GMER 1.0.15.14966 -
http://www.gmer.net
Rootkit scan 2009-04-03 08:59:33
Windows 5.1.2600 Service Pack 3
—- System - GMER 1.0.15 —-
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwCreateFile [0xAA23344A]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwCreateKey [0xAA2334E1]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwCreateProcess [0xAA2333F8]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwCreateProcessEx [0xAA23340C]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwDeleteKey [0xAA2334F5]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwDeleteValueKey [0xAA233521]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwEnumerateKey [0xAA23358F]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwEnumerateValueKey [0xAA233579]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwMapViewOfSection [0xAA23348A]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwNotifyChangeKey [0xAA2335BB]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwOpenKey [0xAA2334CD]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwOpenProcess [0xAA2333D0]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwOpenThread [0xAA2333E4]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwProtectVirtualMemory [0xAA23345E]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwQueryKey [0xAA2335F7]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwQueryMultipleValueKey [0xAA233563]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwQueryValueKey [0xAA23354D]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwRenameKey [0xAA23350B]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwReplaceKey [0xAA2335E3]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwRestoreKey [0xAA2335CF]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwSetContextThread [0xAA233436]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwSetInformationProcess [0xAA233422]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwSetValueKey [0xAA233537]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwTerminateProcess [0xAA2334B9]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwUnloadKey [0xAA2335A5]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwUnmapViewOfSection [0xAA2334A0]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwYieldExecution [0xAA233474]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) NtCreateFile
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) NtMapViewOfSection
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) NtOpenProcess
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) NtOpenThread
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) NtSetInformationProcess
—- Kernel code sections - GMER 1.0.15 —-
.text ntkrnlpa.exe!ZwYieldExecution 8050223C 7 Bytes JMP AA233478 \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntkrnlpa.exe!NtCreateFile 8056E2FC 5 Bytes JMP AA23344E \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntkrnlpa.exe!NtMapViewOfSection 805A7500 7 Bytes JMP AA23348E \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntkrnlpa.exe!ZwUnmapViewOfSection 805A8316 5 Bytes JMP AA2334A4 \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntkrnlpa.exe!ZwProtectVirtualMemory 805ADA94 7 Bytes JMP AA233462 \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntkrnlpa.exe!NtOpenProcess 805C1322 5 Bytes JMP AA2333D4 \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntkrnlpa.exe!NtOpenThread 805C15AE 5 Bytes JMP AA2333E8 \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntkrnlpa.exe!NtSetInformationProcess 805C3DE0 5 Bytes JMP AA233426 \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntkrnlpa.exe!ZwCreateProcessEx 805C73F6 7 Bytes JMP AA233410 \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntkrnlpa.exe!ZwCreateProcess 805C74AC 5 Bytes JMP AA2333FC \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntkrnlpa.exe!ZwSetContextThread 805C79B6 5 Bytes JMP AA23343A \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntkrnlpa.exe!ZwTerminateProcess 805C8CB6 5 Bytes JMP AA2334BD \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntkrnlpa.exe!ZwQueryValueKey 8061854A 7 Bytes JMP AA233551 \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntkrnlpa.exe!ZwSetValueKey 80618898 7 Bytes JMP AA23353B \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntkrnlpa.exe!ZwUnloadKey 80618BC2 7 Bytes JMP AA2335A9 \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntkrnlpa.exe!ZwQueryMultipleValueKey 80619460 7 Bytes JMP AA233567 \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntkrnlpa.exe!ZwRenameKey 80619D34 7 Bytes JMP AA23350F \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntkrnlpa.exe!ZwCreateKey 8061A312 5 Bytes JMP AA2334E5 \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntkrnlpa.exe!ZwDeleteKey 8061A7A2 7 Bytes JMP AA2334F9 \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntkrnlpa.exe!ZwDeleteValueKey 8061A972 7 Bytes JMP AA233525 \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntkrnlpa.exe!ZwEnumerateKey 8061AB52 7 Bytes JMP AA233593 \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntkrnlpa.exe!ZwEnumerateValueKey 8061ADBC 7 Bytes JMP AA23357D \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntkrnlpa.exe!ZwOpenKey 8061B6E4 5 Bytes JMP AA2334D1 \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntkrnlpa.exe!ZwQueryKey 8061BA0A 7 Bytes JMP AA2335FB \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntkrnlpa.exe!ZwRestoreKey 8061BCCA 5 Bytes JMP AA2335D3 \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntkrnlpa.exe!ZwReplaceKey 8061C3BE 5 Bytes JMP AA2335E7 \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntkrnlpa.exe!ZwNotifyChangeKey 8061C4D8 5 Bytes JMP AA2335BF \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
? System32\Drivers\hiber_WMILIB.SYS The system cannot find the path specified. !
—- User code sections - GMER 1.0.15 —-
.text c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe[144] kernel32.dll!CreateFileA 7C801A28 5 Bytes JMP 10900000
.text c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe[144] kernel32.dll!VirtualProtectEx 7C801A61 5 Bytes JMP 10900F8A
.text c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe[144] kernel32.dll!VirtualProtect 7C801AD4 5 Bytes JMP 10900F9B
.text c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe[144] kernel32.dll!LoadLibraryExW 7C801AF5 5 Bytes JMP 10900FB6
.text c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe[144] kernel32.dll!LoadLibraryExA 7C801D53 5 Bytes JMP 10900FC7
.text c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe[144] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 10900058
.text c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe[144] kernel32.dll!GetStartupInfoW 7C801E54 5 Bytes JMP 1090009A
.text c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe[144] kernel32.dll!GetStartupInfoA 7C801EF2 5 Bytes JMP 10900F52
.text c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe[144] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 109000E4
.text c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe[144] kernel32.dll!CreateProcessA 7C80236B 5 Bytes JMP 10900F41
.text c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe[144] kernel32.dll!GetProcAddress 7C80AE30 5 Bytes JMP 10900F30
.text c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe[144] kernel32.dll!LoadLibraryW 7C80AEDB 5 Bytes JMP 10900069
.text c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe[144] kernel32.dll!CreateFileW 7C8107F0 5 Bytes JMP 1090001B
.text c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe[144] kernel32.dll!CreatePipe 7C81D827 5 Bytes JMP 10900F6F
.text c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe[144] kernel32.dll!CreateNamedPipeW 7C82F0C5 5 Bytes JMP 10900047
.text c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe[144] kernel32.dll!CreateNamedPipeA 7C860B7C 5 Bytes JMP 1090002C
.text c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe[144] kernel32.dll!WinExec 7C8623AD 5 Bytes JMP 109000B5
.text c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe[144] msvcrt.dll!_wsystem 77C2931E 5 Bytes JMP 108E004B
.text c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe[144] msvcrt.dll!system 77C293C7 5 Bytes JMP 108E003A
.text c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe[144] msvcrt.dll!_creat 77C2D40F 5 Bytes JMP 108E0018
.text c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe[144] msvcrt.dll!_open 77C2F566 5 Bytes JMP 108E0FEF
.text c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe[144] msvcrt.dll!_wcreat 77C2FC9B 5 Bytes JMP 108E0029
.text c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe[144] msvcrt.dll!_wopen 77C30055 5 Bytes JMP 108E0FDE
.text c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe[144] ADVAPI32.dll!RegOpenKeyExW 77DD6A9F 5 Bytes JMP 108F0FC3
.text c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe[144] ADVAPI32.dll!RegCreateKeyExW 77DD775C 5 Bytes JMP 108F0F83
.text c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe[144] ADVAPI32.dll!RegOpenKeyExA 77DD7842 5 Bytes JMP 108F0FD4
.text c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe[144] ADVAPI32.dll!RegOpenKeyW 77DD7936 5 Bytes JMP 108F0FE5
.text c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe[144] ADVAPI32.dll!RegCreateKeyExA 77DDE9E4 5 Bytes JMP 108F0040
.text c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe[144] ADVAPI32.dll!RegOpenKeyA 77DDEFB8 5 Bytes JMP 108F0000
.text c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe[144] ADVAPI32.dll!RegCreateKeyW 77DFBA25 5 Bytes JMP 108F0025
.text c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe[144] ADVAPI32.dll!RegCreateKeyA 77DFBCC3 5 Bytes JMP 108F0FA8
.text c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe[144] ws2_32.dll!socket 71AB4211 5 Bytes JMP 108D0FEF
.text c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe[144] ws2_32.dll!connect 71AB4A07 5 Bytes JMP 10003370
.text c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe[144] ws2_32.dll!send 71AB4C27 5 Bytes JMP 10002BF8
.text c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe[144] ws2_32.dll!WSARecv 71AB4CB5 5 Bytes JMP 10002440
.text c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe[144] ws2_32.dll!recv 71AB676F 5 Bytes JMP 100023C4
.text c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe[144] ws2_32.dll!WSASend 71AB68FA 5 Bytes JMP 10003324
.text c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe[144] wininet.dll!InternetOpenA 6302B2D5 5 Bytes JMP 108C0FEF
.text c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe[144] wininet.dll!InternetOpenW 6302B92E 5 Bytes JMP 108C0FDE
.text c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe[144] wininet.dll!InternetOpenUrlA 6302DEF0 5 Bytes JMP 108C0FC3
.text c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe[144] wininet.dll!InternetOpenUrlW 63077347 5 Bytes JMP 108C001E
.text c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe[192] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 10183428
.text c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe[192] WS2_32.dll!connect 71AB4A07 5 Bytes JMP 10183370
.text c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe[192] WS2_32.dll!send 71AB4C27 5 Bytes JMP 10182BF8
.text c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe[192] WS2_32.dll!WSARecv 71AB4CB5 5 Bytes JMP 10182440
.text c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe[192] WS2_32.dll!recv 71AB676F 5 Bytes JMP 101823C4
.text c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe[192] WS2_32.dll!WSASend 71AB68FA 5 Bytes JMP 10183324
.text c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe[264] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 0041C130 c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe (McAfee Proxy Service Module/McAfee, Inc.)
.text c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe[264] kernel32.dll!LoadLibraryW 7C80AEDB 5 Bytes JMP 0041C1B0 c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe (McAfee Proxy Service Module/McAfee, Inc.)
.text C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe[332] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 10003428
.text C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe[332] WS2_32.dll!connect 71AB4A07 5 Bytes JMP 10003370
.text C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe[332] WS2_32.dll!send 71AB4C27 5 Bytes JMP 10002BF8
.text C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe[332] WS2_32.dll!WSARecv 71AB4CB5 5 Bytes JMP 10002440
.text C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe[332] WS2_32.dll!recv 71AB676F 5 Bytes JMP 100023C4
.text C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe[332] WS2_32.dll!WSASend 71AB68FA 5 Bytes JMP 10003324
.text C:\WINDOWS\system32\winlogon.exe[784] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 10003428
.text C:\WINDOWS\system32\winlogon.exe[784] WS2_32.dll!connect 71AB4A07 5 Bytes JMP 10003370
.text C:\WINDOWS\system32\winlogon.exe[784] WS2_32.dll!send 71AB4C27 5 Bytes JMP 10002BF8
.text C:\WINDOWS\system32\winlogon.exe[784] WS2_32.dll!WSARecv 71AB4CB5 5 Bytes JMP 10002440
.text C:\WINDOWS\system32\winlogon.exe[784] WS2_32.dll!recv 71AB676F 5 Bytes JMP 100023C4
.text C:\WINDOWS\system32\winlogon.exe[784] WS2_32.dll!WSASend 71AB68FA 5 Bytes JMP 10003324
.text C:\WINDOWS\system32\services.exe[828] kernel32.dll!CreateFileA 7C801A28 5 Bytes JMP 0110000A
.text C:\WINDOWS\system32\services.exe[828] kernel32.dll!VirtualProtectEx 7C801A61 5 Bytes JMP 01100058
.text C:\WINDOWS\system32\services.exe[828] kernel32.dll!VirtualProtect 7C801AD4 5 Bytes JMP 01100F63
.text C:\WINDOWS\system32\services.exe[828] kernel32.dll!LoadLibraryExW 7C801AF5 5 Bytes JMP 0110003D
.text C:\WINDOWS\system32\services.exe[828] kernel32.dll!LoadLibraryExA 7C801D53 5 Bytes JMP 01100F80
.text C:\WINDOWS\system32\services.exe[828] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 0110002C
.text C:\WINDOWS\system32\services.exe[828] kernel32.dll!GetStartupInfoW 7C801E54 5 Bytes JMP 01100F32
.text C:\WINDOWS\system32\services.exe[828] kernel32.dll!GetStartupInfoA 7C801EF2 5 Bytes JMP 01100084
.text C:\WINDOWS\system32\services.exe[828] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 01100F21
.text C:\WINDOWS\system32\services.exe[828] kernel32.dll!CreateProcessA 7C80236B 5 Bytes JMP 011000B0
.text C:\WINDOWS\system32\services.exe[828] kernel32.dll!GetProcAddress 7C80AE30 5 Bytes JMP 01100EFC
.text C:\WINDOWS\system32\services.exe[828] kernel32.dll!LoadLibraryW 7C80AEDB 5 Bytes JMP 01100F9B
.text C:\WINDOWS\system32\services.exe[828] kernel32.dll!CreateFileW 7C8107F0 5 Bytes JMP 0110001B
.text C:\WINDOWS\system32\services.exe[828] kernel32.dll!CreatePipe 7C81D827 5 Bytes JMP 01100069
.text C:\WINDOWS\system32\services.exe[828] kernel32.dll!CreateNamedPipeW 7C82F0C5 5 Bytes JMP 01100FCA
.text C:\WINDOWS\system32\services.exe[828] kernel32.dll!CreateNamedPipeA 7C860B7C 5 Bytes JMP 01100FE5
.text C:\WINDOWS\system32\services.exe[828] kernel32.dll!WinExec 7C8623AD 5 Bytes JMP 0110009F
.text C:\WINDOWS\system32\services.exe[828] ADVAPI32.dll!RegOpenKeyExW 77DD6A9F 5 Bytes JMP 010F0025
.text C:\WINDOWS\system32\services.exe[828] ADVAPI32.dll!RegCreateKeyExW 77DD775C 5 Bytes JMP 010F0F83
.text C:\WINDOWS\system32\services.exe[828] ADVAPI32.dll!RegOpenKeyExA 77DD7842 5 Bytes JMP 010F0FDE
.text C:\WINDOWS\system32\services.exe[828] ADVAPI32.dll!RegOpenKeyW 77DD7936 5 Bytes JMP 010F000A
.text C:\WINDOWS\system32\services.exe[828] ADVAPI32.dll!RegCreateKeyExA 77DDE9E4 5 Bytes JMP 010F0F9E
.text C:\WINDOWS\system32\services.exe[828] ADVAPI32.dll!RegOpenKeyA 77DDEFB8 5 Bytes JMP 010F0FEF
.text C:\WINDOWS\system32\services.exe[828] ADVAPI32.dll!RegCreateKeyW 77DFBA25 5 Bytes JMP 010F004A
.text C:\WINDOWS\system32\services.exe[828] ADVAPI32.dll!RegCreateKeyA 77DFBCC3 5 Bytes JMP 010F0FB9
.text C:\WINDOWS\system32\services.exe[828] msvcrt.dll!_wsystem 77C2931E 5 Bytes JMP 010E0053
.text C:\WINDOWS\system32\services.exe[828] msvcrt.dll!system 77C293C7 5 Bytes JMP 010E0038
.text C:\WINDOWS\system32\services.exe[828] msvcrt.dll!_creat 77C2D40F 5 Bytes JMP 010E000C
.text C:\WINDOWS\system32\services.exe[828] msvcrt.dll!_open 77C2F566 5 Bytes JMP 010E0FE3
.text C:\WINDOWS\system32\services.exe[828] msvcrt.dll!_wcreat 77C2FC9B 5 Bytes JMP 010E001D
.text C:\WINDOWS\system32\services.exe[828] msvcrt.dll!_wopen 77C30055 5 Bytes JMP 010E0FD2
.text C:\WINDOWS\system32\services.exe[828] WS2_32.dll!socket 71AB4211 5 Bytes JMP 00FF0FEF
.text C:\WINDOWS\system32\lsass.exe[840] kernel32.dll!CreateFileA 7C801A28 5 Bytes JMP 00F60FEF
.text C:\WINDOWS\system32\lsass.exe[840] kernel32.dll!VirtualProtectEx 7C801A61 5 Bytes JMP 00F60F61
.text C:\WINDOWS\system32\lsass.exe[840] kernel32.dll!VirtualProtect 7C801AD4 5 Bytes JMP 00F60060
.text C:\WINDOWS\system32\lsass.exe[840] kernel32.dll!LoadLibraryExW 7C801AF5 5 Bytes JMP 00F60F7C
.text C:\WINDOWS\system32\lsass.exe[840] kernel32.dll!LoadLibraryExA 7C801D53 5 Bytes JMP 00F60F8D
.text C:\WINDOWS\system32\lsass.exe[840] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 00F60FA8
.text C:\WINDOWS\system32\lsass.exe[840] kernel32.dll!GetStartupInfoW 7C801E54 5 Bytes JMP 00F60085
.text C:\WINDOWS\system32\lsass.exe[840] kernel32.dll!GetStartupInfoA 7C801EF2 5 Bytes JMP 00F60F3F
.text C:\WINDOWS\system32\lsass.exe[840] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 00F60F11
.text C:\WINDOWS\system32\lsass.exe[840] kernel32.dll!CreateProcessA 7C80236B 5 Bytes JMP 00F60F22
.text C:\WINDOWS\system32\lsass.exe[840] kernel32.dll!GetProcAddress 7C80AE30 5 Bytes JMP 00F60F00
.text C:\WINDOWS\system32\lsass.exe[840] kernel32.dll!LoadLibraryW 7C80AEDB 5 Bytes JMP 00F6002F
.text C:\WINDOWS\system32\lsass.exe[840] kernel32.dll!CreateFileW 7C8107F0 5 Bytes JMP 00F6000A
.text C:\WINDOWS\system32\lsass.exe[840] kernel32.dll!CreatePipe 7C81D827 5 Bytes JMP 00F60F50
.text C:\WINDOWS\system32\lsass.exe[840] kernel32.dll!CreateNamedPipeW 7C82F0C5 5 Bytes JMP 00F60FB9
.text C:\WINDOWS\system32\lsass.exe[840] kernel32.dll!CreateNamedPipeA 7C860B7C 5 Bytes JMP 00F60FD4
.text C:\WINDOWS\system32\lsass.exe[840] kernel32.dll!WinExec 7C8623AD 5 Bytes JMP 00F600A0
.text C:\WINDOWS\system32\lsass.exe[840] ADVAPI32.dll!RegOpenKeyExW 77DD6A9F 5 Bytes JMP 00F50011
.text C:\WINDOWS\system32\lsass.exe[840] ADVAPI32.dll!RegCreateKeyExW 77DD775C 5 Bytes JMP 00F50F91
.text C:\WINDOWS\system32\lsass.exe[840] ADVAPI32.dll!RegOpenKeyExA 77DD7842 5 Bytes JMP 00F50FC0
.text C:\WINDOWS\system32\lsass.exe[840] ADVAPI32.dll!RegOpenKeyW 77DD7936 5 Bytes JMP 00F50000
.text C:\WINDOWS\system32\lsass.exe[840] ADVAPI32.dll!RegCreateKeyExA 77DDE9E4 5 Bytes JMP 00F5004E
.text C:\WINDOWS\system32\lsass.exe[840] ADVAPI32.dll!RegOpenKeyA 77DDEFB8 5 Bytes JMP 00F50FEF
.text C:\WINDOWS\system32\lsass.exe[840] ADVAPI32.dll!RegCreateKeyW 77DFBA25 5 Bytes JMP 00F5003D
.text C:\WINDOWS\system32\lsass.exe[840] ADVAPI32.dll!RegCreateKeyA 77DFBCC3 5 Bytes JMP 00F5002C
.text C:\WINDOWS\system32\lsass.exe[840] msvcrt.dll!_wsystem 77C2931E 5 Bytes JMP 00F40FAD
.text C:\WINDOWS\system32\lsass.exe[840] msvcrt.dll!system 77C293C7 5 Bytes JMP 00F40038
.text C:\WINDOWS\system32\lsass.exe[840] msvcrt.dll!_creat 77C2D40F 5 Bytes JMP 00F40FD2
.text C:\WINDOWS\system32\lsass.exe[840] msvcrt.dll!_open 77C2F566 5 Bytes JMP 00F40FEF
.text C:\WINDOWS\system32\lsass.exe[840] msvcrt.dll!_wcreat 77C2FC9B 5 Bytes JMP 00F4001D
.text C:\WINDOWS\system32\lsass.exe[840] msvcrt.dll!_wopen 77C30055 5 Bytes JMP 00F4000C
.text C:\WINDOWS\system32\lsass.exe[840] WS2_32.dll!socket 71AB4211 5 Bytes JMP 00F30FEF
.text C:\WINDOWS\system32\lsass.exe[840] WS2_32.dll!connect 71AB4A07 5 Bytes JMP 10003370
.text C:\WINDOWS\system32\lsass.exe[840] WS2_32.dll!send 71AB4C27 5 Bytes JMP 10002BF8
.text C:\WINDOWS\system32\lsass.exe[840] WS2_32.dll!WSARecv 71AB4CB5 5 Bytes JMP 10002440
.text C:\WINDOWS\system32\lsass.exe[840] WS2_32.dll!recv 71AB676F 5 Bytes JMP 100023C4
.text C:\WINDOWS\system32\lsass.exe[840] WS2_32.dll!WSASend 71AB68FA 5 Bytes JMP 10003324
.text C:\WINDOWS\system32\lsass.exe[840] wininet.dll!InternetOpenA 6302B2D5 5 Bytes JMP 00F20FEF
.text C:\WINDOWS\system32\lsass.exe[840] wininet.dll!InternetOpenW 6302B92E 5 Bytes JMP 00F2000A
.text C:\WINDOWS\system32\lsass.exe[840] wininet.dll!InternetOpenUrlA 6302DEF0 5 Bytes JMP 00F20025
.text C:\WINDOWS\system32\lsass.exe[840] wininet.dll!InternetOpenUrlW 63077347 5 Bytes JMP 00F20FD4
.text C:\WINDOWS\system32\svchost.exe[1004] kernel32.dll!CreateFileA 7C801A28 5 Bytes JMP 00D20000
.text C:\WINDOWS\system32\svchost.exe[1004] kernel32.dll!VirtualProtectEx 7C801A61 5 Bytes JMP 00D200A1
.text C:\WINDOWS\system32\svchost.exe[1004] kernel32.dll!VirtualProtect 7C801AD4 5 Bytes JMP 00D20090
.text C:\WINDOWS\system32\svchost.exe[1004] kernel32.dll!LoadLibraryExW 7C801AF5 5 Bytes JMP 00D20FB6
.text C:\WINDOWS\system32\svchost.exe[1004] kernel32.dll!LoadLibraryExA 7C801D53 5 Bytes JMP 00D20FC7
.text C:\WINDOWS\system32\svchost.exe[1004] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 00D20062
.text C:\WINDOWS\system32\svchost.exe[1004] kernel32.dll!GetStartupInfoW 7C801E54 5 Bytes JMP 00D20F74
.text C:\WINDOWS\system32\svchost.exe[1004] kernel32.dll!GetStartupInfoA 7C801EF2 5 Bytes JMP 00D20F85
.text C:\WINDOWS\system32\svchost.exe[1004] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 00D20103
.text C:\WINDOWS\system32\svchost.exe[1004] kernel32.dll!CreateProcessA 7C80236B 5 Bytes JMP 00D200F2
.text C:\WINDOWS\system32\svchost.exe[1004] kernel32.dll!GetProcAddress 7C80AE30 5 Bytes JMP 00D2011E
.text C:\WINDOWS\system32\svchost.exe[1004] kernel32.dll!LoadLibraryW 7C80AEDB 5 Bytes JMP 00D20073
.text C:\WINDOWS\system32\svchost.exe[1004] kernel32.dll!CreateFileW 7C8107F0 5 Bytes JMP 00D20025
.text C:\WINDOWS\system32\svchost.exe[1004] kernel32.dll!CreatePipe 7C81D827 5 Bytes JMP 00D200B2
.text C:\WINDOWS\system32\svchost.exe[1004] kernel32.dll!CreateNamedPipeW 7C82F0C5 5 Bytes JMP 00D20051
.text C:\WINDOWS\system32\svchost.exe[1004] kernel32.dll!CreateNamedPipeA 7C860B7C 5 Bytes JMP 00D20040
.text C:\WINDOWS\system32\svchost.exe[1004] kernel32.dll!WinExec 7C8623AD 5 Bytes JMP 00D200D7
.text C:\WINDOWS\system32\svchost.exe[1004] ADVAPI32.dll!RegOpenKeyExW 77DD6A9F 5 Bytes JMP 00D10F9E
.text C:\WINDOWS\system32\svchost.exe[1004] ADVAPI32.dll!RegCreateKeyExW 77DD775C 5 Bytes JMP 00D10F79
.text C:\WINDOWS\system32\svchost.exe[1004] ADVAPI32.dll!RegOpenKeyExA 77DD7842 5 Bytes JMP 00D10FB9
.text C:\WINDOWS\system32\svchost.exe[1004] ADVAPI32.dll!RegOpenKeyW 77DD7936 5 Bytes JMP 00D10FD4
.text C:\WINDOWS\system32\svchost.exe[1004] ADVAPI32.dll!RegCreateKeyExA 77DDE9E4 5 Bytes JMP 00D10036
.text C:\WINDOWS\system32\svchost.exe[1004] ADVAPI32.dll!RegOpenKeyA 77DDEFB8 5 Bytes JMP 00D10FE5
.text C:\WINDOWS\system32\svchost.exe[1004] ADVAPI32.dll!RegCreateKeyW 77DFBA25 5 Bytes JMP 00D10025
.text C:\WINDOWS\system32\svchost.exe[1004] ADVAPI32.dll!RegCreateKeyA 77DFBCC3 5 Bytes JMP 00D10014
.text C:\WINDOWS\system32\svchost.exe[1004] msvcrt.dll!_wsystem 77C2931E 5 Bytes JMP 00D00F90
.text C:\WINDOWS\system32\svchost.exe[1004] msvcrt.dll!system 77C293C7 5 Bytes JMP 00D0001B
.text C:\WINDOWS\system32\svchost.exe[1004] msvcrt.dll!_creat 77C2D40F 5 Bytes JMP 00D00FAB
.text C:\WINDOWS\system32\svchost.exe[1004] msvcrt.dll!_open 77C2F566 5 Bytes JMP 00D00FE3
.text C:\WINDOWS\system32\svchost.exe[1004] msvcrt.dll!_wcreat 77C2FC9B 5 Bytes JMP 00D00000
.text C:\WINDOWS\system32\svchost.exe[1004] msvcrt.dll!_wopen 77C30055 5 Bytes JMP 00D00FD2
.text C:\WINDOWS\system32\svchost.exe[1004] ws2_32.dll!socket 71AB4211 5 Bytes JMP 00CF0000
.text C:\WINDOWS\system32\svchost.exe[1004] ws2_32.dll!connect 71AB4A07 5 Bytes JMP 10003370
.text C:\WINDOWS\system32\svchost.exe[1004] ws2_32.dll!send 71AB4C27 5 Bytes JMP 10002BF8
.text C:\WINDOWS\system32\svchost.exe[1004] ws2_32.dll!WSARecv 71AB4CB5 5 Bytes JMP 10002440
.text C:\WINDOWS\system32\svchost.exe[1004] ws2_32.dll!recv 71AB676F 5 Bytes JMP 100023C4
.text C:\WINDOWS\system32\svchost.exe[1004] ws2_32.dll!WSASend 71AB68FA 5 Bytes JMP 10003324
.text C:\WINDOWS\system32\svchost.exe[1004] wininet.dll!InternetOpenA 6302B2D5 5 Bytes JMP 00CE0FEF
.text C:\WINDOWS\system32\svchost.exe[1004] wininet.dll!InternetOpenW 6302B92E 5 Bytes JMP 00CE0000
.text C:\WINDOWS\system32\svchost.exe[1004] wininet.dll!InternetOpenUrlA 6302DEF0 5 Bytes JMP 00CE0FD4
.text C:\WINDOWS\system32\svchost.exe[1004] wininet.dll!InternetOpenUrlW 63077347 5 Bytes JMP 00CE0025
.text C:\Program Files\McAfee\MPF\MPFSrv.exe[1044] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 10003428
.text C:\Program Files\McAfee\MPF\MPFSrv.exe[1044] WS2_32.dll!connect 71AB4A07 5 Bytes JMP 10003370
.text C:\Program Files\McAfee\MPF\MPFSrv.exe[1044] WS2_32.dll!send 71AB4C27 5 Bytes JMP 10002BF8
.text C:\Program Files\McAfee\MPF\MPFSrv.exe[1044] WS2_32.dll!WSARecv 71AB4CB5 5 Bytes JMP 10002440
.text C:\Program Files\McAfee\MPF\MPFSrv.exe[1044] WS2_32.dll!recv 71AB676F 5 Bytes JMP 100023C4
.text C:\Program Files\McAfee\MPF\MPFSrv.exe[1044] WS2_32.dll!WSASend 71AB68FA 5 Bytes JMP 10003324
.text C:\WINDOWS\system32\svchost.exe[1072] kernel32.dll!CreateFileA 7C801A28 5 Bytes JMP 00F60FE5
.text C:\WINDOWS\system32\svchost.exe[1072] kernel32.dll!VirtualProtectEx 7C801A61 5 Bytes JMP 00F60F9B
.text C:\WINDOWS\system32\svchost.exe[1072] kernel32.dll!VirtualProtect 7C801AD4 5 Bytes JMP 00F60090
.text C:\WINDOWS\system32\svchost.exe[1072] kernel32.dll!LoadLibraryExW 7C801AF5 5 Bytes JMP 00F6007F
.text C:\WINDOWS\system32\svchost.exe[1072] kernel32.dll!LoadLibraryExA 7C801D53 5 Bytes JMP 00F60062
.text C:\WINDOWS\system32\svchost.exe[1072] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 00F60FC0
.text C:\WINDOWS\system32\svchost.exe[1072] kernel32.dll!GetStartupInfoW 7C801E54 5 Bytes JMP 00F600B7
.text C:\WINDOWS\system32\svchost.exe[1072] kernel32.dll!GetStartupInfoA 7C801EF2 5 Bytes JMP 00F60F6F
.text C:\WINDOWS\system32\svchost.exe[1072] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 00F600ED
.text C:\WINDOWS\system32\svchost.exe[1072] kernel32.dll!CreateProcessA 7C80236B 5 Bytes JMP 00F60F54
.text C:\WINDOWS\system32\svchost.exe[1072] kernel32.dll!GetProcAddress 7C80AE30 5 Bytes JMP 00F60108
.text C:\WINDOWS\system32\svchost.exe[1072] kernel32.dll!LoadLibraryW 7C80AEDB 5 Bytes JMP 00F60047
.text C:\WINDOWS\system32\svchost.exe[1072] kernel32.dll!CreateFileW 7C8107F0 5 Bytes JMP 00F60000
.text C:\WINDOWS\system32\svchost.exe[1072] kernel32.dll!CreatePipe 7C81D827 5 Bytes JMP 00F60F80
.text C:\WINDOWS\system32\svchost.exe[1072] kernel32.dll!CreateNamedPipeW 7C82F0C5 5 Bytes JMP 00F6002C
.text C:\WINDOWS\system32\svchost.exe[1072] kernel32.dll!CreateNamedPipeA 7C860B7C 5 Bytes JMP 00F6001B
.text C:\WINDOWS\system32\svchost.exe[1072] kernel32.dll!WinExec 7C8623AD 5 Bytes JMP 00F600D2
.text C:\WINDOWS\system32\svchost.exe[1072] ADVAPI32.dll!RegOpenKeyExW 77DD6A9F 5 Bytes JMP 00F50FB2
.text C:\WINDOWS\system32\svchost.exe[1072] ADVAPI32.dll!RegCreateKeyExW 77DD775C 5 Bytes JMP 00F50F97
.text C:\WINDOWS\system32\svchost.exe[1072] ADVAPI32.dll!RegOpenKeyExA 77DD7842 5 Bytes JMP 00F50FC3
.text C:\WINDOWS\system32\svchost.exe[1072] ADVAPI32.dll!RegOpenKeyW 77DD7936 5 Bytes JMP 00F50FDE
.text C:\WINDOWS\system32\svchost.exe[1072] ADVAPI32.dll!RegCreateKeyExA 77DDE9E4 5 Bytes JMP 00F50054
.text C:\WINDOWS\system32\svchost.exe[1072] ADVAPI32.dll!RegOpenKeyA 77DDEFB8 5 Bytes JMP 00F50FEF
.text C:\WINDOWS\system32\svchost.exe[1072] ADVAPI32.dll!RegCreateKeyW 77DFBA25 5 Bytes JMP 00F50043
.text C:\WINDOWS\system32\svchost.exe[1072] ADVAPI32.dll!RegCreateKeyA 77DFBCC3 5 Bytes JMP 00F5001E
.text C:\WINDOWS\system32\svchost.exe[1072] msvcrt.dll!_wsystem 77C2931E 5 Bytes JMP 00F40F9C
.text C:\WINDOWS\system32\svchost.exe[1072] msvcrt.dll!system 77C293C7 5 Bytes JMP 00F40FB7
.text C:\WINDOWS\system32\svchost.exe[1072] msvcrt.dll!_creat 77C2D40F 5 Bytes JMP 00F4001D
.text C:\WINDOWS\system32\svchost.exe[1072] msvcrt.dll!_open 77C2F566 5 Bytes JMP 00F40FE3
.text C:\WINDOWS\system32\svchost.exe[1072] msvcrt.dll!_wcreat 77C2FC9B 5 Bytes JMP 00F40FC8
.text C:\WINDOWS\system32\svchost.exe[1072] msvcrt.dll!_wopen 77C30055 5 Bytes JMP 00F4000C
.text C:\WINDOWS\system32\svchost.exe[1072] ws2_32.dll!socket 71AB4211 5 Bytes JMP 00F30FEF
.text C:\WINDOWS\system32\svchost.exe[1072] ws2_32.dll!connect 71AB4A07 5 Bytes JMP 10003370
.text C:\WINDOWS\system32\svchost.exe[1072] ws2_32.dll!send 71AB4C27 5 Bytes JMP 10002BF8
.text C:\WINDOWS\system32\svchost.exe[1072] ws2_32.dll!WSARecv 71AB4CB5 5 Bytes JMP 10002440
.text C:\WINDOWS\system32\svchost.exe[1072] ws2_32.dll!recv 71AB676F 5 Bytes JMP 100023C4
.text C:\WINDOWS\system32\svchost.exe[1072] ws2_32.dll!WSASend 71AB68FA 5 Bytes JMP 10003324
.text C:\WINDOWS\system32\svchost.exe[1072] wininet.dll!InternetOpenA 6302B2D5 5 Bytes JMP 00F20FEF
.text C:\WINDOWS\system32\svchost.exe[1072] wininet.dll!InternetOpenW 6302B92E 5 Bytes JMP 00F20FDE
.text C:\WINDOWS\system32\svchost.exe[1072] wininet.dll!InternetOpenUrlA 6302DEF0 5 Bytes JMP 00F20FCD
.text C:\WINDOWS\system32\svchost.exe[1072] wininet.dll!InternetOpenUrlW 63077347 5 Bytes JMP 00F20014
.text C:\WINDOWS\System32\svchost.exe[1116] kernel32.dll!CreateFileA 7C801A28 5 Bytes JMP 028B0000
.text C:\WINDOWS\System32\svchost.exe[1116] kernel32.dll!VirtualProtectEx 7C801A61 5 Bytes JMP 028B0F63
.text C:\WINDOWS\System32\svchost.exe[1116] kernel32.dll!VirtualProtect 7C801AD4 5 Bytes JMP 028B0F7E
.text C:\WINDOWS\System32\svchost.exe[1116] kernel32.dll!LoadLibraryExW 7C801AF5 5 Bytes JMP 028B0062
.text C:\WINDOWS\System32\svchost.exe[1116] kernel32.dll!LoadLibraryExA 7C801D53 5 Bytes JMP 028B0FAF
.text C:\WINDOWS\System32\svchost.exe[1116] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 028B0FCA
.text C:\WINDOWS\System32\svchost.exe[1116] kernel32.dll!GetStartupInfoW 7C801E54 5 Bytes JMP 028B009A
.text C:\WINDOWS\System32\svchost.exe[1116] kernel32.dll!GetStartupInfoA 7C801EF2 5 Bytes JMP 028B007F
.text C:\WINDOWS\System32\svchost.exe[1116] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 028B0F23
.text C:\WINDOWS\System32\svchost.exe[1116] kernel32.dll!CreateProcessA 7C80236B 5 Bytes JMP 028B00C6
.text C:\WINDOWS\System32\svchost.exe[1116] kernel32.dll!GetProcAddress 7C80AE30 5 Bytes JMP 028B00D7
.text C:\WINDOWS\System32\svchost.exe[1116] kernel32.dll!LoadLibraryW 7C80AEDB 5 Bytes JMP 028B0051
.text C:\WINDOWS\System32\svchost.exe[1116] kernel32.dll!CreateFileW 7C8107F0 5 Bytes JMP 028B0FE5
.text C:\WINDOWS\System32\svchost.exe[1116] kernel32.dll!CreatePipe 7C81D827 5 Bytes JMP 028B0F52
.text C:\WINDOWS\System32\svchost.exe[1116] kernel32.dll!CreateNamedPipeW 7C82F0C5 5 Bytes JMP 028B002C
.text C:\WINDOWS\System32\svchost.exe[1116] kernel32.dll!CreateNamedPipeA 7C860B7C 5 Bytes JMP 028B001B
.text C:\WINDOWS\System32\svchost.exe[1116] kernel32.dll!WinExec 7C8623AD 5 Bytes JMP 028B00B5
.text C:\WINDOWS\System32\svchost.exe[1116] ADVAPI32.dll!RegOpenKeyExW 77DD6A9F 5 Bytes JMP 028A0FA5
.text C:\WINDOWS\System32\svchost.exe[1116] ADVAPI32.dll!RegCreateKeyExW 77DD775C 5 Bytes JMP 028A0025
.text C:\WINDOWS\System32\svchost.exe[1116] ADVAPI32.dll!RegOpenKeyExA 77DD7842 5 Bytes JMP 028A0FCA
.text C:\WINDOWS\System32\svchost.exe[1116] ADVAPI32.dll!RegOpenKeyW 77DD7936 5 Bytes JMP 028A0000
.text C:\WINDOWS\System32\svchost.exe[1116] ADVAPI32.dll!RegCreateKeyExA 77DDE9E4 5 Bytes JMP 028A0F68
.text C:\WINDOWS\System32\svchost.exe[1116] ADVAPI32.dll!RegOpenKeyA 77DDEFB8 5 Bytes JMP 028A0FE5
.text C:\WINDOWS\System32\svchost.exe[1116] ADVAPI32.dll!RegCreateKeyW 77DFBA25 2 Bytes JMP 028A0F79
.text C:\WINDOWS\System32\svchost.exe[1116] ADVAPI32.dll!RegCreateKeyW + 3 77DFBA28 2 Bytes [AA, 8A]
.text C:\WINDOWS\System32\svchost.exe[1116] ADVAPI32.dll!RegCreateKeyA 77DFBCC3 5 Bytes JMP 028A0F8A
.text C:\WINDOWS\System32\svchost.exe[1116] msvcrt.dll!_wsystem 77C2931E 5 Bytes JMP 02890F86
.text C:\WINDOWS\System32\svchost.exe[1116] msvcrt.dll!system 77C293C7 5 Bytes JMP 0289001B
.text C:\WINDOWS\System32\svchost.exe[1116] msvcrt.dll!_creat 77C2D40F 5 Bytes JMP 02890FC6
.text C:\WINDOWS\System32\svchost.exe[1116] msvcrt.dll!_open 77C2F566 5 Bytes JMP 02890FEF
.text C:\WINDOWS\System32\svchost.exe[1116] msvcrt.dll!_wcreat 77C2FC9B 5 Bytes JMP 02890FAB
.text C:\WINDOWS\System32\svchost.exe[1116] msvcrt.dll!_wopen 77C30055 5 Bytes JMP 02890000
.text C:\WINDOWS\System32\svchost.exe[1116] ws2_32.dll!socket 71AB4211 5 Bytes JMP 02880000
.text C:\WINDOWS\System32\svchost.exe[1116] ws2_32.dll!connect 71AB4A07 5 Bytes JMP 10003370
.text C:\WINDOWS\System32\svchost.exe[1116] ws2_32.dll!send 71AB4C27 5 Bytes JMP 10002BF8
.text C:\WINDOWS\System32\svchost.exe[1116] ws2_32.dll!WSARecv 71AB4CB5 5 Bytes JMP 10002440
.text C:\WINDOWS\System32\svchost.exe[1116] ws2_32.dll!recv 71AB676F 5 Bytes JMP 100023C4
.text C:\WINDOWS\System32\svchost.exe[1116] ws2_32.dll!WSASend 71AB68FA 5 Bytes JMP 10003324
.text C:\WINDOWS\System32\svchost.exe[1116] wininet.dll!InternetOpenA 6302B2D5 5 Bytes JMP 02870FE5
.text C:\WINDOWS\System32\svchost.exe[1116] wininet.dll!InternetOpenW 6302B92E 5 Bytes JMP 02870000
.text C:\WINDOWS\System32\svchost.exe[1116] wininet.dll!InternetOpenUrlA 6302DEF0 5 Bytes JMP 02870FC0
.text C:\WINDOWS\System32\svchost.exe[1116] wininet.dll!InternetOpenUrlW 63077347 5 Bytes JMP 02870FAF
.text C:\WINDOWS\system32\svchost.exe[1192] kernel32.dll!CreateFileA 7C801A28 5 Bytes JMP 00BB0000
.text C:\WINDOWS\system32\svchost.exe[1192] kernel32.dll!VirtualProtectEx 7C801A61 5 Bytes JMP 00BB00A9
.text C:\WINDOWS\system32\svchost.exe[1192] kernel32.dll!VirtualProtect 7C801AD4 5 Bytes JMP 00BB0FB4
.text C:\WINDOWS\system32\svchost.exe[1192] kernel32.dll!LoadLibraryExW 7C801AF5 5 Bytes JMP 00BB008E
.text C:\WINDOWS\system32\svchost.exe[1192] kernel32.dll!LoadLibraryExA 7C801D53 5 Bytes JMP 00BB0FD1
.text C:\WINDOWS\system32\svchost.exe[1192] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 00BB0058
.text C:\WINDOWS\system32\svchost.exe[1192] kernel32.dll!GetStartupInfoW 7C801E54 5 Bytes JMP 00BB00DA
.text C:\WINDOWS\system32\svchost.exe[1192] kernel32.dll!GetStartupInfoA 7C801EF2 5 Bytes JMP 00BB0F92
.text C:\WINDOWS\system32\svchost.exe[1192] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 00BB0117
.text C:\WINDOWS\system32\svchost.exe[1192] kernel32.dll!CreateProcessA 7C80236B 5 Bytes JMP 00BB0106
.text C:\WINDOWS\system32\svchost.exe[1192] kernel32.dll!GetProcAddress 7C80AE30 5 Bytes JMP 00BB0132
.text C:\WINDOWS\system32\svchost.exe[1192] kernel32.dll!LoadLibraryW 7C80AEDB 5 Bytes JMP 00BB0073
.text C:\WINDOWS\system32\svchost.exe[1192] kernel32.dll!CreateFileW 7C8107F0 5 Bytes JMP 00BB0025
.text C:\WINDOWS\system32\svchost.exe[1192] kernel32.dll!CreatePipe 7C81D827 5 Bytes JMP 00BB0FA3
.text C:\WINDOWS\system32\svchost.exe[1192] kernel32.dll!CreateNamedPipeW 7C82F0C5 5 Bytes JMP 00BB0047
.text C:\WINDOWS\system32\svchost.exe[1192] kernel32.dll!CreateNamedPipeA 7C860B7C 5 Bytes JMP 00BB0036
.text C:\WINDOWS\system32\svchost.exe[1192] kernel32.dll!WinExec 7C8623AD 5 Bytes JMP 00BB00F5
.text C:\WINDOWS\system32\svchost.exe[1192] ADVAPI32.dll!RegOpenKeyExW 77DD6A9F 5 Bytes JMP 00BA0033
.text C:\WINDOWS\system32\svchost.exe[1192] ADVAPI32.dll!RegCreateKeyExW 77DD775C 5 Bytes JMP 00BA0FA5
.text C:\WINDOWS\system32\svchost.exe[1192] ADVAPI32.dll!RegOpenKeyExA 77DD7842 5 Bytes JMP 00BA0022
.text C:\WINDOWS\system32\svchost.exe[1192] ADVAPI32.dll!RegOpenKeyW 77DD7936 5 Bytes JMP 00BA0011
.text C:\WINDOWS\system32\svchost.exe[1192] ADVAPI32.dll!RegCreateKeyExA 77DDE9E4 5 Bytes JMP 00BA0FB6
.text C:\WINDOWS\system32\svchost.exe[1192] ADVAPI32.dll!RegOpenKeyA 77DDEFB8 5 Bytes JMP 00BA0000
.text C:\WINDOWS\system32\svchost.exe[1192] ADVAPI32.dll!RegCreateKeyW 77DFBA25 5 Bytes JMP 00BA0058
.text C:\WINDOWS\system32\svchost.exe[1192] ADVAPI32.dll!RegCreateKeyA 77DFBCC3 5 Bytes JMP 00BA0FD1
.text C:\WINDOWS\system32\svchost.exe[1192] msvcrt.dll!_wsystem 77C2931E 5 Bytes JMP 00B90F99
.text C:\WINDOWS\system32\svchost.exe[1192] msvcrt.dll!system 77C293C7 5 Bytes JMP 00B9002E
.text C:\WINDOWS\system32\svchost.exe[1192] msvcrt.dll!_creat 77C2D40F 5 Bytes JMP 00B90FE3
.text C:\WINDOWS\system32\svchost.exe[1192] msvcrt.dll!_open 77C2F566 5 Bytes JMP 00B90000
.text C:\WINDOWS\system32\svchost.exe[1192] msvcrt.dll!_wcreat 77C2FC9B 5 Bytes JMP 00B90FBE
.text C:\WINDOWS\system32\svchost.exe[1192] msvcrt.dll!_wopen 77C30055 5 Bytes JMP 00B9001D
.text C:\WINDOWS\system32\svchost.exe[1192] ws2_32.dll!socket 71AB4211 5 Bytes JMP 00B80FEF
.text C:\WINDOWS\system32\svchost.exe[1192] ws2_32.dll!connect 71AB4A07 5 Bytes JMP 10003370
.text C:\WINDOWS\system32\svchost.exe[1192] ws2_32.dll!send 71AB4C27 5 Bytes JMP 10002BF8
.text C:\WINDOWS\system32\svchost.exe[1192] ws2_32.dll!WSARecv 71AB4CB5 5 Bytes JMP 10002440
.text C:\WINDOWS\system32\svchost.exe[1192] ws2_32.dll!recv 71AB676F 5 Bytes JMP 100023C4
.text C:\WINDOWS\system32\svchost.exe[1192] ws2_32.dll!WSASend 71AB68FA 5 Bytes JMP 10003324
.text C:\WINDOWS\system32\svchost.exe[1192] wininet.dll!InternetOpenA 6302B2D5 5 Bytes JMP 00B60FEF
.text C:\WINDOWS\system32\svchost.exe[1192] wininet.dll!InternetOpenW 6302B92E 5 Bytes JMP 00B60FD4
.text C:\WINDOWS\system32\svchost.exe[1192] wininet.dll!InternetOpenUrlA 6302DEF0 5 Bytes JMP 00B60FB9
.text C:\WINDOWS\system32\svchost.exe[1192] wininet.dll!InternetOpenUrlW 63077347 5 Bytes JMP 00B6000A
.text C:\WINDOWS\system32\svchost.exe[1312] kernel32.dll!CreateFileA 7C801A28 5 Bytes JMP 00C80FE5
.text C:\WINDOWS\system32\svchost.exe[1312] kernel32.dll!VirtualProtectEx 7C801A61 5 Bytes JMP 00C80098
.text C:\WINDOWS\system32\svchost.exe[1312] kernel32.dll!VirtualProtect 7C801AD4 5 Bytes JMP 00C8007D
.text C:\WINDOWS\system32\svchost.exe[1312] kernel32.dll!LoadLibraryExW 7C801AF5 5 Bytes JMP 00C8006C
.text C:\WINDOWS\system32\svchost.exe[1312] kernel32.dll!LoadLibraryExA 7C801D53 5 Bytes JMP 00C80051
.text C:\WINDOWS\system32\svchost.exe[1312] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 00C80040
.text C:\WINDOWS\system32\svchost.exe[1312] kernel32.dll!GetStartupInfoW 7C801E54 5 Bytes JMP 00C80F50
.text C:\WINDOWS\system32\svchost.exe[1312] kernel32.dll!GetStartupInfoA 7C801EF2 5 Bytes JMP 00C80F6D
.text C:\WINDOWS\system32\svchost.exe[1312] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 00C800E9
.text C:\WINDOWS\system32\svchost.exe[1312] kernel32.dll!CreateProcessA 7C80236B 5 Bytes JMP 00C800D8
.text C:\WINDOWS\system32\svchost.exe[1312] kernel32.dll!GetProcAddress 7C80AE30 5 Bytes JMP 00C80F3F
.text C:\WINDOWS\system32\svchost.exe[1312] kernel32.dll!LoadLibraryW 7C80AEDB 5 Bytes JMP 00C80FB9
.text C:\WINDOWS\system32\svchost.exe[1312] kernel32.dll!CreateFileW 7C8107F0 5 Bytes JMP 00C80000
.text C:\WINDOWS\system32\svchost.exe[1312] kernel32.dll!CreatePipe 7C81D827 5 Bytes JMP 00C80F7E
.text C:\WINDOWS\system32\svchost.exe[1312] kernel32.dll!CreateNamedPipeW 7C82F0C5 5 Bytes JMP 00C8001B
.text C:\WINDOWS\system32\svchost.exe[1312] kernel32.dll!CreateNamedPipeA 7C860B7C 5 Bytes JMP 00C80FCA
.text C:\WINDOWS\system32\svchost.exe[1312] kernel32.dll!WinExec 7C8623AD 5 Bytes JMP 00C800B3
.text C:\WINDOWS\system32\svchost.exe[1312] ADVAPI32.dll!RegOpenKeyExW 77DD6A9F 5 Bytes JMP 00B80047
.text C:\WINDOWS\system32\svchost.exe[1312] ADVAPI32.dll!RegCreateKeyExW 77DD775C 5 Bytes JMP 00B80FAC
.text C:\WINDOWS\system32\svchost.exe[1312] ADVAPI32.dll!RegOpenKeyExA 77DD7842 5 Bytes JMP 00B80036
.text C:\WINDOWS\system32\svchost.exe[1312] ADVAPI32.dll!RegOpenKeyW 77DD7936 5 Bytes JMP 00B80011
.text C:\WINDOWS\system32\svchost.exe[1312] ADVAPI32.dll!RegCreateKeyExA 77DDE9E4 5 Bytes JMP 00B80FBD
.text C:\WINDOWS\system32\svchost.exe[1312] ADVAPI32.dll!RegOpenKeyA 77DDEFB8 5 Bytes JMP 00B80000
.text C:\WINDOWS\system32\svchost.exe[1312] ADVAPI32.dll!RegCreateKeyW 77DFBA25 5 Bytes JMP 00B80069
.text C:\WINDOWS\system32\svchost.exe[1312] ADVAPI32.dll!RegCreateKeyA 77DFBCC3 5 Bytes JMP 00B80058
.text C:\WINDOWS\system32\svchost.exe[1312] msvcrt.dll!_wsystem 77C2931E 5 Bytes JMP 00B7005F
.text C:\WINDOWS\system32\svchost.exe[1312] msvcrt.dll!system 77C293C7 5 Bytes JMP 00B7004E
.text C:\WINDOWS\system32\svchost.exe[1312] msvcrt.dll!_creat 77C2D40F 5 Bytes JMP 00B70FEF
.text C:\WINDOWS\system32\svchost.exe[1312] msvcrt.dll!_open 77C2F566 5 Bytes JMP 00B7000C
.text C:\WINDOWS\system32\svchost.exe[1312] msvcrt.dll!_wcreat 77C2FC9B 5 Bytes JMP 00B70FD4
.text C:\WINDOWS\system32\svchost.exe[1312] msvcrt.dll!_wopen 77C30055 5 Bytes JMP 00B70029
.text C:\WINDOWS\system32\svchost.exe[1312] ws2_32.dll!socket 71AB4211 5 Bytes JMP 00B60000
.text C:\WINDOWS\system32\svchost.exe[1312] ws2_32.dll!connect 71AB4A07 5 Bytes JMP 10003370
.text C:\WINDOWS\system32\svchost.exe[1312] ws2_32.dll!send 71AB4C27 5 Bytes JMP 10002BF8
.text C:\WINDOWS\system32\svchost.exe[1312] ws2_32.dll!WSARecv 71AB4CB5 5 Bytes JMP 10002440
.text C:\WINDOWS\system32\svchost.exe[1312] ws2_32.dll!recv 71AB676F 5 Bytes JMP 100023C4
.text C:\WINDOWS\system32\svchost.exe[1312] ws2_32.dll!WSASend 71AB68FA 5 Bytes JMP 10003324
.text C:\WINDOWS\system32\svchost.exe[1312] wininet.dll!InternetOpenA 6302B2D5 5 Bytes JMP 00B50FEF
.text C:\WINDOWS\system32\svchost.exe[1312] wininet.dll!InternetOpenW 6302B92E 5 Bytes JMP 00B5000A
.text C:\WINDOWS\system32\svchost.exe[1312] wininet.dll!InternetOpenUrlA 6302DEF0 5 Bytes JMP 00B50025
.text C:\WINDOWS\system32\svchost.exe[1312] wininet.dll!InternetOpenUrlW 63077347 5 Bytes JMP 00B50FCA
.text C:\Program Files\McAfee\MSK\MskSrver.exe[1424] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 10003428
.text C:\Program Files\McAfee\MSK\MskSrver.exe[1424] WS2_32.dll!connect 71AB4A07 5 Bytes JMP 10003370
.text C:\Program Files\McAfee\MSK\MskSrver.exe[1424] WS2_32.dll!send 71AB4C27 5 Bytes JMP 10002BF8
.text C:\Program Files\McAfee\MSK\MskSrver.exe[1424] WS2_32.dll!WSARecv 71AB4CB5 5 Bytes JMP 10002440
.text C:\Program Files\McAfee\MSK\MskSrver.exe[1424] WS2_32.dll!recv 71AB676F 5 Bytes JMP 100023C4
.text C:\Program Files\McAfee\MSK\MskSrver.exe[1424] WS2_32.dll!WSASend 71AB68FA 5 Bytes JMP 10003324
.text C:\WINDOWS\system32\wuauclt.exe[1452] kernel32.dll!CreateFileA 7C801A28 5 Bytes JMP 001B0FE5
.text C:\WINDOWS\system32\wuauclt.exe[1452] kernel32.dll!VirtualProtectEx 7C801A61 5 Bytes JMP 001B0F81
.text C:\WINDOWS\system32\wuauclt.exe[1452] kernel32.dll!VirtualProtect 7C801AD4 5 Bytes JMP 001B0076
.text C:\WINDOWS\system32\wuauclt.exe[1452] kernel32.dll!LoadLibraryExW 7C801AF5 5 Bytes JMP 001B0F9C
.text C:\WINDOWS\system32\wuauclt.exe[1452] kernel32.dll!LoadLibraryExA 7C801D53 5 Bytes JMP 001B0FB9
.text C:\WINDOWS\system32\wuauclt.exe[1452] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 001B0040
.text C:\WINDOWS\system32\wuauclt.exe[1452] kernel32.dll!GetStartupInfoW 7C801E54 5 Bytes JMP 001B00BF
.text C:\WINDOWS\system32\wuauclt.exe[1452] kernel32.dll!GetStartupInfoA 7C801EF2 5 Bytes JMP 001B0098
.text C:\WINDOWS\system32\wuauclt.exe[1452] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 001B00FC
.text C:\WINDOWS\system32\wuauclt.exe[1452] kernel32.dll!CreateProcessA 7C80236B 5 Bytes JMP 001B00E1
.text C:\WINDOWS\system32\wuauclt.exe[1452] kernel32.dll!GetProcAddress 7C80AE30 5 Bytes JMP 001B0F3E
.text C:\WINDOWS\system32\wuauclt.exe[1452] kernel32.dll!LoadLibraryW 7C80AEDB 5 Bytes JMP 001B005B
.text C:\WINDOWS\system32\wuauclt.exe[1452] kernel32.dll!CreateFileW 7C8107F0 5 Bytes JMP 001B0FD4
.text C:\WINDOWS\system32\wuauclt.exe[1452] kernel32.dll!CreatePipe 7C81D827 5 Bytes JMP 001B0087
.text C:\WINDOWS\system32\wuauclt.exe[1452] kernel32.dll!CreateNamedPipeW 7C82F0C5 5 Bytes JMP 001B002F
.text C:\WINDOWS\system32\wuauclt.exe[1452] kernel32.dll!CreateNamedPipeA 7C860B7C 5 Bytes JMP 001B000A
.text C:\WINDOWS\system32\wuauclt.exe[1452] kernel32.dll!WinExec 7C8623AD 5 Bytes JMP 001B00D0
.text C:\WINDOWS\system32\wuauclt.exe[1452] msvcrt.dll!_wsystem 77C2931E 5 Bytes JMP 002A0064
.text C:\WINDOWS\system32\wuauclt.exe[1452] msvcrt.dll!system 77C293C7 5 Bytes JMP 002A0053
.text C:\WINDOWS\system32\wuauclt.exe[1452] msvcrt.dll!_creat 77C2D40F 5 Bytes JMP 002A0027
.text C:\WINDOWS\system32\wuauclt.exe[1452] msvcrt.dll!_open 77C2F566 5 Bytes JMP 002A0000
.text C:\WINDOWS\system32\wuauclt.exe[1452] msvcrt.dll!_wcreat 77C2FC9B 5 Bytes JMP 002A0038
.text C:\WINDOWS\system32\wuauclt.exe[1452] msvcrt.dll!_wopen 77C30055 5 Bytes JMP 002A0FEF
.text C:\WINDOWS\system32\wuauclt.exe[1452] ADVAPI32.dll!RegOpenKeyExW 77DD6A9F 5 Bytes JMP 002B0FE5
.text C:\WINDOWS\system32\wuauclt.exe[1452] ADVAPI32.dll!RegCreateKeyExW 77DD775C 5 Bytes JMP 002B0F94
.text C:\WINDOWS\system32\wuauclt.exe[1452] ADVAPI32.dll!RegOpenKeyExA 77DD7842 5 Bytes JMP 002B0036
.text C:\WINDOWS\system32\wuauclt.exe[1452] ADVAPI32.dll!RegOpenKeyW 77DD7936 5 Bytes JMP 002B001B
.text C:\WINDOWS\system32\wuauclt.exe[1452] ADVAPI32.dll!RegCreateKeyExA 77DDE9E4 5 Bytes JMP 002B0051
.text C:\WINDOWS\system32\wuauclt.exe[1452] ADVAPI32.dll!RegOpenKeyA 77DDEFB8 5 Bytes JMP 002B0000
.text C:\WINDOWS\system32\wuauclt.exe[1452] ADVAPI32.dll!RegCreateKeyW 77DFBA25 2 Bytes JMP 002B0FAF
.text C:\WINDOWS\system32\wuauclt.exe[1452] ADVAPI32.dll!RegCreateKeyW + 3 77DFBA28 2 Bytes [4B, 88]
.text C:\WINDOWS\system32\wuauclt.exe[1452] ADVAPI32.dll!RegCreateKeyA 77DFBCC3 5 Bytes JMP 002B0FCA
.text C:\WINDOWS\system32\wuauclt.exe[1452] WS2_32.dll!socket 71AB4211 5 Bytes JMP 003C000A
.text C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTSMLBIZ\Binn\sqlservr.exe[1516] kernel32.dll!CreateFileA 7C801A28 5 Bytes JMP 02780000
.text C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTSMLBIZ\Binn\sqlservr.exe[1516] kernel32.dll!VirtualProtectEx 7C801A61 5 Bytes JMP 027800B3
.text C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTSMLBIZ\Binn\sqlservr.exe[1516] kernel32.dll!VirtualProtect 7C801AD4 5 Bytes JMP 02780FC8
.text C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTSMLBIZ\Binn\sqlservr.exe[1516] kernel32.dll!LoadLibraryExW 7C801AF5 5 Bytes JMP 027800A2
.text C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTSMLBIZ\Binn\sqlservr.exe[1516] kernel32.dll!LoadLibraryExA 7C801D53 5 Bytes JMP 02780FE5
.text C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTSMLBIZ\Binn\sqlservr.exe[1516] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 02780062
.text C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTSMLBIZ\Binn\sqlservr.exe[1516] kernel32.dll!GetStartupInfoW 7C801E54 5 Bytes JMP 02780F86
.text C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTSMLBIZ\Binn\sqlservr.exe[1516] kernel32.dll!GetStartupInfoA 7C801EF2 5 Bytes JMP 027800CE
.text C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTSMLBIZ\Binn\sqlservr.exe[1516] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 02780104
.text C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTSMLBIZ\Binn\sqlservr.exe[1516] kernel32.dll!CreateProcessA 7C80236B 5 Bytes JMP 027800F3
.text C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTSMLBIZ\Binn\sqlservr.exe[1516] kernel32.dll!GetProcAddress 7C80AE30 5 Bytes JMP 0278011F
.text C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTSMLBIZ\Binn\sqlservr.exe[1516] kernel32.dll!LoadLibraryW 7C80AEDB 5 Bytes JMP 0278007D
.text C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTSMLBIZ\Binn\sqlservr.exe[1516] kernel32.dll!CreateFileW 7C8107F0 5 Bytes JMP 0278001B
.text C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTSMLBIZ\Binn\sqlservr.exe[1516] kernel32.dll!CreatePipe 7C81D827 5 Bytes JMP 02780FA3
.text C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTSMLBIZ\Binn\sqlservr.exe[1516] kernel32.dll!CreateNamedPipeW 7C82F0C5 5 Bytes JMP 02780051
.text C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTSMLBIZ\Binn\sqlservr.exe[1516] kernel32.dll!CreateNamedPipeA 7C860B7C 5 Bytes JMP 02780036
.text C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTSMLBIZ\Binn\sqlservr.exe[1516] kernel32.dll!WinExec 7C8623AD 5 Bytes JMP 02780F75
.text C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTSMLBIZ\Binn\sqlservr.exe[1516] ADVAPI32.dll!RegOpenKeyExW 77DD6A9F 5 Bytes JMP 02770FD4
.text C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTSMLBIZ\Binn\sqlservr.exe[1516] ADVAPI32.dll!RegCreateKeyExW 77DD775C 5 Bytes JMP 02770F72
.text C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTSMLBIZ\Binn\sqlservr.exe[1516] ADVAPI32.dll!RegOpenKeyExA 77DD7842 5 Bytes JMP 02770FE5
.text C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTSMLBIZ\Binn\sqlservr.exe[1516] ADVAPI32.dll!RegOpenKeyW 77DD7936 5 Bytes JMP 02770011
.text C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTSMLBIZ\Binn\sqlservr.exe[1516] ADVAPI32.dll!RegCreateKeyExA 77DDE9E4 5 Bytes JMP 02770F8D
.text C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTSMLBIZ\Binn\sqlservr.exe[1516] ADVAPI32.dll!RegOpenKeyA 77DDEFB8 5 Bytes JMP 02770000
.text C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTSMLBIZ\Binn\sqlservr.exe[1516] ADVAPI32.dll!RegCreateKeyW 77DFBA25 2 Bytes JMP 02770F9E
.text C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTSMLBIZ\Binn\sqlservr.exe[1516] ADVAPI32.dll!RegCreateKeyW + 3 77DFBA28 2 Bytes [97, 8A]
.text C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTSMLBIZ\Binn\sqlservr.exe[1516] ADVAPI32.dll!RegCreateKeyA 77DFBCC3 5 Bytes JMP 02770FC3
.text C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTSMLBIZ\Binn\sqlservr.exe[1516] msvcrt.dll!_wsystem 77C2931E 5 Bytes JMP 00F80025
.text C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTSMLBIZ\Binn\sqlservr.exe[1516] msvcrt.dll!system 77C293C7 5 Bytes JMP 00F80FA4
.text C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTSMLBIZ\Binn\sqlservr.exe[1516] msvcrt.dll!_creat 77C2D40F 5 Bytes JMP 00F80FC6
.text C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTSMLBIZ\Binn\sqlservr.exe[1516] msvcrt.dll!_open 77C2F566 5 Bytes JMP 00F80FE3
.text C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTSMLBIZ\Binn\sqlservr.exe[1516] msvcrt.dll!_wcreat 77C2FC9B 5 Bytes JMP 00F80FB5
.text C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTSMLBIZ\Binn\sqlservr.exe[1516] msvcrt.dll!_wopen 77C30055 5 Bytes JMP 00F80000
.text C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTSMLBIZ\Binn\sqlservr.exe[1516] WS2_32.dll!socket 71AB4211 5 Bytes JMP 00F70FEF
.text C:\Program Files\Common Files\Intuit\QuickBooks\QBCFMonitorService.exe[1536] KERNEL32.dll!CreateProcessW 7C802336 5 Bytes JMP 10053428
.text C:\Program Files\Common Files\Intuit\QuickBooks\QBCFMonitorService.exe[1536] WS2_32.dll!connect 71AB4A07 5 Bytes JMP 10053370
.text C:\Program Files\Common Files\Intuit\QuickBooks\QBCFMonitorService.exe[1536] WS2_32.dll!send 71AB4C27 5 Bytes JMP 10052BF8
.text C:\Program Files\Common Files\Intuit\QuickBooks\QBCFMonitorService.exe[1536] WS2_32.dll!WSARecv 71AB4CB5 5 Bytes JMP 10052440
.text C:\Program Files\Common Files\Intuit\QuickBooks\QBCFMonitorService.exe[1536] WS2_32.dll!recv 71AB676F 5 Bytes JMP 100523C4
.text C:\Program Files\Common Files\Intuit\QuickBooks\QBCFMonitorService.exe[1536] WS2_32.dll!WSASend 71AB68FA 5 Bytes JMP 10053324
.text C:\WINDOWS\system32\spoolsv.exe[1600] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 10003428
.text C:\WINDOWS\system32\spoolsv.exe[1600] ws2_32.dll!connect 71AB4A07 5 Bytes JMP 10003370
.text C:\WINDOWS\system32\spoolsv.exe[1600] ws2_32.dll!send 71AB4C27 5 Bytes JMP 10002BF8
.text C:\WINDOWS\system32\spoolsv.exe[1600] ws2_32.dll!WSARecv 71AB4CB5 5 Bytes JMP 10002440
.text C:\WINDOWS\system32\spoolsv.exe[1600] ws2_32.dll!recv 71AB676F 5 Bytes JMP 100023C4
.text C:\WINDOWS\system32\spoolsv.exe[1600] ws2_32.dll!WSASend 71AB68FA 5 Bytes JMP 10003324
.text C:\PROGRA~1\COMMON~1\AOL\ACS\AOLacsd.exe[1708] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 10003428
.text C:\PROGRA~1\COMMON~1\AOL\ACS\AOLacsd.exe[1708] WS2_32.dll!connect 71AB4A07 5 Bytes JMP 10003370
.text C:\PROGRA~1\COMMON~1\AOL\ACS\AOLacsd.exe[1708] WS2_32.dll!send 71AB4C27 5 Bytes JMP 10002BF8
.text C:\PROGRA~1\COMMON~1\AOL\ACS\AOLacsd.exe[1708] WS2_32.dll!WSARecv 71AB4CB5 5 Bytes JMP 10002440
.text C:\PROGRA~1\COMMON~1\AOL\ACS\AOLacsd.exe[1708] WS2_32.dll!recv 71AB676F 5 Bytes JMP 100023C4
.text C:\PROGRA~1\COMMON~1\AOL\ACS\AOLacsd.exe[1708] WS2_32.dll!WSASend 71AB68FA 5 Bytes JMP 10003324
.text C:\WINDOWS\DOWNLO~1\MyWebEx\319\RAAGTAPP.EXE[1812] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 10013428
.text C:\WINDOWS\DOWNLO~1\MyWebEx\319\RAAGTAPP.EXE[1812] ws2_32.dll!connect 71AB4A07 5 Bytes JMP 10013370
.text C:\WINDOWS\DOWNLO~1\MyWebEx\319\RAAGTAPP.EXE[1812] ws2_32.dll!send 71AB4C27 5 Bytes JMP 10012BF8
.text C:\WINDOWS\DOWNLO~1\MyWebEx\319\RAAGTAPP.EXE[1812] ws2_32.dll!WSARecv 71AB4CB5 5 Bytes JMP 10012440
.text C:\WINDOWS\DOWNLO~1\MyWebEx\319\RAAGTAPP.EXE[1812] ws2_32.dll!recv 71AB676F 5 Bytes JMP 100123C4
.text C:\WINDOWS\DOWNLO~1\MyWebEx\319\RAAGTAPP.EXE[1812] ws2_32.dll!WSASend 71AB68FA 5 Bytes JMP 10013324
.text C:\WINDOWS\system32\cisvc.exe[1828] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 10003428
.text C:\WINDOWS\system32\cisvc.exe[1828] ws2_32.dll!connect 71AB4A07 5 Bytes JMP 10003370
.text C:\WINDOWS\system32\cisvc.exe[1828] ws2_32.dll!send 71AB4C27 5 Bytes JMP 10002BF8
.text C:\WINDOWS\system32\cisvc.exe[1828] ws2_32.dll!WSARecv 71AB4CB5 5 Bytes JMP 10002440
.text C:\WINDOWS\system32\cisvc.exe[1828] ws2_32.dll!recv 71AB676F 5 Bytes JMP 100023C4
.text C:\WINDOWS\system32\cisvc.exe[1828] ws2_32.dll!WSASend 71AB68FA 5 Bytes JMP 10003324
.text C:\WINDOWS\system32\svchost.exe[1868] kernel32.dll!CreateFileA 7C801A28 5 Bytes JMP 00D10000
.text C:\WINDOWS\system32\svchost.exe[1868] kernel32.dll!VirtualProtectEx 7C801A61 5 Bytes JMP 00D100BD
.text C:\WINDOWS\system32\svchost.exe[1868] kernel32.dll!VirtualProtect 7C801AD4 5 Bytes JMP 00D100A2
.text C:\WINDOWS\system32\svchost.exe[1868] kernel32.dll!LoadLibraryExW 7C801AF5 5 Bytes JMP 00D10FD4
.text C:\WINDOWS\system32\svchost.exe[1868] kernel32.dll!LoadLibraryExA 7C801D53 5 Bytes JMP 00D10FE5
.text C:\WINDOWS\system32\svchost.exe[1868] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 00D1006C
.text C:\WINDOWS\system32\svchost.exe[1868] kernel32.dll!GetStartupInfoW 7C801E54 5 Bytes JMP 00D10F81
.text C:\WINDOWS\system32\svchost.exe[1868] kernel32.dll!GetStartupInfoA 7C801EF2 5 Bytes JMP 00D10F92
.text C:\WINDOWS\system32\svchost.exe[1868] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 00D100E4
.text C:\WINDOWS\system32\svchost.exe[1868] kernel32.dll!CreateProcessA 7C80236B 5 Bytes JMP 00D10F4B
.text C:\WINDOWS\system32\svchost.exe[1868] kernel32.dll!GetProcAddress 7C80AE30 5 Bytes JMP 00D10F30
.text C:\WINDOWS\system32\svchost.exe[1868] kernel32.dll!LoadLibraryW 7C80AEDB 5 Bytes JMP 00D1007D
.text C:\WINDOWS\system32\svchost.exe[1868] kernel32.dll!CreateFileW 7C8107F0 5 Bytes JMP 00D10025
.text C:\WINDOWS\system32\svchost.exe[1868] kernel32.dll!CreatePipe 7C81D827 5 Bytes JMP 00D10FAD
.text C:\WINDOWS\system32\svchost.exe[1868] kernel32.dll!CreateNamedPipeW 7C82F0C5 5 Bytes JMP 00D1005B
.text C:\WINDOWS\system32\svchost.exe[1868] kernel32.dll!CreateNamedPipeA 7C860B7C 5 Bytes JMP 00D10040
.text C:\WINDOWS\system32\svchost.exe[1868] kernel32.dll!WinExec 7C8623AD 5 Bytes JMP 00D10F70
.text C:\WINDOWS\system32\svchost.exe[1868] ADVAPI32.dll!RegOpenKeyExW 77DD6A9F 5 Bytes JMP 00D00FDE
.text C:\WINDOWS\system32\svchost.exe[1868] ADVAPI32.dll!RegCreateKeyExW 77DD775C 5 Bytes JMP 00D00079
.text C:\WINDOWS\system32\svchost.exe[1868] ADVAPI32.dll!RegOpenKeyExA 77DD7842 5 Bytes JMP 00D0002F
.text C:\WINDOWS\system32\svchost.exe[1868] ADVAPI32.dll!RegOpenKeyW 77DD7936 5 Bytes JMP 00D00FEF
.text C:\WINDOWS\system32\svchost.exe[1868] ADVAPI32.dll!RegCreateKeyExA 77DDE9E4 5 Bytes JMP 00D00FBC
.text C:\WINDOWS\system32\svchost.exe[1868] ADVAPI32.dll!RegOpenKeyA 77DDEFB8 5 Bytes JMP 00D0000A
.text C:\WINDOWS\system32\svchost.exe[1868] ADVAPI32.dll!RegCreateKeyW 77DFBA25 5 Bytes JMP 00D00054
.text C:\WINDOWS\system32\svchost.exe[1868] ADVAPI32.dll!RegCreateKeyA 77DFBCC3 5 Bytes JMP 00D00FCD
.text C:\WINDOWS\system32\svchost.exe[1868] msvcrt.dll!_wsystem 77C2931E 5 Bytes JMP 00CF0FB7
.text C:\WINDOWS\system32\svchost.exe[1868] msvcrt.dll!system 77C293C7 5 Bytes JMP 00CF0042
.text C:\WINDOWS\system32\svchost.exe[1868] msvcrt.dll!_creat 77C2D40F 5 Bytes JMP 00CF001D
.text C:\WINDOWS\system32\svchost.exe[1868] msvcrt.dll!_open 77C2F566 5 Bytes JMP 00CF0000
.text C:\WINDOWS\system32\svchost.exe[1868] msvcrt.dll!_wcreat 77C2FC9B 5 Bytes JMP 00CF0FD2
.text C:\WINDOWS\system32\svchost.exe[1868] msvcrt.dll!_wopen 77C30055 5 Bytes JMP 00CF0FE3
.text C:\WINDOWS\system32\svchost.exe[1868] ws2_32.dll!socket 71AB4211 5 Bytes JMP 00CE0000
.text C:\WINDOWS\system32\svchost.exe[1868] ws2_32.dll!connect 71AB4A07 5 Bytes JMP 10003370
.text C:\WINDOWS\system32\svchost.exe[1868] ws2_32.dll!send 71AB4C27 5 Bytes JMP 10002BF8
.text C:\WINDOWS\system32\svchost.exe[1868] ws2_32.dll!WSARecv 71AB4CB5 5 Bytes JMP 10002440
.text C:\WINDOWS\system32\svchost.exe[1868] ws2_32.dll!recv 71AB676F 5 Bytes JMP 100023C4
.text C:\WINDOWS\system32\svchost.exe[1868] ws2_32.dll!WSASend 71AB68FA 5 Bytes JMP 10003324
.text C:\WINDOWS\system32\svchost.exe[1868] wininet.dll!InternetOpenA 6302B2D5 5 Bytes JMP 00CD0000
.text C:\WINDOWS\system32\svchost.exe[1868] wininet.dll!InternetOpenW 6302B92E 5 Bytes JMP 00CD0FEF
.text C:\WINDOWS\system32\svchost.exe[1868] wininet.dll!InternetOpenUrlA 6302DEF0 5 Bytes JMP 00CD002F
.text C:\WINDOWS\system32\svchost.exe[1868] wininet.dll!InternetOpenUrlW 63077347 5 Bytes JMP 00CD0040
.text C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe[2032] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 10003428
.text C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe[2032] WS2_32.dll!connect 71AB4A07 5 Bytes JMP 10003370
.text C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe[2032] WS2_32.dll!send 71AB4C27 5 Bytes JMP 10002BF8
.text C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe[2032] WS2_32.dll!WSARecv 71AB4CB5 5 Bytes JMP 10002440
.text C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe[2032] WS2_32.dll!recv 71AB676F 5 Bytes JMP 100023C4
.text C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe[2032] WS2_32.dll!WSASend 71AB68FA 5 Bytes JMP 10003324
.text C:\WINDOWS\System32\alg.exe[2096] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 10003428
.text C:\WINDOWS\System32\alg.exe[2096] WS2_32.dll!connect 71AB4A07 5 Bytes JMP 10003370
.text C:\WINDOWS\System32\alg.exe[2096] WS2_32.dll!send 71AB4C27 5 Bytes JMP 10002BF8
.text C:\WINDOWS\System32\alg.exe[2096] WS2_32.dll!WSARecv 71AB4CB5 5 Bytes JMP 10002440
.text C:\WINDOWS\System32\alg.exe[2096] WS2_32.dll!recv 71AB676F 5 Bytes JMP 100023C4
.text C:\WINDOWS\System32\alg.exe[2096] WS2_32.dll!WSASend 71AB68FA 5 Bytes JMP 10003324
.text C:\WINDOWS\explorer.exe[2352] kernel32.dll!CreateFileA 7C801A28 5 Bytes JMP 001A0000
.text C:\WINDOWS\explorer.exe[2352] kernel32.dll!VirtualProtectEx 7C801A61 5 Bytes JMP 001A00B5
.text C:\WINDOWS\explorer.exe[2352] kernel32.dll!VirtualProtect 7C801AD4 5 Bytes JMP 001A0FCA
.text C:\WINDOWS\explorer.exe[2352] kernel32.dll!LoadLibraryExW 7C801AF5 5 Bytes JMP 001A00A4
.text C:\WINDOWS\explorer.exe[2352] kernel32.dll!LoadLibraryExA 7C801D53 5 Bytes JMP 001A007D
.text C:\WINDOWS\explorer.exe[2352] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 001A0062
.text C:\WINDOWS\explorer.exe[2352] kernel32.dll!GetStartupInfoW 7C801E54 5 Bytes JMP 001A0F92
.text C:\WINDOWS\explorer.exe[2352] kernel32.dll!GetStartupInfoA 7C801EF2 5 Bytes JMP 001A00DA
.text C:\WINDOWS\explorer.exe[2352] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 001A0121
.text C:\WINDOWS\explorer.exe[2352] kernel32.dll!CreateProcessA 7C80236B 5 Bytes JMP 001A0106
.text C:\WINDOWS\explorer.exe[2352] kernel32.dll!GetProcAddress 7C80AE30 5 Bytes JMP 001A0F77
.text C:\WINDOWS\explorer.exe[2352] kernel32.dll!LoadLibraryW 7C80AEDB 5 Bytes JMP 001A0FDB
.text C:\WINDOWS\explorer.exe[2352] kernel32.dll!CreateFileW 7C8107F0 5 Bytes JMP 001A001B
.text C:\WINDOWS\explorer.exe[2352] kernel32.dll!CreatePipe 7C81D827 5 Bytes JMP 001A0FAF
.text C:\WINDOWS\explorer.exe[2352] kernel32.dll!CreateNamedPipeW 7C82F0C5 5 Bytes JMP 001A003D
.text C:\WINDOWS\explorer.exe[2352] kernel32.dll!CreateNamedPipeA 7C860B7C 5 Bytes JMP 001A002C
.text C:\WINDOWS\explorer.exe[2352] kernel32.dll!WinExec 7C8623AD 5 Bytes JMP 001A00F5
.text C:\WINDOWS\explorer.exe[2352] ADVAPI32.dll!RegOpenKeyExW 77DD6A9F 5 Bytes JMP 0029002C
.text C:\WINDOWS\explorer.exe[2352] ADVAPI32.dll!RegCreateKeyExW 77DD775C 5 Bytes JMP 00290087
.text C:\WINDOWS\explorer.exe[2352] ADVAPI32.dll!RegOpenKeyExA 77DD7842 5 Bytes JMP 00290FE5
.text C:\WINDOWS\explorer.exe[2352] ADVAPI32.dll!RegOpenKeyW 77DD7936 5 Bytes JMP 0029001B
.text C:\WINDOWS\explorer.exe[2352] ADVAPI32.dll!RegCreateKeyExA 77DDE9E4 5 Bytes JMP 0029006C
.text C:\WINDOWS\explorer.exe[2352] ADVAPI32.dll!RegOpenKeyA 77DDEFB8 5 Bytes JMP 00290000
.text C:\WINDOWS\explorer.exe[2352] ADVAPI32.dll!RegCreateKeyW 77DFBA25 5 Bytes JMP 0029005B
.text C:\WINDOWS\explorer.exe[2352] ADVAPI32.dll!RegCreateKeyA 77DFBCC3 5 Bytes JMP 00290FCA
.text C:\WINDOWS\explorer.exe[2352] msvcrt.dll!_wsystem 77C2931E 5 Bytes JMP 002A0FC3
.text C:\WINDOWS\explorer.exe[2352] msvcrt.dll!system 77C293C7 5 Bytes JMP 002A0FD4
.text C:\WINDOWS\explorer.exe[2352] msvcrt.dll!_creat 77C2D40F 5 Bytes JMP 002A0029
.text C:\WINDOWS\explorer.exe[2352] msvcrt.dll!_open 77C2F566 5 Bytes JMP 002A0FEF
.text C:\WINDOWS\explorer.exe[2352] msvcrt.dll!_wcreat 77C2FC9B 5 Bytes JMP 002A003A
.text C:\WINDOWS\explorer.exe[2352] msvcrt.dll!_wopen 77C30055 5 Bytes JMP 002A0018
.text C:\WINDOWS\explorer.exe[2352] WININET.dll!InternetOpenA 6302B2D5 5 Bytes JMP 002C0FE5
.text C:\WINDOWS\explorer.exe[2352] WININET.dll!InternetOpenW 6302B92E 5 Bytes JMP 002C0FD4
.text C:\WINDOWS\explorer.exe[2352] WININET.dll!InternetOpenUrlA 6302DEF0 5 Bytes JMP 002C0FC3
.text C:\WINDOWS\explorer.exe[2352] WININET.dll!InternetOpenUrlW 63077347 5 Bytes JMP 002C000A
.text C:\WINDOWS\explorer.exe[2352] WS2_32.dll!socket 71AB4211 5 Bytes JMP 00DF0000
.text C:\WINDOWS\system32\cidaemon.exe[2496] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 10003428
.text C:\WINDOWS\system32\cidaemon.exe[2496] ws2_32.dll!connect 71AB4A07 5 Bytes JMP 10003370
.text C:\WINDOWS\system32\cidaemon.exe[2496] ws2_32.dll!send 71AB4C27 5 Bytes JMP 10002BF8
.text C:\WINDOWS\system32\cidaemon.exe[2496] ws2_32.dll!WSARecv 71AB4CB5 5 Bytes JMP 10002440
.text C:\WINDOWS\system32\cidaemon.exe[2496] ws2_32.dll!recv 71AB676F 5 Bytes JMP 100023C4
.text C:\WINDOWS\system32\cidaemon.exe[2496] ws2_32.dll!WSASend 71AB68FA 5 Bytes JMP 10003324
.text C:\Program Files\Dell Support Center\bin\sprtsvc.exe[2764] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 10013428
.text C:\Program Files\Dell Support Center\bin\sprtsvc.exe[2764] WS2_32.dll!connect 71AB4A07 5 Bytes JMP 10013370
.text C:\Program Files\Dell Support Center\bin\sprtsvc.exe[2764] WS2_32.dll!send 71AB4C27 5 Bytes JMP 10012BF8
.text C:\Program Files\Dell Support Center\bin\sprtsvc.exe[2764] WS2_32.dll!WSARecv 71AB4CB5 5 Bytes JMP 10012440
.text C:\Program Files\Dell Support Center\bin\sprtsvc.exe[2764] WS2_32.dll!recv 71AB676F 5 Bytes JMP 100123C4
.text C:\Program Files\Dell Support Center\bin\sprtsvc.exe[2764] WS2_32.dll!WSASend 71AB68FA 5 Bytes JMP 10013324
.text C:\WINDOWS\system32\svchost.exe[2864] kernel32.dll!CreateFileA 7C801A28 5 Bytes JMP 0088000A
.text C:\WINDOWS\system32\svchost.exe[2864] kernel32.dll!VirtualProtectEx 7C801A61 5 Bytes JMP 0088006E
.text C:\WINDOWS\system32\svchost.exe[2864] kernel32.dll!VirtualProtect 7C801AD4 5 Bytes JMP 00880F79
.text C:\WINDOWS\system32\svchost.exe[2864] kernel32.dll!LoadLibraryExW 7C801AF5 5 Bytes JMP 00880053
.text C:\WINDOWS\system32\svchost.exe[2864] kernel32.dll!LoadLibraryExA 7C801D53 5 Bytes JMP 00880F8A
.text C:\WINDOWS\system32\svchost.exe[2864] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 00880FB6
.text C:\WINDOWS\system32\svchost.exe[2864] kernel32.dll!GetStartupInfoW 7C801E54 5 Bytes JMP 00880F4A
.text C:\WINDOWS\system32\svchost.exe[2864] kernel32.dll!GetStartupInfoA 7C801EF2 5 Bytes JMP 00880090
.text C:\WINDOWS\system32\svchost.exe[2864] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 008800C8
.text C:\WINDOWS\system32\svchost.exe[2864] kernel32.dll!CreateProcessA 7C80236B 5 Bytes JMP 00880F39
.text C:\WINDOWS\system32\svchost.exe[2864] kernel32.dll!GetProcAddress 7C80AE30 5 Bytes JMP 008800D9
.text C:\WINDOWS\system32\svchost.exe[2864] kernel32.dll!LoadLibraryW 7C80AEDB 5 Bytes JMP 00880FA5
.text C:\WINDOWS\system32\svchost.exe[2864] kernel32.dll!CreateFileW 7C8107F0 5 Bytes JMP 00880FEF
.text C:\WINDOWS\system32\svchost.exe[2864] kernel32.dll!CreatePipe 7C81D827 5 Bytes JMP 0088007F
.text C:\WINDOWS\system32\svchost.exe[2864] kernel32.dll!CreateNamedPipeW 7C82F0C5 5 Bytes JMP 0088002C
.text C:\WINDOWS\system32\svchost.exe[2864] kernel32.dll!CreateNamedPipeA 7C860B7C 5 Bytes JMP 0088001B
.text C:\WINDOWS\system32\svchost.exe[2864] kernel32.dll!WinExec 7C8623AD 5 Bytes JMP 008800AD
.text C:\WINDOWS\system32\svchost.exe[2864] ADVAPI32.dll!RegOpenKeyExW 77DD6A9F 5 Bytes JMP 00870036
.text C:\WINDOWS\system32\svchost.exe[2864] ADVAPI32.dll!RegCreateKeyExW 77DD775C 5 Bytes JMP 00870FA8
.text C:\WINDOWS\system32\svchost.exe[2864] ADVAPI32.dll!RegOpenKeyExA 77DD7842 5 Bytes JMP 0087001B
.text C:\WINDOWS\system32\svchost.exe[2864] ADVAPI32.dll!RegOpenKeyW 77DD7936 5 Bytes JMP 00870FE5
.text C:\WINDOWS\system32\svchost.exe[2864] ADVAPI32.dll!RegCreateKeyExA 77DDE9E4 5 Bytes JMP 00870065
.text C:\WINDOWS\system32\svchost.exe[2864] ADVAPI32.dll!RegOpenKeyA 77DDEFB8 5 Bytes JMP 00870000
.text C:\WINDOWS\system32\svchost.exe[2864] ADVAPI32.dll!RegCreateKeyW 77DFBA25 2 Bytes JMP 00870FB9
.text C:\WINDOWS\system32\svchost.exe[2864] ADVAPI32.dll!RegCreateKeyW + 3 77DFBA28 2 Bytes [A7, 88]
.text C:\WINDOWS\system32\svchost.exe[2864] ADVAPI32.dll!RegCreateKeyA 77DFBCC3 5 Bytes JMP 00870FCA
.text C:\WINDOWS\system32\svchost.exe[2864] msvcrt.dll!_wsystem 77C2931E 5 Bytes JMP 00860049
.text C:\WINDOWS\system32\svchost.exe[2864] msvcrt.dll!system 77C293C7 5 Bytes JMP 00860038
.text C:\WINDOWS\system32\svchost.exe[2864] msvcrt.dll!_creat 77C2D40F 5 Bytes JMP 00860FE3
.text C:\WINDOWS\system32\svchost.exe[2864] msvcrt.dll!_open 77C2F566 5 Bytes JMP 00860000
.text C:\WINDOWS\system32\svchost.exe[2864] msvcrt.dll!_wcreat 77C2FC9B 5 Bytes JMP 00860FC8
.text C:\WINDOWS\system32\svchost.exe[2864] msvcrt.dll!_wopen 77C30055 5 Bytes JMP 0086001D
.text C:\WINDOWS\system32\svchost.exe[2864] ws2_32.dll!socket 71AB4211 5 Bytes JMP 00850000
.text C:\WINDOWS\system32\svchost.exe[2864] ws2_32.dll!connect 71AB4A07 5 Bytes JMP 10003370
.text C:\WINDOWS\system32\svchost.exe[2864] ws2_32.dll!send 71AB4C27 5 Bytes JMP 10002BF8
.text C:\WINDOWS\system32\svchost.exe[2864] ws2_32.dll!WSARecv 71AB4CB5 5 Bytes JMP 10002440
.text C:\WINDOWS\system32\svchost.exe[2864] ws2_32.dll!recv 71AB676F 5 Bytes JMP 100023C4
.text C:\WINDOWS\system32\svchost.exe[2864] ws2_32.dll!WSASend 71AB68FA 5 Bytes JMP 10003324
.text C:\WINDOWS\system32\svchost.exe[2864] wininet.dll!InternetOpenA 6302B2D5 5 Bytes JMP 00840FE5
.text C:\WINDOWS\system32\svchost.exe[2864] wininet.dll!InternetOpenW 6302B92E 5 Bytes JMP 00840000
.text C:\WINDOWS\system32\svchost.exe[2864] wininet.dll!InternetOpenUrlA 6302DEF0 5 Bytes JMP 0084001B
.text C:\WINDOWS\system32\svchost.exe[2864] wininet.dll!InternetOpenUrlW 63077347 5 Bytes JMP 0084002C
.text C:\WINDOWS\system32\cidaemon.exe[3944] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 10003428
.text C:\WINDOWS\system32\cidaemon.exe[3944] ws2_32.dll!connect 71AB4A07 5 Bytes JMP 10003370
.text C:\WINDOWS\system32\cidaemon.exe[3944] ws2_32.dll!send 71AB4C27 5 Bytes JMP 10002BF8
.text C:\WINDOWS\system32\cidaemon.exe[3944] ws2_32.dll!WSARecv 71AB4CB5 5 Bytes JMP 10002440
.text C:\WINDOWS\system32\cidaemon.exe[3944] ws2_32.dll!recv 71AB676F 5 Bytes JMP 100023C4
.text C:\WINDOWS\system32\cidaemon.exe[3944] ws2_32.dll!WSASend 71AB68FA 5 Bytes JMP 10003324
.text C:\WINDOWS\system32\ctfmon.exe[3996] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 10003428
.text C:\WINDOWS\system32\ctfmon.exe[3996] ws2_32.dll!connect 71AB4A07 5 Bytes JMP 10003370
.text C:\WINDOWS\system32\ctfmon.exe[3996] ws2_32.dll!send 71AB4C27 5 Bytes JMP 10002BF8
.text C:\WINDOWS\system32\ctfmon.exe[3996] ws2_32.dll!WSARecv 71AB4CB5 5 Bytes JMP 10002440
.text C:\WINDOWS\system32\ctfmon.exe[3996] ws2_32.dll!recv 71AB676F 5 Bytes JMP 100023C4
.text C:\WINDOWS\system32\ctfmon.exe[3996] ws2_32.dll!WSASend 71AB68FA 5 Bytes JMP 10003324
.text C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE[4268] kernel32.dll!CreateFileA 7C801A28 5 Bytes JMP 00250FE5
.text C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE[4268] kernel32.dll!VirtualProtectEx 7C801A61 5 Bytes JMP 002500A4
.text C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE[4268] kernel32.dll!VirtualProtect 7C801AD4 5 Bytes JMP 00250089
.text C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE[4268] kernel32.dll!LoadLibraryExW 7C801AF5 5 Bytes JMP 00250078
.text C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE[4268] kernel32.dll!LoadLibraryExA 7C801D53 5 Bytes JMP 0025005B
.text C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE[4268] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 00250040
.text C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE[4268] kernel32.dll!GetStartupInfoW 7C801E54 5 Bytes JMP 00250F6D
.text C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE[4268] kernel32.dll!GetStartupInfoA 7C801EF2 5 Bytes JMP 002500B5
.text C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE[4268] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 10013428
.text C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE[4268] kernel32.dll!CreateProcessA 7C80236B 5 Bytes JMP 002500C6
.text C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE[4268] kernel32.dll!GetProcAddress 7C80AE30 5 Bytes JMP 002500F2
.text C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE[4268] kernel32.dll!LoadLibraryW 7C80AEDB 5 Bytes JMP 00250FAF
.text C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE[4268] kernel32.dll!CreateFileW 7C8107F0 5 Bytes JMP 0025000A
.text C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE[4268] kernel32.dll!CreatePipe 7C81D827 5 Bytes JMP 00250F94
.text C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE[4268] kernel32.dll!CreateNamedPipeW 7C82F0C5 5 Bytes JMP 0025002F
.text C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE[4268] kernel32.dll!CreateNamedPipeA 7C860B7C 5 Bytes JMP 00250FD4
.text C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE[4268] kernel32.dll!WinExec 7C8623AD 5 Bytes JMP 00250F52
.text C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE[4268] ADVAPI32.dll!RegOpenKeyExW 77DD6A9F 5 Bytes JMP 00350025
.text C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE[4268] ADVAPI32.dll!RegCreateKeyExW 77DD775C 5 Bytes JMP 00350F83
.text C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE[4268] ADVAPI32.dll!RegOpenKeyExA 77DD7842 5 Bytes JMP 00350014
.text C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE[4268] ADVAPI32.dll!RegOpenKeyW 77DD7936 5 Bytes JMP 00350FD4
.text C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE[4268] ADVAPI32.dll!RegCreateKeyExA 77DDE9E4 5 Bytes JMP 00350F94
.text C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE[4268] ADVAPI32.dll!RegOpenKeyA 77DDEFB8 5 Bytes JMP 00350FEF
.text C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE[4268] ADVAPI32.dll!RegCreateKeyW 77DFBA25 5 Bytes JMP 00350036
.text C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE[4268] ADVAPI32.dll!RegCreateKeyA 77DFBCC3 5 Bytes JMP 00350FB9
.text C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE[4268] msvcrt.dll!_wsystem 77C2931E 5 Bytes JMP 00360FAD
.text C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE[4268] msvcrt.dll!system 77C293C7 5 Bytes JMP 00360FBE
.text C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE[4268] msvcrt.dll!_creat 77C2D40F 5 Bytes JMP 0036001D
.text C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE[4268] msvcrt.dll!_open 77C2F566 5 Bytes JMP 00360FEF
.text C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE[4268] msvcrt.dll!_wcreat 77C2FC9B 5 Bytes JMP 0036002E
.text C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE[4268] msvcrt.dll!_wopen 77C30055 5 Bytes JMP 0036000C
.text C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE[4268] ws2_32.dll!socket 71AB4211 5 Bytes JMP 09F90FE5
.text C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE[4268] ws2_32.dll!connect 71AB4A07 5 Bytes JMP 10013370
.text C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE[4268] ws2_32.dll!send 71AB4C27 5 Bytes JMP 10012BF8
.text C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE[4268] ws2_32.dll!WSARecv 71AB4CB5 5 Bytes JMP 10012440
.text C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE[4268] ws2_32.dll!recv 71AB676F 5 Bytes JMP 100123C4
.text C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE[4268] ws2_32.dll!WSASend 71AB68FA 5 Bytes JMP 10013324
.text C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE[4268] wininet.dll!InternetOpenA 6302B2D5 5 Bytes JMP 09FA0FEF
.text C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE[4268] wininet.dll!InternetOpenW 6302B92E 5 Bytes JMP 09FA0FDE
.text C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE[4268] wininet.dll!InternetOpenUrlA 6302DEF0 5 Bytes JMP 09FA000A
.text C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE[4268] wininet.dll!InternetOpenUrlW 63077347 5 Bytes JMP 09FA0FB9
.text C:\WINDOWS\System32\svchost.exe[4468] kernel32.dll!CreateFileA 7C801A28 5 Bytes JMP 001A0000
.text C:\WINDOWS\System32\svchost.exe[4468] kernel32.dll!VirtualProtectEx 7C801A61 5 Bytes JMP 001A007A
.text C:\WINDOWS\System32\svchost.exe[4468] kernel32.dll!VirtualProtect 7C801AD4 5 Bytes JMP 001A0069
.text C:\WINDOWS\System32\svchost.exe[4468] kernel32.dll!LoadLibraryExW 7C801AF5 5 Bytes JMP 001A0058
.text C:\WINDOWS\System32\svchost.exe[4468] kernel32.dll!LoadLibraryExA 7C801D53 5 Bytes JMP 001A0F9B
.text C:\WINDOWS\System32\svchost.exe[4468] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 001A0022
.text C:\WINDOWS\System32\svchost.exe[4468] kernel32.dll!GetStartupInfoW 7C801E54 5 Bytes JMP 001A00C3
.text C:\WINDOWS\System32\svchost.exe[4468] kernel32.dll!GetStartupInfoA 7C801EF2 5 Bytes JMP 001A00A6
.text C:\WINDOWS\System32\svchost.exe[4468] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 10003428
.text C:\WINDOWS\System32\svchost.exe[4468] kernel32.dll!CreateProcessA 7C80236B 5 Bytes JMP 001A00E5
.text C:\WINDOWS\System32\svchost.exe[4468] kernel32.dll!GetProcAddress 7C80AE30 5 Bytes JMP 001A0F42
.text C:\WINDOWS\System32\svchost.exe[4468] kernel32.dll!LoadLibraryW 7C80AEDB 5 Bytes JMP 001A0033
.text C:\WINDOWS\System32\svchost.exe[4468] kernel32.dll!CreateFileW 7C8107F0 5 Bytes JMP 001A0011
.text C:\WINDOWS\System32\svchost.exe[4468] kernel32.dll!CreatePipe 7C81D827 5 Bytes JMP 001A0095
.text C:\WINDOWS\System32\svchost.exe[4468] kernel32.dll!CreateNamedPipeW 7C82F0C5 5 Bytes JMP 001A0FB6
.text C:\WINDOWS\System32\svchost.exe[4468] kernel32.dll!CreateNamedPipeA 7C860B7C 5 Bytes JMP 001A0FD1
.text C:\WINDOWS\System32\svchost.exe[4468] kernel32.dll!WinExec 7C8623AD 5 Bytes JMP 001A00D4
.text C:\WINDOWS\System32\svchost.exe[4468] ADVAPI32.dll!RegOpenKeyExW 77DD6A9F 5 Bytes JMP 00290000
.text C:\WINDOWS\System32\svchost.exe[4468] ADVAPI32.dll!RegCreateKeyExW 77DD775C 5 Bytes JMP 00290036
.text C:\WINDOWS\System32\svchost.exe[4468] ADVAPI32.dll!RegOpenKeyExA 77DD7842 5 Bytes JMP 00290FB9
.text C:\WINDOWS\System32\svchost.exe[4468] ADVAPI32.dll!RegOpenKeyW 77DD7936 5 Bytes JMP 00290FD4
.text C:\WINDOWS\System32\svchost.exe[4468] ADVAPI32.dll!RegCreateKeyExA 77DDE9E4 5 Bytes JMP 00290F79
.text C:\WINDOWS\System32\svchost.exe[4468] ADVAPI32.dll!RegOpenKeyA 77DDEFB8 5 Bytes JMP 00290FEF
.text C:\WINDOWS\System32\svchost.exe[4468] ADVAPI32.dll!RegCreateKeyW 77DFBA25 5 Bytes JMP 00290011
.text C:\WINDOWS\System32\svchost.exe[4468] ADVAPI32.dll!RegCreateKeyA 77DFBCC3 5 Bytes JMP 00290F8A
.text C:\WINDOWS\System32\svchost.exe[4468] msvcrt.dll!_wsystem 77C2931E 5 Bytes JMP 003E0FA1
.text C:\WINDOWS\System32\svchost.exe[4468] msvcrt.dll!system 77C293C7 5 Bytes JMP 003E0022
.text C:\WINDOWS\System32\svchost.exe[4468] msvcrt.dll!_creat 77C2D40F 5 Bytes JMP 003E0FCD
.text C:\WINDOWS\System32\svchost.exe[4468] msvcrt.dll!_open 77C2F566 5 Bytes JMP 003E0000
.text C:\WINDOWS\System32\svchost.exe[4468] msvcrt.dll!_wcreat 77C2FC9B 5 Bytes JMP 003E0FB2
.text C:\WINDOWS\System32\svchost.exe[4468] msvcrt.dll!_wopen 77C30055 5 Bytes JMP 003E0011
.text C:\WINDOWS\System32\svchost.exe[4468] ws2_32.dll!socket 71AB4211 5 Bytes JMP 006A0000
.text C:\WINDOWS\System32\svchost.exe[4468] ws2_32.dll!connect 71AB4A07 5 Bytes JMP 10003370
.text C:\WINDOWS\System32\svchost.exe[4468] ws2_32.dll!send 71AB4C27 5 Bytes JMP 10002BF8
.text C:\WINDOWS\System32\svchost.exe[4468] ws2_32.dll!WSARecv 71AB4CB5 5 Bytes JMP 10002440
.text C:\WINDOWS\System32\svchost.exe[4468] ws2_32.dll!recv 71AB676F 5 Bytes JMP 100023C4
.text C:\WINDOWS\System32\svchost.exe[4468] ws2_32.dll!WSASend 71AB68FA 5 Bytes JMP 10003324
.text C:\WINDOWS\System32\svchost.exe[4468] wininet.dll!InternetOpenA 6302B2D5 5 Bytes JMP 006B0FEF
.text C:\WINDOWS\System32\svchost.exe[4468] wininet.dll!InternetOpenW 6302B92E 5 Bytes JMP 006B000A
.text C:\WINDOWS\System32\svchost.exe[4468] wininet.dll!InternetOpenUrlA 6302DEF0 5 Bytes JMP 006B001B
.text C:\WINDOWS\System32\svchost.exe[4468] wininet.dll!InternetOpenUrlW 63077347 5 Bytes JMP 006B0036
.text C:\WINDOWS\system32\svchost.exe[5272] kernel32.dll!CreateFileA 7C801A28 5 Bytes JMP 001A0000
.text C:\WINDOWS\system32\svchost.exe[5272] kernel32.dll!VirtualProtectEx 7C801A61 5 Bytes JMP 001A0F5F
.text C:\WINDOWS\system32\svchost.exe[5272] kernel32.dll!VirtualProtect 7C801AD4 5 Bytes JMP 001A0F7A
.text C:\WINDOWS\system32\svchost.exe[5272] kernel32.dll!LoadLibraryExW 7C801AF5 5 Bytes JMP 001A0F97
.text C:\WINDOWS\system32\svchost.exe[5272] kernel32.dll!LoadLibraryExA 7C801D53 5 Bytes JMP 001A0FA8
.text C:\WINDOWS\system32\svchost.exe[5272] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 001A0FD4
.text C:\WINDOWS\system32\svchost.exe[5272] kernel32.dll!GetStartupInfoW 7C801E54 5 Bytes JMP 001A0094
.text C:\WINDOWS\system32\svchost.exe[5272] kernel32.dll!GetStartupInfoA 7C801EF2 5 Bytes JMP 001A0F4E
.text C:\WINDOWS\system32\svchost.exe[5272] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 10003428
.text C:\WINDOWS\system32\svchost.exe[5272] kernel32.dll!CreateProcessA 7C80236B 5 Bytes JMP 001A0F16
.text C:\WINDOWS\system32\svchost.exe[5272] kernel32.dll!GetProcAddress 7C80AE30 5 Bytes JMP 001A00CA
.text C:\WINDOWS\system32\svchost.exe[5272] kernel32.dll!LoadLibraryW 7C80AEDB 5 Bytes JMP 001A0FC3
.text C:\WINDOWS\system32\svchost.exe[5272] kernel32.dll!CreateFileW 7C8107F0 5 Bytes JMP 001A001B
.text C:\WINDOWS\system32\svchost.exe[5272] kernel32.dll!CreatePipe 7C81D827 5 Bytes JMP 001A006F
.text C:\WINDOWS\system32\svchost.exe[5272] kernel32.dll!CreateNamedPipeW 7C82F0C5 5 Bytes JMP 001A0FE5
.text C:\WINDOWS\system32\svchost.exe[5272] kernel32.dll!CreateNamedPipeA 7C860B7C 5 Bytes JMP 001A0036
.text C:\WINDOWS\system32\svchost.exe[5272] kernel32.dll!WinExec 7C8623AD 5 Bytes JMP 001A0F31
.text C:\WINDOWS\system32\svchost.exe[5272] ADVAPI32.dll!RegOpenKeyExW 77DD6A9F 5 Bytes JMP 0029003D
.text C:\WINDOWS\system32\svchost.exe[5272] ADVAPI32.dll!RegCreateKeyExW 77DD775C 5 Bytes JMP 00290062
.text C:\WINDOWS\system32\svchost.exe[5272] ADVAPI32.dll!RegOpenKeyExA 77DD7842 5 Bytes JMP 0029002C
.text C:\WINDOWS\system32\svchost.exe[5272] ADVAPI32.dll!RegOpenKeyW 77DD7936 5 Bytes JMP 0029001B
.text C:\WINDOWS\system32\svchost.exe[5272] ADVAPI32.dll!RegCreateKeyExA 77DDE9E4 5 Bytes JMP 00290FA5
.text C:\WINDOWS\system32\svchost.exe[5272] ADVAPI32.dll!RegOpenKeyA 77DDEFB8 5 Bytes JMP 00290000
.text C:\WINDOWS\system32\svchost.exe[5272] ADVAPI32.dll!RegCreateKeyW 77DFBA25 2 Bytes JMP 00290FC0
.text C:\WINDOWS\system32\svchost.exe[5272] ADVAPI32.dll!RegCreateKeyW + 3 77DFBA28 2 Bytes [49, 88]
.text C:\WINDOWS\system32\svchost.exe[5272] ADVAPI32.dll!RegCreateKeyA 77DFBCC3 5 Bytes JMP 00290FD1
.text C:\WINDOWS\system32\svchost.exe[5272] msvcrt.dll!_wsystem 77C2931E 5 Bytes JMP 003E0FB4
.text C:\WINDOWS\system32\svchost.exe[5272] msvcrt.dll!system 77C293C7 5 Bytes JMP 003E003F
.text C:\WINDOWS\system32\svchost.exe[5272] msvcrt.dll!_creat 77C2D40F 5 Bytes JMP 003E001D
.text C:\WINDOWS\system32\svchost.exe[5272] msvcrt.dll!_open 77C2F566 5 Bytes JMP 003E0FEF
.text C:\WINDOWS\system32\svchost.exe[5272] msvcrt.dll!_wcreat 77C2FC9B 5 Bytes JMP 003E002E
.text C:\WINDOWS\system32\svchost.exe[5272] msvcrt.dll!_wopen 77C30055 5 Bytes JMP 003E000C
.text C:\WINDOWS\system32\svchost.exe[5272] ws2_32.dll!socket 71AB4211 5 Bytes JMP 00930000
.text C:\WINDOWS\system32\svchost.exe[5272] ws2_32.dll!connect 71AB4A07 5 Bytes JMP 10003370
.text C:\WINDOWS\system32\svchost.exe[5272] ws2_32.dll!send 71AB4C27 5 Bytes JMP 10002BF8
.text C:\WINDOWS\system32\svchost.exe[5272] ws2_32.dll!WSARecv 71AB4CB5 5 Bytes JMP 10002440
.text C:\WINDOWS\system32\svchost.exe[5272] ws2_32.dll!recv 71AB676F 5 Bytes JMP 100023C4
.text C:\WINDOWS\system32\svchost.exe[5272] ws2_32.dll!WSASend 71AB68FA 5 Bytes JMP 10003324
.text C:\WINDOWS\system32\svchost.exe[5272] wininet.dll!InternetOpenA 6302B2D5 5 Bytes JMP 00940000
.text C:\WINDOWS\system32\svchost.exe[5272] wininet.dll!InternetOpenW 6302B92E 5 Bytes JMP 00940FEF
.text C:\WINDOWS\system32\svchost.exe[5272] wininet.dll!InternetOpenUrlA 6302DEF0 5 Bytes JMP 0094001B
.text C:\WINDOWS\system32\svchost.exe[5272] wininet.dll!InternetOpenUrlW 63077347 5 Bytes JMP 00940FD4
—- Devices - GMER 1.0.15 —-
AttachedDevice \FileSystem\Ntfs \Ntfs mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
AttachedDevice \Driver\Tcpip \Device\Ip Mpfp.sys (McAfee Personal Firewall Plus Driver/McAfee, Inc.)
AttachedDevice \Driver\Kbdclass \Device\KeyboardClass0 SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)
AttachedDevice \Driver\Kbdclass \Device\KeyboardClass1 SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)
AttachedDevice \Driver\Tcpip \Device\Tcp Mpfp.sys (McAfee Personal Firewall Plus Driver/McAfee, Inc.)
AttachedDevice \Driver\Tcpip \Device\Udp Mpfp.sys (McAfee Personal Firewall Plus Driver/McAfee, Inc.)
AttachedDevice \Driver\Tcpip \Device\RawIp Mpfp.sys (McAfee Personal Firewall Plus Driver/McAfee, Inc.)
Device \FileSystem\Fastfat \Fat A7EC5D20
AttachedDevice \FileSystem\Fastfat \Fat fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)
AttachedDevice \FileSystem\Fastfat \Fat fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)
AttachedDevice \FileSystem\Fastfat \Fat mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
Device \FileSystem\Cdfs \Cdfs tfsnifs.sys (Drive Letter Access Component/Sonic Solutions)
—- EOF - GMER 1.0.15 —-
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"midimapper"="midimap.dll"
"msacm.imaadpcm"="imaadp32.acm"
"msacm.msadpcm"="msadp32.acm"
"msacm.msg711"="msg711.acm"
"msacm.msgsm610"="msgsm32.acm"
"msacm.trspch"="tssoft32.acm"
"vidc.cvid"="iccvid.dll"
"VIDC.I420"="msh263.drv"
"vidc.iv31"="ir32_32.dll"
"vidc.iv32"="ir32_32.dll"
"vidc.iv41"="ir41_32.ax"
"VIDC.IYUV"="iyuv_32.dll"
"vidc.mrle"="msrle32.dll"
"vidc.msvc"="msvidc32.dll"
"VIDC.UYVY"="msyuv.dll"
"VIDC.YUY2"="msyuv.dll"
"VIDC.YVU9"="tsbyuv.dll"
"VIDC.YVYU"="msyuv.dll"
"wavemapper"="msacm32.drv"
"msacm.msg723"="msg723.acm"
"vidc.M263"="msh263.drv"
"vidc.M261"="msh261.drv"
"msacm.msaudio1"="msaud32.acm"
"msacm.sl_anet"="sl_anet.acm"
"msacm.iac2"="C:\\WINDOWS\\system32\\iac25_32.ax"
"vidc.iv50"="ir50_32.dll"
"msacm.l3acm"="C:\\WINDOWS\\system32\\l3codeca.acm"
"wave"="wdmaud.drv"
"midi"="wdmaud.drv"
"mixer"="wdmaud.drv"
"MSVideo8"="VfWWDM32.dll"
"msacm.siren"="sirenacm.dll"
"aux"="C:\\WINDOWS\\system32\\..\\vpnfp.bwq"
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32\Terminal Server]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32\Terminal Server\RDP]
"wave"="rdpsnd.dll"
"mixer"="rdpsnd.dll"
"MaxBandwidth"=dword:000056b9
"wavemapper"="msacm32.drv"
"EnableMP3Codec"=dword:00000001
"midimapper"="midimap.dll"
——
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 9:02:02 AM, on 4/3/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\COMMON~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\DOWNLO~1\MyWebEx\319\atnthost.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\DOWNLO~1\MyWebEx\319\RAAGTAPP.EXE
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe
c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\McAfee\MPF\MPFSrv.exe
C:\Program Files\McAfee\MSK\MskSrver.exe
C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTSMLBIZ\Binn\sqlservr.exe
C:\Program Files\Common Files\Intuit\QuickBooks\QBCFMonitorService.exe
C:\Program Files\Dell Support Center\bin\sprtsvc.exe
c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
C:\WINDOWS\explorer.exe
c:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com/ig/dell?hl=en&client=dell-usuk&channel=us&ibd=1061118
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.msnbc.msn.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ie/defaul…rch/search.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.com/ig/dell?hl=en&client=dell-usuk&channel=us&ibd=1061118
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: McAfee Phishing Filter - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - c:\PROGRA~1\mcafee\msk\mskapbho.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan\scriptsn.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] C:\WINDOWS\system32\WLTRAY.exe
O4 - HKLM\..\Run: [Dell QuickSet] C:\Program Files\Dell\QuickSet\quickset.exe
O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [eFax 4.3] "C:\Program Files\eFax Messenger 4.3\J2GDllCmd.exe" /R
O4 - HKLM\..\Run: [dscactivate] "C:\Program Files\Dell Support Center\gs_agent\custom\dsca.exe"
O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
O4 - HKLM\..\Run: [DellSupportCenter] "C:\Program Files\Dell Support Center\bin\sprtcmd.exe" /P DellSupportCenter
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [Intuit SyncManager] C:\Program Files\Common Files\Intuit\Sync\IntuitSyncManager.exe startup
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [mcagent_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [DellSupport] "C:\Program Files\Dell Support\DSAgnt.exe" /startup
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKCU\..\Run: [PlaxoUpdate] C:\Program Files\Plaxo\3.19.0.16\PlaxoHelper_en.exe -a
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Aim6] "C:\Program Files\AIM6\aim6.exe" /d locale=en-US ee://aol/imApp
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [DellSupportCenter] "C:\Program Files\Dell Support Center\bin\sprtcmd.exe" /P DellSupportCenter
O4 - HKCU\..\Run: [ISUSPM] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKCU\..\Run: [PlaxoSysTray] C:\Program Files\Plaxo\3.19.0.16\PlaxoSysTray.exe
O4 - HKCU\..\Run: [RegistryMechanic] C:\Program Files\Registry Mechanic\RegMech.exe /H
O4 - HKCU\..\Run: [HijackThis startup scan] C:\Program Files\Trend Micro\HijackThis\HijackThis.exe /startupscan
O4 - HKCU\..\Run: [DelayShred] c:\PROGRA~1\mcafee\mshr\ShrCL.EXE /P1 /q C:\WINDOWS\system32\wdmaud.SH!
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-21-687441275-498809504-2873672193-1011\..\Run: [ModemOnHold] C:\Program Files\NetWaiting\netWaiting.exe (User 'QBDataServiceUser19')
O4 - HKUS\S-1-5-21-687441275-498809504-2873672193-1011\..\Run: [DellSupport] "C:\Program Files\Dell Support\DSAgnt.exe" /startup (User 'QBDataServiceUser19')
O4 - Startup: ERUNT AutoBackup.lnk = C:\Program Files\ERUNT\AUTOBACK.EXE
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Digital Line Detect.lnk = ?
O4 - Global Startup: eFax 4.3.lnk = C:\Program Files\eFax Messenger 4.3\J2GTray.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: QuickBooks Remote Access.LNK = ?
O4 - Global Startup: QuickBooks Update Agent.lnk = C:\Program Files\Common Files\Intuit\QuickBooks\QBUpdate\qbupdate.exe
O4 - Global Startup: Service Manager.lnk = C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MI1933~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI1933~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: HP Smart Select - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.1…toUploader5.cab
O16 - DPF: {493ACF15-5CD9-4474-82A6-91670C3DD66E} (LinkedIn ContactFinderControl) -
http://www.linkedin.com/cab/LinkedInContactFinderControl.cab
O16 - DPF: {5C6698D9-7BE4-4122-8EC5-291D84DBD4A0} (Facebook Photo Uploader 4 Control) - http://upload.facebook.com/controls/Facebo…toUploader3.cab
O16 - DPF: {5F8469B4-B055-49DD-83F7-62B522420ECC} (Facebook Photo Uploader Control) - http://upload.facebook.com/controls/Facebo…otoUploader.cab
O16 - DPF: {6D2EF4B4-CB62-4C0B-85F3-B79C236D702C} (ContactExtractor Class) -
http://www.facebook.com/controls/contactx.dll
O16 - DPF: {8AA1AE9E-9FB0-41B3-8911-89A1068A7FD1} (Installer Class) - https://www.wirelesssync.vzw.com/en/SyncInstall.cab
O16 - DPF: {E06E2E99-0AA1-11D4-ABA6-0060082AA75C} (GpcContainer Class) -
https://qb.webex.com/client/v_mywebex-qb20/ra/ieatgpc.cab
O16 - DPF: {FD0B6769-6490-4A91-AA0A-B5AE0DC75AC9} (Performance Viewer Activex Control) -
https://secure.logmein.com/activex/ractrl.cab?lmi=100
O18 - Protocol: intu-help-qb2 - {84D77A00-41B5-4B8B-8ADF-86486D72E749} - C:\Program Files\Intuit\QuickBooks 2009\HelpAsyncPluggableProtocol.dll
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\COMMON~1\AOL\ACS\AOLacsd.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: WebEx Remote Access Agent (atnthost) - WebEx Communications, Inc. - C:\WINDOWS\DOWNLO~1\MyWebEx\319\atnthost.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: McAfee SiteAdvisor Service - Unknown owner - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe
O23 - Service: QBCFMonitorService - Intuit - C:\Program Files\Common Files\Intuit\QuickBooks\QBCFMonitorService.exe
O23 - Service: Intuit QuickBooks FCS (QBFCService) - Intuit Inc. - C:\Program Files\Common Files\Intuit\QuickBooks\FCS\Intuit.QuickBooks.FCS.exe
O23 - Service: QuickBooksDB19 - Intuit, Inc. - C:\PROGRA~1\Intuit\QUICKB~1\QBDBMgrN.exe
O23 - Service: Roxio UPnP Renderer 9 - Sonic Solutions - C:\Program Files\Roxio\Digital Home 9\RoxioUPnPRenderer9.exe
O23 - Service: Roxio Upnp Server 9 - Sonic Solutions - C:\Program Files\Roxio\Digital Home 9\RoxioUpnpService9.exe
O23 - Service: LiveShare P2P Server 9 (RoxLiveShare9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxLiveShare9.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
O23 - Service: SupportSoft Sprocket Service (dellsupportcenter) (sprtsvc_dellsupportcenter) - SupportSoft, Inc. - C:\Program Files\Dell Support Center\bin\sprtsvc.exe
O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\WLTRYSVC.EXE (file missing)
–
End of file - 15193 bytes