Hey yo,
Here's the GMER log…so much info it makes my head spin.
The 'puter seems to be running just fine….everything has been updated and all my anti- programs are scanning.
Thanks again.
GMER 1.0.15.14972 -
http://www.gmer.net
Rootkit scan 2009-05-06 15:06:07
Windows 5.1.2600 Service Pack 3
—- System - GMER 1.0.15 —-
SSDT PCTCore.sys (PC Tools KDS Core Driver/PC Tools) ZwCreateKey [0xF72AF514]
SSDT PCTCore.sys (PC Tools KDS Core Driver/PC Tools) ZwCreateProcess [0xF729E282]
SSDT PCTCore.sys (PC Tools KDS Core Driver/PC Tools) ZwCreateProcessEx [0xF729E474]
SSDT PCTCore.sys (PC Tools KDS Core Driver/PC Tools) ZwDeleteKey [0xF72AFD00]
SSDT PCTCore.sys (PC Tools KDS Core Driver/PC Tools) ZwDeleteValueKey [0xF72AFFB8]
SSDT spyq.sys ZwEnumerateKey [0xF73BFCA2]
SSDT spyq.sys ZwEnumerateValueKey [0xF73C0030]
SSDT PCTCore.sys (PC Tools KDS Core Driver/PC Tools) ZwOpenKey [0xF72AE3FA]
SSDT spyq.sys ZwQueryKey [0xF73C0108]
SSDT spyq.sys ZwQueryValueKey [0xF73BFF88]
SSDT PCTCore.sys (PC Tools KDS Core Driver/PC Tools) ZwRenameKey [0xF72B0422]
SSDT PCTCore.sys (PC Tools KDS Core Driver/PC Tools) ZwSetValueKey [0xF72AF7D8]
SSDT PCTCore.sys (PC Tools KDS Core Driver/PC Tools) ZwTerminateProcess [0xF729DF32]
INT 0x62 ? 8278ABF8
INT 0x63 ? 82223F00
INT 0x63 ? 82223F00
INT 0x63 ? 82223F00
INT 0x63 ? 82223F00
INT 0x63 ? 82223F00
INT 0x63 ? 82223F00
INT 0x82 ? 8278ABF8
INT 0x83 ? 8278ABF8
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwMapViewOfSection [0xF69389D8]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwNotifyChangeKey [0xF6938AF4]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwOpenProcess [0xF6938930]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwOpenThread [0xF6938944]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwProtectVirtualMemory [0xF69389AC]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwQueryMultipleValueKey [0xF6938A9C]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwReplaceKey [0xF6938B1C]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwRestoreKey [0xF6938B08]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwSetContextThread [0xF6938998]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwSetInformationProcess [0xF6938984]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwUnloadKey [0xF6938ADE]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwUnmapViewOfSection [0xF69389EE]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwYieldExecution [0xF69389C2]
Code \??\G:\DOCUME~1\T-Ravis\LOCALS~1\Temp\catchme.sys pIofCallDriver
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) NtMapViewOfSection
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) NtOpenProcess
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) NtOpenThread
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) NtSetInformationProcess
—- Kernel code sections - GMER 1.0.15 —-
? spyq.sys The system cannot find the file specified. !
.text USBPORT.SYS!DllUnload F70EE8AC 5 Bytes JMP 822234E0
.text alnxt06l.SYS F6D02386 35 Bytes [00, 00, 00, 00, 00, 00, 20, …]
.text alnxt06l.SYS F6D023AA 24 Bytes [00, 00, 00, 00, 00, 00, 00, …]
.text alnxt06l.SYS F6D023C4 3 Bytes [00, 70, 02] {ADD [EAX+0x2], DH}
.text alnxt06l.SYS F6D023C9 1 Byte [2E]
.text alnxt06l.SYS F6D023C9 11 Bytes [2E, 00, 00, 00, 5C, 02, 00, …] {ADD CS:[EAX], AL; ADD [EDX+EAX+0x0], BL; ADD [EAX], AL; ADD [EAX], AL}
.text …
? G:\WINDOWS\system32\Drivers\mchInjDrv.sys The system cannot find the file specified. !
? G:\DOCUME~1\T-Ravis\LOCALS~1\Temp\catchme.sys The system cannot find the file specified. !
? G:\WINDOWS\system32\Drivers\PROCEXP90.SYS The system cannot find the file specified. !
—- User code sections - GMER 1.0.15 —-
.text g:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe[136] kernel32.dll!LoadLibraryExW + C4 7C801BB9 4 Bytes CALL 02DB0001
.text g:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe[136] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 0041C340 g:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe (McAfee Proxy Service Module/McAfee, Inc.)
.text g:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe[136] kernel32.dll!LoadLibraryW 7C80AEEB 5 Bytes JMP 0041C3C0 g:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe (McAfee Proxy Service Module/McAfee, Inc.)
.text G:\Program Files\Java\jre6\bin\jqs.exe[204] kernel32.dll!LoadLibraryExW + C4 7C801BB9 4 Bytes CALL 01300001
.text G:\Program Files\McAfee\SiteAdvisor\McSACore.exe[332] kernel32.dll!LoadLibraryExW + C4 7C801BB9 4 Bytes CALL 028A0001
.text G:\PROGRA~1\McAfee\MSC\mcmscsvc.exe[396] kernel32.dll!LoadLibraryExW + C4 7C801BB9 4 Bytes CALL 02B40001
.text G:\WINDOWS\explorer.exe[452] kernel32.dll!CreateFileA 7C801A28 5 Bytes JMP 001A0000
.text G:\WINDOWS\explorer.exe[452] kernel32.dll!VirtualProtectEx 7C801A61 5 Bytes JMP 001A0F66
.text G:\WINDOWS\explorer.exe[452] kernel32.dll!VirtualProtect 7C801AD4 5 Bytes JMP 001A0065
.text G:\WINDOWS\explorer.exe[452] kernel32.dll!LoadLibraryExW 7C801AF5 5 Bytes JMP 001A0F81
.text G:\WINDOWS\explorer.exe[452] kernel32.dll!LoadLibraryExA 7C801D53 5 Bytes JMP 001A0F9E
.text G:\WINDOWS\explorer.exe[452] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 001A0FAF
.text G:\WINDOWS\explorer.exe[452] kernel32.dll!GetStartupInfoW 7C801E54 5 Bytes JMP 001A0F38
.text G:\WINDOWS\explorer.exe[452] kernel32.dll!GetStartupInfoA 7C801EF2 5 Bytes JMP 001A0080
.text G:\WINDOWS\explorer.exe[452] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 001A00B6
.text G:\WINDOWS\explorer.exe[452] kernel32.dll!CreateProcessA 7C80236B 5 Bytes JMP 001A0F1D
.text G:\WINDOWS\explorer.exe[452] kernel32.dll!FreeLibrary + 15 7C80AC93 4 Bytes CALL 7170003D
.text G:\WINDOWS\explorer.exe[452] kernel32.dll!GetProcAddress 7C80AE40 5 Bytes JMP 001A0F02
.text G:\WINDOWS\explorer.exe[452] kernel32.dll!LoadLibraryW 7C80AEEB 5 Bytes JMP 001A0040
.text G:\WINDOWS\explorer.exe[452] kernel32.dll!CreateFileW 7C810800 5 Bytes JMP 001A0FE5
.text G:\WINDOWS\explorer.exe[452] kernel32.dll!CreatePipe 7C81D83F 5 Bytes JMP 001A0F55
.text G:\WINDOWS\explorer.exe[452] kernel32.dll!CreateNamedPipeW 7C82F0DD 5 Bytes JMP 001A001B
.text G:\WINDOWS\explorer.exe[452] kernel32.dll!CreateNamedPipeA 7C860CDC 5 Bytes JMP 001A0FCA
.text G:\WINDOWS\explorer.exe[452] kernel32.dll!WinExec 7C86250D 5 Bytes JMP 001A009B
.text G:\WINDOWS\explorer.exe[452] ADVAPI32.dll!RegOpenKeyExW 77DD6AAF 5 Bytes JMP 00290FD4
.text G:\WINDOWS\explorer.exe[452] ADVAPI32.dll!RegCreateKeyExW 77DD776C 5 Bytes JMP 00290040
.text G:\WINDOWS\explorer.exe[452] ADVAPI32.dll!RegOpenKeyExA 77DD7852 5 Bytes JMP 00290FEF
.text G:\WINDOWS\explorer.exe[452] ADVAPI32.dll!RegOpenKeyW 77DD7946 5 Bytes JMP 00290025
.text G:\WINDOWS\explorer.exe[452] ADVAPI32.dll!RegCreateKeyExA 77DDE9F4 5 Bytes JMP 00290F8D
.text G:\WINDOWS\explorer.exe[452] ADVAPI32.dll!RegOpenKeyA 77DDEFC8 5 Bytes JMP 00290000
.text G:\WINDOWS\explorer.exe[452] ADVAPI32.dll!RegCreateKeyW 77DFBA55 2 Bytes JMP 00290F9E
.text G:\WINDOWS\explorer.exe[452] ADVAPI32.dll!RegCreateKeyW + 3 77DFBA58 2 Bytes [49, 88]
.text G:\WINDOWS\explorer.exe[452] ADVAPI32.dll!RegCreateKeyA 77DFBCF3 5 Bytes JMP 00290FC3
.text G:\WINDOWS\explorer.exe[452] msvcrt.dll!_wsystem 77C2931E 5 Bytes JMP 002A0FA6
.text G:\WINDOWS\explorer.exe[452] msvcrt.dll!system 77C293C7 5 Bytes JMP 002A0FB7
.text G:\WINDOWS\explorer.exe[452] msvcrt.dll!_creat 77C2D40F 5 Bytes JMP 002A0FE3
.text G:\WINDOWS\explorer.exe[452] msvcrt.dll!_open 77C2F566 5 Bytes JMP 002A0000
.text G:\WINDOWS\explorer.exe[452] msvcrt.dll!_wcreat 77C2FC9B 5 Bytes JMP 002A0FC8
.text G:\WINDOWS\explorer.exe[452] msvcrt.dll!_wopen 77C30055 5 Bytes JMP 002A0011
.text G:\WINDOWS\explorer.exe[452] WININET.dll!InternetOpenA 7806C865 5 Bytes JMP 002C0FEF
.text G:\WINDOWS\explorer.exe[452] WININET.dll!InternetOpenW 7806CE99 5 Bytes JMP 002C000A
.text G:\WINDOWS\explorer.exe[452] WININET.dll!InternetOpenUrlA 78070BCA 5 Bytes JMP 002C001B
.text G:\WINDOWS\explorer.exe[452] WININET.dll!InternetOpenUrlW 780BAF69 5 Bytes JMP 002C0036
.text G:\WINDOWS\explorer.exe[452] WS2_32.dll!socket 71AB4211 5 Bytes JMP 01CF0FEF
.text G:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe[524] kernel32.dll!LoadLibraryExW + C4 7C801BB9 4 Bytes CALL 009D0001
.text G:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe[524] kernel32.dll!FreeLibrary + 15 7C80AC93 4 Bytes CALL 7170003D
.text g:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe[536] kernel32.dll!LoadLibraryExW + C4 7C801BB9 4 Bytes CALL 01150001
.text G:\WINDOWS\system32\csrss.exe[580] KERNEL32.dll!LoadLibraryExW + C4 7C801BB9 4 Bytes CALL 01580001
.text G:\WINDOWS\system32\winlogon.exe[604] kernel32.dll!LoadLibraryExW + C4 7C801BB9 4 Bytes CALL 01130001
.text G:\WINDOWS\system32\services.exe[648] kernel32.dll!CreateFileA 7C801A28 5 Bytes JMP 01070000
.text G:\WINDOWS\system32\services.exe[648] kernel32.dll!VirtualProtectEx 7C801A61 5 Bytes JMP 01070F8F
.text G:\WINDOWS\system32\services.exe[648] kernel32.dll!VirtualProtect 7C801AD4 5 Bytes JMP 01070084
.text G:\WINDOWS\system32\services.exe[648] kernel32.dll!LoadLibraryExW 7C801AF5 5 Bytes JMP 01070073
.text G:\WINDOWS\system32\services.exe[648] kernel32.dll!LoadLibraryExW + C4 7C801BB9 4 Bytes CALL 00CD0001
.text G:\WINDOWS\system32\services.exe[648] kernel32.dll!LoadLibraryExA 7C801D53 5 Bytes JMP 01070058
.text G:\WINDOWS\system32\services.exe[648] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 01070FC7
.text G:\WINDOWS\system32\services.exe[648] kernel32.dll!GetStartupInfoW 7C801E54 5 Bytes JMP 01070F7E
.text G:\WINDOWS\system32\services.exe[648] kernel32.dll!GetStartupInfoA 7C801EF2 5 Bytes JMP 010700BA
.text G:\WINDOWS\system32\services.exe[648] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 010700F2
.text G:\WINDOWS\system32\services.exe[648] kernel32.dll!CreateProcessA 7C80236B 5 Bytes JMP 010700E1
.text G:\WINDOWS\system32\services.exe[648] kernel32.dll!GetProcAddress 7C80AE40 5 Bytes JMP 01070F48
.text G:\WINDOWS\system32\services.exe[648] kernel32.dll!LoadLibraryW 7C80AEEB 5 Bytes JMP 01070FB6
.text G:\WINDOWS\system32\services.exe[648] kernel32.dll!CreateFileW 7C810800 5 Bytes JMP 0107001B
.text G:\WINDOWS\system32\services.exe[648] kernel32.dll!CreatePipe 7C81D83F 5 Bytes JMP 010700A9
.text G:\WINDOWS\system32\services.exe[648] kernel32.dll!CreateNamedPipeW 7C82F0DD 5 Bytes JMP 0107003D
.text G:\WINDOWS\system32\services.exe[648] kernel32.dll!CreateNamedPipeA 7C860CDC 5 Bytes JMP 0107002C
.text G:\WINDOWS\system32\services.exe[648] kernel32.dll!WinExec 7C86250D 5 Bytes JMP 01070F63
.text G:\WINDOWS\system32\services.exe[648] ADVAPI32.dll!RegOpenKeyExW 77DD6AAF 5 Bytes JMP 01060FDB
.text G:\WINDOWS\system32\services.exe[648] ADVAPI32.dll!RegCreateKeyExW 77DD776C 5 Bytes JMP 01060FAF
.text G:\WINDOWS\system32\services.exe[648] ADVAPI32.dll!RegOpenKeyExA 77DD7852 5 Bytes JMP 0106002C
.text G:\WINDOWS\system32\services.exe[648] ADVAPI32.dll!RegOpenKeyW 77DD7946 5 Bytes JMP 01060011
.text G:\WINDOWS\system32\services.exe[648] ADVAPI32.dll!RegCreateKeyExA 77DDE9F4 5 Bytes JMP 01060FC0
.text G:\WINDOWS\system32\services.exe[648] ADVAPI32.dll!RegOpenKeyA 77DDEFC8 5 Bytes JMP 01060000
.text G:\WINDOWS\system32\services.exe[648] ADVAPI32.dll!RegCreateKeyW 77DFBA55 5 Bytes JMP 01060058
.text G:\WINDOWS\system32\services.exe[648] ADVAPI32.dll!RegCreateKeyA 77DFBCF3 5 Bytes JMP 01060047
.text G:\WINDOWS\system32\services.exe[648] msvcrt.dll!_wsystem 77C2931E 5 Bytes JMP 00FF0031
.text G:\WINDOWS\system32\services.exe[648] msvcrt.dll!system 77C293C7 5 Bytes JMP 00FF0FA6
.text G:\WINDOWS\system32\services.exe[648] msvcrt.dll!_creat 77C2D40F 5 Bytes JMP 00FF000C
.text G:\WINDOWS\system32\services.exe[648] msvcrt.dll!_open 77C2F566 5 Bytes JMP 00FF0FE3
.text G:\WINDOWS\system32\services.exe[648] msvcrt.dll!_wcreat 77C2FC9B 5 Bytes JMP 00FF0FC1
.text G:\WINDOWS\system32\services.exe[648] msvcrt.dll!_wopen 77C30055 5 Bytes JMP 00FF0FD2
.text G:\WINDOWS\system32\services.exe[648] WS2_32.dll!socket 71AB4211 5 Bytes JMP 00FE0FE5
.text G:\WINDOWS\system32\lsass.exe[660] kernel32.dll!CreateFileA 7C801A28 5 Bytes JMP 00F70FE5
.text G:\WINDOWS\system32\lsass.exe[660] kernel32.dll!VirtualProtectEx 7C801A61 5 Bytes JMP 00F70084
.text G:\WINDOWS\system32\lsass.exe[660] kernel32.dll!VirtualProtect 7C801AD4 5 Bytes JMP 00F70073
.text G:\WINDOWS\system32\lsass.exe[660] kernel32.dll!LoadLibraryExW 7C801AF5 5 Bytes JMP 00F70062
.text G:\WINDOWS\system32\lsass.exe[660] kernel32.dll!LoadLibraryExW + C4 7C801BB9 4 Bytes CALL 00B90001
.text G:\WINDOWS\system32\lsass.exe[660] kernel32.dll!LoadLibraryExA 7C801D53 5 Bytes JMP 00F70051
.text G:\WINDOWS\system32\lsass.exe[660] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 00F7001B
.text G:\WINDOWS\system32\lsass.exe[660] kernel32.dll!GetStartupInfoW 7C801E54 5 Bytes JMP 00F700B5
.text G:\WINDOWS\system32\lsass.exe[660] kernel32.dll!GetStartupInfoA 7C801EF2 5 Bytes JMP 00F70F6D
.text G:\WINDOWS\system32\lsass.exe[660] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 00F70F41
.text G:\WINDOWS\system32\lsass.exe[660] kernel32.dll!CreateProcessA 7C80236B 5 Bytes JMP 00F700DA
.text G:\WINDOWS\system32\lsass.exe[660] kernel32.dll!GetProcAddress 7C80AE40 5 Bytes JMP 00F700F5
.text G:\WINDOWS\system32\lsass.exe[660] kernel32.dll!LoadLibraryW 7C80AEEB 5 Bytes JMP 00F70036
.text G:\WINDOWS\system32\lsass.exe[660] kernel32.dll!CreateFileW 7C810800 5 Bytes JMP 00F70FCA
.text G:\WINDOWS\system32\lsass.exe[660] kernel32.dll!CreatePipe 7C81D83F 5 Bytes JMP 00F70F7E
.text G:\WINDOWS\system32\lsass.exe[660] kernel32.dll!CreateNamedPipeW 7C82F0DD 5 Bytes JMP 00F7000A
.text G:\WINDOWS\system32\lsass.exe[660] kernel32.dll!CreateNamedPipeA 7C860CDC 5 Bytes JMP 00F70FB9
.text G:\WINDOWS\system32\lsass.exe[660] kernel32.dll!WinExec 7C86250D 5 Bytes JMP 00F70F52
.text G:\WINDOWS\system32\lsass.exe[660] ADVAPI32.dll!RegOpenKeyExW 77DD6AAF 5 Bytes JMP 00F60FE5
.text G:\WINDOWS\system32\lsass.exe[660] ADVAPI32.dll!RegCreateKeyExW 77DD776C 5 Bytes JMP 00F60FA8
.text G:\WINDOWS\system32\lsass.exe[660] ADVAPI32.dll!RegOpenKeyExA 77DD7852 5 Bytes JMP 00F60036
.text G:\WINDOWS\system32\lsass.exe[660] ADVAPI32.dll!RegOpenKeyW 77DD7946 5 Bytes JMP 00F6001B
.text G:\WINDOWS\system32\lsass.exe[660] ADVAPI32.dll!RegCreateKeyExA 77DDE9F4 5 Bytes JMP 00F6005B
.text G:\WINDOWS\system32\lsass.exe[660] ADVAPI32.dll!RegOpenKeyA 77DDEFC8 5 Bytes JMP 00F60000
.text G:\WINDOWS\system32\lsass.exe[660] ADVAPI32.dll!RegCreateKeyW 77DFBA55 2 Bytes JMP 00F60FB9
.text G:\WINDOWS\system32\lsass.exe[660] ADVAPI32.dll!RegCreateKeyW + 3 77DFBA58 2 Bytes [16, 89]
.text G:\WINDOWS\system32\lsass.exe[660] ADVAPI32.dll!RegCreateKeyA 77DFBCF3 5 Bytes JMP 00F60FCA
.text G:\WINDOWS\system32\lsass.exe[660] msvcrt.dll!_wsystem 77C2931E 5 Bytes JMP 00BE0FA3
.text G:\WINDOWS\system32\lsass.exe[660] msvcrt.dll!system 77C293C7 5 Bytes JMP 00BE0FB4
.text G:\WINDOWS\system32\lsass.exe[660] msvcrt.dll!_creat 77C2D40F 5 Bytes JMP 00BE001D
.text G:\WINDOWS\system32\lsass.exe[660] msvcrt.dll!_open 77C2F566 5 Bytes JMP 00BE000C
.text G:\WINDOWS\system32\lsass.exe[660] msvcrt.dll!_wcreat 77C2FC9B 5 Bytes JMP 00BE002E
.text G:\WINDOWS\system32\lsass.exe[660] msvcrt.dll!_wopen 77C30055 5 Bytes JMP 00BE0FEF
.text G:\WINDOWS\system32\lsass.exe[660] WS2_32.dll!socket 71AB4211 5 Bytes JMP 00BA0000
.text G:\WINDOWS\system32\svchost.exe[820] kernel32.dll!CreateFileA 7C801A28 5 Bytes JMP 00BD0FEF
.text G:\WINDOWS\system32\svchost.exe[820] kernel32.dll!VirtualProtectEx 7C801A61 5 Bytes JMP 00BD0093
.text G:\WINDOWS\system32\svchost.exe[820] kernel32.dll!VirtualProtect 7C801AD4 5 Bytes JMP 00BD0078
.text G:\WINDOWS\system32\svchost.exe[820] kernel32.dll!LoadLibraryExW 7C801AF5 5 Bytes JMP 00BD0067
.text G:\WINDOWS\system32\svchost.exe[820] kernel32.dll!LoadLibraryExW + C4 7C801BB9 4 Bytes CALL 00EA0001
.text G:\WINDOWS\system32\svchost.exe[820] kernel32.dll!LoadLibraryExA 7C801D53 5 Bytes JMP 00BD0040
.text G:\WINDOWS\system32\svchost.exe[820] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 00BD0FAF
.text G:\WINDOWS\system32\svchost.exe[820] kernel32.dll!GetStartupInfoW 7C801E54 5 Bytes JMP 00BD0F79
.text G:\WINDOWS\system32\svchost.exe[820] kernel32.dll!GetStartupInfoA 7C801EF2 5 Bytes JMP 00BD00C1
.text G:\WINDOWS\system32\svchost.exe[820] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 00BD0F57
.text G:\WINDOWS\system32\svchost.exe[820] kernel32.dll!CreateProcessA 7C80236B 5 Bytes JMP 00BD00E6
.text G:\WINDOWS\system32\svchost.exe[820] kernel32.dll!GetProcAddress 7C80AE40 5 Bytes JMP 00BD0F46
.text G:\WINDOWS\system32\svchost.exe[820] kernel32.dll!LoadLibraryW 7C80AEEB 5 Bytes JMP 00BD0F9E
.text G:\WINDOWS\system32\svchost.exe[820] kernel32.dll!CreateFileW 7C810800 5 Bytes JMP 00BD000A
.text G:\WINDOWS\system32\svchost.exe[820] kernel32.dll!CreatePipe 7C81D83F 5 Bytes JMP 00BD00A4
.text G:\WINDOWS\system32\svchost.exe[820] kernel32.dll!CreateNamedPipeW 7C82F0DD 5 Bytes JMP 00BD001B
.text G:\WINDOWS\system32\svchost.exe[820] kernel32.dll!CreateNamedPipeA 7C860CDC 5 Bytes JMP 00BD0FCA
.text G:\WINDOWS\system32\svchost.exe[820] kernel32.dll!WinExec 7C86250D 5 Bytes JMP 00BD0F68
.text G:\WINDOWS\system32\svchost.exe[820] ADVAPI32.dll!RegOpenKeyExW 77DD6AAF 5 Bytes JMP 00BC0022
.text G:\WINDOWS\system32\svchost.exe[820] ADVAPI32.dll!RegCreateKeyExW 77DD776C 5 Bytes JMP 00BC005F
.text G:\WINDOWS\system32\svchost.exe[820] ADVAPI32.dll!RegOpenKeyExA 77DD7852 5 Bytes JMP 00BC0FDB
.text G:\WINDOWS\system32\svchost.exe[820] ADVAPI32.dll!RegOpenKeyW 77DD7946 5 Bytes JMP 00BC0011
.text G:\WINDOWS\system32\svchost.exe[820] ADVAPI32.dll!RegCreateKeyExA 77DDE9F4 5 Bytes JMP 00BC004E
.text G:\WINDOWS\system32\svchost.exe[820] ADVAPI32.dll!RegOpenKeyA 77DDEFC8 5 Bytes JMP 00BC0000
.text G:\WINDOWS\system32\svchost.exe[820] ADVAPI32.dll!RegCreateKeyW 77DFBA55 2 Bytes JMP 00BC0FAC
.text G:\WINDOWS\system32\svchost.exe[820] ADVAPI32.dll!RegCreateKeyW + 3 77DFBA58 2 Bytes [DC, 88]
.text G:\WINDOWS\system32\svchost.exe[820] ADVAPI32.dll!RegCreateKeyA 77DFBCF3 5 Bytes JMP 00BC0033
.text G:\WINDOWS\system32\svchost.exe[820] msvcrt.dll!_wsystem 77C2931E 5 Bytes JMP 00BB0F90
.text G:\WINDOWS\system32\svchost.exe[820] msvcrt.dll!system 77C293C7 5 Bytes JMP 00BB0FAB
.text G:\WINDOWS\system32\svchost.exe[820] msvcrt.dll!_creat 77C2D40F 5 Bytes JMP 00BB0000
.text G:\WINDOWS\system32\svchost.exe[820] msvcrt.dll!_open 77C2F566 5 Bytes JMP 00BB0FEF
.text G:\WINDOWS\system32\svchost.exe[820] msvcrt.dll!_wcreat 77C2FC9B 5 Bytes JMP 00BB001B
.text G:\WINDOWS\system32\svchost.exe[820] msvcrt.dll!_wopen 77C30055 5 Bytes JMP 00BB0FD2
.text G:\WINDOWS\system32\svchost.exe[820] WS2_32.dll!socket 71AB4211 5 Bytes JMP 00BA0FEF
.text G:\WINDOWS\system32\svchost.exe[912] kernel32.dll!CreateFileA 7C801A28 5 Bytes JMP 00DC0000
.text G:\WINDOWS\system32\svchost.exe[912] kernel32.dll!VirtualProtectEx 7C801A61 5 Bytes JMP 00DC0F8B
.text G:\WINDOWS\system32\svchost.exe[912] kernel32.dll!VirtualProtect 7C801AD4 5 Bytes JMP 00DC0F9C
.text G:\WINDOWS\system32\svchost.exe[912] kernel32.dll!LoadLibraryExW 7C801AF5 5 Bytes JMP 00DC0076
.text G:\WINDOWS\system32\svchost.exe[912] kernel32.dll!LoadLibraryExW + C4 7C801BB9 4 Bytes CALL 00FA0001
.text G:\WINDOWS\system32\svchost.exe[912] kernel32.dll!LoadLibraryExA 7C801D53 5 Bytes JMP 00DC005B
.text G:\WINDOWS\system32\svchost.exe[912] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 00DC0FC3
.text G:\WINDOWS\system32\svchost.exe[912] kernel32.dll!GetStartupInfoW 7C801E54 5 Bytes JMP 00DC00AC
.text G:\WINDOWS\system32\svchost.exe[912] kernel32.dll!GetStartupInfoA 7C801EF2 5 Bytes JMP 00DC0F70
.text G:\WINDOWS\system32\svchost.exe[912] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 00DC0F38
.text G:\WINDOWS\system32\svchost.exe[912] kernel32.dll!CreateProcessA 7C80236B 5 Bytes JMP 00DC0F53
.text G:\WINDOWS\system32\svchost.exe[912] kernel32.dll!GetProcAddress 7C80AE40 5 Bytes JMP 00DC00EC
.text G:\WINDOWS\system32\svchost.exe[912] kernel32.dll!LoadLibraryW 7C80AEEB 5 Bytes JMP 00DC004A
.text G:\WINDOWS\system32\svchost.exe[912] kernel32.dll!CreateFileW 7C810800 5 Bytes JMP 00DC0FE5
.text G:\WINDOWS\system32\svchost.exe[912] kernel32.dll!CreatePipe 7C81D83F 5 Bytes JMP 00DC009B
.text G:\WINDOWS\system32\svchost.exe[912] kernel32.dll!CreateNamedPipeW 7C82F0DD 5 Bytes JMP 00DC0FD4
.text G:\WINDOWS\system32\svchost.exe[912] kernel32.dll!CreateNamedPipeA 7C860CDC 5 Bytes JMP 00DC0025
.text G:\WINDOWS\system32\svchost.exe[912] kernel32.dll!WinExec 7C86250D 5 Bytes JMP 00DC00C7
.text G:\WINDOWS\system32\svchost.exe[912] ADVAPI32.dll!RegOpenKeyExW 77DD6AAF 5 Bytes JMP 00DB0FE5
.text G:\WINDOWS\system32\svchost.exe[912] ADVAPI32.dll!RegCreateKeyExW 77DD776C 5 Bytes JMP 00DB007D
.text G:\WINDOWS\system32\svchost.exe[912] ADVAPI32.dll!RegOpenKeyExA 77DD7852 5 Bytes JMP 00DB0040
.text G:\WINDOWS\system32\svchost.exe[912] ADVAPI32.dll!RegOpenKeyW 77DD7946 5 Bytes JMP 00DB001B
.text G:\WINDOWS\system32\svchost.exe[912] ADVAPI32.dll!RegCreateKeyExA 77DDE9F4 5 Bytes JMP 00DB0FC0
.text G:\WINDOWS\system32\svchost.exe[912] ADVAPI32.dll!RegOpenKeyA 77DDEFC8 5 Bytes JMP 00DB000A
.text G:\WINDOWS\system32\svchost.exe[912] ADVAPI32.dll!RegCreateKeyW 77DFBA55 5 Bytes JMP 00DB0062
.text G:\WINDOWS\system32\svchost.exe[912] ADVAPI32.dll!RegCreateKeyA 77DFBCF3 5 Bytes JMP 00DB0051
.text G:\WINDOWS\system32\svchost.exe[912] msvcrt.dll!_wsystem 77C2931E 5 Bytes JMP 00DA0FAD
.text G:\WINDOWS\system32\svchost.exe[912] msvcrt.dll!system 77C293C7 5 Bytes JMP 00DA0FC8
.text G:\WINDOWS\system32\svchost.exe[912] msvcrt.dll!_creat 77C2D40F 5 Bytes JMP 00DA002E
.text G:\WINDOWS\system32\svchost.exe[912] msvcrt.dll!_open 77C2F566 5 Bytes JMP 00DA000C
.text G:\WINDOWS\system32\svchost.exe[912] msvcrt.dll!_wcreat 77C2FC9B 5 Bytes JMP 00DA0FD9
.text G:\WINDOWS\system32\svchost.exe[912] msvcrt.dll!_wopen 77C30055 5 Bytes JMP 00DA001D
.text G:\WINDOWS\system32\svchost.exe[912] WS2_32.dll!socket 71AB4211 5 Bytes JMP 00D90000
.text G:\WINDOWS\System32\svchost.exe[980] kernel32.dll!CreateFileA 7C801A28 5 Bytes JMP 02B40000
.text G:\WINDOWS\System32\svchost.exe[980] kernel32.dll!VirtualProtectEx 7C801A61 5 Bytes JMP 02B4008E
.text G:\WINDOWS\System32\svchost.exe[980] kernel32.dll!VirtualProtect 7C801AD4 5 Bytes JMP 02B4007D
.text G:\WINDOWS\System32\svchost.exe[980] kernel32.dll!LoadLibraryExW 7C801AF5 5 Bytes JMP 02B40FAF
.text G:\WINDOWS\System32\svchost.exe[980] kernel32.dll!LoadLibraryExW + C4 7C801BB9 4 Bytes CALL 02140001
.text G:\WINDOWS\System32\svchost.exe[980] kernel32.dll!LoadLibraryExA 7C801D53 5 Bytes JMP 02B4006C
.text G:\WINDOWS\System32\svchost.exe[980] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 02B40040
.text G:\WINDOWS\System32\svchost.exe[980] kernel32.dll!GetStartupInfoW 7C801E54 5 Bytes JMP 02B400C1
.text G:\WINDOWS\System32\svchost.exe[980] kernel32.dll!GetStartupInfoA 7C801EF2 5 Bytes JMP 02B400B0
.text G:\WINDOWS\System32\svchost.exe[980] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 02B40F43
.text G:\WINDOWS\System32\svchost.exe[980] kernel32.dll!CreateProcessA 7C80236B 5 Bytes JMP 02B40F54
.text G:\WINDOWS\System32\svchost.exe[980] kernel32.dll!GetProcAddress 7C80AE40 5 Bytes JMP 02B400F7
.text G:\WINDOWS\System32\svchost.exe[980] kernel32.dll!LoadLibraryW 7C80AEEB 5 Bytes JMP 02B40051
.text G:\WINDOWS\System32\svchost.exe[980] kernel32.dll!CreateFileW 7C810800 5 Bytes JMP 02B4001B
.text G:\WINDOWS\System32\svchost.exe[980] kernel32.dll!CreatePipe 7C81D83F 5 Bytes JMP 02B4009F
.text G:\WINDOWS\System32\svchost.exe[980] kernel32.dll!CreateNamedPipeW 7C82F0DD 5 Bytes JMP 02B40FD4
.text G:\WINDOWS\System32\svchost.exe[980] kernel32.dll!CreateNamedPipeA 7C860CDC 5 Bytes JMP 02B40FE5
.text G:\WINDOWS\System32\svchost.exe[980] kernel32.dll!WinExec 7C86250D 5 Bytes JMP 02B400D2
.text G:\WINDOWS\System32\svchost.exe[980] ADVAPI32.dll!RegOpenKeyExW 77DD6AAF 5 Bytes JMP 02B20036
.text G:\WINDOWS\System32\svchost.exe[980] ADVAPI32.dll!RegCreateKeyExW 77DD776C 5 Bytes JMP 02B20FAC
.text G:\WINDOWS\System32\svchost.exe[980] ADVAPI32.dll!RegOpenKeyExA 77DD7852 5 Bytes JMP 02B20025
.text G:\WINDOWS\System32\svchost.exe[980] ADVAPI32.dll!RegOpenKeyW 77DD7946 5 Bytes JMP 02B20014
.text G:\WINDOWS\System32\svchost.exe[980] ADVAPI32.dll!RegCreateKeyExA 77DDE9F4 5 Bytes JMP 02B20073
.text G:\WINDOWS\System32\svchost.exe[980] ADVAPI32.dll!RegOpenKeyA 77DDEFC8 5 Bytes JMP 02B20FEF
.text G:\WINDOWS\System32\svchost.exe[980] ADVAPI32.dll!RegCreateKeyW 77DFBA55 5 Bytes JMP 02B20062
.text G:\WINDOWS\System32\svchost.exe[980] ADVAPI32.dll!RegCreateKeyA 77DFBCF3 5 Bytes JMP 02B20051
.text G:\WINDOWS\System32\svchost.exe[980] msvcrt.dll!_wsystem 77C2931E 5 Bytes JMP 02B10F84
.text G:\WINDOWS\System32\svchost.exe[980] msvcrt.dll!system 77C293C7 5 Bytes JMP 02B10F95
.text G:\WINDOWS\System32\svchost.exe[980] msvcrt.dll!_creat 77C2D40F 5 Bytes JMP 02B10FC1
.text G:\WINDOWS\System32\svchost.exe[980] msvcrt.dll!_open 77C2F566 5 Bytes JMP 02B10FEF
.text G:\WINDOWS\System32\svchost.exe[980] msvcrt.dll!_wcreat 77C2FC9B 5 Bytes JMP 02B10FB0
.text G:\WINDOWS\System32\svchost.exe[980] msvcrt.dll!_wopen 77C30055 5 Bytes JMP 02B10FD2
.text G:\WINDOWS\System32\svchost.exe[980] WS2_32.dll!socket 71AB4211 5 Bytes JMP 02440000
.text G:\WINDOWS\System32\svchost.exe[980] WININET.dll!InternetOpenA 7806C865 5 Bytes JMP 02B30FEF
.text G:\WINDOWS\System32\svchost.exe[980] WININET.dll!InternetOpenW 7806CE99 5 Bytes JMP 02B30000
.text G:\WINDOWS\System32\svchost.exe[980] WININET.dll!InternetOpenUrlA 78070BCA 5 Bytes JMP 02B30FCA
.text G:\WINDOWS\System32\svchost.exe[980] WININET.dll!InternetOpenUrlW 780BAF69 5 Bytes JMP 02B3001B
.text G:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe[1000] kernel32.dll!LoadLibraryExW + C4 7C801BB9 4 Bytes CALL 066C0001
.text G:\Program Files\McAfee\MPF\MPFSrv.exe[1108] kernel32.dll!LoadLibraryExW + C4 7C801BB9 4 Bytes CALL 02CF0001
.text G:\WINDOWS\system32\svchost.exe[1116] kernel32.dll!CreateFileA 7C801A28 5 Bytes JMP 008C0FEF
.text G:\WINDOWS\system32\svchost.exe[1116] kernel32.dll!VirtualProtectEx 7C801A61 5 Bytes JMP 008C0040
.text G:\WINDOWS\system32\svchost.exe[1116] kernel32.dll!VirtualProtect 7C801AD4 5 Bytes JMP 008C0F4B
.text G:\WINDOWS\system32\svchost.exe[1116] kernel32.dll!LoadLibraryExW 7C801AF5 5 Bytes JMP 008C0F5C
.text G:\WINDOWS\system32\svchost.exe[1116] kernel32.dll!LoadLibraryExW + C4 7C801BB9 4 Bytes CALL 00BA0001
.text G:\WINDOWS\system32\svchost.exe[1116] kernel32.dll!LoadLibraryExA 7C801D53 5 Bytes JMP 008C0025
.text G:\WINDOWS\system32\svchost.exe[1116] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 008C0F9E
.text G:\WINDOWS\system32\svchost.exe[1116] kernel32.dll!GetStartupInfoW 7C801E54 5 Bytes JMP 008C0F04
.text G:\WINDOWS\system32\svchost.exe[1116] kernel32.dll!GetStartupInfoA 7C801EF2 5 Bytes JMP 008C0F15
.text G:\WINDOWS\system32\svchost.exe[1116] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 008C0082
.text G:\WINDOWS\system32\svchost.exe[1116] kernel32.dll!CreateProcessA 7C80236B 5 Bytes JMP 008C005D
.text G:\WINDOWS\system32\svchost.exe[1116] kernel32.dll!GetProcAddress 7C80AE40 5 Bytes JMP 008C0EC4
.text G:\WINDOWS\system32\svchost.exe[1116] kernel32.dll!LoadLibraryW 7C80AEEB 5 Bytes JMP 008C0F83
.text G:\WINDOWS\system32\svchost.exe[1116] kernel32.dll!CreateFileW 7C810800 5 Bytes JMP 008C0FD4
.text G:\WINDOWS\system32\svchost.exe[1116] kernel32.dll!CreatePipe 7C81D83F 5 Bytes JMP 008C0F30
.text G:\WINDOWS\system32\svchost.exe[1116] kernel32.dll!CreateNamedPipeW 7C82F0DD 5 Bytes JMP 008C000A
.text G:\WINDOWS\system32\svchost.exe[1116] kernel32.dll!CreateNamedPipeA 7C860CDC 5 Bytes JMP 008C0FC3
.text G:\WINDOWS\system32\svchost.exe[1116] kernel32.dll!WinExec 7C86250D 5 Bytes JMP 008C0EDF
.text G:\WINDOWS\system32\svchost.exe[1116] ADVAPI32.dll!RegOpenKeyExW 77DD6AAF 5 Bytes JMP 008B0040
.text G:\WINDOWS\system32\svchost.exe[1116] ADVAPI32.dll!RegCreateKeyExW 77DD776C 5 Bytes JMP 008B0098
.text G:\WINDOWS\system32\svchost.exe[1116] ADVAPI32.dll!RegOpenKeyExA 77DD7852 5 Bytes JMP 008B0FEF
.text G:\WINDOWS\system32\svchost.exe[1116] ADVAPI32.dll!RegOpenKeyW 77DD7946 5 Bytes JMP 008B0025
.text G:\WINDOWS\system32\svchost.exe[1116] ADVAPI32.dll!RegCreateKeyExA 77DDE9F4 5 Bytes JMP 008B007D
.text G:\WINDOWS\system32\svchost.exe[1116] ADVAPI32.dll!RegOpenKeyA 77DDEFC8 5 Bytes JMP 008B0000
.text G:\WINDOWS\system32\svchost.exe[1116] ADVAPI32.dll!RegCreateKeyW 77DFBA55 5 Bytes JMP 008B0062
.text G:\WINDOWS\system32\svchost.exe[1116] ADVAPI32.dll!RegCreateKeyA 77DFBCF3 5 Bytes JMP 008B0051
.text G:\WINDOWS\system32\svchost.exe[1116] msvcrt.dll!_wsystem 77C2931E 5 Bytes JMP 008A0050
.text G:\WINDOWS\system32\svchost.exe[1116] msvcrt.dll!system 77C293C7 5 Bytes JMP 008A003F
.text G:\WINDOWS\system32\svchost.exe[1116] msvcrt.dll!_creat 77C2D40F 5 Bytes JMP 008A0FE3
.text G:\WINDOWS\system32\svchost.exe[1116] msvcrt.dll!_open 77C2F566 5 Bytes JMP 008A000C
.text G:\WINDOWS\system32\svchost.exe[1116] msvcrt.dll!_wcreat 77C2FC9B 5 Bytes JMP 008A002E
.text G:\WINDOWS\system32\svchost.exe[1116] msvcrt.dll!_wopen 77C30055 5 Bytes JMP 008A001D
.text G:\WINDOWS\system32\svchost.exe[1116] WS2_32.dll!socket 71AB4211 5 Bytes JMP 00890FEF
.text G:\WINDOWS\system32\svchost.exe[1240] kernel32.dll!CreateFileA 7C801A28 5 Bytes JMP 00A3000A
.text G:\WINDOWS\system32\svchost.exe[1240] kernel32.dll!VirtualProtectEx 7C801A61 5 Bytes JMP 00A30F94
.text G:\WINDOWS\system32\svchost.exe[1240] kernel32.dll!VirtualProtect 7C801AD4 5 Bytes JMP 00A30FAF
.text G:\WINDOWS\system32\svchost.exe[1240] kernel32.dll!LoadLibraryExW 7C801AF5 5 Bytes JMP 00A30089
.text G:\WINDOWS\system32\svchost.exe[1240] kernel32.dll!LoadLibraryExW + C4 7C801BB9 4 Bytes CALL 009B0001
.text G:\WINDOWS\system32\svchost.exe[1240] kernel32.dll!LoadLibraryExA 7C801D53 5 Bytes JMP 00A30062
.text G:\WINDOWS\system32\svchost.exe[1240] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 00A30FD1
.text G:\WINDOWS\system32\svchost.exe[1240] kernel32.dll!GetStartupInfoW 7C801E54 5 Bytes JMP 00A30F5C
.text G:\WINDOWS\system32\svchost.exe[1240] kernel32.dll!GetStartupInfoA 7C801EF2 5 Bytes JMP 00A300A4
.text G:\WINDOWS\system32\svchost.exe[1240] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 00A30F1F
.text G:\WINDOWS\system32\svchost.exe[1240] kernel32.dll!CreateProcessA 7C80236B 5 Bytes JMP 00A30F30
.text G:\WINDOWS\system32\svchost.exe[1240] kernel32.dll!GetProcAddress 7C80AE40 5 Bytes JMP 00A300D3
.text G:\WINDOWS\system32\svchost.exe[1240] kernel32.dll!LoadLibraryW 7C80AEEB 5 Bytes JMP 00A30FC0
.text G:\WINDOWS\system32\svchost.exe[1240] kernel32.dll!CreateFileW 7C810800 5 Bytes JMP 00A30025
.text G:\WINDOWS\system32\svchost.exe[1240] kernel32.dll!CreatePipe 7C81D83F 5 Bytes JMP 00A30F83
.text G:\WINDOWS\system32\svchost.exe[1240] kernel32.dll!CreateNamedPipeW 7C82F0DD 5 Bytes JMP 00A30047
.text G:\WINDOWS\system32\svchost.exe[1240] kernel32.dll!CreateNamedPipeA 7C860CDC 5 Bytes JMP 00A30036
.text G:\WINDOWS\system32\svchost.exe[1240] kernel32.dll!WinExec 7C86250D 5 Bytes JMP 00A30F4B
.text G:\WINDOWS\system32\svchost.exe[1240] ADVAPI32.dll!RegOpenKeyExW 77DD6AAF 5 Bytes JMP 00A20036
.text G:\WINDOWS\system32\svchost.exe[1240] ADVAPI32.dll!RegCreateKeyExW 77DD776C 5 Bytes JMP 00A20FA8
.text G:\WINDOWS\system32\svchost.exe[1240] ADVAPI32.dll!RegOpenKeyExA 77DD7852 5 Bytes JMP 00A20025
.text G:\WINDOWS\system32\svchost.exe[1240] ADVAPI32.dll!RegOpenKeyW 77DD7946 5 Bytes JMP 00A20FE5
.text G:\WINDOWS\system32\svchost.exe[1240] ADVAPI32.dll!RegCreateKeyExA 77DDE9F4 5 Bytes JMP 00A20FC3
.text G:\WINDOWS\system32\svchost.exe[1240] ADVAPI32.dll!RegOpenKeyA 77DDEFC8 5 Bytes JMP 00A20000
.text G:\WINDOWS\system32\svchost.exe[1240] ADVAPI32.dll!RegCreateKeyW 77DFBA55 2 Bytes JMP 00A20FD4
.text G:\WINDOWS\system32\svchost.exe[1240] ADVAPI32.dll!RegCreateKeyW + 3 77DFBA58 2 Bytes [C2, 88]
.text G:\WINDOWS\system32\svchost.exe[1240] ADVAPI32.dll!RegCreateKeyA 77DFBCF3 5 Bytes JMP 00A20051
.text G:\WINDOWS\system32\svchost.exe[1240] msvcrt.dll!_wsystem 77C2931E 5 Bytes JMP 00A10FA8
.text G:\WINDOWS\system32\svchost.exe[1240] msvcrt.dll!system 77C293C7 5 Bytes JMP 00A10FB9
.text G:\WINDOWS\system32\svchost.exe[1240] msvcrt.dll!_creat 77C2D40F 5 Bytes JMP 00A10FDE
.text G:\WINDOWS\system32\svchost.exe[1240] msvcrt.dll!_open 77C2F566 5 Bytes JMP 00A1000C
.text G:\WINDOWS\system32\svchost.exe[1240] msvcrt.dll!_wcreat 77C2FC9B 5 Bytes JMP 00A10033
.text G:\WINDOWS\system32\svchost.exe[1240] msvcrt.dll!_wopen 77C30055 5 Bytes JMP 00A10FEF
.text G:\WINDOWS\system32\svchost.exe[1240] WS2_32.dll!socket 71AB4211 5 Bytes JMP 009C0FEF
.text G:\WINDOWS\system32\spoolsv.exe[1488] kernel32.dll!LoadLibraryExW + C4 7C801BB9 4 Bytes CALL 00A60001
.text G:\Program Files\McAfee.com\Agent\mcagent.exe[1696] kernel32.dll!LoadLibraryExW + C4 7C801BB9 4 Bytes CALL 01BF0001
.text G:\Program Files\McAfee.com\Agent\mcagent.exe[1696] USER32.dll!ChangeDisplaySettingsExA 7E42384E 6 Bytes JMP 5F140F5A
.text G:\Program Files\McAfee.com\Agent\mcagent.exe[1696] USER32.dll!SetForegroundWindow 7E4242ED 6 Bytes JMP 5F0D0F5A
.text G:\Program Files\McAfee.com\Agent\mcagent.exe[1696] USER32.dll!SetWindowPos 7E4299F3 3 Bytes [FF, 25, 1E]
.text G:\Program Files\McAfee.com\Agent\mcagent.exe[1696] USER32.dll!SetWindowPos + 4 7E4299F7 2 Bytes [12, 5F]
.text G:\Program Files\McAfee.com\Agent\mcagent.exe[1696] USER32.dll!ChangeDisplaySettingsExW 7E4595BD 6 Bytes JMP 5F170F5A
.text G:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe[1716] kernel32.dll!LoadLibraryExW + C4 7C801BB9 4 Bytes CALL 01040001
.text G:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe[1716] USER32.dll!ChangeDisplaySettingsExA 7E42384E 6 Bytes JMP 5F140F5A
.text G:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe[1716] USER32.dll!SetForegroundWindow 7E4242ED 6 Bytes JMP 5F0D0F5A
.text G:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe[1716] USER32.dll!SetWindowPos 7E4299F3 3 Bytes [FF, 25, 1E]
.text G:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe[1716] USER32.dll!SetWindowPos + 4 7E4299F7 2 Bytes [12, 5F]
.text G:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe[1716] USER32.dll!ChangeDisplaySettingsExW 7E4595BD 6 Bytes JMP 5F170F5A
.text G:\Program Files\Java\jre6\bin\jusched.exe[1732] kernel32.dll!LoadLibraryExW + C4 7C801BB9 4 Bytes CALL 00E60001
.text G:\Program Files\Java\jre6\bin\jusched.exe[1732] USER32.dll!ChangeDisplaySettingsExA 7E42384E 6 Bytes JMP 5F140F5A
.text G:\Program Files\Java\jre6\bin\jusched.exe[1732] USER32.dll!SetForegroundWindow 7E4242ED 6 Bytes JMP 5F0D0F5A
.text G:\Program Files\Java\jre6\bin\jusched.exe[1732] USER32.dll!SetWindowPos 7E4299F3 3 Bytes [FF, 25, 1E]
.text G:\Program Files\Java\jre6\bin\jusched.exe[1732] USER32.dll!SetWindowPos + 4 7E4299F7 2 Bytes [12, 5F]
.text G:\Program Files\Java\jre6\bin\jusched.exe[1732] USER32.dll!ChangeDisplaySettingsExW 7E4595BD 6 Bytes JMP 5F170F5A
.text G:\Program Files\iTunes\iTunesHelper.exe[1740] kernel32.dll!LoadLibraryExW + C4 7C801BB9 4 Bytes CALL 022F0001
.text G:\Program Files\iTunes\iTunesHelper.exe[1740] USER32.dll!ChangeDisplaySettingsExA 7E42384E 6 Bytes JMP 5F140F5A
.text G:\Program Files\iTunes\iTunesHelper.exe[1740] USER32.dll!SetForegroundWindow 7E4242ED 6 Bytes JMP 5F0D0F5A
.text G:\Program Files\iTunes\iTunesHelper.exe[1740] USER32.dll!SetWindowPos 7E4299F3 3 Bytes [FF, 25, 1E]
.text G:\Program Files\iTunes\iTunesHelper.exe[1740] USER32.dll!SetWindowPos + 4 7E4299F7 2 Bytes [12, 5F]
.text G:\Program Files\iTunes\iTunesHelper.exe[1740] USER32.dll!ChangeDisplaySettingsExW 7E4595BD 6 Bytes JMP 5F170F5A
.text G:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe[1764] kernel32.dll!LoadLibraryExW + C4 7C801BB9 4 Bytes CALL 013F0001
.text G:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe[1764] USER32.dll!ChangeDisplaySettingsExA 7E42384E 6 Bytes JMP 5F140F5A
.text G:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe[1764] USER32.dll!SetForegroundWindow 7E4242ED 6 Bytes JMP 5F0D0F5A
.text G:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe[1764] USER32.dll!SetWindowPos 7E4299F3 3 Bytes [FF, 25, 1E]
.text G:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe[1764] USER32.dll!SetWindowPos + 4 7E4299F7 2 Bytes [12, 5F]
.text G:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe[1764] USER32.dll!ChangeDisplaySettingsExW 7E4595BD 6 Bytes JMP 5F170F5A
.text G:\WINDOWS\system32\ctfmon.exe[1784] kernel32.dll!LoadLibraryExW + C4 7C801BB9 4 Bytes CALL 00D10001
.text G:\WINDOWS\system32\ctfmon.exe[1784] USER32.dll!ChangeDisplaySettingsExA 7E42384E 6 Bytes JMP 5F140F5A
.text G:\WINDOWS\system32\ctfmon.exe[1784] USER32.dll!SetForegroundWindow 7E4242ED 6 Bytes JMP 5F0D0F5A
.text G:\WINDOWS\system32\ctfmon.exe[1784] USER32.dll!SetWindowPos 7E4299F3 3 Bytes [FF, 25, 1E]
.text G:\WINDOWS\system32\ctfmon.exe[1784] USER32.dll!SetWindowPos + 4 7E4299F7 2 Bytes [12, 5F]
.text G:\WINDOWS\system32\ctfmon.exe[1784] USER32.dll!ChangeDisplaySettingsExW 7E4595BD 6 Bytes JMP 5F170F5A
.text G:\Program Files\CASIO\Photo Loader\Plauto.exe[1812] kernel32.dll!LoadLibraryExW + C4 7C801BB9 4 Bytes CALL 00D30001
.text G:\Program Files\CASIO\Photo Loader\Plauto.exe[1812] USER32.dll!ChangeDisplaySettingsExA 7E42384E 6 Bytes JMP 5F140F5A
.text G:\Program Files\CASIO\Photo Loader\Plauto.exe[1812] USER32.dll!SetForegroundWindow 7E4242ED 6 Bytes JMP 5F0D0F5A
.text G:\Program Files\CASIO\Photo Loader\Plauto.exe[1812] USER32.dll!SetWindowPos 7E4299F3 3 Bytes [FF, 25, 1E]
.text G:\Program Files\CASIO\Photo Loader\Plauto.exe[1812] USER32.dll!SetWindowPos + 4 7E4299F7 2 Bytes [12, 5F]
.text G:\Program Files\CASIO\Photo Loader\Plauto.exe[1812] USER32.dll!ChangeDisplaySettingsExW 7E4595BD 6 Bytes JMP 5F170F5A
.text G:\Program Files\Locate\Locate32.exe[1852] kernel32.dll!LoadLibraryExW + C4 7C801BB9 4 Bytes CALL 01160001
.text G:\Program Files\Locate\Locate32.exe[1852] USER32.dll!ChangeDisplaySettingsExA 7E42384E 6 Bytes JMP 5F140F5A
.text G:\Program Files\Locate\Locate32.exe[1852] USER32.dll!SetForegroundWindow 7E4242ED 6 Bytes JMP 5F0D0F5A
.text G:\Program Files\Locate\Locate32.exe[1852] USER32.dll!SetWindowPos 7E4299F3 3 Bytes [FF, 25, 1E]
.text G:\Program Files\Locate\Locate32.exe[1852] USER32.dll!SetWindowPos + 4 7E4299F7 2 Bytes [12, 5F]
.text G:\Program Files\Locate\Locate32.exe[1852] USER32.dll!ChangeDisplaySettingsExW 7E4595BD 6 Bytes JMP 5F170F5A
.text G:\Program Files\Secunia\PSI\psi.exe[1860] kernel32.dll!LoadLibraryExW + C4 7C801BB9 4 Bytes CALL 02650001
.text G:\Program Files\Secunia\PSI\psi.exe[1860] USER32.dll!ChangeDisplaySettingsExA 7E42384E 6 Bytes JMP 5F140F5A
.text G:\Program Files\Secunia\PSI\psi.exe[1860] USER32.dll!SetForegroundWindow 7E4242ED 6 Bytes JMP 5F0D0F5A
.text G:\Program Files\Secunia\PSI\psi.exe[1860] USER32.dll!SetWindowPos 7E4299F3 3 Bytes [FF, 25, 1E]
.text G:\Program Files\Secunia\PSI\psi.exe[1860] USER32.dll!SetWindowPos + 4 7E4299F7 2 Bytes [12, 5F]
.text G:\Program Files\Secunia\PSI\psi.exe[1860] USER32.dll!ChangeDisplaySettingsExW 7E4595BD 6 Bytes JMP 5F170F5A
.text G:\WINDOWS\system32\svchost.exe[1972] kernel32.dll!CreateFileA 7C801A28 5 Bytes JMP 00C00FEF
.text G:\WINDOWS\system32\svchost.exe[1972] kernel32.dll!VirtualProtectEx 7C801A61 5 Bytes JMP 00C00F35
.text G:\WINDOWS\system32\svchost.exe[1972] kernel32.dll!VirtualProtect 7C801AD4 5 Bytes JMP 00C00F5A
.text G:\WINDOWS\system32\svchost.exe[1972] kernel32.dll!LoadLibraryExW 7C801AF5 5 Bytes JMP 00C00F6B
.text G:\WINDOWS\system32\svchost.exe[1972] kernel32.dll!LoadLibraryExW + C4 7C801BB9 4 Bytes CALL 00920001
.text G:\WINDOWS\system32\svchost.exe[1972] kernel32.dll!LoadLibraryExA 7C801D53 5 Bytes JMP 00C00F7C
.text G:\WINDOWS\system32\svchost.exe[1972] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 00C00FB2
.text G:\WINDOWS\system32\svchost.exe[1972] kernel32.dll!GetStartupInfoW 7C801E54 5 Bytes JMP 00C00EF6
.text G:\WINDOWS\system32\svchost.exe[1972] kernel32.dll!GetStartupInfoA 7C801EF2 5 Bytes JMP 00C00F07
.text G:\WINDOWS\system32\svchost.exe[1972] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 00C00ECA
.text G:\WINDOWS\system32\svchost.exe[1972] kernel32.dll!CreateProcessA 7C80236B 5 Bytes JMP 00C00EE5
.text G:\WINDOWS\system32\svchost.exe[1972] kernel32.dll!GetProcAddress 7C80AE40 5 Bytes JMP 00C00088
.text G:\WINDOWS\system32\svchost.exe[1972] kernel32.dll!LoadLibraryW 7C80AEEB 5 Bytes JMP 00C00F97
.text G:\WINDOWS\system32\svchost.exe[1972] kernel32.dll!CreateFileW 7C810800 5 Bytes JMP 00C00014
.text G:\WINDOWS\system32\svchost.exe[1972] kernel32.dll!CreatePipe 7C81D83F 5 Bytes JMP 00C00F24
.text G:\WINDOWS\system32\svchost.exe[1972] kernel32.dll!CreateNamedPipeW 7C82F0DD 5 Bytes JMP 00C00FC3
.text G:\WINDOWS\system32\svchost.exe[1972] kernel32.dll!CreateNamedPipeA 7C860CDC 5 Bytes JMP 00C00FD4
.text G:\WINDOWS\system32\svchost.exe[1972] kernel32.dll!WinExec 7C86250D 5 Bytes JMP 00C00063
.text G:\WINDOWS\system32\svchost.exe[1972] ADVAPI32.dll!RegOpenKeyExW 77DD6AAF 5 Bytes JMP 00BE0025
.text G:\WINDOWS\system32\svchost.exe[1972] ADVAPI32.dll!RegCreateKeyExW 77DD776C 5 Bytes JMP 00BE0F83
.text G:\WINDOWS\system32\svchost.exe[1972] ADVAPI32.dll!RegOpenKeyExA 77DD7852 5 Bytes JMP 00BE0FCA
.text G:\WINDOWS\system32\svchost.exe[1972] ADVAPI32.dll!RegOpenKeyW 77DD7946 5 Bytes JMP 00BE0FE5
.text G:\WINDOWS\system32\svchost.exe[1972] ADVAPI32.dll!RegCreateKeyExA 77DDE9F4 5 Bytes JMP 00BE0F9E
.text G:\WINDOWS\system32\svchost.exe[1972] ADVAPI32.dll!RegOpenKeyA 77DDEFC8 5 Bytes JMP 00BE0000
.text G:\WINDOWS\system32\svchost.exe[1972] ADVAPI32.dll!RegCreateKeyW 77DFBA55 5 Bytes JMP 00BE0040
.text G:\WINDOWS\system32\svchost.exe[1972] ADVAPI32.dll!RegCreateKeyA 77DFBCF3 5 Bytes JMP 00BE0FB9
.text G:\WINDOWS\system32\svchost.exe[1972] msvcrt.dll!_wsystem 77C2931E 5 Bytes JMP 00BD0F9E
.text G:\WINDOWS\system32\svchost.exe[1972] msvcrt.dll!system 77C293C7 5 Bytes JMP 00BD0033
.text G:\WINDOWS\system32\svchost.exe[1972] msvcrt.dll!_creat 77C2D40F 5 Bytes JMP 00BD0FD4
.text G:\WINDOWS\system32\svchost.exe[1972] msvcrt.dll!_open 77C2F566 5 Bytes JMP 00BD0FEF
.text G:\WINDOWS\system32\svchost.exe[1972] msvcrt.dll!_wcreat 77C2FC9B 5 Bytes JMP 00BD0FC3
.text G:\WINDOWS\system32\svchost.exe[1972] msvcrt.dll!_wopen 77C30055 5 Bytes JMP 00BD0018
.text G:\WINDOWS\system32\svchost.exe[1972] WININET.dll!InternetOpenA 7806C865 5 Bytes JMP 00BF0FEF
.text G:\WINDOWS\system32\svchost.exe[1972] WININET.dll!InternetOpenW 7806CE99 5 Bytes JMP 00BF0000
.text G:\WINDOWS\system32\svchost.exe[1972] WININET.dll!InternetOpenUrlA 78070BCA 5 Bytes JMP 00BF0FD4
.text G:\WINDOWS\system32\svchost.exe[1972] WININET.dll!InternetOpenUrlW 780BAF69 5 Bytes JMP 00BF002F
.text G:\WINDOWS\system32\svchost.exe[1972] WS2_32.dll!socket 71AB4211 5 Bytes JMP 0093000A
.text G:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe[2016] kernel32.dll!LoadLibraryExW + C4 7C801BB9 4 Bytes CALL 00C30001
.text G:\Program Files\Bonjour\mDNSResponder.exe[2032] kernel32.dll!LoadLibraryExW + C4 7C801BB9 4 Bytes CALL 007A0001
.text G:\WINDOWS\system32\svchost.exe[2284] kernel32.dll!CreateFileA 7C801A28 5 Bytes JMP 00BC0000
.text G:\WINDOWS\system32\svchost.exe[2284] kernel32.dll!VirtualProtectEx 7C801A61 5 Bytes JMP 00BC00AE
.text G:\WINDOWS\system32\svchost.exe[2284] kernel32.dll!VirtualProtect 7C801AD4 5 Bytes JMP 00BC0093
.text G:\WINDOWS\system32\svchost.exe[2284] kernel32.dll!LoadLibraryExW 7C801AF5 5 Bytes JMP 00BC0082
.text G:\WINDOWS\system32\svchost.exe[2284] kernel32.dll!LoadLibraryExW + C4 7C801BB9 4 Bytes CALL 00E70001
.text G:\WINDOWS\system32\svchost.exe[2284] kernel32.dll!LoadLibraryExA 7C801D53 5 Bytes JMP 00BC0FB9
.text G:\WINDOWS\system32\svchost.exe[2284] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 00BC0FD4
.text G:\WINDOWS\system32\svchost.exe[2284] kernel32.dll!GetStartupInfoW 7C801E54 5 Bytes JMP 00BC0F7C
.text G:\WINDOWS\system32\svchost.exe[2284] kernel32.dll!GetStartupInfoA 7C801EF2 5 Bytes JMP 00BC0F8D
.text G:\WINDOWS\system32\svchost.exe[2284] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 00BC0F3F
.text G:\WINDOWS\system32\svchost.exe[2284] kernel32.dll!CreateProcessA 7C80236B 5 Bytes JMP 00BC0F5A
.text G:\WINDOWS\system32\svchost.exe[2284] kernel32.dll!GetProcAddress 7C80AE40 5 Bytes JMP 00BC0F24
.text G:\WINDOWS\system32\svchost.exe[2284] kernel32.dll!LoadLibraryW 7C80AEEB 5 Bytes JMP 00BC005B
.text G:\WINDOWS\system32\svchost.exe[2284] kernel32.dll!CreateFileW 7C810800 5 Bytes JMP 00BC001B
.text G:\WINDOWS\system32\svchost.exe[2284] kernel32.dll!CreatePipe 7C81D83F 5 Bytes JMP 00BC0F9E
.text G:\WINDOWS\system32\svchost.exe[2284] kernel32.dll!CreateNamedPipeW 7C82F0DD 5 Bytes JMP 00BC004A
.text G:\WINDOWS\system32\svchost.exe[2284] kernel32.dll!CreateNamedPipeA 7C860CDC 5 Bytes JMP 00BC0FEF
.text G:\WINDOWS\system32\svchost.exe[2284] kernel32.dll!WinExec 7C86250D 5 Bytes JMP 00BC0F6B
.text G:\WINDOWS\system32\svchost.exe[2284] ADVAPI32.dll!RegOpenKeyExW 77DD6AAF 5 Bytes JMP 00BB001B
.text G:\WINDOWS\system32\svchost.exe[2284] ADVAPI32.dll!RegCreateKeyExW 77DD776C 5 Bytes JMP 00BB0058
.text G:\WINDOWS\system32\svchost.exe[2284] ADVAPI32.dll!RegOpenKeyExA 77DD7852 5 Bytes JMP 00BB0FCA
.text G:\WINDOWS\system32\svchost.exe[2284] ADVAPI32.dll!RegOpenKeyW 77DD7946 5 Bytes JMP 00BB000A
.text G:\WINDOWS\system32\svchost.exe[2284] ADVAPI32.dll!RegCreateKeyExA 77DDE9F4 5 Bytes JMP 00BB0FA5
.text G:\WINDOWS\system32\svchost.exe[2284] ADVAPI32.dll!RegOpenKeyA 77DDEFC8 5 Bytes JMP 00BB0FEF
.text G:\WINDOWS\system32\svchost.exe[2284] ADVAPI32.dll!RegCreateKeyW 77DFBA55 5 Bytes JMP 00BB003D
.text G:\WINDOWS\system32\svchost.exe[2284] ADVAPI32.dll!RegCreateKeyA 77DFBCF3 5 Bytes JMP 00BB002C
.text G:\WINDOWS\system32\svchost.exe[2284] msvcrt.dll!_wsystem 77C2931E 5 Bytes JMP 00BA0F92
.text G:\WINDOWS\system32\svchost.exe[2284] msvcrt.dll!system 77C293C7 5 Bytes JMP 00BA0FAD
.text G:\WINDOWS\system32\svchost.exe[2284] msvcrt.dll!_creat 77C2D40F 5 Bytes JMP 00BA0016
.text G:\WINDOWS\system32\svchost.exe[2284] msvcrt.dll!_open 77C2F566 5 Bytes JMP 00BA0FEF
.text G:\WINDOWS\system32\svchost.exe[2284] msvcrt.dll!_wcreat 77C2FC9B 5 Bytes JMP 00BA0027
.text G:\WINDOWS\system32\svchost.exe[2284] msvcrt.dll!_wopen 77C30055 5 Bytes JMP 00BA0FDE
.text G:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe[2308] kernel32.dll!LoadLibraryExW + C4 7C801BB9 4 Bytes CALL 00A00001
.text G:\Program Files\Viewpoint\Common\ViewpointService.exe[2320] kernel32.dll!LoadLibraryExW + C4 7C801BB9 4 Bytes CALL 00900001
.text G:\WINDOWS\system32\notepad.exe[2732] kernel32.dll!LoadLibraryExW + C4 7C801BB9 4 Bytes CALL 00AF0001
.text G:\WINDOWS\system32\notepad.exe[2732] kernel32.dll!FreeLibrary + 15 7C80AC93 4 Bytes CALL 7170003D
.text G:\WINDOWS\system32\notepad.exe[2732] USER32.dll!ChangeDisplaySettingsExA 7E42384E 6 Bytes JMP 5F140F5A
.text G:\WINDOWS\system32\notepad.exe[2732] USER32.dll!SetForegroundWindow 7E4242ED 6 Bytes JMP 5F0D0F5A
.text G:\WINDOWS\system32\notepad.exe[2732] USER32.dll!SetWindowPos 7E4299F3 3 Bytes [FF, 25, 1E]
.text G:\WINDOWS\system32\notepad.exe[2732] USER32.dll!SetWindowPos + 4 7E4299F7 2 Bytes [12, 5F]
.text G:\WINDOWS\system32\notepad.exe[2732] USER32.dll!ChangeDisplaySettingsExW 7E4595BD 6 Bytes JMP 5F170F5A
.text G:\Program Files\iPod\bin\iPodService.exe[3568] kernel32.dll!LoadLibraryExW + C4 7C801BB9 4 Bytes CALL 008D0001
.text G:\Program Files\iPod\bin\iPodService.exe[3568] kernel32.dll!FreeLibrary + 15 7C80AC93 4 Bytes CALL 7170003D
.text G:\Documents and Settings\T-Ravis\Desktop\gmer.exe[3976] kernel32.dll!LoadLibraryExW + C4 7C801BB9 4 Bytes CALL 003F0001
.text G:\Documents and Settings\T-Ravis\Desktop\gmer.exe[3976] kernel32.dll!FreeLibrary + 15 7C80AC93 4 Bytes CALL 7170003D
.text G:\Documents and Settings\T-Ravis\Desktop\gmer.exe[3976] USER32.dll!ChangeDisplaySettingsExA 7E42384E 6 Bytes JMP 5F0D0F5A
.text G:\Documents and Settings\T-Ravis\Desktop\gmer.exe[3976] USER32.dll!SetForegroundWindow 7E4242ED 6 Bytes JMP 5F040F5A
.text G:\Documents and Settings\T-Ravis\Desktop\gmer.exe[3976] USER32.dll!SetWindowPos 7E4299F3 3 Bytes [FF, 25, 1E]
.text G:\Documents and Settings\T-Ravis\Desktop\gmer.exe[3976] USER32.dll!SetWindowPos + 4 7E4299F7 2 Bytes [0B, 5F]
.text G:\Documents and Settings\T-Ravis\Desktop\gmer.exe[3976] USER32.dll!ChangeDisplaySettingsExW 7E4595BD 6 Bytes JMP 5F100F5A
.text G:\WINDOWS\System32\alg.exe[4076] kernel32.dll!LoadLibraryExW + C4 7C801BB9 4 Bytes CALL 00870001
.text G:\WINDOWS\System32\alg.exe[4076] kernel32.dll!FreeLibrary + 15 7C80AC93 4 Bytes CALL 7170003D
—- Kernel IAT/EAT - GMER 1.0.15 —-
IAT atapi.sys[HAL.dll!READ_PORT_UCHAR] [F73A2040] spyq.sys
IAT atapi.sys[HAL.dll!READ_PORT_BUFFER_USHORT] [F73A213C] spyq.sys
IAT atapi.sys[HAL.dll!READ_PORT_USHORT] [F73A20BE] spyq.sys
IAT atapi.sys[HAL.dll!WRITE_PORT_BUFFER_USHORT] [F73A27FC] spyq.sys
IAT atapi.sys[HAL.dll!WRITE_PORT_UCHAR] [F73A26D2] spyq.sys
IAT \SystemRoot\System32\Drivers\alnxt06l.SYS[HAL.dll!KfAcquireSpinLock] 4B8BDF8B
IAT \SystemRoot\System32\Drivers\alnxt06l.SYS[HAL.dll!READ_PORT_UCHAR] 8D3F0304
IAT \SystemRoot\System32\Drivers\alnxt06l.SYS[HAL.dll!KeGetCurrentIrql] CB033043
IAT \SystemRoot\System32\Drivers\alnxt06l.SYS[HAL.dll!KfRaiseIrql] 0673C13B
IAT \SystemRoot\System32\Drivers\alnxt06l.SYS[HAL.dll!KfLowerIrql] C13B0003
IAT \SystemRoot\System32\Drivers\alnxt06l.SYS[HAL.dll!HalGetInterruptVector] 8366FA72
IAT \SystemRoot\System32\Drivers\alnxt06l.SYS[HAL.dll!HalTranslateBusAddress] 75000E7B
IAT \SystemRoot\System32\Drivers\alnxt06l.SYS[HAL.dll!KeStallExecutionProcessor] 0B7D80E3
IAT \SystemRoot\System32\Drivers\alnxt06l.SYS[HAL.dll!KfReleaseSpinLock] 307B8D00
IAT \SystemRoot\System32\Drivers\alnxt06l.SYS[HAL.dll!READ_PORT_BUFFER_USHORT] 00AA840F
IAT \SystemRoot\System32\Drivers\alnxt06l.SYS[HAL.dll!READ_PORT_USHORT] 83660000
IAT \SystemRoot\System32\Drivers\alnxt06l.SYS[HAL.dll!WRITE_PORT_BUFFER_USHORT] 6A000E7A
IAT \SystemRoot\System32\Drivers\alnxt06l.SYS[HAL.dll!WRITE_PORT_UCHAR] C6647400
IAT \SystemRoot\System32\Drivers\alnxt06l.SYS[WMILIB.SYS!WmiSystemControl] 4F8B0200
IAT \SystemRoot\System32\Drivers\alnxt06l.SYS[WMILIB.SYS!WmiCompleteRequest] 968D5140
IAT \SystemRoot\system32\DRIVERS\i8042prt.sys[HAL.dll!READ_PORT_UCHAR] [F73B2048] spyq.sys
—- User IAT/EAT - GMER 1.0.15 —-
IAT G:\WINDOWS\explorer.exe[452] @ G:\WINDOWS\explorer.exe [KERNEL32.dll!LoadLibraryExW] 5F080000
IAT G:\WINDOWS\explorer.exe[452] @ G:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!LoadLibraryExW] 5F080000
IAT G:\WINDOWS\explorer.exe[452] @ G:\WINDOWS\system32\GDI32.dll [KERNEL32.dll!LoadLibraryExW] 5F080000
IAT G:\WINDOWS\explorer.exe[452] @ G:\WINDOWS\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW] 5F080000
IAT G:\WINDOWS\explorer.exe[452] @ G:\WINDOWS\system32\ole32.dll [KERNEL32.dll!LoadLibraryExW] 5F080000
IAT G:\WINDOWS\explorer.exe[452] @ G:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!LoadLibraryExW] 5F080000
IAT G:\WINDOWS\explorer.exe[452] @ G:\WINDOWS\system32\CRYPT32.dll [KERNEL32.dll!LoadLibraryExW] 5F080000
IAT G:\WINDOWS\explorer.exe[452] @ G:\WINDOWS\system32\WININET.dll [KERNEL32.dll!LoadLibraryExW] 5F080000
IAT G:\WINDOWS\explorer.exe[452] @ G:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!LoadLibraryExW] 5F080000
—- Devices - GMER 1.0.15 —-
Device \FileSystem\Ntfs \Ntfs 827881F8
AttachedDevice \FileSystem\Ntfs \Ntfs mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
Device \FileSystem\Fastfat \FatCdrom 822B3500
AttachedDevice \Driver\Tcpip \Device\Ip Mpfp.sys (McAfee Personal Firewall Plus Driver/McAfee, Inc.)
Device \Driver\usbuhci \Device\USBPDO-0 82379500
Device \Driver\dmio \Device\DmControl\DmIoDaemon 8278B1F8
Device \Driver\dmio \Device\DmControl\DmConfig 8278B1F8
Device \Driver\dmio \Device\DmControl\DmPnP 8278B1F8
Device \Driver\dmio \Device\DmControl\DmInfo 8278B1F8
Device \Driver\usbuhci \Device\USBPDO-1 82379500
Device \Driver\usbuhci \Device\USBPDO-2 82379500
Device \Driver\usbuhci \Device\USBPDO-3 82379500
Device \Driver\usbehci \Device\USBPDO-4 8250C500
AttachedDevice \Driver\Tcpip \Device\Tcp Mpfp.sys (McAfee Personal Firewall Plus Driver/McAfee, Inc.)
Device \Driver\usbstor \Device\00000070 822B1500
Device \Driver\Ftdisk \Device\HarddiskVolume1 8278C1F8
Device \Driver\usbstor \Device\00000071 822B1500
Device \Driver\Cdrom \Device\CdRom0 8235D1F8
Device \Driver\Ftdisk \Device\HarddiskVolume2 8278C1F8
Device \Driver\Ftdisk \Device\HarddiskVolume3 8278C1F8
Device \Driver\Cdrom \Device\CdRom1 8235D1F8
Device \Driver\NetBT \Device\NetBt_Wins_Export 8250D500
Device \Driver\PCI_PNP3470 \Device\0000004b spyq.sys
Device \Driver\NetBT \Device\NetbiosSmb 8250D500
AttachedDevice \Driver\Tcpip \Device\Udp Mpfp.sys (McAfee Personal Firewall Plus Driver/McAfee, Inc.)
AttachedDevice \Driver\Tcpip \Device\RawIp Mpfp.sys (McAfee Personal Firewall Plus Driver/McAfee, Inc.)
Device \Driver\usbuhci \Device\USBFDO-0 82379500
Device \Driver\NetBT \Device\NetBT_Tcpip_{B195FBB7-F822-4F69-8E63-B4E9F35FF758} 8250D500
Device \Driver\usbuhci \Device\USBFDO-1 82379500
Device \FileSystem\MRxSmb \Device\LanmanDatagramReceiver 822AA500
Device \Driver\usbuhci \Device\USBFDO-2 82379500
Device \FileSystem\MRxSmb \Device\LanmanRedirector 822AA500
Device \Driver\usbuhci \Device\USBFDO-3 82379500
Device \Driver\usbehci \Device\USBFDO-4 8250C500
Device \Driver\sptd \Device\2499234720 spyq.sys
Device \Driver\Ftdisk \Device\FtControl 8278C1F8
Device \Driver\alnxt06l \Device\Scsi\alnxt06l1Port4Path0Target0Lun0 8235B500
Device \Driver\alnxt06l \Device\Scsi\alnxt06l1 8235B500
Device \FileSystem\Fastfat \Fat 822B3500
AttachedDevice \FileSystem\Fastfat \Fat fltMgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)
AttachedDevice \FileSystem\Fastfat \Fat mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
Device \FileSystem\Cdfs \Cdfs 822B0500
—- Registry - GMER 1.0.15 —-
Reg HKLM\SYSTEM\ControlSet001\Services\gxvxcserv.sys@start 1
Reg HKLM\SYSTEM\ControlSet001\Services\gxvxcserv.sys@type 1
Reg HKLM\SYSTEM\ControlSet001\Services\gxvxcserv.sys@imagepath \systemroot\system32\drivers\gxvxclmivjgddohsahsvltpvgkukopgugaqll.sys
Reg HKLM\SYSTEM\ControlSet001\Services\gxvxcserv.sys@group file system
Reg HKLM\SYSTEM\ControlSet001\Services\gxvxcserv.sys\modules
Reg HKLM\SYSTEM\ControlSet001\Services\gxvxcserv.sys\modules@gxvxcserv \\?\globalroot\systemroot\system32\drivers\gxvxclmivjgddohsahsvltpvgkukopgugaqll.sys
Reg HKLM\SYSTEM\ControlSet001\Services\gxvxcserv.sys\modules@gxvxcl \\?\globalroot\systemroot\system32\gxvxckdpgmavdefxejntjnlmnecsxphaejsht.dll
Reg HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4
Reg HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@p0 G:\Program Files\DAEMON Tools Lite\
Reg HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0 0
Reg HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh 0x64 0xC1 0x1B 0xD7 …
Reg HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001
Reg HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@a0 0x20 0x01 0x00 0x00 …
Reg HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@khjeh 0x23 0xF7 0x8D 0x39 …
Reg HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40
Reg HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40@khjeh 0xCB 0xC0 0x11 0xD7 …
Reg HKLM\SYSTEM\ControlSet002\Services\gxvxcserv.sys@start 1
Reg HKLM\SYSTEM\ControlSet002\Services\gxvxcserv.sys@type 1
Reg HKLM\SYSTEM\ControlSet002\Services\gxvxcserv.sys@imagepath \systemroot\system32\drivers\gxvxclmivjgddohsahsvltpvgkukopgugaqll.sys
Reg HKLM\SYSTEM\ControlSet002\Services\gxvxcserv.sys@group file system
Reg HKLM\SYSTEM\ControlSet002\Services\gxvxcserv.sys\modules
Reg HKLM\SYSTEM\ControlSet002\Services\gxvxcserv.sys\modules@gxvxcserv \\?\globalroot\systemroot\system32\drivers\gxvxclmivjgddohsahsvltpvgkukopgugaqll.sys
Reg HKLM\SYSTEM\ControlSet002\Services\gxvxcserv.sys\modules@gxvxcl \\?\globalroot\systemroot\system32\gxvxckdpgmavdefxejntjnlmnecsxphaejsht.dll
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@p0 G:\Program Files\DAEMON Tools Lite\
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0 0
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh 0x64 0xC1 0x1B 0xD7 …
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@a0 0x20 0x01 0x00 0x00 …
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@khjeh 0x23 0xF7 0x8D 0x39 …
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40@khjeh 0xCB 0xC0 0x11 0xD7 …
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@s1 771343423
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@s2 285507792
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@h0 1
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@p0 G:\Program Files\DAEMON Tools Lite\
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0 0
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh 0x64 0xC1 0x1B 0xD7 …
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@a0 0x20 0x01 0x00 0x00 …
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@khjeh 0x23 0xF7 0x8D 0x39 …
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40@khjeh 0xCB 0xC0 0x11 0xD7 …
Reg HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4
Reg HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@p0 G:\Program Files\DAEMON Tools Lite\
Reg HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0 0
Reg HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh 0x64 0xC1 0x1B 0xD7 …
Reg HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001
Reg HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@a0 0x20 0x01 0x00 0x00 …
Reg HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@khjeh 0x23 0xF7 0x8D 0x39 …
Reg HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40
Reg HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40@khjeh 0xCB 0xC0 0x11 0xD7 …
—- EOF - GMER 1.0.15 —-