GMER 1.0.15.14972 -
http://www.gmer.net
Rootkit scan 2009-06-01 20:17:55
Windows 5.1.2600 Service Pack 3
—- System - GMER 1.0.15 —-
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwCreateFile [0xF05B74EA]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwCreateKey [0xF05B7581]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwCreateProcess [0xF05B7498]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwCreateProcessEx [0xF05B74AC]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwDeleteKey [0xF05B7595]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwDeleteValueKey [0xF05B75C1]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwEnumerateKey [0xF05B762F]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwEnumerateValueKey [0xF05B7619]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwMapViewOfSection [0xF05B752A]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwNotifyChangeKey [0xF05B765B]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwOpenKey [0xF05B756D]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwOpenProcess [0xF05B7470]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwOpenThread [0xF05B7484]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwProtectVirtualMemory [0xF05B74FE]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwQueryKey [0xF05B7697]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwQueryMultipleValueKey [0xF05B7603]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwQueryValueKey [0xF05B75ED]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwRenameKey [0xF05B75AB]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwReplaceKey [0xF05B7683]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwRestoreKey [0xF05B766F]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwSetContextThread [0xF05B74D6]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwSetInformationProcess [0xF05B74C2]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwSetValueKey [0xF05B75D7]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwTerminateProcess [0xF05B7559]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwUnloadKey [0xF05B7645]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwUnmapViewOfSection [0xF05B7540]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwYieldExecution [0xF05B7514]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) NtCreateFile
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) NtMapViewOfSection
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) NtOpenProcess
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) NtOpenThread
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) NtSetInformationProcess
—- Kernel code sections - GMER 1.0.15 —-
.text ntoskrnl.exe!ZwYieldExecution 804F0EA6 7 Bytes JMP F05B7518 \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!ZwOpenKey 80568D59 5 Bytes JMP F05B7571 \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!ZwQueryValueKey 8056A1F2 7 Bytes JMP F05B75F1 \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!NtCreateFile 8056CDC0 5 Bytes JMP F05B74EE \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!NtSetInformationProcess 8056DC01 5 Bytes JMP F05B74C6 \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!ZwCreateKey 8057065D 5 Bytes JMP F05B7585 \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!ZwQueryKey 80570A6D 7 Bytes JMP F05B769B \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!ZwEnumerateKey 80570D64 2 Bytes JMP F05B7633 \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!ZwEnumerateKey + 3 80570D67 4 Bytes [04, 70, 90, 90] {ADD AL, 0x70; NOP ; NOP }
PAGE ntoskrnl.exe!NtOpenProcess 805717C7 5 Bytes JMP F05B7474 \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!ZwProtectVirtualMemory 80571CB1 7 Bytes JMP F05B7502 \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!ZwSetValueKey 80572889 7 Bytes JMP F05B75DB \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!ZwUnmapViewOfSection 805736E6 5 Bytes JMP F05B7544 \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!NtMapViewOfSection 80573B61 7 Bytes JMP F05B752E \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!ZwCreateProcessEx 8057FC6C 7 Bytes JMP F05B74B0 \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!ZwTerminateProcess 805822EC 5 Bytes JMP F05B755D \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!NtOpenThread 8058A1C9 5 Bytes JMP F05B7488 \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!ZwNotifyChangeKey 8058A699 5 Bytes JMP F05B765F \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!ZwEnumerateValueKey 80590677 7 Bytes JMP F05B761D \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!ZwDeleteValueKey 80592D5C 7 Bytes JMP F05B75C5 \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!ZwDeleteKey 805952CA 7 Bytes JMP F05B7599 \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!ZwCreateProcess 805B136A 5 Bytes JMP F05B749C \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!ZwSetContextThread 8062DD17 5 Bytes JMP F05B74DA \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!ZwUnloadKey 8064D9DA 7 Bytes JMP F05B7649 \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!ZwQueryMultipleValueKey 8064E300 7 Bytes JMP F05B7607 \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!ZwRenameKey 8064E77C 7 Bytes JMP F05B75AF \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!ZwRestoreKey 8064EC71 5 Bytes JMP F05B7673 \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!ZwReplaceKey 8064F0DC 5 Bytes JMP F05B7687 \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
—- User code sections - GMER 1.0.15 —-
.text C:\WINDOWS\System32\svchost.exe[204] kernel32.dll!CreateFileA 7C801A28 5 Bytes JMP 00F30000
.text C:\WINDOWS\System32\svchost.exe[204] kernel32.dll!VirtualProtectEx 7C801A61 5 Bytes JMP 00F30F81
.text C:\WINDOWS\System32\svchost.exe[204] kernel32.dll!VirtualProtect 7C801AD4 5 Bytes JMP 00F30076
.text C:\WINDOWS\System32\svchost.exe[204] kernel32.dll!LoadLibraryExW 7C801AF5 5 Bytes JMP 00F30065
.text C:\WINDOWS\System32\svchost.exe[204] kernel32.dll!LoadLibraryExA 7C801D53 5 Bytes JMP 00F30FA8
.text C:\WINDOWS\System32\svchost.exe[204] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 00F30FDE
.text C:\WINDOWS\System32\svchost.exe[204] kernel32.dll!GetStartupInfoW 7C801E54 5 Bytes JMP 00F300A2
.text C:\WINDOWS\System32\svchost.exe[204] kernel32.dll!GetStartupInfoA 7C801EF2 5 Bytes JMP 00F30F5A
.text C:\WINDOWS\System32\svchost.exe[204] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 00F30F1A
.text C:\WINDOWS\System32\svchost.exe[204] kernel32.dll!CreateProcessA 7C80236B 5 Bytes JMP 00F30F35
.text C:\WINDOWS\System32\svchost.exe[204] kernel32.dll!GetProcAddress 7C80AE40 5 Bytes JMP 00F30EFF
.text C:\WINDOWS\System32\svchost.exe[204] kernel32.dll!LoadLibraryW 7C80AEEB 5 Bytes JMP 00F30FB9
.text C:\WINDOWS\System32\svchost.exe[204] kernel32.dll!CreateFileW 7C810800 5 Bytes JMP 00F3001B
.text C:\WINDOWS\System32\svchost.exe[204] kernel32.dll!CreatePipe 7C81D83F 5 Bytes JMP 00F30091
.text C:\WINDOWS\System32\svchost.exe[204] kernel32.dll!CreateNamedPipeW 7C82F0DD 5 Bytes JMP 00F3004A
.text C:\WINDOWS\System32\svchost.exe[204] kernel32.dll!CreateNamedPipeA 7C860CDC 5 Bytes JMP 00F30FEF
.text C:\WINDOWS\System32\svchost.exe[204] kernel32.dll!WinExec 7C86250D 5 Bytes JMP 00F300B3
.text C:\WINDOWS\System32\svchost.exe[204] ADVAPI32.dll!RegOpenKeyExW 77DD6AAF 5 Bytes JMP 00F20040
.text C:\WINDOWS\System32\svchost.exe[204] ADVAPI32.dll!RegCreateKeyExW 77DD776C 5 Bytes JMP 00F20076
.text C:\WINDOWS\System32\svchost.exe[204] ADVAPI32.dll!RegOpenKeyExA 77DD7852 5 Bytes JMP 00F2002F
.text C:\WINDOWS\System32\svchost.exe[204] ADVAPI32.dll!RegOpenKeyW 77DD7946 5 Bytes JMP 00F20FEF
.text C:\WINDOWS\System32\svchost.exe[204] ADVAPI32.dll!RegCreateKeyExA 77DDE9F4 5 Bytes JMP 00F20065
.text C:\WINDOWS\System32\svchost.exe[204] ADVAPI32.dll!RegOpenKeyA 77DDEFC8 5 Bytes JMP 00F20000
.text C:\WINDOWS\System32\svchost.exe[204] ADVAPI32.dll!RegCreateKeyW 77DFBA55 2 Bytes JMP 00F20FB9
.text C:\WINDOWS\System32\svchost.exe[204] ADVAPI32.dll!RegCreateKeyW + 3 77DFBA58 2 Bytes [12, 89]
.text C:\WINDOWS\System32\svchost.exe[204] ADVAPI32.dll!RegCreateKeyA 77DFBCF3 5 Bytes JMP 00F20FCA
.text C:\WINDOWS\System32\svchost.exe[204] msvcrt.dll!_wsystem 77C2931E 5 Bytes JMP 00F10FA1
.text C:\WINDOWS\System32\svchost.exe[204] msvcrt.dll!system 77C293C7 5 Bytes JMP 00F1002C
.text C:\WINDOWS\System32\svchost.exe[204] msvcrt.dll!_creat 77C2D40F 5 Bytes JMP 00F10011
.text C:\WINDOWS\System32\svchost.exe[204] msvcrt.dll!_open 77C2F566 5 Bytes JMP 00F10FE3
.text C:\WINDOWS\System32\svchost.exe[204] msvcrt.dll!_wcreat 77C2FC9B 5 Bytes JMP 00F10FBC
.text C:\WINDOWS\System32\svchost.exe[204] msvcrt.dll!_wopen 77C30055 5 Bytes JMP 00F10000
.text C:\WINDOWS\System32\svchost.exe[204] WS2_32.dll!socket 71AB4211 5 Bytes JMP 00F0000A
.text c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe[288] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 0041C130 c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe (McAfee Proxy Service Module/McAfee, Inc.)
.text c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe[288] kernel32.dll!LoadLibraryW 7C80AEEB 5 Bytes JMP 0041C1B0 c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe (McAfee Proxy Service Module/McAfee, Inc.)
.text C:\WINDOWS\system32\services.exe[892] kernel32.dll!CreateFileA 7C801A28 5 Bytes JMP 006E0FEF
.text C:\WINDOWS\system32\services.exe[892] kernel32.dll!VirtualProtectEx 7C801A61 5 Bytes JMP 006E0F72
.text C:\WINDOWS\system32\services.exe[892] kernel32.dll!VirtualProtect 7C801AD4 5 Bytes JMP 006E0067
.text C:\WINDOWS\system32\services.exe[892] kernel32.dll!LoadLibraryExW 7C801AF5 5 Bytes JMP 006E004A
.text C:\WINDOWS\system32\services.exe[892] kernel32.dll!LoadLibraryExA 7C801D53 5 Bytes JMP 006E0F97
.text C:\WINDOWS\system32\services.exe[892] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 006E001E
.text C:\WINDOWS\system32\services.exe[892] kernel32.dll!GetStartupInfoW 7C801E54 5 Bytes JMP 006E0F3A
.text C:\WINDOWS\system32\services.exe[892] kernel32.dll!GetStartupInfoA 7C801EF2 5 Bytes JMP 006E0082
.text C:\WINDOWS\system32\services.exe[892] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 006E0F1F
.text C:\WINDOWS\system32\services.exe[892] kernel32.dll!CreateProcessA 7C80236B 5 Bytes JMP 006E00B8
.text C:\WINDOWS\system32\services.exe[892] kernel32.dll!GetProcAddress 7C80AE40 5 Bytes JMP 006E00D3
.text C:\WINDOWS\system32\services.exe[892] kernel32.dll!LoadLibraryW 7C80AEEB 5 Bytes JMP 006E002F
.text C:\WINDOWS\system32\services.exe[892] kernel32.dll!CreateFileW 7C810800 5 Bytes JMP 006E0FCA
.text C:\WINDOWS\system32\services.exe[892] kernel32.dll!CreatePipe 7C81D83F 5 Bytes JMP 006E0F61
.text C:\WINDOWS\system32\services.exe[892] kernel32.dll!CreateNamedPipeW 7C82F0DD 5 Bytes JMP 006E0FA8
.text C:\WINDOWS\system32\services.exe[892] kernel32.dll!CreateNamedPipeA 7C860CDC 5 Bytes JMP 006E0FB9
.text C:\WINDOWS\system32\services.exe[892] kernel32.dll!WinExec 7C86250D 5 Bytes JMP 006E00A7
.text C:\WINDOWS\system32\services.exe[892] ADVAPI32.dll!RegOpenKeyExW 77DD6AAF 5 Bytes JMP 006D0025
.text C:\WINDOWS\system32\services.exe[892] ADVAPI32.dll!RegCreateKeyExW 77DD776C 5 Bytes JMP 006D0F8D
.text C:\WINDOWS\system32\services.exe[892] ADVAPI32.dll!RegOpenKeyExA 77DD7852 5 Bytes JMP 006D0FD4
.text C:\WINDOWS\system32\services.exe[892] ADVAPI32.dll!RegOpenKeyW 77DD7946 5 Bytes JMP 006D000A
.text C:\WINDOWS\system32\services.exe[892] ADVAPI32.dll!RegCreateKeyExA 77DDE9F4 5 Bytes JMP 006D0040
.text C:\WINDOWS\system32\services.exe[892] ADVAPI32.dll!RegOpenKeyA 77DDEFC8 5 Bytes JMP 006D0FEF
.text C:\WINDOWS\system32\services.exe[892] ADVAPI32.dll!RegCreateKeyW 77DFBA55 2 Bytes JMP 006D0FA8
.text C:\WINDOWS\system32\services.exe[892] ADVAPI32.dll!RegCreateKeyW + 3 77DFBA58 2 Bytes [8D, 88]
.text C:\WINDOWS\system32\services.exe[892] ADVAPI32.dll!RegCreateKeyA 77DFBCF3 5 Bytes JMP 006D0FC3
.text C:\WINDOWS\system32\services.exe[892] msvcrt.dll!_wsystem 77C2931E 5 Bytes JMP 006C002E
.text C:\WINDOWS\system32\services.exe[892] msvcrt.dll!system 77C293C7 5 Bytes JMP 006C0FAD
.text C:\WINDOWS\system32\services.exe[892] msvcrt.dll!_creat 77C2D40F 5 Bytes JMP 006C0FC8
.text C:\WINDOWS\system32\services.exe[892] msvcrt.dll!_open 77C2F566 5 Bytes JMP 006C0000
.text C:\WINDOWS\system32\services.exe[892] msvcrt.dll!_wcreat 77C2FC9B 5 Bytes JMP 006C001D
.text C:\WINDOWS\system32\services.exe[892] msvcrt.dll!_wopen 77C30055 5 Bytes JMP 006C0FE3
.text C:\WINDOWS\system32\services.exe[892] WS2_32.dll!socket 71AB4211 5 Bytes JMP 006B000A
.text C:\WINDOWS\system32\lsass.exe[904] kernel32.dll!CreateFileA 7C801A28 5 Bytes JMP 00EF0FEF
.text C:\WINDOWS\system32\lsass.exe[904] kernel32.dll!VirtualProtectEx 7C801A61 5 Bytes JMP 00EF0056
.text C:\WINDOWS\system32\lsass.exe[904] kernel32.dll!VirtualProtect 7C801AD4 5 Bytes JMP 00EF0045
.text C:\WINDOWS\system32\lsass.exe[904] kernel32.dll!LoadLibraryExW 7C801AF5 5 Bytes JMP 00EF0F6B
.text C:\WINDOWS\system32\lsass.exe[904] kernel32.dll!LoadLibraryExA 7C801D53 5 Bytes JMP 00EF0F7C
.text C:\WINDOWS\system32\lsass.exe[904] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 00EF0F9E
.text C:\WINDOWS\system32\lsass.exe[904] kernel32.dll!GetStartupInfoW 7C801E54 5 Bytes JMP 00EF0093
.text C:\WINDOWS\system32\lsass.exe[904] kernel32.dll!GetStartupInfoA 7C801EF2 5 Bytes JMP 00EF0082
.text C:\WINDOWS\system32\lsass.exe[904] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 00EF00BF
.text C:\WINDOWS\system32\lsass.exe[904] kernel32.dll!CreateProcessA 7C80236B 5 Bytes JMP 00EF00AE
.text C:\WINDOWS\system32\lsass.exe[904] kernel32.dll!GetProcAddress 7C80AE40 5 Bytes JMP 00EF0F0B
.text C:\WINDOWS\system32\lsass.exe[904] kernel32.dll!LoadLibraryW 7C80AEEB 5 Bytes JMP 00EF0F8D
.text C:\WINDOWS\system32\lsass.exe[904] kernel32.dll!CreateFileW 7C810800 5 Bytes JMP 00EF0FD4
.text C:\WINDOWS\system32\lsass.exe[904] kernel32.dll!CreatePipe 7C81D83F 5 Bytes JMP 00EF0067
.text C:\WINDOWS\system32\lsass.exe[904] kernel32.dll!CreateNamedPipeW 7C82F0DD 5 Bytes JMP 00EF0014
.text C:\WINDOWS\system32\lsass.exe[904] kernel32.dll!CreateNamedPipeA 7C860CDC 5 Bytes JMP 00EF0FC3
.text C:\WINDOWS\system32\lsass.exe[904] kernel32.dll!WinExec 7C86250D 5 Bytes JMP 00EF0F30
.text C:\WINDOWS\system32\lsass.exe[904] ADVAPI32.dll!RegOpenKeyExW 77DD6AAF 5 Bytes JMP 00EE0025
.text C:\WINDOWS\system32\lsass.exe[904] ADVAPI32.dll!RegCreateKeyExW 77DD776C 5 Bytes JMP 00EE0FAF
.text C:\WINDOWS\system32\lsass.exe[904] ADVAPI32.dll!RegOpenKeyExA 77DD7852 5 Bytes JMP 00EE0FCA
.text C:\WINDOWS\system32\lsass.exe[904] ADVAPI32.dll!RegOpenKeyW 77DD7946 5 Bytes JMP 00EE0FE5
.text C:\WINDOWS\system32\lsass.exe[904] ADVAPI32.dll!RegCreateKeyExA 77DDE9F4 5 Bytes JMP 00EE0062
.text C:\WINDOWS\system32\lsass.exe[904] ADVAPI32.dll!RegOpenKeyA 77DDEFC8 5 Bytes JMP 00EE0000
.text C:\WINDOWS\system32\lsass.exe[904] ADVAPI32.dll!RegCreateKeyW 77DFBA55 5 Bytes JMP 00EE0047
.text C:\WINDOWS\system32\lsass.exe[904] ADVAPI32.dll!RegCreateKeyA 77DFBCF3 5 Bytes JMP 00EE0036
.text C:\WINDOWS\system32\lsass.exe[904] msvcrt.dll!_wsystem 77C2931E 5 Bytes JMP 00ED0F89
.text C:\WINDOWS\system32\lsass.exe[904] msvcrt.dll!system 77C293C7 5 Bytes JMP 00ED0F9A
.text C:\WINDOWS\system32\lsass.exe[904] msvcrt.dll!_creat 77C2D40F 5 Bytes JMP 00ED0FC6
.text C:\WINDOWS\system32\lsass.exe[904] msvcrt.dll!_open 77C2F566 5 Bytes JMP 00ED0000
.text C:\WINDOWS\system32\lsass.exe[904] msvcrt.dll!_wcreat 77C2FC9B 5 Bytes JMP 00ED0FB5
.text C:\WINDOWS\system32\lsass.exe[904] msvcrt.dll!_wopen 77C30055 5 Bytes JMP 00ED0FD7
.text C:\WINDOWS\system32\lsass.exe[904] WS2_32.dll!socket 71AB4211 5 Bytes JMP 00E50000
.text C:\WINDOWS\system32\svchost.exe[1088] kernel32.dll!CreateFileA 7C801A28 5 Bytes JMP 00F90FE5
.text C:\WINDOWS\system32\svchost.exe[1088] kernel32.dll!VirtualProtectEx 7C801A61 5 Bytes JMP 00F90078
.text C:\WINDOWS\system32\svchost.exe[1088] kernel32.dll!VirtualProtect 7C801AD4 5 Bytes JMP 00F90F83
.text C:\WINDOWS\system32\svchost.exe[1088] kernel32.dll!LoadLibraryExW 7C801AF5 5 Bytes JMP 00F9005B
.text C:\WINDOWS\system32\svchost.exe[1088] kernel32.dll!LoadLibraryExA 7C801D53 5 Bytes JMP 00F90F9E
.text C:\WINDOWS\system32\svchost.exe[1088] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 00F9002C
.text C:\WINDOWS\system32\svchost.exe[1088] kernel32.dll!GetStartupInfoW 7C801E54 5 Bytes JMP 00F900B5
.text C:\WINDOWS\system32\svchost.exe[1088] kernel32.dll!GetStartupInfoA 7C801EF2 5 Bytes JMP 00F900A4
.text C:\WINDOWS\system32\svchost.exe[1088] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 00F900F5
.text C:\WINDOWS\system32\svchost.exe[1088] kernel32.dll!CreateProcessA 7C80236B 5 Bytes JMP 00F900DA
.text C:\WINDOWS\system32\svchost.exe[1088] kernel32.dll!GetProcAddress 7C80AE40 5 Bytes JMP 00F90106
.text C:\WINDOWS\system32\svchost.exe[1088] kernel32.dll!LoadLibraryW 7C80AEEB 5 Bytes JMP 00F90FAF
.text C:\WINDOWS\system32\svchost.exe[1088] kernel32.dll!CreateFileW 7C810800 5 Bytes JMP 00F9000A
.text C:\WINDOWS\system32\svchost.exe[1088] kernel32.dll!CreatePipe 7C81D83F 5 Bytes JMP 00F90089
.text C:\WINDOWS\system32\svchost.exe[1088] kernel32.dll!CreateNamedPipeW 7C82F0DD 5 Bytes JMP 00F9001B
.text C:\WINDOWS\system32\svchost.exe[1088] kernel32.dll!CreateNamedPipeA 7C860CDC 5 Bytes JMP 00F90FCA
.text C:\WINDOWS\system32\svchost.exe[1088] kernel32.dll!WinExec 7C86250D 5 Bytes JMP 00F90F52
.text C:\WINDOWS\system32\svchost.exe[1088] ADVAPI32.dll!RegOpenKeyExW 77DD6AAF 5 Bytes JMP 00F80022
.text C:\WINDOWS\system32\svchost.exe[1088] ADVAPI32.dll!RegCreateKeyExW 77DD776C 5 Bytes JMP 00F80051
.text C:\WINDOWS\system32\svchost.exe[1088] ADVAPI32.dll!RegOpenKeyExA 77DD7852 5 Bytes JMP 00F80011
.text C:\WINDOWS\system32\svchost.exe[1088] ADVAPI32.dll!RegOpenKeyW 77DD7946 5 Bytes JMP 00F80000
.text C:\WINDOWS\system32\svchost.exe[1088] ADVAPI32.dll!RegCreateKeyExA 77DDE9F4 5 Bytes JMP 00F80F94
.text C:\WINDOWS\system32\svchost.exe[1088] ADVAPI32.dll!RegOpenKeyA 77DDEFC8 5 Bytes JMP 00F80FE5
.text C:\WINDOWS\system32\svchost.exe[1088] ADVAPI32.dll!RegCreateKeyW 77DFBA55 2 Bytes JMP 00F80FA5
.text C:\WINDOWS\system32\svchost.exe[1088] ADVAPI32.dll!RegCreateKeyW + 3 77DFBA58 2 Bytes [18, 89]
.text C:\WINDOWS\system32\svchost.exe[1088] ADVAPI32.dll!RegCreateKeyA 77DFBCF3 5 Bytes JMP 00F80FB6
.text C:\WINDOWS\system32\svchost.exe[1088] msvcrt.dll!_wsystem 77C2931E 5 Bytes JMP 00F70F97
.text C:\WINDOWS\system32\svchost.exe[1088] msvcrt.dll!system 77C293C7 5 Bytes JMP 00F70022
.text C:\WINDOWS\system32\svchost.exe[1088] msvcrt.dll!_creat 77C2D40F 5 Bytes JMP 00F70FCD
.text C:\WINDOWS\system32\svchost.exe[1088] msvcrt.dll!_open 77C2F566 5 Bytes JMP 00F70FEF
.text C:\WINDOWS\system32\svchost.exe[1088] msvcrt.dll!_wcreat 77C2FC9B 5 Bytes JMP 00F70FB2
.text C:\WINDOWS\system32\svchost.exe[1088] msvcrt.dll!_wopen 77C30055 5 Bytes JMP 00F70FDE
.text C:\WINDOWS\system32\svchost.exe[1088] WS2_32.dll!socket 71AB4211 5 Bytes JMP 00F60FEF
.text C:\WINDOWS\system32\svchost.exe[1144] kernel32.dll!CreateFileA 7C801A28 5 Bytes JMP 00A70000
.text C:\WINDOWS\system32\svchost.exe[1144] kernel32.dll!VirtualProtectEx 7C801A61 5 Bytes JMP 00A70F92
.text C:\WINDOWS\system32\svchost.exe[1144] kernel32.dll!VirtualProtect 7C801AD4 5 Bytes JMP 00A70FA3
.text C:\WINDOWS\system32\svchost.exe[1144] kernel32.dll!LoadLibraryExW 7C801AF5 5 Bytes JMP 00A70FB4
.text C:\WINDOWS\system32\svchost.exe[1144] kernel32.dll!LoadLibraryExA 7C801D53 5 Bytes JMP 00A7007D
.text C:\WINDOWS\system32\svchost.exe[1144] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 00A7004E
.text C:\WINDOWS\system32\svchost.exe[1144] kernel32.dll!GetStartupInfoW 7C801E54 5 Bytes JMP 00A700BD
.text C:\WINDOWS\system32\svchost.exe[1144] kernel32.dll!GetStartupInfoA 7C801EF2 5 Bytes JMP 00A70F81
.text C:\WINDOWS\system32\svchost.exe[1144] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 00A70F24
.text C:\WINDOWS\system32\svchost.exe[1144] kernel32.dll!CreateProcessA 7C80236B 5 Bytes JMP 00A70F35
.text C:\WINDOWS\system32\svchost.exe[1144] kernel32.dll!GetProcAddress 7C80AE40 5 Bytes JMP 00A700D8
.text C:\WINDOWS\system32\svchost.exe[1144] kernel32.dll!LoadLibraryW 7C80AEEB 5 Bytes JMP 00A70FD1
.text C:\WINDOWS\system32\svchost.exe[1144] kernel32.dll!CreateFileW 7C810800 5 Bytes JMP 00A70011
.text C:\WINDOWS\system32\svchost.exe[1144] kernel32.dll!CreatePipe 7C81D83F 5 Bytes JMP 00A700AC
.text C:\WINDOWS\system32\svchost.exe[1144] kernel32.dll!CreateNamedPipeW 7C82F0DD 5 Bytes JMP 00A7003D
.text C:\WINDOWS\system32\svchost.exe[1144] kernel32.dll!CreateNamedPipeA 7C860CDC 5 Bytes JMP 00A7002C
.text C:\WINDOWS\system32\svchost.exe[1144] kernel32.dll!WinExec 7C86250D 5 Bytes JMP 00A70F50
.text C:\WINDOWS\system32\svchost.exe[1144] ADVAPI32.dll!RegOpenKeyExW 77DD6AAF 5 Bytes JMP 00A6002C
.text C:\WINDOWS\system32\svchost.exe[1144] ADVAPI32.dll!RegCreateKeyExW 77DD776C 5 Bytes JMP 00A60062
.text C:\WINDOWS\system32\svchost.exe[1144] ADVAPI32.dll!RegOpenKeyExA 77DD7852 5 Bytes JMP 00A6001B
.text C:\WINDOWS\system32\svchost.exe[1144] ADVAPI32.dll!RegOpenKeyW 77DD7946 5 Bytes JMP 00A6000A
.text C:\WINDOWS\system32\svchost.exe[1144] ADVAPI32.dll!RegCreateKeyExA 77DDE9F4 5 Bytes JMP 00A60FA5
.text C:\WINDOWS\system32\svchost.exe[1144] ADVAPI32.dll!RegOpenKeyA 77DDEFC8 5 Bytes JMP 00A60FEF
.text C:\WINDOWS\system32\svchost.exe[1144] ADVAPI32.dll!RegCreateKeyW 77DFBA55 2 Bytes JMP 00A60FC0
.text C:\WINDOWS\system32\svchost.exe[1144] ADVAPI32.dll!RegCreateKeyW + 3 77DFBA58 2 Bytes [C6, 88]
.text C:\WINDOWS\system32\svchost.exe[1144] ADVAPI32.dll!RegCreateKeyA 77DFBCF3 5 Bytes JMP 00A6003D
.text C:\WINDOWS\system32\svchost.exe[1144] msvcrt.dll!_wsystem 77C2931E 5 Bytes JMP 00A50FB2
.text C:\WINDOWS\system32\svchost.exe[1144] msvcrt.dll!system 77C293C7 5 Bytes JMP 00A5003D
.text C:\WINDOWS\system32\svchost.exe[1144] msvcrt.dll!_creat 77C2D40F 5 Bytes JMP 00A50022
.text C:\WINDOWS\system32\svchost.exe[1144] msvcrt.dll!_open 77C2F566 5 Bytes JMP 00A50FEF
.text C:\WINDOWS\system32\svchost.exe[1144] msvcrt.dll!_wcreat 77C2FC9B 5 Bytes JMP 00A50FCD
.text C:\WINDOWS\system32\svchost.exe[1144] msvcrt.dll!_wopen 77C30055 5 Bytes JMP 00A50FDE
.text C:\WINDOWS\system32\svchost.exe[1144] WS2_32.dll!socket 71AB4211 5 Bytes JMP 00A40000
.text C:\WINDOWS\System32\svchost.exe[1324] kernel32.dll!CreateFileA 7C801A28 5 Bytes JMP 03360000
.text C:\WINDOWS\System32\svchost.exe[1324] kernel32.dll!VirtualProtectEx 7C801A61 5 Bytes JMP 0336006E
.text C:\WINDOWS\System32\svchost.exe[1324] kernel32.dll!VirtualProtect 7C801AD4 5 Bytes JMP 0336005D
.text C:\WINDOWS\System32\svchost.exe[1324] kernel32.dll!LoadLibraryExW 7C801AF5 5 Bytes JMP 03360F83
.text C:\WINDOWS\System32\svchost.exe[1324] kernel32.dll!LoadLibraryExA 7C801D53 5 Bytes JMP 03360F94
.text C:\WINDOWS\System32\svchost.exe[1324] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 03360FAF
.text C:\WINDOWS\System32\svchost.exe[1324] kernel32.dll!GetStartupInfoW 7C801E54 5 Bytes JMP 03360F37
.text C:\WINDOWS\System32\svchost.exe[1324] kernel32.dll!GetStartupInfoA 7C801EF2 5 Bytes JMP 0336007F
.text C:\WINDOWS\System32\svchost.exe[1324] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 03360EF7
.text C:\WINDOWS\System32\svchost.exe[1324] kernel32.dll!CreateProcessA 7C80236B 5 Bytes JMP 03360F12
.text C:\WINDOWS\System32\svchost.exe[1324] kernel32.dll!GetProcAddress 7C80AE40 5 Bytes JMP 033600B5
.text C:\WINDOWS\System32\svchost.exe[1324] kernel32.dll!LoadLibraryW 7C80AEEB 5 Bytes JMP 03360036
.text C:\WINDOWS\System32\svchost.exe[1324] kernel32.dll!CreateFileW 7C810800 5 Bytes JMP 03360FEF
.text C:\WINDOWS\System32\svchost.exe[1324] kernel32.dll!CreatePipe 7C81D83F 5 Bytes JMP 03360F54
.text C:\WINDOWS\System32\svchost.exe[1324] kernel32.dll!CreateNamedPipeW 7C82F0DD 5 Bytes JMP 03360FCA
.text C:\WINDOWS\System32\svchost.exe[1324] kernel32.dll!CreateNamedPipeA 7C860CDC 5 Bytes JMP 0336001B
.text C:\WINDOWS\System32\svchost.exe[1324] kernel32.dll!WinExec 7C86250D 5 Bytes JMP 03360090
.text C:\WINDOWS\System32\svchost.exe[1324] ADVAPI32.dll!RegOpenKeyExW 77DD6AAF 5 Bytes JMP 05790FB9
.text C:\WINDOWS\System32\svchost.exe[1324] ADVAPI32.dll!RegCreateKeyExW 77DD776C 5 Bytes JMP 0579002F
.text C:\WINDOWS\System32\svchost.exe[1324] ADVAPI32.dll!RegOpenKeyExA 77DD7852 5 Bytes JMP 0579000A
.text C:\WINDOWS\System32\svchost.exe[1324] ADVAPI32.dll!RegOpenKeyW 77DD7946 5 Bytes JMP 05790FDE
.text C:\WINDOWS\System32\svchost.exe[1324] ADVAPI32.dll!RegCreateKeyExA 77DDE9F4 5 Bytes JMP 05790F72
.text C:\WINDOWS\System32\svchost.exe[1324] ADVAPI32.dll!RegOpenKeyA 77DDEFC8 5 Bytes JMP 05790FEF
.text C:\WINDOWS\System32\svchost.exe[1324] ADVAPI32.dll!RegCreateKeyW 77DFBA55 2 Bytes JMP 05790F83
.text C:\WINDOWS\System32\svchost.exe[1324] ADVAPI32.dll!RegCreateKeyW + 3 77DFBA58 2 Bytes [99, 8D]
.text C:\WINDOWS\System32\svchost.exe[1324] ADVAPI32.dll!RegCreateKeyA 77DFBCF3 5 Bytes JMP 05790F94
.text C:\WINDOWS\System32\svchost.exe[1324] msvcrt.dll!_wsystem 77C2931E 5 Bytes JMP 05780F9F
.text C:\WINDOWS\System32\svchost.exe[1324] msvcrt.dll!system 77C293C7 5 Bytes JMP 05780FB0
.text C:\WINDOWS\System32\svchost.exe[1324] msvcrt.dll!_creat 77C2D40F 5 Bytes JMP 05780FD2
.text C:\WINDOWS\System32\svchost.exe[1324] msvcrt.dll!_open 77C2F566 5 Bytes JMP 05780FE3
.text C:\WINDOWS\System32\svchost.exe[1324] msvcrt.dll!_wcreat 77C2FC9B 5 Bytes JMP 05780FC1
.text C:\WINDOWS\System32\svchost.exe[1324] msvcrt.dll!_wopen 77C30055 5 Bytes JMP 0578000C
.text C:\WINDOWS\System32\svchost.exe[1324] WS2_32.dll!socket 71AB4211 5 Bytes JMP 05770000
.text C:\WINDOWS\System32\svchost.exe[1324] WININET.dll!InternetOpenA 7806C865 5 Bytes JMP 03350000
.text C:\WINDOWS\System32\svchost.exe[1324] WININET.dll!InternetOpenW 7806CE99 5 Bytes JMP 0335001B
.text C:\WINDOWS\System32\svchost.exe[1324] WININET.dll!InternetOpenUrlA 78070BCA 5 Bytes JMP 03350036
.text C:\WINDOWS\System32\svchost.exe[1324] WININET.dll!InternetOpenUrlW 780BAF69 5 Bytes JMP 03350FEF
.text C:\WINDOWS\System32\svchost.exe[1412] kernel32.dll!CreateFileA 7C801A28 5 Bytes JMP 007C0FEF
.text C:\WINDOWS\System32\svchost.exe[1412] kernel32.dll!VirtualProtectEx 7C801A61 5 Bytes JMP 007C0F4B
.text C:\WINDOWS\System32\svchost.exe[1412] kernel32.dll!VirtualProtect 7C801AD4 5 Bytes JMP 007C0F5C
.text C:\WINDOWS\System32\svchost.exe[1412] kernel32.dll!LoadLibraryExW 7C801AF5 5 Bytes JMP 007C0040
.text C:\WINDOWS\System32\svchost.exe[1412] kernel32.dll!LoadLibraryExA 7C801D53 5 Bytes JMP 007C0F83
.text C:\WINDOWS\System32\svchost.exe[1412] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 007C0FB2
.text C:\WINDOWS\System32\svchost.exe[1412] kernel32.dll!GetStartupInfoW 7C801E54 5 Bytes JMP 007C0F26
.text C:\WINDOWS\System32\svchost.exe[1412] kernel32.dll!GetStartupInfoA 7C801EF2 5 Bytes JMP 007C0078
.text C:\WINDOWS\System32\svchost.exe[1412] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 007C0F0B
.text C:\WINDOWS\System32\svchost.exe[1412] kernel32.dll!CreateProcessA 7C80236B 5 Bytes JMP 007C00A4
.text C:\WINDOWS\System32\svchost.exe[1412] kernel32.dll!GetProcAddress 7C80AE40 5 Bytes JMP 007C00BF
.text C:\WINDOWS\System32\svchost.exe[1412] kernel32.dll!LoadLibraryW 7C80AEEB 5 Bytes JMP 007C002F
.text C:\WINDOWS\System32\svchost.exe[1412] kernel32.dll!CreateFileW 7C810800 5 Bytes JMP 007C0FD4
.text C:\WINDOWS\System32\svchost.exe[1412] kernel32.dll!CreatePipe 7C81D83F 5 Bytes JMP 007C005B
.text C:\WINDOWS\System32\svchost.exe[1412] kernel32.dll!CreateNamedPipeW 7C82F0DD 5 Bytes JMP 007C0FC3
.text C:\WINDOWS\System32\svchost.exe[1412] kernel32.dll!CreateNamedPipeA 7C860CDC 5 Bytes JMP 007C0014
.text C:\WINDOWS\System32\svchost.exe[1412] kernel32.dll!WinExec 7C86250D 5 Bytes JMP 007C0093
.text C:\WINDOWS\System32\svchost.exe[1412] ADVAPI32.dll!RegOpenKeyExW 77DD6AAF 5 Bytes JMP 007B0025
.text C:\WINDOWS\System32\svchost.exe[1412] ADVAPI32.dll!RegCreateKeyExW 77DD776C 5 Bytes JMP 007B0F97
.text C:\WINDOWS\System32\svchost.exe[1412] ADVAPI32.dll!RegOpenKeyExA 77DD7852 5 Bytes JMP 007B0FDE
.text C:\WINDOWS\System32\svchost.exe[1412] ADVAPI32.dll!RegOpenKeyW 77DD7946 5 Bytes JMP 007B0FEF
.text C:\WINDOWS\System32\svchost.exe[1412] ADVAPI32.dll!RegCreateKeyExA 77DDE9F4 5 Bytes JMP 007B0FB2
.text C:\WINDOWS\System32\svchost.exe[1412] ADVAPI32.dll!RegOpenKeyA 77DDEFC8 5 Bytes JMP 007B0000
.text C:\WINDOWS\System32\svchost.exe[1412] ADVAPI32.dll!RegCreateKeyW 77DFBA55 2 Bytes JMP 007B0FC3
.text C:\WINDOWS\System32\svchost.exe[1412] ADVAPI32.dll!RegCreateKeyW + 3 77DFBA58 2 Bytes [9B, 88]
.text C:\WINDOWS\System32\svchost.exe[1412] ADVAPI32.dll!RegCreateKeyA 77DFBCF3 5 Bytes JMP 007B0040
.text C:\WINDOWS\System32\svchost.exe[1412] msvcrt.dll!_wsystem 77C2931E 5 Bytes JMP 007A0FB7
.text C:\WINDOWS\System32\svchost.exe[1412] msvcrt.dll!system 77C293C7 5 Bytes JMP 007A0FC8
.text C:\WINDOWS\System32\svchost.exe[1412] msvcrt.dll!_creat 77C2D40F 5 Bytes JMP 007A001D
.text C:\WINDOWS\System32\svchost.exe[1412] msvcrt.dll!_open 77C2F566 5 Bytes JMP 007A0FEF
.text C:\WINDOWS\System32\svchost.exe[1412] msvcrt.dll!_wcreat 77C2FC9B 5 Bytes JMP 007A0042
.text C:\WINDOWS\System32\svchost.exe[1412] msvcrt.dll!_wopen 77C30055 5 Bytes JMP 007A000C
.text C:\WINDOWS\System32\svchost.exe[1412] WS2_32.dll!socket 71AB4211 5 Bytes JMP 00790FEF
.text C:\WINDOWS\System32\svchost.exe[1480] kernel32.dll!CreateFileA 7C801A28 5 Bytes JMP 00EB0FEF
.text C:\WINDOWS\System32\svchost.exe[1480] kernel32.dll!VirtualProtectEx 7C801A61 5 Bytes JMP 00EB0062
.text C:\WINDOWS\System32\svchost.exe[1480] kernel32.dll!VirtualProtect 7C801AD4 5 Bytes JMP 00EB0F6D
.text C:\WINDOWS\System32\svchost.exe[1480] kernel32.dll!LoadLibraryExW 7C801AF5 5 Bytes JMP 00EB0F7E
.text C:\WINDOWS\System32\svchost.exe[1480] kernel32.dll!LoadLibraryExA 7C801D53 5 Bytes JMP 00EB0047
.text C:\WINDOWS\System32\svchost.exe[1480] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 00EB0036
.text C:\WINDOWS\System32\svchost.exe[1480] kernel32.dll!GetStartupInfoW 7C801E54 5 Bytes JMP 00EB0F35
.text C:\WINDOWS\System32\svchost.exe[1480] kernel32.dll!GetStartupInfoA 7C801EF2 5 Bytes JMP 00EB0F46
.text C:\WINDOWS\System32\svchost.exe[1480] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 00EB0EEE
.text C:\WINDOWS\System32\svchost.exe[1480] kernel32.dll!CreateProcessA 7C80236B 5 Bytes JMP 00EB0EFF
.text C:\WINDOWS\System32\svchost.exe[1480] kernel32.dll!GetProcAddress 7C80AE40 5 Bytes JMP 00EB0EC9
.text C:\WINDOWS\System32\svchost.exe[1480] kernel32.dll!LoadLibraryW 7C80AEEB 5 Bytes JMP 00EB0FA5
.text C:\WINDOWS\System32\svchost.exe[1480] kernel32.dll!CreateFileW 7C810800 5 Bytes JMP 00EB000A
.text C:\WINDOWS\System32\svchost.exe[1480] kernel32.dll!CreatePipe 7C81D83F 5 Bytes JMP 00EB007D
.text C:\WINDOWS\System32\svchost.exe[1480] kernel32.dll!CreateNamedPipeW 7C82F0DD 5 Bytes JMP 00EB0FD4
.text C:\WINDOWS\System32\svchost.exe[1480] kernel32.dll!CreateNamedPipeA 7C860CDC 5 Bytes JMP 00EB0025
.text C:\WINDOWS\System32\svchost.exe[1480] kernel32.dll!WinExec 7C86250D 5 Bytes JMP 00EB0F1A
.text C:\WINDOWS\System32\svchost.exe[1480] ADVAPI32.dll!RegOpenKeyExW 77DD6AAF 5 Bytes JMP 00EA0033
.text C:\WINDOWS\System32\svchost.exe[1480] ADVAPI32.dll!RegCreateKeyExW 77DD776C 5 Bytes JMP 00EA0FA5
.text C:\WINDOWS\System32\svchost.exe[1480] ADVAPI32.dll!RegOpenKeyExA 77DD7852 5 Bytes JMP 00EA0022
.text C:\WINDOWS\System32\svchost.exe[1480] ADVAPI32.dll!RegOpenKeyW 77DD7946 5 Bytes JMP 00EA0011
.text C:\WINDOWS\System32\svchost.exe[1480] ADVAPI32.dll!RegCreateKeyExA 77DDE9F4 5 Bytes JMP 00EA0062
.text C:\WINDOWS\System32\svchost.exe[1480] ADVAPI32.dll!RegOpenKeyA 77DDEFC8 5 Bytes JMP 00EA0000
.text C:\WINDOWS\System32\svchost.exe[1480] ADVAPI32.dll!RegCreateKeyW 77DFBA55 2 Bytes JMP 00EA0FB6
.text C:\WINDOWS\System32\svchost.exe[1480] ADVAPI32.dll!RegCreateKeyW + 3 77DFBA58 2 Bytes [0A, 89]
.text C:\WINDOWS\System32\svchost.exe[1480] ADVAPI32.dll!RegCreateKeyA 77DFBCF3 5 Bytes JMP 00EA0FD1
.text C:\WINDOWS\System32\svchost.exe[1480] msvcrt.dll!_wsystem 77C2931E 5 Bytes JMP 00E9002C
.text C:\WINDOWS\System32\svchost.exe[1480] msvcrt.dll!system 77C293C7 5 Bytes JMP 00E90FA1
.text C:\WINDOWS\System32\svchost.exe[1480] msvcrt.dll!_creat 77C2D40F 5 Bytes JMP 00E90000
.text C:\WINDOWS\System32\svchost.exe[1480] msvcrt.dll!_open 77C2F566 5 Bytes JMP 00E90FE3
.text C:\WINDOWS\System32\svchost.exe[1480] msvcrt.dll!_wcreat 77C2FC9B 5 Bytes JMP 00E90011
.text C:\WINDOWS\System32\svchost.exe[1480] msvcrt.dll!_wopen 77C30055 5 Bytes JMP 00E90FD2
.text C:\WINDOWS\System32\svchost.exe[1480] WS2_32.dll!socket 71AB4211 5 Bytes JMP 00E80FE5
.text C:\WINDOWS\System32\svchost.exe[1936] kernel32.dll!CreateFileA 7C801A28 5 Bytes JMP 00BD0FEF
.text C:\WINDOWS\System32\svchost.exe[1936] kernel32.dll!VirtualProtectEx 7C801A61 5 Bytes JMP 00BD0F94
.text C:\WINDOWS\System32\svchost.exe[1936] kernel32.dll!VirtualProtect 7C801AD4 5 Bytes JMP 00BD0089
.text C:\WINDOWS\System32\svchost.exe[1936] kernel32.dll!LoadLibraryExW 7C801AF5 5 Bytes JMP 00BD006E
.text C:\WINDOWS\System32\svchost.exe[1936] kernel32.dll!LoadLibraryExA 7C801D53 5 Bytes JMP 00BD0FA5
.text C:\WINDOWS\System32\svchost.exe[1936] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 00BD002C
.text C:\WINDOWS\System32\svchost.exe[1936] kernel32.dll!GetStartupInfoW 7C801E54 5 Bytes JMP 00BD00C1
.text C:\WINDOWS\System32\svchost.exe[1936] kernel32.dll!GetStartupInfoA 7C801EF2 5 Bytes JMP 00BD00A4
.text C:\WINDOWS\System32\svchost.exe[1936] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 00BD0F5E
.text C:\WINDOWS\System32\svchost.exe[1936] kernel32.dll!CreateProcessA 7C80236B 5 Bytes JMP 00BD00F7
.text C:\WINDOWS\System32\svchost.exe[1936] kernel32.dll!GetProcAddress 7C80AE40 5 Bytes JMP 00BD0F4D
.text C:\WINDOWS\System32\svchost.exe[1936] kernel32.dll!LoadLibraryW 7C80AEEB 5 Bytes JMP 00BD0047
.text C:\WINDOWS\System32\svchost.exe[1936] kernel32.dll!CreateFileW 7C810800 5 Bytes JMP 00BD0FD4
.text C:\WINDOWS\System32\svchost.exe[1936] kernel32.dll!CreatePipe 7C81D83F 5 Bytes JMP 00BD0F79
.text C:\WINDOWS\System32\svchost.exe[1936] kernel32.dll!CreateNamedPipeW 7C82F0DD 5 Bytes JMP 00BD001B
.text C:\WINDOWS\System32\svchost.exe[1936] kernel32.dll!CreateNamedPipeA 7C860CDC 5 Bytes JMP 00BD0000
.text C:\WINDOWS\System32\svchost.exe[1936] kernel32.dll!WinExec 7C86250D 5 Bytes JMP 00BD00DC
.text C:\WINDOWS\System32\svchost.exe[1936] ADVAPI32.dll!RegOpenKeyExW 77DD6AAF 5 Bytes JMP 00920FCA
.text C:\WINDOWS\System32\svchost.exe[1936] ADVAPI32.dll!RegCreateKeyExW 77DD776C 5 Bytes JMP 0092005B
.text C:\WINDOWS\System32\svchost.exe[1936] ADVAPI32.dll!RegOpenKeyExA 77DD7852 5 Bytes JMP 00920FE5
.text C:\WINDOWS\System32\svchost.exe[1936] ADVAPI32.dll!RegOpenKeyW 77DD7946 5 Bytes JMP 0092001B
.text C:\WINDOWS\System32\svchost.exe[1936] ADVAPI32.dll!RegCreateKeyExA 77DDE9F4 5 Bytes JMP 00920036
.text C:\WINDOWS\System32\svchost.exe[1936] ADVAPI32.dll!RegOpenKeyA 77DDEFC8 5 Bytes JMP 00920000
.text C:\WINDOWS\System32\svchost.exe[1936] ADVAPI32.dll!RegCreateKeyW 77DFBA55 2 Bytes JMP 00920F94
.text C:\WINDOWS\System32\svchost.exe[1936] ADVAPI32.dll!RegCreateKeyW + 3 77DFBA58 2 Bytes [B2, 88] {MOV DL, 0x88}
.text C:\WINDOWS\System32\svchost.exe[1936] ADVAPI32.dll!RegCreateKeyA 77DFBCF3 5 Bytes JMP 00920FAF
.text C:\WINDOWS\System32\svchost.exe[1936] msvcrt.dll!_wsystem 77C2931E 5 Bytes JMP 00910042
.text C:\WINDOWS\System32\svchost.exe[1936] msvcrt.dll!system 77C293C7 5 Bytes JMP 00910031
.text C:\WINDOWS\System32\svchost.exe[1936] msvcrt.dll!_creat 77C2D40F 5 Bytes JMP 00910FC1
.text C:\WINDOWS\System32\svchost.exe[1936] msvcrt.dll!_open 77C2F566 5 Bytes JMP 00910FEF
.text C:\WINDOWS\System32\svchost.exe[1936] msvcrt.dll!_wcreat 77C2FC9B 5 Bytes JMP 00910016
.text C:\WINDOWS\System32\svchost.exe[1936] msvcrt.dll!_wopen 77C30055 5 Bytes JMP 00910FD2
.text C:\WINDOWS\System32\svchost.exe[1936] WININET.dll!InternetOpenA 7806C865 5 Bytes JMP 00930000
.text C:\WINDOWS\System32\svchost.exe[1936] WININET.dll!InternetOpenW 7806CE99 5 Bytes JMP 00930011
.text C:\WINDOWS\System32\svchost.exe[1936] WININET.dll!InternetOpenUrlA 78070BCA 3 Bytes JMP 00930036
.text C:\WINDOWS\System32\svchost.exe[1936] WININET.dll!InternetOpenUrlA + 4 78070BCE 1 Byte [88]
.text C:\WINDOWS\System32\svchost.exe[1936] WININET.dll!InternetOpenUrlW 780BAF69 5 Bytes JMP 00930047
.text C:\WINDOWS\System32\svchost.exe[1936] WS2_32.dll!socket 71AB4211 5 Bytes JMP 00900000
.text C:\Program Files\Internet Explorer\iexplore.exe[2380] kernel32.dll!CreateFileA 7C801A28 5 Bytes JMP 00250000
.text C:\Program Files\Internet Explorer\iexplore.exe[2380] kernel32.dll!VirtualProtectEx 7C801A61 5 Bytes JMP 00250F7E
.text C:\Program Files\Internet Explorer\iexplore.exe[2380] kernel32.dll!VirtualProtect 7C801AD4 5 Bytes JMP 00250073
.text C:\Program Files\Internet Explorer\iexplore.exe[2380] kernel32.dll!LoadLibraryExW 7C801AF5 5 Bytes JMP 00250062
.text C:\Program Files\Internet Explorer\iexplore.exe[2380] kernel32.dll!LoadLibraryExA 7C801D53 5 Bytes JMP 00250051
.text C:\Program Files\Internet Explorer\iexplore.exe[2380] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 0025002C
.text C:\Program Files\Internet Explorer\iexplore.exe[2380] kernel32.dll!GetStartupInfoW 7C801E54 5 Bytes JMP 00250F63
.text C:\Program Files\Internet Explorer\iexplore.exe[2380] kernel32.dll!GetStartupInfoA 7C801EF2 5 Bytes JMP 002500A9
.text C:\Program Files\Internet Explorer\iexplore.exe[2380] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 002500EB
.text C:\Program Files\Internet Explorer\iexplore.exe[2380] kernel32.dll!CreateProcessA 7C80236B 5 Bytes JMP 002500DA
.text C:\Program Files\Internet Explorer\iexplore.exe[2380] kernel32.dll!GetProcAddress 7C80AE40 5 Bytes JMP 00250106
.text C:\Program Files\Internet Explorer\iexplore.exe[2380] kernel32.dll!LoadLibraryW 7C80AEEB 5 Bytes JMP 00250FA5
.text C:\Program Files\Internet Explorer\iexplore.exe[2380] kernel32.dll!CreateFileW 7C810800 5 Bytes JMP 00250011
.text C:\Program Files\Internet Explorer\iexplore.exe[2380] kernel32.dll!CreatePipe 7C81D83F 5 Bytes JMP 0025008E
.text C:\Program Files\Internet Explorer\iexplore.exe[2380] kernel32.dll!CreateNamedPipeW 7C82F0DD 5 Bytes JMP 00250FC0
.text C:\Program Files\Internet Explorer\iexplore.exe[2380] kernel32.dll!CreateNamedPipeA 7C860CDC 5 Bytes JMP 00250FDB
.text C:\Program Files\Internet Explorer\iexplore.exe[2380] kernel32.dll!WinExec 7C86250D 5 Bytes JMP 00250F52
.text C:\Program Files\Internet Explorer\iexplore.exe[2380] ADVAPI32.dll!RegOpenKeyExW 77DD6AAF 5 Bytes JMP 00340025
.text C:\Program Files\Internet Explorer\iexplore.exe[2380] ADVAPI32.dll!RegCreateKeyExW 77DD776C 5 Bytes JMP 0034006C
.text C:\Program Files\Internet Explorer\iexplore.exe[2380] ADVAPI32.dll!RegOpenKeyExA 77DD7852 5 Bytes JMP 00340FD4
.text C:\Program Files\Internet Explorer\iexplore.exe[2380] ADVAPI32.dll!RegOpenKeyW 77DD7946 5 Bytes JMP 0034000A
.text C:\Program Files\Internet Explorer\iexplore.exe[2380] ADVAPI32.dll!RegCreateKeyExA 77DDE9F4 5 Bytes JMP 00340051
.text C:\Program Files\Internet Explorer\iexplore.exe[2380] ADVAPI32.dll!RegOpenKeyA 77DDEFC8 5 Bytes JMP 00340FEF
.text C:\Program Files\Internet Explorer\iexplore.exe[2380] ADVAPI32.dll!RegCreateKeyW 77DFBA55 2 Bytes JMP 00340FB9
.text C:\Program Files\Internet Explorer\iexplore.exe[2380] ADVAPI32.dll!RegCreateKeyW + 3 77DFBA58 2 Bytes [54, 88]
.text C:\Program Files\Internet Explorer\iexplore.exe[2380] ADVAPI32.dll!RegCreateKeyA 77DFBCF3 5 Bytes JMP 00340040
.text C:\Program Files\Internet Explorer\iexplore.exe[2380] USER32.dll!DialogBoxParamW 7E4247AB 5 Bytes JMP 408BF341 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[2380] USER32.dll!DialogBoxIndirectParamW 7E432072 5 Bytes JMP 40A51777 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[2380] USER32.dll!MessageBoxIndirectA 7E43A082 5 Bytes JMP 40A516F8 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[2380] USER32.dll!DialogBoxParamA 7E43B144 5 Bytes JMP 40A5173C C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[2380] USER32.dll!MessageBoxExW 7E450838 5 Bytes JMP 40A51684 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[2380] USER32.dll!MessageBoxExA 7E45085C 5 Bytes JMP 40A516BE C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[2380] USER32.dll!DialogBoxIndirectParamA 7E456D7D 5 Bytes JMP 40A517B2 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[2380] USER32.dll!MessageBoxIndirectW 7E4664D5 5 Bytes JMP 408E16B6 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[2380] msvcrt.dll!_wsystem 77C2931E 5 Bytes JMP 00350FAF
.text C:\Program Files\Internet Explorer\iexplore.exe[2380] msvcrt.dll!system 77C293C7 5 Bytes JMP 00350FCA
.text C:\Program Files\Internet Explorer\iexplore.exe[2380] msvcrt.dll!_creat 77C2D40F 5 Bytes JMP 00350029
.text C:\Program Files\Internet Explorer\iexplore.exe[2380] msvcrt.dll!_open 77C2F566 5 Bytes JMP 00350000
.text C:\Program Files\Internet Explorer\iexplore.exe[2380] msvcrt.dll!_wcreat 77C2FC9B 5 Bytes JMP 0035003A
.text C:\Program Files\Internet Explorer\iexplore.exe[2380] msvcrt.dll!_wopen 77C30055 5 Bytes JMP 00350FEF
.text C:\Program Files\Internet Explorer\iexplore.exe[2380] WININET.dll!InternetOpenA 7806C865 5 Bytes JMP 01620FEF
.text C:\Program Files\Internet Explorer\iexplore.exe[2380] WININET.dll!InternetOpenW 7806CE99 5 Bytes JMP 01620FD4
.text C:\Program Files\Internet Explorer\iexplore.exe[2380] WININET.dll!InternetOpenUrlA 78070BCA 5 Bytes JMP 01620014
.text C:\Program Files\Internet Explorer\iexplore.exe[2380] WININET.dll!InternetOpenUrlW 780BAF69 5 Bytes JMP 01620FC3
.text C:\Program Files\Internet Explorer\iexplore.exe[2380] ws2_32.dll!socket 71AB4211 5 Bytes JMP 0175000A
.text C:\WINDOWS\Explorer.EXE[2880] kernel32.dll!CreateFileA 7C801A28 5 Bytes JMP 0205000A
.text C:\WINDOWS\Explorer.EXE[2880] kernel32.dll!VirtualProtectEx 7C801A61 5 Bytes JMP 02050054
.text C:\WINDOWS\Explorer.EXE[2880] kernel32.dll!VirtualProtect 7C801AD4 5 Bytes JMP 02050F5F
.text C:\WINDOWS\Explorer.EXE[2880] kernel32.dll!LoadLibraryExW 7C801AF5 5 Bytes JMP 02050F7C
.text C:\WINDOWS\Explorer.EXE[2880] kernel32.dll!LoadLibraryExA 7C801D53 5 Bytes JMP 02050F8D
.text C:\WINDOWS\Explorer.EXE[2880] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 0205002F
.text C:\WINDOWS\Explorer.EXE[2880] kernel32.dll!GetStartupInfoW 7C801E54 5 Bytes JMP 02050F27
.text C:\WINDOWS\Explorer.EXE[2880] kernel32.dll!GetStartupInfoA 7C801EF2 5 Bytes JMP 02050F42
.text C:\WINDOWS\Explorer.EXE[2880] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 02050EF1
.text C:\WINDOWS\Explorer.EXE[2880] kernel32.dll!CreateProcessA 7C80236B 5 Bytes JMP 02050094
.text C:\WINDOWS\Explorer.EXE[2880] kernel32.dll!GetProcAddress 7C80AE40 5 Bytes JMP 020500A5
.text C:\WINDOWS\Explorer.EXE[2880] kernel32.dll!LoadLibraryW 7C80AEEB 5 Bytes JMP 02050FA8
.text C:\WINDOWS\Explorer.EXE[2880] kernel32.dll!CreateFileW 7C810800 5 Bytes JMP 02050FEF
.text C:\WINDOWS\Explorer.EXE[2880] kernel32.dll!CreatePipe 7C81D83F 5 Bytes JMP 0205006F
.text C:\WINDOWS\Explorer.EXE[2880] kernel32.dll!CreateNamedPipeW 7C82F0DD 5 Bytes JMP 02050FC3
.text C:\WINDOWS\Explorer.EXE[2880] kernel32.dll!CreateNamedPipeA 7C860CDC 5 Bytes JMP 02050FDE
.text C:\WINDOWS\Explorer.EXE[2880] kernel32.dll!WinExec 7C86250D 5 Bytes JMP 02050F16
.text C:\WINDOWS\Explorer.EXE[2880] ADVAPI32.dll!RegOpenKeyExW 77DD6AAF 5 Bytes JMP 0188002C
.text C:\WINDOWS\Explorer.EXE[2880] ADVAPI32.dll!RegCreateKeyExW 77DD776C 5 Bytes JMP 01880F9B
.text C:\WINDOWS\Explorer.EXE[2880] ADVAPI32.dll!RegOpenKeyExA 77DD7852 5 Bytes JMP 01880011
.text C:\WINDOWS\Explorer.EXE[2880] ADVAPI32.dll!RegOpenKeyW 77DD7946 5 Bytes JMP 01880FDB
.text C:\WINDOWS\Explorer.EXE[2880] ADVAPI32.dll!RegCreateKeyExA 77DDE9F4 5 Bytes JMP 01880062
.text C:\WINDOWS\Explorer.EXE[2880] ADVAPI32.dll!RegOpenKeyA 77DDEFC8 5 Bytes JMP 01880000
.text C:\WINDOWS\Explorer.EXE[2880] ADVAPI32.dll!RegCreateKeyW 77DFBA55 5 Bytes JMP 01880051
.text C:\WINDOWS\Explorer.EXE[2880] ADVAPI32.dll!RegCreateKeyA 77DFBCF3 5 Bytes JMP 01880FC0
.text C:\WINDOWS\Explorer.EXE[2880] msvcrt.dll!_wsystem 77C2931E 5 Bytes JMP 01870FA6
.text C:\WINDOWS\Explorer.EXE[2880] msvcrt.dll!system 77C293C7 5 Bytes JMP 01870FB7
.text C:\WINDOWS\Explorer.EXE[2880] msvcrt.dll!_creat 77C2D40F 5 Bytes JMP 01870FC8
.text C:\WINDOWS\Explorer.EXE[2880] msvcrt.dll!_open 77C2F566 5 Bytes JMP 01870FE3
.text C:\WINDOWS\Explorer.EXE[2880] msvcrt.dll!_wcreat 77C2FC9B 5 Bytes JMP 0187001D
.text C:\WINDOWS\Explorer.EXE[2880] msvcrt.dll!_wopen 77C30055 5 Bytes JMP 0187000C
.text C:\WINDOWS\Explorer.EXE[2880] WININET.dll!InternetOpenA 7806C865 5 Bytes JMP 02040FE5
.text C:\WINDOWS\Explorer.EXE[2880] WININET.dll!InternetOpenW 7806CE99 5 Bytes JMP 0204000A
.text C:\WINDOWS\Explorer.EXE[2880] WININET.dll!InternetOpenUrlA 78070BCA 5 Bytes JMP 02040FD4
.text C:\WINDOWS\Explorer.EXE[2880] WININET.dll!InternetOpenUrlW 780BAF69 5 Bytes JMP 02040FB9
.text C:\WINDOWS\Explorer.EXE[2880] WS2_32.dll!socket 71AB4211 5 Bytes JMP 01860000
.text C:\PROGRA~1\WINZIP\winzip32.exe[3588] kernel32.dll!CreateFileA 7C801A28 5 Bytes JMP 00260FE5
.text C:\PROGRA~1\WINZIP\winzip32.exe[3588] kernel32.dll!VirtualProtectEx 7C801A61 5 Bytes JMP 00260098
.text C:\PROGRA~1\WINZIP\winzip32.exe[3588] kernel32.dll!VirtualProtect 7C801AD4 5 Bytes JMP 0026007D
.text C:\PROGRA~1\WINZIP\winzip32.exe[3588] kernel32.dll!LoadLibraryExW 7C801AF5 5 Bytes JMP 00260FAF
.text C:\PROGRA~1\WINZIP\winzip32.exe[3588] kernel32.dll!LoadLibraryExA 7C801D53 5 Bytes JMP 0026006C
.text C:\PROGRA~1\WINZIP\winzip32.exe[3588] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 00260036
.text C:\PROGRA~1\WINZIP\winzip32.exe[3588] kernel32.dll!GetStartupInfoW 7C801E54 5 Bytes JMP 002600D0
.text C:\PROGRA~1\WINZIP\winzip32.exe[3588] kernel32.dll!GetStartupInfoA 7C801EF2 5 Bytes JMP 00260F88
.text C:\PROGRA~1\WINZIP\winzip32.exe[3588] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 00260F59
.text C:\PROGRA~1\WINZIP\winzip32.exe[3588] kernel32.dll!CreateProcessA 7C80236B 5 Bytes JMP 002600FC
.text C:\PROGRA~1\WINZIP\winzip32.exe[3588] kernel32.dll!GetProcAddress 7C80AE40 5 Bytes JMP 00260117
.text C:\PROGRA~1\WINZIP\winzip32.exe[3588] kernel32.dll!LoadLibraryW 7C80AEEB 5 Bytes JMP 00260051
.text C:\PROGRA~1\WINZIP\winzip32.exe[3588] kernel32.dll!CreateFileW 7C810800 5 Bytes JMP 00260FD4
.text C:\PROGRA~1\WINZIP\winzip32.exe[3588] kernel32.dll!CreatePipe 7C81D83F 5 Bytes JMP 002600B3
.text C:\PROGRA~1\WINZIP\winzip32.exe[3588] kernel32.dll!CreateNamedPipeW 7C82F0DD 5 Bytes JMP 0026001B
.text C:\PROGRA~1\WINZIP\winzip32.exe[3588] kernel32.dll!CreateNamedPipeA 7C860CDC 5 Bytes JMP 0026000A
.text C:\PROGRA~1\WINZIP\winzip32.exe[3588] kernel32.dll!WinExec 7C86250D 5 Bytes JMP 002600EB
.text C:\PROGRA~1\WINZIP\winzip32.exe[3588] ADVAPI32.dll!RegOpenKeyExW 77DD6AAF 5 Bytes JMP 00350FDB
.text C:\PROGRA~1\WINZIP\winzip32.exe[3588] ADVAPI32.dll!RegCreateKeyExW 77DD776C 5 Bytes JMP 00350F9E
.text C:\PROGRA~1\WINZIP\winzip32.exe[3588] ADVAPI32.dll!RegOpenKeyExA 77DD7852 5 Bytes JMP 0035002C
.text C:\PROGRA~1\WINZIP\winzip32.exe[3588] ADVAPI32.dll!RegOpenKeyW 77DD7946 5 Bytes JMP 0035001B
.text C:\PROGRA~1\WINZIP\winzip32.exe[3588] ADVAPI32.dll!RegCreateKeyExA 77DDE9F4 5 Bytes JMP 0035005B
.text C:\PROGRA~1\WINZIP\winzip32.exe[3588] ADVAPI32.dll!RegOpenKeyA 77DDEFC8 5 Bytes JMP 00350000
.text C:\PROGRA~1\WINZIP\winzip32.exe[3588] ADVAPI32.dll!RegCreateKeyW 77DFBA55 2 Bytes JMP 00350FB9
.text C:\PROGRA~1\WINZIP\winzip32.exe[3588] ADVAPI32.dll!RegCreateKeyW + 3 77DFBA58 2 Bytes [55, 88]
.text C:\PROGRA~1\WINZIP\winzip32.exe[3588] ADVAPI32.dll!RegCreateKeyA 77DFBCF3 5 Bytes JMP 00350FCA
.text C:\PROGRA~1\WINZIP\winzip32.exe[3588] msvcrt.dll!_wsystem 77C2931E 5 Bytes JMP 00360F9C
.text C:\PROGRA~1\WINZIP\winzip32.exe[3588] msvcrt.dll!system 77C293C7 5 Bytes JMP 00360FC1
.text C:\PROGRA~1\WINZIP\winzip32.exe[3588] msvcrt.dll!_creat 77C2D40F 5 Bytes JMP 0036001D
.text C:\PROGRA~1\WINZIP\winzip32.exe[3588] msvcrt.dll!_open 77C2F566 5 Bytes JMP 00360000
.text C:\PROGRA~1\WINZIP\winzip32.exe[3588] msvcrt.dll!_wcreat 77C2FC9B 5 Bytes JMP 00360FD2
.text C:\PROGRA~1\WINZIP\winzip32.exe[3588] msvcrt.dll!_wopen 77C30055 5 Bytes JMP 00360FE3
.text C:\PROGRA~1\WINZIP\winzip32.exe[3588] WININET.dll!InternetOpenA 7806C865 5 Bytes JMP 00370000
.text C:\PROGRA~1\WINZIP\winzip32.exe[3588] WININET.dll!InternetOpenW 7806CE99 5 Bytes JMP 00370011
.text C:\PROGRA~1\WINZIP\winzip32.exe[3588] WININET.dll!InternetOpenUrlA 78070BCA 5 Bytes JMP 00370FD1
.text C:\PROGRA~1\WINZIP\winzip32.exe[3588] WININET.dll!InternetOpenUrlW 780BAF69 5 Bytes JMP 00370FC0
.text C:\PROGRA~1\WINZIP\winzip32.exe[3588] WS2_32.dll!socket 71AB4211 5 Bytes JMP 00E90FEF
—- Devices - GMER 1.0.15 —-
AttachedDevice \FileSystem\Ntfs \Ntfs mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
AttachedDevice \Driver\Tcpip \Device\Ip Mpfp.sys (McAfee Personal Firewall Plus Driver/McAfee, Inc.)
AttachedDevice \Driver\Tcpip \Device\Tcp Mpfp.sys (McAfee Personal Firewall Plus Driver/McAfee, Inc.)
AttachedDevice \Driver\Tcpip \Device\Udp Mpfp.sys (McAfee Personal Firewall Plus Driver/McAfee, Inc.)
AttachedDevice \Driver\Tcpip \Device\RawIp Mpfp.sys (McAfee Personal Firewall Plus Driver/McAfee, Inc.)
Device \FileSystem\Fastfat \Fat EE7E5D20
AttachedDevice \FileSystem\Fastfat \Fat mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
Device \FileSystem\Fs_Rec \FileSystem\UdfsCdRomRecognizer tfsnifs.sys (Drive Letter Access Component/Sonic Solutions)
Device \FileSystem\Fs_Rec \FileSystem\FatCdRomRecognizer tfsnifs.sys (Drive Letter Access Component/Sonic Solutions)
Device \FileSystem\Fs_Rec \FileSystem\CdfsRecognizer tfsnifs.sys (Drive Letter Access Component/Sonic Solutions)
Device \FileSystem\Fs_Rec \FileSystem\FatDiskRecognizer tfsnifs.sys (Drive Letter Access Component/Sonic Solutions)
Device \FileSystem\Fs_Rec \FileSystem\UdfsDiskRecognizer tfsnifs.sys (Drive Letter Access Component/Sonic Solutions)
Device \FileSystem\Cdfs \Cdfs tfsnifs.sys (Drive Letter Access Component/Sonic Solutions)
—- EOF - GMER 1.0.15 —-