Thanks for your help. The error logs you've requested are below.
In addition to the problems I described before, I've also now had an error message appear that won't go away, so I couldn't close that while running any of these scans. I've attached a screenshot of the error message.
DDS.txt:
.
DDS (Ver_11-05-19.01) - NTFSx86
Internet Explorer: 8.0.6001.18702 BrowserJavaVersion: 1.6.0_23
Run by [removed] at 20:10:07 on 2011-05-20
Microsoft Windows XP Home Edition 5.1.2600.3.1252.1.1033.18.2037.1349 [GMT 10:00]
.
AV: McAfee Anti-Virus and Anti-Spyware *Disabled/Updated* {84B5EE75-6421-4CDE-A33A-DD43BA9FAD83}
FW: McAfee Firewall *Enabled*
.
============== Running Processes ===============
.
C:\WINDOWS\system32\svchost -k DcomLaunch
svchost.exe
C:\WINDOWS\System32\svchost.exe -k netsvcs
svchost.exe
svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe
C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
C:\Program Files\McAfee.com\Agent\mcagent.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\HTC\HTC Sync 3.0\htcUPCTLoader.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\doubleTwist 2.0\DoubleTwist.DeviceHelper.exe
C:\Program Files\Digital Line Detect\DLG.exe
C:\Program Files\Sony\Sony Picture Utility\PMBCore\SPUVolumeWatcher.exe
svchost.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
C:\Program Files\Common Files\McAfee\SystemCore\mfevtps.exe
C:\Program Files\HTC\Internet Pass-Through\PassThruSvr.exe
C:\Program Files\Dell Support Center\bin\sprtsvc.exe
C:\WINDOWS\system32\svchost.exe -k imgsvc
C:\Program Files\Common Files\McAfee\SystemCore\mcshield.exe
C:\Program Files\Common Files\McAfee\SystemCore\mfefire.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe -k HTTPFilter
C:\Program Files\Common Files\Java\Java Update\jucheck.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Documents and Settings\Whites\Desktop\uSeRiNiT.exe
C:\Documents and Settings\Whites\Desktop\rkill.com
C:\Documents and Settings\Whites\Desktop\rkill.com
C:\Documents and Settings\Whites\Desktop\rkill.com
C:\Documents and Settings\Whites\Desktop\rkill.com
C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX1\h\iexplore.exe
C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX5\h\iexplore.exe
C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX3\h\iexplore.exe
C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX2\h\iexplore.exe
C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX4\h\iexplore.exe
C:\WINDOWS\explorer.exe
C:\PROGRA~1\McAfee\MSM\McSmtFwk.exe
C:\PROGRA~1\COMMON~1\McAfee\MSC\McUICnt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
c:\PROGRA~1\mcafee.com\agent\mcupdate.exe
C:\Documents and Settings\Whites\Desktop\dds.pif
C:\WINDOWS\system32\WSCRIPT.exe
.
============== Pseudo HJT Report ===============
.
uStart Page = hxxp://www.google.com.au/
uInternet Settings,ProxyOverride = *.local
BHO: Adobe PDF Reader Link Helper: {06849e9f-c8d7-4d59-b87d-784b7d6be0b3} - c:\program files\common files\adobe\acrobat\activex\AcroIEHelper.dll
BHO: McAfee Phishing Filter: {27b4851a-3207-45a2-b947-be8afe6163ab} - c:\progra~1\mcafee\msk\mskapbho.dll
BHO: PodcastBHO Class: {65134fdf-f8a5-4b3d-91d9-cdf273cfd578} - c:\program files\common files\doubletwist\IEPodcastPlugin.dll
BHO: DebugBar BHO: {69fc0024-10eb-480a-bbf2-3bf4e78e17b1} - c:\program files\core services\debugbar\DebugInfoBar.dll
BHO: scriptproxy: {7db2d5a0-7241-4e79-b68d-6309f01c5231} - c:\program files\common files\mcafee\systemcore\ScriptSn.20110514101944.dll
BHO: Google Toolbar Helper: {aa58ed58-01dd-4d91-8333-cf10577473f7} - c:\program files\google\google toolbar\GoogleToolbar_32.dll
BHO: Google Toolbar Notifier BHO: {af69de43-7d58-4638-b6fa-ce66b5ad205d} - c:\program files\google\googletoolbarnotifier\5.7.6406.1642\swg.dll
BHO: Java™ Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - c:\program files\java\jre6\bin\jp2ssv.dll
BHO: JQSIEStartDetectorImpl Class: {e7e6f031-17ce-4c07-bc86-eabfe594f69c} - c:\program files\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
TB: DebugBar: {3e1201f4-1707-409f-bb45-a5f192381da0} - c:\program files\core services\debugbar\DebugToolBar.dll
TB: Google Toolbar: {2318c2b1-4965-11d4-9b18-009027a5cd4f} - c:\program files\google\google toolbar\GoogleToolbar_32.dll
uRun: [ctfmon.exe] c:\windows\system32\ctfmon.exe
uRun: [swg] "c:\program files\google\googletoolbarnotifier\GoogleToolbarNotifier.exe"
uRun: [Google Update] "c:\documents and settings\whites\local settings\application data\google\update\GoogleUpdate.exe" /c
uRun: [doubleTwist] c:\program files\doubletwist 2.0\DoubleTwist.DeviceHelper.exe
mRun: [IgfxTray] c:\windows\system32\igfxtray.exe
mRun: [HotKeysCmds] c:\windows\system32\hkcmd.exe
mRun: [Persistence] c:\windows\system32\igfxpers.exe
mRun: [IMJPMIG8.1] "c:\windows\ime\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
mRun: [MSPY2002] c:\windows\system32\ime\pintlgnt\ImScInst.exe /SYNC
mRun: [PHIME2002ASync] c:\windows\system32\ime\tintlgnt\TINTSETP.EXE /SYNC
mRun: [PHIME2002A] c:\windows\system32\ime\tintlgnt\TINTSETP.EXE /IMEName
mRun: [RTHDCPL] RTHDCPL.EXE
mRun: [Alcmtr] ALCMTR.EXE
mRun: [ISUSPM Startup] c:\progra~1\common~1\instal~1\update~1\ISUSPM.exe -startup
mRun: [ISUSScheduler] "c:\program files\common files\installshield\updateservice\issch.exe" -start
mRun: []
mRun: [PDVDDXSrv] "c:\program files\cyberlink\powerdvd dx\PDVDDXSrv.exe"
mRun: [Lexmark X1100 Series] "c:\program files\lexmark x1100 series\lxbkbmgr.exe"
mRun: [dellsupportcenter] "c:\program files\dell support center\bin\sprtcmd.exe" /P dellsupportcenter
mRun: [dscactivate] "c:\program files\dell support center\gs_agent\custom\dsca.exe"
mRun: [Adobe Reader Speed Launcher] "c:\program files\adobe\reader 8.0\reader\Reader_sl.exe"
mRun: [Adobe ARM] "c:\program files\common files\adobe\arm\1.0\AdobeARM.exe"
mRun: [mcui_exe] "c:\program files\mcafee.com\agent\mcagent.exe" /runkey
mRun: [SunJavaUpdateSched] "c:\program files\common files\java\java update\jusched.exe"
mRun: [HTC Sync Loader] "c:\program files\htc\htc sync 3.0\htcUPCTLoader.exe" -startup
mRun: [QuickTime Task] "c:\program files\quicktime\qttask.exe" -atboottime
mRun: [iTunesHelper] "c:\program files\itunes\iTunesHelper.exe"
StartupFolder: c:\docume~1\whites\startm~1\programs\startup\pictur~1.lnk - c:\program files\sony\sony picture utility\pmbcore\SPUVolumeWatcher.exe
StartupFolder: c:\docume~1\alluse~1\startm~1\programs\startup\adobeg~1.lnk - c:\program files\common files\adobe\calibration\Adobe Gamma Loader.exe
StartupFolder: c:\docume~1\alluse~1\startm~1\programs\startup\digita~1.lnk - c:\program files\digital line detect\DLG.exe
IE: E&xport to Microsoft Excel - c:\progra~1\micros~3\office11\EXCEL.EXE/3000
IE: Google Sidewiki… - c:\program files\google\google toolbar\component\GoogleToolbarDynamic_mui_en_6CE5017F567343CA.dll/cmsidewiki.html
IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe
IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\program files\messenger\msmsgs.exe
IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503} - c:\progra~1\micros~3\office11\REFIEBAR.DLL
DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} - hxxp://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
DPF: {166B1BCA-3F9C-11CF-8075-444553540000} - hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
DPF: {1C11B948-582A-433F-A98D-A8C4D5CC64F2} - hxxp://kitchenplanner.ikea.com/AU/Core/Player/2020PlayerAX_Win32.cab
DPF: {32C3FEAE-0877-4767-8C20-62A5829A0945} - hxxp://static.ak.facebook.com/fbplugin/win32/axfbootloader.cab?1271577864906
DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} - hxxp://whitechimagine.com/imagine/ax/ImageUploader5.cab
DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} - hxxp://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1205222789078
DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} - hxxp://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab
DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab
DPF: {EA1B8527-E422-4909-825A-70BE0694F18E} - hxxps://online.westpac.com.au/wtpbs/wtBalanceSheet/portfoliomanagerwt.cab
Notify: igfxcui - igfxdev.dll
SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - c:\windows\system32\WPDShServiceObj.dll
.
================= FIREFOX ===================
.
FF - ProfilePath - c:\documents and settings\whites\application data\mozilla\firefox\profiles\hkvwi8ad.default\
FF - prefs.js: browser.search.selectedEngine - Google Australia
FF - prefs.js: browser.startup.homepage - hxxp://www.searchqu.com/406
FF - prefs.js: keyword.URL - hxxp://www.searchqu.com/web?src=ffb&systemid=406&q=
FF - component: c:\documents and settings\whites\application data\mozilla\firefox\profiles\hkvwi8ad.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}\components\dtTransparency.dll
FF - component: c:\documents and settings\whites\application data\mozilla\firefox\profiles\hkvwi8ad.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}\components\dtTransparency3.5.dll
FF - component: c:\documents and settings\whites\application data\mozilla\firefox\profiles\hkvwi8ad.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}\components\dtTransparency3.6.dll
FF - component: c:\program files\windows ilivid toolbar\datamngr\firefoxextension\components\DataMngrHlp.dll
FF - plugin: c:\documents and settings\whites\application data\facebook\npfbplugin_1_0_3.dll
FF - plugin: c:\documents and settings\whites\local settings\application data\google\update\1.3.21.53\npGoogleUpdate3.dll
FF - plugin: c:\program files\common files\doubletwist\NPPodcast.dll
FF - plugin: c:\program files\google\google earth\plugin\npgeplugin.dll
FF - plugin: c:\program files\google\google updater\2.4.1536.6592\npCIDetect13.dll
FF - plugin: c:\program files\google\update\1.2.183.23\npGoogleOneClick8.dll
FF - plugin: c:\program files\google\update\1.2.183.39\npGoogleOneClick8.dll
FF - plugin: c:\program files\google\update\1.3.21.53\npGoogleUpdate3.dll
FF - plugin: c:\program files\java\jre6\bin\new_plugin\npdeployJava1.dll
FF - Ext: BugMeNot: {987311C6-B504-4aa2-90BF-60CC49808D42} - %profile%\extensions\{987311C6-B504-4aa2-90BF-60CC49808D42}
FF - Ext: Kempelton: [removed] - %profile%\extensions\[removed]
FF - Ext: Web Developer: {c45c406e-ab73-11d8-be73-000a95be3b12} - %profile%\extensions\{c45c406e-ab73-11d8-be73-000a95be3b12}
FF - Ext: Site Information Tool: siteinfo@wmtips - %profile%\extensions\siteinfo@wmtips
FF - Ext: Firebug: [removed] - %profile%\extensions\[removed]
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - %profile%\extensions\{20a82645-c095-46ed-80e3-08825760534b}
FF - Ext: SearchquToolbar: {99079a25-328f-4bd4-be04-00955acaa0a7} - %profile%\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files\mozilla firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} - c:\program files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA} - c:\program files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} - c:\program files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} - c:\program files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}
FF - Ext: Java Quick Starter: [removed] - c:\program files\java\jre6\lib\deploy\jqs\ff
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\microsoft.net\framework\v3.5\windows presentation foundation\DotNetAssistantExtension
.
============= SERVICES / DRIVERS ===============
.
R0 mfehidk;McAfee Inc. mfehidk;c:\windows\system32\drivers\mfehidk.sys [2008-2-20 387480]
R1 mfetdi2k;McAfee Inc. mfetdi2k;c:\windows\system32\drivers\mfetdi2k.sys [2010-8-3 84200]
R2 iPodDrv;iPodDrv;c:\windows\system32\drivers\iPodDrv.sys [2010-8-5 6656]
R2 McMPFSvc;McAfee Personal Firewall Service;"c:\program files\common files\mcafee\mcsvchost\McSvHost.exe" /McCoreSvc [2010-8-3 271480]
R2 McNaiAnn;McAfee VirusScan Announcer;"c:\program files\common files\mcafee\mcsvchost\McSvHost.exe" /McCoreSvc [2010-8-3 271480]
R2 McProxy;McAfee Proxy Service;"c:\program files\common files\mcafee\mcsvchost\McSvHost.exe" /McCoreSvc [2010-8-3 271480]
R2 McShield;McShield;c:\program files\common files\mcafee\systemcore\mcshield.exe [2010-8-3 171168]
R2 mfefire;McAfee Firewall Core Service;c:\program files\common files\mcafee\systemcore\mfefire.exe [2010-8-3 188136]
R2 mfevtp;McAfee Validation Trust Protection Service;c:\program files\common files\mcafee\systemcore\mfevtps.exe [2010-8-3 141792]
R2 PassThru Service;Internet Pass-Through Service;c:\program files\htc\internet pass-through\PassThruSvr.exe [2010-9-16 80896]
R3 cfwids;McAfee Inc. cfwids;c:\windows\system32\drivers\cfwids.sys [2010-8-3 56064]
R3 mfeavfk;McAfee Inc. mfeavfk;c:\windows\system32\drivers\mfeavfk.sys [2008-2-20 153280]
R3 mfefirek;McAfee Inc. mfefirek;c:\windows\system32\drivers\mfefirek.sys [2010-8-3 314088]
R3 mfendiskmp;mfendiskmp;c:\windows\system32\drivers\mfendisk.sys [2010-8-3 88736]
S2 gupdate;Google Update Service (gupdate);c:\program files\google\update\GoogleUpdate.exe [2010-1-8 135664]
S3 gupdatem;Google Update Service (gupdatem);c:\program files\google\update\GoogleUpdate.exe [2010-1-8 135664]
S3 HTCAND32;HTC Device Driver;c:\windows\system32\drivers\ANDROIDUSB.sys [2011-1-21 24576]
S3 htcnprot;HTC NDIS Protocol Driver;c:\windows\system32\drivers\htcnprot.sys [2010-6-22 21248]
S3 mfebopk;McAfee Inc. mfebopk;c:\windows\system32\drivers\mfebopk.sys [2008-2-20 52320]
S3 mfendisk;McAfee Core NDIS Intermediate Filter;c:\windows\system32\drivers\mfendisk.sys [2010-8-3 88736]
S3 mferkdet;McAfee Inc. mferkdet;c:\windows\system32\drivers\mferkdet.sys [2010-8-3 84488]
S3 mferkdk;McAfee Inc. mferkdk;c:\windows\system32\drivers\mferkdk.sys [2008-2-20 34248]
S3 mfesmfk;McAfee Inc. mfesmfk;c:\windows\system32\drivers\mfesmfk.sys [2008-2-20 40552]
.
=============== File Associations ===============
.
.scr=AutoCADScriptFile
.
=============== Created Last 30 ================
.
2011-05-20 10:09:51 ——– d–h–w- c:\windows\PIF
2011-05-20 01:33:30 ——– d—–w- c:\documents and settings\whites\local settings\application data\Ilivid Player
2011-05-20 01:33:05 ——– d—–w- c:\documents and settings\whites\application data\searchquband
2011-05-20 01:32:02 ——– dc-h–w- c:\documents and settings\all users\application data\~0
2011-05-20 01:31:35 ——– d—–w- c:\documents and settings\whites\application data\searchqutoolbar
2011-05-20 01:31:26 ——– d—–w- c:\program files\Windows iLivid Toolbar
2011-05-20 01:31:14 ——– d—–w- c:\documents and settings\whites\local settings\application data\PackageAware
.
==================== Find3M ====================
.
2011-04-14 04:01:38 95824 —-a-w- c:\windows\system32\drivers\mfeapfk.sys
2011-04-14 04:01:38 9344 —-a-w- c:\windows\system32\drivers\mfeclnk.sys
2011-04-14 04:01:38 88736 —-a-w- c:\windows\system32\drivers\mfendisk.sys
2011-04-14 04:01:38 84488 —-a-w- c:\windows\system32\drivers\mferkdet.sys
2011-04-14 04:01:38 84200 —-a-w- c:\windows\system32\drivers\mfetdi2k.sys
2011-04-14 04:01:38 56064 —-a-w- c:\windows\system32\drivers\cfwids.sys
2011-04-14 04:01:38 52320 —-a-w- c:\windows\system32\drivers\mfebopk.sys
2011-04-14 04:01:38 387480 —-a-w- c:\windows\system32\drivers\mfehidk.sys
2011-04-14 04:01:38 314088 —-a-w- c:\windows\system32\drivers\mfefirek.sys
2011-04-14 04:01:38 153280 —-a-w- c:\windows\system32\drivers\mfeavfk.sys
2011-03-07 05:33:50 692736 —-a-w- c:\windows\system32\inetcomm.dll
2011-03-04 06:37:06 420864 —-a-w- c:\windows\system32\vbscript.dll
2011-03-03 13:21:11 1857920 —-a-w- c:\windows\system32\win32k.sys
2011-02-22 23:06:29 916480 —-a-w- c:\windows\system32\wininet.dll
2011-02-22 23:06:29 43520 —-a-w- c:\windows\system32\licmgr10.dll
2011-02-22 23:06:29 1469440 ——w- c:\windows\system32\inetcpl.cpl
2011-02-22 11:41:59 385024 —-a-w- c:\windows\system32\html.iec
.
============= FINISH: 20:10:46.26 ===============
Attach.txt
.
UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG.
IF REQUESTED, ZIP IT UP & ATTACH IT
.
DDS (Ver_11-05-19.01)
.
Microsoft Windows XP Home Edition
Boot Device: \Device\HarddiskVolume2
Install Date: 27/02/2008 7:03:13 PM
System Uptime: 20/05/2011 11:08:36 AM (9 hours ago)
.
Motherboard: Dell Inc. | | 0RY007
Processor: Intel® Core™2 Duo CPU E4500 @ 2.20GHz | Socket 775 | 1579/200mhz
.
==== Disk Partitions =========================
.
C: is FIXED (NTFS) - 295 GiB total, 240.659 GiB free.
D: is CDROM ()
.
==== Disabled Device Manager Items =============
.
==== System Restore Points ===================
.
RP974: 20/02/2011 2:19:43 PM - System Checkpoint
RP975: 21/02/2011 2:56:56 PM - System Checkpoint
RP976: 22/02/2011 6:12:56 PM - System Checkpoint
RP977: 23/02/2011 6:29:42 PM - System Checkpoint
RP978: 24/02/2011 7:06:41 PM - System Checkpoint
RP979: 25/02/2011 7:22:01 PM - System Checkpoint
RP980: 26/02/2011 7:55:30 PM - System Checkpoint
RP981: 27/02/2011 9:50:25 PM - System Checkpoint
RP982: 1/03/2011 8:19:21 AM - System Checkpoint
RP983: 2/03/2011 6:54:35 PM - System Checkpoint
RP984: 3/03/2011 7:35:30 PM - System Checkpoint
RP985: 4/03/2011 8:56:01 PM - System Checkpoint
RP986: 5/03/2011 9:07:32 PM - System Checkpoint
RP987: 6/03/2011 9:57:34 PM - System Checkpoint
RP988: 7/03/2011 10:26:16 PM - System Checkpoint
RP989: 9/03/2011 8:06:51 AM - Software Distribution Service 3.0
RP990: 10/03/2011 6:28:36 PM - System Checkpoint
RP991: 11/03/2011 7:09:53 PM - System Checkpoint
RP992: 13/03/2011 1:46:23 PM - System Checkpoint
RP993: 15/03/2011 8:34:24 AM - System Checkpoint
RP994: 15/03/2011 9:54:54 PM - Software Distribution Service 3.0
RP995: 17/03/2011 8:24:16 PM - System Checkpoint
RP996: 19/03/2011 1:04:58 PM - System Checkpoint
RP997: 20/03/2011 1:40:59 PM - System Checkpoint
RP998: 21/03/2011 2:31:03 PM - System Checkpoint
RP999: 22/03/2011 6:33:12 PM - System Checkpoint
RP1000: 23/03/2011 7:29:54 PM - System Checkpoint
RP1001: 24/03/2011 8:09:24 AM - Software Distribution Service 3.0
RP1002: 25/03/2011 9:26:48 AM - System Checkpoint
RP1003: 26/03/2011 10:38:02 AM - System Checkpoint
RP1004: 27/03/2011 11:44:56 AM - System Checkpoint
RP1005: 28/03/2011 12:22:19 PM - System Checkpoint
RP1006: 29/03/2011 6:25:36 PM - System Checkpoint
RP1007: 30/03/2011 6:51:07 PM - System Checkpoint
RP1008: 31/03/2011 7:37:18 PM - System Checkpoint
RP1009: 1/04/2011 7:38:49 PM - System Checkpoint
RP1010: 2/04/2011 7:47:38 PM - System Checkpoint
RP1011: 3/04/2011 10:10:46 PM - System Checkpoint
RP1012: 5/04/2011 7:38:24 AM - System Checkpoint
RP1013: 6/04/2011 7:23:46 PM - System Checkpoint
RP1014: 7/04/2011 8:36:40 PM - System Checkpoint
RP1015: 9/04/2011 12:51:20 PM - System Checkpoint
RP1016: 10/04/2011 12:54:20 PM - System Checkpoint
RP1017: 11/04/2011 1:28:12 PM - System Checkpoint
RP1018: 12/04/2011 3:07:00 PM - System Checkpoint
RP1019: 13/04/2011 3:08:39 PM - System Checkpoint
RP1020: 14/04/2011 3:18:26 PM - System Checkpoint
RP1021: 14/04/2011 10:43:46 PM - Software Distribution Service 3.0
RP1022: 16/04/2011 11:04:25 AM - System Checkpoint
RP1023: 17/04/2011 12:17:33 PM - System Checkpoint
RP1024: 18/04/2011 12:52:42 PM - System Checkpoint
RP1025: 19/04/2011 1:24:40 PM - System Checkpoint
RP1026: 20/04/2011 3:09:10 PM - System Checkpoint
RP1027: 21/04/2011 3:45:47 PM - System Checkpoint
RP1028: 25/04/2011 7:05:27 PM - System Checkpoint
RP1029: 26/04/2011 4:49:37 PM - Software Distribution Service 3.0
RP1030: 27/04/2011 7:07:20 PM - System Checkpoint
RP1031: 28/04/2011 8:45:46 PM - System Checkpoint
RP1032: 28/04/2011 10:20:38 PM - Software Distribution Service 3.0
RP1033: 30/04/2011 1:02:31 PM - System Checkpoint
RP1034: 1/05/2011 8:39:44 PM - System Checkpoint
RP1035: 2/05/2011 9:40:12 PM - System Checkpoint
RP1036: 4/05/2011 10:00:03 PM - System Checkpoint
RP1037: 6/05/2011 10:09:06 AM - System Checkpoint
RP1038: 7/05/2011 10:16:36 AM - System Checkpoint
RP1039: 8/05/2011 11:41:39 AM - System Checkpoint
RP1040: 9/05/2011 12:56:11 PM - System Checkpoint
RP1041: 10/05/2011 6:52:00 PM - System Checkpoint
RP1042: 11/05/2011 8:38:49 PM - System Checkpoint
RP1043: 11/05/2011 9:41:29 PM - Software Distribution Service 3.0
RP1044: 13/05/2011 8:34:16 AM - System Checkpoint
RP1045: 15/05/2011 9:58:23 AM - System Checkpoint
RP1046: 16/05/2011 10:47:48 AM - System Checkpoint
RP1047: 17/05/2011 6:26:37 PM - System Checkpoint
RP1048: 18/05/2011 6:52:34 PM - System Checkpoint
RP1049: 19/05/2011 7:11:17 PM - System Checkpoint
.
==== Installed Programs ======================
.
7-Zip 9.12 beta
ActivePerl 5.12.2 Build 1203
Adobe AIR
Adobe Creative Suite
Adobe Digital Editions
Adobe Flash Player 10 ActiveX
Adobe Flash Player 10 Plugin
Adobe Reader 8.2.6
Adobe Shockwave Player 11.5
Adobe SVG Viewer 3.0
Apple Application Support
Apple Mobile Device Support
Apple Software Update
Audacity 1.2.6
AutoCAD 2004
Autodesk Express Viewer
AviSynth 2.5
Blender (remove only)
Bonjour
Canon CanoScan Toolbox 4.9
Click'N Design 3D (V5)
Compatibility Pack for the 2007 Office system
Conexant D850 56K V.9x DFVc Modem
Critical Update for Windows Media Player 11 (KB959772)
CutePDF Writer 2.7
DebugBar v5.4.1 for Internet Explorer (remove only)
Dell Support Center (Support Software)
Dell System Restore
Digital Line Detect
doubleTwist
e-tax 2008
e-tax 2009
e-tax 2010
Facebook Plug-In
ffdshow [rev 2527] [2008-12-19]
FileZilla Client 3.3.3
Google Chrome
Google Earth
Google Toolbar for Internet Explorer
Google Update Helper
Google Updater
GoToMeeting 4.1.0.366
High Definition Audio Driver Package - KB835221
HijackThis 2.0.2
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)
Hotfix for Windows Internet Explorer 7 (KB947864)
Hotfix for Windows Media Format 11 SDK (KB929399)
Hotfix for Windows Media Player 11 (KB939683)
Hotfix for Windows XP (KB2158563)
Hotfix for Windows XP (KB2443685)
Hotfix for Windows XP (KB952287)
Hotfix for Windows XP (KB954550-v5)
Hotfix for Windows XP (KB961118)
Hotfix for Windows XP (KB970653-v3)
Hotfix for Windows XP (KB976098-v2)
Hotfix for Windows XP (KB979306)
Hotfix for Windows XP (KB981793)
HTC BMP USB Driver
HTC Driver Installer
HTC Sync
HyperXpress PDF Writer 4.1
IETester v0.4.4 (remove only)
IKEA Home Planner
Intel® Graphics Media Accelerator Driver
Intel® PRO Network Connections Drivers
iTunes
J2SE Runtime Environment 5.0 Update 6
Java Auto Updater
Java™ 6 Update 23
Java™ 6 Update 3
Java™ 6 Update 5
Java™ 6 Update 7
Lexmark X1100 Series
LimeWire 5.3.6
McAfee SecurityCenter
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 Security Update (KB2416447)
Microsoft .NET Framework 1.1 Security Update (KB979906)
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 3.0 Service Pack 2
Microsoft .NET Framework 3.5 SP1
Microsoft Compression Client Pack 1.0 for Windows XP
Microsoft Internationalized Domain Names Mitigation APIs
Microsoft Kernel-Mode Driver Framework Feature Pack 1.7
Microsoft National Language Support Downlevel APIs
Microsoft Office Professional Edition 2003
Microsoft User-Mode Driver Framework Feature Pack 1.0
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
Microsoft Works
Modem Diagnostic Tool
Mozilla Firefox (3.6.17)
MSXML 4.0 SP2 (KB936181)
MSXML 4.0 SP2 (KB954430)
MSXML 4.0 SP2 (KB973688)
MSXML 4.0 SP3 Parser
MSXML 4.0 SP3 Parser (KB973685)
MSXML 6.0 Parser (KB933579)
MyHeritage Family Tree Builder
Nelson Maths for Victoria - Planning and Assessment software
NetManage ECCO Pro
NetWaiting
OGA Notifier 1.7.0105.35.0
Picture Package Music Transfer
PowerDVD
QuickTime
Realtek High Definition Audio Driver
Revit 3.11
Revit AccuRender 3.1
ROM CHECK FAIL 1.0
Roxio Creator Audio
Roxio Creator BDAV Plugin
Roxio Creator Copy
Roxio Creator Data
Roxio Creator DE
Roxio Creator Tools
Roxio Drag-to-Disc
Roxio Express Labeler
Roxio MyDVD DE
Roxio Update Manager
SafeCast Shared Components
Security Update for Microsoft .NET Framework 3.5 SP1 (KB2416473)
Security Update for Step By Step Interactive Training (KB923723)
Security Update for Windows Internet Explorer 7 (KB938127)
Security Update for Windows Internet Explorer 7 (KB942615)
Security Update for Windows Internet Explorer 7 (KB944533)
Security Update for Windows Internet Explorer 7 (KB950759)
Security Update for Windows Internet Explorer 7 (KB953838)
Security Update for Windows Internet Explorer 7 (KB956390)
Security Update for Windows Internet Explorer 7 (KB958215)
Security Update for Windows Internet Explorer 7 (KB960714)
Security Update for Windows Internet Explorer 7 (KB961260)
Security Update for Windows Internet Explorer 7 (KB963027)
Security Update for Windows Internet Explorer 7 (KB969897)
Security Update for Windows Internet Explorer 8 (KB2183461)
Security Update for Windows Internet Explorer 8 (KB2360131)
Security Update for Windows Internet Explorer 8 (KB2416400)
Security Update for Windows Internet Explorer 8 (KB2482017)
Security Update for Windows Internet Explorer 8 (KB2497640)
Security Update for Windows Internet Explorer 8 (KB2510531)
Security Update for Windows Internet Explorer 8 (KB969897)
Security Update for Windows Internet Explorer 8 (KB971961)
Security Update for Windows Internet Explorer 8 (KB972260)
Security Update for Windows Internet Explorer 8 (KB974455)
Security Update for Windows Internet Explorer 8 (KB976325)
Security Update for Windows Internet Explorer 8 (KB978207)
Security Update for Windows Internet Explorer 8 (KB981332)
Security Update for Windows Internet Explorer 8 (KB982381)
Security Update for Windows Media Player (KB2378111)
Security Update for Windows Media Player (KB911564)
Security Update for Windows Media Player (KB952069)
Security Update for Windows Media Player (KB954155)
Security Update for Windows Media Player (KB968816)
Security Update for Windows Media Player (KB973540)
Security Update for Windows Media Player (KB975558)
Security Update for Windows Media Player (KB978695)
Security Update for Windows Media Player 11 (KB936782)
Security Update for Windows Media Player 11 (KB954154)
Security Update for Windows Media Player 6.4 (KB925398)
Security Update for Windows Media Player 9 (KB936782)
Security Update for Windows XP (KB2079403)
Security Update for Windows XP (KB2115168)
Security Update for Windows XP (KB2121546)
Security Update for Windows XP (KB2160329)
Security Update for Windows XP (KB2229593)
Security Update for Windows XP (KB2259922)
Security Update for Windows XP (KB2279986)
Security Update for Windows XP (KB2286198)
Security Update for Windows XP (KB2296011)
Security Update for Windows XP (KB2296199)
Security Update for Windows XP (KB2347290)
Security Update for Windows XP (KB2360937)
Security Update for Windows XP (KB2387149)
Security Update for Windows XP (KB2393802)
Security Update for Windows XP (KB2412687)
Security Update for Windows XP (KB2419632)
Security Update for Windows XP (KB2423089)
Security Update for Windows XP (KB2436673)
Security Update for Windows XP (KB2440591)
Security Update for Windows XP (KB2443105)
Security Update for Windows XP (KB2476687)
Security Update for Windows XP (KB2478960)
Security Update for Windows XP (KB2478971)
Security Update for Windows XP (KB2479628)
Security Update for Windows XP (KB2479943)
Security Update for Windows XP (KB2481109)
Security Update for Windows XP (KB2483185)
Security Update for Windows XP (KB2485376)
Security Update for Windows XP (KB2485663)
Security Update for Windows XP (KB2491683)
Security Update for Windows XP (KB2503658)
Security Update for Windows XP (KB2506212)
Security Update for Windows XP (KB2506223)
Security Update for Windows XP (KB2507618)
Security Update for Windows XP (KB2508272)
Security Update for Windows XP (KB2508429)
Security Update for Windows XP (KB2509553)
Security Update for Windows XP (KB2511455)
Security Update for Windows XP (KB2524375)
Security Update for Windows XP (KB923561)
Security Update for Windows XP (KB923689)
Security Update for Windows XP (KB938464-v2)
Security Update for Windows XP (KB938464)
Security Update for Windows XP (KB941569)
Security Update for Windows XP (KB946648)
Security Update for Windows XP (KB950760)
Security Update for Windows XP (KB950762)
Security Update for Windows XP (KB950974)
Security Update for Windows XP (KB951066)
Security Update for Windows XP (KB951376-v2)
Security Update for Windows XP (KB951376)
Security Update for Windows XP (KB951698)
Security Update for Windows XP (KB951748)
Security Update for Windows XP (KB952004)
Security Update for Windows XP (KB952954)
Security Update for Windows XP (KB953839)
Security Update for Windows XP (KB954211)
Security Update for Windows XP (KB954459)
Security Update for Windows XP (KB954600)
Security Update for Windows XP (KB955069)
Security Update for Windows XP (KB956391)
Security Update for Windows XP (KB956572)
Security Update for Windows XP (KB956744)
Security Update for Windows XP (KB956802)
Security Update for Windows XP (KB956803)
Security Update for Windows XP (KB956841)
Security Update for Windows XP (KB956844)
Security Update for Windows XP (KB957095)
Security Update for Windows XP (KB957097)
Security Update for Windows XP (KB958644)
Security Update for Windows XP (KB958687)
Security Update for Windows XP (KB958690)
Security Update for Windows XP (KB958869)
Security Update for Windows XP (KB959426)
Security Update for Windows XP (KB960225)
Security Update for Windows XP (KB960715)
Security Update for Windows XP (KB960803)
Security Update for Windows XP (KB960859)
Security Update for Windows XP (KB961371)
Security Update for Windows XP (KB961373)
Security Update for Windows XP (KB961501)
Security Update for Windows XP (KB968537)
Security Update for Windows XP (KB969059)
Security Update for Windows XP (KB969898)
Security Update for Windows XP (KB969947)
Security Update for Windows XP (KB970238)
Security Update for Windows XP (KB970430)
Security Update for Windows XP (KB971468)
Security Update for Windows XP (KB971486)
Security Update for Windows XP (KB971557)
Security Update for Windows XP (KB971633)
Security Update for Windows XP (KB971657)
Security Update for Windows XP (KB972270)
Security Update for Windows XP (KB973346)
Security Update for Windows XP (KB973354)
Security Update for Windows XP (KB973507)
Security Update for Windows XP (KB973525)
Security Update for Windows XP (KB973869)
Security Update for Windows XP (KB973904)
Security Update for Windows XP (KB974112)
Security Update for Windows XP (KB974318)
Security Update for Windows XP (KB974392)
Security Update for Windows XP (KB974571)
Security Update for Windows XP (KB975025)
Security Update for Windows XP (KB975467)
Security Update for Windows XP (KB975560)
Security Update for Windows XP (KB975561)
Security Update for Windows XP (KB975562)
Security Update for Windows XP (KB975713)
Security Update for Windows XP (KB977165)
Security Update for Windows XP (KB977816)
Security Update for Windows XP (KB977914)
Security Update for Windows XP (KB978037)
Security Update for Windows XP (KB978251)
Security Update for Windows XP (KB978262)
Security Update for Windows XP (KB978338)
Security Update for Windows XP (KB978542)
Security Update for Windows XP (KB978601)
Security Update for Windows XP (KB978706)
Security Update for Windows XP (KB979309)
Security Update for Windows XP (KB979482)
Security Update for Windows XP (KB979559)
Security Update for Windows XP (KB979683)
Security Update for Windows XP (KB979687)
Security Update for Windows XP (KB980195)
Security Update for Windows XP (KB980218)
Security Update for Windows XP (KB980232)
Security Update for Windows XP (KB980436)
Security Update for Windows XP (KB981322)
Security Update for Windows XP (KB981852)
Security Update for Windows XP (KB981957)
Security Update for Windows XP (KB981997)
Security Update for Windows XP (KB982132)
Security Update for Windows XP (KB982214)
Security Update for Windows XP (KB982665)
Security Update for Windows XP (KB982802)
Sonic Activation Module
Sony Picture Utility
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)
Update for Windows Internet Explorer 8 (KB971180)
Update for Windows Internet Explorer 8 (KB976662)
Update for Windows Internet Explorer 8 (KB976749)
Update for Windows Internet Explorer 8 (KB980182)
Update for Windows XP (KB2141007)
Update for Windows XP (KB2345886)
Update for Windows XP (KB2467659)
Update for Windows XP (KB951072-v2)
Update for Windows XP (KB951978)
Update for Windows XP (KB955759)
Update for Windows XP (KB955839)
Update for Windows XP (KB967715)
Update for Windows XP (KB968389)
Update for Windows XP (KB971029)
Update for Windows XP (KB971737)
Update for Windows XP (KB973687)
Update for Windows XP (KB973815)
Vuze
WebFldrs XP
Windows Genuine Advantage Validation Tool (KB892130)
Windows iLivid Toolbar
Windows Installer 3.1 (KB893803)
Windows Internet Explorer 7
Windows Internet Explorer 8
Windows Media Format 11 runtime
Windows Media Player 11
Windows XP Service Pack 3
Xvid 1.1.3 final uninstall
.
==== End Of File ===========================
gmer.txt
GMER 1.0.15.15627 -
http://www.gmer.net
Rootkit scan 2011-05-21 15:59:55
Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3 ST3320620AS rev.3.ADG
Running: gmer.exe; Driver: C:\DOCUME~1\Whites\LOCALS~1\Temp\uxtdqpow.sys
—- System - GMER 1.0.15 —-
Code mfehidk.sys (McAfee Link Driver/McAfee, Inc.) ZwCreateKey [0xB9E0E210]
Code mfehidk.sys (McAfee Link Driver/McAfee, Inc.) ZwDeleteKey [0xB9E0E224]
Code mfehidk.sys (McAfee Link Driver/McAfee, Inc.) ZwDeleteValueKey [0xB9E0E250]
Code mfehidk.sys (McAfee Link Driver/McAfee, Inc.) ZwMapViewOfSection [0xB9E0E2A6]
Code mfehidk.sys (McAfee Link Driver/McAfee, Inc.) ZwOpenKey [0xB9E0E1FC]
Code mfehidk.sys (McAfee Link Driver/McAfee, Inc.) ZwOpenProcess [0xB9E0E1D4]
Code mfehidk.sys (McAfee Link Driver/McAfee, Inc.) ZwOpenThread [0xB9E0E1E8]
Code mfehidk.sys (McAfee Link Driver/McAfee, Inc.) ZwRenameKey [0xB9E0E23A]
Code mfehidk.sys (McAfee Link Driver/McAfee, Inc.) ZwSetSecurityObject [0xB9E0E27C]
Code mfehidk.sys (McAfee Link Driver/McAfee, Inc.) ZwSetValueKey [0xB9E0E266]
Code mfehidk.sys (McAfee Link Driver/McAfee, Inc.) ZwTerminateProcess [0xB9E0E2D0]
Code mfehidk.sys (McAfee Link Driver/McAfee, Inc.) ZwUnmapViewOfSection [0xB9E0E2BC]
Code mfehidk.sys (McAfee Link Driver/McAfee, Inc.) ZwYieldExecution [0xB9E0E290]
Code mfehidk.sys (McAfee Link Driver/McAfee, Inc.) NtMapViewOfSection
Code mfehidk.sys (McAfee Link Driver/McAfee, Inc.) NtOpenProcess
Code mfehidk.sys (McAfee Link Driver/McAfee, Inc.) NtOpenThread
Code mfehidk.sys (McAfee Link Driver/McAfee, Inc.) NtSetSecurityObject
—- Kernel code sections - GMER 1.0.15 —-
.text ntkrnlpa.exe!ZwYieldExecution 80504B08 7 Bytes JMP B9E0E294 mfehidk.sys (McAfee Link Driver/McAfee, Inc.)
PAGE ntkrnlpa.exe!NtMapViewOfSection 805B203A 7 Bytes JMP B9E0E2AA mfehidk.sys (McAfee Link Driver/McAfee, Inc.)
PAGE ntkrnlpa.exe!ZwUnmapViewOfSection 805B2E48 5 Bytes JMP B9E0E2C0 mfehidk.sys (McAfee Link Driver/McAfee, Inc.)
PAGE ntkrnlpa.exe!NtSetSecurityObject 805C062E 5 Bytes JMP B9E0E280 mfehidk.sys (McAfee Link Driver/McAfee, Inc.)
PAGE ntkrnlpa.exe!NtOpenProcess 805CB440 5 Bytes JMP B9E0E1D8 mfehidk.sys (McAfee Link Driver/McAfee, Inc.)
PAGE ntkrnlpa.exe!NtOpenThread 805CB6CC 5 Bytes JMP B9E0E1EC mfehidk.sys (McAfee Link Driver/McAfee, Inc.)
PAGE ntkrnlpa.exe!ZwTerminateProcess 805D29E2 5 Bytes JMP B9E0E2D4 mfehidk.sys (McAfee Link Driver/McAfee, Inc.)
PAGE ntkrnlpa.exe!ZwSetValueKey 80622662 7 Bytes JMP B9E0E26A mfehidk.sys (McAfee Link Driver/McAfee, Inc.)
PAGE ntkrnlpa.exe!ZwRenameKey 80623B12 7 Bytes JMP B9E0E23E mfehidk.sys (McAfee Link Driver/McAfee, Inc.)
PAGE ntkrnlpa.exe!ZwCreateKey 806240F0 5 Bytes JMP B9E0E214 mfehidk.sys (McAfee Link Driver/McAfee, Inc.)
PAGE ntkrnlpa.exe!ZwDeleteKey 8062458C 7 Bytes JMP B9E0E228 mfehidk.sys (McAfee Link Driver/McAfee, Inc.)
PAGE ntkrnlpa.exe!ZwDeleteValueKey 8062475C 7 Bytes JMP B9E0E254 mfehidk.sys (McAfee Link Driver/McAfee, Inc.)
PAGE ntkrnlpa.exe!ZwOpenKey 806254CE 5 Bytes JMP B9E0E200 mfehidk.sys (McAfee Link Driver/McAfee, Inc.)
? C:\DOCUME~1\Whites\LOCALS~1\Temp\mbr.sys The system cannot find the file specified. !
—- User code sections - GMER 1.0.15 —-
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX2\h\iexplore.exe[980] ntdll.dll!NtClose 7C90CFEE 5 Bytes JMP 10047D70 C:\PROGRA~1\WI371A~1\Datamngr\datamngr.dll (Data Manager/Discordia, LTD)
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX2\h\iexplore.exe[980] ntdll.dll!NtCreateFile 7C90D0AE 5 Bytes JMP 00150FEF
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX2\h\iexplore.exe[980] ntdll.dll!NtCreateKey 7C90D0EE 5 Bytes JMP 10047CF0 C:\PROGRA~1\WI371A~1\Datamngr\datamngr.dll (Data Manager/Discordia, LTD)
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX2\h\iexplore.exe[980] ntdll.dll!NtCreateProcess 7C90D14E 5 Bytes JMP 00150FDE
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX2\h\iexplore.exe[980] ntdll.dll!NtDeleteKey 7C90D24E 5 Bytes JMP 10047D90 C:\PROGRA~1\WI371A~1\Datamngr\datamngr.dll (Data Manager/Discordia, LTD)
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX2\h\iexplore.exe[980] ntdll.dll!NtDeleteValueKey 7C90D26E 5 Bytes JMP 10047DB0 C:\PROGRA~1\WI371A~1\Datamngr\datamngr.dll (Data Manager/Discordia, LTD)
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX2\h\iexplore.exe[980] ntdll.dll!NtOpenKey 7C90D5CE 5 Bytes JMP 10047D20 C:\PROGRA~1\WI371A~1\Datamngr\datamngr.dll (Data Manager/Discordia, LTD)
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX2\h\iexplore.exe[980] ntdll.dll!NtProtectVirtualMemory 7C90D6EE 5 Bytes JMP 0015000A
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX2\h\iexplore.exe[980] ntdll.dll!NtQueryValueKey 7C90D96E 5 Bytes JMP 10047C90 C:\PROGRA~1\WI371A~1\Datamngr\datamngr.dll (Data Manager/Discordia, LTD)
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX2\h\iexplore.exe[980] ntdll.dll!NtSetValueKey 7C90DDCE 5 Bytes JMP 10047CC0 C:\PROGRA~1\WI371A~1\Datamngr\datamngr.dll (Data Manager/Discordia, LTD)
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX2\h\iexplore.exe[980] ntdll.dll!LdrLoadDll 7C91632D 5 Bytes JMP 00C70780 C:\PROGRA~1\WI371A~1\Datamngr\IEBHO.dll (IEHelper/Discordia, LTD)
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX2\h\iexplore.exe[980] kernel32.dll!CreateFileA 7C801A28 5 Bytes JMP 00270FEF
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX2\h\iexplore.exe[980] kernel32.dll!VirtualProtectEx 7C801A61 5 Bytes JMP 00270062
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX2\h\iexplore.exe[980] kernel32.dll!VirtualProtect 7C801AD4 5 Bytes JMP 00270047
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX2\h\iexplore.exe[980] kernel32.dll!LoadLibraryExW 7C801AF5 5 Bytes JMP 0027002C
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX2\h\iexplore.exe[980] kernel32.dll!LoadLibraryExA 7C801D53 5 Bytes JMP 00270F79
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX2\h\iexplore.exe[980] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 00270FA5
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX2\h\iexplore.exe[980] kernel32.dll!GetStartupInfoW 7C801E54 5 Bytes JMP 0027009A
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX2\h\iexplore.exe[980] kernel32.dll!GetStartupInfoA 7C801EF2 5 Bytes JMP 00270089
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX2\h\iexplore.exe[980] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 00270F26
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX2\h\iexplore.exe[980] kernel32.dll!CreateProcessA 7C80236B 5 Bytes JMP 00270F41
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX2\h\iexplore.exe[980] kernel32.dll!GetProcAddress 7C80AE40 5 Bytes JMP 00270F15
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX2\h\iexplore.exe[980] kernel32.dll!LoadLibraryW 7C80AEEB 5 Bytes JMP 00270F8A
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX2\h\iexplore.exe[980] kernel32.dll!CreateFileW 7C810800 5 Bytes JMP 00270000
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX2\h\iexplore.exe[980] kernel32.dll!CreatePipe 7C81D83F 5 Bytes JMP 00270F52
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX2\h\iexplore.exe[980] kernel32.dll!CreateNamedPipeW 7C82F0DD 5 Bytes JMP 0027001B
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX2\h\iexplore.exe[980] kernel32.dll!CreateNamedPipeA 7C860CDC 5 Bytes JMP 00270FCA
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX2\h\iexplore.exe[980] kernel32.dll!WinExec 7C86250D 5 Bytes JMP 002700B5
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX2\h\iexplore.exe[980] ADVAPI32.dll!RegOpenKeyExW 77DD6AAF 5 Bytes JMP 00370FCD
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX2\h\iexplore.exe[980] ADVAPI32.dll!RegCreateKeyExW 77DD776C 5 Bytes JMP 00370040
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX2\h\iexplore.exe[980] ADVAPI32.dll!RegOpenKeyExA 77DD7852 5 Bytes JMP 00370FDE
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX2\h\iexplore.exe[980] ADVAPI32.dll!RegOpenKeyW 77DD7946 5 Bytes JMP 00370014
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX2\h\iexplore.exe[980] ADVAPI32.dll!RegCreateKeyExA 77DDE9F4 5 Bytes JMP 00370F8D
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX2\h\iexplore.exe[980] ADVAPI32.dll!RegOpenKeyA 77DDEFC8 5 Bytes JMP 00370FEF
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX2\h\iexplore.exe[980] ADVAPI32.dll!RegCreateKeyW 77DFBA55 2 Bytes JMP 00370FA8
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX2\h\iexplore.exe[980] ADVAPI32.dll!RegCreateKeyW + 3 77DFBA58 2 Bytes [57, 88]
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX2\h\iexplore.exe[980] ADVAPI32.dll!RegCreateKeyA 77DFBCF3 5 Bytes JMP 0037002F
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX2\h\iexplore.exe[980] msvcrt.dll!_wsystem 77C2931E 5 Bytes JMP 00380F9F
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX2\h\iexplore.exe[980] msvcrt.dll!system 77C293C7 5 Bytes JMP 00380FB0
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX2\h\iexplore.exe[980] msvcrt.dll!_creat 77C2D40F 5 Bytes JMP 00380FD2
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX2\h\iexplore.exe[980] msvcrt.dll!_open 77C2F566 5 Bytes JMP 00380FEF
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX2\h\iexplore.exe[980] msvcrt.dll!_wcreat 77C2FC9B 5 Bytes JMP 00380FC1
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX2\h\iexplore.exe[980] msvcrt.dll!_wopen 77C30055 5 Bytes JMP 0038000C
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX2\h\iexplore.exe[980] SHLWAPI.dll!SHCreateStreamOnFileA + 2066 77FC22BC 5 Bytes JMP 00C6C790 C:\PROGRA~1\WI371A~1\Datamngr\IEBHO.dll (IEHelper/Discordia, LTD)
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX2\h\iexplore.exe[980] ole32.dll!CoCreateInstance 774FF1AC 5 Bytes JMP 00C72C50 C:\PROGRA~1\WI371A~1\Datamngr\IEBHO.dll (IEHelper/Discordia, LTD)
.text C:\WINDOWS\system32\services.exe[1112] ntdll.dll!NtCreateFile 7C90D0AE 5 Bytes JMP 0005000A
.text C:\WINDOWS\system32\services.exe[1112] ntdll.dll!NtCreateProcess 7C90D14E 5 Bytes JMP 00050036
.text C:\WINDOWS\system32\services.exe[1112] ntdll.dll!NtProtectVirtualMemory 7C90D6EE 5 Bytes JMP 0005001B
.text C:\WINDOWS\system32\services.exe[1112] kernel32.dll!CreateFileA 7C801A28 5 Bytes JMP 00040FEF
.text C:\WINDOWS\system32\services.exe[1112] kernel32.dll!VirtualProtectEx 7C801A61 5 Bytes JMP 0004009D
.text C:\WINDOWS\system32\services.exe[1112] kernel32.dll!VirtualProtect 7C801AD4 5 Bytes JMP 0004008C
.text C:\WINDOWS\system32\services.exe[1112] kernel32.dll!LoadLibraryExW 7C801AF5 5 Bytes JMP 00040065
.text C:\WINDOWS\system32\services.exe[1112] kernel32.dll!LoadLibraryExA 7C801D53 5 Bytes JMP 00040FA8
.text C:\WINDOWS\system32\services.exe[1112] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 0004004A
.text C:\WINDOWS\system32\services.exe[1112] kernel32.dll!GetStartupInfoW 7C801E54 5 Bytes JMP 00040F72
.text C:\WINDOWS\system32\services.exe[1112] kernel32.dll!GetStartupInfoA 7C801EF2 5 Bytes JMP 00040F83
.text C:\WINDOWS\system32\services.exe[1112] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 000400DF
.text C:\WINDOWS\system32\services.exe[1112] kernel32.dll!CreateProcessA 7C80236B 5 Bytes JMP 00040F46
.text C:\WINDOWS\system32\services.exe[1112] kernel32.dll!GetProcAddress 7C80AE40 5 Bytes JMP 000400F0
.text C:\WINDOWS\system32\services.exe[1112] kernel32.dll!LoadLibraryW 7C80AEEB 5 Bytes JMP 00040FC3
.text C:\WINDOWS\system32\services.exe[1112] kernel32.dll!CreateFileW 7C810800 5 Bytes JMP 00040000
.text C:\WINDOWS\system32\services.exe[1112] kernel32.dll!CreatePipe 7C81D83F 5 Bytes JMP 000400AE
.text C:\WINDOWS\system32\services.exe[1112] kernel32.dll!CreateNamedPipeW 7C82F0DD 5 Bytes JMP 00040FD4
.text C:\WINDOWS\system32\services.exe[1112] kernel32.dll!CreateNamedPipeA 7C860CDC 5 Bytes JMP 00040025
.text C:\WINDOWS\system32\services.exe[1112] kernel32.dll!WinExec 7C86250D 5 Bytes JMP 00040F57
.text C:\WINDOWS\system32\services.exe[1112] ADVAPI32.dll!RegOpenKeyExW 77DD6AAF 5 Bytes JMP 006E0025
.text C:\WINDOWS\system32\services.exe[1112] ADVAPI32.dll!RegCreateKeyExW 77DD776C 5 Bytes JMP 006E0062
.text C:\WINDOWS\system32\services.exe[1112] ADVAPI32.dll!RegOpenKeyExA 77DD7852 5 Bytes JMP 006E0FCA
.text C:\WINDOWS\system32\services.exe[1112] ADVAPI32.dll!RegOpenKeyW 77DD7946 5 Bytes JMP 006E000A
.text C:\WINDOWS\system32\services.exe[1112] ADVAPI32.dll!RegCreateKeyExA 77DDE9F4 5 Bytes JMP 006E0051
.text C:\WINDOWS\system32\services.exe[1112] ADVAPI32.dll!RegOpenKeyA 77DDEFC8 5 Bytes JMP 006E0FEF
.text C:\WINDOWS\system32\services.exe[1112] ADVAPI32.dll!RegCreateKeyW 77DFBA55 5 Bytes JMP 006E0036
.text C:\WINDOWS\system32\services.exe[1112] ADVAPI32.dll!RegCreateKeyA 77DFBCF3 5 Bytes JMP 006E0FB9
.text C:\WINDOWS\system32\services.exe[1112] msvcrt.dll!_wsystem 77C2931E 5 Bytes JMP 0007004C
.text C:\WINDOWS\system32\services.exe[1112] msvcrt.dll!system 77C293C7 5 Bytes JMP 00070FC1
.text C:\WINDOWS\system32\services.exe[1112] msvcrt.dll!_creat 77C2D40F 5 Bytes JMP 00070FD2
.text C:\WINDOWS\system32\services.exe[1112] msvcrt.dll!_open 77C2F566 5 Bytes JMP 0007000C
.text C:\WINDOWS\system32\services.exe[1112] msvcrt.dll!_wcreat 77C2FC9B 5 Bytes JMP 00070027
.text C:\WINDOWS\system32\services.exe[1112] msvcrt.dll!_wopen 77C30055 5 Bytes JMP 00070FE3
.text C:\WINDOWS\system32\services.exe[1112] WS2_32.dll!socket 71AB4211 5 Bytes JMP 00060000
.text C:\WINDOWS\system32\lsass.exe[1124] ntdll.dll!NtCreateFile 7C90D0AE 5 Bytes JMP 00F70000
.text C:\WINDOWS\system32\lsass.exe[1124] ntdll.dll!NtCreateProcess 7C90D14E 5 Bytes JMP 00F70FDB
.text C:\WINDOWS\system32\lsass.exe[1124] ntdll.dll!NtProtectVirtualMemory 7C90D6EE 5 Bytes JMP 00F70011
.text C:\WINDOWS\system32\lsass.exe[1124] kernel32.dll!CreateFileA 7C801A28 5 Bytes JMP 00BF000A
.text C:\WINDOWS\system32\lsass.exe[1124] kernel32.dll!VirtualProtectEx 7C801A61 5 Bytes JMP 00BF0047
.text C:\WINDOWS\system32\lsass.exe[1124] kernel32.dll!VirtualProtect 7C801AD4 5 Bytes JMP 00BF0F52
.text C:\WINDOWS\system32\lsass.exe[1124] kernel32.dll!LoadLibraryExW 7C801AF5 5 Bytes JMP 00BF0F79
.text C:\WINDOWS\system32\lsass.exe[1124] kernel32.dll!LoadLibraryExA 7C801D53 5 Bytes JMP 00BF0036
.text C:\WINDOWS\system32\lsass.exe[1124] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 00BF0FB9
.text C:\WINDOWS\system32\lsass.exe[1124] kernel32.dll!GetStartupInfoW 7C801E54 5 Bytes JMP 00BF0F26
.text C:\WINDOWS\system32\lsass.exe[1124] kernel32.dll!GetStartupInfoA 7C801EF2 5 Bytes JMP 00BF0F37
.text C:\WINDOWS\system32\lsass.exe[1124] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 00BF0EFA
.text C:\WINDOWS\system32\lsass.exe[1124] kernel32.dll!CreateProcessA 7C80236B 5 Bytes JMP 00BF0F15
.text C:\WINDOWS\system32\lsass.exe[1124] kernel32.dll!GetProcAddress 7C80AE40 5 Bytes JMP 00BF0EE9
.text C:\WINDOWS\system32\lsass.exe[1124] kernel32.dll!LoadLibraryW 7C80AEEB 5 Bytes JMP 00BF0F94
.text C:\WINDOWS\system32\lsass.exe[1124] kernel32.dll!CreateFileW 7C810800 5 Bytes JMP 00BF0FEF
.text C:\WINDOWS\system32\lsass.exe[1124] kernel32.dll!CreatePipe 7C81D83F 5 Bytes JMP 00BF0062
.text C:\WINDOWS\system32\lsass.exe[1124] kernel32.dll!CreateNamedPipeW 7C82F0DD 5 Bytes JMP 00BF001B
.text C:\WINDOWS\system32\lsass.exe[1124] kernel32.dll!CreateNamedPipeA 7C860CDC 5 Bytes JMP 00BF0FD4
.text C:\WINDOWS\system32\lsass.exe[1124] kernel32.dll!WinExec 7C86250D 5 Bytes JMP 00BF0089
.text C:\WINDOWS\system32\lsass.exe[1124] ADVAPI32.dll!RegOpenKeyExW 77DD6AAF 5 Bytes JMP 00FA0000
.text C:\WINDOWS\system32\lsass.exe[1124] ADVAPI32.dll!RegCreateKeyExW 77DD776C 5 Bytes JMP 00FA0F54
.text C:\WINDOWS\system32\lsass.exe[1124] ADVAPI32.dll!RegOpenKeyExA 77DD7852 5 Bytes JMP 00FA0FAF
.text C:\WINDOWS\system32\lsass.exe[1124] ADVAPI32.dll!RegOpenKeyW 77DD7946 5 Bytes JMP 00FA0FCA
.text C:\WINDOWS\system32\lsass.exe[1124] ADVAPI32.dll!RegCreateKeyExA 77DDE9F4 5 Bytes JMP 00FA0011
.text C:\WINDOWS\system32\lsass.exe[1124] ADVAPI32.dll!RegOpenKeyA 77DDEFC8 5 Bytes JMP 00FA0FEF
.text C:\WINDOWS\system32\lsass.exe[1124] ADVAPI32.dll!RegCreateKeyW 77DFBA55 2 Bytes JMP 00FA0F79
.text C:\WINDOWS\system32\lsass.exe[1124] ADVAPI32.dll!RegCreateKeyW + 3 77DFBA58 2 Bytes [1A, 89]
.text C:\WINDOWS\system32\lsass.exe[1124] ADVAPI32.dll!RegCreateKeyA 77DFBCF3 5 Bytes JMP 00FA0F8A
.text C:\WINDOWS\system32\lsass.exe[1124] msvcrt.dll!_wsystem 77C2931E 5 Bytes JMP 00F90FA6
.text C:\WINDOWS\system32\lsass.exe[1124] msvcrt.dll!system 77C293C7 5 Bytes JMP 00F90FB7
.text C:\WINDOWS\system32\lsass.exe[1124] msvcrt.dll!_creat 77C2D40F 5 Bytes JMP 00F90FD2
.text C:\WINDOWS\system32\lsass.exe[1124] msvcrt.dll!_open 77C2F566 5 Bytes JMP 00F90FE3
.text C:\WINDOWS\system32\lsass.exe[1124] msvcrt.dll!_wcreat 77C2FC9B 5 Bytes JMP 00F90031
.text C:\WINDOWS\system32\lsass.exe[1124] msvcrt.dll!_wopen 77C30055 5 Bytes JMP 00F90000
.text C:\WINDOWS\system32\lsass.exe[1124] WS2_32.dll!socket 71AB4211 5 Bytes JMP 00F80000
.text C:\WINDOWS\system32\svchost.exe[1324] ntdll.dll!NtCreateFile 7C90D0AE 5 Bytes JMP 02490FE5
.text C:\WINDOWS\system32\svchost.exe[1324] ntdll.dll!NtCreateProcess 7C90D14E 5 Bytes JMP 0249001B
.text C:\WINDOWS\system32\svchost.exe[1324] ntdll.dll!NtProtectVirtualMemory 7C90D6EE 5 Bytes JMP 02490000
.text C:\WINDOWS\system32\svchost.exe[1324] kernel32.dll!CreateFileA 7C801A28 5 Bytes JMP 00FF0FEF
.text C:\WINDOWS\system32\svchost.exe[1324] kernel32.dll!VirtualProtectEx 7C801A61 5 Bytes JMP 00FF0F52
.text C:\WINDOWS\system32\svchost.exe[1324] kernel32.dll!VirtualProtect 7C801AD4 5 Bytes JMP 00FF0047
.text C:\WINDOWS\system32\svchost.exe[1324] kernel32.dll!LoadLibraryExW 7C801AF5 5 Bytes JMP 00FF0F79
.text C:\WINDOWS\system32\svchost.exe[1324] kernel32.dll!LoadLibraryExA 7C801D53 5 Bytes JMP 00FF0036
.text C:\WINDOWS\system32\svchost.exe[1324] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 00FF000A
.text C:\WINDOWS\system32\svchost.exe[1324] kernel32.dll!GetStartupInfoW 7C801E54 5 Bytes JMP 00FF009A
.text C:\WINDOWS\system32\svchost.exe[1324] kernel32.dll!GetStartupInfoA 7C801EF2 5 Bytes JMP 00FF0089
.text C:\WINDOWS\system32\svchost.exe[1324] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 00FF00C6
.text C:\WINDOWS\system32\svchost.exe[1324] kernel32.dll!CreateProcessA 7C80236B 5 Bytes JMP 00FF00B5
.text C:\WINDOWS\system32\svchost.exe[1324] kernel32.dll!GetProcAddress 7C80AE40 5 Bytes JMP 00FF0F12
.text C:\WINDOWS\system32\svchost.exe[1324] kernel32.dll!LoadLibraryW 7C80AEEB 5 Bytes JMP 00FF0025
.text C:\WINDOWS\system32\svchost.exe[1324] kernel32.dll!CreateFileW 7C810800 5 Bytes JMP 00FF0FD4
.text C:\WINDOWS\system32\svchost.exe[1324] kernel32.dll!CreatePipe 7C81D83F 5 Bytes JMP 00FF0062
.text C:\WINDOWS\system32\svchost.exe[1324] kernel32.dll!CreateNamedPipeW 7C82F0DD 5 Bytes JMP 00FF0F9E
.text C:\WINDOWS\system32\svchost.exe[1324] kernel32.dll!CreateNamedPipeA 7C860CDC 5 Bytes JMP 00FF0FC3
.text C:\WINDOWS\system32\svchost.exe[1324] kernel32.dll!WinExec 7C86250D 5 Bytes JMP 00FF0F37
.text C:\WINDOWS\system32\svchost.exe[1324] ADVAPI32.dll!RegOpenKeyExW 77DD6AAF 5 Bytes JMP 00B20FC0
.text C:\WINDOWS\system32\svchost.exe[1324] ADVAPI32.dll!RegCreateKeyExW 77DD776C 5 Bytes JMP 00B20F68
.text C:\WINDOWS\system32\svchost.exe[1324] ADVAPI32.dll!RegOpenKeyExA 77DD7852 5 Bytes JMP 00B2001B
.text C:\WINDOWS\system32\svchost.exe[1324] ADVAPI32.dll!RegOpenKeyW 77DD7946 5 Bytes JMP 00B20FE5
.text C:\WINDOWS\system32\svchost.exe[1324] ADVAPI32.dll!RegCreateKeyExA 77DDE9F4 5 Bytes JMP 00B20F79
.text C:\WINDOWS\system32\svchost.exe[1324] ADVAPI32.dll!RegOpenKeyA 77DDEFC8 5 Bytes JMP 00B20000
.text C:\WINDOWS\system32\svchost.exe[1324] ADVAPI32.dll!RegCreateKeyW 77DFBA55 2 Bytes JMP 00B20F94
.text C:\WINDOWS\system32\svchost.exe[1324] ADVAPI32.dll!RegCreateKeyW + 3 77DFBA58 2 Bytes [D2, 88]
.text C:\WINDOWS\system32\svchost.exe[1324] ADVAPI32.dll!RegCreateKeyA 77DFBCF3 5 Bytes JMP 00B20FAF
.text C:\WINDOWS\system32\svchost.exe[1324] msvcrt.dll!_wsystem 77C2931E 5 Bytes JMP 00B10055
.text C:\WINDOWS\system32\svchost.exe[1324] msvcrt.dll!system 77C293C7 5 Bytes JMP 00B10044
.text C:\WINDOWS\system32\svchost.exe[1324] msvcrt.dll!_creat 77C2D40F 5 Bytes JMP 00B10029
.text C:\WINDOWS\system32\svchost.exe[1324] msvcrt.dll!_open 77C2F566 5 Bytes JMP 00B10FEF
.text C:\WINDOWS\system32\svchost.exe[1324] msvcrt.dll!_wcreat 77C2FC9B 5 Bytes JMP 00B10FD4
.text C:\WINDOWS\system32\svchost.exe[1324] msvcrt.dll!_wopen 77C30055 5 Bytes JMP 00B10018
.text C:\WINDOWS\system32\svchost.exe[1324] WS2_32.dll!socket 71AB4211 5 Bytes JMP 00B00000
.text C:\WINDOWS\system32\svchost.exe[1392] ntdll.dll!NtCreateFile 7C90D0AE 5 Bytes JMP 00DC0000
.text C:\WINDOWS\system32\svchost.exe[1392] ntdll.dll!NtCreateProcess 7C90D14E 5 Bytes JMP 00DC0FE5
.text C:\WINDOWS\system32\svchost.exe[1392] ntdll.dll!NtProtectVirtualMemory 7C90D6EE 5 Bytes JMP 00DC0011
.text C:\WINDOWS\system32\svchost.exe[1392] kernel32.dll!CreateFileA 7C801A28 5 Bytes JMP 00DB0FEF
.text C:\WINDOWS\system32\svchost.exe[1392] kernel32.dll!VirtualProtectEx 7C801A61 5 Bytes JMP 00DB007B
.text C:\WINDOWS\system32\svchost.exe[1392] kernel32.dll!VirtualProtect 7C801AD4 5 Bytes JMP 00DB0060
.text C:\WINDOWS\system32\svchost.exe[1392] kernel32.dll!LoadLibraryExW 7C801AF5 5 Bytes JMP 00DB0F7C
.text C:\WINDOWS\system32\svchost.exe[1392] kernel32.dll!LoadLibraryExA 7C801D53 5 Bytes JMP 00DB0F8D
.text C:\WINDOWS\system32\svchost.exe[1392] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 00DB0F9E
.text C:\WINDOWS\system32\svchost.exe[1392] kernel32.dll!GetStartupInfoW 7C801E54 5 Bytes JMP 00DB00B3
.text C:\WINDOWS\system32\svchost.exe[1392] kernel32.dll!GetStartupInfoA 7C801EF2 5 Bytes JMP 00DB0F6B
.text C:\WINDOWS\system32\svchost.exe[1392] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 00DB0F35
.text C:\WINDOWS\system32\svchost.exe[1392] kernel32.dll!CreateProcessA 7C80236B 5 Bytes JMP 00DB0F46
.text C:\WINDOWS\system32\svchost.exe[1392] kernel32.dll!GetProcAddress 7C80AE40 5 Bytes JMP 00DB00F3
.text C:\WINDOWS\system32\svchost.exe[1392] kernel32.dll!LoadLibraryW 7C80AEEB 5 Bytes JMP 00DB0025
.text C:\WINDOWS\system32\svchost.exe[1392] kernel32.dll!CreateFileW 7C810800 5 Bytes JMP 00DB000A
.text C:\WINDOWS\system32\svchost.exe[1392] kernel32.dll!CreatePipe 7C81D83F 5 Bytes JMP 00DB008C
.text C:\WINDOWS\system32\svchost.exe[1392] kernel32.dll!CreateNamedPipeW 7C82F0DD 5 Bytes JMP 00DB0FC3
.text C:\WINDOWS\system32\svchost.exe[1392] kernel32.dll!CreateNamedPipeA 7C860CDC 5 Bytes JMP 00DB0FD4
.text C:\WINDOWS\system32\svchost.exe[1392] kernel32.dll!WinExec 7C86250D 5 Bytes JMP 00DB00CE
.text C:\WINDOWS\system32\svchost.exe[1392] ADVAPI32.dll!RegOpenKeyExW 77DD6AAF 5 Bytes JMP 00DF001B
.text C:\WINDOWS\system32\svchost.exe[1392] ADVAPI32.dll!RegCreateKeyExW 77DD776C 5 Bytes JMP 00DF0F94
.text C:\WINDOWS\system32\svchost.exe[1392] ADVAPI32.dll!RegOpenKeyExA 77DD7852 5 Bytes JMP 00DF0000
.text C:\WINDOWS\system32\svchost.exe[1392] ADVAPI32.dll!RegOpenKeyW 77DD7946 5 Bytes JMP 00DF0FD4
.text C:\WINDOWS\system32\svchost.exe[1392] ADVAPI32.dll!RegCreateKeyExA 77DDE9F4 5 Bytes JMP 00DF0051
.text C:\WINDOWS\system32\svchost.exe[1392] ADVAPI32.dll!RegOpenKeyA 77DDEFC8 5 Bytes JMP 00DF0FEF
.text C:\WINDOWS\system32\svchost.exe[1392] ADVAPI32.dll!RegCreateKeyW 77DFBA55 5 Bytes JMP 00DF0040
.text C:\WINDOWS\system32\svchost.exe[1392] ADVAPI32.dll!RegCreateKeyA 77DFBCF3 5 Bytes JMP 00DF0FAF
.text C:\WINDOWS\system32\svchost.exe[1392] msvcrt.dll!_wsystem 77C2931E 5 Bytes JMP 00DE0058
.text C:\WINDOWS\system32\svchost.exe[1392] msvcrt.dll!system 77C293C7 5 Bytes JMP 00DE003D
.text C:\WINDOWS\system32\svchost.exe[1392] msvcrt.dll!_creat 77C2D40F 5 Bytes JMP 00DE001B
.text C:\WINDOWS\system32\svchost.exe[1392] msvcrt.dll!_open 77C2F566 5 Bytes JMP 00DE0000
.text C:\WINDOWS\system32\svchost.exe[1392] msvcrt.dll!_wcreat 77C2FC9B 5 Bytes JMP 00DE002C
.text C:\WINDOWS\system32\svchost.exe[1392] msvcrt.dll!_wopen 77C30055 5 Bytes JMP 00DE0FD7
.text C:\WINDOWS\system32\svchost.exe[1392] WS2_32.dll!socket 71AB4211 5 Bytes JMP 00DD000A
.text C:\WINDOWS\System32\svchost.exe[1516] ntdll.dll!NtCreateFile 7C90D0AE 5 Bytes JMP 04700000
.text C:\WINDOWS\System32\svchost.exe[1516] ntdll.dll!NtCreateProcess 7C90D14E 5 Bytes JMP 0470002C
.text C:\WINDOWS\System32\svchost.exe[1516] ntdll.dll!NtProtectVirtualMemory 7C90D6EE 5 Bytes JMP 04700011
.text C:\WINDOWS\System32\svchost.exe[1516] kernel32.dll!CreateFileA 7C801A28 5 Bytes JMP 046F0FEF
.text C:\WINDOWS\System32\svchost.exe[1516] kernel32.dll!VirtualProtectEx 7C801A61 5 Bytes JMP 046F0F49
.text C:\WINDOWS\System32\svchost.exe[1516] kernel32.dll!VirtualProtect 7C801AD4 5 Bytes JMP 046F0F64
.text C:\WINDOWS\System32\svchost.exe[1516] kernel32.dll!LoadLibraryExW 7C801AF5 5 Bytes JMP 046F0F75
.text C:\WINDOWS\System32\svchost.exe[1516] kernel32.dll!LoadLibraryExA 7C801D53 5 Bytes JMP 046F0028
.text C:\WINDOWS\System32\svchost.exe[1516] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 046F0F97
.text C:\WINDOWS\System32\svchost.exe[1516] kernel32.dll!GetStartupInfoW 7C801E54 5 Bytes JMP 046F0F1D
.text C:\WINDOWS\System32\svchost.exe[1516] kernel32.dll!GetStartupInfoA 7C801EF2 5 Bytes JMP 046F0065
.text C:\WINDOWS\System32\svchost.exe[1516] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 046F00AF
.text C:\WINDOWS\System32\svchost.exe[1516] kernel32.dll!CreateProcessA 7C80236B 5 Bytes JMP 046F008A
.text C:\WINDOWS\System32\svchost.exe[1516] kernel32.dll!GetProcAddress 7C80AE40 5 Bytes JMP 046F00CA
.text C:\WINDOWS\System32\svchost.exe[1516] kernel32.dll!LoadLibraryW 7C80AEEB 5 Bytes JMP 046F0F86
.text C:\WINDOWS\System32\svchost.exe[1516] kernel32.dll!CreateFileW 7C810800 5 Bytes JMP 046F0FD4
.text C:\WINDOWS\System32\svchost.exe[1516] kernel32.dll!CreatePipe 7C81D83F 5 Bytes JMP 046F0F38
.text C:\WINDOWS\System32\svchost.exe[1516] kernel32.dll!CreateNamedPipeW 7C82F0DD 5 Bytes JMP 046F0FB2
.text C:\WINDOWS\System32\svchost.exe[1516] kernel32.dll!CreateNamedPipeA 7C860CDC 5 Bytes JMP 046F0FC3
.text C:\WINDOWS\System32\svchost.exe[1516] kernel32.dll!WinExec 7C86250D 5 Bytes JMP 046F0F0C
.text C:\WINDOWS\System32\svchost.exe[1516] ADVAPI32.dll!RegOpenKeyExW 77DD6AAF 5 Bytes JMP 047E0F9E
.text C:\WINDOWS\System32\svchost.exe[1516] ADVAPI32.dll!RegCreateKeyExW 77DD776C 5 Bytes JMP 047E0F5E
.text C:\WINDOWS\System32\svchost.exe[1516] ADVAPI32.dll!RegOpenKeyExA 77DD7852 5 Bytes JMP 047E0FAF
.text C:\WINDOWS\System32\svchost.exe[1516] ADVAPI32.dll!RegOpenKeyW 77DD7946 5 Bytes JMP 047E0FD4
.text C:\WINDOWS\System32\svchost.exe[1516] ADVAPI32.dll!RegCreateKeyExA 77DDE9F4 5 Bytes JMP 047E0F79
.text C:\WINDOWS\System32\svchost.exe[1516] ADVAPI32.dll!RegOpenKeyA 77DDEFC8 5 Bytes JMP 047E0FE5
.text C:\WINDOWS\System32\svchost.exe[1516] ADVAPI32.dll!RegCreateKeyW 77DFBA55 5 Bytes JMP 047E001B
.text C:\WINDOWS\System32\svchost.exe[1516] ADVAPI32.dll!RegCreateKeyA 77DFBCF3 5 Bytes JMP 047E0000
.text C:\WINDOWS\System32\svchost.exe[1516] msvcrt.dll!_wsystem 77C2931E 5 Bytes JMP 047D0FC3
.text C:\WINDOWS\System32\svchost.exe[1516] msvcrt.dll!system 77C293C7 5 Bytes JMP 047D0FDE
.text C:\WINDOWS\System32\svchost.exe[1516] msvcrt.dll!_creat 77C2D40F 5 Bytes JMP 047D003A
.text C:\WINDOWS\System32\svchost.exe[1516] msvcrt.dll!_open 77C2F566 5 Bytes JMP 047D0000
.text C:\WINDOWS\System32\svchost.exe[1516] msvcrt.dll!_wcreat 77C2FC9B 5 Bytes JMP 047D0FEF
.text C:\WINDOWS\System32\svchost.exe[1516] msvcrt.dll!_wopen 77C30055 5 Bytes JMP 047D0029
.text C:\WINDOWS\System32\svchost.exe[1516] WS2_32.dll!socket 71AB4211 5 Bytes JMP 04720FEF
.text C:\WINDOWS\System32\svchost.exe[1516] WININET.dll!InternetOpenA 3D95D690 5 Bytes JMP 04710000
.text C:\WINDOWS\System32\svchost.exe[1516] WININET.dll!InternetOpenW 3D95DB09 5 Bytes JMP 04710011
.text C:\WINDOWS\System32\svchost.exe[1516] WININET.dll!InternetOpenUrlA 3D95F3A4 5 Bytes JMP 04710022
.text C:\WINDOWS\System32\svchost.exe[1516] WININET.dll!InternetOpenUrlW 3D9A6D5F 5 Bytes JMP 04710FDB
.text C:\WINDOWS\system32\svchost.exe[1620] ntdll.dll!NtCreateFile 7C90D0AE 5 Bytes JMP 00C00FE5
.text C:\WINDOWS\system32\svchost.exe[1620] ntdll.dll!NtCreateProcess 7C90D14E 5 Bytes JMP 00C0000A
.text C:\WINDOWS\system32\svchost.exe[1620] ntdll.dll!NtProtectVirtualMemory 7C90D6EE 5 Bytes JMP 00C00FD4
.text C:\WINDOWS\system32\svchost.exe[1620] kernel32.dll!CreateFileA 7C801A28 5 Bytes JMP 00BF0000
.text C:\WINDOWS\system32\svchost.exe[1620] kernel32.dll!VirtualProtectEx 7C801A61 5 Bytes JMP 00BF009D
.text C:\WINDOWS\system32\svchost.exe[1620] kernel32.dll!VirtualProtect 7C801AD4 5 Bytes JMP 00BF0FA8
.text C:\WINDOWS\system32\svchost.exe[1620] kernel32.dll!LoadLibraryExW 7C801AF5 5 Bytes JMP 00BF0076
.text C:\WINDOWS\system32\svchost.exe[1620] kernel32.dll!LoadLibraryExA 7C801D53 5 Bytes JMP 00BF0FC3
.text C:\WINDOWS\system32\svchost.exe[1620] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 00BF0051
.text C:\WINDOWS\system32\svchost.exe[1620] kernel32.dll!GetStartupInfoW 7C801E54 5 Bytes JMP 00BF00D5
.text C:\WINDOWS\system32\svchost.exe[1620] kernel32.dll!GetStartupInfoA 7C801EF2 5 Bytes JMP 00BF0F8D
.text C:\WINDOWS\system32\svchost.exe[1620] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 00BF0F46
.text C:\WINDOWS\system32\svchost.exe[1620] kernel32.dll!CreateProcessA 7C80236B 5 Bytes JMP 00BF0F61
.text C:\WINDOWS\system32\svchost.exe[1620] kernel32.dll!GetProcAddress 7C80AE40 5 Bytes JMP 00BF00FA
.text C:\WINDOWS\system32\svchost.exe[1620] kernel32.dll!LoadLibraryW 7C80AEEB 5 Bytes JMP 00BF0FD4
.text C:\WINDOWS\system32\svchost.exe[1620] kernel32.dll!CreateFileW 7C810800 5 Bytes JMP 00BF0FE5
.text C:\WINDOWS\system32\svchost.exe[1620] kernel32.dll!CreatePipe 7C81D83F 5 Bytes JMP 00BF00B8
.text C:\WINDOWS\system32\svchost.exe[1620] kernel32.dll!CreateNamedPipeW 7C82F0DD 5 Bytes JMP 00BF0040
.text C:\WINDOWS\system32\svchost.exe[1620] kernel32.dll!CreateNamedPipeA 7C860CDC 5 Bytes JMP 00BF0025
.text C:\WINDOWS\system32\svchost.exe[1620] kernel32.dll!WinExec 7C86250D 5 Bytes JMP 00BF0F72
.text C:\WINDOWS\system32\svchost.exe[1620] ADVAPI32.dll!RegOpenKeyExW 77DD6AAF 5 Bytes JMP 00660025
.text C:\WINDOWS\system32\svchost.exe[1620] ADVAPI32.dll!RegCreateKeyExW 77DD776C 5 Bytes JMP 00660054
.text C:\WINDOWS\system32\svchost.exe[1620] ADVAPI32.dll!RegOpenKeyExA 77DD7852 5 Bytes JMP 00660FDE
.text C:\WINDOWS\system32\svchost.exe[1620] ADVAPI32.dll!RegOpenKeyW 77DD7946 5 Bytes JMP 00660014
.text C:\WINDOWS\system32\svchost.exe[1620] ADVAPI32.dll!RegCreateKeyExA 77DDE9F4 5 Bytes JMP 00660F97
.text C:\WINDOWS\system32\svchost.exe[1620] ADVAPI32.dll!RegOpenKeyA 77DDEFC8 5 Bytes JMP 00660FEF
.text C:\WINDOWS\system32\svchost.exe[1620] ADVAPI32.dll!RegCreateKeyW 77DFBA55 2 Bytes JMP 00660FA8
.text C:\WINDOWS\system32\svchost.exe[1620] ADVAPI32.dll!RegCreateKeyW + 3 77DFBA58 2 Bytes [86, 88]
.text C:\WINDOWS\system32\svchost.exe[1620] ADVAPI32.dll!RegCreateKeyA 77DFBCF3 5 Bytes JMP 00660FC3
.text C:\WINDOWS\system32\svchost.exe[1620] msvcrt.dll!_wsystem 77C2931E 5 Bytes JMP 0065007A
.text C:\WINDOWS\system32\svchost.exe[1620] msvcrt.dll!system 77C293C7 5 Bytes JMP 00650FEF
.text C:\WINDOWS\system32\svchost.exe[1620] msvcrt.dll!_creat 77C2D40F 5 Bytes JMP 0065003A
.text C:\WINDOWS\system32\svchost.exe[1620] msvcrt.dll!_open 77C2F566 5 Bytes JMP 00650000
.text C:\WINDOWS\system32\svchost.exe[1620] msvcrt.dll!_wcreat 77C2FC9B 5 Bytes JMP 00650055
.text C:\WINDOWS\system32\svchost.exe[1620] msvcrt.dll!_wopen 77C30055 5 Bytes JMP 0065001D
.text C:\WINDOWS\system32\svchost.exe[1620] WININET.dll!InternetOpenA 3D95D690 5 Bytes JMP 00630000
.text C:\WINDOWS\system32\svchost.exe[1620] WININET.dll!InternetOpenW 3D95DB09 5 Bytes JMP 00630025
.text C:\WINDOWS\system32\svchost.exe[1620] WININET.dll!InternetOpenUrlA 3D95F3A4 5 Bytes JMP 00630036
.text C:\WINDOWS\system32\svchost.exe[1620] WININET.dll!InternetOpenUrlW 3D9A6D5F 5 Bytes JMP 00630051
.text C:\WINDOWS\system32\svchost.exe[1620] WS2_32.dll!socket 71AB4211 5 Bytes JMP 00640000
.text C:\WINDOWS\system32\svchost.exe[1676] ntdll.dll!NtCreateFile 7C90D0AE 5 Bytes JMP 00A3000A
.text C:\WINDOWS\system32\svchost.exe[1676] ntdll.dll!NtCreateProcess 7C90D14E 5 Bytes JMP 00A3002F
.text C:\WINDOWS\system32\svchost.exe[1676] ntdll.dll!NtProtectVirtualMemory 7C90D6EE 5 Bytes JMP 00A30FEF
.text C:\WINDOWS\system32\svchost.exe[1676] kernel32.dll!CreateFileA 7C801A28 5 Bytes JMP 00A2000A
.text C:\WINDOWS\system32\svchost.exe[1676] kernel32.dll!VirtualProtectEx 7C801A61 5 Bytes JMP 00A20FB0
.text C:\WINDOWS\system32\svchost.exe[1676] kernel32.dll!VirtualProtect 7C801AD4 5 Bytes JMP 00A2009B
.text C:\WINDOWS\system32\svchost.exe[1676] kernel32.dll!LoadLibraryExW 7C801AF5 5 Bytes JMP 00A2008A
.text C:\WINDOWS\system32\svchost.exe[1676] kernel32.dll!LoadLibraryExA 7C801D53 5 Bytes JMP 00A20FCD
.text C:\WINDOWS\system32\svchost.exe[1676] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 00A2005B
.text C:\WINDOWS\system32\svchost.exe[1676] kernel32.dll!GetStartupInfoW 7C801E54 5 Bytes JMP 00A200C0
.text C:\WINDOWS\system32\svchost.exe[1676] kernel32.dll!GetStartupInfoA 7C801EF2 5 Bytes JMP 00A20F7A
.text C:\WINDOWS\system32\svchost.exe[1676] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 00A200EC
.text C:\WINDOWS\system32\svchost.exe[1676] kernel32.dll!CreateProcessA 7C80236B 5 Bytes JMP 00A20F5D
.text C:\WINDOWS\system32\svchost.exe[1676] kernel32.dll!GetProcAddress 7C80AE40 5 Bytes JMP 00A200FD
.text C:\WINDOWS\system32\svchost.exe[1676] kernel32.dll!LoadLibraryW 7C80AEEB 5 Bytes JMP 00A20FDE
.text C:\WINDOWS\system32\svchost.exe[1676] kernel32.dll!CreateFileW 7C810800 5 Bytes JMP 00A20FEF
.text C:\WINDOWS\system32\svchost.exe[1676] kernel32.dll!CreatePipe 7C81D83F 5 Bytes JMP 00A20F95
.text C:\WINDOWS\system32\svchost.exe[1676] kernel32.dll!CreateNamedPipeW 7C82F0DD 5 Bytes JMP 00A2004A
.text C:\WINDOWS\system32\svchost.exe[1676] kernel32.dll!CreateNamedPipeA 7C860CDC 5 Bytes JMP 00A20025
.text C:\WINDOWS\system32\svchost.exe[1676] kernel32.dll!WinExec 7C86250D 5 Bytes JMP 00A200D1
.text C:\WINDOWS\system32\svchost.exe[1676] ADVAPI32.dll!RegOpenKeyExW 77DD6AAF 5 Bytes JMP 00A60FCA
.text C:\WINDOWS\system32\svchost.exe[1676] ADVAPI32.dll!RegCreateKeyExW 77DD776C 5 Bytes JMP 00A60047
.text C:\WINDOWS\system32\svchost.exe[1676] ADVAPI32.dll!RegOpenKeyExA 77DD7852 5 Bytes JMP 00A60FE5
.text C:\WINDOWS\system32\svchost.exe[1676] ADVAPI32.dll!RegOpenKeyW 77DD7946 5 Bytes JMP 00A6001B
.text C:\WINDOWS\system32\svchost.exe[1676] ADVAPI32.dll!RegCreateKeyExA 77DDE9F4 5 Bytes JMP 00A60036
.text C:\WINDOWS\system32\svchost.exe[1676] ADVAPI32.dll!RegOpenKeyA 77DDEFC8 5 Bytes JMP 00A60000
.text C:\WINDOWS\system32\svchost.exe[1676] ADVAPI32.dll!RegCreateKeyW 77DFBA55 2 Bytes JMP 00A60F94
.text C:\WINDOWS\system32\svchost.exe[1676] ADVAPI32.dll!RegCreateKeyW + 3 77DFBA58 2 Bytes [C6, 88]
.text C:\WINDOWS\system32\svchost.exe[1676] ADVAPI32.dll!RegCreateKeyA 77DFBCF3 5 Bytes JMP 00A60FA5
.text C:\WINDOWS\system32\svchost.exe[1676] msvcrt.dll!_wsystem 77C2931E 5 Bytes JMP 00A50047
.text C:\WINDOWS\system32\svchost.exe[1676] msvcrt.dll!system 77C293C7 5 Bytes JMP 00A50FB2
.text C:\WINDOWS\system32\svchost.exe[1676] msvcrt.dll!_creat 77C2D40F 5 Bytes JMP 00A50FDE
.text C:\WINDOWS\system32\svchost.exe[1676] msvcrt.dll!_open 77C2F566 5 Bytes JMP 00A50FEF
.text C:\WINDOWS\system32\svchost.exe[1676] msvcrt.dll!_wcreat 77C2FC9B 5 Bytes JMP 00A50FC3
.text C:\WINDOWS\system32\svchost.exe[1676] msvcrt.dll!_wopen 77C30055 5 Bytes JMP 00A50018
.text C:\WINDOWS\system32\svchost.exe[1676] WS2_32.dll!socket 71AB4211 5 Bytes JMP 00A40FEF
.text C:\WINDOWS\system32\svchost.exe[1764] ntdll.dll!NtCreateFile 7C90D0AE 5 Bytes JMP 00FE0FEF
.text C:\WINDOWS\system32\svchost.exe[1764] ntdll.dll!NtCreateProcess 7C90D14E 5 Bytes JMP 00FE0FC3
.text C:\WINDOWS\system32\svchost.exe[1764] ntdll.dll!NtProtectVirtualMemory 7C90D6EE 5 Bytes JMP 00FE0FDE
.text C:\WINDOWS\system32\svchost.exe[1764] kernel32.dll!CreateFileA 7C801A28 5 Bytes JMP 00FD0FEF
.text C:\WINDOWS\system32\svchost.exe[1764] kernel32.dll!VirtualProtectEx 7C801A61 5 Bytes JMP 00FD0F75
.text C:\WINDOWS\system32\svchost.exe[1764] kernel32.dll!VirtualProtect 7C801AD4 5 Bytes JMP 00FD0F86
.text C:\WINDOWS\system32\svchost.exe[1764] kernel32.dll!LoadLibraryExW 7C801AF5 5 Bytes JMP 00FD0060
.text C:\WINDOWS\system32\svchost.exe[1764] kernel32.dll!LoadLibraryExA 7C801D53 5 Bytes JMP 00FD0F97
.text C:\WINDOWS\system32\svchost.exe[1764] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 00FD0FA8
.text C:\WINDOWS\system32\svchost.exe[1764] kernel32.dll!GetStartupInfoW 7C801E54 5 Bytes JMP 00FD0096
.text C:\WINDOWS\system32\svchost.exe[1764] kernel32.dll!GetStartupInfoA 7C801EF2 5 Bytes JMP 00FD0085
.text C:\WINDOWS\system32\svchost.exe[1764] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 00FD0F18
.text C:\WINDOWS\system32\svchost.exe[1764] kernel32.dll!CreateProcessA 7C80236B 5 Bytes JMP 00FD0F33
.text C:\WINDOWS\system32\svchost.exe[1764] kernel32.dll!GetProcAddress 7C80AE40 5 Bytes JMP 00FD00D6
.text C:\WINDOWS\system32\svchost.exe[1764] kernel32.dll!LoadLibraryW 7C80AEEB 5 Bytes JMP 00FD002F
.text C:\WINDOWS\system32\svchost.exe[1764] kernel32.dll!CreateFileW 7C810800 5 Bytes JMP 00FD0014
.text C:\WINDOWS\system32\svchost.exe[1764] kernel32.dll!CreatePipe 7C81D83F 5 Bytes JMP 00FD0F5A
.text C:\WINDOWS\system32\svchost.exe[1764] kernel32.dll!CreateNamedPipeW 7C82F0DD 5 Bytes JMP 00FD0FC3
.text C:\WINDOWS\system32\svchost.exe[1764] kernel32.dll!CreateNamedPipeA 7C860CDC 5 Bytes JMP 00FD0FDE
.text C:\WINDOWS\system32\svchost.exe[1764] kernel32.dll!WinExec 7C86250D 5 Bytes JMP 00FD00B1
.text C:\WINDOWS\system32\svchost.exe[1764] ADVAPI32.dll!RegOpenKeyExW 77DD6AAF 5 Bytes JMP 01020FB2
.text C:\WINDOWS\system32\svchost.exe[1764] ADVAPI32.dll!RegCreateKeyExW 77DD776C 5 Bytes JMP 01020F75
.text C:\WINDOWS\system32\svchost.exe[1764] ADVAPI32.dll!RegOpenKeyExA 77DD7852 5 Bytes JMP 01020FC3
.text C:\WINDOWS\system32\svchost.exe[1764] ADVAPI32.dll!RegOpenKeyW 77DD7946 5 Bytes JMP 01020FDE
.text C:\WINDOWS\system32\svchost.exe[1764] ADVAPI32.dll!RegCreateKeyExA 77DDE9F4 5 Bytes JMP 01020028
.text C:\WINDOWS\system32\svchost.exe[1764] ADVAPI32.dll!RegOpenKeyA 77DDEFC8 5 Bytes JMP 01020FEF
.text C:\WINDOWS\system32\svchost.exe[1764] ADVAPI32.dll!RegCreateKeyW 77DFBA55 2 Bytes JMP 01020F90
.text C:\WINDOWS\system32\svchost.exe[1764] ADVAPI32.dll!RegCreateKeyW + 3 77DFBA58 2 Bytes [22, 89]
.text C:\WINDOWS\system32\svchost.exe[1764] ADVAPI32.dll!RegCreateKeyA 77DFBCF3 5 Bytes JMP 01020FA1
.text C:\WINDOWS\system32\svchost.exe[1764] msvcrt.dll!_wsystem 77C2931E 5 Bytes JMP 01010FB7
.text C:\WINDOWS\system32\svchost.exe[1764] msvcrt.dll!system 77C293C7 5 Bytes JMP 01010FD2
.text C:\WINDOWS\system32\svchost.exe[1764] msvcrt.dll!_creat 77C2D40F 5 Bytes JMP 01010038
.text C:\WINDOWS\system32\svchost.exe[1764] msvcrt.dll!_open 77C2F566 5 Bytes JMP 01010000
.text C:\WINDOWS\system32\svchost.exe[1764] msvcrt.dll!_wcreat 77C2FC9B 5 Bytes JMP 01010FE3
.text C:\WINDOWS\system32\svchost.exe[1764] msvcrt.dll!_wopen 77C30055 5 Bytes JMP 01010011
.text C:\WINDOWS\system32\svchost.exe[1764] WS2_32.dll!socket 71AB4211 5 Bytes JMP 00FF0000
.text C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe[2240] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 62419A20 C:\Program Files\Common Files\McAfee\McProxy\mcproxy.dll (McAfee Proxy Service Module/McAfee, Inc.)
.text C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe[2240] kernel32.dll!LoadLibraryW 7C80AEEB 5 Bytes JMP 62419AE2 C:\Program Files\Common Files\McAfee\McProxy\mcproxy.dll (McAfee Proxy Service Module/McAfee, Inc.)
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX1\h\iexplore.exe[2616] ntdll.dll!NtClose 7C90CFEE 5 Bytes JMP 10047D70 C:\PROGRA~1\WI371A~1\Datamngr\datamngr.dll (Data Manager/Discordia, LTD)
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX1\h\iexplore.exe[2616] ntdll.dll!NtCreateFile 7C90D0AE 5 Bytes JMP 00150000
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX1\h\iexplore.exe[2616] ntdll.dll!NtCreateKey 7C90D0EE 5 Bytes JMP 10047CF0 C:\PROGRA~1\WI371A~1\Datamngr\datamngr.dll (Data Manager/Discordia, LTD)
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX1\h\iexplore.exe[2616] ntdll.dll!NtCreateProcess 7C90D14E 5 Bytes JMP 00150FDB
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX1\h\iexplore.exe[2616] ntdll.dll!NtDeleteKey 7C90D24E 5 Bytes JMP 10047D90 C:\PROGRA~1\WI371A~1\Datamngr\datamngr.dll (Data Manager/Discordia, LTD)
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX1\h\iexplore.exe[2616] ntdll.dll!NtDeleteValueKey 7C90D26E 5 Bytes JMP 10047DB0 C:\PROGRA~1\WI371A~1\Datamngr\datamngr.dll (Data Manager/Discordia, LTD)
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX1\h\iexplore.exe[2616] ntdll.dll!NtOpenKey 7C90D5CE 5 Bytes JMP 10047D20 C:\PROGRA~1\WI371A~1\Datamngr\datamngr.dll (Data Manager/Discordia, LTD)
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX1\h\iexplore.exe[2616] ntdll.dll!NtProtectVirtualMemory 7C90D6EE 5 Bytes JMP 0015001B
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX1\h\iexplore.exe[2616] ntdll.dll!NtQueryValueKey 7C90D96E 5 Bytes JMP 10047C90 C:\PROGRA~1\WI371A~1\Datamngr\datamngr.dll (Data Manager/Discordia, LTD)
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX1\h\iexplore.exe[2616] ntdll.dll!NtSetValueKey 7C90DDCE 5 Bytes JMP 10047CC0 C:\PROGRA~1\WI371A~1\Datamngr\datamngr.dll (Data Manager/Discordia, LTD)
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX1\h\iexplore.exe[2616] ntdll.dll!LdrLoadDll 7C91632D 5 Bytes JMP 00C70780 C:\PROGRA~1\WI371A~1\Datamngr\IEBHO.dll (IEHelper/Discordia, LTD)
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX1\h\iexplore.exe[2616] kernel32.dll!CreateFileA 7C801A28 5 Bytes JMP 00270FEF
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX1\h\iexplore.exe[2616] kernel32.dll!VirtualProtectEx 7C801A61 5 Bytes JMP 00270F7E
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX1\h\iexplore.exe[2616] kernel32.dll!VirtualProtect 7C801AD4 5 Bytes JMP 0027007D
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX1\h\iexplore.exe[2616] kernel32.dll!LoadLibraryExW 7C801AF5 5 Bytes JMP 00270FAF
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX1\h\iexplore.exe[2616] kernel32.dll!LoadLibraryExA 7C801D53 5 Bytes JMP 00270062
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX1\h\iexplore.exe[2616] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 0027003D
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX1\h\iexplore.exe[2616] kernel32.dll!GetStartupInfoW 7C801E54 5 Bytes JMP 00270F46
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX1\h\iexplore.exe[2616] kernel32.dll!GetStartupInfoA 7C801EF2 5 Bytes JMP 00270F63
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX1\h\iexplore.exe[2616] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 002700BA
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX1\h\iexplore.exe[2616] kernel32.dll!CreateProcessA 7C80236B 5 Bytes JMP 00270F2B
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX1\h\iexplore.exe[2616] kernel32.dll!GetProcAddress 7C80AE40 5 Bytes JMP 002700D5
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX1\h\iexplore.exe[2616] kernel32.dll!LoadLibraryW 7C80AEEB 5 Bytes JMP 00270FC0
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX1\h\iexplore.exe[2616] kernel32.dll!CreateFileW 7C810800 5 Bytes JMP 0027000A
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX1\h\iexplore.exe[2616] kernel32.dll!CreatePipe 7C81D83F 5 Bytes JMP 0027008E
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX1\h\iexplore.exe[2616] kernel32.dll!CreateNamedPipeW 7C82F0DD 5 Bytes JMP 0027002C
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX1\h\iexplore.exe[2616] kernel32.dll!CreateNamedPipeA 7C860CDC 5 Bytes JMP 0027001B
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX1\h\iexplore.exe[2616] kernel32.dll!WinExec 7C86250D 5 Bytes JMP 0027009F
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX1\h\iexplore.exe[2616] ADVAPI32.dll!RegOpenKeyExW 77DD6AAF 5 Bytes JMP 00370FCA
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX1\h\iexplore.exe[2616] ADVAPI32.dll!RegCreateKeyExW 77DD776C 5 Bytes JMP 00370F7C
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX1\h\iexplore.exe[2616] ADVAPI32.dll!RegOpenKeyExA 77DD7852 5 Bytes JMP 0037001B
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX1\h\iexplore.exe[2616] ADVAPI32.dll!RegOpenKeyW 77DD7946 5 Bytes JMP 0037000A
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX1\h\iexplore.exe[2616] ADVAPI32.dll!RegCreateKeyExA 77DDE9F4 5 Bytes JMP 00370F97
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX1\h\iexplore.exe[2616] ADVAPI32.dll!RegOpenKeyA 77DDEFC8 5 Bytes JMP 00370FEF
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX1\h\iexplore.exe[2616] ADVAPI32.dll!RegCreateKeyW 77DFBA55 2 Bytes JMP 00370FA8
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX1\h\iexplore.exe[2616] ADVAPI32.dll!RegCreateKeyW + 3 77DFBA58 2 Bytes [57, 88]
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX1\h\iexplore.exe[2616] ADVAPI32.dll!RegCreateKeyA 77DFBCF3 5 Bytes JMP 00370FB9
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX1\h\iexplore.exe[2616] msvcrt.dll!_wsystem 77C2931E 5 Bytes JMP 00380F75
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX1\h\iexplore.exe[2616] msvcrt.dll!system 77C293C7 5 Bytes JMP 00380F86
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX1\h\iexplore.exe[2616] msvcrt.dll!_creat 77C2D40F 5 Bytes JMP 00380FB5
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX1\h\iexplore.exe[2616] msvcrt.dll!_open 77C2F566 5 Bytes JMP 00380FE3
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX1\h\iexplore.exe[2616] msvcrt.dll!_wcreat 77C2FC9B 5 Bytes JMP 00380000
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX1\h\iexplore.exe[2616] msvcrt.dll!_wopen 77C30055 5 Bytes JMP 00380FD2
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX1\h\iexplore.exe[2616] SHLWAPI.dll!SHCreateStreamOnFileA + 2066 77FC22BC 5 Bytes JMP 00C6C790 C:\PROGRA~1\WI371A~1\Datamngr\IEBHO.dll (IEHelper/Discordia, LTD)
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX1\h\iexplore.exe[2616] ole32.dll!CoCreateInstance 774FF1AC 5 Bytes JMP 00C72C50 C:\PROGRA~1\WI371A~1\Datamngr\IEBHO.dll (IEHelper/Discordia, LTD)
.text C:\WINDOWS\system32\svchost.exe[2752] ntdll.dll!NtCreateFile 7C90D0AE 5 Bytes JMP 00D00FEF
.text C:\WINDOWS\system32\svchost.exe[2752] ntdll.dll!NtCreateProcess 7C90D14E 5 Bytes JMP 00D00014
.text C:\WINDOWS\system32\svchost.exe[2752] ntdll.dll!NtProtectVirtualMemory 7C90D6EE 5 Bytes JMP 00D00FDE
.text C:\WINDOWS\system32\svchost.exe[2752] kernel32.dll!CreateFileA 7C801A28 5 Bytes JMP 00CF0FE5
.text C:\WINDOWS\system32\svchost.exe[2752] kernel32.dll!VirtualProtectEx 7C801A61 5 Bytes JMP 00CF0F3E
.text C:\WINDOWS\system32\svchost.exe[2752] kernel32.dll!VirtualProtect 7C801AD4 5 Bytes JMP 00CF003D
.text C:\WINDOWS\system32\svchost.exe[2752] kernel32.dll!LoadLibraryExW 7C801AF5 5 Bytes JMP 00CF002C
.text C:\WINDOWS\system32\svchost.exe[2752] kernel32.dll!LoadLibraryExA 7C801D53 5 Bytes JMP 00CF0F6F
.text C:\WINDOWS\system32\svchost.exe[2752] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 00CF001B
.text C:\WINDOWS\system32\svchost.exe[2752] kernel32.dll!GetStartupInfoW 7C801E54 5 Bytes JMP 00CF007C
.text C:\WINDOWS\system32\svchost.exe[2752] kernel32.dll!GetStartupInfoA 7C801EF2 5 Bytes JMP 00CF005F
.text C:\WINDOWS\system32\svchost.exe[2752] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 00CF0EFE
.text C:\WINDOWS\system32\svchost.exe[2752] kernel32.dll!CreateProcessA 7C80236B 5 Bytes JMP 00CF0F0F
.text C:\WINDOWS\system32\svchost.exe[2752] kernel32.dll!GetProcAddress 7C80AE40 5 Bytes JMP 00CF0EE3
.text C:\WINDOWS\system32\svchost.exe[2752] kernel32.dll!LoadLibraryW 7C80AEEB 5 Bytes JMP 00CF0F94
.text C:\WINDOWS\system32\svchost.exe[2752] kernel32.dll!CreateFileW 7C810800 5 Bytes JMP 00CF0FCA
.text C:\WINDOWS\system32\svchost.exe[2752] kernel32.dll!CreatePipe 7C81D83F 5 Bytes JMP 00CF004E
.text C:\WINDOWS\system32\svchost.exe[2752] kernel32.dll!CreateNamedPipeW 7C82F0DD 5 Bytes JMP 00CF0FAF
.text C:\WINDOWS\system32\svchost.exe[2752] kernel32.dll!CreateNamedPipeA 7C860CDC 5 Bytes JMP 00CF0000
.text C:\WINDOWS\system32\svchost.exe[2752] kernel32.dll!WinExec 7C86250D 5 Bytes JMP 00CF008D
.text C:\WINDOWS\system32\svchost.exe[2752] ADVAPI32.dll!RegOpenKeyExW 77DD6AAF 5 Bytes JMP 00CE0FD4
.text C:\WINDOWS\system32\svchost.exe[2752] ADVAPI32.dll!RegCreateKeyExW 77DD776C 5 Bytes JMP 00CE0F97
.text C:\WINDOWS\system32\svchost.exe[2752] ADVAPI32.dll!RegOpenKeyExA 77DD7852 5 Bytes JMP 00CE0025
.text C:\WINDOWS\system32\svchost.exe[2752] ADVAPI32.dll!RegOpenKeyW 77DD7946 5 Bytes JMP 00CE0FE5
.text C:\WINDOWS\system32\svchost.exe[2752] ADVAPI32.dll!RegCreateKeyExA 77DDE9F4 5 Bytes JMP 00CE0FA8
.text C:\WINDOWS\system32\svchost.exe[2752] ADVAPI32.dll!RegOpenKeyA 77DDEFC8 5 Bytes JMP 00CE0000
.text C:\WINDOWS\system32\svchost.exe[2752] ADVAPI32.dll!RegCreateKeyW 77DFBA55 5 Bytes JMP 00CE004A
.text C:\WINDOWS\system32\svchost.exe[2752] ADVAPI32.dll!RegCreateKeyA 77DFBCF3 5 Bytes JMP 00CE0FC3
.text C:\WINDOWS\system32\svchost.exe[2752] msvcrt.dll!_wsystem 77C2931E 5 Bytes JMP 00CD0036
.text C:\WINDOWS\system32\svchost.exe[2752] msvcrt.dll!system 77C293C7 5 Bytes JMP 00CD0FA1
.text C:\WINDOWS\system32\svchost.exe[2752] msvcrt.dll!_creat 77C2D40F 5 Bytes JMP 00CD0000
.text C:\WINDOWS\system32\svchost.exe[2752] msvcrt.dll!_open 77C2F566 5 Bytes JMP 00CD0FEF
.text C:\WINDOWS\system32\svchost.exe[2752] msvcrt.dll!_wcreat 77C2FC9B 5 Bytes JMP 00CD0011
.text C:\WINDOWS\system32\svchost.exe[2752] msvcrt.dll!_wopen 77C30055 5 Bytes JMP 00CD0FD2
.text C:\Program Files\Messenger\msmsgs.exe[2804] ntdll.dll!NtCreateFile 7C90D0AE 5 Bytes JMP 00080FEF
.text C:\Program Files\Messenger\msmsgs.exe[2804] ntdll.dll!NtCreateProcess 7C90D14E 5 Bytes JMP 00080FCA
.text C:\Program Files\Messenger\msmsgs.exe[2804] ntdll.dll!NtProtectVirtualMemory 7C90D6EE 5 Bytes JMP 0008000A
.text C:\Program Files\Messenger\msmsgs.exe[2804] kernel32.dll!CreateFileA 7C801A28 5 Bytes JMP 001B0FEF
.text C:\Program Files\Messenger\msmsgs.exe[2804] kernel32.dll!VirtualProtectEx 7C801A61 5 Bytes JMP 001B0F86
.text C:\Program Files\Messenger\msmsgs.exe[2804] kernel32.dll!VirtualProtect 7C801AD4 5 Bytes JMP 001B0F97
.text C:\Program Files\Messenger\msmsgs.exe[2804] kernel32.dll!LoadLibraryExW 7C801AF5 5 Bytes JMP 001B0071
.text C:\Program Files\Messenger\msmsgs.exe[2804] kernel32.dll!LoadLibraryExA 7C801D53 5 Bytes JMP 001B0054
.text C:\Program Files\Messenger\msmsgs.exe[2804] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 001B0FC3
.text C:\Program Files\Messenger\msmsgs.exe[2804] kernel32.dll!GetStartupInfoW 7C801E54 5 Bytes JMP 001B0F5F
.text C:\Program Files\Messenger\msmsgs.exe[2804] kernel32.dll!GetStartupInfoA 7C801EF2 5 Bytes JMP 001B00A7
.text C:\Program Files\Messenger\msmsgs.exe[2804] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 001B00D3
.text C:\Program Files\Messenger\msmsgs.exe[2804] kernel32.dll!CreateProcessA 7C80236B 5 Bytes JMP 001B0F44
.text C:\Program Files\Messenger\msmsgs.exe[2804] kernel32.dll!GetProcAddress 7C80AE40 5 Bytes JMP 001B0F15
.text C:\Program Files\Messenger\msmsgs.exe[2804] kernel32.dll!LoadLibraryW 7C80AEEB 5 Bytes JMP 001B0FA8
.text C:\Program Files\Messenger\msmsgs.exe[2804] kernel32.dll!CreateFileW 7C810800 5 Bytes JMP 001B0FDE
.text C:\Program Files\Messenger\msmsgs.exe[2804] kernel32.dll!CreatePipe 7C81D83F 5 Bytes JMP 001B0096
.text C:\Program Files\Messenger\msmsgs.exe[2804] kernel32.dll!CreateNamedPipeW 7C82F0DD 5 Bytes JMP 001B002F
.text C:\Program Files\Messenger\msmsgs.exe[2804] kernel32.dll!CreateNamedPipeA 7C860CDC 5 Bytes JMP 001B0014
.text C:\Program Files\Messenger\msmsgs.exe[2804] kernel32.dll!WinExec 7C86250D 5 Bytes JMP 001B00C2
.text C:\Program Files\Messenger\msmsgs.exe[2804] msvcrt.dll!_wsystem 77C2931E 5 Bytes JMP 002A0058
.text C:\Program Files\Messenger\msmsgs.exe[2804] msvcrt.dll!system 77C293C7 5 Bytes JMP 002A0FCD
.text C:\Program Files\Messenger\msmsgs.exe[2804] msvcrt.dll!_creat 77C2D40F 5 Bytes JMP 002A0FEF
.text C:\Program Files\Messenger\msmsgs.exe[2804] msvcrt.dll!_open 77C2F566 5 Bytes JMP 002A000C
.text C:\Program Files\Messenger\msmsgs.exe[2804] msvcrt.dll!_wcreat 77C2FC9B 5 Bytes JMP 002A0FDE
.text C:\Program Files\Messenger\msmsgs.exe[2804] msvcrt.dll!_wopen 77C30055 5 Bytes JMP 002A0029
.text C:\Program Files\Messenger\msmsgs.exe[2804] ADVAPI32.dll!RegOpenKeyExW 77DD6AAF 5 Bytes JMP 002B0047
.text C:\Program Files\Messenger\msmsgs.exe[2804] ADVAPI32.dll!RegCreateKeyExW 77DD776C 5 Bytes JMP 002B007A
.text C:\Program Files\Messenger\msmsgs.exe[2804] ADVAPI32.dll!RegOpenKeyExA 77DD7852 5 Bytes JMP 002B0036
.text C:\Program Files\Messenger\msmsgs.exe[2804] ADVAPI32.dll!RegOpenKeyW 77DD7946 5 Bytes JMP 002B0025
.text C:\Program Files\Messenger\msmsgs.exe[2804] ADVAPI32.dll!RegCreateKeyExA 77DDE9F4 5 Bytes JMP 002B0069
.text C:\Program Files\Messenger\msmsgs.exe[2804] ADVAPI32.dll!RegOpenKeyA 77DDEFC8 5 Bytes JMP 002B0000
.text C:\Program Files\Messenger\msmsgs.exe[2804] ADVAPI32.dll!RegCreateKeyW 77DFBA55 5 Bytes JMP 002B0058
.text C:\Program Files\Messenger\msmsgs.exe[2804] ADVAPI32.dll!RegCreateKeyA 77DFBCF3 5 Bytes JMP 002B0FD1
.text C:\Program Files\Messenger\msmsgs.exe[2804] WS2_32.dll!socket 71AB4211 5 Bytes JMP 002C0FEF
.text C:\Program Files\Messenger\msmsgs.exe[2804] WININET.dll!InternetOpenA 3D95D690 5 Bytes JMP 002D0FEF
.text C:\Program Files\Messenger\msmsgs.exe[2804] WININET.dll!InternetOpenW 3D95DB09 5 Bytes JMP 002D000A
.text C:\Program Files\Messenger\msmsgs.exe[2804] WININET.dll!InternetOpenUrlA 3D95F3A4 5 Bytes JMP 002D001B
.text C:\Program Files\Messenger\msmsgs.exe[2804] WININET.dll!InternetOpenUrlW 3D9A6D5F 5 Bytes JMP 002D0FC0
.text C:\WINDOWS\System32\svchost.exe[2820] ntdll.dll!NtCreateFile 7C90D0AE 5 Bytes JMP 00F90000
.text C:\WINDOWS\System32\svchost.exe[2820] ntdll.dll!NtCreateProcess 7C90D14E 5 Bytes JMP 00F90FE5
.text C:\WINDOWS\System32\svchost.exe[2820] ntdll.dll!NtProtectVirtualMemory 7C90D6EE 5 Bytes JMP 00F9001B
.text C:\WINDOWS\System32\svchost.exe[2820] kernel32.dll!CreateFileA 7C801A28 5 Bytes JMP 00F80FE5
.text C:\WINDOWS\System32\svchost.exe[2820] kernel32.dll!VirtualProtectEx 7C801A61 5 Bytes JMP 00F80F66
.text C:\WINDOWS\System32\svchost.exe[2820] kernel32.dll!VirtualProtect 7C801AD4 5 Bytes JMP 00F80F81
.text C:\WINDOWS\System32\svchost.exe[2820] kernel32.dll!LoadLibraryExW 7C801AF5 5 Bytes JMP 00F80F9E
.text C:\WINDOWS\System32\svchost.exe[2820] kernel32.dll!LoadLibraryExA 7C801D53 5 Bytes JMP 00F80FAF
.text C:\WINDOWS\System32\svchost.exe[2820] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 00F80036
.text C:\WINDOWS\System32\svchost.exe[2820] kernel32.dll!GetStartupInfoW 7C801E54 5 Bytes JMP 00F80093
.text C:\WINDOWS\System32\svchost.exe[2820] kernel32.dll!GetStartupInfoA 7C801EF2 5 Bytes JMP 00F80F4B
.text C:\WINDOWS\System32\svchost.exe[2820] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 00F80F04
.text C:\WINDOWS\System32\svchost.exe[2820] kernel32.dll!CreateProcessA 7C80236B 5 Bytes JMP 00F80F1F
.text C:\WINDOWS\System32\svchost.exe[2820] kernel32.dll!GetProcAddress 7C80AE40 5 Bytes JMP 00F800C2
.text C:\WINDOWS\System32\svchost.exe[2820] kernel32.dll!LoadLibraryW 7C80AEEB 5 Bytes JMP 00F80051
.text C:\WINDOWS\System32\svchost.exe[2820] kernel32.dll!CreateFileW 7C810800 5 Bytes JMP 00F80000
.text C:\WINDOWS\System32\svchost.exe[2820] kernel32.dll!CreatePipe 7C81D83F 5 Bytes JMP 00F80076
.text C:\WINDOWS\System32\svchost.exe[2820] kernel32.dll!CreateNamedPipeW 7C82F0DD 5 Bytes JMP 00F80FC0
.text C:\WINDOWS\System32\svchost.exe[2820] kernel32.dll!CreateNamedPipeA 7C860CDC 5 Bytes JMP 00F8001B
.text C:\WINDOWS\System32\svchost.exe[2820] kernel32.dll!WinExec 7C86250D 5 Bytes JMP 00F80F30
.text C:\WINDOWS\System32\svchost.exe[2820] ADVAPI32.dll!RegOpenKeyExW 77DD6AAF 5 Bytes JMP 00F70FD4
.text C:\WINDOWS\System32\svchost.exe[2820] ADVAPI32.dll!RegCreateKeyExW 77DD776C 5 Bytes JMP 00F7005B
.text C:\WINDOWS\System32\svchost.exe[2820] ADVAPI32.dll!RegOpenKeyExA 77DD7852 5 Bytes JMP 00F7001B
.text C:\WINDOWS\System32\svchost.exe[2820] ADVAPI32.dll!RegOpenKeyW 77DD7946 5 Bytes JMP 00F7000A
.text C:\WINDOWS\System32\svchost.exe[2820] ADVAPI32.dll!RegCreateKeyExA 77DDE9F4 5 Bytes JMP 00F70F9E
.text C:\WINDOWS\System32\svchost.exe[2820] ADVAPI32.dll!RegOpenKeyA 77DDEFC8 5 Bytes JMP 00F70FEF
.text C:\WINDOWS\System32\svchost.exe[2820] ADVAPI32.dll!RegCreateKeyW 77DFBA55 5 Bytes JMP 00F70040
.text C:\WINDOWS\System32\svchost.exe[2820] ADVAPI32.dll!RegCreateKeyA 77DFBCF3 5 Bytes JMP 00F70FB9
.text C:\WINDOWS\System32\svchost.exe[2820] msvcrt.dll!_wsystem 77C2931E 5 Bytes JMP 006C004C
.text C:\WINDOWS\System32\svchost.exe[2820] msvcrt.dll!system 77C293C7 5 Bytes JMP 006C0031
.text C:\WINDOWS\System32\svchost.exe[2820] msvcrt.dll!_creat 77C2D40F 5 Bytes JMP 006C0016
.text C:\WINDOWS\System32\svchost.exe[2820] msvcrt.dll!_open 77C2F566 5 Bytes JMP 006C0FE3
.text C:\WINDOWS\System32\svchost.exe[2820] msvcrt.dll!_wcreat 77C2FC9B 5 Bytes JMP 006C0FB7
.text C:\WINDOWS\System32\svchost.exe[2820] msvcrt.dll!_wopen 77C30055 5 Bytes JMP 006C0FD2
.text C:\WINDOWS\System32\svchost.exe[2820] WS2_32.dll!socket 71AB4211 5 Bytes JMP 006B0FE5
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX4\h\iexplore.exe[2872] ntdll.dll!NtClose 7C90CFEE 5 Bytes JMP 10047D70 C:\PROGRA~1\WI371A~1\Datamngr\datamngr.dll (Data Manager/Discordia, LTD)
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX4\h\iexplore.exe[2872] ntdll.dll!NtCreateFile 7C90D0AE 5 Bytes JMP 00150FEF
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX4\h\iexplore.exe[2872] ntdll.dll!NtCreateKey 7C90D0EE 5 Bytes JMP 10047CF0 C:\PROGRA~1\WI371A~1\Datamngr\datamngr.dll (Data Manager/Discordia, LTD)
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX4\h\iexplore.exe[2872] ntdll.dll!NtCreateProcess 7C90D14E 5 Bytes JMP 0015001B
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX4\h\iexplore.exe[2872] ntdll.dll!NtDeleteKey 7C90D24E 5 Bytes JMP 10047D90 C:\PROGRA~1\WI371A~1\Datamngr\datamngr.dll (Data Manager/Discordia, LTD)
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX4\h\iexplore.exe[2872] ntdll.dll!NtDeleteValueKey 7C90D26E 5 Bytes JMP 10047DB0 C:\PROGRA~1\WI371A~1\Datamngr\datamngr.dll (Data Manager/Discordia, LTD)
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX4\h\iexplore.exe[2872] ntdll.dll!NtOpenKey 7C90D5CE 5 Bytes JMP 10047D20 C:\PROGRA~1\WI371A~1\Datamngr\datamngr.dll (Data Manager/Discordia, LTD)
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX4\h\iexplore.exe[2872] ntdll.dll!NtProtectVirtualMemory 7C90D6EE 5 Bytes JMP 0015000A
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX4\h\iexplore.exe[2872] ntdll.dll!NtQueryValueKey 7C90D96E 5 Bytes JMP 10047C90 C:\PROGRA~1\WI371A~1\Datamngr\datamngr.dll (Data Manager/Discordia, LTD)
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX4\h\iexplore.exe[2872] ntdll.dll!NtSetValueKey 7C90DDCE 5 Bytes JMP 10047CC0 C:\PROGRA~1\WI371A~1\Datamngr\datamngr.dll (Data Manager/Discordia, LTD)
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX4\h\iexplore.exe[2872] ntdll.dll!LdrLoadDll 7C91632D 5 Bytes JMP 00C70780 C:\PROGRA~1\WI371A~1\Datamngr\IEBHO.dll (IEHelper/Discordia, LTD)
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX4\h\iexplore.exe[2872] kernel32.dll!CreateFileA 7C801A28 5 Bytes JMP 00270000
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX4\h\iexplore.exe[2872] kernel32.dll!VirtualProtectEx 7C801A61 5 Bytes JMP 00270F55
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX4\h\iexplore.exe[2872] kernel32.dll!VirtualProtect 7C801AD4 5 Bytes JMP 00270F66
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX4\h\iexplore.exe[2872] kernel32.dll!LoadLibraryExW 7C801AF5 5 Bytes JMP 0027004A
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX4\h\iexplore.exe[2872] kernel32.dll!LoadLibraryExA 7C801D53 5 Bytes JMP 00270F8D
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX4\h\iexplore.exe[2872] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 00270FAF
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX4\h\iexplore.exe[2872] kernel32.dll!GetStartupInfoW 7C801E54 5 Bytes JMP 0027006C
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX4\h\iexplore.exe[2872] kernel32.dll!GetStartupInfoA 7C801EF2 5 Bytes JMP 00270F24
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX4\h\iexplore.exe[2872] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 00270F02
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX4\h\iexplore.exe[2872] kernel32.dll!CreateProcessA 7C80236B 5 Bytes JMP 00270091
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX4\h\iexplore.exe[2872] kernel32.dll!GetProcAddress 7C80AE40 5 Bytes JMP 002700AC
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX4\h\iexplore.exe[2872] kernel32.dll!LoadLibraryW 7C80AEEB 5 Bytes JMP 00270F9E
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX4\h\iexplore.exe[2872] kernel32.dll!CreateFileW 7C810800 5 Bytes JMP 00270FDB
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX4\h\iexplore.exe[2872] kernel32.dll!CreatePipe 7C81D83F 5 Bytes JMP 0027005B
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX4\h\iexplore.exe[2872] kernel32.dll!CreateNamedPipeW 7C82F0DD 5 Bytes JMP 00270FC0
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX4\h\iexplore.exe[2872] kernel32.dll!CreateNamedPipeA 7C860CDC 5 Bytes JMP 00270011
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX4\h\iexplore.exe[2872] kernel32.dll!WinExec 7C86250D 5 Bytes JMP 00270F13
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX4\h\iexplore.exe[2872] ADVAPI32.dll!RegOpenKeyExW 77DD6AAF 5 Bytes JMP 0037001B
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX4\h\iexplore.exe[2872] ADVAPI32.dll!RegCreateKeyExW 77DD776C 5 Bytes JMP 0037006C
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX4\h\iexplore.exe[2872] ADVAPI32.dll!RegOpenKeyExA 77DD7852 5 Bytes JMP 00370FCA
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX4\h\iexplore.exe[2872] ADVAPI32.dll!RegOpenKeyW 77DD7946 5 Bytes JMP 00370FE5
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX4\h\iexplore.exe[2872] ADVAPI32.dll!RegCreateKeyExA 77DDE9F4 5 Bytes JMP 00370051
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX4\h\iexplore.exe[2872] ADVAPI32.dll!RegOpenKeyA 77DDEFC8 5 Bytes JMP 00370000
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX4\h\iexplore.exe[2872] ADVAPI32.dll!RegCreateKeyW 77DFBA55 5 Bytes JMP 00370040
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX4\h\iexplore.exe[2872] ADVAPI32.dll!RegCreateKeyA 77DFBCF3 5 Bytes JMP 00370FAF
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX4\h\iexplore.exe[2872] msvcrt.dll!_wsystem 77C2931E 5 Bytes JMP 00380FA1
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX4\h\iexplore.exe[2872] msvcrt.dll!system 77C293C7 5 Bytes JMP 0038002C
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX4\h\iexplore.exe[2872] msvcrt.dll!_creat 77C2D40F 5 Bytes JMP 0038001B
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX4\h\iexplore.exe[2872] msvcrt.dll!_open 77C2F566 5 Bytes JMP 00380000
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX4\h\iexplore.exe[2872] msvcrt.dll!_wcreat 77C2FC9B 5 Bytes JMP 00380FC6
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX4\h\iexplore.exe[2872] msvcrt.dll!_wopen 77C30055 5 Bytes JMP 00380FE3
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX4\h\iexplore.exe[2872] SHLWAPI.dll!SHCreateStreamOnFileA + 2066 77FC22BC 5 Bytes JMP 00C6C790 C:\PROGRA~1\WI371A~1\Datamngr\IEBHO.dll (IEHelper/Discordia, LTD)
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX4\h\iexplore.exe[2872] ole32.dll!CoCreateInstance 774FF1AC 5 Bytes JMP 00C72C50 C:\PROGRA~1\WI371A~1\Datamngr\IEBHO.dll (IEHelper/Discordia, LTD)
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX5\h\iexplore.exe[3220] ntdll.dll!NtClose 7C90CFEE 5 Bytes JMP 10047D70 C:\PROGRA~1\WI371A~1\Datamngr\datamngr.dll (Data Manager/Discordia, LTD)
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX5\h\iexplore.exe[3220] ntdll.dll!NtCreateFile 7C90D0AE 5 Bytes JMP 00150000
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX5\h\iexplore.exe[3220] ntdll.dll!NtCreateKey 7C90D0EE 5 Bytes JMP 10047CF0 C:\PROGRA~1\WI371A~1\Datamngr\datamngr.dll (Data Manager/Discordia, LTD)
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX5\h\iexplore.exe[3220] ntdll.dll!NtCreateProcess 7C90D14E 5 Bytes JMP 00150011
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX5\h\iexplore.exe[3220] ntdll.dll!NtDeleteKey 7C90D24E 5 Bytes JMP 10047D90 C:\PROGRA~1\WI371A~1\Datamngr\datamngr.dll (Data Manager/Discordia, LTD)
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX5\h\iexplore.exe[3220] ntdll.dll!NtDeleteValueKey 7C90D26E 5 Bytes JMP 10047DB0 C:\PROGRA~1\WI371A~1\Datamngr\datamngr.dll (Data Manager/Discordia, LTD)
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX5\h\iexplore.exe[3220] ntdll.dll!NtOpenKey 7C90D5CE 5 Bytes JMP 10047D20 C:\PROGRA~1\WI371A~1\Datamngr\datamngr.dll (Data Manager/Discordia, LTD)
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX5\h\iexplore.exe[3220] ntdll.dll!NtProtectVirtualMemory 7C90D6EE 5 Bytes JMP 00150FE5
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX5\h\iexplore.exe[3220] ntdll.dll!NtQueryValueKey 7C90D96E 5 Bytes JMP 10047C90 C:\PROGRA~1\WI371A~1\Datamngr\datamngr.dll (Data Manager/Discordia, LTD)
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX5\h\iexplore.exe[3220] ntdll.dll!NtSetValueKey 7C90DDCE 5 Bytes JMP 10047CC0 C:\PROGRA~1\WI371A~1\Datamngr\datamngr.dll (Data Manager/Discordia, LTD)
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX5\h\iexplore.exe[3220] ntdll.dll!LdrLoadDll 7C91632D 5 Bytes JMP 00C70780 C:\PROGRA~1\WI371A~1\Datamngr\IEBHO.dll (IEHelper/Discordia, LTD)
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX5\h\iexplore.exe[3220] kernel32.dll!CreateFileA 7C801A28 5 Bytes JMP 00270000
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX5\h\iexplore.exe[3220] kernel32.dll!VirtualProtectEx 7C801A61 5 Bytes JMP 0027008E
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX5\h\iexplore.exe[3220] kernel32.dll!VirtualProtect 7C801AD4 5 Bytes JMP 0027007D
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX5\h\iexplore.exe[3220] kernel32.dll!LoadLibraryExW 7C801AF5 5 Bytes JMP 0027006C
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX5\h\iexplore.exe[3220] kernel32.dll!LoadLibraryExA 7C801D53 5 Bytes JMP 00270FAF
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX5\h\iexplore.exe[3220] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 00270036
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX5\h\iexplore.exe[3220] kernel32.dll!GetStartupInfoW 7C801E54 5 Bytes JMP 00270F63
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX5\h\iexplore.exe[3220] kernel32.dll!GetStartupInfoA 7C801EF2 5 Bytes JMP 00270F74
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX5\h\iexplore.exe[3220] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 002700DA
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX5\h\iexplore.exe[3220] kernel32.dll!CreateProcessA 7C80236B 5 Bytes JMP 00270F41
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX5\h\iexplore.exe[3220] kernel32.dll!GetProcAddress 7C80AE40 5 Bytes JMP 002700F5
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX5\h\iexplore.exe[3220] kernel32.dll!LoadLibraryW 7C80AEEB 5 Bytes JMP 00270047
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX5\h\iexplore.exe[3220] kernel32.dll!CreateFileW 7C810800 5 Bytes JMP 00270FE5
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX5\h\iexplore.exe[3220] kernel32.dll!CreatePipe 7C81D83F 5 Bytes JMP 0027009F
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX5\h\iexplore.exe[3220] kernel32.dll!CreateNamedPipeW 7C82F0DD 5 Bytes JMP 00270FC0
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX5\h\iexplore.exe[3220] kernel32.dll!CreateNamedPipeA 7C860CDC 5 Bytes JMP 00270011
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX5\h\iexplore.exe[3220] kernel32.dll!WinExec 7C86250D 5 Bytes JMP 00270F52
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX5\h\iexplore.exe[3220] ADVAPI32.dll!RegOpenKeyExW 77DD6AAF 5 Bytes JMP 0037002F
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX5\h\iexplore.exe[3220] ADVAPI32.dll!RegCreateKeyExW 77DD776C 5 Bytes JMP 0037006C
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX5\h\iexplore.exe[3220] ADVAPI32.dll!RegOpenKeyExA 77DD7852 5 Bytes JMP 00370FD4
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX5\h\iexplore.exe[3220] ADVAPI32.dll!RegOpenKeyW 77DD7946 5 Bytes JMP 00370FE5
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX5\h\iexplore.exe[3220] ADVAPI32.dll!RegCreateKeyExA 77DDE9F4 5 Bytes JMP 0037005B
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX5\h\iexplore.exe[3220] ADVAPI32.dll!RegOpenKeyA 77DDEFC8 5 Bytes JMP 00370000
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX5\h\iexplore.exe[3220] ADVAPI32.dll!RegCreateKeyW 77DFBA55 2 Bytes JMP 00370FAF
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX5\h\iexplore.exe[3220] ADVAPI32.dll!RegCreateKeyW + 3 77DFBA58 2 Bytes [57, 88]
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX5\h\iexplore.exe[3220] ADVAPI32.dll!RegCreateKeyA 77DFBCF3 5 Bytes JMP 00370040
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX5\h\iexplore.exe[3220] msvcrt.dll!_wsystem 77C2931E 5 Bytes JMP 00380049
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX5\h\iexplore.exe[3220] msvcrt.dll!system 77C293C7 5 Bytes JMP 0038002E
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX5\h\iexplore.exe[3220] msvcrt.dll!_creat 77C2D40F 5 Bytes JMP 0038001D
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX5\h\iexplore.exe[3220] msvcrt.dll!_open 77C2F566 5 Bytes JMP 00380000
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX5\h\iexplore.exe[3220] msvcrt.dll!_wcreat 77C2FC9B 5 Bytes JMP 00380FC8
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX5\h\iexplore.exe[3220] msvcrt.dll!_wopen 77C30055 5 Bytes JMP 00380FE3
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX5\h\iexplore.exe[3220] SHLWAPI.dll!SHCreateStreamOnFileA + 2066 77FC22BC 5 Bytes JMP 00C6C790 C:\PROGRA~1\WI371A~1\Datamngr\IEBHO.dll (IEHelper/Discordia, LTD)
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX5\h\iexplore.exe[3220] ole32.dll!CoCreateInstance 774FF1AC 5 Bytes JMP 00C72C50 C:\PROGRA~1\WI371A~1\Datamngr\IEBHO.dll (IEHelper/Discordia, LTD)
.text C:\WINDOWS\explorer.exe[4984] ntdll.dll!NtCreateFile 7C90D0AE 5 Bytes JMP 00090000
.text C:\WINDOWS\explorer.exe[4984] ntdll.dll!NtCreateProcess 7C90D14E 5 Bytes JMP 0009002C
.text C:\WINDOWS\explorer.exe[4984] ntdll.dll!NtProtectVirtualMemory 7C90D6EE 5 Bytes JMP 00090011
.text C:\WINDOWS\explorer.exe[4984] kernel32.dll!CreateFileA 7C801A28 5 Bytes JMP 001B0FE5
.text C:\WINDOWS\explorer.exe[4984] kernel32.dll!VirtualProtectEx 7C801A61 5 Bytes JMP 001B0062
.text C:\WINDOWS\explorer.exe[4984] kernel32.dll!VirtualProtect 7C801AD4 5 Bytes JMP 001B0051
.text C:\WINDOWS\explorer.exe[4984] kernel32.dll!LoadLibraryExW 7C801AF5 5 Bytes JMP 001B0F83
.text C:\WINDOWS\explorer.exe[4984] kernel32.dll!LoadLibraryExA 7C801D53 5 Bytes JMP 001B0036
.text C:\WINDOWS\explorer.exe[4984] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 001B0014
.text C:\WINDOWS\explorer.exe[4984] kernel32.dll!GetStartupInfoW 7C801E54 5 Bytes JMP 001B0090
.text C:\WINDOWS\explorer.exe[4984] kernel32.dll!GetStartupInfoA 7C801EF2 5 Bytes JMP 001B0F48
.text C:\WINDOWS\explorer.exe[4984] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 001B00C6
.text C:\WINDOWS\explorer.exe[4984] kernel32.dll!CreateProcessA 7C80236B 5 Bytes JMP 001B0F2D
.text C:\WINDOWS\explorer.exe[4984] kernel32.dll!GetProcAddress 7C80AE40 5 Bytes JMP 001B00E1
.text C:\WINDOWS\explorer.exe[4984] kernel32.dll!LoadLibraryW 7C80AEEB 5 Bytes JMP 001B0025
.text C:\WINDOWS\explorer.exe[4984] kernel32.dll!CreateFileW 7C810800 5 Bytes JMP 001B0FD4
.text C:\WINDOWS\explorer.exe[4984] kernel32.dll!CreatePipe 7C81D83F 5 Bytes JMP 001B0073
.text C:\WINDOWS\explorer.exe[4984] kernel32.dll!CreateNamedPipeW 7C82F0DD 5 Bytes JMP 001B0F9E
.text C:\WINDOWS\explorer.exe[4984] kernel32.dll!CreateNamedPipeA 7C860CDC 5 Bytes JMP 001B0FAF
.text C:\WINDOWS\explorer.exe[4984] kernel32.dll!WinExec 7C86250D 5 Bytes JMP 001B00A1
.text C:\WINDOWS\explorer.exe[4984] ADVAPI32.dll!RegOpenKeyExW 77DD6AAF 5 Bytes JMP 002A0FD4
.text C:\WINDOWS\explorer.exe[4984] ADVAPI32.dll!RegCreateKeyExW 77DD776C 5 Bytes JMP 002A0087
.text C:\WINDOWS\explorer.exe[4984] ADVAPI32.dll!RegOpenKeyExA 77DD7852 5 Bytes JMP 002A001B
.text C:\WINDOWS\explorer.exe[4984] ADVAPI32.dll!RegOpenKeyW 77DD7946 5 Bytes JMP 002A0FE5
.text C:\WINDOWS\explorer.exe[4984] ADVAPI32.dll!RegCreateKeyExA 77DDE9F4 5 Bytes JMP 002A006C
.text C:\WINDOWS\explorer.exe[4984] ADVAPI32.dll!RegOpenKeyA 77DDEFC8 5 Bytes JMP 002A0000
.text C:\WINDOWS\explorer.exe[4984] ADVAPI32.dll!RegCreateKeyW 77DFBA55 5 Bytes JMP 002A005B
.text C:\WINDOWS\explorer.exe[4984] ADVAPI32.dll!RegCreateKeyA 77DFBCF3 5 Bytes JMP 002A0040
.text C:\WINDOWS\explorer.exe[4984] msvcrt.dll!_wsystem 77C2931E 5 Bytes JMP 002B0025
.text C:\WINDOWS\explorer.exe[4984] msvcrt.dll!system 77C293C7 5 Bytes JMP 002B0F9A
.text C:\WINDOWS\explorer.exe[4984] msvcrt.dll!_creat 77C2D40F 5 Bytes JMP 002B0FC6
.text C:\WINDOWS\explorer.exe[4984] msvcrt.dll!_open 77C2F566 5 Bytes JMP 002B0FE3
.text C:\WINDOWS\explorer.exe[4984] msvcrt.dll!_wcreat 77C2FC9B 5 Bytes JMP 002B0FB5
.text C:\WINDOWS\explorer.exe[4984] msvcrt.dll!_wopen 77C30055 5 Bytes JMP 002B0000
.text C:\WINDOWS\explorer.exe[4984] WININET.dll!InternetOpenA 3D95D690 5 Bytes JMP 002D0FEF
.text C:\WINDOWS\explorer.exe[4984] WININET.dll!InternetOpenW 3D95DB09 5 Bytes JMP 002D0FCA
.text C:\WINDOWS\explorer.exe[4984] WININET.dll!InternetOpenUrlA 3D95F3A4 5 Bytes JMP 002D0FB9
.text C:\WINDOWS\explorer.exe[4984] WININET.dll!InternetOpenUrlW 3D9A6D5F 5 Bytes JMP 002D000A
.text C:\WINDOWS\explorer.exe[4984] WS2_32.dll!socket 71AB4211 5 Bytes JMP 02CD0000
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX3\h\iexplore.exe[5516] ntdll.dll!NtClose 7C90CFEE 5 Bytes JMP 10047D70 C:\PROGRA~1\WI371A~1\Datamngr\datamngr.dll (Data Manager/Discordia, LTD)
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX3\h\iexplore.exe[5516] ntdll.dll!NtCreateFile 7C90D0AE 5 Bytes JMP 00150000
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX3\h\iexplore.exe[5516] ntdll.dll!NtCreateKey 7C90D0EE 5 Bytes JMP 10047CF0 C:\PROGRA~1\WI371A~1\Datamngr\datamngr.dll (Data Manager/Discordia, LTD)
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX3\h\iexplore.exe[5516] ntdll.dll!NtCreateProcess 7C90D14E 5 Bytes JMP 00150011
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX3\h\iexplore.exe[5516] ntdll.dll!NtDeleteKey 7C90D24E 5 Bytes JMP 10047D90 C:\PROGRA~1\WI371A~1\Datamngr\datamngr.dll (Data Manager/Discordia, LTD)
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX3\h\iexplore.exe[5516] ntdll.dll!NtDeleteValueKey 7C90D26E 5 Bytes JMP 10047DB0 C:\PROGRA~1\WI371A~1\Datamngr\datamngr.dll (Data Manager/Discordia, LTD)
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX3\h\iexplore.exe[5516] ntdll.dll!NtOpenKey 7C90D5CE 5 Bytes JMP 10047D20 C:\PROGRA~1\WI371A~1\Datamngr\datamngr.dll (Data Manager/Discordia, LTD)
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX3\h\iexplore.exe[5516] ntdll.dll!NtProtectVirtualMemory 7C90D6EE 5 Bytes JMP 00150FDB
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX3\h\iexplore.exe[5516] ntdll.dll!NtQueryValueKey 7C90D96E 5 Bytes JMP 10047C90 C:\PROGRA~1\WI371A~1\Datamngr\datamngr.dll (Data Manager/Discordia, LTD)
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX3\h\iexplore.exe[5516] ntdll.dll!NtSetValueKey 7C90DDCE 5 Bytes JMP 10047CC0 C:\PROGRA~1\WI371A~1\Datamngr\datamngr.dll (Data Manager/Discordia, LTD)
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX3\h\iexplore.exe[5516] ntdll.dll!LdrLoadDll 7C91632D 5 Bytes JMP 00C70780 C:\PROGRA~1\WI371A~1\Datamngr\IEBHO.dll (IEHelper/Discordia, LTD)
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX3\h\iexplore.exe[5516] kernel32.dll!CreateFileA 7C801A28 5 Bytes JMP 00270000
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX3\h\iexplore.exe[5516] kernel32.dll!VirtualProtectEx 7C801A61 5 Bytes JMP 00270040
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX3\h\iexplore.exe[5516] kernel32.dll!VirtualProtect 7C801AD4 5 Bytes JMP 00270F4B
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX3\h\iexplore.exe[5516] kernel32.dll!LoadLibraryExW 7C801AF5 5 Bytes JMP 00270F5C
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX3\h\iexplore.exe[5516] kernel32.dll!LoadLibraryExA 7C801D53 5 Bytes JMP 00270F83
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX3\h\iexplore.exe[5516] kernel32.dll!LoadLibraryA 7C801D7B 5 Bytes JMP 00270FAF
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX3\h\iexplore.exe[5516] kernel32.dll!GetStartupInfoW 7C801E54 5 Bytes JMP 00270F30
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX3\h\iexplore.exe[5516] kernel32.dll!GetStartupInfoA 7C801EF2 5 Bytes JMP 00270076
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX3\h\iexplore.exe[5516] kernel32.dll!CreateProcessW 7C802336 5 Bytes JMP 00270EF3
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX3\h\iexplore.exe[5516] kernel32.dll!CreateProcessA 7C80236B 5 Bytes JMP 00270F04
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX3\h\iexplore.exe[5516] kernel32.dll!GetProcAddress 7C80AE40 5 Bytes JMP 00270ED8
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX3\h\iexplore.exe[5516] kernel32.dll!LoadLibraryW 7C80AEEB 5 Bytes JMP 00270F9E
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX3\h\iexplore.exe[5516] kernel32.dll!CreateFileW 7C810800 5 Bytes JMP 00270FEF
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX3\h\iexplore.exe[5516] kernel32.dll!CreatePipe 7C81D83F 5 Bytes JMP 0027005B
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX3\h\iexplore.exe[5516] kernel32.dll!CreateNamedPipeW 7C82F0DD 5 Bytes JMP 00270FD4
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX3\h\iexplore.exe[5516] kernel32.dll!CreateNamedPipeA 7C860CDC 5 Bytes JMP 0027001B
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX3\h\iexplore.exe[5516] kernel32.dll!WinExec 7C86250D 5 Bytes JMP 00270F1F
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX3\h\iexplore.exe[5516] ADVAPI32.dll!RegOpenKeyExW 77DD6AAF 5 Bytes JMP 00370040
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX3\h\iexplore.exe[5516] ADVAPI32.dll!RegCreateKeyExW 77DD776C 5 Bytes JMP 00370FC0
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX3\h\iexplore.exe[5516] ADVAPI32.dll!RegOpenKeyExA 77DD7852 5 Bytes JMP 00370025
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX3\h\iexplore.exe[5516] ADVAPI32.dll!RegOpenKeyW 77DD7946 5 Bytes JMP 00370FEF
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX3\h\iexplore.exe[5516] ADVAPI32.dll!RegCreateKeyExA 77DDE9F4 5 Bytes JMP 0037007D
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX3\h\iexplore.exe[5516] ADVAPI32.dll!RegOpenKeyA 77DDEFC8 5 Bytes JMP 00370000
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX3\h\iexplore.exe[5516] ADVAPI32.dll!RegCreateKeyW 77DFBA55 5 Bytes JMP 0037006C
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX3\h\iexplore.exe[5516] ADVAPI32.dll!RegCreateKeyA 77DFBCF3 5 Bytes JMP 00370051
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX3\h\iexplore.exe[5516] msvcrt.dll!_wsystem 77C2931E 5 Bytes JMP 00380FAB
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX3\h\iexplore.exe[5516] msvcrt.dll!system 77C293C7 5 Bytes JMP 00380FBC
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX3\h\iexplore.exe[5516] msvcrt.dll!_creat 77C2D40F 5 Bytes JMP 00380FDE
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX3\h\iexplore.exe[5516] msvcrt.dll!_open 77C2F566 5 Bytes JMP 00380000
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX3\h\iexplore.exe[5516] msvcrt.dll!_wcreat 77C2FC9B 5 Bytes JMP 00380FCD
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX3\h\iexplore.exe[5516] msvcrt.dll!_wopen 77C30055 5 Bytes JMP 00380FEF
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX3\h\iexplore.exe[5516] SHLWAPI.dll!SHCreateStreamOnFileA + 2066 77FC22BC 5 Bytes JMP 00C6C790 C:\PROGRA~1\WI371A~1\Datamngr\IEBHO.dll (IEHelper/Discordia, LTD)
.text C:\DOCUME~1\Whites\LOCALS~1\Temp\RarSFX3\h\iexplore.exe[5516] ole32.dll!CoCreateInstance 774FF1AC 5 Bytes JMP 00C72C50 C:\PROGRA~1\WI371A~1\Datamngr\IEBHO.dll (IEHelper/Discordia, LTD)
.text C:\Program Files\Mozilla Firefox\firefox.exe[5648] ntdll.dll!LdrLoadDll 7C91632D 5 Bytes JMP 004013F0 C:\Program Files\Mozilla Firefox\firefox.exe (Firefox/Mozilla Corporation)
—- Devices - GMER 1.0.15 —-
AttachedDevice \FileSystem\Ntfs \Ntfs mfehidk.sys (McAfee Link Driver/McAfee, Inc.)
AttachedDevice \Driver\Tcpip \Device\Ip mfetdi2k.sys (Anti-Virus Mini-Firewall Driver/McAfee, Inc.)
AttachedDevice \Driver\Tcpip \Device\Tcp mfetdi2k.sys (Anti-Virus Mini-Firewall Driver/McAfee, Inc.)
AttachedDevice \Driver\Tcpip \Device\Udp mfetdi2k.sys (Anti-Virus Mini-Firewall Driver/McAfee, Inc.)
AttachedDevice \Driver\Tcpip \Device\RawIp mfetdi2k.sys (Anti-Virus Mini-Firewall Driver/McAfee, Inc.)
Device \FileSystem\Fastfat \Fat A495FD20
AttachedDevice \FileSystem\Fastfat \Fat mfehidk.sys (McAfee Link Driver/McAfee, Inc.)
Device \FileSystem\Cdfs \Cdfs DLAIFS_M.SYS (Drive Letter Access Component/Roxio)
—- Files - GMER 1.0.15 —-
File C:\Documents and Settings\Whites\Local Settings\Temporary Internet Files\Content.IE5\1VYDG0E9\0322031000[2].kmz 15461 bytes
File C:\Documents and Settings\Whites\Local Settings\Temporary Internet Files\Content.IE5\1VYDG0E9\032213[2].kmz 1758 bytes
File C:\Documents and Settings\Whites\Local Settings\Temporary Internet Files\Content.IE5\1VYDG0E9\03220132[1].kmz 2290 bytes
—- EOF - GMER 1.0.15 —-
Attachments:
- [attachment removed: error.gif]