Happy New Year! Appreciate your help, this is getting very interesting.
I kept at GMER and got a scan, log file is below in this post and severalothers, as it's size demands multiple posts.
Am glad you are seeing some patterns. I hope the scans also show you some problems resident on the infected flash/thumb drive.
paultpa
GMER 1.0.15.15641 -
http://www.gmer.net
Rootkit scan 2011-12-31 20:11:54
Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3 FUJITSU_MHS2040AT__D rev.3005
Running: mdvc8tng.exe; Driver: C:\DOCUME~1\USER1~1\LOCALS~1\Temp\pxtdapow.sys
—- System - GMER 1.0.15 —-
SSDT \??\C:\WINDOWS\system32\drivers\PCTAppEvent.sys (PC Tools App Monitor Driver/PC Tools) ZwAllocateVirtualMemory [0xADDE7B94]
SSDT \??\C:\WINDOWS\system32\drivers\PCTAppEvent.sys (PC Tools App Monitor Driver/PC Tools) ZwAssignProcessToJobObject [0xADDE7586]
SSDT \??\C:\WINDOWS\system32\drivers\PCTAppEvent.sys (PC Tools App Monitor Driver/PC Tools) ZwConnectPort [0xADDE75DA]
SSDT \??\C:\WINDOWS\system32\drivers\PCTAppEvent.sys (PC Tools App Monitor Driver/PC Tools) ZwCreateFile [0xADDE7640]
SSDT TfSysMon.sys (ThreatFire System Monitor/PC Tools) ZwCreateKey [0xB9F7EA1C]
SSDT \??\C:\WINDOWS\system32\drivers\PCTAppEvent.sys (PC Tools App Monitor Driver/PC Tools) ZwCreateProcess [0xADDE772E]
SSDT \??\C:\WINDOWS\system32\drivers\PCTAppEvent.sys (PC Tools App Monitor Driver/PC Tools) ZwCreateProcessEx [0xADDE77BA]
SSDT \??\C:\WINDOWS\system32\drivers\PCTAppEvent.sys (PC Tools App Monitor Driver/PC Tools) ZwCreateThread [0xADDE784A]
SSDT \??\C:\WINDOWS\system32\drivers\PCTAppEvent.sys (PC Tools App Monitor Driver/PC Tools) ZwDebugActiveProcess [0xADDE7980]
SSDT TfSysMon.sys (ThreatFire System Monitor/PC Tools) ZwDeleteKey [0xB9F7EC10]
SSDT TfSysMon.sys (ThreatFire System Monitor/PC Tools) ZwDeleteValueKey [0xB9F7ECB6]
SSDT \??\C:\WINDOWS\system32\drivers\PCTAppEvent.sys (PC Tools App Monitor Driver/PC Tools) ZwDuplicateObject [0xADDE79D4]
SSDT \??\C:\WINDOWS\system32\drivers\PCTAppEvent.sys (PC Tools App Monitor Driver/PC Tools) ZwLoadDriver [0xADDE7A3A]
SSDT \??\C:\WINDOWS\system32\drivers\PCTAppEvent.sys (PC Tools App Monitor Driver/PC Tools) ZwOpenKey [0xADDE7A8C]
SSDT \??\C:\WINDOWS\system32\drivers\PCTAppEvent.sys (PC Tools App Monitor Driver/PC Tools) ZwOpenSection [0xADDE7AE4]
SSDT \??\C:\WINDOWS\system32\drivers\PCTAppEvent.sys (PC Tools App Monitor Driver/PC Tools) ZwOpenThread [0xADDE7B3C]
SSDT \??\C:\WINDOWS\system32\drivers\PCTAppEvent.sys (PC Tools App Monitor Driver/PC Tools) ZwProtectVirtualMemory [0xADDE7BFA]
SSDT \??\C:\WINDOWS\system32\drivers\PCTAppEvent.sys (PC Tools App Monitor Driver/PC Tools) ZwRestoreKey [0xADDE7C58]
SSDT \??\C:\WINDOWS\system32\drivers\PCTAppEvent.sys (PC Tools App Monitor Driver/PC Tools) ZwResumeThread [0xADDE7CB6]
SSDT \??\C:\WINDOWS\system32\drivers\PCTAppEvent.sys (PC Tools App Monitor Driver/PC Tools) ZwSecureConnectPort [0xADDE7D74]
SSDT \??\C:\WINDOWS\system32\drivers\PCTAppEvent.sys (PC Tools App Monitor Driver/PC Tools) ZwSetValueKey [0xADDE7D08]
SSDT \??\C:\WINDOWS\system32\drivers\PCTAppEvent.sys (PC Tools App Monitor Driver/PC Tools) ZwSuspendProcess [0xADDE7DDE]
SSDT \??\C:\WINDOWS\system32\drivers\PCTAppEvent.sys (PC Tools App Monitor Driver/PC Tools) ZwSystemDebugControl [0xADDE7E30]
SSDT \??\C:\WINDOWS\system32\drivers\PCTAppEvent.sys (PC Tools App Monitor Driver/PC Tools) ZwTerminateProcess [0xADDE7E90]
SSDT \??\C:\WINDOWS\system32\drivers\PCTAppEvent.sys (PC Tools App Monitor Driver/PC Tools) ZwWriteVirtualMemory [0xADDE7EF4]
—- Kernel code sections - GMER 1.0.15 —-
.text ntoskrnl.exe!ZwYieldExecution + 11A 804E4974 4 Bytes [1C, EA, F7, B9]
? Combo-Fix.sys The system cannot find the file specified. !
init C:\WINDOWS\system32\drivers\tiumflt.sys entry point in "init" section [0xBA4C8E00]
? C:\ComboFix\catchme.sys The system cannot find the path specified. !
? C:\WINDOWS\system32\Drivers\PROCEXP113.SYS The system cannot find the file specified. !
—- User code sections - GMER 1.0.15 —-
.text C:\Program Files\QuickTime\qttask.exe[248] ntdll.dll!NtLoadDriver 7C90D46E 3 Bytes [FF, 25, 1E]
.text C:\Program Files\QuickTime\qttask.exe[248] ntdll.dll!NtLoadDriver + 4 7C90D472 2 Bytes [23, 71]
.text C:\Program Files\QuickTime\qttask.exe[248] ntdll.dll!NtSuspendProcess 7C90DE2E 3 Bytes [FF, 25, 1E]
.text C:\Program Files\QuickTime\qttask.exe[248] ntdll.dll!NtSuspendProcess + 4 7C90DE32 2 Bytes [3B, 71]
.text C:\Program Files\QuickTime\qttask.exe[248] kernel32.dll!DeviceIoControl 7C801629 6 Bytes JMP 70AC000A
.text C:\Program Files\QuickTime\qttask.exe[248] kernel32.dll!CreateFileA 7C801A28 6 Bytes JMP 70DF000A
.text C:\Program Files\QuickTime\qttask.exe[248] kernel32.dll!VirtualProtectEx 7C801A61 6 Bytes JMP 7127000A
.text C:\Program Files\QuickTime\qttask.exe[248] kernel32.dll!VirtualProtect 7C801AD4 6 Bytes JMP 70D3000A
.text C:\Program Files\QuickTime\qttask.exe[248] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 716C000A
.text C:\Program Files\QuickTime\qttask.exe[248] kernel32.dll!LoadLibraryA 7C801D7B 6 Bytes JMP 7160000A
.text C:\Program Files\QuickTime\qttask.exe[248] kernel32.dll!TerminateProcess 7C801E1A 6 Bytes JMP 7166000A
.text C:\Program Files\QuickTime\qttask.exe[248] kernel32.dll!WriteProcessMemory 7C802213 6 Bytes JMP 7163000A
.text C:\Program Files\QuickTime\qttask.exe[248] kernel32.dll!CreateProcessW 7C802336 6 Bytes JMP 7151000A
.text C:\Program Files\QuickTime\qttask.exe[248] kernel32.dll!CreateProcessA 7C80236B 6 Bytes JMP 7154000A
.text C:\Program Files\QuickTime\qttask.exe[248] kernel32.dll!VirtualAlloc 7C809AF1 6 Bytes JMP 70D6000A
.text C:\Program Files\QuickTime\qttask.exe[248] kernel32.dll!MultiByteToWideChar 7C809C98 6 Bytes JMP 7085000A
.text C:\Program Files\QuickTime\qttask.exe[248] kernel32.dll!LoadResource 7C80A055 6 Bytes JMP 70C1000A
.text C:\Program Files\QuickTime\qttask.exe[248] kernel32.dll!WideCharToMultiByte 7C80A174 6 Bytes JMP 7064000A
.text C:\Program Files\QuickTime\qttask.exe[248] kernel32.dll!GetProcAddress 7C80AE40 6 Bytes JMP 7115000A
.text C:\Program Files\QuickTime\qttask.exe[248] kernel32.dll!LoadLibraryW 7C80AEEB 6 Bytes JMP 715D000A
.text C:\Program Files\QuickTime\qttask.exe[248] kernel32.dll!CreateMutexW 7C80E957 6 Bytes JMP 708E000A
.text C:\Program Files\QuickTime\qttask.exe[248] kernel32.dll!CreateMutexA 7C80E9DF 6 Bytes JMP 7091000A
.text C:\Program Files\QuickTime\qttask.exe[248] kernel32.dll!OpenMutexW 7C80EA35 6 Bytes JMP 7088000A
.text C:\Program Files\QuickTime\qttask.exe[248] kernel32.dll!OpenMutexA 7C80EABB 6 Bytes JMP 708B000A
.text C:\Program Files\QuickTime\qttask.exe[248] kernel32.dll!GetVolumeInformationW 7C80FA85 6 Bytes JMP 710F000A
.text C:\Program Files\QuickTime\qttask.exe[248] kernel32.dll!CreateRemoteThread 7C8104CC 3 Bytes [FF, 25, 1E]
.text C:\Program Files\QuickTime\qttask.exe[248] kernel32.dll!CreateRemoteThread + 4 7C8104D0 2 Bytes [6E, 71]
.text C:\Program Files\QuickTime\qttask.exe[248] kernel32.dll!CreateThread 7C8106D7 6 Bytes JMP 70D9000A
.text C:\Program Files\QuickTime\qttask.exe[248] kernel32.dll!CreateFileW 7C810800 6 Bytes JMP 70E2000A
.text C:\Program Files\QuickTime\qttask.exe[248] kernel32.dll!WriteFile 7C810E27 6 Bytes JMP 70A3000A
.text C:\Program Files\QuickTime\qttask.exe[248] kernel32.dll!TerminateThread 7C81CB3B 6 Bytes JMP 7139000A
.text C:\Program Files\QuickTime\qttask.exe[248] kernel32.dll!MoveFileW 7C821261 6 Bytes JMP 705E000A
.text C:\Program Files\QuickTime\qttask.exe[248] kernel32.dll!CreateDirectoryA 7C8217AC 6 Bytes JMP 70A9000A
.text C:\Program Files\QuickTime\qttask.exe[248] kernel32.dll!GetVolumeInformationA 7C821BA5 6 Bytes JMP 7112000A
.text C:\Program Files\QuickTime\qttask.exe[248] kernel32.dll!CopyFileExW 7C827B32 6 Bytes JMP 70B5000A
.text C:\Program Files\QuickTime\qttask.exe[248] kernel32.dll!CopyFileA 7C8286EE 6 Bytes JMP 70BE000A
.text C:\Program Files\QuickTime\qttask.exe[248] kernel32.dll!CopyFileW 7C82F87B 6 Bytes JMP 70BB000A
.text C:\Program Files\QuickTime\qttask.exe[248] kernel32.dll!OpenProcess 7C8309E9 6 Bytes JMP 7055000A
.text C:\Program Files\QuickTime\qttask.exe[248] kernel32.dll!DeleteFileA 7C831EDD 6 Bytes JMP 7076000A
.text C:\Program Files\QuickTime\qttask.exe[248] kernel32.dll!DeleteFileW 7C831F63 6 Bytes JMP 7073000A
.text C:\Program Files\QuickTime\qttask.exe[248] kernel32.dll!CreateDirectoryW 7C832402 6 Bytes JMP 70A6000A
.text C:\Program Files\QuickTime\qttask.exe[248] kernel32.dll!MoveFileExW 7C83568B 6 Bytes JMP 7058000A
.text C:\Program Files\QuickTime\qttask.exe[248] kernel32.dll!MoveFileA 7C835EBF 6 Bytes JMP 7061000A
.text C:\Program Files\QuickTime\qttask.exe[248] kernel32.dll!DebugActiveProcess 7C85B0FB 6 Bytes JMP 7136000A
.text C:\Program Files\QuickTime\qttask.exe[248] kernel32.dll!MoveFileExA 7C85E49B 6 Bytes JMP 705B000A
.text C:\Program Files\QuickTime\qttask.exe[248] kernel32.dll!CopyFileExA 7C85F39C 6 Bytes JMP 70B8000A
.text C:\Program Files\QuickTime\qttask.exe[248] kernel32.dll!WinExec 7C86250D 6 Bytes JMP 7142000A
.text C:\Program Files\QuickTime\qttask.exe[248] kernel32.dll!SetThreadContext 7C863C09 6 Bytes JMP 70A0000A
.text C:\Program Files\QuickTime\qttask.exe[248] kernel32.dll!CreateToolhelp32Snapshot 7C865C7F 6 Bytes JMP 70DC000A
.text C:\Program Files\QuickTime\qttask.exe[248] USER32.dll!SetWindowsHookExW 7E42820F 6 Bytes JMP 7157000A
.text C:\Program Files\QuickTime\qttask.exe[248] USER32.dll!SetWindowTextW 7E42960E 6 Bytes JMP 7067000A
.text C:\Program Files\QuickTime\qttask.exe[248] USER32.dll!GetKeyState 7E429ED9 6 Bytes JMP 7133000A
.text C:\Program Files\QuickTime\qttask.exe[248] USER32.dll!GetWindowTextW 7E42A5CD 6 Bytes JMP 70C7000A
.text C:\Program Files\QuickTime\qttask.exe[248] USER32.dll!GetAsyncKeyState 7E42A78F 6 Bytes JMP 7130000A
.text C:\Program Files\QuickTime\qttask.exe[248] USER32.dll!ShowWindow 7E42AF56 3 Bytes [FF, 25, 1E]
.text C:\Program Files\QuickTime\qttask.exe[248] USER32.dll!ShowWindow + 4 7E42AF5A 2 Bytes [C3, 70]
.text C:\Program Files\QuickTime\qttask.exe[248] USER32.dll!CreateWindowExW 7E42D0A3 6 Bytes JMP 7079000A
.text C:\Program Files\QuickTime\qttask.exe[248] USER32.dll!GetKeyboardState 7E42D226 3 Bytes [FF, 25, 1E]
.text C:\Program Files\QuickTime\qttask.exe[248] USER32.dll!GetKeyboardState + 4 7E42D22A 2 Bytes [2C, 71] {SUB AL, 0x71}
.text C:\Program Files\QuickTime\qttask.exe[248] USER32.dll!DrawTextW 7E42D7E2 6 Bytes JMP 707F000A
.text C:\Program Files\QuickTime\qttask.exe[248] USER32.dll!CreateWindowExA 7E42E4A9 6 Bytes JMP 707C000A
.text C:\Program Files\QuickTime\qttask.exe[248] USER32.dll!SetWindowTextA 7E42F56B 6 Bytes JMP 706A000A
.text C:\Program Files\QuickTime\qttask.exe[248] USER32.dll!SetWindowsHookExA 7E431211 6 Bytes JMP 715A000A
.text C:\Program Files\QuickTime\qttask.exe[248] USER32.dll!SetWinEventHook 7E4317F7 6 Bytes JMP 711B000A
.text C:\Program Files\QuickTime\qttask.exe[248] USER32.dll!GetWindowTextA 7E43216B 6 Bytes JMP 70CA000A
.text C:\Program Files\QuickTime\qttask.exe[248] USER32.dll!DrawTextA 7E43C702 6 Bytes JMP 7082000A
.text C:\Program Files\QuickTime\qttask.exe[248] USER32.dll!DdeConnect 7E4581C3 6 Bytes JMP 712A000A
.text C:\Program Files\QuickTime\qttask.exe[248] USER32.dll!EndTask 7E45A0A5 6 Bytes JMP 713F000A
.text C:\Program Files\QuickTime\qttask.exe[248] USER32.dll!RegisterRawInputDevices 7E46CE0E 3 Bytes [FF, 25, 1E]
.text C:\Program Files\QuickTime\qttask.exe[248] USER32.dll!RegisterRawInputDevices + 4 7E46CE12 2 Bytes [17, 71]
.text C:\Program Files\QuickTime\qttask.exe[248] ADVAPI32.dll!RegOpenKeyExW 77DD6AAF 6 Bytes JMP 70F7000A
.text C:\Program Files\QuickTime\qttask.exe[248] ADVAPI32.dll!RegQueryValueExW 77DD6FFF 6 Bytes JMP 70E5000A
.text C:\Program Files\QuickTime\qttask.exe[248] ADVAPI32.dll!RegCreateKeyExW 77DD776C 6 Bytes JMP 7109000A
.text C:\Program Files\QuickTime\qttask.exe[248] ADVAPI32.dll!RegOpenKeyExA 77DD7852 6 Bytes JMP 70FA000A
.text C:\Program Files\QuickTime\qttask.exe[248] ADVAPI32.dll!RegOpenKeyW 77DD7946 6 Bytes JMP 70FD000A
.text C:\Program Files\QuickTime\qttask.exe[248] ADVAPI32.dll!OpenProcessToken 77DD798B 6 Bytes JMP 709D000A
.text C:\Program Files\QuickTime\qttask.exe[248] ADVAPI32.dll!RegQueryValueExA 77DD7ABB 6 Bytes JMP 70E8000A
.text C:\Program Files\QuickTime\qttask.exe[248] ADVAPI32.dll!RegSetValueExW 77DDD767 6 Bytes JMP 70F1000A
.text C:\Program Files\QuickTime\qttask.exe[248] ADVAPI32.dll!RegQueryValueW 77DDD87A 6 Bytes JMP 70EB000A
.text C:\Program Files\QuickTime\qttask.exe[248] ADVAPI32.dll!RegCreateKeyExA 77DDE9F4 6 Bytes JMP 710C000A
.text C:\Program Files\QuickTime\qttask.exe[248] ADVAPI32.dll!RegSetValueExA 77DDEAE7 6 Bytes JMP 70F4000A
.text C:\Program Files\QuickTime\qttask.exe[248] ADVAPI32.dll!RegOpenKeyA 77DDEFC8 6 Bytes JMP 7100000A
.text C:\Program Files\QuickTime\qttask.exe[248] ADVAPI32.dll!AdjustTokenPrivileges 77DDF00C 6 Bytes JMP 7094000A
.text C:\Program Files\QuickTime\qttask.exe[248] ADVAPI32.dll!RegDeleteKeyA 77DE42A0 6 Bytes JMP 7070000A
.text C:\Program Files\QuickTime\qttask.exe[248] ADVAPI32.dll!RegDeleteKeyW 77DE559B 6 Bytes JMP 706D000A
.text C:\Program Files\QuickTime\qttask.exe[248] ADVAPI32.dll!OpenSCManagerW 77DE6F55 6 Bytes JMP 70CD000A
.text C:\Program Files\QuickTime\qttask.exe[248] ADVAPI32.dll!OpenSCManagerA 77DF69AE 3 Bytes [FF, 25, 1E]
.text C:\Program Files\QuickTime\qttask.exe[248] ADVAPI32.dll!OpenSCManagerA + 4 77DF69B2 2 Bytes [CF, 70]
.text C:\Program Files\QuickTime\qttask.exe[248] ADVAPI32.dll!LookupPrivilegeValueW 77DFB8DF 6 Bytes JMP 7097000A
.text C:\Program Files\QuickTime\qttask.exe[248] ADVAPI32.dll!RegCreateKeyW 77DFBA55 6 Bytes JMP 7103000A
.text C:\Program Files\QuickTime\qttask.exe[248] ADVAPI32.dll!RegQueryValueA 77DFBB8D 6 Bytes JMP 70EE000A
.text C:\Program Files\QuickTime\qttask.exe[248] ADVAPI32.dll!RegCreateKeyA 77DFBCF3 6 Bytes JMP 7106000A
.text C:\Program Files\QuickTime\qttask.exe[248] ADVAPI32.dll!LookupPrivilegeValueA 77DFC238 6 Bytes JMP 709A000A
.text C:\Program Files\QuickTime\qttask.exe[248] ADVAPI32.dll!LsaRemoveAccountRights 77E1AC91 6 Bytes JMP 7169000A
.text C:\Program Files\QuickTime\qttask.exe[248] ADVAPI32.dll!CreateServiceA 77E37211 6 Bytes JMP 7121000A
.text C:\Program Files\QuickTime\qttask.exe[248] ADVAPI32.dll!CreateServiceW 77E373A9 6 Bytes JMP 711E000A
.text C:\Program Files\QuickTime\qttask.exe[248] SHELL32.dll!ShellExecuteExW 7CA098CB 6 Bytes JMP 7145000A
.text C:\Program Files\QuickTime\qttask.exe[248] SHELL32.dll!Shell_NotifyIcon 7CA28BC6 6 Bytes JMP 70B2000A
.text C:\Program Files\QuickTime\qttask.exe[248] SHELL32.dll!Shell_NotifyIconW 7CA2A537 6 Bytes JMP 70AF000A
.text C:\Program Files\QuickTime\qttask.exe[248] SHELL32.dll!ShellExecuteEx 7CA40E45 6 Bytes JMP 7148000A
.text C:\Program Files\QuickTime\qttask.exe[248] SHELL32.dll!ShellExecuteA 7CA41170 6 Bytes JMP 714E000A
.text C:\Program Files\QuickTime\qttask.exe[248] SHELL32.dll!ShellExecuteW 7CAB5D48 6 Bytes JMP 714B000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] ntdll.dll!NtLoadDriver 7C90D46E 3 Bytes [FF, 25, 1E]
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] ntdll.dll!NtLoadDriver + 4 7C90D472 2 Bytes [22, 71]
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] ntdll.dll!NtSuspendProcess 7C90DE2E 3 Bytes [FF, 25, 1E]
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] ntdll.dll!NtSuspendProcess + 4 7C90DE32 2 Bytes [3A, 71]
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] kernel32.dll!DeviceIoControl 7C801629 6 Bytes JMP 70AB000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] kernel32.dll!CreateFileA 7C801A28 6 Bytes JMP 70DE000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] kernel32.dll!VirtualProtectEx 7C801A61 6 Bytes JMP 7126000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] kernel32.dll!VirtualProtect 7C801AD4 6 Bytes JMP 70D2000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 716B000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] kernel32.dll!LoadLibraryA 7C801D7B 6 Bytes JMP 715F000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] kernel32.dll!TerminateProcess 7C801E1A 6 Bytes JMP 7165000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] kernel32.dll!WriteProcessMemory 7C802213 6 Bytes JMP 7162000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] kernel32.dll!CreateProcessW 7C802336 6 Bytes JMP 7150000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] kernel32.dll!CreateProcessA 7C80236B 6 Bytes JMP 7153000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] kernel32.dll!VirtualAlloc 7C809AF1 6 Bytes JMP 70D5000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] kernel32.dll!MultiByteToWideChar 7C809C98 6 Bytes JMP 7084000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] kernel32.dll!LoadResource 7C80A055 6 Bytes JMP 70C0000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] kernel32.dll!WideCharToMultiByte 7C80A174 6 Bytes JMP 7063000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] kernel32.dll!GetProcAddress 7C80AE40 6 Bytes JMP 7114000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] kernel32.dll!LoadLibraryW 7C80AEEB 6 Bytes JMP 715C000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] kernel32.dll!CreateMutexW 7C80E957 6 Bytes JMP 708D000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] kernel32.dll!CreateMutexA 7C80E9DF 6 Bytes JMP 7090000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] kernel32.dll!OpenMutexW 7C80EA35 6 Bytes JMP 7087000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] kernel32.dll!OpenMutexA 7C80EABB 6 Bytes JMP 708A000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] kernel32.dll!GetVolumeInformationW 7C80FA85 6 Bytes JMP 710E000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] kernel32.dll!CreateRemoteThread 7C8104CC 3 Bytes [FF, 25, 1E]
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] kernel32.dll!CreateRemoteThread + 4 7C8104D0 2 Bytes [6D, 71]
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] kernel32.dll!CreateThread 7C8106D7 6 Bytes JMP 70D8000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] kernel32.dll!CreateFileW 7C810800 6 Bytes JMP 70E1000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] kernel32.dll!WriteFile 7C810E27 6 Bytes JMP 70A2000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] kernel32.dll!TerminateThread 7C81CB3B 6 Bytes JMP 7138000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] kernel32.dll!MoveFileW 7C821261 6 Bytes JMP 705D000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] kernel32.dll!CreateDirectoryA 7C8217AC 6 Bytes JMP 70A8000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] kernel32.dll!GetVolumeInformationA 7C821BA5 6 Bytes JMP 7111000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] kernel32.dll!CopyFileExW 7C827B32 6 Bytes JMP 70B4000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] kernel32.dll!CopyFileA 7C8286EE 6 Bytes JMP 70BD000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] kernel32.dll!CopyFileW 7C82F87B 6 Bytes JMP 70BA000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] kernel32.dll!OpenProcess 7C8309E9 6 Bytes JMP 7054000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] kernel32.dll!DeleteFileA 7C831EDD 6 Bytes JMP 7075000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] kernel32.dll!DeleteFileW 7C831F63 6 Bytes JMP 7072000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] kernel32.dll!CreateDirectoryW 7C832402 6 Bytes JMP 70A5000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] kernel32.dll!MoveFileExW 7C83568B 6 Bytes JMP 7057000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] kernel32.dll!MoveFileA 7C835EBF 6 Bytes JMP 7060000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] kernel32.dll!DebugActiveProcess 7C85B0FB 6 Bytes JMP 7135000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] kernel32.dll!MoveFileExA 7C85E49B 6 Bytes JMP 705A000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] kernel32.dll!CopyFileExA 7C85F39C 6 Bytes JMP 70B7000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] kernel32.dll!WinExec 7C86250D 6 Bytes JMP 7141000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] kernel32.dll!SetThreadContext 7C863C09 6 Bytes JMP 709F000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] kernel32.dll!CreateToolhelp32Snapshot 7C865C7F 6 Bytes JMP 70DB000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] USER32.dll!SetWindowsHookExW 7E42820F 6 Bytes JMP 7156000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] USER32.dll!SetWindowTextW 7E42960E 6 Bytes JMP 7066000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] USER32.dll!GetKeyState 7E429ED9 6 Bytes JMP 7132000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] USER32.dll!GetWindowTextW 7E42A5CD 6 Bytes JMP 70C6000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] USER32.dll!GetAsyncKeyState 7E42A78F 6 Bytes JMP 712F000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] USER32.dll!ShowWindow 7E42AF56 3 Bytes [FF, 25, 1E]
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] USER32.dll!ShowWindow + 4 7E42AF5A 2 Bytes [C2, 70]
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] USER32.dll!CreateWindowExW 7E42D0A3 6 Bytes JMP 7078000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] USER32.dll!GetKeyboardState 7E42D226 3 Bytes [FF, 25, 1E]
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] USER32.dll!GetKeyboardState + 4 7E42D22A 2 Bytes [2B, 71]
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] USER32.dll!DrawTextW 7E42D7E2 6 Bytes JMP 707E000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] USER32.dll!CreateWindowExA 7E42E4A9 6 Bytes JMP 707B000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] USER32.dll!SetWindowTextA 7E42F56B 6 Bytes JMP 7069000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] USER32.dll!SetWindowsHookExA 7E431211 6 Bytes JMP 7159000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] USER32.dll!SetWinEventHook 7E4317F7 6 Bytes JMP 711A000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] USER32.dll!GetWindowTextA 7E43216B 6 Bytes JMP 70C9000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] USER32.dll!DrawTextA 7E43C702 6 Bytes JMP 7081000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] USER32.dll!DdeConnect 7E4581C3 6 Bytes JMP 7129000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] USER32.dll!EndTask 7E45A0A5 6 Bytes JMP 713E000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] USER32.dll!RegisterRawInputDevices 7E46CE0E 3 Bytes [FF, 25, 1E]
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] USER32.dll!RegisterRawInputDevices + 4 7E46CE12 2 Bytes [16, 71]
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] ADVAPI32.dll!RegOpenKeyExW 77DD6AAF 6 Bytes JMP 70F6000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] ADVAPI32.dll!RegQueryValueExW 77DD6FFF 6 Bytes JMP 70E4000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] ADVAPI32.dll!RegCreateKeyExW 77DD776C 6 Bytes JMP 7108000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] ADVAPI32.dll!RegOpenKeyExA 77DD7852 6 Bytes JMP 70F9000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] ADVAPI32.dll!RegOpenKeyW 77DD7946 6 Bytes JMP 70FC000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] ADVAPI32.dll!OpenProcessToken 77DD798B 6 Bytes JMP 709C000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] ADVAPI32.dll!RegQueryValueExA 77DD7ABB 6 Bytes JMP 70E7000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] ADVAPI32.dll!RegSetValueExW 77DDD767 6 Bytes JMP 70F0000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] ADVAPI32.dll!RegQueryValueW 77DDD87A 6 Bytes JMP 70EA000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] ADVAPI32.dll!RegCreateKeyExA 77DDE9F4 6 Bytes JMP 710B000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] ADVAPI32.dll!RegSetValueExA 77DDEAE7 6 Bytes JMP 70F3000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] ADVAPI32.dll!RegOpenKeyA 77DDEFC8 6 Bytes JMP 70FF000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] ADVAPI32.dll!AdjustTokenPrivileges 77DDF00C 6 Bytes JMP 7093000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] ADVAPI32.dll!RegDeleteKeyA 77DE42A0 6 Bytes JMP 706F000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] ADVAPI32.dll!RegDeleteKeyW 77DE559B 6 Bytes JMP 706C000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] ADVAPI32.dll!OpenSCManagerW 77DE6F55 6 Bytes JMP 70CC000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] ADVAPI32.dll!OpenSCManagerA 77DF69AE 3 Bytes [FF, 25, 1E]
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] ADVAPI32.dll!OpenSCManagerA + 4 77DF69B2 2 Bytes [CE, 70]
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] ADVAPI32.dll!LookupPrivilegeValueW 77DFB8DF 6 Bytes JMP 7096000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] ADVAPI32.dll!RegCreateKeyW 77DFBA55 6 Bytes JMP 7102000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] ADVAPI32.dll!RegQueryValueA 77DFBB8D 4 Bytes JMP EC001E25
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] ADVAPI32.dll!RegQueryValueA + 5 77DFBB92 1 Byte [70]
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] ADVAPI32.dll!RegCreateKeyA 77DFBCF3 6 Bytes JMP 7105000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] ADVAPI32.dll!LookupPrivilegeValueA 77DFC238 6 Bytes JMP 7099000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] ADVAPI32.dll!LsaRemoveAccountRights 77E1AC91 6 Bytes JMP 7168000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] ADVAPI32.dll!CreateServiceA 77E37211 6 Bytes JMP 7120000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] ADVAPI32.dll!CreateServiceW 77E373A9 6 Bytes JMP 711D000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] SHELL32.dll!ShellExecuteExW 7CA098CB 6 Bytes JMP 7144000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] SHELL32.dll!Shell_NotifyIcon 7CA28BC6 6 Bytes JMP 70B1000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] SHELL32.dll!Shell_NotifyIconW 7CA2A537 6 Bytes JMP 70AE000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] SHELL32.dll!ShellExecuteEx 7CA40E45 6 Bytes JMP 7147000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] SHELL32.dll!ShellExecuteA 7CA41170 6 Bytes JMP 714D000A
.text C:\Program Files\Iomega\AutoDisk\ADService.exe[264] SHELL32.dll!ShellExecuteW 7CAB5D48 6 Bytes JMP 714A000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] ntdll.dll!NtLoadDriver 7C90D46E 3 Bytes [FF, 25, 1E]
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] ntdll.dll!NtLoadDriver + 4 7C90D472 2 Bytes [23, 71]
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] ntdll.dll!NtSuspendProcess 7C90DE2E 3 Bytes [FF, 25, 1E]
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] ntdll.dll!NtSuspendProcess + 4 7C90DE32 2 Bytes [3B, 71]
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] kernel32.dll!DeviceIoControl 7C801629 6 Bytes JMP 70AC000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] kernel32.dll!CreateFileA 7C801A28 6 Bytes JMP 70DF000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] kernel32.dll!VirtualProtectEx 7C801A61 6 Bytes JMP 7127000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] kernel32.dll!VirtualProtect 7C801AD4 6 Bytes JMP 70D3000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 716C000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] kernel32.dll!LoadLibraryA 7C801D7B 6 Bytes JMP 7160000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] kernel32.dll!TerminateProcess 7C801E1A 6 Bytes JMP 7166000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] kernel32.dll!WriteProcessMemory 7C802213 6 Bytes JMP 7163000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] kernel32.dll!CreateProcessW 7C802336 6 Bytes JMP 7151000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] kernel32.dll!CreateProcessA 7C80236B 6 Bytes JMP 7154000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] kernel32.dll!VirtualAlloc 7C809AF1 6 Bytes JMP 70D6000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] kernel32.dll!MultiByteToWideChar 7C809C98 6 Bytes JMP 7085000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] kernel32.dll!LoadResource 7C80A055 6 Bytes JMP 70C1000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] kernel32.dll!WideCharToMultiByte 7C80A174 6 Bytes JMP 7064000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] kernel32.dll!GetProcAddress 7C80AE40 6 Bytes JMP 7115000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] kernel32.dll!LoadLibraryW 7C80AEEB 6 Bytes JMP 715D000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] kernel32.dll!CreateMutexW 7C80E957 6 Bytes JMP 708E000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] kernel32.dll!CreateMutexA 7C80E9DF 6 Bytes JMP 7091000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] kernel32.dll!OpenMutexW 7C80EA35 6 Bytes JMP 7088000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] kernel32.dll!OpenMutexA 7C80EABB 6 Bytes JMP 708B000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] kernel32.dll!GetVolumeInformationW 7C80FA85 6 Bytes JMP 710F000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] kernel32.dll!CreateRemoteThread 7C8104CC 3 Bytes [FF, 25, 1E]
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] kernel32.dll!CreateRemoteThread + 4 7C8104D0 2 Bytes [6E, 71]
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] kernel32.dll!CreateThread 7C8106D7 6 Bytes JMP 70D9000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] kernel32.dll!CreateFileW 7C810800 6 Bytes JMP 70E2000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] kernel32.dll!WriteFile 7C810E27 6 Bytes JMP 70A3000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] kernel32.dll!TerminateThread 7C81CB3B 6 Bytes JMP 7139000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] kernel32.dll!MoveFileW 7C821261 6 Bytes JMP 705E000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] kernel32.dll!CreateDirectoryA 7C8217AC 6 Bytes JMP 70A9000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] kernel32.dll!GetVolumeInformationA 7C821BA5 6 Bytes JMP 7112000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] kernel32.dll!CopyFileExW 7C827B32 6 Bytes JMP 70B5000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] kernel32.dll!CopyFileA 7C8286EE 6 Bytes JMP 70BE000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] kernel32.dll!CopyFileW 7C82F87B 6 Bytes JMP 70BB000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] kernel32.dll!OpenProcess 7C8309E9 6 Bytes JMP 7055000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] kernel32.dll!DeleteFileA 7C831EDD 6 Bytes JMP 7076000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] kernel32.dll!DeleteFileW 7C831F63 6 Bytes JMP 7073000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] kernel32.dll!CreateDirectoryW 7C832402 6 Bytes JMP 70A6000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] kernel32.dll!MoveFileExW 7C83568B 6 Bytes JMP 7058000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] kernel32.dll!MoveFileA 7C835EBF 6 Bytes JMP 7061000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] kernel32.dll!DebugActiveProcess 7C85B0FB 6 Bytes JMP 7136000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] kernel32.dll!MoveFileExA 7C85E49B 6 Bytes JMP 705B000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] kernel32.dll!CopyFileExA 7C85F39C 6 Bytes JMP 70B8000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] kernel32.dll!WinExec 7C86250D 6 Bytes JMP 7142000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] kernel32.dll!SetThreadContext 7C863C09 6 Bytes JMP 70A0000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] kernel32.dll!CreateToolhelp32Snapshot 7C865C7F 6 Bytes JMP 70DC000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] USER32.dll!SetWindowsHookExW 7E42820F 6 Bytes JMP 7157000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] USER32.dll!SetWindowTextW 7E42960E 6 Bytes JMP 7067000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] USER32.dll!GetKeyState 7E429ED9 6 Bytes JMP 7133000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] USER32.dll!GetWindowTextW 7E42A5CD 6 Bytes JMP 70C7000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] USER32.dll!GetAsyncKeyState 7E42A78F 6 Bytes JMP 7130000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] USER32.dll!ShowWindow 7E42AF56 3 Bytes [FF, 25, 1E]
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] USER32.dll!ShowWindow + 4 7E42AF5A 2 Bytes [C3, 70]
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] USER32.dll!CreateWindowExW 7E42D0A3 6 Bytes JMP 7079000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] USER32.dll!GetKeyboardState 7E42D226 3 Bytes [FF, 25, 1E]
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] USER32.dll!GetKeyboardState + 4 7E42D22A 2 Bytes [2C, 71] {SUB AL, 0x71}
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] USER32.dll!DrawTextW 7E42D7E2 6 Bytes JMP 707F000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] USER32.dll!CreateWindowExA 7E42E4A9 6 Bytes JMP 707C000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] USER32.dll!SetWindowTextA 7E42F56B 6 Bytes JMP 706A000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] USER32.dll!SetWindowsHookExA 7E431211 6 Bytes JMP 715A000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] USER32.dll!SetWinEventHook 7E4317F7 6 Bytes JMP 711B000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] USER32.dll!GetWindowTextA 7E43216B 6 Bytes JMP 70CA000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] USER32.dll!DrawTextA 7E43C702 6 Bytes JMP 7082000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] USER32.dll!DdeConnect 7E4581C3 6 Bytes JMP 712A000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] USER32.dll!EndTask 7E45A0A5 6 Bytes JMP 713F000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] USER32.dll!RegisterRawInputDevices 7E46CE0E 3 Bytes [FF, 25, 1E]
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] USER32.dll!RegisterRawInputDevices + 4 7E46CE12 2 Bytes [17, 71]
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] ADVAPI32.dll!RegOpenKeyExW 77DD6AAF 6 Bytes JMP 70F7000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] ADVAPI32.dll!RegQueryValueExW 77DD6FFF 6 Bytes JMP 70E5000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] ADVAPI32.dll!RegCreateKeyExW 77DD776C 6 Bytes JMP 7109000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] ADVAPI32.dll!RegOpenKeyExA 77DD7852 6 Bytes JMP 70FA000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] ADVAPI32.dll!RegOpenKeyW 77DD7946 6 Bytes JMP 70FD000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] ADVAPI32.dll!OpenProcessToken 77DD798B 6 Bytes JMP 709D000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] ADVAPI32.dll!RegQueryValueExA 77DD7ABB 6 Bytes JMP 70E8000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] ADVAPI32.dll!RegSetValueExW 77DDD767 6 Bytes JMP 70F1000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] ADVAPI32.dll!RegQueryValueW 77DDD87A 6 Bytes JMP 70EB000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] ADVAPI32.dll!RegCreateKeyExA 77DDE9F4 6 Bytes JMP 710C000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] ADVAPI32.dll!RegSetValueExA 77DDEAE7 6 Bytes JMP 70F4000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] ADVAPI32.dll!RegOpenKeyA 77DDEFC8 6 Bytes JMP 7100000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] ADVAPI32.dll!AdjustTokenPrivileges 77DDF00C 6 Bytes JMP 7094000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] ADVAPI32.dll!RegDeleteKeyA 77DE42A0 6 Bytes JMP 7070000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] ADVAPI32.dll!RegDeleteKeyW 77DE559B 6 Bytes JMP 706D000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] ADVAPI32.dll!OpenSCManagerW 77DE6F55 6 Bytes JMP 70CD000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] ADVAPI32.dll!OpenSCManagerA 77DF69AE 3 Bytes [FF, 25, 1E]
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] ADVAPI32.dll!OpenSCManagerA + 4 77DF69B2 2 Bytes [CF, 70]
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] ADVAPI32.dll!LookupPrivilegeValueW 77DFB8DF 6 Bytes JMP 7097000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] ADVAPI32.dll!RegCreateKeyW 77DFBA55 6 Bytes JMP 7103000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] ADVAPI32.dll!RegQueryValueA 77DFBB8D 6 Bytes JMP 70EE000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] ADVAPI32.dll!RegCreateKeyA 77DFBCF3 6 Bytes JMP 7106000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] ADVAPI32.dll!LookupPrivilegeValueA 77DFC238 6 Bytes JMP 709A000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] ADVAPI32.dll!LsaRemoveAccountRights 77E1AC91 6 Bytes JMP 7169000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] ADVAPI32.dll!CreateServiceA 77E37211 6 Bytes JMP 7121000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] ADVAPI32.dll!CreateServiceW 77E373A9 6 Bytes JMP 711E000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] SHELL32.dll!ShellExecuteExW 7CA098CB 6 Bytes JMP 7145000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] SHELL32.dll!Shell_NotifyIcon 7CA28BC6 6 Bytes JMP 70B2000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] SHELL32.dll!Shell_NotifyIconW 7CA2A537 6 Bytes JMP 70AF000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] SHELL32.dll!ShellExecuteEx 7CA40E45 6 Bytes JMP 7148000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] SHELL32.dll!ShellExecuteA 7CA41170 6 Bytes JMP 714E000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] SHELL32.dll!ShellExecuteW 7CAB5D48 6 Bytes JMP 714B000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] WININET.dll!InternetOpenUrlA 3D95F3BC 6 Bytes JMP 7052000A
.text C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe[384] WININET.dll!InternetOpenUrlW 3D9A6DFF 6 Bytes JMP 704F000A
.text C:\WINDOWS\system32\svchost.exe[476] ntdll.dll!NtLoadDriver 7C90D46E 3 Bytes [FF, 25, 1E]
.text C:\WINDOWS\system32\svchost.exe[476] ntdll.dll!NtLoadDriver + 4 7C90D472 2 Bytes [22, 71]
.text C:\WINDOWS\system32\svchost.exe[476] ntdll.dll!NtSuspendProcess 7C90DE2E 3 Bytes [FF, 25, 1E]
.text C:\WINDOWS\system32\svchost.exe[476] ntdll.dll!NtSuspendProcess + 4 7C90DE32 2 Bytes [3A, 71]
.text C:\WINDOWS\system32\svchost.exe[476] kernel32.dll!DeviceIoControl 7C801629 6 Bytes JMP 70AB000A
.text C:\WINDOWS\system32\svchost.exe[476] kernel32.dll!CreateFileA 7C801A28 6 Bytes JMP 70DE000A
.text C:\WINDOWS\system32\svchost.exe[476] kernel32.dll!VirtualProtectEx 7C801A61 6 Bytes JMP 7126000A
.text C:\WINDOWS\system32\svchost.exe[476] kernel32.dll!VirtualProtect 7C801AD4 6 Bytes JMP 70D2000A
.text C:\WINDOWS\system32\svchost.exe[476] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 716B000A
.text C:\WINDOWS\system32\svchost.exe[476] kernel32.dll!LoadLibraryA 7C801D7B 6 Bytes JMP 715F000A
.text C:\WINDOWS\system32\svchost.exe[476] kernel32.dll!TerminateProcess 7C801E1A 6 Bytes JMP 7165000A
.text C:\WINDOWS\system32\svchost.exe[476] kernel32.dll!WriteProcessMemory 7C802213 6 Bytes JMP 7162000A
.text C:\WINDOWS\system32\svchost.exe[476] kernel32.dll!CreateProcessW 7C802336 6 Bytes JMP 7150000A
.text C:\WINDOWS\system32\svchost.exe[476] kernel32.dll!CreateProcessA 7C80236B 6 Bytes JMP 7153000A
.text C:\WINDOWS\system32\svchost.exe[476] kernel32.dll!VirtualAlloc 7C809AF1 6 Bytes JMP 70D5000A
.text C:\WINDOWS\system32\svchost.exe[476] kernel32.dll!MultiByteToWideChar 7C809C98 6 Bytes JMP 7084000A
.text C:\WINDOWS\system32\svchost.exe[476] kernel32.dll!LoadResource 7C80A055 6 Bytes JMP 70C0000A
.text C:\WINDOWS\system32\svchost.exe[476] kernel32.dll!WideCharToMultiByte 7C80A174 6 Bytes JMP 7063000A
.text C:\WINDOWS\system32\svchost.exe[476] kernel32.dll!GetProcAddress 7C80AE40 6 Bytes JMP 7114000A
.text C:\WINDOWS\system32\svchost.exe[476] kernel32.dll!LoadLibraryW 7C80AEEB 6 Bytes JMP 715C000A
.text C:\WINDOWS\system32\svchost.exe[476] kernel32.dll!CreateMutexW 7C80E957 6 Bytes JMP 708D000A
.text C:\WINDOWS\system32\svchost.exe[476] kernel32.dll!CreateMutexA 7C80E9DF 6 Bytes JMP 7090000A
.text C:\WINDOWS\system32\svchost.exe[476] kernel32.dll!OpenMutexW 7C80EA35 6 Bytes JMP 7087000A
.text C:\WINDOWS\system32\svchost.exe[476] kernel32.dll!OpenMutexA 7C80EABB 6 Bytes JMP 708A000A
.text C:\WINDOWS\system32\svchost.exe[476] kernel32.dll!GetVolumeInformationW 7C80FA85 6 Bytes JMP 710E000A
.text C:\WINDOWS\system32\svchost.exe[476] kernel32.dll!CreateRemoteThread 7C8104CC 3 Bytes [FF, 25, 1E]
.text C:\WINDOWS\system32\svchost.exe[476] kernel32.dll!CreateRemoteThread + 4 7C8104D0 2 Bytes [6D, 71]
.text C:\WINDOWS\system32\svchost.exe[476] kernel32.dll!CreateThread 7C8106D7 6 Bytes JMP 70D8000A
.text C:\WINDOWS\system32\svchost.exe[476] kernel32.dll!CreateFileW 7C810800 6 Bytes JMP 70E1000A
.text C:\WINDOWS\system32\svchost.exe[476] kernel32.dll!WriteFile 7C810E27 6 Bytes JMP 70A2000A
.text C:\WINDOWS\system32\svchost.exe[476] kernel32.dll!TerminateThread 7C81CB3B 6 Bytes JMP 7138000A
.text C:\WINDOWS\system32\svchost.exe[476] kernel32.dll!MoveFileW 7C821261 6 Bytes JMP 705D000A
.text C:\WINDOWS\system32\svchost.exe[476] kernel32.dll!CreateDirectoryA 7C8217AC 6 Bytes JMP 70A8000A
.text C:\WINDOWS\system32\svchost.exe[476] kernel32.dll!GetVolumeInformationA 7C821BA5 6 Bytes JMP 7111000A
.text C:\WINDOWS\system32\svchost.exe[476] kernel32.dll!CopyFileExW 7C827B32 6 Bytes JMP 70B4000A
.text C:\WINDOWS\system32\svchost.exe[476] kernel32.dll!CopyFileA 7C8286EE 6 Bytes JMP 70BD000A
.text C:\WINDOWS\system32\svchost.exe[476] kernel32.dll!CopyFileW 7C82F87B 6 Bytes JMP 70BA000A
.text C:\WINDOWS\system32\svchost.exe[476] kernel32.dll!OpenProcess 7C8309E9 6 Bytes JMP 7054000A
.text C:\WINDOWS\system32\svchost.exe[476] kernel32.dll!DeleteFileA 7C831EDD 6 Bytes JMP 7075000A
.text C:\WINDOWS\system32\svchost.exe[476] kernel32.dll!DeleteFileW 7C831F63 6 Bytes JMP 7072000A
.text C:\WINDOWS\system32\svchost.exe[476] kernel32.dll!CreateDirectoryW 7C832402 6 Bytes JMP 70A5000A
.text C:\WINDOWS\system32\svchost.exe[476] kernel32.dll!MoveFileExW 7C83568B 6 Bytes JMP 7057000A
.text C:\WINDOWS\system32\svchost.exe[476] kernel32.dll!MoveFileA 7C835EBF 6 Bytes JMP 7060000A
.text C:\WINDOWS\system32\svchost.exe[476] kernel32.dll!DebugActiveProcess 7C85B0FB 6 Bytes JMP 7135000A
.text C:\WINDOWS\system32\svchost.exe[476] kernel32.dll!MoveFileExA 7C85E49B 6 Bytes JMP 705A000A
.text C:\WINDOWS\system32\svchost.exe[476] kernel32.dll!CopyFileExA 7C85F39C 6 Bytes JMP 70B7000A
.text C:\WINDOWS\system32\svchost.exe[476] kernel32.dll!WinExec 7C86250D 6 Bytes JMP 7141000A
.text C:\WINDOWS\system32\svchost.exe[476] kernel32.dll!SetThreadContext 7C863C09 6 Bytes JMP 709F000A
.text C:\WINDOWS\system32\svchost.exe[476] kernel32.dll!CreateToolhelp32Snapshot 7C865C7F 6 Bytes JMP 70DB000A
.text C:\WINDOWS\system32\svchost.exe[476] ADVAPI32.dll!RegOpenKeyExW 77DD6AAF 6 Bytes JMP 70F6000A
.text C:\WINDOWS\system32\svchost.exe[476] ADVAPI32.dll!RegQueryValueExW 77DD6FFF 6 Bytes JMP 70E4000A
.text C:\WINDOWS\system32\svchost.exe[476] ADVAPI32.dll!RegCreateKeyExW 77DD776C 6 Bytes JMP 7108000A
.text C:\WINDOWS\system32\svchost.exe[476] ADVAPI32.dll!RegOpenKeyExA 77DD7852 6 Bytes JMP 70F9000A
.text C:\WINDOWS\system32\svchost.exe[476] ADVAPI32.dll!RegOpenKeyW 77DD7946 6 Bytes JMP 70FC000A
.text C:\WINDOWS\system32\svchost.exe[476] ADVAPI32.dll!OpenProcessToken 77DD798B 6 Bytes JMP 709C000A
.text C:\WINDOWS\system32\svchost.exe[476] ADVAPI32.dll!RegQueryValueExA 77DD7ABB 6 Bytes JMP 70E7000A
.text C:\WINDOWS\system32\svchost.exe[476] ADVAPI32.dll!RegSetValueExW 77DDD767 6 Bytes JMP 70F0000A
.text C:\WINDOWS\system32\svchost.exe[476] ADVAPI32.dll!RegQueryValueW 77DDD87A 6 Bytes JMP 70EA000A
.text C:\WINDOWS\system32\svchost.exe[476] ADVAPI32.dll!RegCreateKeyExA 77DDE9F4 6 Bytes JMP 710B000A
.text C:\WINDOWS\system32\svchost.exe[476] ADVAPI32.dll!RegSetValueExA 77DDEAE7 6 Bytes JMP 70F3000A
.text C:\WINDOWS\system32\svchost.exe[476] ADVAPI32.dll!RegOpenKeyA 77DDEFC8 6 Bytes JMP 70FF000A
.text C:\WINDOWS\system32\svchost.exe[476] ADVAPI32.dll!AdjustTokenPrivileges 77DDF00C 6 Bytes JMP 7093000A
.text C:\WINDOWS\system32\svchost.exe[476] ADVAPI32.dll!RegDeleteKeyA 77DE42A0 6 Bytes JMP 706F000A
.text C:\WINDOWS\system32\svchost.exe[476] ADVAPI32.dll!RegDeleteKeyW 77DE559B 6 Bytes JMP 706C000A
.text C:\WINDOWS\system32\svchost.exe[476] ADVAPI32.dll!OpenSCManagerW 77DE6F55 6 Bytes JMP 70CC000A
.text C:\WINDOWS\system32\svchost.exe[476] ADVAPI32.dll!OpenSCManagerA 77DF69AE 3 Bytes [FF, 25, 1E]
.text C:\WINDOWS\system32\svchost.exe[476] ADVAPI32.dll!OpenSCManagerA + 4 77DF69B2 2 Bytes [CE, 70]
.text C:\WINDOWS\system32\svchost.exe[476] ADVAPI32.dll!LookupPrivilegeValueW 77DFB8DF 6 Bytes JMP 7096000A
.text C:\WINDOWS\system32\svchost.exe[476] ADVAPI32.dll!RegCreateKeyW 77DFBA55 6 Bytes JMP 7102000A
.text C:\WINDOWS\system32\svchost.exe[476] ADVAPI32.dll!RegQueryValueA 77DFBB8D 4 Bytes JMP EC001E25
.text C:\WINDOWS\system32\svchost.exe[476] ADVAPI32.dll!RegQueryValueA + 5 77DFBB92 1 Byte [70]
.text C:\WINDOWS\system32\svchost.exe[476] ADVAPI32.dll!RegCreateKeyA 77DFBCF3 6 Bytes JMP 7105000A
.text C:\WINDOWS\system32\svchost.exe[476] ADVAPI32.dll!LookupPrivilegeValueA 77DFC238 6 Bytes JMP 7099000A
.text C:\WINDOWS\system32\svchost.exe[476] ADVAPI32.dll!LsaRemoveAccountRights 77E1AC91 6 Bytes JMP 7168000A
.text C:\WINDOWS\system32\svchost.exe[476] ADVAPI32.dll!CreateServiceA 77E37211 6 Bytes JMP 7120000A
.text C:\WINDOWS\system32\svchost.exe[476] ADVAPI32.dll!CreateServiceW 77E373A9 6 Bytes JMP 711D000A
.text C:\WINDOWS\system32\svchost.exe[476] USER32.dll!SetWindowsHookExW 7E42820F 6 Bytes JMP 7156000A
.text C:\WINDOWS\system32\svchost.exe[476] USER32.dll!SetWindowTextW 7E42960E 6 Bytes JMP 7066000A
.text C:\WINDOWS\system32\svchost.exe[476] USER32.dll!GetKeyState 7E429ED9 6 Bytes JMP 7132000A
.text C:\WINDOWS\system32\svchost.exe[476] USER32.dll!GetWindowTextW 7E42A5CD 6 Bytes JMP 70C6000A
.text C:\WINDOWS\system32\svchost.exe[476] USER32.dll!GetAsyncKeyState 7E42A78F 6 Bytes JMP 712F000A
.text C:\WINDOWS\system32\svchost.exe[476] USER32.dll!ShowWindow 7E42AF56 3 Bytes [FF, 25, 1E]
.text C:\WINDOWS\system32\svchost.exe[476] USER32.dll!ShowWindow + 4 7E42AF5A 2 Bytes [C2, 70]
.text C:\WINDOWS\system32\svchost.exe[476] USER32.dll!CreateWindowExW 7E42D0A3 6 Bytes JMP 7078000A
.text C:\WINDOWS\system32\svchost.exe[476] USER32.dll!GetKeyboardState 7E42D226 3 Bytes [FF, 25, 1E]
.text C:\WINDOWS\system32\svchost.exe[476] USER32.dll!GetKeyboardState + 4 7E42D22A 2 Bytes [2B, 71]
.text C:\WINDOWS\system32\svchost.exe[476] USER32.dll!DrawTextW 7E42D7E2 6 Bytes JMP 707E000A
.text C:\WINDOWS\system32\svchost.exe[476] USER32.dll!CreateWindowExA 7E42E4A9 6 Bytes JMP 707B000A
.text C:\WINDOWS\system32\svchost.exe[476] USER32.dll!SetWindowTextA 7E42F56B 6 Bytes JMP 7069000A
.text C:\WINDOWS\system32\svchost.exe[476] USER32.dll!SetWindowsHookExA 7E431211 6 Bytes JMP 7159000A
.text C:\WINDOWS\system32\svchost.exe[476] USER32.dll!SetWinEventHook 7E4317F7 6 Bytes JMP 711A000A
.text C:\WINDOWS\system32\svchost.exe[476] USER32.dll!GetWindowTextA 7E43216B 6 Bytes JMP 70C9000A
.text C:\WINDOWS\system32\svchost.exe[476] USER32.dll!DrawTextA 7E43C702 6 Bytes JMP 7081000A
.text C:\WINDOWS\system32\svchost.exe[476] USER32.dll!DdeConnect 7E4581C3 6 Bytes JMP 7129000A
.text C:\WINDOWS\system32\svchost.exe[476] USER32.dll!EndTask 7E45A0A5 6 Bytes JMP 713E000A
.text C:\WINDOWS\system32\svchost.exe[476] USER32.dll!RegisterRawInputDevices 7E46CE0E 3 Bytes [FF, 25, 1E]
.text C:\WINDOWS\system32\svchost.exe[476] USER32.dll!RegisterRawInputDevices + 4 7E46CE12 2 Bytes [16, 71]
.text C:\WINDOWS\system32\svchost.exe[476] SHELL32.dll!ShellExecuteExW 7CA098CB 6 Bytes JMP 7144000A
.text C:\WINDOWS\system32\svchost.exe[476] SHELL32.dll!Shell_NotifyIcon 7CA28BC6 6 Bytes JMP 70B1000A
.text C:\WINDOWS\system32\svchost.exe[476] SHELL32.dll!Shell_NotifyIconW 7CA2A537 6 Bytes JMP 70AE000A
.text C:\WINDOWS\system32\svchost.exe[476] SHELL32.dll!ShellExecuteEx 7CA40E45 6 Bytes JMP 7147000A
.text C:\WINDOWS\system32\svchost.exe[476] SHELL32.dll!ShellExecuteA 7CA41170 6 Bytes JMP 714D000A
.text C:\WINDOWS\system32\svchost.exe[476] SHELL32.dll!ShellExecuteW 7CAB5D48 6 Bytes JMP 714A000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] ntdll.dll!NtLoadDriver 7C90D46E 3 Bytes [FF, 25, 1E]
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] ntdll.dll!NtLoadDriver + 4 7C90D472 2 Bytes [22, 71]
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] ntdll.dll!NtSuspendProcess 7C90DE2E 3 Bytes [FF, 25, 1E]
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] ntdll.dll!NtSuspendProcess + 4 7C90DE32 2 Bytes [3A, 71]
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] kernel32.dll!DeviceIoControl 7C801629 6 Bytes JMP 70AB000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] kernel32.dll!CreateFileA 7C801A28 6 Bytes JMP 70DE000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] kernel32.dll!VirtualProtectEx 7C801A61 6 Bytes JMP 7126000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] kernel32.dll!VirtualProtect 7C801AD4 6 Bytes JMP 70D2000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 716B000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] kernel32.dll!LoadLibraryA 7C801D7B 6 Bytes JMP 715F000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] kernel32.dll!TerminateProcess 7C801E1A 6 Bytes JMP 7165000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] kernel32.dll!WriteProcessMemory 7C802213 6 Bytes JMP 7162000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] kernel32.dll!CreateProcessW 7C802336 6 Bytes JMP 7150000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] kernel32.dll!CreateProcessA 7C80236B 6 Bytes JMP 7153000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] kernel32.dll!VirtualAlloc 7C809AF1 6 Bytes JMP 70D5000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] kernel32.dll!MultiByteToWideChar 7C809C98 6 Bytes JMP 7084000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] kernel32.dll!LoadResource 7C80A055 6 Bytes JMP 70C0000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] kernel32.dll!WideCharToMultiByte 7C80A174 6 Bytes JMP 7063000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] kernel32.dll!GetProcAddress 7C80AE40 6 Bytes JMP 7114000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] kernel32.dll!LoadLibraryW 7C80AEEB 6 Bytes JMP 715C000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] kernel32.dll!CreateMutexW 7C80E957 6 Bytes JMP 708D000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] kernel32.dll!CreateMutexA 7C80E9DF 6 Bytes JMP 7090000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] kernel32.dll!OpenMutexW 7C80EA35 6 Bytes JMP 7087000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] kernel32.dll!OpenMutexA 7C80EABB 6 Bytes JMP 708A000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] kernel32.dll!GetVolumeInformationW 7C80FA85 6 Bytes JMP 710E000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] kernel32.dll!CreateRemoteThread 7C8104CC 3 Bytes [FF, 25, 1E]
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] kernel32.dll!CreateRemoteThread + 4 7C8104D0 2 Bytes [6D, 71]
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] kernel32.dll!CreateThread 7C8106D7 6 Bytes JMP 70D8000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] kernel32.dll!CreateFileW 7C810800 6 Bytes JMP 70E1000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] kernel32.dll!WriteFile 7C810E27 6 Bytes JMP 70A2000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] kernel32.dll!TerminateThread 7C81CB3B 6 Bytes JMP 7138000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] kernel32.dll!MoveFileW 7C821261 6 Bytes JMP 705D000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] kernel32.dll!CreateDirectoryA 7C8217AC 6 Bytes JMP 70A8000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] kernel32.dll!GetVolumeInformationA 7C821BA5 6 Bytes JMP 7111000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] kernel32.dll!CopyFileExW 7C827B32 6 Bytes JMP 70B4000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] kernel32.dll!CopyFileA 7C8286EE 6 Bytes JMP 70BD000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] kernel32.dll!CopyFileW 7C82F87B 6 Bytes JMP 70BA000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] kernel32.dll!OpenProcess 7C8309E9 6 Bytes JMP 7054000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] kernel32.dll!DeleteFileA 7C831EDD 6 Bytes JMP 7075000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] kernel32.dll!DeleteFileW 7C831F63 6 Bytes JMP 7072000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] kernel32.dll!CreateDirectoryW 7C832402 6 Bytes JMP 70A5000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] kernel32.dll!MoveFileExW 7C83568B 6 Bytes JMP 7057000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] kernel32.dll!MoveFileA 7C835EBF 6 Bytes JMP 7060000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] kernel32.dll!DebugActiveProcess 7C85B0FB 6 Bytes JMP 7135000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] kernel32.dll!MoveFileExA 7C85E49B 6 Bytes JMP 705A000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] kernel32.dll!CopyFileExA 7C85F39C 6 Bytes JMP 70B7000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] kernel32.dll!WinExec 7C86250D 6 Bytes JMP 7141000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] kernel32.dll!SetThreadContext 7C863C09 6 Bytes JMP 709F000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] kernel32.dll!CreateToolhelp32Snapshot 7C865C7F 6 Bytes JMP 70DB000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] ADVAPI32.dll!RegOpenKeyExW 77DD6AAF 6 Bytes JMP 70F6000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] ADVAPI32.dll!RegQueryValueExW 77DD6FFF 6 Bytes JMP 70E4000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] ADVAPI32.dll!RegCreateKeyExW 77DD776C 6 Bytes JMP 7108000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] ADVAPI32.dll!RegOpenKeyExA 77DD7852 6 Bytes JMP 70F9000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] ADVAPI32.dll!RegOpenKeyW 77DD7946 6 Bytes JMP 70FC000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] ADVAPI32.dll!OpenProcessToken 77DD798B 6 Bytes JMP 709C000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] ADVAPI32.dll!RegQueryValueExA 77DD7ABB 6 Bytes JMP 70E7000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] ADVAPI32.dll!RegSetValueExW 77DDD767 6 Bytes JMP 70F0000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] ADVAPI32.dll!RegQueryValueW 77DDD87A 6 Bytes JMP 70EA000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] ADVAPI32.dll!RegCreateKeyExA 77DDE9F4 6 Bytes JMP 710B000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] ADVAPI32.dll!RegSetValueExA 77DDEAE7 6 Bytes JMP 70F3000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] ADVAPI32.dll!RegOpenKeyA 77DDEFC8 6 Bytes JMP 70FF000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] ADVAPI32.dll!AdjustTokenPrivileges 77DDF00C 6 Bytes JMP 7093000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] ADVAPI32.dll!RegDeleteKeyA 77DE42A0 6 Bytes JMP 706F000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] ADVAPI32.dll!RegDeleteKeyW 77DE559B 6 Bytes JMP 706C000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] ADVAPI32.dll!OpenSCManagerW 77DE6F55 6 Bytes JMP 70CC000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] ADVAPI32.dll!OpenSCManagerA 77DF69AE 3 Bytes [FF, 25, 1E]
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] ADVAPI32.dll!OpenSCManagerA + 4 77DF69B2 2 Bytes [CE, 70]
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] ADVAPI32.dll!LookupPrivilegeValueW 77DFB8DF 6 Bytes JMP 7096000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] ADVAPI32.dll!RegCreateKeyW 77DFBA55 6 Bytes JMP 7102000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] ADVAPI32.dll!RegQueryValueA 77DFBB8D 4 Bytes JMP EC001E25
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] ADVAPI32.dll!RegQueryValueA + 5 77DFBB92 1 Byte [70]
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] ADVAPI32.dll!RegCreateKeyA 77DFBCF3 6 Bytes JMP 7105000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] ADVAPI32.dll!LookupPrivilegeValueA 77DFC238 6 Bytes JMP 7099000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] ADVAPI32.dll!LsaRemoveAccountRights 77E1AC91 6 Bytes JMP 7168000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] ADVAPI32.dll!CreateServiceA 77E37211 6 Bytes JMP 7120000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] ADVAPI32.dll!CreateServiceW 77E373A9 6 Bytes JMP 711D000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] SHELL32.dll!ShellExecuteExW 7CA098CB 6 Bytes JMP 7144000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] SHELL32.dll!Shell_NotifyIcon 7CA28BC6 6 Bytes JMP 70B1000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] SHELL32.dll!Shell_NotifyIconW 7CA2A537 6 Bytes JMP 70AE000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] SHELL32.dll!ShellExecuteEx 7CA40E45 6 Bytes JMP 7147000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] SHELL32.dll!ShellExecuteA 7CA41170 6 Bytes JMP 714D000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] SHELL32.dll!ShellExecuteW 7CAB5D48 6 Bytes JMP 714A000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] USER32.dll!SetWindowsHookExW 7E42820F 6 Bytes JMP 7156000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] USER32.dll!SetWindowTextW 7E42960E 6 Bytes JMP 7066000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] USER32.dll!GetKeyState 7E429ED9 6 Bytes JMP 7132000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] USER32.dll!GetWindowTextW 7E42A5CD 6 Bytes JMP 70C6000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] USER32.dll!GetAsyncKeyState 7E42A78F 6 Bytes JMP 712F000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] USER32.dll!ShowWindow 7E42AF56 3 Bytes [FF, 25, 1E]
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] USER32.dll!ShowWindow + 4 7E42AF5A 2 Bytes [C2, 70]
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] USER32.dll!CreateWindowExW 7E42D0A3 6 Bytes JMP 7078000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] USER32.dll!GetKeyboardState 7E42D226 3 Bytes [FF, 25, 1E]
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] USER32.dll!GetKeyboardState + 4 7E42D22A 2 Bytes [2B, 71]
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] USER32.dll!DrawTextW 7E42D7E2 6 Bytes JMP 707E000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] USER32.dll!CreateWindowExA 7E42E4A9 6 Bytes JMP 707B000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] USER32.dll!SetWindowTextA 7E42F56B 6 Bytes JMP 7069000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] USER32.dll!SetWindowsHookExA 7E431211 6 Bytes JMP 7159000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] USER32.dll!SetWinEventHook 7E4317F7 6 Bytes JMP 711A000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] USER32.dll!GetWindowTextA 7E43216B 6 Bytes JMP 70C9000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] USER32.dll!DrawTextA 7E43C702 6 Bytes JMP 7081000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] USER32.dll!DdeConnect 7E4581C3 6 Bytes JMP 7129000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] USER32.dll!EndTask 7E45A0A5 6 Bytes JMP 713E000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] USER32.dll!RegisterRawInputDevices 7E46CE0E 3 Bytes [FF, 25, 1E]
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] USER32.dll!RegisterRawInputDevices + 4 7E46CE12 2 Bytes [16, 71]
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] WININET.dll!InternetOpenUrlA 3D95F3BC 6 Bytes JMP 7051000A
.text C:\Program Files\AVG\AVG9\avgnsx.exe[692] WININET.dll!InternetOpenUrlW 3D9A6DFF 6 Bytes JMP 704E000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] ntdll.dll!NtLoadDriver 7C90D46E 3 Bytes [FF, 25, 1E]
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] ntdll.dll!NtLoadDriver + 4 7C90D472 2 Bytes [1B, 71]
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] ntdll.dll!NtSuspendProcess 7C90DE2E 3 Bytes [FF, 25, 1E]
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] ntdll.dll!NtSuspendProcess + 4 7C90DE32 2 Bytes [33, 71]
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] kernel32.dll!DeviceIoControl 7C801629 6 Bytes JMP 70A4000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] kernel32.dll!CreateFileA 7C801A28 6 Bytes JMP 70D7000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] kernel32.dll!VirtualProtectEx 7C801A61 6 Bytes JMP 711F000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] kernel32.dll!VirtualProtect 7C801AD4 6 Bytes JMP 70CB000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 716C000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] kernel32.dll!LoadLibraryA 7C801D7B 6 Bytes JMP 7158000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] kernel32.dll!TerminateProcess 7C801E1A 6 Bytes JMP 7166000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] kernel32.dll!WriteProcessMemory 7C802213 6 Bytes JMP 7163000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] kernel32.dll!CreateProcessW 7C802336 6 Bytes JMP 7149000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] kernel32.dll!CreateProcessA 7C80236B 6 Bytes JMP 714C000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] kernel32.dll!VirtualAlloc 7C809AF1 6 Bytes JMP 70CE000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] kernel32.dll!MultiByteToWideChar 7C809C98 6 Bytes JMP 707D000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] kernel32.dll!LoadResource 7C80A055 6 Bytes JMP 70B9000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] kernel32.dll!WideCharToMultiByte 7C80A174 6 Bytes JMP 705C000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] kernel32.dll!GetProcAddress 7C80AE40 6 Bytes JMP 710D000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] kernel32.dll!LoadLibraryW 7C80AEEB 6 Bytes JMP 7155000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] kernel32.dll!CreateMutexW 7C80E957 6 Bytes JMP 7086000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] kernel32.dll!CreateMutexA 7C80E9DF 6 Bytes JMP 7089000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] kernel32.dll!OpenMutexW 7C80EA35 6 Bytes JMP 7080000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] kernel32.dll!OpenMutexA 7C80EABB 6 Bytes JMP 7083000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] kernel32.dll!GetVolumeInformationW 7C80FA85 6 Bytes JMP 7107000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] kernel32.dll!CreateRemoteThread 7C8104CC 3 Bytes [FF, 25, 1E]
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] kernel32.dll!CreateRemoteThread + 4 7C8104D0 2 Bytes [6E, 71]
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] kernel32.dll!CreateThread 7C8106D7 6 Bytes JMP 70D1000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] kernel32.dll!CreateFileW 7C810800 6 Bytes JMP 70DA000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] kernel32.dll!WriteFile 7C810E27 6 Bytes JMP 709B000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] kernel32.dll!TerminateThread 7C81CB3B 6 Bytes JMP 7131000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] kernel32.dll!MoveFileW 7C821261 6 Bytes JMP 7056000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] kernel32.dll!CreateDirectoryA 7C8217AC 6 Bytes JMP 70A1000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] kernel32.dll!GetVolumeInformationA 7C821BA5 6 Bytes JMP 710A000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] kernel32.dll!CopyFileExW 7C827B32 6 Bytes JMP 70AD000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] kernel32.dll!CopyFileA 7C8286EE 6 Bytes JMP 70B6000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] kernel32.dll!CopyFileW 7C82F87B 6 Bytes JMP 70B3000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] kernel32.dll!OpenProcess 7C8309E9 6 Bytes JMP 704D000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] kernel32.dll!DeleteFileA 7C831EDD 6 Bytes JMP 706E000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] kernel32.dll!DeleteFileW 7C831F63 6 Bytes JMP 706B000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] kernel32.dll!CreateDirectoryW 7C832402 6 Bytes JMP 709E000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] kernel32.dll!MoveFileExW 7C83568B 6 Bytes JMP 7050000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] kernel32.dll!MoveFileA 7C835EBF 6 Bytes JMP 7059000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] kernel32.dll!DebugActiveProcess 7C85B0FB 6 Bytes JMP 712E000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] kernel32.dll!MoveFileExA 7C85E49B 6 Bytes JMP 7053000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] kernel32.dll!CopyFileExA 7C85F39C 6 Bytes JMP 70B0000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] kernel32.dll!WinExec 7C86250D 6 Bytes JMP 713A000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] kernel32.dll!SetThreadContext 7C863C09 6 Bytes JMP 7098000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] kernel32.dll!CreateToolhelp32Snapshot 7C865C7F 6 Bytes JMP 70D4000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] ADVAPI32.dll!RegOpenKeyExW 77DD6AAF 6 Bytes JMP 70EF000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] ADVAPI32.dll!RegQueryValueExW 77DD6FFF 6 Bytes JMP 70DD000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] ADVAPI32.dll!RegCreateKeyExW 77DD776C 6 Bytes JMP 7101000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] ADVAPI32.dll!RegOpenKeyExA 77DD7852 6 Bytes JMP 70F2000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] ADVAPI32.dll!RegOpenKeyW 77DD7946 6 Bytes JMP 70F5000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] ADVAPI32.dll!OpenProcessToken 77DD798B 6 Bytes JMP 7095000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] ADVAPI32.dll!RegQueryValueExA 77DD7ABB 6 Bytes JMP 70E0000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] ADVAPI32.dll!RegSetValueExW 77DDD767 6 Bytes JMP 70E9000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] ADVAPI32.dll!RegQueryValueW 77DDD87A 6 Bytes JMP 70E3000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] ADVAPI32.dll!RegCreateKeyExA 77DDE9F4 6 Bytes JMP 7104000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] ADVAPI32.dll!RegSetValueExA 77DDEAE7 6 Bytes JMP 70EC000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] ADVAPI32.dll!RegOpenKeyA 77DDEFC8 6 Bytes JMP 70F8000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] ADVAPI32.dll!AdjustTokenPrivileges 77DDF00C 6 Bytes JMP 708C000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] ADVAPI32.dll!RegDeleteKeyA 77DE42A0 6 Bytes JMP 7068000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] ADVAPI32.dll!RegDeleteKeyW 77DE559B 6 Bytes JMP 7065000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] ADVAPI32.dll!OpenSCManagerW 77DE6F55 6 Bytes JMP 70C5000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] ADVAPI32.dll!OpenSCManagerA 77DF69AE 3 Bytes [FF, 25, 1E]
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] ADVAPI32.dll!OpenSCManagerA + 4 77DF69B2 2 Bytes [C7, 70]
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] ADVAPI32.dll!LookupPrivilegeValueW 77DFB8DF 6 Bytes JMP 708F000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] ADVAPI32.dll!RegCreateKeyW 77DFBA55 6 Bytes JMP 70FB000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] ADVAPI32.dll!RegQueryValueA 77DFBB8D 6 Bytes JMP 70E6000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] ADVAPI32.dll!RegCreateKeyA 77DFBCF3 6 Bytes JMP 70FE000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] ADVAPI32.dll!LookupPrivilegeValueA 77DFC238 6 Bytes JMP 7092000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] ADVAPI32.dll!LsaRemoveAccountRights 77E1AC91 6 Bytes JMP 7169000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] ADVAPI32.dll!CreateServiceA 77E37211 6 Bytes JMP 7119000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] ADVAPI32.dll!CreateServiceW 77E373A9 6 Bytes JMP 7116000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] USER32.dll!DialogBoxParamW 7E4247AB 5 Bytes JMP 3E2154D5 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] USER32.dll!SetWindowsHookExW 7E42820F 6 Bytes JMP 714F000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] USER32.dll!SetWindowTextW 7E42960E 6 Bytes JMP 705F000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] USER32.dll!GetKeyState 7E429ED9 6 Bytes JMP 712B000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] USER32.dll!GetWindowTextW 7E42A5CD 6 Bytes JMP 70BF000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] USER32.dll!GetAsyncKeyState 7E42A78F 6 Bytes JMP 7128000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] USER32.dll!ShowWindow 7E42AF56 3 Bytes [FF, 25, 1E]
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] USER32.dll!ShowWindow + 4 7E42AF5A 2 Bytes [BB, 70]
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] USER32.dll!CreateWindowExW 7E42D0A3 6 Bytes JMP 7071000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] USER32.dll!GetKeyboardState 7E42D226 3 Bytes [FF, 25, 1E]
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] USER32.dll!GetKeyboardState + 4 7E42D22A 2 Bytes [24, 71] {AND AL, 0x71}
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] USER32.dll!DrawTextW 7E42D7E2 6 Bytes JMP 7077000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] USER32.dll!CreateWindowExA 7E42E4A9 6 Bytes JMP 7074000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] USER32.dll!SetWindowTextA 7E42F56B 6 Bytes JMP 7062000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] USER32.dll!SetWindowsHookExA 7E431211 6 Bytes JMP 7152000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] USER32.dll!SetWinEventHook 7E4317F7 6 Bytes JMP 7113000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] USER32.dll!DialogBoxIndirectParamW 7E432072 5 Bytes JMP 3E3E53C7 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] USER32.dll!GetWindowTextA 7E43216B 6 Bytes JMP 70C2000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] USER32.dll!MessageBoxIndirectA 7E43A082 5 Bytes JMP 3E3E52F9 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] USER32.dll!DialogBoxParamA 7E43B144 5 Bytes JMP 3E3E5364 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] USER32.dll!DrawTextA 7E43C702 6 Bytes JMP 707A000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] USER32.dll!MessageBoxExW 7E450838 5 Bytes JMP 3E3E51CA C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] USER32.dll!MessageBoxExA 7E45085C 5 Bytes JMP 3E3E522C C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] USER32.dll!DialogBoxIndirectParamA 7E456D7D 5 Bytes JMP 3E3E542A C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] USER32.dll!DdeConnect 7E4581C3 6 Bytes JMP 7122000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] USER32.dll!EndTask 7E45A0A5 6 Bytes JMP 7137000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] USER32.dll!MessageBoxIndirectW 7E4664D5 5 Bytes JMP 3E3E528E C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] USER32.dll!RegisterRawInputDevices 7E46CE0E 3 Bytes [FF, 25, 1E]
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] USER32.dll!RegisterRawInputDevices + 4 7E46CE12 2 Bytes [0F, 71]
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] SHELL32.dll!ShellExecuteExW 7CA098CB 6 Bytes JMP 713D000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] SHELL32.dll!Shell_NotifyIcon 7CA28BC6 6 Bytes JMP 70AA000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] SHELL32.dll!Shell_NotifyIconW 7CA2A537 6 Bytes JMP 70A7000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] SHELL32.dll!ShellExecuteEx 7CA40E45 6 Bytes JMP 7140000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] SHELL32.dll!ShellExecuteA 7CA41170 6 Bytes JMP 7146000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] SHELL32.dll!ShellExecuteW 7CAB5D48 6 Bytes JMP 7143000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] WININET.dll!InternetOpenUrlA 3D95F3BC 6 Bytes JMP 704A000A
.text C:\Program Files\Internet Explorer\IEXPLORE.EXE[904] WININET.dll!InternetOpenUrlW 3D9A6DFF 6 Bytes JMP 7047000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] ntdll.dll!NtLoadDriver 7C90D46E 3 Bytes [FF, 25, 1E]
.text C:\WINDOWS\system32\spoolsv.exe[1016] ntdll.dll!NtLoadDriver + 4 7C90D472 2 Bytes [22, 71]
.text C:\WINDOWS\system32\spoolsv.exe[1016] ntdll.dll!NtSuspendProcess 7C90DE2E 3 Bytes [FF, 25, 1E]
.text C:\WINDOWS\system32\spoolsv.exe[1016] ntdll.dll!NtSuspendProcess + 4 7C90DE32 2 Bytes [3A, 71]
.text C:\WINDOWS\system32\spoolsv.exe[1016] kernel32.dll!DeviceIoControl 7C801629 6 Bytes JMP 70AB000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] kernel32.dll!CreateFileA 7C801A28 6 Bytes JMP 70DE000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] kernel32.dll!VirtualProtectEx 7C801A61 6 Bytes JMP 7126000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] kernel32.dll!VirtualProtect 7C801AD4 6 Bytes JMP 70D2000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 716B000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] kernel32.dll!LoadLibraryA 7C801D7B 6 Bytes JMP 715F000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] kernel32.dll!TerminateProcess 7C801E1A 6 Bytes JMP 7165000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] kernel32.dll!WriteProcessMemory 7C802213 6 Bytes JMP 7162000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] kernel32.dll!CreateProcessW 7C802336 6 Bytes JMP 7150000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] kernel32.dll!CreateProcessA 7C80236B 6 Bytes JMP 7153000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] kernel32.dll!VirtualAlloc 7C809AF1 6 Bytes JMP 70D5000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] kernel32.dll!MultiByteToWideChar 7C809C98 6 Bytes JMP 7084000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] kernel32.dll!LoadResource 7C80A055 6 Bytes JMP 70C0000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] kernel32.dll!WideCharToMultiByte 7C80A174 6 Bytes JMP 7063000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] kernel32.dll!GetProcAddress 7C80AE40 6 Bytes JMP 7114000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] kernel32.dll!LoadLibraryW 7C80AEEB 6 Bytes JMP 715C000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] kernel32.dll!CreateMutexW 7C80E957 6 Bytes JMP 708D000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] kernel32.dll!CreateMutexA 7C80E9DF 6 Bytes JMP 7090000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] kernel32.dll!OpenMutexW 7C80EA35 6 Bytes JMP 7087000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] kernel32.dll!OpenMutexA 7C80EABB 6 Bytes JMP 708A000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] kernel32.dll!GetVolumeInformationW 7C80FA85 6 Bytes JMP 710E000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] kernel32.dll!CreateRemoteThread 7C8104CC 3 Bytes [FF, 25, 1E]
.text C:\WINDOWS\system32\spoolsv.exe[1016] kernel32.dll!CreateRemoteThread + 4 7C8104D0 2 Bytes [6D, 71]
.text C:\WINDOWS\system32\spoolsv.exe[1016] kernel32.dll!CreateThread 7C8106D7 6 Bytes JMP 70D8000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] kernel32.dll!CreateFileW 7C810800 6 Bytes JMP 70E1000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] kernel32.dll!WriteFile 7C810E27 6 Bytes JMP 70A2000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] kernel32.dll!TerminateThread 7C81CB3B 6 Bytes JMP 7138000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] kernel32.dll!MoveFileW 7C821261 6 Bytes JMP 705D000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] kernel32.dll!CreateDirectoryA 7C8217AC 6 Bytes JMP 70A8000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] kernel32.dll!GetVolumeInformationA 7C821BA5 6 Bytes JMP 7111000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] kernel32.dll!CopyFileExW 7C827B32 6 Bytes JMP 70B4000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] kernel32.dll!CopyFileA 7C8286EE 6 Bytes JMP 70BD000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] kernel32.dll!CopyFileW 7C82F87B 6 Bytes JMP 70BA000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] kernel32.dll!OpenProcess 7C8309E9 6 Bytes JMP 7054000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] kernel32.dll!DeleteFileA 7C831EDD 6 Bytes JMP 7075000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] kernel32.dll!DeleteFileW 7C831F63 6 Bytes JMP 7072000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] kernel32.dll!CreateDirectoryW 7C832402 6 Bytes JMP 70A5000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] kernel32.dll!MoveFileExW 7C83568B 6 Bytes JMP 7057000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] kernel32.dll!MoveFileA 7C835EBF 6 Bytes JMP 7060000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] kernel32.dll!DebugActiveProcess 7C85B0FB 6 Bytes JMP 7135000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] kernel32.dll!MoveFileExA 7C85E49B 6 Bytes JMP 705A000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] kernel32.dll!CopyFileExA 7C85F39C 6 Bytes JMP 70B7000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] kernel32.dll!WinExec 7C86250D 6 Bytes JMP 7141000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] kernel32.dll!SetThreadContext 7C863C09 6 Bytes JMP 709F000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] kernel32.dll!CreateToolhelp32Snapshot 7C865C7F 6 Bytes JMP 70DB000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] ADVAPI32.dll!RegOpenKeyExW 77DD6AAF 6 Bytes JMP 70F6000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] ADVAPI32.dll!RegQueryValueExW 77DD6FFF 6 Bytes JMP 70E4000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] ADVAPI32.dll!RegCreateKeyExW 77DD776C 6 Bytes JMP 7108000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] ADVAPI32.dll!RegOpenKeyExA 77DD7852 6 Bytes JMP 70F9000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] ADVAPI32.dll!RegOpenKeyW 77DD7946 6 Bytes JMP 70FC000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] ADVAPI32.dll!OpenProcessToken 77DD798B 6 Bytes JMP 709C000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] ADVAPI32.dll!RegQueryValueExA 77DD7ABB 6 Bytes JMP 70E7000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] ADVAPI32.dll!RegSetValueExW 77DDD767 6 Bytes JMP 70F0000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] ADVAPI32.dll!RegQueryValueW 77DDD87A 6 Bytes JMP 70EA000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] ADVAPI32.dll!RegCreateKeyExA 77DDE9F4 6 Bytes JMP 710B000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] ADVAPI32.dll!RegSetValueExA 77DDEAE7 6 Bytes JMP 70F3000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] ADVAPI32.dll!RegOpenKeyA 77DDEFC8 6 Bytes JMP 70FF000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] ADVAPI32.dll!AdjustTokenPrivileges 77DDF00C 6 Bytes JMP 7093000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] ADVAPI32.dll!RegDeleteKeyA 77DE42A0 6 Bytes JMP 706F000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] ADVAPI32.dll!RegDeleteKeyW 77DE559B 6 Bytes JMP 706C000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] ADVAPI32.dll!OpenSCManagerW 77DE6F55 6 Bytes JMP 70CC000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] ADVAPI32.dll!OpenSCManagerA 77DF69AE 3 Bytes [FF, 25, 1E]
.text C:\WINDOWS\system32\spoolsv.exe[1016] ADVAPI32.dll!OpenSCManagerA + 4 77DF69B2 2 Bytes [CE, 70]
.text C:\WINDOWS\system32\spoolsv.exe[1016] ADVAPI32.dll!LookupPrivilegeValueW 77DFB8DF 6 Bytes JMP 7096000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] ADVAPI32.dll!RegCreateKeyW 77DFBA55 6 Bytes JMP 7102000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] ADVAPI32.dll!RegQueryValueA 77DFBB8D 4 Bytes JMP EC001E25
.text C:\WINDOWS\system32\spoolsv.exe[1016] ADVAPI32.dll!RegQueryValueA + 5 77DFBB92 1 Byte [70]
.text C:\WINDOWS\system32\spoolsv.exe[1016] ADVAPI32.dll!RegCreateKeyA 77DFBCF3 6 Bytes JMP 7105000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] ADVAPI32.dll!LookupPrivilegeValueA 77DFC238 6 Bytes JMP 7099000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] ADVAPI32.dll!LsaRemoveAccountRights 77E1AC91 6 Bytes JMP 7168000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] ADVAPI32.dll!CreateServiceA 77E37211 6 Bytes JMP 7120000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] ADVAPI32.dll!CreateServiceW 77E373A9 6 Bytes JMP 711D000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] USER32.dll!SetWindowsHookExW 7E42820F 6 Bytes JMP 7156000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] USER32.dll!SetWindowTextW 7E42960E 6 Bytes JMP 7066000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] USER32.dll!GetKeyState 7E429ED9 6 Bytes JMP 7132000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] USER32.dll!GetWindowTextW 7E42A5CD 6 Bytes JMP 70C6000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] USER32.dll!GetAsyncKeyState 7E42A78F 6 Bytes JMP 712F000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] USER32.dll!ShowWindow 7E42AF56 3 Bytes [FF, 25, 1E]
.text C:\WINDOWS\system32\spoolsv.exe[1016] USER32.dll!ShowWindow + 4 7E42AF5A 2 Bytes [C2, 70]
.text C:\WINDOWS\system32\spoolsv.exe[1016] USER32.dll!CreateWindowExW 7E42D0A3 6 Bytes JMP 7078000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] USER32.dll!GetKeyboardState 7E42D226 3 Bytes [FF, 25, 1E]
.text C:\WINDOWS\system32\spoolsv.exe[1016] USER32.dll!GetKeyboardState + 4 7E42D22A 2 Bytes [2B, 71]
.text C:\WINDOWS\system32\spoolsv.exe[1016] USER32.dll!DrawTextW 7E42D7E2 6 Bytes JMP 707E000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] USER32.dll!CreateWindowExA 7E42E4A9 6 Bytes JMP 707B000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] USER32.dll!SetWindowTextA 7E42F56B 6 Bytes JMP 7069000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] USER32.dll!SetWindowsHookExA 7E431211 6 Bytes JMP 7159000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] USER32.dll!SetWinEventHook 7E4317F7 6 Bytes JMP 711A000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] USER32.dll!GetWindowTextA 7E43216B 6 Bytes JMP 70C9000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] USER32.dll!DrawTextA 7E43C702 6 Bytes JMP 7081000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] USER32.dll!DdeConnect 7E4581C3 6 Bytes JMP 7129000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] USER32.dll!EndTask 7E45A0A5 6 Bytes JMP 713E000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] USER32.dll!RegisterRawInputDevices 7E46CE0E 3 Bytes [FF, 25, 1E]
.text C:\WINDOWS\system32\spoolsv.exe[1016] USER32.dll!RegisterRawInputDevices + 4 7E46CE12 2 Bytes [16, 71]
.text C:\WINDOWS\system32\spoolsv.exe[1016] SHELL32.dll!ShellExecuteExW 7CA098CB 6 Bytes JMP 7144000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] SHELL32.dll!Shell_NotifyIcon 7CA28BC6 6 Bytes JMP 70B1000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] SHELL32.dll!Shell_NotifyIconW 7CA2A537 6 Bytes JMP 70AE000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] SHELL32.dll!ShellExecuteEx 7CA40E45 6 Bytes JMP 7147000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] SHELL32.dll!ShellExecuteA 7CA41170 6 Bytes JMP 714D000A
.text C:\WINDOWS\system32\spoolsv.exe[1016] SHELL32.dll!ShellExecuteW 7CAB5D48 6 Bytes JMP 714A000A
.text C:\WINDOWS\System32\svchost.exe[1120] ntdll.dll!NtLoadDriver 7C90D46E 3 Bytes [FF, 25, 1E]
.text C:\WINDOWS\System32\svchost.exe[1120] ntdll.dll!NtLoadDriver + 4 7C90D472 2 Bytes [22, 71]
.text C:\WINDOWS\System32\svchost.exe[1120] ntdll.dll!NtSuspendProcess 7C90DE2E 3 Bytes [FF, 25, 1E]
.text C:\WINDOWS\System32\svchost.exe[1120] ntdll.dll!NtSuspendProcess + 4 7C90DE32 2 Bytes [3A, 71]
.text C:\WINDOWS\System32\svchost.exe[1120] kernel32.dll!DeviceIoControl 7C801629 6 Bytes JMP 70AB000A
.text C:\WINDOWS\System32\svchost.exe[1120] kernel32.dll!CreateFileA 7C801A28 6 Bytes JMP 70DE000A
.text C:\WINDOWS\System32\svchost.exe[1120] kernel32.dll!VirtualProtectEx 7C801A61 6 Bytes JMP 7126000A
.text C:\WINDOWS\System32\svchost.exe[1120] kernel32.dll!VirtualProtect 7C801AD4 6 Bytes JMP 70D2000A
.text C:\WINDOWS\System32\svchost.exe[1120] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 716B000A
.text C:\WINDOWS\System32\svchost.exe[1120] kernel32.dll!LoadLibraryA 7C801D7B 6 Bytes JMP 715F000A
.text C:\WINDOWS\System32\svchost.exe[1120] kernel32.dll!TerminateProcess 7C801E1A 6 Bytes JMP 7165000A
.text C:\WINDOWS\System32\svchost.exe[1120] kernel32.dll!WriteProcessMemory 7C802213 6 Bytes JMP 7162000A
.text C:\WINDOWS\System32\svchost.exe[1120] kernel32.dll!CreateProcessW 7C802336 6 Bytes JMP 7150000A
.text C:\WINDOWS\System32\svchost.exe[1120] kernel32.dll!CreateProcessA 7C80236B 6 Bytes JMP 7153000A
.text C:\WINDOWS\System32\svchost.exe[1120] kernel32.dll!VirtualAlloc 7C809AF1 6 Bytes JMP 70D5000A
.text C:\WINDOWS\System32\svchost.exe[1120] kernel32.dll!MultiByteToWideChar 7C809C98 6 Bytes JMP 707E000A
.text C:\WINDOWS\System32\svchost.exe[1120] kernel32.dll!LoadResource 7C80A055 6 Bytes JMP 70C0000A
.text C:\WINDOWS\System32\svchost.exe[1120] kernel32.dll!WideCharToMultiByte 7C80A174 6 Bytes JMP 705D000A
.text C:\WINDOWS\System32\svchost.exe[1120] kernel32.dll!GetProcAddress 7C80AE40 6 Bytes JMP 7114000A
.text C:\WINDOWS\System32\svchost.exe[1120] kernel32.dll!LoadLibraryW 7C80AEEB 6 Bytes JMP 715C000A
.text C:\WINDOWS\System32\svchost.exe[1120] kernel32.dll!CreateMutexW 7C80E957 6 Bytes JMP 7087000A
.text C:\WINDOWS\System32\svchost.exe[1120] kernel32.dll!CreateMutexA 7C80E9DF 6 Bytes JMP 708A000A
.text C:\WINDOWS\System32\svchost.exe[1120] kernel32.dll!OpenMutexW 7C80EA35 6 Bytes JMP 7081000A
.text C:\WINDOWS\System32\svchost.exe[1120] kernel32.dll!OpenMutexA 7C80EABB 6 Bytes JMP 7084000A
.text C:\WINDOWS\System32\svchost.exe[1120] kernel32.dll!GetVolumeInformationW 7C80FA85 6 Bytes JMP 710E000A
.text C:\WINDOWS\System32\svchost.exe[1120] kernel32.dll!CreateRemoteThread 7C8104CC 3 Bytes [FF, 25, 1E]
.text C:\WINDOWS\System32\svchost.exe[1120] kernel32.dll!CreateRemoteThread + 4 7C8104D0 2 Bytes [6D, 71]
.text C:\WINDOWS\System32\svchost.exe[1120] kernel32.dll!CreateThread 7C8106D7 6 Bytes JMP 70D8000A
.text C:\WINDOWS\System32\svchost.exe[1120] kernel32.dll!CreateFileW 7C810800 6 Bytes JMP 70E1000A
.text C:\WINDOWS\System32\svchost.exe[1120] kernel32.dll!WriteFile 7C810E27 6 Bytes JMP 709C000A
.text C:\WINDOWS\System32\svchost.exe[1120] kernel32.dll!TerminateThread 7C81CB3B 6 Bytes JMP 7138000A
.text C:\WINDOWS\System32\svchost.exe[1120] kernel32.dll!MoveFileW 7C821261 6 Bytes JMP 7057000A
.text C:\WINDOWS\System32\svchost.exe[1120] kernel32.dll!CreateDirectoryA 7C8217AC 6 Bytes JMP 70A2000A
.text C:\WINDOWS\System32\svchost.exe[1120] kernel32.dll!GetVolumeInformationA 7C821BA5 6 Bytes JMP 7111000A
.text C:\WINDOWS\System32\svchost.exe[1120] kernel32.dll!CopyFileExW 7C827B32 6 Bytes JMP 70B4000A
.text C:\WINDOWS\System32\svchost.exe[1120] kernel32.dll!CopyFileA 7C8286EE 6 Bytes JMP 70BD000A
.text C:\WINDOWS\System32\svchost.exe[1120] kernel32.dll!CopyFileW 7C82F87B 6 Bytes JMP 70BA000A
.text C:\WINDOWS\System32\svchost.exe[1120] kernel32.dll!OpenProcess 7C8309E9 6 Bytes JMP 704E000A
.text C:\WINDOWS\System32\svchost.exe[1120] kernel32.dll!DeleteFileA 7C831EDD 6 Bytes JMP 706F000A
.text C:\WINDOWS\System32\svchost.exe[1120] kernel32.dll!DeleteFileW 7C831F63 6 Bytes JMP 706C000A
.text C:\WINDOWS\System32\svchost.exe[1120] kernel32.dll!CreateDirectoryW 7C832402 6 Bytes JMP 709F000A
.text C:\WINDOWS\System32\svchost.exe[1120] kernel32.dll!MoveFileExW 7C83568B 6 Bytes JMP 7051000A
.text C:\WINDOWS\System32\svchost.exe[1120] kernel32.dll!MoveFileA 7C835EBF 6 Bytes JMP 705A000A
.text C:\WINDOWS\System32\svchost.exe[1120] kernel32.dll!DebugActiveProcess 7C85B0FB 6 Bytes JMP 7135000A
.text C:\WINDOWS\System32\svchost.exe[1120] kernel32.dll!MoveFileExA 7C85E49B 6 Bytes JMP 7054000A
.text C:\WINDOWS\System32\svchost.exe[1120] kernel32.dll!CopyFileExA 7C85F39C 6 Bytes JMP 70B7000A
.text C:\WINDOWS\System32\svchost.exe[1120] kernel32.dll!WinExec 7C86250D 6 Bytes JMP 7141000A
.text C:\WINDOWS\System32\svchost.exe[1120] kernel32.dll!SetThreadContext 7C863C09 6 Bytes JMP 7099000A
.text C:\WINDOWS\System32\svchost.exe[1120] kernel32.dll!CreateToolhelp32Snapshot 7C865C7F 6 Bytes JMP 70DB000A
.text C:\WINDOWS\System32\svchost.exe[1120] ADVAPI32.dll!RegOpenKeyExW 77DD6AAF 6 Bytes JMP 70F6000A
.text C:\WINDOWS\System32\svchost.exe[1120] ADVAPI32.dll!RegQueryValueExW 77DD6FFF 6 Bytes JMP 70E4000A
.text C:\WINDOWS\System32\svchost.exe[1120] ADVAPI32.dll!RegCreateKeyExW 77DD776C 6 Bytes JMP 7108000A
.text C:\WINDOWS\System32\svchost.exe[1120] ADVAPI32.dll!RegOpenKeyExA 77DD7852 6 Bytes JMP 70F9000A
.text C:\WINDOWS\System32\svchost.exe[1120] ADVAPI32.dll!RegOpenKeyW 77DD7946 6 Bytes JMP 70FC000A
.text C:\WINDOWS\System32\svchost.exe[1120] ADVAPI32.dll!OpenProcessToken 77DD798B 6 Bytes JMP 7096000A
.text C:\WINDOWS\System32\svchost.exe[1120] ADVAPI32.dll!RegQueryValueExA 77DD7ABB 6 Bytes JMP 70E7000A
.text C:\WINDOWS\System32\svchost.exe[1120] ADVAPI32.dll!RegSetValueExW 77DDD767 6 Bytes JMP 70F0000A
.text C:\WINDOWS\System32\svchost.exe[1120] ADVAPI32.dll!RegQueryValueW 77DDD87A 6 Bytes JMP 70EA000A
.text C:\WINDOWS\System32\svchost.exe[1120] ADVAPI32.dll!RegCreateKeyExA 77DDE9F4 6 Bytes JMP 710B000A
.text C:\WINDOWS\System32\svchost.exe[1120] ADVAPI32.dll!RegSetValueExA 77DDEAE7 6 Bytes JMP 70F3000A
.text C:\WINDOWS\System32\svchost.exe[1120] ADVAPI32.dll!RegOpenKeyA 77DDEFC8 6 Bytes JMP 70FF000A
.text C:\WINDOWS\System32\svchost.exe[1120] ADVAPI32.dll!AdjustTokenPrivileges 77DDF00C 6 Bytes JMP 708D000A
.text C:\WINDOWS\System32\svchost.exe[1120] ADVAPI32.dll!RegDeleteKeyA 77DE42A0 6 Bytes JMP 7069000A
.text C:\WINDOWS\System32\svchost.exe[1120] ADVAPI32.dll!RegDeleteKeyW 77DE559B 6 Bytes JMP 7066000A
.text C:\WINDOWS\System32\svchost.exe[1120] ADVAPI32.dll!OpenSCManagerW 77DE6F55 6 Bytes JMP 70CC000A
.text C:\WINDOWS\System32\svchost.exe[1120] ADVAPI32.dll!OpenSCManagerA 77DF69AE 3 Bytes [FF, 25, 1E]
.text C:\WINDOWS\System32\svchost.exe[1120] ADVAPI32.dll!OpenSCManagerA + 4 77DF69B2 2 Bytes [CE, 70]
.text C:\WINDOWS\System32\svchost.exe[1120] ADVAPI32.dll!LookupPrivilegeValueW 77DFB8DF 6 Bytes JMP 7090000A
.text C:\WINDOWS\System32\svchost.exe[1120] ADVAPI32.dll!RegCreateKeyW 77DFBA55 6 Bytes JMP 7102000A
.text C:\WINDOWS\System32\svchost.exe[1120] ADVAPI32.dll!RegQueryValueA 77DFBB8D 4 Bytes JMP EC001E25
.text C:\WINDOWS\System32\svchost.exe[1120] ADVAPI32.dll!RegQueryValueA + 5 77DFBB92 1 Byte [70]
.text C:\WINDOWS\System32\svchost.exe[1120] ADVAPI32.dll!RegCreateKeyA 77DFBCF3 6 Bytes JMP 7105000A
.text C:\WINDOWS\System32\svchost.exe[1120] ADVAPI32.dll!LookupPrivilegeValueA 77DFC238 6 Bytes JMP 7093000A
.text C:\WINDOWS\System32\svchost.exe[1120] ADVAPI32.dll!LsaRemoveAccountRights 77E1AC91 6 Bytes JMP 7168000A
.text C:\WINDOWS\System32\svchost.exe[1120] ADVAPI32.dll!CreateServiceA 77E37211 6 Bytes JMP 7120000A
.text C:\WINDOWS\System32\svchost.exe[1120] ADVAPI32.dll!CreateServiceW 77E373A9 6 Bytes JMP 711D000A
.text C:\WINDOWS\System32\svchost.exe[1120] USER32.dll!SetWindowsHookExW 7E42820F 6 Bytes JMP 7156000A
.text C:\WINDOWS\System32\svchost.exe[1120] USER32.dll!SetWindowTextW 7E42960E 6 Bytes JMP 7060000A
.text C:\WINDOWS\System32\svchost.exe[1120] USER32.dll!GetKeyState 7E429ED9 6 Bytes JMP 7132000A
.text C:\WINDOWS\System32\svchost.exe[1120] USER32.dll!GetWindowTextW 7E42A5CD 6 Bytes JMP 70C6000A
.text C:\WINDOWS\System32\svchost.exe[1120] USER32.dll!GetAsyncKeyState 7E42A78F 6 Bytes JMP 712F000A
.text C:\WINDOWS\System32\svchost.exe[1120] USER32.dll!ShowWindow 7E42AF56 3 Bytes [FF, 25, 1E]
.text C:\WINDOWS\System32\svchost.exe[1120] USER32.dll!ShowWindow + 4 7E42AF5A 2 Bytes [C2, 70]
.text C:\WINDOWS\System32\svchost.exe[1120] USER32.dll!CreateWindowExW 7E42D0A3 6 Bytes JMP 7072000A
.text C:\WINDOWS\System32\svchost.exe[1120] USER32.dll!GetKeyboardState 7E42D226 3 Bytes [FF, 25, 1E]
.text C:\WINDOWS\System32\svchost.exe[1120] USER32.dll!GetKeyboardState + 4 7E42D22A 2 Bytes [2B, 71]
.text C:\WINDOWS\System32\svchost.exe[1120] USER32.dll!DrawTextW 7E42D7E2 6 Bytes JMP 7078000A
.text C:\WINDOWS\System32\svchost.exe[1120] USER32.dll!CreateWindowExA 7E42E4A9 6 Bytes JMP 7075000A
.text C:\WINDOWS\System32\svchost.exe[1120] USER32.dll!SetWindowTextA 7E42F56B 6 Bytes JMP 7063000A
.text C:\WINDOWS\System32\svchost.exe[1120] USER32.dll!SetWindowsHookExA 7E431211 6 Bytes JMP 7159000A
.text C:\WINDOWS\System32\svchost.exe[1120] USER32.dll!SetWinEventHook 7E4317F7 6 Bytes JMP 711A000A
.text C:\WINDOWS\System32\svchost.exe[1120] USER32.dll!GetWindowTextA 7E43216B 6 Bytes JMP 70C9000A
.text C:\WINDOWS\System32\svchost.exe[1120] USER32.dll!DrawTextA 7E43C702 6 Bytes JMP 707B000A
.text C:\WINDOWS\System32\svchost.exe[1120] USER32.dll!DdeConnect 7E4581C3 6 Bytes JMP 7129000A
.text C:\WINDOWS\System32\svchost.exe[1120] USER32.dll!EndTask 7E45A0A5 6 Bytes JMP 713E000A
.text C:\WINDOWS\System32\svchost.exe[1120] USER32.dll!RegisterRawInputDevices 7E46CE0E 3 Bytes [FF, 25, 1E]
.text C:\WINDOWS\System32\svchost.exe[1120] USER32.dll!RegisterRawInputDevices + 4 7E46CE12 2 Bytes [16, 71]
.text C:\WINDOWS\System32\svchost.exe[1120] SHELL32.dll!ShellExecuteExW 7CA098CB 6 Bytes JMP 7144000A
.text C:\WINDOWS\System32\svchost.exe[1120] SHELL32.dll!Shell_NotifyIcon 7CA28BC6 6 Bytes JMP 70B1000A
.text C:\WINDOWS\System32\svchost.exe[1120] SHELL32.dll!Shell_NotifyIconW 7CA2A537 6 Bytes JMP 70AE000A
.text C:\WINDOWS\System32\svchost.exe[1120] SHELL32.dll!ShellExecuteEx 7CA40E45 6 Bytes JMP 7147000A
.text C:\WINDOWS\System32\svchost.exe[1120] SHELL32.dll!ShellExecuteA 7CA41170 6 Bytes JMP 714D000A
.text C:\WINDOWS\System32\svchost.exe[1120] SHELL32.dll!ShellExecuteW 7CAB5D48 6 Bytes JMP 714A000A
.text C:\WINDOWS\System32\svchost.exe[1120] WININET.dll!InternetOpenUrlA 3D95F3BC 6 Bytes JMP 70A8000A
.text C:\WINDOWS\System32\svchost.exe[1120] WININET.dll!InternetOpenUrlW 3D9A6DFF 6 Bytes JMP 70A5000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] ntdll.dll!NtLoadDriver 7C90D46E 3 Bytes [FF, 25, 1E]
.text C:\WINDOWS\System32\HPZipm12.exe[1192] ntdll.dll!NtLoadDriver + 4 7C90D472 2 Bytes [22, 71]
.text C:\WINDOWS\System32\HPZipm12.exe[1192] ntdll.dll!NtSuspendProcess 7C90DE2E 3 Bytes [FF, 25, 1E]
.text C:\WINDOWS\System32\HPZipm12.exe[1192] ntdll.dll!NtSuspendProcess + 4 7C90DE32 2 Bytes [3A, 71]
.text C:\WINDOWS\System32\HPZipm12.exe[1192] kernel32.dll!DeviceIoControl 7C801629 6 Bytes JMP 70AB000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] kernel32.dll!CreateFileA 7C801A28 6 Bytes JMP 70DE000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] kernel32.dll!VirtualProtectEx 7C801A61 6 Bytes JMP 7126000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] kernel32.dll!VirtualProtect 7C801AD4 6 Bytes JMP 70D2000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 716B000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] kernel32.dll!LoadLibraryA 7C801D7B 6 Bytes JMP 715F000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] kernel32.dll!TerminateProcess 7C801E1A 6 Bytes JMP 7165000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] kernel32.dll!WriteProcessMemory 7C802213 6 Bytes JMP 7162000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] kernel32.dll!CreateProcessW 7C802336 6 Bytes JMP 7150000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] kernel32.dll!CreateProcessA 7C80236B 6 Bytes JMP 7153000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] kernel32.dll!VirtualAlloc 7C809AF1 6 Bytes JMP 70D5000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] kernel32.dll!MultiByteToWideChar 7C809C98 6 Bytes JMP 7084000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] kernel32.dll!LoadResource 7C80A055 6 Bytes JMP 70C0000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] kernel32.dll!WideCharToMultiByte 7C80A174 6 Bytes JMP 7063000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] kernel32.dll!GetProcAddress 7C80AE40 6 Bytes JMP 7114000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] kernel32.dll!LoadLibraryW 7C80AEEB 6 Bytes JMP 715C000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] kernel32.dll!CreateMutexW 7C80E957 6 Bytes JMP 708D000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] kernel32.dll!CreateMutexA 7C80E9DF 6 Bytes JMP 7090000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] kernel32.dll!OpenMutexW 7C80EA35 6 Bytes JMP 7087000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] kernel32.dll!OpenMutexA 7C80EABB 6 Bytes JMP 708A000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] kernel32.dll!GetVolumeInformationW 7C80FA85 6 Bytes JMP 710E000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] kernel32.dll!CreateRemoteThread 7C8104CC 3 Bytes [FF, 25, 1E]
.text C:\WINDOWS\System32\HPZipm12.exe[1192] kernel32.dll!CreateRemoteThread + 4 7C8104D0 2 Bytes [6D, 71]
.text C:\WINDOWS\System32\HPZipm12.exe[1192] kernel32.dll!CreateThread 7C8106D7 6 Bytes JMP 70D8000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] kernel32.dll!CreateFileW 7C810800 6 Bytes JMP 70E1000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] kernel32.dll!WriteFile 7C810E27 6 Bytes JMP 70A2000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] kernel32.dll!TerminateThread 7C81CB3B 6 Bytes JMP 7138000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] kernel32.dll!MoveFileW 7C821261 6 Bytes JMP 705D000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] kernel32.dll!CreateDirectoryA 7C8217AC 6 Bytes JMP 70A8000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] kernel32.dll!GetVolumeInformationA 7C821BA5 6 Bytes JMP 7111000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] kernel32.dll!CopyFileExW 7C827B32 6 Bytes JMP 70B4000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] kernel32.dll!CopyFileA 7C8286EE 6 Bytes JMP 70BD000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] kernel32.dll!CopyFileW 7C82F87B 6 Bytes JMP 70BA000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] kernel32.dll!OpenProcess 7C8309E9 6 Bytes JMP 7054000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] kernel32.dll!DeleteFileA 7C831EDD 6 Bytes JMP 7075000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] kernel32.dll!DeleteFileW 7C831F63 6 Bytes JMP 7072000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] kernel32.dll!CreateDirectoryW 7C832402 6 Bytes JMP 70A5000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] kernel32.dll!MoveFileExW 7C83568B 6 Bytes JMP 7057000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] kernel32.dll!MoveFileA 7C835EBF 6 Bytes JMP 7060000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] kernel32.dll!DebugActiveProcess 7C85B0FB 6 Bytes JMP 7135000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] kernel32.dll!MoveFileExA 7C85E49B 6 Bytes JMP 705A000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] kernel32.dll!CopyFileExA 7C85F39C 6 Bytes JMP 70B7000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] kernel32.dll!WinExec 7C86250D 6 Bytes JMP 7141000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] kernel32.dll!SetThreadContext 7C863C09 6 Bytes JMP 709F000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] kernel32.dll!CreateToolhelp32Snapshot 7C865C7F 6 Bytes JMP 70DB000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] ADVAPI32.dll!RegOpenKeyExW 77DD6AAF 6 Bytes JMP 70F6000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] ADVAPI32.dll!RegQueryValueExW 77DD6FFF 6 Bytes JMP 70E4000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] ADVAPI32.dll!RegCreateKeyExW 77DD776C 6 Bytes JMP 7108000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] ADVAPI32.dll!RegOpenKeyExA 77DD7852 6 Bytes JMP 70F9000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] ADVAPI32.dll!RegOpenKeyW 77DD7946 6 Bytes JMP 70FC000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] ADVAPI32.dll!OpenProcessToken 77DD798B 6 Bytes JMP 709C000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] ADVAPI32.dll!RegQueryValueExA 77DD7ABB 6 Bytes JMP 70E7000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] ADVAPI32.dll!RegSetValueExW 77DDD767 6 Bytes JMP 70F0000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] ADVAPI32.dll!RegQueryValueW 77DDD87A 6 Bytes JMP 70EA000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] ADVAPI32.dll!RegCreateKeyExA 77DDE9F4 6 Bytes JMP 710B000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] ADVAPI32.dll!RegSetValueExA 77DDEAE7 6 Bytes JMP 70F3000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] ADVAPI32.dll!RegOpenKeyA 77DDEFC8 6 Bytes JMP 70FF000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] ADVAPI32.dll!AdjustTokenPrivileges 77DDF00C 6 Bytes JMP 7093000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] ADVAPI32.dll!RegDeleteKeyA 77DE42A0 6 Bytes JMP 706F000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] ADVAPI32.dll!RegDeleteKeyW 77DE559B 6 Bytes JMP 706C000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] ADVAPI32.dll!OpenSCManagerW 77DE6F55 6 Bytes JMP 70CC000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] ADVAPI32.dll!OpenSCManagerA 77DF69AE 3 Bytes [FF, 25, 1E]
.text C:\WINDOWS\System32\HPZipm12.exe[1192] ADVAPI32.dll!OpenSCManagerA + 4 77DF69B2 2 Bytes [CE, 70]
.text C:\WINDOWS\System32\HPZipm12.exe[1192] ADVAPI32.dll!LookupPrivilegeValueW 77DFB8DF 6 Bytes JMP 7096000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] ADVAPI32.dll!RegCreateKeyW 77DFBA55 6 Bytes JMP 7102000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] ADVAPI32.dll!RegQueryValueA 77DFBB8D 4 Bytes JMP EC001E25
.text C:\WINDOWS\System32\HPZipm12.exe[1192] ADVAPI32.dll!RegQueryValueA + 5 77DFBB92 1 Byte [70]
.text C:\WINDOWS\System32\HPZipm12.exe[1192] ADVAPI32.dll!RegCreateKeyA 77DFBCF3 6 Bytes JMP 7105000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] ADVAPI32.dll!LookupPrivilegeValueA 77DFC238 6 Bytes JMP 7099000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] ADVAPI32.dll!LsaRemoveAccountRights 77E1AC91 6 Bytes JMP 7168000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] ADVAPI32.dll!CreateServiceA 77E37211 6 Bytes JMP 7120000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] ADVAPI32.dll!CreateServiceW 77E373A9 6 Bytes JMP 711D000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] USER32.dll!SetWindowsHookExW 7E42820F 6 Bytes JMP 7156000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] USER32.dll!SetWindowTextW 7E42960E 6 Bytes JMP 7066000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] USER32.dll!GetKeyState 7E429ED9 6 Bytes JMP 7132000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] USER32.dll!GetWindowTextW 7E42A5CD 6 Bytes JMP 70C6000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] USER32.dll!GetAsyncKeyState 7E42A78F 6 Bytes JMP 712F000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] USER32.dll!ShowWindow 7E42AF56 3 Bytes [FF, 25, 1E]
.text C:\WINDOWS\System32\HPZipm12.exe[1192] USER32.dll!ShowWindow + 4 7E42AF5A 2 Bytes [C2, 70]
.text C:\WINDOWS\System32\HPZipm12.exe[1192] USER32.dll!CreateWindowExW 7E42D0A3 6 Bytes JMP 7078000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] USER32.dll!GetKeyboardState 7E42D226 3 Bytes [FF, 25, 1E]
.text C:\WINDOWS\System32\HPZipm12.exe[1192] USER32.dll!GetKeyboardState + 4 7E42D22A 2 Bytes [2B, 71]
.text C:\WINDOWS\System32\HPZipm12.exe[1192] USER32.dll!DrawTextW 7E42D7E2 6 Bytes JMP 707E000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] USER32.dll!CreateWindowExA 7E42E4A9 6 Bytes JMP 707B000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] USER32.dll!SetWindowTextA 7E42F56B 6 Bytes JMP 7069000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] USER32.dll!SetWindowsHookExA 7E431211 6 Bytes JMP 7159000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] USER32.dll!SetWinEventHook 7E4317F7 6 Bytes JMP 711A000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] USER32.dll!GetWindowTextA 7E43216B 6 Bytes JMP 70C9000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] USER32.dll!DrawTextA 7E43C702 6 Bytes JMP 7081000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] USER32.dll!DdeConnect 7E4581C3 6 Bytes JMP 7129000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] USER32.dll!EndTask 7E45A0A5 6 Bytes JMP 713E000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] USER32.dll!RegisterRawInputDevices 7E46CE0E 3 Bytes [FF, 25, 1E]
.text C:\WINDOWS\System32\HPZipm12.exe[1192] USER32.dll!RegisterRawInputDevices + 4 7E46CE12 2 Bytes [16, 71]
.text C:\WINDOWS\System32\HPZipm12.exe[1192] SHELL32.dll!ShellExecuteExW 7CA098CB 6 Bytes JMP 7144000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] SHELL32.dll!Shell_NotifyIcon 7CA28BC6 6 Bytes JMP 70B1000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] SHELL32.dll!Shell_NotifyIconW 7CA2A537 6 Bytes JMP 70AE000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] SHELL32.dll!ShellExecuteEx 7CA40E45 6 Bytes JMP 7147000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] SHELL32.dll!ShellExecuteA 7CA41170 6 Bytes JMP 714D000A
.text C:\WINDOWS\System32\HPZipm12.exe[1192] SHELL32.dll!ShellExecuteW 7CAB5D48 6 Bytes JMP 714A000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] ntdll.dll!NtLoadDriver 7C90D46E 3 Bytes [FF, 25, 1E]
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] ntdll.dll!NtLoadDriver + 4 7C90D472 2 Bytes [23, 71]
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] ntdll.dll!NtSuspendProcess 7C90DE2E 3 Bytes [FF, 25, 1E]
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] ntdll.dll!NtSuspendProcess + 4 7C90DE32 2 Bytes [3B, 71]
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] kernel32.dll!DeviceIoControl 7C801629 6 Bytes JMP 70AC000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] kernel32.dll!CreateFileA 7C801A28 6 Bytes JMP 70DF000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] kernel32.dll!VirtualProtectEx 7C801A61 6 Bytes JMP 7127000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] kernel32.dll!VirtualProtect 7C801AD4 6 Bytes JMP 70D3000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 716C000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] kernel32.dll!LoadLibraryA 7C801D7B 6 Bytes JMP 7160000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] kernel32.dll!TerminateProcess 7C801E1A 6 Bytes JMP 7166000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] kernel32.dll!WriteProcessMemory 7C802213 6 Bytes JMP 7163000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] kernel32.dll!CreateProcessW 7C802336 6 Bytes JMP 7151000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] kernel32.dll!CreateProcessA 7C80236B 6 Bytes JMP 7154000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] kernel32.dll!VirtualAlloc 7C809AF1 6 Bytes JMP 70D6000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] kernel32.dll!MultiByteToWideChar 7C809C98 6 Bytes JMP 7085000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] kernel32.dll!LoadResource 7C80A055 6 Bytes JMP 70C1000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] kernel32.dll!WideCharToMultiByte 7C80A174 6 Bytes JMP 7064000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] kernel32.dll!GetProcAddress 7C80AE40 6 Bytes JMP 7115000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] kernel32.dll!LoadLibraryW 7C80AEEB 6 Bytes JMP 715D000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] kernel32.dll!CreateMutexW 7C80E957 6 Bytes JMP 708E000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] kernel32.dll!CreateMutexA 7C80E9DF 6 Bytes JMP 7091000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] kernel32.dll!OpenMutexW 7C80EA35 6 Bytes JMP 7088000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] kernel32.dll!OpenMutexA 7C80EABB 6 Bytes JMP 708B000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] kernel32.dll!GetVolumeInformationW 7C80FA85 6 Bytes JMP 710F000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] kernel32.dll!CreateRemoteThread 7C8104CC 3 Bytes [FF, 25, 1E]
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] kernel32.dll!CreateRemoteThread + 4 7C8104D0 2 Bytes [6E, 71]
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] kernel32.dll!CreateThread 7C8106D7 6 Bytes JMP 70D9000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] kernel32.dll!CreateFileW 7C810800 6 Bytes JMP 70E2000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] kernel32.dll!WriteFile 7C810E27 6 Bytes JMP 70A3000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] kernel32.dll!TerminateThread 7C81CB3B 6 Bytes JMP 7139000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] kernel32.dll!MoveFileW 7C821261 6 Bytes JMP 705E000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] kernel32.dll!CreateDirectoryA 7C8217AC 6 Bytes JMP 70A9000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] kernel32.dll!GetVolumeInformationA 7C821BA5 6 Bytes JMP 7112000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] kernel32.dll!CopyFileExW 7C827B32 6 Bytes JMP 70B5000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] kernel32.dll!CopyFileA 7C8286EE 6 Bytes JMP 70BE000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] kernel32.dll!CopyFileW 7C82F87B 6 Bytes JMP 70BB000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] kernel32.dll!OpenProcess 7C8309E9 6 Bytes JMP 7055000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] kernel32.dll!DeleteFileA 7C831EDD 6 Bytes JMP 7076000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] kernel32.dll!DeleteFileW 7C831F63 6 Bytes JMP 7073000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] kernel32.dll!CreateDirectoryW 7C832402 6 Bytes JMP 70A6000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] kernel32.dll!MoveFileExW 7C83568B 6 Bytes JMP 7058000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] kernel32.dll!MoveFileA 7C835EBF 6 Bytes JMP 7061000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] kernel32.dll!DebugActiveProcess 7C85B0FB 6 Bytes JMP 7136000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] kernel32.dll!MoveFileExA 7C85E49B 6 Bytes JMP 705B000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] kernel32.dll!CopyFileExA 7C85F39C 6 Bytes JMP 70B8000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] kernel32.dll!WinExec 7C86250D 6 Bytes JMP 7142000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] kernel32.dll!SetThreadContext 7C863C09 6 Bytes JMP 70A0000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] kernel32.dll!CreateToolhelp32Snapshot 7C865C7F 6 Bytes JMP 70DC000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] ADVAPI32.dll!RegOpenKeyExW 77DD6AAF 6 Bytes JMP 70F7000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] ADVAPI32.dll!RegQueryValueExW 77DD6FFF 6 Bytes JMP 70E5000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] ADVAPI32.dll!RegCreateKeyExW 77DD776C 6 Bytes JMP 7109000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] ADVAPI32.dll!RegOpenKeyExA 77DD7852 6 Bytes JMP 70FA000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] ADVAPI32.dll!RegOpenKeyW 77DD7946 6 Bytes JMP 70FD000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] ADVAPI32.dll!OpenProcessToken 77DD798B 6 Bytes JMP 709D000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] ADVAPI32.dll!RegQueryValueExA 77DD7ABB 6 Bytes JMP 70E8000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] ADVAPI32.dll!RegSetValueExW 77DDD767 6 Bytes JMP 70F1000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] ADVAPI32.dll!RegQueryValueW 77DDD87A 6 Bytes JMP 70EB000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] ADVAPI32.dll!RegCreateKeyExA 77DDE9F4 6 Bytes JMP 710C000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] ADVAPI32.dll!RegSetValueExA 77DDEAE7 6 Bytes JMP 70F4000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] ADVAPI32.dll!RegOpenKeyA 77DDEFC8 6 Bytes JMP 7100000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] ADVAPI32.dll!AdjustTokenPrivileges 77DDF00C 6 Bytes JMP 7094000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] ADVAPI32.dll!RegDeleteKeyA 77DE42A0 6 Bytes JMP 7070000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] ADVAPI32.dll!RegDeleteKeyW 77DE559B 6 Bytes JMP 706D000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] ADVAPI32.dll!OpenSCManagerW 77DE6F55 6 Bytes JMP 70CD000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] ADVAPI32.dll!OpenSCManagerA 77DF69AE 3 Bytes [FF, 25, 1E]
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] ADVAPI32.dll!OpenSCManagerA + 4 77DF69B2 2 Bytes [CF, 70]
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] ADVAPI32.dll!LookupPrivilegeValueW 77DFB8DF 6 Bytes JMP 7097000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] ADVAPI32.dll!RegCreateKeyW 77DFBA55 6 Bytes JMP 7103000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] ADVAPI32.dll!RegQueryValueA 77DFBB8D 6 Bytes JMP 70EE000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] ADVAPI32.dll!RegCreateKeyA 77DFBCF3 6 Bytes JMP 7106000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] ADVAPI32.dll!LookupPrivilegeValueA 77DFC238 6 Bytes JMP 709A000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] ADVAPI32.dll!LsaRemoveAccountRights 77E1AC91 6 Bytes JMP 7169000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] ADVAPI32.dll!CreateServiceA 77E37211 6 Bytes JMP 7121000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] ADVAPI32.dll!CreateServiceW 77E373A9 6 Bytes JMP 711E000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] USER32.dll!SetWindowsHookExW 7E42820F 6 Bytes JMP 7157000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] USER32.dll!SetWindowTextW 7E42960E 6 Bytes JMP 7067000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] USER32.dll!GetKeyState 7E429ED9 6 Bytes JMP 7133000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] USER32.dll!GetWindowTextW 7E42A5CD 6 Bytes JMP 70C7000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] USER32.dll!GetAsyncKeyState 7E42A78F 6 Bytes JMP 7130000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] USER32.dll!ShowWindow 7E42AF56 3 Bytes [FF, 25, 1E]
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] USER32.dll!ShowWindow + 4 7E42AF5A 2 Bytes [C3, 70]
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] USER32.dll!CreateWindowExW 7E42D0A3 6 Bytes JMP 7079000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] USER32.dll!GetKeyboardState 7E42D226 3 Bytes [FF, 25, 1E]
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] USER32.dll!GetKeyboardState + 4 7E42D22A 2 Bytes [2C, 71] {SUB AL, 0x71}
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] USER32.dll!DrawTextW 7E42D7E2 6 Bytes JMP 707F000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] USER32.dll!CreateWindowExA 7E42E4A9 6 Bytes JMP 707C000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] USER32.dll!SetWindowTextA 7E42F56B 6 Bytes JMP 706A000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] USER32.dll!SetWindowsHookExA 7E431211 6 Bytes JMP 715A000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] USER32.dll!SetWinEventHook 7E4317F7 6 Bytes JMP 711B000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] USER32.dll!GetWindowTextA 7E43216B 6 Bytes JMP 70CA000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] USER32.dll!DrawTextA 7E43C702 6 Bytes JMP 7082000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] USER32.dll!DdeConnect 7E4581C3 6 Bytes JMP 712A000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] USER32.dll!EndTask 7E45A0A5 6 Bytes JMP 713F000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] USER32.dll!RegisterRawInputDevices 7E46CE0E 3 Bytes [FF, 25, 1E]
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] USER32.dll!RegisterRawInputDevices + 4 7E46CE12 2 Bytes [17, 71]
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] SHELL32.dll!ShellExecuteExW 7CA098CB 6 Bytes JMP 7145000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] SHELL32.dll!Shell_NotifyIcon 7CA28BC6 6 Bytes JMP 70B2000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] SHELL32.dll!Shell_NotifyIconW 7CA2A537 6 Bytes JMP 70AF000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] SHELL32.dll!ShellExecuteEx 7CA40E45 6 Bytes JMP 7148000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] SHELL32.dll!ShellExecuteA 7CA41170 6 Bytes JMP 714E000A
.text C:\Documents and Settings\User 1\Desktop\mdvc8tng.exe[1256] SHELL32.dll!ShellExecuteW 7CAB5D48 6 Bytes JMP 714B000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] ntdll.dll!NtLoadDriver 7C90D46E 3 Bytes [FF, 25, 1E]
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] ntdll.dll!NtLoadDriver + 4 7C90D472 2 Bytes [23, 71]
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] ntdll.dll!NtSuspendProcess 7C90DE2E 3 Bytes [FF, 25, 1E]
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] ntdll.dll!NtSuspendProcess + 4 7C90DE32 2 Bytes [3B, 71]
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] kernel32.dll!DeviceIoControl 7C801629 6 Bytes JMP 70AC000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] kernel32.dll!CreateFileA 7C801A28 6 Bytes JMP 70DF000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] kernel32.dll!VirtualProtectEx 7C801A61 6 Bytes JMP 7127000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] kernel32.dll!VirtualProtect 7C801AD4 6 Bytes JMP 70D3000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 716C000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] kernel32.dll!LoadLibraryA 7C801D7B 6 Bytes JMP 7160000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] kernel32.dll!TerminateProcess 7C801E1A 6 Bytes JMP 7166000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] kernel32.dll!WriteProcessMemory 7C802213 6 Bytes JMP 7163000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] kernel32.dll!CreateProcessW 7C802336 6 Bytes JMP 7151000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] kernel32.dll!CreateProcessA 7C80236B 6 Bytes JMP 7154000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] kernel32.dll!VirtualAlloc 7C809AF1 6 Bytes JMP 70D6000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] kernel32.dll!MultiByteToWideChar 7C809C98 6 Bytes JMP 7085000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] kernel32.dll!LoadResource 7C80A055 6 Bytes JMP 70C1000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] kernel32.dll!WideCharToMultiByte 7C80A174 6 Bytes JMP 7064000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] kernel32.dll!GetProcAddress 7C80AE40 6 Bytes JMP 7115000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] kernel32.dll!LoadLibraryW 7C80AEEB 6 Bytes JMP 715D000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] kernel32.dll!CreateMutexW 7C80E957 6 Bytes JMP 708E000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] kernel32.dll!CreateMutexA 7C80E9DF 6 Bytes JMP 7091000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] kernel32.dll!OpenMutexW 7C80EA35 6 Bytes JMP 7088000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] kernel32.dll!OpenMutexA 7C80EABB 6 Bytes JMP 708B000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] kernel32.dll!GetVolumeInformationW 7C80FA85 6 Bytes JMP 710F000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] kernel32.dll!CreateRemoteThread 7C8104CC 3 Bytes [FF, 25, 1E]
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] kernel32.dll!CreateRemoteThread + 4 7C8104D0 2 Bytes [6E, 71]
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] kernel32.dll!CreateThread 7C8106D7 6 Bytes JMP 70D9000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] kernel32.dll!CreateFileW 7C810800 6 Bytes JMP 70E2000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] kernel32.dll!WriteFile 7C810E27 6 Bytes JMP 70A3000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] kernel32.dll!TerminateThread 7C81CB3B 6 Bytes JMP 7139000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] kernel32.dll!MoveFileW 7C821261 6 Bytes JMP 705E000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] kernel32.dll!CreateDirectoryA 7C8217AC 6 Bytes JMP 70A9000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] kernel32.dll!GetVolumeInformationA 7C821BA5 6 Bytes JMP 7112000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] kernel32.dll!CopyFileExW 7C827B32 6 Bytes JMP 70B5000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] kernel32.dll!CopyFileA 7C8286EE 6 Bytes JMP 70BE000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] kernel32.dll!CopyFileW 7C82F87B 6 Bytes JMP 70BB000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] kernel32.dll!OpenProcess 7C8309E9 6 Bytes JMP 7055000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] kernel32.dll!DeleteFileA 7C831EDD 6 Bytes JMP 7076000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] kernel32.dll!DeleteFileW 7C831F63 6 Bytes JMP 7073000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] kernel32.dll!CreateDirectoryW 7C832402 6 Bytes JMP 70A6000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] kernel32.dll!MoveFileExW 7C83568B 6 Bytes JMP 7058000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] kernel32.dll!MoveFileA 7C835EBF 6 Bytes JMP 7061000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] kernel32.dll!DebugActiveProcess 7C85B0FB 6 Bytes JMP 7136000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] kernel32.dll!MoveFileExA 7C85E49B 6 Bytes JMP 705B000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] kernel32.dll!CopyFileExA 7C85F39C 6 Bytes JMP 70B8000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] kernel32.dll!WinExec 7C86250D 6 Bytes JMP 7142000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] kernel32.dll!SetThreadContext 7C863C09 6 Bytes JMP 70A0000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] kernel32.dll!CreateToolhelp32Snapshot 7C865C7F 6 Bytes JMP 70DC000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] USER32.dll!SetWindowsHookExW 7E42820F 6 Bytes JMP 7157000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] USER32.dll!SetWindowTextW 7E42960E 6 Bytes JMP 7067000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] USER32.dll!GetKeyState 7E429ED9 6 Bytes JMP 7133000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] USER32.dll!GetWindowTextW 7E42A5CD 6 Bytes JMP 70C7000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] USER32.dll!GetAsyncKeyState 7E42A78F 6 Bytes JMP 7130000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] USER32.dll!ShowWindow 7E42AF56 3 Bytes [FF, 25, 1E]
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] USER32.dll!ShowWindow + 4 7E42AF5A 2 Bytes [C3, 70]
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] USER32.dll!CreateWindowExW 7E42D0A3 6 Bytes JMP 7079000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] USER32.dll!GetKeyboardState 7E42D226 3 Bytes [FF, 25, 1E]
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] USER32.dll!GetKeyboardState + 4 7E42D22A 2 Bytes [2C, 71] {SUB AL, 0x71}
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] USER32.dll!DrawTextW 7E42D7E2 6 Bytes JMP 707F000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] USER32.dll!CreateWindowExA 7E42E4A9 6 Bytes JMP 707C000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] USER32.dll!SetWindowTextA 7E42F56B 6 Bytes JMP 706A000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] USER32.dll!SetWindowsHookExA 7E431211 6 Bytes JMP 715A000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] USER32.dll!SetWinEventHook 7E4317F7 6 Bytes JMP 711B000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] USER32.dll!GetWindowTextA 7E43216B 6 Bytes JMP 70CA000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] USER32.dll!DrawTextA 7E43C702 6 Bytes JMP 7082000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] USER32.dll!DdeConnect 7E4581C3 6 Bytes JMP 712A000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] USER32.dll!EndTask 7E45A0A5 6 Bytes JMP 713F000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] USER32.dll!RegisterRawInputDevices 7E46CE0E 3 Bytes [FF, 25, 1E]
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] USER32.dll!RegisterRawInputDevices + 4 7E46CE12 2 Bytes [17, 71]
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] ADVAPI32.dll!RegOpenKeyExW 77DD6AAF 6 Bytes JMP 70F7000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] ADVAPI32.dll!RegQueryValueExW 77DD6FFF 6 Bytes JMP 70E5000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] ADVAPI32.dll!RegCreateKeyExW 77DD776C 6 Bytes JMP 7109000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] ADVAPI32.dll!RegOpenKeyExA 77DD7852 6 Bytes JMP 70FA000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] ADVAPI32.dll!RegOpenKeyW 77DD7946 6 Bytes JMP 70FD000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] ADVAPI32.dll!OpenProcessToken 77DD798B 6 Bytes JMP 709D000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] ADVAPI32.dll!RegQueryValueExA 77DD7ABB 6 Bytes JMP 70E8000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] ADVAPI32.dll!RegSetValueExW 77DDD767 6 Bytes JMP 70F1000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] ADVAPI32.dll!RegQueryValueW 77DDD87A 6 Bytes JMP 70EB000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] ADVAPI32.dll!RegCreateKeyExA 77DDE9F4 6 Bytes JMP 710C000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] ADVAPI32.dll!RegSetValueExA 77DDEAE7 6 Bytes JMP 70F4000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] ADVAPI32.dll!RegOpenKeyA 77DDEFC8 6 Bytes JMP 7100000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] ADVAPI32.dll!AdjustTokenPrivileges 77DDF00C 6 Bytes JMP 7094000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] ADVAPI32.dll!RegDeleteKeyA 77DE42A0 6 Bytes JMP 7070000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] ADVAPI32.dll!RegDeleteKeyW 77DE559B 6 Bytes JMP 706D000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] ADVAPI32.dll!OpenSCManagerW 77DE6F55 6 Bytes JMP 70CD000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] ADVAPI32.dll!OpenSCManagerA 77DF69AE 3 Bytes [FF, 25, 1E]
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] ADVAPI32.dll!OpenSCManagerA + 4 77DF69B2 2 Bytes [CF, 70]
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] ADVAPI32.dll!LookupPrivilegeValueW 77DFB8DF 6 Bytes JMP 7097000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] ADVAPI32.dll!RegCreateKeyW 77DFBA55 6 Bytes JMP 7103000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] ADVAPI32.dll!RegQueryValueA 77DFBB8D 6 Bytes JMP 70EE000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] ADVAPI32.dll!RegCreateKeyA 77DFBCF3 6 Bytes JMP 7106000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] ADVAPI32.dll!LookupPrivilegeValueA 77DFC238 6 Bytes JMP 709A000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] ADVAPI32.dll!LsaRemoveAccountRights 77E1AC91 6 Bytes JMP 7169000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] ADVAPI32.dll!CreateServiceA 77E37211 6 Bytes JMP 7121000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] ADVAPI32.dll!CreateServiceW 77E373A9 6 Bytes JMP 711E000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] SHELL32.dll!ShellExecuteExW 7CA098CB 6 Bytes JMP 7145000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] SHELL32.dll!Shell_NotifyIcon 7CA28BC6 6 Bytes JMP 70B2000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] SHELL32.dll!Shell_NotifyIconW 7CA2A537 6 Bytes JMP 70AF000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] SHELL32.dll!ShellExecuteEx 7CA40E45 6 Bytes JMP 7148000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] SHELL32.dll!ShellExecuteA 7CA41170 6 Bytes JMP 714E000A
.text C:\Program Files\Real\RealPlayer\RealPlay.exe[1260] SHELL32.dll!ShellExecuteW 7CAB5D48 6 Bytes JMP 714B000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] ntdll.dll!NtLoadDriver 7C90D46E 3 Bytes [FF, 25, 1E]
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] ntdll.dll!NtLoadDriver + 4 7C90D472 2 Bytes [22, 71]
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] ntdll.dll!NtSuspendProcess 7C90DE2E 3 Bytes [FF, 25, 1E]
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] ntdll.dll!NtSuspendProcess + 4 7C90DE32 2 Bytes [3A, 71]
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] kernel32.dll!DeviceIoControl 7C801629 6 Bytes JMP 70AB000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] kernel32.dll!CreateFileA 7C801A28 6 Bytes JMP 70DE000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] kernel32.dll!VirtualProtectEx 7C801A61 6 Bytes JMP 7126000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] kernel32.dll!VirtualProtect 7C801AD4 6 Bytes JMP 70D2000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 716B000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] kernel32.dll!LoadLibraryA 7C801D7B 6 Bytes JMP 715F000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] kernel32.dll!TerminateProcess 7C801E1A 6 Bytes JMP 7165000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] kernel32.dll!WriteProcessMemory 7C802213 6 Bytes JMP 7162000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] kernel32.dll!CreateProcessW 7C802336 6 Bytes JMP 7150000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] kernel32.dll!CreateProcessA 7C80236B 6 Bytes JMP 7153000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] kernel32.dll!VirtualAlloc 7C809AF1 6 Bytes JMP 70D5000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] kernel32.dll!MultiByteToWideChar 7C809C98 6 Bytes JMP 7084000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] kernel32.dll!LoadResource 7C80A055 6 Bytes JMP 70C0000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] kernel32.dll!WideCharToMultiByte 7C80A174 6 Bytes JMP 7063000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] kernel32.dll!GetProcAddress 7C80AE40 6 Bytes JMP 7114000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] kernel32.dll!LoadLibraryW 7C80AEEB 6 Bytes JMP 715C000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] kernel32.dll!CreateMutexW 7C80E957 6 Bytes JMP 708D000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] kernel32.dll!CreateMutexA 7C80E9DF 6 Bytes JMP 7090000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] kernel32.dll!OpenMutexW 7C80EA35 6 Bytes JMP 7087000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] kernel32.dll!OpenMutexA 7C80EABB 6 Bytes JMP 708A000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] kernel32.dll!GetVolumeInformationW 7C80FA85 6 Bytes JMP 710E000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] kernel32.dll!CreateRemoteThread 7C8104CC 3 Bytes [FF, 25, 1E]
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] kernel32.dll!CreateRemoteThread + 4 7C8104D0 2 Bytes [6D, 71]
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] kernel32.dll!CreateThread 7C8106D7 6 Bytes JMP 70D8000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] kernel32.dll!CreateFileW 7C810800 6 Bytes JMP 70E1000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] kernel32.dll!WriteFile 7C810E27 6 Bytes JMP 70A2000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] kernel32.dll!TerminateThread 7C81CB3B 6 Bytes JMP 7138000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] kernel32.dll!MoveFileW 7C821261 6 Bytes JMP 705D000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] kernel32.dll!CreateDirectoryA 7C8217AC 6 Bytes JMP 70A8000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] kernel32.dll!GetVolumeInformationA 7C821BA5 6 Bytes JMP 7111000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] kernel32.dll!CopyFileExW 7C827B32 6 Bytes JMP 70B4000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] kernel32.dll!CopyFileA 7C8286EE 6 Bytes JMP 70BD000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] kernel32.dll!CopyFileW 7C82F87B 6 Bytes JMP 70BA000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] kernel32.dll!OpenProcess 7C8309E9 6 Bytes JMP 7054000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] kernel32.dll!DeleteFileA 7C831EDD 6 Bytes JMP 7075000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] kernel32.dll!DeleteFileW 7C831F63 6 Bytes JMP 7072000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] kernel32.dll!CreateDirectoryW 7C832402 6 Bytes JMP 70A5000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] kernel32.dll!MoveFileExW 7C83568B 6 Bytes JMP 7057000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] kernel32.dll!MoveFileA 7C835EBF 6 Bytes JMP 7060000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] kernel32.dll!DebugActiveProcess 7C85B0FB 6 Bytes JMP 7135000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] kernel32.dll!MoveFileExA 7C85E49B 6 Bytes JMP 705A000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] kernel32.dll!CopyFileExA 7C85F39C 6 Bytes JMP 70B7000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] kernel32.dll!WinExec 7C86250D 6 Bytes JMP 7141000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] kernel32.dll!SetThreadContext 7C863C09 6 Bytes JMP 709F000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] kernel32.dll!CreateToolhelp32Snapshot 7C865C7F 6 Bytes JMP 70DB000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] ADVAPI32.dll!RegOpenKeyExW 77DD6AAF 6 Bytes JMP 70F6000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] ADVAPI32.dll!RegQueryValueExW 77DD6FFF 6 Bytes JMP 70E4000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] ADVAPI32.dll!RegCreateKeyExW 77DD776C 6 Bytes JMP 7108000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] ADVAPI32.dll!RegOpenKeyExA 77DD7852 6 Bytes JMP 70F9000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] ADVAPI32.dll!RegOpenKeyW 77DD7946 6 Bytes JMP 70FC000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] ADVAPI32.dll!OpenProcessToken 77DD798B 6 Bytes JMP 709C000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] ADVAPI32.dll!RegQueryValueExA 77DD7ABB 6 Bytes JMP 70E7000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] ADVAPI32.dll!RegSetValueExW 77DDD767 6 Bytes JMP 70F0000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] ADVAPI32.dll!RegQueryValueW 77DDD87A 6 Bytes JMP 70EA000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] ADVAPI32.dll!RegCreateKeyExA 77DDE9F4 6 Bytes JMP 710B000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] ADVAPI32.dll!RegSetValueExA 77DDEAE7 6 Bytes JMP 70F3000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] ADVAPI32.dll!RegOpenKeyA 77DDEFC8 6 Bytes JMP 70FF000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] ADVAPI32.dll!AdjustTokenPrivileges 77DDF00C 6 Bytes JMP 7093000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] ADVAPI32.dll!RegDeleteKeyA 77DE42A0 6 Bytes JMP 706F000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] ADVAPI32.dll!RegDeleteKeyW 77DE559B 6 Bytes JMP 706C000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] ADVAPI32.dll!OpenSCManagerW 77DE6F55 6 Bytes JMP 70CC000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] ADVAPI32.dll!OpenSCManagerA 77DF69AE 3 Bytes [FF, 25, 1E]
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] ADVAPI32.dll!OpenSCManagerA + 4 77DF69B2 2 Bytes [CE, 70]
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] ADVAPI32.dll!LookupPrivilegeValueW 77DFB8DF 6 Bytes JMP 7096000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] ADVAPI32.dll!RegCreateKeyW 77DFBA55 6 Bytes JMP 7102000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] ADVAPI32.dll!RegQueryValueA 77DFBB8D 4 Bytes JMP EC001E25
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] ADVAPI32.dll!RegQueryValueA + 5 77DFBB92 1 Byte [70]
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] ADVAPI32.dll!RegCreateKeyA 77DFBCF3 6 Bytes JMP 7105000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] ADVAPI32.dll!LookupPrivilegeValueA 77DFC238 6 Bytes JMP 7099000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] ADVAPI32.dll!LsaRemoveAccountRights 77E1AC91 6 Bytes JMP 7168000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] ADVAPI32.dll!CreateServiceA 77E37211 6 Bytes JMP 7120000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] ADVAPI32.dll!CreateServiceW 77E373A9 6 Bytes JMP 711D000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] SHELL32.dll!ShellExecuteExW 7CA098CB 6 Bytes JMP 7144000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] SHELL32.dll!Shell_NotifyIcon 7CA28BC6 6 Bytes JMP 70B1000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] SHELL32.dll!Shell_NotifyIconW 7CA2A537 6 Bytes JMP 70AE000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] SHELL32.dll!ShellExecuteEx 7CA40E45 6 Bytes JMP 7147000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] SHELL32.dll!ShellExecuteA 7CA41170 6 Bytes JMP 714D000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] SHELL32.dll!ShellExecuteW 7CAB5D48 6 Bytes JMP 714A000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] USER32.dll!SetWindowsHookExW 7E42820F 6 Bytes JMP 7156000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] USER32.dll!SetWindowTextW 7E42960E 6 Bytes JMP 7066000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] USER32.dll!GetKeyState 7E429ED9 6 Bytes JMP 7132000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] USER32.dll!GetWindowTextW 7E42A5CD 6 Bytes JMP 70C6000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] USER32.dll!GetAsyncKeyState 7E42A78F 6 Bytes JMP 712F000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] USER32.dll!ShowWindow 7E42AF56 3 Bytes [FF, 25, 1E]
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] USER32.dll!ShowWindow + 4 7E42AF5A 2 Bytes [C2, 70]
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] USER32.dll!CreateWindowExW 7E42D0A3 6 Bytes JMP 7078000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] USER32.dll!GetKeyboardState 7E42D226 3 Bytes [FF, 25, 1E]
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] USER32.dll!GetKeyboardState + 4 7E42D22A 2 Bytes [2B, 71]
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] USER32.dll!DrawTextW 7E42D7E2 6 Bytes JMP 707E000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] USER32.dll!CreateWindowExA 7E42E4A9 6 Bytes JMP 707B000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] USER32.dll!SetWindowTextA 7E42F56B 6 Bytes JMP 7069000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] USER32.dll!SetWindowsHookExA 7E431211 6 Bytes JMP 7159000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] USER32.dll!SetWinEventHook 7E4317F7 6 Bytes JMP 711A000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] USER32.dll!GetWindowTextA 7E43216B 6 Bytes JMP 70C9000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] USER32.dll!DrawTextA 7E43C702 6 Bytes JMP 7081000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] USER32.dll!DdeConnect 7E4581C3 6 Bytes JMP 7129000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] USER32.dll!EndTask 7E45A0A5 6 Bytes JMP 713E000A
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] USER32.dll!RegisterRawInputDevices 7E46CE0E 3 Bytes [FF, 25, 1E]
.text C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe[1264] USER32.dll!RegisterRawInputDevices + 4 7E46CE12 2 Bytes [16, 71]