Computer seems OK, I haven't seen any popups since a couple of steps ago.
My Local Disc (C:) icon is still a red delete X.
GMER Log:
GMER 1.0.14.14116 -
http://www.gmer.net
Rootkit scan 2008-01-31 20:37:29
Windows 5.1.2600 Service Pack 2
—- System - GMER 1.0.14 —-
SSDT \SystemRoot\system32\drivers\iksysflt.sys (System Filter Device Driver/PCTools Research Pty Ltd.) ZwCreateProcess [0xF2ACA6DC]
SSDT \SystemRoot\system32\drivers\iksysflt.sys (System Filter Device Driver/PCTools Research Pty Ltd.) ZwCreateProcessEx [0xF2ACAC9C]
SSDT \SystemRoot\system32\drivers\iksysflt.sys (System Filter Device Driver/PCTools Research Pty Ltd.) ZwTerminateProcess [0xF2AC9C5C]
SSDT \SystemRoot\system32\drivers\iksysflt.sys (System Filter Device Driver/PCTools Research Pty Ltd.) ZwWriteVirtualMemory [0xF2AC9374]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwCreateFile [0xF2748978]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwCreateKey [0xF2748A0F]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwDeleteKey [0xF2748A23]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwDeleteValueKey [0xF2748A4F]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwEnumerateKey [0xF2748ABD]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwEnumerateValueKey [0xF2748AA7]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwMapViewOfSection [0xF27489B8]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwNotifyChangeKey [0xF2748AE9]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwOpenKey [0xF27489FB]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwOpenProcess [0xF2748900]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwOpenThread [0xF2748914]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwProtectVirtualMemory [0xF274898C]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwQueryKey [0xF2748B25]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwQueryMultipleValueKey [0xF2748A91]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwQueryValueKey [0xF2748A7B]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwRenameKey [0xF2748A39]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwReplaceKey [0xF2748B11]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwRestoreKey [0xF2748AFD]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwSetContextThread [0xF2748964]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwSetInformationProcess [0xF2748950]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwSetValueKey [0xF2748A65]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwUnloadKey [0xF2748AD3]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwUnmapViewOfSection [0xF27489CE]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) ZwYieldExecution [0xF27489A2]
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) NtCreateFile
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) NtMapViewOfSection
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) NtOpenProcess
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) NtOpenThread
Code \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.) NtSetInformationProcess
—- Kernel code sections - GMER 1.0.14 —-
.text ntoskrnl.exe!ZwYieldExecution 804F8B8D 7 Bytes JMP F27489A6 \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!ZwOpenKey 80567CFB 5 Bytes JMP F27489FF \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!ZwQueryValueKey 8056B103 7 Bytes JMP F2748A7F \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!NtSetInformationProcess 8056BD4D 5 Bytes JMP F2748954 \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!ZwCreateKey 8056E7A9 5 Bytes JMP F2748A13 \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!ZwQueryKey 8056EBB9 7 Bytes JMP F2748B29 \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!ZwEnumerateKey 8056EEB0 7 Bytes JMP F2748AC1 \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!NtCreateFile 8056FBF8 5 Bytes JMP F274897C \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!ZwUnmapViewOfSection 80571EF1 5 Bytes JMP F27489D2 \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!NtMapViewOfSection 8057236C 7 Bytes JMP F27489BC \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!NtOpenProcess 80572D06 5 Bytes JMP F2748904 \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!ZwProtectVirtualMemory 805730B5 7 Bytes JMP F2748990 \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!ZwSetValueKey 80573C8D 7 Bytes JMP F2748A69 \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!ZwEnumerateValueKey 8057FB78 7 Bytes JMP F2748AAB \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!NtOpenThread 8058C806 5 Bytes JMP F2748918 \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!ZwNotifyChangeKey 80590E16 5 Bytes JMP F2748AED \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!ZwDeleteValueKey 80593AAC 7 Bytes JMP F2748A53 \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!ZwDeleteKey 80595136 7 Bytes JMP F2748A27 \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!ZwSetContextThread 8062C403 5 Bytes JMP F2748968 \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!ZwRestoreKey 8064C042 5 Bytes JMP F2748B01 \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!ZwUnloadKey 8064C317 7 Bytes JMP F2748AD7 \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!ZwQueryMultipleValueKey 8064CBE4 7 Bytes JMP F2748A95 \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!ZwRenameKey 8064D029 7 Bytes JMP F2748A3D \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
PAGE ntoskrnl.exe!ZwReplaceKey 8064D51E 5 Bytes JMP F2748B15 \SystemRoot\system32\drivers\mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
? C:\WINDOWS\system32\Drivers\mchInjDrv.sys The system cannot find the file specified. !
—- User code sections - GMER 1.0.14 —-
.text C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe[212] ntdll.dll!NtCreateSection 7C90D793 3 Bytes [ FF, 25, 1E ]
.text C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe[212] ntdll.dll!NtCreateSection + 4 7C90D797 2 Bytes [ 05, 5F ]
.text C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe[212] ntdll.dll!NtTerminateProcess 7C90E88E 3 Bytes [ FF, 25, 1E ]
.text C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe[212] ntdll.dll!NtTerminateProcess + 4 7C90E892 2 Bytes [ 0B, 5F ]
.text C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe[212] ntdll.dll!NtWriteVirtualMemory 7C90EA32 3 Bytes [ FF, 25, 1E ]
.text C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe[212] ntdll.dll!NtWriteVirtualMemory + 4 7C90EA36 2 Bytes [ 0E, 5F ]
.text C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe[212] kernel32.dll!LoadLibraryExW 7C801AF1 6 Bytes JMP 5F070F5A
.text C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe[212] kernel32.dll!FreeLibrary + 15 7C80ABF3 4 Bytes [ 45, 54, EF, F4 ]
.text C:\Program Files\Google\Google Updater\GoogleUpdater.exe[364] ntdll.dll!NtCreateSection 7C90D793 3 Bytes [ FF, 25, 1E ]
.text C:\Program Files\Google\Google Updater\GoogleUpdater.exe[364] ntdll.dll!NtCreateSection + 4 7C90D797 2 Bytes [ 05, 5F ]
.text C:\Program Files\Google\Google Updater\GoogleUpdater.exe[364] ntdll.dll!NtTerminateProcess 7C90E88E 3 Bytes [ FF, 25, 1E ]
.text C:\Program Files\Google\Google Updater\GoogleUpdater.exe[364] ntdll.dll!NtTerminateProcess + 4 7C90E892 2 Bytes [ 0B, 5F ]
.text C:\Program Files\Google\Google Updater\GoogleUpdater.exe[364] ntdll.dll!NtWriteVirtualMemory 7C90EA32 3 Bytes [ FF, 25, 1E ]
.text C:\Program Files\Google\Google Updater\GoogleUpdater.exe[364] ntdll.dll!NtWriteVirtualMemory + 4 7C90EA36 2 Bytes [ 0E, 5F ]
.text C:\Program Files\Google\Google Updater\GoogleUpdater.exe[364] kernel32.dll!LoadLibraryExW 7C801AF1 6 Bytes JMP 5F070F5A
.text C:\DOCUME~1\JOHNKO~1\LOCALS~1\Temp\Temporary Directory 2 for gmer.zip\gmer.exe[372] ntdll.dll!NtCreateSection 7C90D793 3 Bytes [ FF, 25, 1E ]
.text C:\DOCUME~1\JOHNKO~1\LOCALS~1\Temp\Temporary Directory 2 for gmer.zip\gmer.exe[372] ntdll.dll!NtCreateSection + 4 7C90D797 2 Bytes [ 05, 5F ]
.text C:\DOCUME~1\JOHNKO~1\LOCALS~1\Temp\Temporary Directory 2 for gmer.zip\gmer.exe[372] ntdll.dll!NtTerminateProcess 7C90E88E 3 Bytes [ FF, 25, 1E ]
.text C:\DOCUME~1\JOHNKO~1\LOCALS~1\Temp\Temporary Directory 2 for gmer.zip\gmer.exe[372] ntdll.dll!NtTerminateProcess + 4 7C90E892 2 Bytes [ 0B, 5F ]
.text C:\DOCUME~1\JOHNKO~1\LOCALS~1\Temp\Temporary Directory 2 for gmer.zip\gmer.exe[372] ntdll.dll!NtWriteVirtualMemory 7C90EA32 3 Bytes [ FF, 25, 1E ]
.text C:\DOCUME~1\JOHNKO~1\LOCALS~1\Temp\Temporary Directory 2 for gmer.zip\gmer.exe[372] ntdll.dll!NtWriteVirtualMemory + 4 7C90EA36 2 Bytes [ 0E, 5F ]
.text C:\DOCUME~1\JOHNKO~1\LOCALS~1\Temp\Temporary Directory 2 for gmer.zip\gmer.exe[372] kernel32.dll!LoadLibraryExW 7C801AF1 6 Bytes JMP 5F070F5A
.text C:\DOCUME~1\JOHNKO~1\LOCALS~1\Temp\Temporary Directory 2 for gmer.zip\gmer.exe[372] kernel32.dll!FreeLibrary + 15 7C80ABF3 4 Bytes [ 45, 54, EF, F4 ]
.text C:\Program Files\Spyware Doctor\swdsvc.exe[444] kernel32.dll!CreateThread + 1A 7C810651 4 Bytes [ 47, B3, C5, 83 ]
.text C:\Program Files\Messenger\msmsgs.exe[488] kernel32.dll!CreateFileA 7C801A24 5 Bytes JMP 00900FEF
.text C:\Program Files\Messenger\msmsgs.exe[488] kernel32.dll!VirtualProtectEx 7C801A5D 5 Bytes JMP 00900F88
.text C:\Program Files\Messenger\msmsgs.exe[488] kernel32.dll!VirtualProtect 7C801AD0 5 Bytes JMP 0090007D
.text C:\Program Files\Messenger\msmsgs.exe[488] kernel32.dll!LoadLibraryExW 7C801AF1 5 Bytes JMP 0090006C
.text C:\Program Files\Messenger\msmsgs.exe[488] kernel32.dll!LoadLibraryExA 7C801D4F 5 Bytes JMP 00900FAF
.text C:\Program Files\Messenger\msmsgs.exe[488] kernel32.dll!LoadLibraryA 7C801D77 5 Bytes JMP 00900047
.text C:\Program Files\Messenger\msmsgs.exe[488] kernel32.dll!GetStartupInfoW 7C801E50 5 Bytes JMP 009000BF
.text C:\Program Files\Messenger\msmsgs.exe[488] kernel32.dll!GetStartupInfoA 7C801EEE 5 Bytes JMP 009000A2
.text C:\Program Files\Messenger\msmsgs.exe[488] kernel32.dll!CreateProcessW 7C802332 5 Bytes JMP 009000EB
.text C:\Program Files\Messenger\msmsgs.exe[488] kernel32.dll!CreateProcessA 7C802367 5 Bytes JMP 00900F52
.text C:\Program Files\Messenger\msmsgs.exe[488] kernel32.dll!GetProcAddress 7C80ADA0 5 Bytes JMP 00900F37
.text C:\Program Files\Messenger\msmsgs.exe[488] kernel32.dll!LoadLibraryW 7C80AE4B 5 Bytes JMP 00900FC0
.text C:\Program Files\Messenger\msmsgs.exe[488] kernel32.dll!CreateFileW 7C810760 5 Bytes JMP 00900014
.text C:\Program Files\Messenger\msmsgs.exe[488] kernel32.dll!CreatePipe 7C81E0C7 5 Bytes JMP 00900F77
.text C:\Program Files\Messenger\msmsgs.exe[488] kernel32.dll!CreateNamedPipeW 7C82F0D4 5 Bytes JMP 00900036
.text C:\Program Files\Messenger\msmsgs.exe[488] kernel32.dll!CreateNamedPipeA 7C85FC74 5 Bytes JMP 00900025
.text C:\Program Files\Messenger\msmsgs.exe[488] kernel32.dll!WinExec 7C86136D 5 Bytes JMP 009000DA
.text C:\Program Files\Messenger\msmsgs.exe[488] ADVAPI32.dll!RegOpenKeyExW 77DD6A78 5 Bytes JMP 008E0FCA
.text C:\Program Files\Messenger\msmsgs.exe[488] ADVAPI32.dll!RegCreateKeyExW 77DD7535 5 Bytes JMP 008E0F9E
.text C:\Program Files\Messenger\msmsgs.exe[488] ADVAPI32.dll!RegOpenKeyExA 77DD761B 5 Bytes JMP 008E0025
.text C:\Program Files\Messenger\msmsgs.exe[488] ADVAPI32.dll!RegOpenKeyW 77DD770F 5 Bytes JMP 008E000A
.text C:\Program Files\Messenger\msmsgs.exe[488] ADVAPI32.dll!RegCreateKeyExA 77DDEAF4 5 Bytes JMP 008E005B
.text C:\Program Files\Messenger\msmsgs.exe[488] ADVAPI32.dll!RegCreateKeyW 77DF8F7D 5 Bytes JMP 008E0FB9
.text C:\Program Files\Messenger\msmsgs.exe[488] ADVAPI32.dll!RegOpenKeyA 77DFC41B 5 Bytes JMP 008E0FEF
.text C:\Program Files\Messenger\msmsgs.exe[488] ADVAPI32.dll!RegCreateKeyA 77DFD5BB 5 Bytes JMP 008E0036
.text C:\Program Files\Messenger\msmsgs.exe[488] WS2_32.dll!socket 71AB3B91 5 Bytes JMP 008B0000
.text C:\Program Files\Messenger\msmsgs.exe[488] WS2_32.dll!bind 71AB3E00 5 Bytes JMP 008B0025
.text C:\Program Files\Messenger\msmsgs.exe[488] WININET.dll!InternetOpenW 771BAF0D 1 Byte [ E9 ]
.text C:\Program Files\Messenger\msmsgs.exe[488] WININET.dll!InternetOpenW + 2 771BAF0F 3 Bytes [ 50, 70, 89 ]
.text C:\Program Files\Messenger\msmsgs.exe[488] WININET.dll!InternetOpenA 771C579E 5 Bytes JMP 008C0000
.text C:\Program Files\Messenger\msmsgs.exe[488] WININET.dll!InternetOpenUrlA 771C5A51 5 Bytes JMP 008C0022
.text C:\Program Files\Messenger\msmsgs.exe[488] WININET.dll!InternetOpenUrlW 771D5B62 5 Bytes JMP 008C0FCF
.text C:\WINDOWS\system32\csrss.exe[600] ntdll.dll!NtCreateSection 7C90D793 3 Bytes [ FF, 25, 1E ]
.text C:\WINDOWS\system32\csrss.exe[600] ntdll.dll!NtCreateSection + 4 7C90D797 2 Bytes [ 05, 5F ]
.text C:\WINDOWS\system32\csrss.exe[600] ntdll.dll!NtTerminateProcess 7C90E88E 3 Bytes [ FF, 25, 1E ]
.text C:\WINDOWS\system32\csrss.exe[600] ntdll.dll!NtTerminateProcess + 4 7C90E892 2 Bytes [ 0B, 5F ]
.text C:\WINDOWS\system32\csrss.exe[600] ntdll.dll!NtWriteVirtualMemory 7C90EA32 3 Bytes [ FF, 25, 1E ]
.text C:\WINDOWS\system32\csrss.exe[600] ntdll.dll!NtWriteVirtualMemory + 4 7C90EA36 2 Bytes [ 0E, 5F ]
.text C:\WINDOWS\system32\csrss.exe[600] KERNEL32.dll!LoadLibraryExW 7C801AF1 6 Bytes JMP 5F070F5A
.text C:\WINDOWS\system32\winlogon.exe[624] ntdll.dll!NtCreateSection 7C90D793 3 Bytes [ FF, 25, 1E ]
.text C:\WINDOWS\system32\winlogon.exe[624] ntdll.dll!NtCreateSection + 4 7C90D797 2 Bytes [ 05, 5F ]
.text C:\WINDOWS\system32\winlogon.exe[624] ntdll.dll!NtTerminateProcess 7C90E88E 3 Bytes [ FF, 25, 1E ]
.text C:\WINDOWS\system32\winlogon.exe[624] ntdll.dll!NtTerminateProcess + 4 7C90E892 2 Bytes [ 0B, 5F ]
.text C:\WINDOWS\system32\winlogon.exe[624] ntdll.dll!NtWriteVirtualMemory 7C90EA32 3 Bytes [ FF, 25, 1E ]
.text C:\WINDOWS\system32\winlogon.exe[624] ntdll.dll!NtWriteVirtualMemory + 4 7C90EA36 2 Bytes [ 0E, 5F ]
.text C:\WINDOWS\system32\winlogon.exe[624] kernel32.dll!LoadLibraryExW 7C801AF1 6 Bytes JMP 5F070F5A
.text C:\WINDOWS\system32\services.exe[668] kernel32.dll!CreateFileA 7C801A24 3 Bytes JMP 010C0FEF
.text C:\WINDOWS\system32\services.exe[668] kernel32.dll!CreateFileA + 4 7C801A28 1 Byte [ 84 ]
.text C:\WINDOWS\system32\services.exe[668] kernel32.dll!VirtualProtectEx 7C801A5D 3 Bytes JMP 010C0085
.text C:\WINDOWS\system32\services.exe[668] kernel32.dll!VirtualProtectEx + 4 7C801A61 1 Byte [ 84 ]
.text C:\WINDOWS\system32\services.exe[668] kernel32.dll!VirtualProtect 7C801AD0 3 Bytes JMP 010C0F86
.text C:\WINDOWS\system32\services.exe[668] kernel32.dll!VirtualProtect + 4 7C801AD4 1 Byte [ 84 ]
.text C:\WINDOWS\system32\services.exe[668] kernel32.dll!LoadLibraryExW 7C801AF1 5 Bytes JMP 010C0F97
.text C:\WINDOWS\system32\services.exe[668] kernel32.dll!LoadLibraryExA 7C801D4F 3 Bytes JMP 010C004A
.text C:\WINDOWS\system32\services.exe[668] kernel32.dll!LoadLibraryExA + 4 7C801D53 1 Byte [ 84 ]
.text C:\WINDOWS\system32\services.exe[668] kernel32.dll!LoadLibraryA 7C801D77 3 Bytes JMP 010C002F
.text C:\WINDOWS\system32\services.exe[668] kernel32.dll!LoadLibraryA + 4 7C801D7B 1 Byte [ 84 ]
.text C:\WINDOWS\system32\services.exe[668] kernel32.dll!GetStartupInfoW 7C801E50 3 Bytes JMP 010C0F5A
.text C:\WINDOWS\system32\services.exe[668] kernel32.dll!GetStartupInfoW + 4 7C801E54 1 Byte [ 84 ]
.text C:\WINDOWS\system32\services.exe[668] kernel32.dll!GetStartupInfoA 7C801EEE 5 Bytes JMP 010C0F6B
.text C:\WINDOWS\system32\services.exe[668] kernel32.dll!CreateProcessW 7C802332 3 Bytes JMP 010C00CE
.text C:\WINDOWS\system32\services.exe[668] kernel32.dll!CreateProcessW + 4 7C802336 1 Byte [ 84 ]
.text C:\WINDOWS\system32\services.exe[668] kernel32.dll!CreateProcessA 7C802367 3 Bytes JMP 010C00BD
.text C:\WINDOWS\system32\services.exe[668] kernel32.dll!CreateProcessA + 4 7C80236B 1 Byte [ 84 ]
.text C:\WINDOWS\system32\services.exe[668] kernel32.dll!GetProcAddress 7C80ADA0 3 Bytes JMP 010C00E9
.text C:\WINDOWS\system32\services.exe[668] kernel32.dll!GetProcAddress + 4 7C80ADA4 1 Byte [ 84 ]
.text C:\WINDOWS\system32\services.exe[668] kernel32.dll!LoadLibraryW 7C80AE4B 3 Bytes JMP 010C0FA8
.text C:\WINDOWS\system32\services.exe[668] kernel32.dll!LoadLibraryW + 4 7C80AE4F 1 Byte [ 84 ]
.text C:\WINDOWS\system32\services.exe[668] kernel32.dll!CreateFileW 7C810760 3 Bytes JMP 010C0FDE
.text C:\WINDOWS\system32\services.exe[668] kernel32.dll!CreateFileW + 4 7C810764 1 Byte [ 84 ]
.text C:\WINDOWS\system32\services.exe[668] kernel32.dll!CreatePipe 7C81E0C7 5 Bytes JMP 010C0096
.text C:\WINDOWS\system32\services.exe[668] kernel32.dll!CreateNamedPipeW 7C82F0D4 5 Bytes JMP 010C0FC3
.text C:\WINDOWS\system32\services.exe[668] kernel32.dll!CreateNamedPipeA 7C85FC74 5 Bytes JMP 010C0014
.text C:\WINDOWS\system32\services.exe[668] kernel32.dll!WinExec 7C86136D 5 Bytes JMP 010C0F49
.text C:\WINDOWS\system32\services.exe[668] ADVAPI32.dll!RegOpenKeyExW 77DD6A78 5 Bytes JMP 010B0FE5
.text C:\WINDOWS\system32\services.exe[668] ADVAPI32.dll!RegCreateKeyExW 77DD7535 5 Bytes JMP 010B0098
.text C:\WINDOWS\system32\services.exe[668] ADVAPI32.dll!RegOpenKeyExA 77DD761B 5 Bytes JMP 010B0036
.text C:\WINDOWS\system32\services.exe[668] ADVAPI32.dll!RegOpenKeyW 77DD770F 5 Bytes JMP 010B001B
.text C:\WINDOWS\system32\services.exe[668] ADVAPI32.dll!RegCreateKeyExA 77DDEAF4 5 Bytes JMP 010B007D
.text C:\WINDOWS\system32\services.exe[668] ADVAPI32.dll!RegCreateKeyW 77DF8F7D 5 Bytes JMP 010B0062
.text C:\WINDOWS\system32\services.exe[668] ADVAPI32.dll!RegOpenKeyA 77DFC41B 5 Bytes JMP 010B0000
.text C:\WINDOWS\system32\services.exe[668] ADVAPI32.dll!RegCreateKeyA 77DFD5BB 5 Bytes JMP 010B0051
.text C:\WINDOWS\system32\services.exe[668] WS2_32.dll!socket 71AB3B91 5 Bytes JMP 00B60000
.text C:\WINDOWS\system32\services.exe[668] WS2_32.dll!bind 71AB3E00 5 Bytes JMP 00B60FDB
.text C:\WINDOWS\system32\lsass.exe[680] ntdll.dll!NtCreateSection 7C90D793 3 Bytes [ FF, 25, 1E ]
.text C:\WINDOWS\system32\lsass.exe[680] ntdll.dll!NtCreateSection + 4 7C90D797 2 Bytes [ 05, 5F ]
.text C:\WINDOWS\system32\lsass.exe[680] ntdll.dll!NtTerminateProcess 7C90E88E 3 Bytes [ FF, 25, 1E ]
.text C:\WINDOWS\system32\lsass.exe[680] ntdll.dll!NtTerminateProcess + 4 7C90E892 2 Bytes [ 0C, 5F ]
.text C:\WINDOWS\system32\lsass.exe[680] ntdll.dll!NtWriteVirtualMemory 7C90EA32 3 Bytes [ FF, 25, 1E ]
.text C:\WINDOWS\system32\lsass.exe[680] ntdll.dll!NtWriteVirtualMemory + 4 7C90EA36 2 Bytes [ 0F, 5F ]
.text C:\WINDOWS\system32\lsass.exe[680] kernel32.dll!CreateFileA 7C801A24 5 Bytes JMP 00E80000
.text C:\WINDOWS\system32\lsass.exe[680] kernel32.dll!VirtualProtectEx 7C801A5D 5 Bytes JMP 00E800B5
.text C:\WINDOWS\system32\lsass.exe[680] kernel32.dll!VirtualProtect 7C801AD0 5 Bytes JMP 00E80FC0
.text C:\WINDOWS\system32\lsass.exe[680] kernel32.dll!LoadLibraryExW 7C801AF1 5 Bytes JMP 00E80FD1
.text C:\WINDOWS\system32\lsass.exe[680] kernel32.dll!LoadLibraryExA 7C801D4F 5 Bytes JMP 00E8008E
.text C:\WINDOWS\system32\lsass.exe[680] kernel32.dll!LoadLibraryA 7C801D77 5 Bytes JMP 00E80062
.text C:\WINDOWS\system32\lsass.exe[680] kernel32.dll!GetStartupInfoW 7C801E50 5 Bytes JMP 00E80F8A
.text C:\WINDOWS\system32\lsass.exe[680] kernel32.dll!GetStartupInfoA 7C801EEE 5 Bytes JMP 00E80F9B
.text C:\WINDOWS\system32\lsass.exe[680] kernel32.dll!CreateProcessW 7C802332 5 Bytes JMP 00E80F5E
.text C:\WINDOWS\system32\lsass.exe[680] kernel32.dll!CreateProcessA 7C802367 5 Bytes JMP 00E800F7
.text C:\WINDOWS\system32\lsass.exe[680] kernel32.dll!GetProcAddress 7C80ADA0 5 Bytes JMP 00E80108
.text C:\WINDOWS\system32\lsass.exe[680] kernel32.dll!LoadLibraryW 7C80AE4B 5 Bytes JMP 00E80073
.text C:\WINDOWS\system32\lsass.exe[680] kernel32.dll!CreateFileW 7C810760 5 Bytes JMP 00E8001B
.text C:\WINDOWS\system32\lsass.exe[680] kernel32.dll!CreatePipe 7C81E0C7 5 Bytes JMP 00E800C6
.text C:\WINDOWS\system32\lsass.exe[680] kernel32.dll!CreateNamedPipeW 7C82F0D4 5 Bytes JMP 00E80051
.text C:\WINDOWS\system32\lsass.exe[680] kernel32.dll!CreateNamedPipeA 7C85FC74 5 Bytes JMP 00E80036
.text C:\WINDOWS\system32\lsass.exe[680] kernel32.dll!WinExec 7C86136D 5 Bytes JMP 00E80F79
.text C:\WINDOWS\system32\lsass.exe[680] ADVAPI32.dll!RegOpenKeyExW 77DD6A78 5 Bytes JMP 00E70FB9
.text C:\WINDOWS\system32\lsass.exe[680] ADVAPI32.dll!RegCreateKeyExW 77DD7535 5 Bytes JMP 00E70051
.text C:\WINDOWS\system32\lsass.exe[680] ADVAPI32.dll!RegOpenKeyExA 77DD761B 5 Bytes JMP 00E70FCA
.text C:\WINDOWS\system32\lsass.exe[680] ADVAPI32.dll!RegOpenKeyW 77DD770F 5 Bytes JMP 00E70000
.text C:\WINDOWS\system32\lsass.exe[680] ADVAPI32.dll!RegCreateKeyExA 77DDEAF4 5 Bytes JMP 00E70F94
.text C:\WINDOWS\system32\lsass.exe[680] ADVAPI32.dll!RegCreateKeyW 77DF8F7D 5 Bytes JMP 00E70036
.text C:\WINDOWS\system32\lsass.exe[680] ADVAPI32.dll!RegOpenKeyA 77DFC41B 5 Bytes JMP 00E70FE5
.text C:\WINDOWS\system32\lsass.exe[680] ADVAPI32.dll!RegCreateKeyA 77DFD5BB 5 Bytes JMP 00E70025
.text C:\WINDOWS\system32\lsass.exe[680] WS2_32.dll!socket 71AB3B91 5 Bytes JMP 00E5000A
.text C:\WINDOWS\system32\lsass.exe[680] WS2_32.dll!bind 71AB3E00 5 Bytes JMP 00E50FE5
.text C:\WINDOWS\system32\svchost.exe[828] ntdll.dll!NtCreateSection 7C90D793 3 Bytes [ FF, 25, 1E ]
.text C:\WINDOWS\system32\svchost.exe[828] ntdll.dll!NtCreateSection + 4 7C90D797 2 Bytes [ 05, 5F ]
.text C:\WINDOWS\system32\svchost.exe[828] ntdll.dll!NtTerminateProcess 7C90E88E 3 Bytes [ FF, 25, 1E ]
.text C:\WINDOWS\system32\svchost.exe[828] ntdll.dll!NtTerminateProcess + 4 7C90E892 2 Bytes [ 0C, 5F ]
.text C:\WINDOWS\system32\svchost.exe[828] ntdll.dll!NtWriteVirtualMemory 7C90EA32 3 Bytes [ FF, 25, 1E ]
.text C:\WINDOWS\system32\svchost.exe[828] ntdll.dll!NtWriteVirtualMemory + 4 7C90EA36 2 Bytes [ 0F, 5F ]
.text C:\WINDOWS\system32\svchost.exe[828] kernel32.dll!CreateFileA 7C801A24 5 Bytes JMP 007C0FEF
.text C:\WINDOWS\system32\svchost.exe[828] kernel32.dll!VirtualProtectEx 7C801A5D 5 Bytes JMP 007C0F5E
.text C:\WINDOWS\system32\svchost.exe[828] kernel32.dll!VirtualProtect 7C801AD0 5 Bytes JMP 007C0F83
.text C:\WINDOWS\system32\svchost.exe[828] kernel32.dll!LoadLibraryExW 7C801AF1 5 Bytes JMP 007C005D
.text C:\WINDOWS\system32\svchost.exe[828] kernel32.dll!LoadLibraryExA 7C801D4F 5 Bytes JMP 007C0F9E
.text C:\WINDOWS\system32\svchost.exe[828] kernel32.dll!LoadLibraryA 7C801D77 5 Bytes JMP 007C0FC3
.text C:\WINDOWS\system32\svchost.exe[828] kernel32.dll!GetStartupInfoW 7C801E50 5 Bytes JMP 007C0F2D
.text C:\WINDOWS\system32\svchost.exe[828] kernel32.dll!GetStartupInfoA 7C801EEE 5 Bytes JMP 007C007F
.text C:\WINDOWS\system32\svchost.exe[828] kernel32.dll!CreateProcessW 7C802332 5 Bytes JMP 007C0EF0
.text C:\WINDOWS\system32\svchost.exe[828] kernel32.dll!CreateProcessA 7C802367 5 Bytes JMP 007C0F01
.text C:\WINDOWS\system32\svchost.exe[828] kernel32.dll!GetProcAddress 7C80ADA0 5 Bytes JMP 007C0ED5
.text C:\WINDOWS\system32\svchost.exe[828] kernel32.dll!LoadLibraryW 7C80AE4B 5 Bytes JMP 007C0040
.text C:\WINDOWS\system32\svchost.exe[828] kernel32.dll!CreateFileW 7C810760 5 Bytes JMP 007C000A
.text C:\WINDOWS\system32\svchost.exe[828] kernel32.dll!CreatePipe 7C81E0C7 5 Bytes JMP 007C006E
.text C:\WINDOWS\system32\svchost.exe[828] kernel32.dll!CreateNamedPipeW 7C82F0D4 5 Bytes JMP 007C0FD4
.text C:\WINDOWS\system32\svchost.exe[828] kernel32.dll!CreateNamedPipeA 7C85FC74 5 Bytes JMP 007C0025
.text C:\WINDOWS\system32\svchost.exe[828] kernel32.dll!WinExec 7C86136D 5 Bytes JMP 007C0F1C
.text C:\WINDOWS\system32\svchost.exe[828] ADVAPI32.dll!RegOpenKeyExW 77DD6A78 5 Bytes JMP 007B0025
.text C:\WINDOWS\system32\svchost.exe[828] ADVAPI32.dll!RegCreateKeyExW 77DD7535 5 Bytes JMP 007B0F9E
.text C:\WINDOWS\system32\svchost.exe[828] ADVAPI32.dll!RegOpenKeyExA 77DD761B 5 Bytes JMP 007B0FD4
.text C:\WINDOWS\system32\svchost.exe[828] ADVAPI32.dll!RegOpenKeyW 77DD770F 5 Bytes JMP 007B000A
.text C:\WINDOWS\system32\svchost.exe[828] ADVAPI32.dll!RegCreateKeyExA 77DDEAF4 5 Bytes JMP 007B005B
.text C:\WINDOWS\system32\svchost.exe[828] ADVAPI32.dll!RegCreateKeyW 77DF8F7D 5 Bytes JMP 007B0FB9
.text C:\WINDOWS\system32\svchost.exe[828] ADVAPI32.dll!RegOpenKeyA 77DFC41B 5 Bytes JMP 007B0FEF
.text C:\WINDOWS\system32\svchost.exe[828] ADVAPI32.dll!RegCreateKeyA 77DFD5BB 5 Bytes JMP 007B0040
.text C:\WINDOWS\system32\svchost.exe[828] WS2_32.dll!socket 71AB3B91 5 Bytes JMP 00790000
.text C:\WINDOWS\system32\svchost.exe[828] WS2_32.dll!bind 71AB3E00 5 Bytes JMP 00790011
.text C:\WINDOWS\system32\svchost.exe[908] ntdll.dll!NtCreateSection 7C90D793 3 Bytes [ FF, 25, 1E ]
.text C:\WINDOWS\system32\svchost.exe[908] ntdll.dll!NtCreateSection + 4 7C90D797 2 Bytes [ 05, 5F ]
.text C:\WINDOWS\system32\svchost.exe[908] ntdll.dll!NtTerminateProcess 7C90E88E 3 Bytes [ FF, 25, 1E ]
.text C:\WINDOWS\system32\svchost.exe[908] ntdll.dll!NtTerminateProcess + 4 7C90E892 2 Bytes [ 0C, 5F ]
.text C:\WINDOWS\system32\svchost.exe[908] ntdll.dll!NtWriteVirtualMemory 7C90EA32 3 Bytes [ FF, 25, 1E ]
.text C:\WINDOWS\system32\svchost.exe[908] ntdll.dll!NtWriteVirtualMemory + 4 7C90EA36 2 Bytes [ 0F, 5F ]
.text C:\WINDOWS\system32\svchost.exe[908] kernel32.dll!CreateFileA 7C801A24 5 Bytes JMP 008F000A
.text C:\WINDOWS\system32\svchost.exe[908] kernel32.dll!VirtualProtectEx 7C801A5D 5 Bytes JMP 008F0071
.text C:\WINDOWS\system32\svchost.exe[908] kernel32.dll!VirtualProtect 7C801AD0 5 Bytes JMP 008F0F7C
.text C:\WINDOWS\system32\svchost.exe[908] kernel32.dll!LoadLibraryExW 7C801AF1 5 Bytes JMP 008F0056
.text C:\WINDOWS\system32\svchost.exe[908] kernel32.dll!LoadLibraryExA 7C801D4F 5 Bytes JMP 008F0F97
.text C:\WINDOWS\system32\svchost.exe[908] kernel32.dll!LoadLibraryA 7C801D77 5 Bytes JMP 008F0FC3
.text C:\WINDOWS\system32\svchost.exe[908] kernel32.dll!GetStartupInfoW 7C801E50 5 Bytes JMP 008F0F55
.text C:\WINDOWS\system32\svchost.exe[908] kernel32.dll!GetStartupInfoA 7C801EEE 5 Bytes JMP 008F009D
.text C:\WINDOWS\system32\svchost.exe[908] kernel32.dll!CreateProcessW 7C802332 5 Bytes JMP 008F00B8
.text C:\WINDOWS\system32\svchost.exe[908] kernel32.dll!CreateProcessA 7C802367 5 Bytes JMP 008F0F29
.text C:\WINDOWS\system32\svchost.exe[908] kernel32.dll!GetProcAddress 7C80ADA0 5 Bytes JMP 008F0F04
.text C:\WINDOWS\system32\svchost.exe[908] kernel32.dll!LoadLibraryW 7C80AE4B 5 Bytes JMP 008F0FA8
.text C:\WINDOWS\system32\svchost.exe[908] kernel32.dll!CreateFileW 7C810760 5 Bytes JMP 008F0FEF
.text C:\WINDOWS\system32\svchost.exe[908] kernel32.dll!CreatePipe 7C81E0C7 5 Bytes JMP 008F008C
.text C:\WINDOWS\system32\svchost.exe[908] kernel32.dll!CreateNamedPipeW 7C82F0D4 5 Bytes JMP 008F0FDE
.text C:\WINDOWS\system32\svchost.exe[908] kernel32.dll!CreateNamedPipeA 7C85FC74 5 Bytes JMP 008F002F
.text C:\WINDOWS\system32\svchost.exe[908] kernel32.dll!WinExec 7C86136D 5 Bytes JMP 008F0F3A
.text C:\WINDOWS\system32\svchost.exe[908] ADVAPI32.dll!RegOpenKeyExW 77DD6A78 5 Bytes JMP 008E0FBC
.text C:\WINDOWS\system32\svchost.exe[908] ADVAPI32.dll!RegCreateKeyExW 77DD7535 5 Bytes JMP 008E0F72
.text C:\WINDOWS\system32\svchost.exe[908] ADVAPI32.dll!RegOpenKeyExA 77DD761B 5 Bytes JMP 008E0FCD
.text C:\WINDOWS\system32\svchost.exe[908] ADVAPI32.dll!RegOpenKeyW 77DD770F 5 Bytes JMP 008E0FDE
.text C:\WINDOWS\system32\svchost.exe[908] ADVAPI32.dll!RegCreateKeyExA 77DDEAF4 5 Bytes JMP 008E0F8D
.text C:\WINDOWS\system32\svchost.exe[908] ADVAPI32.dll!RegCreateKeyW 77DF8F7D 5 Bytes JMP 008E002F
.text C:\WINDOWS\system32\svchost.exe[908] ADVAPI32.dll!RegOpenKeyA 77DFC41B 5 Bytes JMP 008E0FEF
.text C:\WINDOWS\system32\svchost.exe[908] ADVAPI32.dll!RegCreateKeyA 77DFD5BB 5 Bytes JMP 008E001E
.text C:\WINDOWS\system32\svchost.exe[908] WS2_32.dll!socket 71AB3B91 5 Bytes JMP 008C0FE5
.text C:\WINDOWS\system32\svchost.exe[908] WS2_32.dll!bind 71AB3E00 5 Bytes JMP 008C0FD4
.text C:\WINDOWS\System32\svchost.exe[956] ntdll.dll!NtCreateSection 7C90D793 3 Bytes [ FF, 25, 1E ]
.text C:\WINDOWS\System32\svchost.exe[956] ntdll.dll!NtCreateSection + 4 7C90D797 2 Bytes [ 05, 5F ]
.text C:\WINDOWS\System32\svchost.exe[956] ntdll.dll!NtTerminateProcess 7C90E88E 3 Bytes [ FF, 25, 1E ]
.text C:\WINDOWS\System32\svchost.exe[956] ntdll.dll!NtTerminateProcess + 4 7C90E892 2 Bytes [ 0C, 5F ]
.text C:\WINDOWS\System32\svchost.exe[956] ntdll.dll!NtWriteVirtualMemory 7C90EA32 3 Bytes [ FF, 25, 1E ]
.text C:\WINDOWS\System32\svchost.exe[956] ntdll.dll!NtWriteVirtualMemory + 4 7C90EA36 2 Bytes [ 0F, 5F ]
.text C:\WINDOWS\System32\svchost.exe[956] kernel32.dll!CreateFileA 7C801A24 5 Bytes JMP 01A4000A
.text C:\WINDOWS\System32\svchost.exe[956] kernel32.dll!VirtualProtectEx 7C801A5D 5 Bytes JMP 01A40F8A
.text C:\WINDOWS\System32\svchost.exe[956] kernel32.dll!VirtualProtect 7C801AD0 5 Bytes JMP 01A40FA5
.text C:\WINDOWS\System32\svchost.exe[956] kernel32.dll!LoadLibraryExW 7C801AF1 5 Bytes JMP 01A40FB6
.text C:\WINDOWS\System32\svchost.exe[956] kernel32.dll!LoadLibraryExA 7C801D4F 5 Bytes JMP 01A40073
.text C:\WINDOWS\System32\svchost.exe[956] kernel32.dll!LoadLibraryA 7C801D77 5 Bytes JMP 01A40FDB
.text C:\WINDOWS\System32\svchost.exe[956] kernel32.dll!GetStartupInfoW 7C801E50 5 Bytes JMP 01A40090
.text C:\WINDOWS\System32\svchost.exe[956] kernel32.dll!GetStartupInfoA 7C801EEE 5 Bytes JMP 01A40F54
.text C:\WINDOWS\System32\svchost.exe[956] kernel32.dll!CreateProcessW 7C802332 5 Bytes JMP 01A40F01
.text C:\WINDOWS\System32\svchost.exe[956] kernel32.dll!CreateProcessA 7C802367 5 Bytes JMP 01A40F12
.text C:\WINDOWS\System32\svchost.exe[956] kernel32.dll!GetProcAddress 7C80ADA0 5 Bytes JMP 01A400BF
.text C:\WINDOWS\System32\svchost.exe[956] kernel32.dll!LoadLibraryW 7C80AE4B 5 Bytes JMP 01A40062
.text C:\WINDOWS\System32\svchost.exe[956] kernel32.dll!CreateFileW 7C810760 5 Bytes JMP 01A4001B
.text C:\WINDOWS\System32\svchost.exe[956] kernel32.dll!CreatePipe 7C81E0C7 5 Bytes JMP 01A40F6F
.text C:\WINDOWS\System32\svchost.exe[956] kernel32.dll!CreateNamedPipeW 7C82F0D4 5 Bytes JMP 01A40051
.text C:\WINDOWS\System32\svchost.exe[956] kernel32.dll!CreateNamedPipeA 7C85FC74 5 Bytes JMP 01A40040
.text C:\WINDOWS\System32\svchost.exe[956] kernel32.dll!WinExec 7C86136D 5 Bytes JMP 01A40F23
.text C:\WINDOWS\System32\svchost.exe[956] ADVAPI32.dll!RegOpenKeyExW 77DD6A78 5 Bytes JMP 01A30FC0
.text C:\WINDOWS\System32\svchost.exe[956] ADVAPI32.dll!RegCreateKeyExW 77DD7535 5 Bytes JMP 01A30F8A
.text C:\WINDOWS\System32\svchost.exe[956] ADVAPI32.dll!RegOpenKeyExA 77DD761B 5 Bytes JMP 01A30FDB
.text C:\WINDOWS\System32\svchost.exe[956] ADVAPI32.dll!RegOpenKeyW 77DD770F 5 Bytes JMP 01A30011
.text C:\WINDOWS\System32\svchost.exe[956] ADVAPI32.dll!RegCreateKeyExA 77DDEAF4 5 Bytes JMP 01A30F9B
.text C:\WINDOWS\System32\svchost.exe[956] ADVAPI32.dll!RegCreateKeyW 77DF8F7D 5 Bytes JMP 01A30047
.text C:\WINDOWS\System32\svchost.exe[956] ADVAPI32.dll!RegOpenKeyA 77DFC41B 5 Bytes JMP 01A30000
.text C:\WINDOWS\System32\svchost.exe[956] ADVAPI32.dll!RegCreateKeyA 77DFD5BB 5 Bytes JMP 01A3002C
.text C:\WINDOWS\System32\svchost.exe[956] WS2_32.dll!socket 71AB3B91 5 Bytes JMP 01A00000
.text C:\WINDOWS\System32\svchost.exe[956] WS2_32.dll!bind 71AB3E00 5 Bytes JMP 01A00FE5
.text C:\WINDOWS\System32\svchost.exe[956] WININET.dll!InternetOpenW 771BAF0D 5 Bytes JMP 01A10FE5
.text C:\WINDOWS\System32\svchost.exe[956] WININET.dll!InternetOpenA 771C579E 5 Bytes JMP 01A10000
.text C:\WINDOWS\System32\svchost.exe[956] WININET.dll!InternetOpenUrlA 771C5A51 5 Bytes JMP 01A10FD4
.text C:\WINDOWS\System32\svchost.exe[956] WININET.dll!InternetOpenUrlW 771D5B62 5 Bytes JMP 01A10FC3
.text C:\WINDOWS\System32\svchost.exe[1248] ntdll.dll!NtCreateSection 7C90D793 3 Bytes [ FF, 25, 1E ]
.text C:\WINDOWS\System32\svchost.exe[1248] ntdll.dll!NtCreateSection + 4 7C90D797 2 Bytes [ 05, 5F ]
.text C:\WINDOWS\System32\svchost.exe[1248] ntdll.dll!NtTerminateProcess 7C90E88E 3 Bytes [ FF, 25, 1E ]
.text C:\WINDOWS\System32\svchost.exe[1248] ntdll.dll!NtTerminateProcess + 4 7C90E892 2 Bytes [ 0C, 5F ]
.text C:\WINDOWS\System32\svchost.exe[1248] ntdll.dll!NtWriteVirtualMemory 7C90EA32 3 Bytes [ FF, 25, 1E ]
.text C:\WINDOWS\System32\svchost.exe[1248] ntdll.dll!NtWriteVirtualMemory + 4 7C90EA36 2 Bytes [ 0F, 5F ]
.text C:\WINDOWS\System32\svchost.exe[1248] kernel32.dll!CreateFileA 7C801A24 5 Bytes JMP 00660FEF
.text C:\WINDOWS\System32\svchost.exe[1248] kernel32.dll!VirtualProtectEx 7C801A5D 5 Bytes JMP 00660F4B
.text C:\WINDOWS\System32\svchost.exe[1248] kernel32.dll!VirtualProtect 7C801AD0 5 Bytes JMP 00660040
.text C:\WINDOWS\System32\svchost.exe[1248] kernel32.dll!LoadLibraryExW 7C801AF1 5 Bytes JMP 00660F66
.text C:\WINDOWS\System32\svchost.exe[1248] kernel32.dll!LoadLibraryExA 7C801D4F 5 Bytes JMP 00660025
.text C:\WINDOWS\System32\svchost.exe[1248] kernel32.dll!LoadLibraryA 7C801D77 5 Bytes JMP 00660F8D
.text C:\WINDOWS\System32\svchost.exe[1248] kernel32.dll!GetStartupInfoW 7C801E50 5 Bytes JMP 00660EF8
.text C:\WINDOWS\System32\svchost.exe[1248] kernel32.dll!GetStartupInfoA 7C801EEE 5 Bytes JMP 00660F13
.text C:\WINDOWS\System32\svchost.exe[1248] kernel32.dll!CreateProcessW 7C802332 5 Bytes JMP 00660EE7
.text C:\WINDOWS\System32\svchost.exe[1248] kernel32.dll!CreateProcessA 7C802367 5 Bytes JMP 00660076
.text C:\WINDOWS\System32\svchost.exe[1248] kernel32.dll!GetProcAddress 7C80ADA0 5 Bytes JMP 00660ECC
.text C:\WINDOWS\System32\svchost.exe[1248] kernel32.dll!LoadLibraryW 7C80AE4B 5 Bytes JMP 00660014
.text C:\WINDOWS\System32\svchost.exe[1248] kernel32.dll!CreateFileW 7C810760 5 Bytes JMP 00660FD4
.text C:\WINDOWS\System32\svchost.exe[1248] kernel32.dll!CreatePipe 7C81E0C7 5 Bytes JMP 00660F30
.text C:\WINDOWS\System32\svchost.exe[1248] kernel32.dll!CreateNamedPipeW 7C82F0D4 5 Bytes JMP 00660FA8
.text C:\WINDOWS\System32\svchost.exe[1248] kernel32.dll!CreateNamedPipeA 7C85FC74 5 Bytes JMP 00660FC3
.text C:\WINDOWS\System32\svchost.exe[1248] kernel32.dll!WinExec 7C86136D 5 Bytes JMP 0066005B
.text C:\WINDOWS\System32\svchost.exe[1248] ADVAPI32.dll!RegOpenKeyExW 77DD6A78 5 Bytes JMP 00650025
.text C:\WINDOWS\System32\svchost.exe[1248] ADVAPI32.dll!RegCreateKeyExW 77DD7535 5 Bytes JMP 00650F94
.text C:\WINDOWS\System32\svchost.exe[1248] ADVAPI32.dll!RegOpenKeyExA 77DD761B 5 Bytes JMP 00650FD4
.text C:\WINDOWS\System32\svchost.exe[1248] ADVAPI32.dll!RegOpenKeyW 77DD770F 5 Bytes JMP 00650000
.text C:\WINDOWS\System32\svchost.exe[1248] ADVAPI32.dll!RegCreateKeyExA 77DDEAF4 5 Bytes JMP 00650FA5
.text C:\WINDOWS\System32\svchost.exe[1248] ADVAPI32.dll!RegCreateKeyW 77DF8F7D 5 Bytes JMP 00650047
.text C:\WINDOWS\System32\svchost.exe[1248] ADVAPI32.dll!RegOpenKeyA 77DFC41B 5 Bytes JMP 00650FE5
.text C:\WINDOWS\System32\svchost.exe[1248] ADVAPI32.dll!RegCreateKeyA 77DFD5BB 5 Bytes JMP 00650036
.text C:\WINDOWS\System32\svchost.exe[1248] WS2_32.dll!socket 71AB3B91 5 Bytes JMP 00630FEF
.text C:\WINDOWS\System32\svchost.exe[1248] WS2_32.dll!bind 71AB3E00 5 Bytes JMP 00630FDE
.text C:\WINDOWS\System32\svchost.exe[1320] kernel32.dll!CreateFileA 7C801A24 5 Bytes JMP 00810000
.text C:\WINDOWS\System32\svchost.exe[1320] kernel32.dll!VirtualProtectEx 7C801A5D 5 Bytes JMP 00810073
.text C:\WINDOWS\System32\svchost.exe[1320] kernel32.dll!VirtualProtect 7C801AD0 5 Bytes JMP 00810062
.text C:\WINDOWS\System32\svchost.exe[1320] kernel32.dll!LoadLibraryExW 7C801AF1 5 Bytes JMP 00810F8A
.text C:\WINDOWS\System32\svchost.exe[1320] kernel32.dll!LoadLibraryExA 7C801D4F 5 Bytes JMP 00810047
.text C:\WINDOWS\System32\svchost.exe[1320] kernel32.dll!LoadLibraryA 7C801D77 5 Bytes JMP 0081002C
.text C:\WINDOWS\System32\svchost.exe[1320] kernel32.dll!GetStartupInfoW 7C801E50 5 Bytes JMP 00810F59
.text C:\WINDOWS\System32\svchost.exe[1320] kernel32.dll!GetStartupInfoA 7C801EEE 5 Bytes JMP 00810095
.text C:\WINDOWS\System32\svchost.exe[1320] kernel32.dll!CreateProcessW 7C802332 5 Bytes JMP 008100D7
.text C:\WINDOWS\System32\svchost.exe[1320] kernel32.dll!CreateProcessA 7C802367 5 Bytes JMP 008100C6
.text C:\WINDOWS\System32\svchost.exe[1320] kernel32.dll!GetProcAddress 7C80ADA0 5 Bytes JMP 00810F23
.text C:\WINDOWS\System32\svchost.exe[1320] kernel32.dll!LoadLibraryW 7C80AE4B 5 Bytes JMP 00810FA5
.text C:\WINDOWS\System32\svchost.exe[1320] kernel32.dll!CreateFileW 7C810760 5 Bytes JMP 00810011
.text C:\WINDOWS\System32\svchost.exe[1320] kernel32.dll!CreatePipe 7C81E0C7 5 Bytes JMP 00810084
.text C:\WINDOWS\System32\svchost.exe[1320] kernel32.dll!CreateNamedPipeW 7C82F0D4 5 Bytes JMP 00810FC0
.text C:\WINDOWS\System32\svchost.exe[1320] kernel32.dll!CreateNamedPipeA 7C85FC74 5 Bytes JMP 00810FDB
.text C:\WINDOWS\System32\svchost.exe[1320] kernel32.dll!WinExec 7C86136D 5 Bytes JMP 00810F3E
.text C:\WINDOWS\System32\svchost.exe[1320] ADVAPI32.dll!RegOpenKeyExW 77DD6A78 5 Bytes JMP 00710FCA
.text C:\WINDOWS\System32\svchost.exe[1320] ADVAPI32.dll!RegCreateKeyExW 77DD7535 5 Bytes JMP 00710F54
.text C:\WINDOWS\System32\svchost.exe[1320] ADVAPI32.dll!RegOpenKeyExA 77DD761B 5 Bytes JMP 0071001B
.text C:\WINDOWS\System32\svchost.exe[1320] ADVAPI32.dll!RegOpenKeyW 77DD770F 5 Bytes JMP 00710000
.text C:\WINDOWS\System32\svchost.exe[1320] ADVAPI32.dll!RegCreateKeyExA 77DDEAF4 5 Bytes JMP 00710F6F
.text C:\WINDOWS\System32\svchost.exe[1320] ADVAPI32.dll!RegCreateKeyW 77DF8F7D 5 Bytes JMP 00710F8A
.text C:\WINDOWS\System32\svchost.exe[1320] ADVAPI32.dll!RegOpenKeyA 77DFC41B 5 Bytes JMP 00710FE5
.text C:\WINDOWS\System32\svchost.exe[1320] ADVAPI32.dll!RegCreateKeyA 77DFD5BB 5 Bytes JMP 00710FAF
.text C:\WINDOWS\System32\svchost.exe[1320] WS2_32.dll!socket 71AB3B91 5 Bytes JMP 006E0FE5
.text C:\WINDOWS\System32\svchost.exe[1320] WS2_32.dll!bind 71AB3E00 5 Bytes JMP 006E0FD4
.text C:\WINDOWS\System32\svchost.exe[1320] WININET.dll!InternetOpenW 771BAF0D 5 Bytes JMP 006F0FE5
.text C:\WINDOWS\System32\svchost.exe[1320] WININET.dll!InternetOpenA 771C579E 5 Bytes JMP 006F0000
.text C:\WINDOWS\System32\svchost.exe[1320] WININET.dll!InternetOpenUrlA 771C5A51 5 Bytes JMP 006F001D
.text C:\WINDOWS\System32\svchost.exe[1320] WININET.dll!InternetOpenUrlW 771D5B62 5 Bytes JMP 006F0FCA
.text C:\WINDOWS\Explorer.EXE[1324] ntdll.dll!NtCreateSection 7C90D793 3 Bytes [ FF, 25, 1E ]
.text C:\WINDOWS\Explorer.EXE[1324] ntdll.dll!NtCreateSection + 4 7C90D797 2 Bytes [ 05, 5F ]
.text C:\WINDOWS\Explorer.EXE[1324] ntdll.dll!NtTerminateProcess 7C90E88E 3 Bytes [ FF, 25, 1E ]
.text C:\WINDOWS\Explorer.EXE[1324] ntdll.dll!NtTerminateProcess + 4 7C90E892 2 Bytes [ 0C, 5F ]
.text C:\WINDOWS\Explorer.EXE[1324] ntdll.dll!NtWriteVirtualMemory 7C90EA32 3 Bytes [ FF, 25, 1E ]
.text C:\WINDOWS\Explorer.EXE[1324] ntdll.dll!NtWriteVirtualMemory + 4 7C90EA36 2 Bytes [ 0F, 5F ]
.text C:\WINDOWS\Explorer.EXE[1324] kernel32.dll!CreateFileA 7C801A24 5 Bytes JMP 00C70FEF
.text C:\WINDOWS\Explorer.EXE[1324] kernel32.dll!VirtualProtectEx 7C801A5D 5 Bytes JMP 00C70F72
.text C:\WINDOWS\Explorer.EXE[1324] kernel32.dll!VirtualProtect 7C801AD0 5 Bytes JMP 00C70067
.text C:\WINDOWS\Explorer.EXE[1324] kernel32.dll!LoadLibraryExW 7C801AF1 5 Bytes JMP 00C7004C
.text C:\WINDOWS\Explorer.EXE[1324] kernel32.dll!LoadLibraryExA 7C801D4F 5 Bytes JMP 00C7002F
.text C:\WINDOWS\Explorer.EXE[1324] kernel32.dll!LoadLibraryA 7C801D77 5 Bytes JMP 00C7001E
.text C:\WINDOWS\Explorer.EXE[1324] kernel32.dll!GetStartupInfoW 7C801E50 5 Bytes JMP 00C70F3A
.text C:\WINDOWS\Explorer.EXE[1324] kernel32.dll!GetStartupInfoA 7C801EEE 5 Bytes JMP 00C70F4B
.text C:\WINDOWS\Explorer.EXE[1324] kernel32.dll!CreateProcessW 7C802332 5 Bytes JMP 00C700B8
.text C:\WINDOWS\Explorer.EXE[1324] kernel32.dll!CreateProcessA 7C802367 5 Bytes JMP 00C70F1F
.text C:\WINDOWS\Explorer.EXE[1324] kernel32.dll!GetProcAddress 7C80ADA0 5 Bytes JMP 00C70F04
.text C:\WINDOWS\Explorer.EXE[1324] kernel32.dll!LoadLibraryW 7C80AE4B 5 Bytes JMP 00C70F97
.text C:\WINDOWS\Explorer.EXE[1324] kernel32.dll!CreateFileW 7C810760 5 Bytes JMP 00C70FD4
.text C:\WINDOWS\Explorer.EXE[1324] kernel32.dll!CreatePipe 7C81E0C7 5 Bytes JMP 00C70082
.text C:\WINDOWS\Explorer.EXE[1324] kernel32.dll!CreateNamedPipeW 7C82F0D4 5 Bytes JMP 00C70FB2
.text C:\WINDOWS\Explorer.EXE[1324] kernel32.dll!CreateNamedPipeA 7C85FC74 5 Bytes JMP 00C70FC3
.text C:\WINDOWS\Explorer.EXE[1324] kernel32.dll!WinExec 7C86136D 5 Bytes JMP 00C7009D
.text C:\WINDOWS\Explorer.EXE[1324] ADVAPI32.dll!RegOpenKeyExW 77DD6A78 5 Bytes JMP 00B90025
.text C:\WINDOWS\Explorer.EXE[1324] ADVAPI32.dll!RegCreateKeyExW 77DD7535 5 Bytes JMP 00B90FB9
.text C:\WINDOWS\Explorer.EXE[1324] ADVAPI32.dll!RegOpenKeyExA 77DD761B 5 Bytes JMP 00B90014
.text C:\WINDOWS\Explorer.EXE[1324] ADVAPI32.dll!RegOpenKeyW 77DD770F 5 Bytes JMP 00B90FD4
.text C:\WINDOWS\Explorer.EXE[1324] ADVAPI32.dll!RegCreateKeyExA 77DDEAF4 5 Bytes JMP 00B90076
.text C:\WINDOWS\Explorer.EXE[1324] ADVAPI32.dll!RegCreateKeyW 77DF8F7D 5 Bytes JMP 00B9005B
.text C:\WINDOWS\Explorer.EXE[1324] ADVAPI32.dll!RegOpenKeyA 77DFC41B 5 Bytes JMP 00B90FEF
.text C:\WINDOWS\Explorer.EXE[1324] ADVAPI32.dll!RegCreateKeyA 77DFD5BB 5 Bytes JMP 00B9004A
.text C:\WINDOWS\Explorer.EXE[1324] WININET.dll!InternetOpenW 771BAF0D 5 Bytes JMP 00B6001B
.text C:\WINDOWS\Explorer.EXE[1324] WININET.dll!InternetOpenA 771C579E 5 Bytes JMP 00B60000
.text C:\WINDOWS\Explorer.EXE[1324] WININET.dll!InternetOpenUrlA 771C5A51 5 Bytes JMP 00B60036
.text C:\WINDOWS\Explorer.EXE[1324] WININET.dll!InternetOpenUrlW 771D5B62 5 Bytes JMP 00B60FEF
.text C:\WINDOWS\Explorer.EXE[1324] WS2_32.dll!socket 71AB3B91 5 Bytes JMP 00B50FE5
.text C:\WINDOWS\Explorer.EXE[1324] WS2_32.dll!bind 71AB3E00 5 Bytes JMP 00B50000
.text C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe[1612] ntdll.dll!NtCreateSection 7C90D793 3 Bytes [ FF, 25, 1E ]
.text C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe[1612] ntdll.dll!NtCreateSection + 4 7C90D797 2 Bytes [ 05, 5F ]
.text C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe[1612] ntdll.dll!NtTerminateProcess 7C90E88E 3 Bytes [ FF, 25, 1E ]
.text C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe[1612] ntdll.dll!NtTerminateProcess + 4 7C90E892 2 Bytes [ 0B, 5F ]
.text C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe[1612] ntdll.dll!NtWriteVirtualMemory 7C90EA32 3 Bytes [ FF, 25, 1E ]
.text C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe[1612] ntdll.dll!NtWriteVirtualMemory + 4 7C90EA36 2 Bytes [ 0E, 5F ]
.text C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe[1612] kernel32.dll!LoadLibraryExW 7C801AF1 6 Bytes JMP 5F070F5A
.text c:\program files\common files\mcafee\mna\mcnasvc.exe[1660] ntdll.dll!NtCreateSection 7C90D793 3 Bytes [ FF, 25, 1E ]
.text c:\program files\common files\mcafee\mna\mcnasvc.exe[1660] ntdll.dll!NtCreateSection + 4 7C90D797 2 Bytes [ 05, 5F ]
.text c:\program files\common files\mcafee\mna\mcnasvc.exe[1660] ntdll.dll!NtTerminateProcess 7C90E88E 3 Bytes [ FF, 25, 1E ]
.text c:\program files\common files\mcafee\mna\mcnasvc.exe[1660] ntdll.dll!NtTerminateProcess + 4 7C90E892 2 Bytes [ 0B, 5F ]
.text c:\program files\common files\mcafee\mna\mcnasvc.exe[1660] ntdll.dll!NtWriteVirtualMemory 7C90EA32 3 Bytes [ FF, 25, 1E ]
.text c:\program files\common files\mcafee\mna\mcnasvc.exe[1660] ntdll.dll!NtWriteVirtualMemory + 4 7C90EA36 2 Bytes [ 0E, 5F ]
.text c:\program files\common files\mcafee\mna\mcnasvc.exe[1660] kernel32.dll!LoadLibraryExW 7C801AF1 6 Bytes JMP 5F070F5A
.text c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe[1728] kernel32.dll!LoadLibraryA 7C801D77 5 Bytes JMP 0041C340 c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe (McAfee Proxy Service Module/McAfee, Inc.)
.text c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe[1728] kernel32.dll!LoadLibraryW 7C80AE4B 5 Bytes JMP 0041C3C0 c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe (McAfee Proxy Service Module/McAfee, Inc.)
.text C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe[1748] ntdll.dll!NtCreateSection 7C90D793 3 Bytes [ FF, 25, 1E ]
.text C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe[1748] ntdll.dll!NtCreateSection + 4 7C90D797 2 Bytes [ 05, 5F ]
.text C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe[1748] ntdll.dll!NtTerminateProcess 7C90E88E 3 Bytes [ FF, 25, 1E ]
.text C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe[1748] ntdll.dll!NtTerminateProcess + 4 7C90E892 2 Bytes [ 0B, 5F ]
.text C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe[1748] ntdll.dll!NtWriteVirtualMemory 7C90EA32 3 Bytes [ FF, 25, 1E ]
.text C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe[1748] ntdll.dll!NtWriteVirtualMemory + 4 7C90EA36 2 Bytes [ 0E, 5F ]
.text C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe[1748] kernel32.dll!LoadLibraryExW 7C801AF1 6 Bytes JMP 5F070F5A
—- User IAT/EAT - GMER 1.0.14 —-
IAT C:\WINDOWS\system32\lsass.exe[680] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!LoadLibraryExW] 5F080000
IAT C:\WINDOWS\system32\lsass.exe[680] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW] 5F080000
IAT C:\WINDOWS\system32\lsass.exe[680] @ C:\WINDOWS\system32\GDI32.dll [KERNEL32.dll!LoadLibraryExW] 5F080000
IAT C:\WINDOWS\system32\lsass.exe[680] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!LoadLibraryExW] 5F080000
IAT C:\WINDOWS\system32\lsass.exe[680] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!LoadLibraryExW] 5F080000
IAT C:\WINDOWS\system32\lsass.exe[680] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!LoadLibraryExW] 5F080000
IAT C:\WINDOWS\system32\lsass.exe[680] @ C:\WINDOWS\system32\CRYPT32.dll [KERNEL32.dll!LoadLibraryExW] 5F080000
IAT C:\WINDOWS\system32\svchost.exe[828] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!LoadLibraryExW] 5F080000
IAT C:\WINDOWS\system32\svchost.exe[828] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!LoadLibraryExW] 5F080000
IAT C:\WINDOWS\system32\svchost.exe[828] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW] 5F080000
IAT C:\WINDOWS\system32\svchost.exe[828] @ C:\WINDOWS\system32\GDI32.dll [KERNEL32.dll!LoadLibraryExW] 5F080000
IAT C:\WINDOWS\system32\svchost.exe[828] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!LoadLibraryExW] 5F080000
IAT C:\WINDOWS\system32\svchost.exe[828] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!LoadLibraryExW] 5F080000
IAT C:\WINDOWS\system32\svchost.exe[828] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!LoadLibraryExW] 5F080000
IAT C:\WINDOWS\system32\svchost.exe[828] @ c:\windows\system32\rpcss.dll [KERNEL32.dll!LoadLibraryExW] 5F080000
IAT C:\WINDOWS\system32\svchost.exe[828] @ C:\WINDOWS\system32\CRYPT32.dll [KERNEL32.dll!LoadLibraryExW] 5F080000
IAT C:\WINDOWS\system32\svchost.exe[908] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!LoadLibraryExW] 5F080000
IAT C:\WINDOWS\system32\svchost.exe[908] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!LoadLibraryExW] 5F080000
IAT C:\WINDOWS\system32\svchost.exe[908] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW] 5F080000
IAT C:\WINDOWS\system32\svchost.exe[908] @ C:\WINDOWS\system32\GDI32.dll [KERNEL32.dll!LoadLibraryExW] 5F080000
IAT C:\WINDOWS\system32\svchost.exe[908] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!LoadLibraryExW] 5F080000
IAT C:\WINDOWS\system32\svchost.exe[908] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!LoadLibraryExW] 5F080000
IAT C:\WINDOWS\system32\svchost.exe[908] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!LoadLibraryExW] 5F080000
IAT C:\WINDOWS\system32\svchost.exe[908] @ c:\windows\system32\rpcss.dll [KERNEL32.dll!LoadLibraryExW] 5F080000
IAT C:\WINDOWS\System32\svchost.exe[956] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!LoadLibraryExW] 5F080000
IAT C:\WINDOWS\System32\svchost.exe[956] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!LoadLibraryExW] 5F080000
IAT C:\WINDOWS\System32\svchost.exe[956] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW] 5F080000
IAT C:\WINDOWS\System32\svchost.exe[956] @ C:\WINDOWS\system32\GDI32.dll [KERNEL32.dll!LoadLibraryExW] 5F080000
IAT C:\WINDOWS\System32\svchost.exe[956] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!LoadLibraryExW] 5F080000
IAT C:\WINDOWS\System32\svchost.exe[956] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!LoadLibraryExW] 5F080000
IAT C:\WINDOWS\System32\svchost.exe[956] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!LoadLibraryExW] 5F080000
IAT C:\WINDOWS\System32\svchost.exe[956] @ C:\WINDOWS\system32\CRYPT32.dll [KERNEL32.dll!LoadLibraryExW] 5F080000
IAT C:\WINDOWS\System32\svchost.exe[1248] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!LoadLibraryExW] 5F080000
IAT C:\WINDOWS\System32\svchost.exe[1248] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!LoadLibraryExW] 5F080000
IAT C:\WINDOWS\System32\svchost.exe[1248] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW] 5F080000
IAT C:\WINDOWS\System32\svchost.exe[1248] @ C:\WINDOWS\system32\GDI32.dll [KERNEL32.dll!LoadLibraryExW] 5F080000
IAT C:\WINDOWS\System32\svchost.exe[1248] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!LoadLibraryExW] 5F080000
IAT C:\WINDOWS\System32\svchost.exe[1248] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!LoadLibraryExW] 5F080000
IAT C:\WINDOWS\System32\svchost.exe[1248] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!LoadLibraryExW] 5F080000
IAT C:\WINDOWS\Explorer.EXE[1324] @ C:\WINDOWS\Explorer.EXE [KERNEL32.dll!LoadLibraryExW] 5F080000
IAT C:\WINDOWS\Explorer.EXE[1324] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!LoadLibraryExW] 5F080000
IAT C:\WINDOWS\Explorer.EXE[1324] @ C:\WINDOWS\system32\GDI32.dll [KERNEL32.dll!LoadLibraryExW] 5F080000
IAT C:\WINDOWS\Explorer.EXE[1324] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW] 5F080000
IAT C:\WINDOWS\Explorer.EXE[1324] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!LoadLibraryExW] 5F080000
IAT C:\WINDOWS\Explorer.EXE[1324] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!LoadLibraryExW] 5F080000
IAT C:\WINDOWS\Explorer.EXE[1324] @ C:\WINDOWS\system32\CRYPT32.dll [KERNEL32.dll!LoadLibraryExW] 5F080000
IAT C:\WINDOWS\Explorer.EXE[1324] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!LoadLibraryExW] 5F080000
—- Devices - GMER 1.0.14 —-
AttachedDevice \Driver\Tcpip \Device\Ip Mpfp.sys (McAfee Personal Firewall Plus Driver/McAfee, Inc.)
AttachedDevice \Driver\Tcpip \Device\Tcp Mpfp.sys (McAfee Personal Firewall Plus Driver/McAfee, Inc.)
AttachedDevice \Driver\Tcpip \Device\Udp Mpfp.sys (McAfee Personal Firewall Plus Driver/McAfee, Inc.)
AttachedDevice \Driver\Tcpip \Device\RawIp Mpfp.sys (McAfee Personal Firewall Plus Driver/McAfee, Inc.)
AttachedDevice \FileSystem\Fastfat \Fat mfehidk.sys (Host Intrusion Detection Link Driver/McAfee, Inc.)
—- EOF - GMER 1.0.14 —-