Bootvorgang langsam, Virenscanner schaltet sich immer wieder ab, PC langsam |
||
---|---|---|
#0
| ||
19.02.2010, 22:12
Member
Beiträge: 39 |
||
|
||
20.02.2010, 00:18
Moderator
Beiträge: 5694 |
#2
Hallo und Willkommen auf Protecus.de
Sehen wir uns dein System einmal genauer an, ob es an Malware liegt. Bitte arbeite jeden Schritt der Reihe nach ab. Sollte es Probleme geben, stoppen und hier so genau als möglich berichten. Bitte alles in Deinen Admin Konto ausführen, nicht in einen eingeschränkten Benutzerkonto. Vista und Win7 User: Bitte alle Tools mit Rechtsklick: als Admin Starten ausführen. Schritt 1 Java aktualisieren Deine Javaversion ist nicht aktuell. Da einige Schädlinge (z. B. Vundo) über Java-Exploits in das System eindringen, deinstalliere zunächst alle vorhandenen Java-Versionen über Systemsteuerung => Software => deinstallieren. Starte den Rechner neu. Downloade nun die Offline-Version von Java (Java SE Runtime Environment (JRE) 6 Update 18) von SUN. Wenn Du auf Download geklickt hast, erscheint eine Seite, wo Du das Betriebssystem auswählen musst (also Windows) und ein Häkchen bei "I agree" setzen musst. Dann auf den Button "Continue" klicken. Dort die jre-6u18-windows-i586.exe downloaden und anschließend installieren, eventuell angebotene Toolbars nicht mitinstallieren. Schritt 2 C:\Programme\Bonjour\mDNSResponder.exe Bei Dir läuft Bonjour, welches von Apple ungefragt z. B. bei iTunes oder Safari-Browser mitinstalliert wird. Das Programm wird von vielen Usern gar nicht gebraucht. Ich habe bei Wikipedia ausführliche Informationen zu dem Programm Bonjour gefunden und beschreibe Dir im Anschluss, wie man das Programm wieder deinstallieren kann, falls das über den normalen Weg Systemsteuerung - Software nicht möglich ist. Solltest Du es nicht brauchen, bitte zunächst versuchen, es über Systemsteuerung => Software zu deinstallieren. Sollte das nicht möglich sein, fahre wie folgt fort: • Start => ausführen => dort reinschreiben: services.msc => OK => es öffnet sich das "Dienste"-Fenster. "Bonjour Dienst" in der Liste auswählen und "Beenden" ausführen. • Kommandozeile öffnen: Start => ausführen => cmd reinschreiben und ins Verzeichnis "<Systemvolume>\Programme\Bonjour" wechseln, z. B. mit dem Kommando: cd "C:\Programme\Bonjour" • Folgendes Kommando eingeben: mDNSResponder -remove • Danach kannst Du den Ordner C:\Programme\Bonjour löschen. Wenn das so nicht klappt, gehe auf diese Seite, lade Dir lspfix.zip runter und entpacke das Archiv auf Deinen Desktop. Wenn Du kein Zip-Programm hast, kannst Du auch LSPFix.exe und spfix.txt runterladen. Starte LSPFix.exe, schiebe mit dem >>-Button die mdnsnsp.dll nach rechts, da sie muss raus, hake "I know what i'm doing" an und klicke auf "Finish". Rechner neu starten. Der Ordner C:\Programme\Bonjour\ sollte sich nun löschen lassen. Schritt 3 Teatimer abstellen Mit laufendem TeaTimer von Spybot Search&Destroy lässt sich keine Reinigung durchführen, da er alle gelöschten Einträge wiederherstellt. Der Teatimer muss also während der Reinigungsarbeiten abgestellt werden (lasse den Teatimer so lange ausgeschaltet, bis wir mit der Reinigung fertig sind): Starte Spybot S&D => stelle im Menü "Modus" den "Erweiterten Modus" ein => klicke dann links unten auf "Werkzeuge" => klicke auf "Resident" => das Häkchen entfernen bei Resident "TeaTimer" (Schutz aller Systemeinstellungen) => Spybot Search&Destroy schließen => Rechner neu starten. Bebilderte Anleitung. Schritt 4 Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop >Doppelklick auf die OTL.exe -->Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen >Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output >Unter Extra Registry, wähle bitte Use SafeList >Klicke nun auf Run Scan links oben >Wenn der Scan beendet wurde werden 2 Logfiles erstellt >Poste die Logfiles in Code-Tags hier in den Thread. |
|
|
||
20.02.2010, 13:43
Member
Themenstarter Beiträge: 39 |
#3
So hier mal die gewünschten OTL-Logfiles.
Code OTL logfile created on: 20.02.2010 13:26:19 - Run 1 und das zweite. Code OTL Extras logfile created on: 20.02.2010 13:26:19 - Run 1 |
|
|
||
20.02.2010, 19:33
Moderator
Beiträge: 5694 |
#4
Also schädliches sehe ich nicht. Kann man die Programme eingrenzen welche Probleme machen?
Systempartition mit chkdsk überprüfen und reparieren • 1. Klicke auf Start => Ausführen • 2. Tippe ein cmd und bestätige mit ok, die Konsole öffnet sich. Bei Vista: Im Suchfeld cmd eingeben, STRG+Shift-Tasten gedrückt halten und Enter drücken - dadurch wird die Kommandozeile im Admin-Modus gestartet. • 3. Tippe dort ein: chkdsk %systemdrive% /f /r /v und bestätige mit Enter. • 4. Die folgende Abfrage mit j bestätigen und Enter drücken. • 5. Windows neu starten, es sollte ein Hinweis auf eine geplante Datenträgerüberprüfung erscheinen - die Zeit verstreichen lassen, keine Taste drücken!! - • 6. Abwarten bis der Vorgang abgeschlossen ist. Bei großen Partitionen kann es u. U. recht lange dauern. Windows bootet automatisch neu. In der Ereignisanzeige (Start => ausführen => eventvwr.msc (reinschreiben) => OK) müsstest Du einen Eintrag mit Quelle Winlogon sehen (evtl. auch mehrere), die Dir eine Zusammenfassung von chkdsk geben. Schau nach Fehlern bzw. fehlerhaften Blöcken und - sofern diese vorhanden sind - poste diese. • Eset Online Scanner (NOD32) • Unterstützte Betriebssysteme: Microsoft Windows 98/ME/NT 4.0/2000/XP und Windows Vista • Anmerkung für Vista-User: Bitte den Browser unbedingt als Administrator starten. • Voraussetzung: Internet Explorer (IE) 5.0 oder höher • Haken bei "YES, I accept the Terms of Use" machen • Start • ActiveX-Steuerelement installieren • Start • Signaturen werden heruntergeladen • Haken machen bei "Remove found threads" • Haken machen bei "Remove found threads" und "Scan unwanted applications" • Scan • Scanende • Browser schließen • Explorer öffnen • C:\Programme\EsetOnlineScanner\log.txt • Log hier posten • Deinstallation: Systemsteuerung => Software => Eset Online Scanner entfernen. • mit HJT folgenden Eintrag fixen: • O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} |
|
|
||
20.02.2010, 22:58
Member
Themenstarter Beiträge: 39 |
#5
so hier mal das Log vom Eset Scan
Code ESETSmartInstaller@High as CAB hook log: |
|
|
||
21.02.2010, 13:34
Moderator
Beiträge: 5694 |
#6
Woher hast Du: AutoCAD
Hier bleibt Dir nichts anderes übrig, als das ganze System neu aufzusetzen: Windows XP neu aufsetzen Nimm den Rechner vom Netz. Nimm Dir Zeit und besorge Dir vorab alles, was Du brauchst. Zur Hand haben solltest Du Deine Windows-CD, die Treiber vom Motherboard und von der Grafikkarte und evtl. nötige Treiber für spezielle Tastaturen. Falls auf Deiner Installations-CD nicht vorhanden, besorge Dir unbedingt vorher Service Pack 2 sowie Service Pack 3 und ein Anti-Virus-Programm (Freeware z. B.: AntiVir - AVG Antivirus Free Edition - Avast4). Installiere SP2 und das Anti-Virus-Programm auf jeden Fall, bevor Du das erste Mal mit dem neu aufgesetzen Rechner online gehst! Hier einige Links, die Dir bei der Neuinstallation hilfreich sein können. Drucke eine Anleitung aus, damit Du sie zur Hand hast, falls bei der Installation Fragen auftauchen. • WindowsXP Installation • Wie setze ich den PC/Laptop neu auf? von Affa • Bebilderte Anleitung zum Neuaufsetzen von Affa als druckbare PDF-Version => Diese Anleitung am besten vorher ausdrucken! • Windows XP Home neu installieren von Microsoft Bevor Du mit der Neuinstallation beginnst, sichere Deine persönlichen Daten wie Dokumente, Bilder, Lesezeichen (Favoriten), Musik auf ein externes Medium (CD, DVD oder externe Festplatte), aber keine ausführbaren Programme sichern, wie beispielsweise Dateien mit den Endungen .exe, .dll, .vbs, .bat, .com oder .scr (das sind umbenannte .exe als Bildsschirmschoner). Schreibe Dir evtl. spezielle Einstellungen genau auf. Zugangsdaten und Passwörter wirst Du vermutlich notiert haben . Nach dem Formatieren ist alles weg! Wenn Dein Rechner mit einer Backdoor, einem Passwort-Stealer oder einem Keylogger infiziert war, bitte neue Passwörter benutzen. Wenn Du das alles erledigt hast, kannst Du die Windows-CD einlegen und die Festplatte neu formatieren und Windows installieren. Beim Formatieren solltest Du Dein Windows auf einer separaten Partition speichern, dazu reichen ca. 10/15 GB. Der erste Weg im Netz sollte Dich zur Windows-Update-Seite führen. Lasse benutzerdefiniert nach verfügbaren Updates/Patches suchen und installiere alle angebotenen Patches und wiederhole das so oft, bis Dir nichts mehr angeboten wird. Außerdem solltest Du beim Installieren von neuer Software unbedingt darauf achten, dass Du "benutzerdefiniert" installierst, und Toolbars und sonstige "Sponsoren"-Software nicht mitinstallierst, also per Haken rausnehmen abwählst! Treiber-Installation - Reihenfolge 1. Windows installieren 2. Chipsatztreiber installieren 3. Soundkartentreiber installieren (falls vorhanden) 4. Grafikkartentreiber installieren 5. weitere Treiber für Peripheriegeräte installieren (falls vorhanden) 6. DirectX installieren 7. Anti-Virus-Programm installieren 8. Fehlende Windows-Updates online installieren 9. Service Packs installieren. Falls Du noch Fragen hast, gerne Linkliste für die Druckversion: • http://www.microsoft.com/downloads/details.aspx?displaylang=de&FamilyID=049c9dbe-3b8e-4f30-8245-9e368d3cdb5a • http://www.microsoft.com/downloads/details.aspx?displaylang=de&FamilyID=5b33b5a8-5e76-401f-be08-1e1555d4f3d4 • http://www.free-av.de/ • http://free.avg.de/ • http://www.avast.com/ger/avast_4_home.html • http://www.timetraveler.ch/xp.html • http://forum.hijackthis.de/showthread.php?p=65671 • http://image.hijackthis.eu/anleitungen/PC.neu.aufsetzen.pdf • http://derbilk.de/malware/1_anleitungen_neuaufsetzen.php • http://support.microsoft.com/kb/896526/DE/ • http://update.microsoft.com/microsoftupdate/v6/default.aspx?ln=de • http://www.microsoft.com/directx |
|
|
||
21.02.2010, 21:55
Member
Themenstarter Beiträge: 39 |
#7
Hallo,
Sind ja keine guten Nachrichten :-( AutoCAD läuft eigentlich schon länger auf diesem Rechner und hat bisher auch keine Probleme gemacht. Angefangen hat es erst vor kurzem. IE-Explorer ist ewig langsam usw. Aber wenn wirklich nichts zu machen ist werd ich mich wohl oder übel an die Arbeit machen und den PC neu aufsetzen. Aber trotzdem vielen Dank für die Hilfe und die Mühe, wenn in diesem Fall auch vergebens. Gruss Siggi |
|
|
||
21.02.2010, 22:42
Moderator
Beiträge: 5694 |
#8
Es deutet alles auf eine File Infector hin mit Backdoor:
Da Dein Computer mit einer sog. Backdoor (Hintertür) infiziert ist, lies Dir diesen Beitrag sehr aufmerksam durch. Eine Backdoor versteckt sich durch ein Rootkit. Backdoors verursachen diverse Schäden in Windows und erlauben dem Angreifer die komplette Kontrolle über das infizierte System zu übernehmen. Sei Dir bewusst, dass der Angreifer neue Schädlinge bei Bedarf "nachladen" kann, dass er Tastatur-Eingaben mitloggen kann, dass er Programme ausführen kann und/oder sehen kann, was auf Deinem Bildschirm passiert. Daher lautet meine dringende Empfehlung, zu formatieren und Windows neu zu installieren. Das Thema wird sehr kontrovers diskutiert, aber viele Experten aus der "Security Comunity" sind sicher, dass ein einmal mit einer Backdoor infiziertes System auch nach einer Bereiniung nicht wieder als vertrauenswürdig anzusehen ist, denn es ist nicht das Gefährliche, was wir sehen, sondern das, was wir nicht sehen. Eine weitere Gefahr bei dieser Art von Infektion ist der Identitätsklau, denn diese Art von Schädling kann alle Deine Passwörter stehlen, E-Mail-Daten, Bankdaten, Karten-Nummern usw. durch Mitloggen der Tastatur-Eingaben ausspionieren. Mit diesem System auf keinen Fall mehr Online-Banking, Filesharing, Mailing oder Messaging betreiben. Keine Up- und Downloads, außer auf Security-Seiten. Es ist daher eine gute Idee, alle auf diesem System gespeicherten oder benutzten Passwörter von einem garantiert sauberen Rechner aus durch neue Passwörter zu ersetzen. Bitte trenne den Computer während der Neuinstallation oder Bereinigung vom Internet (Netz und WLAN), denn wenn der Computer am Netz angeschlossen ist, kann der Angreifer das System weiter modifizieren und vorbeugende Maßnahmen treffen, damit eine Bereinigung so manipuliert wird, dass Fixes nicht so ausgeführt werden, wie vorgesehen. Tiefergehende Informationen zu diesem Thema findest Du bei Gehen Sie sicher ins Internet. |
|
|
||
21.02.2010, 23:12
Member
Themenstarter Beiträge: 39 |
#9
Ich werde deine Rat befolgen und den Rechner neu aufsetzen.
Danke dir nochmal für Rat und Tat. Gruss Siggi |
|
|
||
21.02.2010, 23:16
Moderator
Beiträge: 5694 |
#10
Gern geschehen
|
|
|
||
22.02.2010, 13:39
Member
Themenstarter Beiträge: 39 |
#11
Eine Frage noch,
da ich den Rechner schon neu aufsetzen muß, macht es Sinn Windows zweimal auf verschiedenen Partitionen zu installieren. Eine zum surfen und eine eben zum arbeiten? Oder gibt es Freewaretool's mit denen ich ein Image von meinem neuen System ziehen kann (incl. Windows) das ich dann bei Bedarf mit allen Programmen wieder einfach aufspielen kann. Sozusagen eine Insatallation mit allen Programmen in einem Rutsch. Gruss Siggi |
|
|
||
22.02.2010, 18:08
Moderator
Beiträge: 5694 |
#12
Nein, mach einfach zwei Benutzerkonten. Eines mit Admin Rechte. Dies brauchst Du nur für Installationen und Einstellungen. Und das andere mit eingeschränkten Rechten zum surfen
|
|
|
||
22.02.2010, 19:28
Member
Themenstarter Beiträge: 39 |
||
|
||
Seit einiger Zeit ist mein Rechner extrem langsam. Immer wieder hängen sich Programme beim Start auf (keine Rückmeldung). Auf eingaben reagiert der PC insgesamt sehr träge.
Virenscaner brechen meist beim scanen ab oder hängen sich auf.
Hier mal die Logdateien, hoffe ihr könnt mir helfen.
Malwarebytes' Anti-Malware 1.44
Datenbank Version: 3756
Windows 5.1.2600 Service Pack 2
Internet Explorer 8.0.6001.18702
18.02.2010 20:20:42
mbam-log-2010-02-18 (20-20-42).txt
Scan-Methode: Quick-Scan
Durchsuchte Objekte: 133959
Laufzeit: 7 minute(s), 20 second(s)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
GMER 1.0.15.15281 - http://www.gmer.net
Rootkit scan 2010-02-19 21:40:33
Windows 5.1.2600 Service Pack 2
Running: gmer.exe; Driver: C:\DOKUME~1\GREILB~1\LOKALE~1\Temp\pxtiipod.sys
---- System - GMER 1.0.15 ----
SSDT Lbd.sys (Boot Driver/Lavasoft AB) ZwCreateKey [0xF768087E]
SSDT Lbd.sys (Boot Driver/Lavasoft AB) ZwSetValueKey [0xF7680BFE]
Code 8674B530 pIofCallDriver
---- Kernel code sections - GMER 1.0.15 ----
.reloc C:\WINDOWS\system32\drivers\NDIS.sys section is executable [0x86697200, 0x32BAA, 0xE0000060]
.text C:\WINDOWS\system32\DRIVERS\nv4_mini.sys section is writeable [0xF6282360, 0x32DEFD, 0xE8000020]
? C:\DOKUME~1\GREILB~1\LOKALE~1\Temp\aujasnkj.sys Das System kann die angegebene Datei nicht finden. !
---- User code sections - GMER 1.0.15 ----
.text C:\Programme\Adobe\Photoshop Elements 5.0\PhotoshopElementsFileAgent.exe[368] kernel32.dll!CreateFileA 7C801A24 5 Bytes JMP 00EEBEC8
.text C:\Programme\Adobe\Photoshop Elements 5.0\PhotoshopElementsFileAgent.exe[368] kernel32.dll!LoadLibraryExW 7C801AF1 5 Bytes JMP 00EEBEB3
.text C:\Programme\Adobe\Photoshop Elements 5.0\PhotoshopElementsFileAgent.exe[368] kernel32.dll!LoadLibraryExA 7C801D4F 5 Bytes JMP 00EEBEAC
.text C:\Programme\Adobe\Photoshop Elements 5.0\PhotoshopElementsFileAgent.exe[368] kernel32.dll!CreateProcessW 7C802332 5 Bytes JMP 00EEBCC8
.text C:\Programme\Adobe\Photoshop Elements 5.0\PhotoshopElementsFileAgent.exe[368] kernel32.dll!CreateProcessA 7C802367 5 Bytes JMP 00EEBCC1
.text C:\Programme\Adobe\Photoshop Elements 5.0\PhotoshopElementsFileAgent.exe[368] kernel32.dll!SearchPathW 7C80E8DC 5 Bytes JMP 00EEBEC1
.text C:\Programme\Adobe\Photoshop Elements 5.0\PhotoshopElementsFileAgent.exe[368] kernel32.dll!CreateFileW 7C810976 5 Bytes JMP 00EEBECF
.text C:\Programme\Adobe\Photoshop Elements 5.0\PhotoshopElementsFileAgent.exe[368] kernel32.dll!ExitProcess 7C81CAA2 5 Bytes JMP 00EEBB2C
.text C:\Programme\Adobe\Photoshop Elements 5.0\PhotoshopElementsFileAgent.exe[368] kernel32.dll!SearchPathA 7C826A01 5 Bytes JMP 00EEBEBA
.text C:\WINDOWS\system32\winlogon.exe[780] kernel32.dll!CreateFileA 7C801A24 5 Bytes JMP 015CBEC8
.text C:\WINDOWS\system32\winlogon.exe[780] kernel32.dll!LoadLibraryExW 7C801AF1 5 Bytes JMP 015CBEB3
.text C:\WINDOWS\system32\winlogon.exe[780] kernel32.dll!LoadLibraryExA 7C801D4F 5 Bytes JMP 015CBEAC
.text C:\WINDOWS\system32\winlogon.exe[780] kernel32.dll!CreateProcessW 7C802332 5 Bytes JMP 015CBCC8
.text C:\WINDOWS\system32\winlogon.exe[780] kernel32.dll!CreateProcessA 7C802367 5 Bytes JMP 015CBCC1
.text C:\WINDOWS\system32\winlogon.exe[780] kernel32.dll!SearchPathW 7C80E8DC 5 Bytes JMP 015CBEC1
.text C:\WINDOWS\system32\winlogon.exe[780] kernel32.dll!CreateFileW 7C810976 5 Bytes JMP 015CBECF
.text C:\WINDOWS\system32\winlogon.exe[780] kernel32.dll!ExitProcess 7C81CAA2 5 Bytes JMP 015CBB2C
.text C:\WINDOWS\system32\winlogon.exe[780] kernel32.dll!SearchPathA 7C826A01 5 Bytes JMP 015CBEBA
.text C:\WINDOWS\system32\services.exe[824] kernel32.dll!CreateFileA 7C801A24 5 Bytes JMP 00FBBEC8
.text C:\WINDOWS\system32\services.exe[824] kernel32.dll!LoadLibraryExW 7C801AF1 5 Bytes JMP 00FBBEB3
.text C:\WINDOWS\system32\services.exe[824] kernel32.dll!LoadLibraryExA 7C801D4F 5 Bytes JMP 00FBBEAC
.text C:\WINDOWS\system32\services.exe[824] kernel32.dll!CreateProcessW 7C802332 5 Bytes JMP 00FBBCC8
.text C:\WINDOWS\system32\services.exe[824] kernel32.dll!CreateProcessA 7C802367 5 Bytes JMP 00FBBCC1
.text C:\WINDOWS\system32\services.exe[824] kernel32.dll!SearchPathW 7C80E8DC 5 Bytes JMP 00FBBEC1
.text C:\WINDOWS\system32\services.exe[824] kernel32.dll!CreateFileW 7C810976 5 Bytes JMP 00FBBECF
.text C:\WINDOWS\system32\services.exe[824] kernel32.dll!ExitProcess 7C81CAA2 5 Bytes JMP 00FBBB2C
.text C:\WINDOWS\system32\services.exe[824] kernel32.dll!SearchPathA 7C826A01 5 Bytes JMP 00FBBEBA
.text C:\WINDOWS\system32\lsass.exe[840] kernel32.dll!CreateFileA 7C801A24 5 Bytes JMP 00D9BEC8
.text C:\WINDOWS\system32\lsass.exe[840] kernel32.dll!LoadLibraryExW 7C801AF1 5 Bytes JMP 00D9BEB3
.text C:\WINDOWS\system32\lsass.exe[840] kernel32.dll!LoadLibraryExA 7C801D4F 5 Bytes JMP 00D9BEAC
.text C:\WINDOWS\system32\lsass.exe[840] kernel32.dll!CreateProcessW 7C802332 5 Bytes JMP 00D9BCC8
.text C:\WINDOWS\system32\lsass.exe[840] kernel32.dll!CreateProcessA 7C802367 5 Bytes JMP 00D9BCC1
.text C:\WINDOWS\system32\lsass.exe[840] kernel32.dll!SearchPathW 7C80E8DC 5 Bytes JMP 00D9BEC1
.text C:\WINDOWS\system32\lsass.exe[840] kernel32.dll!CreateFileW 7C810976 5 Bytes JMP 00D9BECF
.text C:\WINDOWS\system32\lsass.exe[840] kernel32.dll!ExitProcess 7C81CAA2 5 Bytes JMP 00D9BB2C
.text C:\WINDOWS\system32\lsass.exe[840] kernel32.dll!SearchPathA 7C826A01 5 Bytes JMP 00D9BEBA
.text C:\WINDOWS\system32\svchost.exe[1012] kernel32.dll!CreateFileA 7C801A24 5 Bytes JMP 008FBEC8
.text C:\WINDOWS\system32\svchost.exe[1012] kernel32.dll!LoadLibraryExW 7C801AF1 5 Bytes JMP 008FBEB3
.text C:\WINDOWS\system32\svchost.exe[1012] kernel32.dll!LoadLibraryExA 7C801D4F 5 Bytes JMP 008FBEAC
.text C:\WINDOWS\system32\svchost.exe[1012] kernel32.dll!CreateProcessW 7C802332 5 Bytes JMP 008FBCC8
.text C:\WINDOWS\system32\svchost.exe[1012] kernel32.dll!CreateProcessA 7C802367 5 Bytes JMP 008FBCC1
.text C:\WINDOWS\system32\svchost.exe[1012] kernel32.dll!SearchPathW 7C80E8DC 5 Bytes JMP 008FBEC1
.text C:\WINDOWS\system32\svchost.exe[1012] kernel32.dll!CreateFileW 7C810976 5 Bytes JMP 008FBECF
.text C:\WINDOWS\system32\svchost.exe[1012] kernel32.dll!ExitProcess 7C81CAA2 5 Bytes JMP 008FBB2C
.text C:\WINDOWS\system32\svchost.exe[1012] kernel32.dll!SearchPathA 7C826A01 5 Bytes JMP 008FBEBA
.text C:\WINDOWS\system32\svchost.exe[1080] kernel32.dll!CreateFileA 7C801A24 5 Bytes JMP 00AEBEC8
.text C:\WINDOWS\system32\svchost.exe[1080] kernel32.dll!LoadLibraryExW 7C801AF1 5 Bytes JMP 00AEBEB3
.text C:\WINDOWS\system32\svchost.exe[1080] kernel32.dll!LoadLibraryExA 7C801D4F 5 Bytes JMP 00AEBEAC
.text C:\WINDOWS\system32\svchost.exe[1080] kernel32.dll!CreateProcessW 7C802332 5 Bytes JMP 00AEBCC8
.text C:\WINDOWS\system32\svchost.exe[1080] kernel32.dll!CreateProcessA 7C802367 5 Bytes JMP 00AEBCC1
.text C:\WINDOWS\system32\svchost.exe[1080] kernel32.dll!SearchPathW 7C80E8DC 5 Bytes JMP 00AEBEC1
.text C:\WINDOWS\system32\svchost.exe[1080] kernel32.dll!CreateFileW 7C810976 5 Bytes JMP 00AEBECF
.text C:\WINDOWS\system32\svchost.exe[1080] kernel32.dll!ExitProcess 7C81CAA2 5 Bytes JMP 00AEBB2C
.text C:\WINDOWS\system32\svchost.exe[1080] kernel32.dll!SearchPathA 7C826A01 5 Bytes JMP 00AEBEBA
.text C:\WINDOWS\System32\svchost.exe[1176] kernel32.dll!CreateFileA 7C801A24 5 Bytes JMP 02FBBEC8
.text C:\WINDOWS\System32\svchost.exe[1176] kernel32.dll!LoadLibraryExW 7C801AF1 5 Bytes JMP 02FBBEB3
.text C:\WINDOWS\System32\svchost.exe[1176] kernel32.dll!LoadLibraryExA 7C801D4F 5 Bytes JMP 02FBBEAC
.text C:\WINDOWS\System32\svchost.exe[1176] kernel32.dll!CreateProcessW 7C802332 5 Bytes JMP 02FBBCC8
.text C:\WINDOWS\System32\svchost.exe[1176] kernel32.dll!CreateProcessA 7C802367 5 Bytes JMP 02FBBCC1
.text C:\WINDOWS\System32\svchost.exe[1176] kernel32.dll!SearchPathW 7C80E8DC 5 Bytes JMP 02FBBEC1
.text C:\WINDOWS\System32\svchost.exe[1176] kernel32.dll!CreateFileW 7C810976 5 Bytes JMP 02FBBECF
.text C:\WINDOWS\System32\svchost.exe[1176] kernel32.dll!ExitProcess 7C81CAA2 5 Bytes JMP 02FBBB2C
.text C:\WINDOWS\System32\svchost.exe[1176] kernel32.dll!SearchPathA 7C826A01 5 Bytes JMP 02FBBEBA
.text C:\WINDOWS\system32\nvsvc32.exe[1276] kernel32.dll!CreateFileA 7C801A24 5 Bytes JMP 00EEBEC8
.text C:\WINDOWS\system32\nvsvc32.exe[1276] kernel32.dll!LoadLibraryExW 7C801AF1 5 Bytes JMP 00EEBEB3
.text C:\WINDOWS\system32\nvsvc32.exe[1276] kernel32.dll!LoadLibraryExA 7C801D4F 5 Bytes JMP 00EEBEAC
.text C:\WINDOWS\system32\nvsvc32.exe[1276] kernel32.dll!CreateProcessW 7C802332 5 Bytes JMP 00EEBCC8
.text C:\WINDOWS\system32\nvsvc32.exe[1276] kernel32.dll!CreateProcessA 7C802367 5 Bytes JMP 00EEBCC1
.text C:\WINDOWS\system32\nvsvc32.exe[1276] kernel32.dll!SearchPathW 7C80E8DC 5 Bytes JMP 00EEBEC1
.text C:\WINDOWS\system32\nvsvc32.exe[1276] kernel32.dll!CreateFileW 7C810976 5 Bytes JMP 00EEBECF
.text C:\WINDOWS\system32\nvsvc32.exe[1276] kernel32.dll!ExitProcess 7C81CAA2 5 Bytes JMP 00EEBB2C
.text C:\WINDOWS\system32\nvsvc32.exe[1276] kernel32.dll!SearchPathA 7C826A01 5 Bytes JMP 00EEBEBA
.text C:\WINDOWS\system32\HPZipm12.exe[1288] kernel32.dll!CreateFileA 7C801A24 5 Bytes JMP 0099BEC8
.text C:\WINDOWS\system32\HPZipm12.exe[1288] kernel32.dll!LoadLibraryExW 7C801AF1 5 Bytes JMP 0099BEB3
.text C:\WINDOWS\system32\HPZipm12.exe[1288] kernel32.dll!LoadLibraryExA 7C801D4F 5 Bytes JMP 0099BEAC
.text C:\WINDOWS\system32\HPZipm12.exe[1288] kernel32.dll!CreateProcessW 7C802332 5 Bytes JMP 0099BCC8
.text C:\WINDOWS\system32\HPZipm12.exe[1288] kernel32.dll!CreateProcessA 7C802367 5 Bytes JMP 0099BCC1
.text C:\WINDOWS\system32\HPZipm12.exe[1288] kernel32.dll!SearchPathW 7C80E8DC 5 Bytes JMP 0099BEC1
.text C:\WINDOWS\system32\HPZipm12.exe[1288] kernel32.dll!CreateFileW 7C810976 5 Bytes JMP 0099BECF
.text C:\WINDOWS\system32\HPZipm12.exe[1288] kernel32.dll!ExitProcess 7C81CAA2 5 Bytes JMP 0099BB2C
.text C:\WINDOWS\system32\HPZipm12.exe[1288] kernel32.dll!SearchPathA 7C826A01 5 Bytes JMP 0099BEBA
.text C:\WINDOWS\system32\svchost.exe[1296] kernel32.dll!CreateFileA 7C801A24 5 Bytes JMP 00D8BEC8
.text C:\WINDOWS\system32\svchost.exe[1296] kernel32.dll!LoadLibraryExW 7C801AF1 5 Bytes JMP 00D8BEB3
.text C:\WINDOWS\system32\svchost.exe[1296] kernel32.dll!LoadLibraryExA 7C801D4F 5 Bytes JMP 00D8BEAC
.text C:\WINDOWS\system32\svchost.exe[1296] kernel32.dll!CreateProcessW 7C802332 5 Bytes JMP 00D8BCC8
.text C:\WINDOWS\system32\svchost.exe[1296] kernel32.dll!CreateProcessA 7C802367 5 Bytes JMP 00D8BCC1
.text C:\WINDOWS\system32\svchost.exe[1296] kernel32.dll!SearchPathW 7C80E8DC 5 Bytes JMP 00D8BEC1
.text C:\WINDOWS\system32\svchost.exe[1296] kernel32.dll!CreateFileW 7C810976 5 Bytes JMP 00D8BECF
.text C:\WINDOWS\system32\svchost.exe[1296] kernel32.dll!ExitProcess 7C81CAA2 5 Bytes JMP 00D8BB2C
.text C:\WINDOWS\system32\svchost.exe[1296] kernel32.dll!SearchPathA 7C826A01 5 Bytes JMP 00D8BEBA
.text C:\Programme\Spybot - Search & Destroy\TeaTimer.exe[1304] kernel32.dll!CreateFileA 7C801A24 5 Bytes JMP 08B8BEC8
.text C:\Programme\Spybot - Search & Destroy\TeaTimer.exe[1304] kernel32.dll!LoadLibraryExW 7C801AF1 5 Bytes JMP 08B8BEB3
.text C:\Programme\Spybot - Search & Destroy\TeaTimer.exe[1304] kernel32.dll!LoadLibraryExA 7C801D4F 5 Bytes JMP 08B8BEAC
.text C:\Programme\Spybot - Search & Destroy\TeaTimer.exe[1304] kernel32.dll!CreateProcessW 7C802332 5 Bytes JMP 08B8BCC8
.text C:\Programme\Spybot - Search & Destroy\TeaTimer.exe[1304] kernel32.dll!CreateProcessA 7C802367 5 Bytes JMP 08B8BCC1
.text C:\Programme\Spybot - Search & Destroy\TeaTimer.exe[1304] kernel32.dll!SearchPathW 7C80E8DC 5 Bytes JMP 08B8BEC1
.text C:\Programme\Spybot - Search & Destroy\TeaTimer.exe[1304] kernel32.dll!CreateFileW 7C810976 5 Bytes JMP 08B8BECF
.text C:\Programme\Spybot - Search & Destroy\TeaTimer.exe[1304] kernel32.dll!ExitProcess 7C81CAA2 5 Bytes JMP 08B8BB2C
.text C:\Programme\Spybot - Search & Destroy\TeaTimer.exe[1304] kernel32.dll!SearchPathA 7C826A01 5 Bytes JMP 08B8BEBA
.text C:\WINDOWS\system32\svchost.exe[1372] kernel32.dll!CreateFileA 7C801A24 5 Bytes JMP 00E1BEC8
.text C:\WINDOWS\system32\svchost.exe[1372] kernel32.dll!LoadLibraryExW 7C801AF1 5 Bytes JMP 00E1BEB3
.text C:\WINDOWS\system32\svchost.exe[1372] kernel32.dll!LoadLibraryExA 7C801D4F 5 Bytes JMP 00E1BEAC
.text C:\WINDOWS\system32\svchost.exe[1372] kernel32.dll!CreateProcessW 7C802332 5 Bytes JMP 00E1BCC8
.text C:\WINDOWS\system32\svchost.exe[1372] kernel32.dll!CreateProcessA 7C802367 5 Bytes JMP 00E1BCC1
.text C:\WINDOWS\system32\svchost.exe[1372] kernel32.dll!SearchPathW 7C80E8DC 5 Bytes JMP 00E1BEC1
.text C:\WINDOWS\system32\svchost.exe[1372] kernel32.dll!CreateFileW 7C810976 5 Bytes JMP 00E1BECF
.text C:\WINDOWS\system32\svchost.exe[1372] kernel32.dll!ExitProcess 7C81CAA2 5 Bytes JMP 00E1BB2C
.text C:\WINDOWS\system32\svchost.exe[1372] kernel32.dll!SearchPathA 7C826A01 5 Bytes JMP 00E1BEBA
.text C:\WINDOWS\Explorer.EXE[1760] kernel32.dll!CreateFileA 7C801A24 5 Bytes JMP 011EBEC8
.text C:\WINDOWS\Explorer.EXE[1760] kernel32.dll!LoadLibraryExW 7C801AF1 5 Bytes JMP 011EBEB3
.text C:\WINDOWS\Explorer.EXE[1760] kernel32.dll!LoadLibraryExA 7C801D4F 5 Bytes JMP 011EBEAC
.text C:\WINDOWS\Explorer.EXE[1760] kernel32.dll!CreateProcessW 7C802332 5 Bytes JMP 011EBCC8
.text C:\WINDOWS\Explorer.EXE[1760] kernel32.dll!CreateProcessA 7C802367 5 Bytes JMP 011EBCC1
.text C:\WINDOWS\Explorer.EXE[1760] kernel32.dll!SearchPathW 7C80E8DC 5 Bytes JMP 011EBEC1
.text C:\WINDOWS\Explorer.EXE[1760] kernel32.dll!CreateFileW 7C810976 5 Bytes JMP 011EBECF
.text C:\WINDOWS\Explorer.EXE[1760] kernel32.dll!ExitProcess 7C81CAA2 5 Bytes JMP 011EBB2C
.text C:\WINDOWS\Explorer.EXE[1760] kernel32.dll!SearchPathA 7C826A01 5 Bytes JMP 011EBEBA
.text C:\Programme\iTunes\iTunesHelper.exe[1888] kernel32.dll!CreateFileA 7C801A24 5 Bytes JMP 00F2BEC8
.text C:\Programme\iTunes\iTunesHelper.exe[1888] kernel32.dll!LoadLibraryExW 7C801AF1 5 Bytes JMP 00F2BEB3
.text C:\Programme\iTunes\iTunesHelper.exe[1888] kernel32.dll!LoadLibraryExA 7C801D4F 5 Bytes JMP 00F2BEAC
.text C:\Programme\iTunes\iTunesHelper.exe[1888] kernel32.dll!CreateProcessW 7C802332 5 Bytes JMP 00F2BCC8
.text C:\Programme\iTunes\iTunesHelper.exe[1888] kernel32.dll!CreateProcessA 7C802367 5 Bytes JMP 00F2BCC1
.text C:\Programme\iTunes\iTunesHelper.exe[1888] kernel32.dll!SearchPathW 7C80E8DC 5 Bytes JMP 00F2BEC1
.text C:\Programme\iTunes\iTunesHelper.exe[1888] kernel32.dll!CreateFileW 7C810976 5 Bytes JMP 00F2BECF
.text C:\Programme\iTunes\iTunesHelper.exe[1888] kernel32.dll!ExitProcess 7C81CAA2 5 Bytes JMP 00F2BB2C
.text C:\Programme\iTunes\iTunesHelper.exe[1888] kernel32.dll!SearchPathA 7C826A01 5 Bytes JMP 00F2BEBA
.text C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe[2864] kernel32.dll!CreateFileA 7C801A24 5 Bytes JMP 0102BEC8
.text C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe[2864] kernel32.dll!LoadLibraryExW 7C801AF1 5 Bytes JMP 0102BEB3
.text C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe[2864] kernel32.dll!LoadLibraryExA 7C801D4F 5 Bytes JMP 0102BEAC
.text C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe[2864] kernel32.dll!CreateProcessW 7C802332 5 Bytes JMP 0102BCC8
.text C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe[2864] kernel32.dll!CreateProcessA 7C802367 5 Bytes JMP 0102BCC1
.text C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe[2864] kernel32.dll!SearchPathW 7C80E8DC 5 Bytes JMP 0102BEC1
.text C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe[2864] kernel32.dll!CreateFileW 7C810976 5 Bytes JMP 0102BECF
.text C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe[2864] kernel32.dll!ExitProcess 7C81CAA2 5 Bytes JMP 0102BB2C
.text C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe[2864] kernel32.dll!SearchPathA 7C826A01 5 Bytes JMP 0102BEBA
? C:\WINDOWS\System32\svchost.exe[3412] image checksum mismatch; number of sections mismatch; time/date stamp mismatch;
.text C:\WINDOWS\System32\svchost.exe[3412] kernel32.dll!CreateFileA 7C801A24 5 Bytes JMP 1504BEC8
.text C:\WINDOWS\System32\svchost.exe[3412] kernel32.dll!LoadLibraryExW 7C801AF1 5 Bytes JMP 1504BEB3
.text C:\WINDOWS\System32\svchost.exe[3412] kernel32.dll!LoadLibraryExA 7C801D4F 5 Bytes JMP 1504BEAC
.text C:\WINDOWS\System32\svchost.exe[3412] kernel32.dll!CreateProcessW 7C802332 5 Bytes JMP 1504BCC8
.text C:\WINDOWS\System32\svchost.exe[3412] kernel32.dll!CreateProcessA 7C802367 5 Bytes JMP 1504BCC1
.text C:\WINDOWS\System32\svchost.exe[3412] kernel32.dll!SearchPathW 7C80E8DC 5 Bytes JMP 1504BEC1
.text C:\WINDOWS\System32\svchost.exe[3412] kernel32.dll!CreateFileW 7C810976 5 Bytes JMP 1504BECF
.text C:\WINDOWS\System32\svchost.exe[3412] kernel32.dll!ExitProcess 7C81CAA2 5 Bytes JMP 1504BB2C
.text C:\WINDOWS\System32\svchost.exe[3412] kernel32.dll!SearchPathA 7C826A01 5 Bytes JMP 1504BEBA
? C:\WINDOWS\System32\svchost.exe[3448] image checksum mismatch; number of sections mismatch; time/date stamp mismatch;
.text C:\WINDOWS\System32\svchost.exe[3448] kernel32.dll!CreateFileA 7C801A24 5 Bytes JMP 0E24BEC8
.text C:\WINDOWS\System32\svchost.exe[3448] kernel32.dll!LoadLibraryExW 7C801AF1 5 Bytes JMP 0E24BEB3
.text C:\WINDOWS\System32\svchost.exe[3448] kernel32.dll!LoadLibraryExA 7C801D4F 5 Bytes JMP 0E24BEAC
.text C:\WINDOWS\System32\svchost.exe[3448] kernel32.dll!CreateProcessW 7C802332 5 Bytes JMP 0E24BCC8
.text C:\WINDOWS\System32\svchost.exe[3448] kernel32.dll!CreateProcessA 7C802367 5 Bytes JMP 0E24BCC1
.text C:\WINDOWS\System32\svchost.exe[3448] kernel32.dll!SearchPathW 7C80E8DC 5 Bytes JMP 0E24BEC1
.text C:\WINDOWS\System32\svchost.exe[3448] kernel32.dll!CreateFileW 7C810976 5 Bytes JMP 0E24BECF
.text C:\WINDOWS\System32\svchost.exe[3448] kernel32.dll!ExitProcess 7C81CAA2 5 Bytes JMP 0E24BB2C
.text C:\WINDOWS\System32\svchost.exe[3448] kernel32.dll!SearchPathA 7C826A01 5 Bytes JMP 0E24BEBA
? C:\WINDOWS\System32\svchost.exe[3676] image checksum mismatch; number of sections mismatch; time/date stamp mismatch;
.text C:\WINDOWS\System32\svchost.exe[3676] kernel32.dll!CreateFileA 7C801A24 5 Bytes JMP 0EF4BEC8
.text C:\WINDOWS\System32\svchost.exe[3676] kernel32.dll!LoadLibraryExW 7C801AF1 5 Bytes JMP 0EF4BEB3
.text C:\WINDOWS\System32\svchost.exe[3676] kernel32.dll!LoadLibraryExA 7C801D4F 5 Bytes JMP 0EF4BEAC
.text C:\WINDOWS\System32\svchost.exe[3676] kernel32.dll!CreateProcessW 7C802332 5 Bytes JMP 0EF4BCC8
.text C:\WINDOWS\System32\svchost.exe[3676] kernel32.dll!CreateProcessA 7C802367 5 Bytes JMP 0EF4BCC1
.text C:\WINDOWS\System32\svchost.exe[3676] kernel32.dll!SearchPathW 7C80E8DC 5 Bytes JMP 0EF4BEC1
.text C:\WINDOWS\System32\svchost.exe[3676] kernel32.dll!CreateFileW 7C810976 5 Bytes JMP 0EF4BECF
.text C:\WINDOWS\System32\svchost.exe[3676] kernel32.dll!ExitProcess 7C81CAA2 5 Bytes JMP 0EF4BB2C
.text C:\WINDOWS\System32\svchost.exe[3676] kernel32.dll!SearchPathA 7C826A01 5 Bytes JMP 0EF4BEBA
.text C:\WINDOWS\system32\wbem\unsecapp.exe[4672] kernel32.dll!CreateFileA 7C801A24 5 Bytes JMP 00C0BEC8
.text C:\WINDOWS\system32\wbem\unsecapp.exe[4672] kernel32.dll!LoadLibraryExW 7C801AF1 5 Bytes JMP 00C0BEB3
.text C:\WINDOWS\system32\wbem\unsecapp.exe[4672] kernel32.dll!LoadLibraryExA 7C801D4F 5 Bytes JMP 00C0BEAC
.text C:\WINDOWS\system32\wbem\unsecapp.exe[4672] kernel32.dll!CreateProcessW 7C802332 5 Bytes JMP 00C0BCC8
.text C:\WINDOWS\system32\wbem\unsecapp.exe[4672] kernel32.dll!CreateProcessA 7C802367 5 Bytes JMP 00C0BCC1
.text C:\WINDOWS\system32\wbem\unsecapp.exe[4672] kernel32.dll!SearchPathW 7C80E8DC 5 Bytes JMP 00C0BEC1
.text C:\WINDOWS\system32\wbem\unsecapp.exe[4672] kernel32.dll!CreateFileW 7C810976 5 Bytes JMP 00C0BECF
.text C:\WINDOWS\system32\wbem\unsecapp.exe[4672] kernel32.dll!ExitProcess 7C81CAA2 5 Bytes JMP 00C0BB2C
.text C:\WINDOWS\system32\wbem\unsecapp.exe[4672] kernel32.dll!SearchPathA 7C826A01 5 Bytes JMP 00C0BEBA
.text C:\WINDOWS\system32\wbem\wmiprvse.exe[4828] kernel32.dll!CreateFileA 7C801A24 5 Bytes JMP 0099BEC8
.text C:\WINDOWS\system32\wbem\wmiprvse.exe[4828] kernel32.dll!LoadLibraryExW 7C801AF1 5 Bytes JMP 0099BEB3
.text C:\WINDOWS\system32\wbem\wmiprvse.exe[4828] kernel32.dll!LoadLibraryExA 7C801D4F 5 Bytes JMP 0099BEAC
.text C:\WINDOWS\system32\wbem\wmiprvse.exe[4828] kernel32.dll!CreateProcessW 7C802332 5 Bytes JMP 0099BCC8
.text C:\WINDOWS\system32\wbem\wmiprvse.exe[4828] kernel32.dll!CreateProcessA 7C802367 5 Bytes JMP 0099BCC1
.text C:\WINDOWS\system32\wbem\wmiprvse.exe[4828] kernel32.dll!SearchPathW 7C80E8DC 5 Bytes JMP 0099BEC1
.text C:\WINDOWS\system32\wbem\wmiprvse.exe[4828] kernel32.dll!CreateFileW 7C810976 5 Bytes JMP 0099BECF
.text C:\WINDOWS\system32\wbem\wmiprvse.exe[4828] kernel32.dll!ExitProcess 7C81CAA2 5 Bytes JMP 0099BB2C
.text C:\WINDOWS\system32\wbem\wmiprvse.exe[4828] kernel32.dll!SearchPathA 7C826A01 5 Bytes JMP 0099BEBA
.text C:\WINDOWS\System32\alg.exe[4844] kernel32.dll!CreateFileA 7C801A24 5 Bytes JMP 00A3BEC8
.text C:\WINDOWS\System32\alg.exe[4844] kernel32.dll!LoadLibraryExW 7C801AF1 5 Bytes JMP 00A3BEB3
.text C:\WINDOWS\System32\alg.exe[4844] kernel32.dll!LoadLibraryExA 7C801D4F 5 Bytes JMP 00A3BEAC
.text C:\WINDOWS\System32\alg.exe[4844] kernel32.dll!CreateProcessW 7C802332 5 Bytes JMP 00A3BCC8
.text C:\WINDOWS\System32\alg.exe[4844] kernel32.dll!CreateProcessA 7C802367 5 Bytes JMP 00A3BCC1
.text C:\WINDOWS\System32\alg.exe[4844] kernel32.dll!SearchPathW 7C80E8DC 5 Bytes JMP 00A3BEC1
.text C:\WINDOWS\System32\alg.exe[4844] kernel32.dll!CreateFileW 7C810976 5 Bytes JMP 00A3BECF
.text C:\WINDOWS\System32\alg.exe[4844] kernel32.dll!ExitProcess 7C81CAA2 5 Bytes JMP 00A3BB2C
.text C:\WINDOWS\System32\alg.exe[4844] kernel32.dll!SearchPathA 7C826A01 5 Bytes JMP 00A3BEBA
.text C:\WINDOWS\system32\wscntfy.exe[5220] kernel32.dll!CreateFileA 7C801A24 5 Bytes JMP 0094BEC8
.text C:\WINDOWS\system32\wscntfy.exe[5220] kernel32.dll!LoadLibraryExW 7C801AF1 5 Bytes JMP 0094BEB3
.text C:\WINDOWS\system32\wscntfy.exe[5220] kernel32.dll!LoadLibraryExA 7C801D4F 5 Bytes JMP 0094BEAC
.text C:\WINDOWS\system32\wscntfy.exe[5220] kernel32.dll!CreateProcessW 7C802332 5 Bytes JMP 0094BCC8
.text C:\WINDOWS\system32\wscntfy.exe[5220] kernel32.dll!CreateProcessA 7C802367 5 Bytes JMP 0094BCC1
.text C:\WINDOWS\system32\wscntfy.exe[5220] kernel32.dll!SearchPathW 7C80E8DC 5 Bytes JMP 0094BEC1
.text C:\WINDOWS\system32\wscntfy.exe[5220] kernel32.dll!CreateFileW 7C810976 5 Bytes JMP 0094BECF
.text C:\WINDOWS\system32\wscntfy.exe[5220] kernel32.dll!ExitProcess 7C81CAA2 5 Bytes JMP 0094BB2C
.text C:\WINDOWS\system32\wscntfy.exe[5220] kernel32.dll!SearchPathA 7C826A01 5 Bytes JMP 0094BEBA
---- User IAT/EAT - GMER 1.0.15 ----
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [ADVAPI32.dll!RegQueryValueExW] 9B8401C7
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [ADVAPI32.dll!SetSecurityDescriptorDacl] 46E90043
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [ADVAPI32.dll!SetEntriesInAclW] 560001AA
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [ADVAPI32.dll!SetSecurityDescriptorGroup] 06C7F18B
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [ADVAPI32.dll!SetSecurityDescriptorOwner] [00439B84] C:\WINDOWS\System32\svchost.exe (Generic Host Process for Win32 Services/Microsoft Corporation)
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [ADVAPI32.dll!InitializeSecurityDescriptor] 01AA38E8
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [ADVAPI32.dll!GetTokenInformation] 2444F600
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [ADVAPI32.dll!OpenProcessToken] 07740108
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [ADVAPI32.dll!OpenThreadToken] AC0FE856
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [ADVAPI32.dll!SetServiceStatus] 8B590001
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [ADVAPI32.dll!RegisterServiceCtrlHandlerW] 04C25EC6
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [ADVAPI32.dll!RegCloseKey] 8B55C300
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [ADVAPI32.dll!RegOpenKeyExW] 1475FFEC
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [ADVAPI32.dll!StartServiceCtrlDispatcherW] FF1075FF
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!WideCharToMultiByte] 10C48308
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!lstrlenW] 8B55C35D
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!LocalFree] 1475FFEC
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!GetCurrentProcess] FF1075FF
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!GetCurrentThread] 75FF0C75
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!GetProcAddress] B108E808
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!LoadLibraryExW] 458B0001
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!LCMapStringW] F0A4E800
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!FreeLibrary] F18B0001
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!lstrcpyW] E8F07589
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!ExpandEnvironmentStringsW] 0001A906
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!lstrcmpiW] 00FC6583
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!ExitProcess] 8D0875FF
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!GetCommandLineW] 06C70C4E
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!InitializeCriticalSection] [00439B90] C:\WINDOWS\System32\svchost.exe (Generic Host Process for Win32 Services/Microsoft Corporation)
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!GetProcessHeap] 001D67E8
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!SetErrorMode] E8C68B00
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!SetUnhandledExceptionFilter] 0001F156
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!RegisterWaitForSingleObject] 560004C2
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!InterlockedCompareExchange] 006AF18B
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!LoadLibraryA] 4E8D016A
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!QueryPerformanceCounter] 9006C70C
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!GetTickCount] E800439B
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!GetCurrentThreadId] 000022DD
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!GetCurrentProcessId] E95ECE8B
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!GetSystemTimeAsFileTime] 0001A999
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!TerminateProcess] E8F18B56
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!UnhandledExceptionFilter] FFFFFFDB
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!LocalAlloc] 082444F6
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!lstrcmpW] 56077401
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!DelayLoadFailureHook] 01AB68E8
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [ntdll.dll!NtQuerySecurityObject] 0004C25E
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [ntdll.dll!RtlFreeHeap] 9B9C01C7
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [ntdll.dll!NtOpenKey] BCE90043
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [ntdll.dll!wcscat] 56FFFFFF
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [ntdll.dll!wcscpy] 06C7F18B
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [ntdll.dll!RtlAllocateHeap] [00439B9C] C:\WINDOWS\System32\svchost.exe (Generic Host Process for Win32 Services/Microsoft Corporation)
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [ntdll.dll!RtlCompareUnicodeString] FFFFAEE8
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [ntdll.dll!RtlInitUnicodeString] 2444F6FF
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [ntdll.dll!RtlInitializeSid] 07740108
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [ntdll.dll!RtlLengthRequiredSid] AB3BE856
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [ntdll.dll!RtlSubAuthoritySid] 8B590001
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [ntdll.dll!NtClose] 04C25EC6
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [ntdll.dll!RtlSubAuthorityCountSid] B8046A00
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [ntdll.dll!RtlGetDaclSecurityDescriptor] [00433E58] C:\WINDOWS\System32\svchost.exe (Generic Host Process for Win32 Services/Microsoft Corporation)
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [ntdll.dll!RtlQueryInformationAcl] 01F009E8
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [ntdll.dll!RtlGetAce] 89F18B00
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [ntdll.dll!RtlImageNtHeader] 7D8BF075
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [ntdll.dll!wcslen] DEE85708
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [ntdll.dll!RtlUnhandledExceptionFilter] 830001A8
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [ntdll.dll!RtlCopySid] 8300FC65
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [RPCRT4.dll!RpcServerUnregisterIfEx] 06C70C4E
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [RPCRT4.dll!RpcMgmtWaitServerListen] [00439B90] C:\WINDOWS\System32\svchost.exe (Generic Host Process for Win32 Services/Microsoft Corporation)
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [RPCRT4.dll!RpcMgmtSetServerStackSize] 001CC7E8
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [RPCRT4.dll!RpcServerUnregisterIf] E8C68B00
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [RPCRT4.dll!RpcServerListen] 0001F0B6
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [RPCRT4.dll!RpcServerUseProtseqEpW] 830004C2
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [RPCRT4.dll!RpcServerRegisterIf] 60830020
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [RPCRT4.dll!I_RpcMapWin32Status] 0A8B0004
IAT C:\WINDOWS\System32\svchost.exe[3412] @ C:\WINDOWS\System32\svchost.exe [RPCRT4.dll!RpcMgmtStopServerListening] 04728B56
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [ADVAPI32.dll!RegQueryValueExW] 9B8401C7
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [ADVAPI32.dll!SetSecurityDescriptorDacl] 46E90043
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [ADVAPI32.dll!SetEntriesInAclW] 560001AA
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [ADVAPI32.dll!SetSecurityDescriptorGroup] 06C7F18B
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [ADVAPI32.dll!SetSecurityDescriptorOwner] [00439B84] C:\WINDOWS\System32\svchost.exe (Generic Host Process for Win32 Services/Microsoft Corporation)
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [ADVAPI32.dll!InitializeSecurityDescriptor] 01AA38E8
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [ADVAPI32.dll!GetTokenInformation] 2444F600
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [ADVAPI32.dll!OpenProcessToken] 07740108
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [ADVAPI32.dll!OpenThreadToken] AC0FE856
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [ADVAPI32.dll!SetServiceStatus] 8B590001
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [ADVAPI32.dll!RegisterServiceCtrlHandlerW] 04C25EC6
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [ADVAPI32.dll!RegCloseKey] 8B55C300
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [ADVAPI32.dll!RegOpenKeyExW] 1475FFEC
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [ADVAPI32.dll!StartServiceCtrlDispatcherW] FF1075FF
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!WideCharToMultiByte] 10C48308
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!lstrlenW] 8B55C35D
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!LocalFree] 1475FFEC
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!GetCurrentProcess] FF1075FF
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!GetCurrentThread] 75FF0C75
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!GetProcAddress] B108E808
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!LoadLibraryExW] 458B0001
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!LCMapStringW] F0A4E800
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!FreeLibrary] F18B0001
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!lstrcpyW] E8F07589
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!ExpandEnvironmentStringsW] 0001A906
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!lstrcmpiW] 00FC6583
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!ExitProcess] 8D0875FF
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!GetCommandLineW] 06C70C4E
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!InitializeCriticalSection] [00439B90] C:\WINDOWS\System32\svchost.exe (Generic Host Process for Win32 Services/Microsoft Corporation)
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!GetProcessHeap] 001D67E8
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!SetErrorMode] E8C68B00
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!SetUnhandledExceptionFilter] 0001F156
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!RegisterWaitForSingleObject] 560004C2
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!InterlockedCompareExchange] 006AF18B
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!LoadLibraryA] 4E8D016A
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!QueryPerformanceCounter] 9006C70C
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!GetTickCount] E800439B
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!GetCurrentThreadId] 000022DD
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!GetCurrentProcessId] E95ECE8B
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!GetSystemTimeAsFileTime] 0001A999
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!TerminateProcess] E8F18B56
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!UnhandledExceptionFilter] FFFFFFDB
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!LocalAlloc] 082444F6
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!lstrcmpW] 56077401
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!DelayLoadFailureHook] 01AB68E8
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [ntdll.dll!NtQuerySecurityObject] 0004C25E
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [ntdll.dll!RtlFreeHeap] 9B9C01C7
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [ntdll.dll!NtOpenKey] BCE90043
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [ntdll.dll!wcscat] 56FFFFFF
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [ntdll.dll!wcscpy] 06C7F18B
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [ntdll.dll!RtlAllocateHeap] [00439B9C] C:\WINDOWS\System32\svchost.exe (Generic Host Process for Win32 Services/Microsoft Corporation)
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [ntdll.dll!RtlCompareUnicodeString] FFFFAEE8
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [ntdll.dll!RtlInitUnicodeString] 2444F6FF
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [ntdll.dll!RtlInitializeSid] 07740108
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [ntdll.dll!RtlLengthRequiredSid] AB3BE856
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [ntdll.dll!RtlSubAuthoritySid] 8B590001
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [ntdll.dll!NtClose] 04C25EC6
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [ntdll.dll!RtlSubAuthorityCountSid] B8046A00
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [ntdll.dll!RtlGetDaclSecurityDescriptor] [00433E58] C:\WINDOWS\System32\svchost.exe (Generic Host Process for Win32 Services/Microsoft Corporation)
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [ntdll.dll!RtlQueryInformationAcl] 01F009E8
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [ntdll.dll!RtlGetAce] 89F18B00
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [ntdll.dll!RtlImageNtHeader] 7D8BF075
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [ntdll.dll!wcslen] DEE85708
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [ntdll.dll!RtlUnhandledExceptionFilter] 830001A8
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [ntdll.dll!RtlCopySid] 8300FC65
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [RPCRT4.dll!RpcServerUnregisterIfEx] 06C70C4E
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [RPCRT4.dll!RpcMgmtWaitServerListen] [00439B90] C:\WINDOWS\System32\svchost.exe (Generic Host Process for Win32 Services/Microsoft Corporation)
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [RPCRT4.dll!RpcMgmtSetServerStackSize] 001CC7E8
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [RPCRT4.dll!RpcServerUnregisterIf] E8C68B00
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [RPCRT4.dll!RpcServerListen] 0001F0B6
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [RPCRT4.dll!RpcServerUseProtseqEpW] 830004C2
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [RPCRT4.dll!RpcServerRegisterIf] 60830020
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [RPCRT4.dll!I_RpcMapWin32Status] 0A8B0004
IAT C:\WINDOWS\System32\svchost.exe[3448] @ C:\WINDOWS\System32\svchost.exe [RPCRT4.dll!RpcMgmtStopServerListening] 04728B56
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [ADVAPI32.dll!RegQueryValueExW] 9B8401C7
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [ADVAPI32.dll!SetSecurityDescriptorDacl] 46E90043
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [ADVAPI32.dll!SetEntriesInAclW] 560001AA
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [ADVAPI32.dll!SetSecurityDescriptorGroup] 06C7F18B
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [ADVAPI32.dll!SetSecurityDescriptorOwner] [00439B84] C:\WINDOWS\System32\svchost.exe (Generic Host Process for Win32 Services/Microsoft Corporation)
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [ADVAPI32.dll!InitializeSecurityDescriptor] 01AA38E8
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [ADVAPI32.dll!GetTokenInformation] 2444F600
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [ADVAPI32.dll!OpenProcessToken] 07740108
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [ADVAPI32.dll!OpenThreadToken] AC0FE856
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [ADVAPI32.dll!SetServiceStatus] 8B590001
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [ADVAPI32.dll!RegisterServiceCtrlHandlerW] 04C25EC6
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [ADVAPI32.dll!RegCloseKey] 8B55C300
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [ADVAPI32.dll!RegOpenKeyExW] 1475FFEC
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [ADVAPI32.dll!StartServiceCtrlDispatcherW] FF1075FF
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!WideCharToMultiByte] 10C48308
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!lstrlenW] 8B55C35D
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!LocalFree] 1475FFEC
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!GetCurrentProcess] FF1075FF
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!GetCurrentThread] 75FF0C75
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!GetProcAddress] B108E808
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!LoadLibraryExW] 458B0001
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!LCMapStringW] F0A4E800
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!FreeLibrary] F18B0001
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!lstrcpyW] E8F07589
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!ExpandEnvironmentStringsW] 0001A906
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!lstrcmpiW] 00FC6583
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!ExitProcess] 8D0875FF
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!GetCommandLineW] 06C70C4E
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!InitializeCriticalSection] [00439B90] C:\WINDOWS\System32\svchost.exe (Generic Host Process for Win32 Services/Microsoft Corporation)
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!GetProcessHeap] 001D67E8
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!SetErrorMode] E8C68B00
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!SetUnhandledExceptionFilter] 0001F156
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!RegisterWaitForSingleObject] 560004C2
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!InterlockedCompareExchange] 006AF18B
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!LoadLibraryA] 4E8D016A
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!QueryPerformanceCounter] 9006C70C
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!GetTickCount] E800439B
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!GetCurrentThreadId] 000022DD
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!GetCurrentProcessId] E95ECE8B
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!GetSystemTimeAsFileTime] 0001A999
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!TerminateProcess] E8F18B56
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!UnhandledExceptionFilter] FFFFFFDB
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!LocalAlloc] 082444F6
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!lstrcmpW] 56077401
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!DelayLoadFailureHook] 01AB68E8
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [ntdll.dll!NtQuerySecurityObject] 0004C25E
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [ntdll.dll!RtlFreeHeap] 9B9C01C7
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [ntdll.dll!NtOpenKey] BCE90043
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [ntdll.dll!wcscat] 56FFFFFF
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [ntdll.dll!wcscpy] 06C7F18B
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [ntdll.dll!RtlAllocateHeap] [00439B9C] C:\WINDOWS\System32\svchost.exe (Generic Host Process for Win32 Services/Microsoft Corporation)
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [ntdll.dll!RtlCompareUnicodeString] FFFFAEE8
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [ntdll.dll!RtlInitUnicodeString] 2444F6FF
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [ntdll.dll!RtlInitializeSid] 07740108
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [ntdll.dll!RtlLengthRequiredSid] AB3BE856
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [ntdll.dll!RtlSubAuthoritySid] 8B590001
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [ntdll.dll!NtClose] 04C25EC6
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [ntdll.dll!RtlSubAuthorityCountSid] B8046A00
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [ntdll.dll!RtlGetDaclSecurityDescriptor] [00433E58] C:\WINDOWS\System32\svchost.exe (Generic Host Process for Win32 Services/Microsoft Corporation)
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [ntdll.dll!RtlQueryInformationAcl] 01F009E8
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [ntdll.dll!RtlGetAce] 89F18B00
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [ntdll.dll!RtlImageNtHeader] 7D8BF075
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [ntdll.dll!wcslen] DEE85708
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [ntdll.dll!RtlUnhandledExceptionFilter] 830001A8
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [ntdll.dll!RtlCopySid] 8300FC65
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [RPCRT4.dll!RpcServerUnregisterIfEx] 06C70C4E
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [RPCRT4.dll!RpcMgmtWaitServerListen] [00439B90] C:\WINDOWS\System32\svchost.exe (Generic Host Process for Win32 Services/Microsoft Corporation)
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [RPCRT4.dll!RpcMgmtSetServerStackSize] 001CC7E8
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [RPCRT4.dll!RpcServerUnregisterIf] E8C68B00
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [RPCRT4.dll!RpcServerListen] 0001F0B6
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [RPCRT4.dll!RpcServerUseProtseqEpW] 830004C2
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [RPCRT4.dll!RpcServerRegisterIf] 60830020
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [RPCRT4.dll!I_RpcMapWin32Status] 0A8B0004
IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\svchost.exe [RPCRT4.dll!RpcMgmtStopServerListening] 04728B56
---- Devices - GMER 1.0.15 ----
Device \Driver\NDIS \Device\Ndis [8669E982] NDIS.sys[.reloc]
AttachedDevice \Driver\Tcpip \Device\Tcp Lbd.sys (Boot Driver/Lavasoft AB)
---- Registry - GMER 1.0.15 ----
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@DeviceNotSelectedTimeout 15
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@GDIProcessHandleQuota 10000
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@Spooler yes
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@swapdisk
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@TransmissionRetryTimeout 90
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@USERProcessHandleQuota 10000
Reg HKLM\SOFTWARE\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32@cd042efbbd7f7af1647644e76e06692b 0x2E 0xE8 0xE1 0x00 ...
Reg HKLM\SOFTWARE\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32@bca643cdc5c2726b20d2ecedcc62c59b 0x6A 0x9C 0xD6 0x61 ...
Reg HKLM\SOFTWARE\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32@2c81e34222e8052573023a60d06dd016 0xFF 0x7C 0x85 0xE0 ...
Reg HKLM\SOFTWARE\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32@2582ae41fb52324423be06337561aa48 0x86 0x8C 0x21 0x01 ...
Reg HKLM\SOFTWARE\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32@caaeda5fd7a9ed7697d9686d4b818472 0xCD 0x44 0xCD 0xB9 ...
Reg HKLM\SOFTWARE\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32@a4a1bcf2cc2b8bc3716b74b2b4522f5d 0xDF 0x20 0x58 0x62 ...
Reg HKLM\SOFTWARE\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32@4d370831d2c43cd13623e232fed27b7b 0xFB 0xA7 0x78 0xE6 ...
Reg HKLM\SOFTWARE\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32@1d68fe701cdea33e477eb204b76f993d 0x01 0x3A 0x48 0xFC ...
Reg HKLM\SOFTWARE\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32@1fac81b91d8e3c5aa4b0a51804d844a3 0xB2 0x46 0x9A 0xE2 ...
Reg HKLM\SOFTWARE\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32@f5f62a6129303efb32fbe080bb27835b 0x3D 0xCE 0xEA 0x26 ...
Reg HKLM\SOFTWARE\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32@fd4e2e1a3940b94dceb5a6a021f2e3c6 0xE3 0x0E 0x66 0xD5 ...
Reg HKLM\SOFTWARE\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32@8a8aec57dd6508a385616fbc86791ec2 0xFA 0xEA 0x66 0x7F ...
---- Files - GMER 1.0.15 ----
File C:\WINDOWS\system32\dllcache\cache\ndis.sys (size mismatch) 182656/182912 bytes executable
File C:\WINDOWS\system32\dllcache\ndis.sys (size mismatch) 212480/182912 bytes executable
File C:\WINDOWS\system32\drivers\ndis.sys (size mismatch) 212480/182912 bytes executable
---- EOF - GMER 1.0.15 ----
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:49:47, on 19.02.2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Lavasoft\Ad-Aware\AAWService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Adobe\Photoshop Elements 5.0\PhotoshopElementsFileAgent.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
c:\programme\pinnacle\shared files\programs\mediaserver\pmshost.exe
C:\Programme\Canon\CAL\CALMAIN.exe
C:\Programme\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe
C:\Dokumente und Einstellungen\Greilberger\Desktop\Protectus\HJT.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.at/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user')
O4 - Startup: updater.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE12\EXCEL.EXE/3000
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/3.0.0.0/srl_bin/sysreqlab3.cab
O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://housecall65.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.4.8.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/en/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1231177889265
O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - http://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll
O23 - Service: Adobe Active File Monitor V5 (AdobeActiveFileMonitor5.0) - Unknown owner - C:\Programme\Adobe\Photoshop Elements 5.0\PhotoshopElementsFileAgent.exe
O23 - Service: Adobe Active File Monitor V5 AdobeActiveFileMonitor5.0Alerter (AdobeActiveFileMonitor5.0Alerter) - Unknown owner - C:\\\\WINDOWS\\\\TEMP\\\\nfvoeqmbdf.exe (file missing)
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Programme\Canon\CAL\CALMAIN.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Update Service (gupdate1ca00104fe199e) (gupdate1ca00104fe199e) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pinnacle Systems Media Service (PinnacleSys.MediaServer) - Pinnacle Systems - c:\programme\pinnacle\shared files\programs\mediaserver\pmshost.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
--
End of file - 6983 bytes
Ad-Aware
Ad-Aware
Ad-Aware Email Scanner for Outlook
Adobe Flash Player 10 ActiveX
Adobe Flash Player Plugin
Adobe Help Center 2.1
Adobe Reader 8.1.0 - Deutsch
Adobe Shockwave Player 11.5
AFPL Ghostscript 8.53
AFPL Ghostscript Fonts
Apple Application Support
Apple Mobile Device Support
Apple Software Update
ArcSoft PhotoStudio 5
Athlon 64 Processor Driver
AudioBurst FX for Winamp
AutoCAD 2010 - Deutsch
AutoCAD 2010 - Deutsch
Autodesk DWF Viewer 7
Avanquest update
Bonjour
Canon Camera Access Library
Canon Camera Support Core Library
Canon Camera Window DC_DV 5 for ZoomBrowser EX
Canon Camera Window DC_DV 6 for ZoomBrowser EX
Canon Camera Window MC 6 for ZoomBrowser EX
Canon CanoScan Toolbox 4.1
CANON iMAGE GATEWAY Task for ZoomBrowser EX
Canon Internet Library for ZoomBrowser EX
Canon RAW Image Task for ZoomBrowser EX
Canon RemoteCapture Task for ZoomBrowser EX
Canon Utilities Digital Photo Professional 2.2
Canon Utilities EOS Utility
Canon Utilities PhotoStitch
Canon Utilities ZoomBrowser EX
ClearProg 1.5.0 Final
Cole2k Media - Nero Audio Plugin Pack
Compatibility Pack for the 2007 Office system
CorelDRAW Graphics Suite 12
DiscAPI (Studio 10)
DivX
EVEREST Home Edition v2.20
FreePDF XP (Remove only)
Google Earth
Google Update Helper
Google Updater
Helium Music Manager 2009 (build 6910)
HijackThis 2.0.2
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)
HP Deskjet 5900 series
HP Image Zone 5.0
HP Imaging Device Functions 5.0
HP Software Update
HP Solution Center & Imaging Support Tools 5.0
IrfanView (remove only)
iTunes
J2SE Runtime Environment 5.0
Macromedia Dreamweaver 8
Macromedia Extension Manager
Malwarebytes' Anti-Malware
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 German Language Pack
Microsoft .NET Framework 1.1 Hotfix (KB928366)
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU
Microsoft .NET Framework 3.0 German Language Pack
Microsoft .NET Framework 3.0 German Language Pack
Microsoft .NET Framework 3.0 Service Pack 2
Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU
Microsoft .NET Framework 3.5 Language Pack SP1 - deu
Microsoft .NET Framework 3.5 Language Pack SP1 - DEU
Microsoft .NET Framework 3.5 SP1
Microsoft .NET Framework 3.5 SP1
Microsoft Choice Guard
Microsoft Office Access MUI (German) 2007
Microsoft Office Enterprise 2007
Microsoft Office Enterprise 2007
Microsoft Office Excel MUI (German) 2007
Microsoft Office Groove MUI (German) 2007
Microsoft Office InfoPath MUI (German) 2007
Microsoft Office OneNote MUI (German) 2007
Microsoft Office Outlook MUI (German) 2007
Microsoft Office PowerPoint MUI (German) 2007
Microsoft Office Professional Edition 2003
Microsoft Office Proof (English) 2007
Microsoft Office Proof (French) 2007
Microsoft Office Proof (German) 2007
Microsoft Office Proof (Italian) 2007
Microsoft Office Proofing (German) 2007
Microsoft Office Publisher MUI (German) 2007
Microsoft Office Shared MUI (German) 2007
Microsoft Office Word MUI (German) 2007
Microsoft SQL Server Desktop Engine (PINNACLESYS)
Microsoft Visual C++ 2005 Redistributable
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
Monkey's Audio
Mp3tag v2.43
MSVCRT
MSXML 4.0 SP2 (KB954430)
MSXML 6.0 Parser
MusicBrainz Picard 0.11
Nero 7 Ultra Edition
NVIDIA Drivers
OmniPage SE
Picasa 3
Pinnacle Instant DVD Recorder
Pinnacle MediaServer
QuickTime
RAPID (Studio 10)
Realtek High Definition Audio Driver
RedMon - Redirection Port Monitor
SeaTools for Windows
Segoe UI
Shareaza 2.4.0.0
Sicherheitsupdate für Windows XP (KB923789)
SmartSound Quicktracks Plugin
Sony Ericsson Media Manager 1.2
Sony Ericsson PC Suite 4.010.00
Spybot - Search & Destroy
Studio 10
System Requirements Lab
Uniblue RegistryBooster 2010
Update für Windows XP (KB932823-v3)
VIA Plattform-Geräte-Manager
VideoLAN VLC media player 0.8.6d
Visual C++ 2008 x86 Runtime - (v9.0.30729)
Visual C++ 2008 x86 Runtime - v9.0.30729.01
VoiceOver Kit
Winamp
Windows Internet Explorer 8
Windows Live Anmelde-Assistent
Windows Live Call
Windows Live Communications Platform
Windows Live Essentials
Windows Live Essentials
Windows Live Messenger
Windows Live-Uploadtool
Windows Media Format 11 runtime
Windows Media Format Runtime
Windows Presentation Foundation
Windows Presentation Foundation Language Pack (DEU)
WinRAR
XML Paper Specification Shared Components Language Pack 1.0
Danke schon mal für die Hilfe.