winnie.dogbe | 17.10.2013 20:52 | ...und nun GMER Code:
GMER 2.1.19163 - hxxp://www.gmer.net
Rootkit scan 2013-10-17 20:08:44
Windows 6.1.7601 Service Pack 1 x64 \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 WDC_WD75 rev.01.0 698,64GB
Running: t12w38sn.exe; Driver: C:\Users\JENSVA~1\AppData\Local\Temp\awldrfog.sys
---- Kernel code sections - GMER 2.1 ----
INITKDBG C:\Windows\system32\ntoskrnl.exe!ExDeleteNPagedLookasideList + 528 fffff800039ac000 52 bytes [FF, FF, FF, FF, FF, FF, FF, ...]
INITKDBG C:\Windows\system32\ntoskrnl.exe!ExDeleteNPagedLookasideList + 582 fffff800039ac036 27 bytes [FF, FF, FF, FF, FF, FF, FF, ...]
---- User code sections - GMER 2.1 ----
.text C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe[1512] C:\Windows\system32\kernel32.dll!K32GetMappedFileNameW 000000007782efe0 5 bytes JMP 000000016fff0148
.text C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe[1512] C:\Windows\system32\kernel32.dll!K32EnumProcessModulesEx 00000000778599b0 7 bytes JMP 000000016fff00d8
.text C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe[1512] C:\Windows\system32\kernel32.dll!K32GetModuleInformation 00000000778694d0 5 bytes JMP 000000016fff0180
.text C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe[1512] C:\Windows\system32\kernel32.dll!K32GetModuleFileNameExW 0000000077869640 5 bytes JMP 000000016fff0110
.text C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe[1512] C:\Windows\system32\kernel32.dll!RegSetValueExA 000000007788a500 7 bytes JMP 000000016fff01b8
.text C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe[1512] C:\Windows\system32\KERNELBASE.dll!FreeLibrary 000007fefdb92db0 5 bytes JMP 000007fffdb80180
.text C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe[1512] C:\Windows\system32\KERNELBASE.dll!GetModuleHandleW 000007fefdb937d0 7 bytes JMP 000007fffdb800d8
.text C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe[1512] C:\Windows\system32\KERNELBASE.dll!LoadLibraryExW 000007fefdb98ef0 6 bytes JMP 000007fffdb80148
.text C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe[1512] C:\Windows\system32\KERNELBASE.dll!GetModuleHandleExW 000007fefdbaaf60 5 bytes JMP 000007fffdb80110
.text C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe[1512] C:\Windows\system32\GDI32.dll!D3DKMTQueryAdapterInfo 000007fefe7d89e0 8 bytes JMP 000007fffdb801f0
.text C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe[1512] C:\Windows\system32\GDI32.dll!D3DKMTGetDisplayModeList 000007fefe7dbe40 8 bytes JMP 000007fffdb801b8
.text C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe[1512] C:\Windows\system32\ole32.dll!CoCreateInstance 000007fefdf07490 11 bytes JMP 000007fffdb80228
.text C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe[1512] C:\Windows\system32\ole32.dll!CoSetProxyBlanket 000007fefdf1bf00 7 bytes JMP 000007fffdb80260
.text C:\Program Files (x86)\HTC\Internet Pass-Through\PassThruSvr.exe[2140] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000076211465 2 bytes [21, 76]
.text C:\Program Files (x86)\HTC\Internet Pass-Through\PassThruSvr.exe[2140] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 00000000762114bb 2 bytes [21, 76]
.text ... * 2
.text C:\Program Files (x86)\Dell DataSafe Local Backup\sftservice.EXE[2536] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000076211465 2 bytes [21, 76]
.text C:\Program Files (x86)\Dell DataSafe Local Backup\sftservice.EXE[2536] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 00000000762114bb 2 bytes [21, 76]
.text ... * 2
.text C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe[3396] C:\Windows\syswow64\psapi.dll!GetModuleInformation + 69 0000000076211465 2 bytes [21, 76]
.text C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe[3396] C:\Windows\syswow64\psapi.dll!GetModuleInformation + 155 00000000762114bb 2 bytes [21, 76]
.text ... * 2
.text C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE[3648] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000076211465 2 bytes [21, 76]
.text C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE[3648] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 00000000762114bb 2 bytes [21, 76]
.text ... * 2
.text C:\Windows\system32\Dwm.exe[2504] C:\Windows\system32\KERNELBASE.dll!FreeLibrary 000007fefdb92db0 5 bytes JMP 000007fffdb80180
.text C:\Windows\system32\Dwm.exe[2504] C:\Windows\system32\KERNELBASE.dll!GetModuleHandleW 000007fefdb937d0 7 bytes JMP 000007fffdb800d8
.text C:\Windows\system32\Dwm.exe[2504] C:\Windows\system32\KERNELBASE.dll!LoadLibraryExW 000007fefdb98ef0 6 bytes JMP 000007fffdb80148
.text C:\Windows\system32\Dwm.exe[2504] C:\Windows\system32\KERNELBASE.dll!GetModuleHandleExW 000007fefdbaaf60 5 bytes JMP 000007fffdb80110
.text C:\Windows\system32\Dwm.exe[2504] C:\Windows\system32\GDI32.dll!D3DKMTQueryAdapterInfo 000007fefe7d89e0 8 bytes JMP 000007fffdb801f0
.text C:\Windows\system32\Dwm.exe[2504] C:\Windows\system32\GDI32.dll!D3DKMTGetDisplayModeList 000007fefe7dbe40 8 bytes JMP 000007fffdb801b8
.text C:\Windows\system32\Dwm.exe[2504] C:\Windows\system32\dxgi.dll!CreateDXGIFactory 000007fef659dc88 5 bytes JMP 000007fff65700d8
.text C:\Windows\system32\Dwm.exe[2504] C:\Windows\system32\dxgi.dll!CreateDXGIFactory1 000007fef659de10 5 bytes JMP 000007fff6570110
.text C:\Program Files (x86)\Dell DataSafe Local Backup\TOASTER.EXE[3068] C:\Windows\syswow64\KERNEL32.dll!RegSetValueExA 00000000764213e1 7 bytes JMP 000000016f22128f
.text C:\Program Files (x86)\Dell DataSafe Local Backup\TOASTER.EXE[3068] C:\Windows\syswow64\KERNEL32.dll!K32GetModuleFileNameExW 000000007643b1d3 5 bytes JMP 000000016f22159b
.text C:\Program Files (x86)\Dell DataSafe Local Backup\TOASTER.EXE[3068] C:\Windows\syswow64\KERNEL32.dll!K32EnumProcessModulesEx 00000000764b88b4 7 bytes JMP 000000016f221339
.text C:\Program Files (x86)\Dell DataSafe Local Backup\TOASTER.EXE[3068] C:\Windows\syswow64\KERNEL32.dll!K32GetModuleInformation 00000000764b8939 5 bytes JMP 000000016f2216b8
.text C:\Program Files (x86)\Dell DataSafe Local Backup\TOASTER.EXE[3068] C:\Windows\syswow64\KERNEL32.dll!K32GetMappedFileNameW 00000000764b8c8f 5 bytes JMP 000000016f22101e
.text C:\Program Files (x86)\Dell DataSafe Local Backup\TOASTER.EXE[3068] C:\Windows\syswow64\KERNELBASE.dll!GetModuleHandleW 0000000075a21d1b 5 bytes JMP 000000016f2211d1
.text C:\Program Files (x86)\Dell DataSafe Local Backup\TOASTER.EXE[3068] C:\Windows\syswow64\KERNELBASE.dll!GetModuleHandleExW 0000000075a21dc9 5 bytes JMP 000000016f221019
.text C:\Program Files (x86)\Dell DataSafe Local Backup\TOASTER.EXE[3068] C:\Windows\syswow64\KERNELBASE.dll!LoadLibraryExW 0000000075a22aa4 5 bytes JMP 000000016f22154b
.text C:\Program Files (x86)\Dell DataSafe Local Backup\TOASTER.EXE[3068] C:\Windows\syswow64\KERNELBASE.dll!FreeLibrary 0000000075a22d0a 5 bytes JMP 000000016f221276
.text C:\Program Files (x86)\Dell DataSafe Local Backup\TOASTER.EXE[3068] C:\Windows\syswow64\GDI32.dll!D3DKMTGetDisplayModeList 0000000075f8e9a2 5 bytes JMP 000000016f2215b4
.text C:\Program Files (x86)\Dell DataSafe Local Backup\TOASTER.EXE[3068] C:\Windows\syswow64\GDI32.dll!D3DKMTQueryAdapterInfo 0000000075f8ebdc 5 bytes JMP 000000016f22119a
.text C:\Program Files (x86)\Dell DataSafe Local Backup\TOASTER.EXE[3068] C:\Windows\syswow64\ole32.dll!CoSetProxyBlanket 00000000760c5ea5 5 bytes JMP 000000016f2215e6
.text C:\Program Files (x86)\Dell DataSafe Local Backup\TOASTER.EXE[3068] C:\Windows\syswow64\ole32.dll!CoCreateInstance 00000000760f9d0b 5 bytes JMP 000000016f22122b
.text C:\Program Files (x86)\Dell DataSafe Local Backup\TOASTER.EXE[3068] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000076211465 2 bytes [21, 76]
.text C:\Program Files (x86)\Dell DataSafe Local Backup\TOASTER.EXE[3068] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 00000000762114bb 2 bytes [21, 76]
.text ... * 2
.text C:\Program Files (x86)\Dell DataSafe Local Backup\COMPONENTS\SCHEDULER\STSERVICE.EXE[4116] C:\Windows\syswow64\kernel32.dll!RegSetValueExA 00000000764213e1 7 bytes JMP 000000016f22128f
.text C:\Program Files (x86)\Dell DataSafe Local Backup\COMPONENTS\SCHEDULER\STSERVICE.EXE[4116] C:\Windows\syswow64\kernel32.dll!K32GetModuleFileNameExW 000000007643b1d3 5 bytes JMP 000000016f22159b
.text C:\Program Files (x86)\Dell DataSafe Local Backup\COMPONENTS\SCHEDULER\STSERVICE.EXE[4116] C:\Windows\syswow64\kernel32.dll!K32EnumProcessModulesEx 00000000764b88b4 7 bytes JMP 000000016f221339
.text C:\Program Files (x86)\Dell DataSafe Local Backup\COMPONENTS\SCHEDULER\STSERVICE.EXE[4116] C:\Windows\syswow64\kernel32.dll!K32GetModuleInformation 00000000764b8939 5 bytes JMP 000000016f2216b8
.text C:\Program Files (x86)\Dell DataSafe Local Backup\COMPONENTS\SCHEDULER\STSERVICE.EXE[4116] C:\Windows\syswow64\kernel32.dll!K32GetMappedFileNameW 00000000764b8c8f 5 bytes JMP 000000016f22101e
.text C:\Program Files (x86)\Dell DataSafe Local Backup\COMPONENTS\SCHEDULER\STSERVICE.EXE[4116] C:\Windows\syswow64\KERNELBASE.dll!GetModuleHandleW 0000000075a21d1b 5 bytes JMP 000000016f2211d1
.text C:\Program Files (x86)\Dell DataSafe Local Backup\COMPONENTS\SCHEDULER\STSERVICE.EXE[4116] C:\Windows\syswow64\KERNELBASE.dll!GetModuleHandleExW 0000000075a21dc9 5 bytes JMP 000000016f221019
.text C:\Program Files (x86)\Dell DataSafe Local Backup\COMPONENTS\SCHEDULER\STSERVICE.EXE[4116] C:\Windows\syswow64\KERNELBASE.dll!LoadLibraryExW 0000000075a22aa4 5 bytes JMP 000000016f22154b
.text C:\Program Files (x86)\Dell DataSafe Local Backup\COMPONENTS\SCHEDULER\STSERVICE.EXE[4116] C:\Windows\syswow64\KERNELBASE.dll!FreeLibrary 0000000075a22d0a 5 bytes JMP 000000016f221276
.text C:\Program Files (x86)\Dell DataSafe Local Backup\COMPONENTS\SCHEDULER\STSERVICE.EXE[4116] C:\Windows\syswow64\GDI32.dll!D3DKMTGetDisplayModeList 0000000075f8e9a2 5 bytes JMP 000000016f2215b4
.text C:\Program Files (x86)\Dell DataSafe Local Backup\COMPONENTS\SCHEDULER\STSERVICE.EXE[4116] C:\Windows\syswow64\GDI32.dll!D3DKMTQueryAdapterInfo 0000000075f8ebdc 5 bytes JMP 000000016f22119a
.text C:\Program Files (x86)\Dell DataSafe Local Backup\COMPONENTS\SCHEDULER\STSERVICE.EXE[4116] C:\Windows\syswow64\ole32.dll!CoSetProxyBlanket 00000000760c5ea5 5 bytes JMP 000000016f2215e6
.text C:\Program Files (x86)\Dell DataSafe Local Backup\COMPONENTS\SCHEDULER\STSERVICE.EXE[4116] C:\Windows\syswow64\ole32.dll!CoCreateInstance 00000000760f9d0b 5 bytes JMP 000000016f22122b
.text C:\Program Files\Synaptics\SynTP\SynTPEnh.exe[4376] C:\Windows\system32\kernel32.dll!K32GetMappedFileNameW 000000007782efe0 5 bytes JMP 000000016fff0148
.text C:\Program Files\Synaptics\SynTP\SynTPEnh.exe[4376] C:\Windows\system32\kernel32.dll!K32EnumProcessModulesEx 00000000778599b0 7 bytes JMP 000000016fff00d8
.text C:\Program Files\Synaptics\SynTP\SynTPEnh.exe[4376] C:\Windows\system32\kernel32.dll!K32GetModuleInformation 00000000778694d0 5 bytes JMP 000000016fff0180
.text C:\Program Files\Synaptics\SynTP\SynTPEnh.exe[4376] C:\Windows\system32\kernel32.dll!K32GetModuleFileNameExW 0000000077869640 5 bytes JMP 000000016fff0110
.text C:\Program Files\Synaptics\SynTP\SynTPEnh.exe[4376] C:\Windows\system32\kernel32.dll!RegSetValueExA 000000007788a500 7 bytes JMP 000000016fff01b8
.text C:\Program Files\Synaptics\SynTP\SynTPEnh.exe[4376] C:\Windows\system32\KERNELBASE.dll!FreeLibrary 000007fefdb92db0 5 bytes JMP 000007fffdb80180
.text C:\Program Files\Synaptics\SynTP\SynTPEnh.exe[4376] C:\Windows\system32\KERNELBASE.dll!GetModuleHandleW 000007fefdb937d0 7 bytes JMP 000007fffdb800d8
.text C:\Program Files\Synaptics\SynTP\SynTPEnh.exe[4376] C:\Windows\system32\KERNELBASE.dll!LoadLibraryExW 000007fefdb98ef0 6 bytes JMP 000007fffdb80148
.text C:\Program Files\Synaptics\SynTP\SynTPEnh.exe[4376] C:\Windows\system32\KERNELBASE.dll!GetModuleHandleExW 000007fefdbaaf60 5 bytes JMP 000007fffdb80110
.text C:\Program Files\Synaptics\SynTP\SynTPEnh.exe[4376] C:\Windows\system32\GDI32.dll!D3DKMTQueryAdapterInfo 000007fefe7d89e0 8 bytes JMP 000007fffdb801f0
.text C:\Program Files\Synaptics\SynTP\SynTPEnh.exe[4376] C:\Windows\system32\GDI32.dll!D3DKMTGetDisplayModeList 000007fefe7dbe40 8 bytes JMP 000007fffdb801b8
.text C:\Program Files\Synaptics\SynTP\SynTPEnh.exe[4376] C:\Windows\system32\ole32.dll!CoCreateInstance 000007fefdf07490 11 bytes JMP 000007fffdb80228
.text C:\Program Files\Synaptics\SynTP\SynTPEnh.exe[4376] C:\Windows\system32\ole32.dll!CoSetProxyBlanket 000007fefdf1bf00 7 bytes JMP 000007fffdb80260
.text C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe[4480] C:\Windows\system32\kernel32.dll!K32GetMappedFileNameW 000000007782efe0 5 bytes JMP 000000016fff0148
.text C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe[4480] C:\Windows\system32\kernel32.dll!K32EnumProcessModulesEx 00000000778599b0 7 bytes JMP 000000016fff00d8
.text C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe[4480] C:\Windows\system32\kernel32.dll!K32GetModuleInformation 00000000778694d0 5 bytes JMP 000000016fff0180
.text C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe[4480] C:\Windows\system32\kernel32.dll!K32GetModuleFileNameExW 0000000077869640 5 bytes JMP 000000016fff0110
.text C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe[4480] C:\Windows\system32\kernel32.dll!RegSetValueExA 000000007788a500 7 bytes JMP 000000016fff01b8
.text C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe[4480] C:\Windows\system32\KERNELBASE.dll!FreeLibrary 000007fefdb92db0 5 bytes JMP 000007fffdb80180
.text C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe[4480] C:\Windows\system32\KERNELBASE.dll!GetModuleHandleW 000007fefdb937d0 7 bytes JMP 000007fffdb800d8
.text C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe[4480] C:\Windows\system32\KERNELBASE.dll!LoadLibraryExW 000007fefdb98ef0 6 bytes JMP 000007fffdb80148
.text C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe[4480] C:\Windows\system32\KERNELBASE.dll!GetModuleHandleExW 000007fefdbaaf60 5 bytes JMP 000007fffdb80110
.text C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe[4480] C:\Windows\system32\GDI32.dll!D3DKMTQueryAdapterInfo 000007fefe7d89e0 8 bytes JMP 000007fffdb801f0
.text C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe[4480] C:\Windows\system32\GDI32.dll!D3DKMTGetDisplayModeList 000007fefe7dbe40 8 bytes JMP 000007fffdb801b8
.text C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe[4480] C:\Windows\system32\ole32.dll!CoCreateInstance 000007fefdf07490 11 bytes JMP 000007fffdb80228
.text C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe[4480] C:\Windows\system32\ole32.dll!CoSetProxyBlanket 000007fefdf1bf00 7 bytes JMP 000007fffdb80260
.text C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe[4512] C:\Windows\system32\kernel32.dll!K32GetMappedFileNameW 000000007782efe0 5 bytes JMP 000000016fff0148
.text C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe[4512] C:\Windows\system32\kernel32.dll!K32EnumProcessModulesEx 00000000778599b0 7 bytes JMP 000000016fff00d8
.text C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe[4512] C:\Windows\system32\kernel32.dll!K32GetModuleInformation 00000000778694d0 5 bytes JMP 000000016fff0180
.text C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe[4512] C:\Windows\system32\kernel32.dll!K32GetModuleFileNameExW 0000000077869640 5 bytes JMP 000000016fff0110
.text C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe[4512] C:\Windows\system32\kernel32.dll!RegSetValueExA 000000007788a500 7 bytes JMP 000000016fff01b8
.text C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe[4512] C:\Windows\system32\KERNELBASE.dll!FreeLibrary 000007fefdb92db0 5 bytes JMP 000007fffdb80180
.text C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe[4512] C:\Windows\system32\KERNELBASE.dll!GetModuleHandleW 000007fefdb937d0 7 bytes JMP 000007fffdb800d8
.text C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe[4512] C:\Windows\system32\KERNELBASE.dll!LoadLibraryExW 000007fefdb98ef0 6 bytes JMP 000007fffdb80148
.text C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe[4512] C:\Windows\system32\KERNELBASE.dll!GetModuleHandleExW 000007fefdbaaf60 5 bytes JMP 000007fffdb80110
.text C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe[4512] C:\Windows\system32\ole32.dll!CoCreateInstance 000007fefdf07490 11 bytes JMP 000007fffdb80228
.text C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe[4512] C:\Windows\system32\ole32.dll!CoSetProxyBlanket 000007fefdf1bf00 7 bytes JMP 000007fffdb80260
.text C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe[4512] C:\Windows\system32\GDI32.dll!D3DKMTQueryAdapterInfo 000007fefe7d89e0 8 bytes JMP 000007fffdb801f0
.text C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe[4512] C:\Windows\system32\GDI32.dll!D3DKMTGetDisplayModeList 000007fefe7dbe40 8 bytes JMP 000007fffdb801b8
.text C:\Windows\System32\igfxpers.exe[4544] C:\Windows\system32\kernel32.dll!K32GetMappedFileNameW 000000007782efe0 5 bytes JMP 000000016fff0148
.text C:\Windows\System32\igfxpers.exe[4544] C:\Windows\system32\kernel32.dll!K32EnumProcessModulesEx 00000000778599b0 7 bytes JMP 000000016fff00d8
.text C:\Windows\System32\igfxpers.exe[4544] C:\Windows\system32\kernel32.dll!K32GetModuleInformation 00000000778694d0 5 bytes JMP 000000016fff0180
.text C:\Windows\System32\igfxpers.exe[4544] C:\Windows\system32\kernel32.dll!K32GetModuleFileNameExW 0000000077869640 5 bytes JMP 000000016fff0110
.text C:\Windows\System32\igfxpers.exe[4544] C:\Windows\system32\kernel32.dll!RegSetValueExA 000000007788a500 7 bytes JMP 000000016fff01b8
.text C:\Windows\System32\igfxpers.exe[4544] C:\Windows\system32\KERNELBASE.dll!FreeLibrary 000007fefdb92db0 5 bytes JMP 000007fffdb80180
.text C:\Windows\System32\igfxpers.exe[4544] C:\Windows\system32\KERNELBASE.dll!GetModuleHandleW 000007fefdb937d0 7 bytes JMP 000007fffdb800d8
.text C:\Windows\System32\igfxpers.exe[4544] C:\Windows\system32\KERNELBASE.dll!LoadLibraryExW 000007fefdb98ef0 6 bytes JMP 000007fffdb80148
.text C:\Windows\System32\igfxpers.exe[4544] C:\Windows\system32\KERNELBASE.dll!GetModuleHandleExW 000007fefdbaaf60 5 bytes JMP 000007fffdb80110
.text C:\Windows\System32\igfxpers.exe[4544] C:\Windows\system32\GDI32.dll!D3DKMTQueryAdapterInfo 000007fefe7d89e0 8 bytes JMP 000007fffdb801f0
.text C:\Windows\System32\igfxpers.exe[4544] C:\Windows\system32\GDI32.dll!D3DKMTGetDisplayModeList 000007fefe7dbe40 8 bytes JMP 000007fffdb801b8
.text C:\Windows\System32\igfxpers.exe[4544] C:\Windows\system32\ole32.dll!CoCreateInstance 000007fefdf07490 11 bytes JMP 000007fffdb80228
.text C:\Windows\System32\igfxpers.exe[4544] C:\Windows\system32\ole32.dll!CoSetProxyBlanket 000007fefdf1bf00 7 bytes JMP 000007fffdb80260
.text C:\Program Files\NVIDIA Corporation\Display\nvtray.exe[4656] C:\Windows\system32\kernel32.dll!K32GetMappedFileNameW 000000007782efe0 5 bytes JMP 000000016fff0148
.text C:\Program Files\NVIDIA Corporation\Display\nvtray.exe[4656] C:\Windows\system32\kernel32.dll!K32EnumProcessModulesEx 00000000778599b0 7 bytes JMP 000000016fff00d8
.text C:\Program Files\NVIDIA Corporation\Display\nvtray.exe[4656] C:\Windows\system32\kernel32.dll!K32GetModuleInformation 00000000778694d0 5 bytes JMP 000000016fff0180
.text C:\Program Files\NVIDIA Corporation\Display\nvtray.exe[4656] C:\Windows\system32\kernel32.dll!K32GetModuleFileNameExW 0000000077869640 5 bytes JMP 000000016fff0110
.text C:\Program Files\NVIDIA Corporation\Display\nvtray.exe[4656] C:\Windows\system32\kernel32.dll!RegSetValueExA 000000007788a500 7 bytes JMP 000000016fff01b8
.text C:\Program Files\NVIDIA Corporation\Display\nvtray.exe[4656] C:\Windows\system32\KERNELBASE.dll!FreeLibrary 000007fefdb92db0 5 bytes JMP 000007fffdb80180
.text C:\Program Files\NVIDIA Corporation\Display\nvtray.exe[4656] C:\Windows\system32\KERNELBASE.dll!GetModuleHandleW 000007fefdb937d0 7 bytes JMP 000007fffdb800d8
.text C:\Program Files\NVIDIA Corporation\Display\nvtray.exe[4656] C:\Windows\system32\KERNELBASE.dll!LoadLibraryExW 000007fefdb98ef0 6 bytes JMP 000007fffdb80148
.text C:\Program Files\NVIDIA Corporation\Display\nvtray.exe[4656] C:\Windows\system32\KERNELBASE.dll!GetModuleHandleExW 000007fefdbaaf60 5 bytes JMP 000007fffdb80110
.text C:\Program Files\NVIDIA Corporation\Display\nvtray.exe[4656] C:\Windows\system32\GDI32.dll!D3DKMTQueryAdapterInfo 000007fefe7d89e0 8 bytes JMP 000007fffdb801f0
.text C:\Program Files\NVIDIA Corporation\Display\nvtray.exe[4656] C:\Windows\system32\GDI32.dll!D3DKMTGetDisplayModeList 000007fefe7dbe40 8 bytes JMP 000007fffdb801b8
.text C:\Program Files (x86)\STMicroelectronics\AccelerometerP11\FF_Protection.exe[4680] C:\Windows\syswow64\kernel32.dll!RegSetValueExA 00000000764213e1 7 bytes JMP 000000016f22128f
.text C:\Program Files (x86)\STMicroelectronics\AccelerometerP11\FF_Protection.exe[4680] C:\Windows\syswow64\kernel32.dll!K32GetModuleFileNameExW 000000007643b1d3 5 bytes JMP 000000016f22159b
.text C:\Program Files (x86)\STMicroelectronics\AccelerometerP11\FF_Protection.exe[4680] C:\Windows\syswow64\kernel32.dll!K32EnumProcessModulesEx 00000000764b88b4 7 bytes JMP 000000016f221339
.text C:\Program Files (x86)\STMicroelectronics\AccelerometerP11\FF_Protection.exe[4680] C:\Windows\syswow64\kernel32.dll!K32GetModuleInformation 00000000764b8939 5 bytes JMP 000000016f2216b8
.text C:\Program Files (x86)\STMicroelectronics\AccelerometerP11\FF_Protection.exe[4680] C:\Windows\syswow64\kernel32.dll!K32GetMappedFileNameW 00000000764b8c8f 5 bytes JMP 000000016f22101e
.text C:\Program Files (x86)\STMicroelectronics\AccelerometerP11\FF_Protection.exe[4680] C:\Windows\syswow64\KERNELBASE.dll!GetModuleHandleW 0000000075a21d1b 5 bytes JMP 000000016f2211d1
.text C:\Program Files (x86)\STMicroelectronics\AccelerometerP11\FF_Protection.exe[4680] C:\Windows\syswow64\KERNELBASE.dll!GetModuleHandleExW 0000000075a21dc9 5 bytes JMP 000000016f221019
.text C:\Program Files (x86)\STMicroelectronics\AccelerometerP11\FF_Protection.exe[4680] C:\Windows\syswow64\KERNELBASE.dll!LoadLibraryExW 0000000075a22aa4 5 bytes JMP 000000016f22154b
.text C:\Program Files (x86)\STMicroelectronics\AccelerometerP11\FF_Protection.exe[4680] C:\Windows\syswow64\KERNELBASE.dll!FreeLibrary 0000000075a22d0a 5 bytes JMP 000000016f221276
.text C:\Program Files (x86)\STMicroelectronics\AccelerometerP11\FF_Protection.exe[4680] C:\Windows\syswow64\GDI32.dll!D3DKMTGetDisplayModeList 0000000075f8e9a2 5 bytes JMP 000000016f2215b4
.text C:\Program Files (x86)\STMicroelectronics\AccelerometerP11\FF_Protection.exe[4680] C:\Windows\syswow64\GDI32.dll!D3DKMTQueryAdapterInfo 0000000075f8ebdc 5 bytes JMP 000000016f22119a
.text C:\Program Files (x86)\STMicroelectronics\AccelerometerP11\FF_Protection.exe[4680] C:\Windows\syswow64\ole32.dll!CoSetProxyBlanket 00000000760c5ea5 5 bytes JMP 000000016f2215e6
.text C:\Program Files (x86)\STMicroelectronics\AccelerometerP11\FF_Protection.exe[4680] C:\Windows\syswow64\ole32.dll!CoCreateInstance 00000000760f9d0b 5 bytes JMP 000000016f22122b
.text C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe[4760] C:\Windows\system32\kernel32.dll!K32GetMappedFileNameW 000000007782efe0 5 bytes JMP 000000016fff0148
.text C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe[4760] C:\Windows\system32\kernel32.dll!K32EnumProcessModulesEx 00000000778599b0 7 bytes JMP 000000016fff00d8
.text C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe[4760] C:\Windows\system32\kernel32.dll!K32GetModuleInformation 00000000778694d0 5 bytes JMP 000000016fff0180
.text C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe[4760] C:\Windows\system32\kernel32.dll!K32GetModuleFileNameExW 0000000077869640 5 bytes JMP 000000016fff0110
.text C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe[4760] C:\Windows\system32\kernel32.dll!RegSetValueExA 000000007788a500 7 bytes JMP 000000016fff01b8
.text C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe[4760] C:\Windows\system32\KERNELBASE.dll!FreeLibrary 000007fefdb92db0 5 bytes JMP 000007fffdb80180
.text C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe[4760] C:\Windows\system32\KERNELBASE.dll!GetModuleHandleW 000007fefdb937d0 7 bytes JMP 000007fffdb800d8
.text C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe[4760] C:\Windows\system32\KERNELBASE.dll!LoadLibraryExW 000007fefdb98ef0 6 bytes JMP 000007fffdb80148
.text C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe[4760] C:\Windows\system32\KERNELBASE.dll!GetModuleHandleExW 000007fefdbaaf60 5 bytes JMP 000007fffdb80110
.text C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe[4760] C:\Windows\system32\GDI32.dll!D3DKMTQueryAdapterInfo 000007fefe7d89e0 8 bytes JMP 000007fffdb801f0
.text C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe[4760] C:\Windows\system32\GDI32.dll!D3DKMTGetDisplayModeList 000007fefe7dbe40 8 bytes JMP 000007fffdb801b8
.text C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe[4760] C:\Windows\system32\ole32.dll!CoCreateInstance 000007fefdf07490 11 bytes JMP 000007fffdb80228
.text C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe[4760] C:\Windows\system32\ole32.dll!CoSetProxyBlanket 000007fefdf1bf00 7 bytes JMP 000007fffdb80260
.text C:\Program Files (x86)\Dell DataSafe Local Backup\Components\DSUpdate\DSUpd.exe[4852] C:\Windows\syswow64\KERNEL32.dll!RegSetValueExA 00000000764213e1 7 bytes JMP 000000016f22128f
.text C:\Program Files (x86)\Dell DataSafe Local Backup\Components\DSUpdate\DSUpd.exe[4852] C:\Windows\syswow64\KERNEL32.dll!K32GetModuleFileNameExW 000000007643b1d3 5 bytes JMP 000000016f22159b
.text C:\Program Files (x86)\Dell DataSafe Local Backup\Components\DSUpdate\DSUpd.exe[4852] C:\Windows\syswow64\KERNEL32.dll!K32EnumProcessModulesEx 00000000764b88b4 7 bytes JMP 000000016f221339
.text C:\Program Files (x86)\Dell DataSafe Local Backup\Components\DSUpdate\DSUpd.exe[4852] C:\Windows\syswow64\KERNEL32.dll!K32GetModuleInformation 00000000764b8939 5 bytes JMP 000000016f2216b8
.text C:\Program Files (x86)\Dell DataSafe Local Backup\Components\DSUpdate\DSUpd.exe[4852] C:\Windows\syswow64\KERNEL32.dll!K32GetMappedFileNameW 00000000764b8c8f 5 bytes JMP 000000016f22101e
.text C:\Program Files (x86)\Dell DataSafe Local Backup\Components\DSUpdate\DSUpd.exe[4852] C:\Windows\syswow64\KERNELBASE.dll!GetModuleHandleW 0000000075a21d1b 5 bytes JMP 000000016f2211d1
.text C:\Program Files (x86)\Dell DataSafe Local Backup\Components\DSUpdate\DSUpd.exe[4852] C:\Windows\syswow64\KERNELBASE.dll!GetModuleHandleExW 0000000075a21dc9 5 bytes JMP 000000016f221019
.text C:\Program Files (x86)\Dell DataSafe Local Backup\Components\DSUpdate\DSUpd.exe[4852] C:\Windows\syswow64\KERNELBASE.dll!LoadLibraryExW 0000000075a22aa4 5 bytes JMP 000000016f22154b
.text C:\Program Files (x86)\Dell DataSafe Local Backup\Components\DSUpdate\DSUpd.exe[4852] C:\Windows\syswow64\KERNELBASE.dll!FreeLibrary 0000000075a22d0a 5 bytes JMP 000000016f221276
.text C:\Program Files (x86)\Dell DataSafe Local Backup\Components\DSUpdate\DSUpd.exe[4852] C:\Windows\syswow64\GDI32.dll!D3DKMTGetDisplayModeList 0000000075f8e9a2 5 bytes JMP 000000016f2215b4
.text C:\Program Files (x86)\Dell DataSafe Local Backup\Components\DSUpdate\DSUpd.exe[4852] C:\Windows\syswow64\GDI32.dll!D3DKMTQueryAdapterInfo 0000000075f8ebdc 5 bytes JMP 000000016f22119a
.text C:\Program Files (x86)\Dell DataSafe Local Backup\Components\DSUpdate\DSUpd.exe[4852] C:\Windows\syswow64\ole32.dll!CoSetProxyBlanket 00000000760c5ea5 5 bytes JMP 000000016f2215e6
.text C:\Program Files (x86)\Dell DataSafe Local Backup\Components\DSUpdate\DSUpd.exe[4852] C:\Windows\syswow64\ole32.dll!CoCreateInstance 00000000760f9d0b 5 bytes JMP 000000016f22122b
.text C:\Program Files (x86)\Dell\Stage Remote\StageRemote.exe[4960] C:\Windows\syswow64\kernel32.dll!RegSetValueExA 00000000764213e1 7 bytes JMP 000000016f22128f
.text C:\Program Files (x86)\Dell\Stage Remote\StageRemote.exe[4960] C:\Windows\syswow64\kernel32.dll!K32GetModuleFileNameExW 000000007643b1d3 5 bytes JMP 000000016f22159b
.text C:\Program Files (x86)\Dell\Stage Remote\StageRemote.exe[4960] C:\Windows\syswow64\kernel32.dll!K32EnumProcessModulesEx 00000000764b88b4 7 bytes JMP 000000016f221339
.text C:\Program Files (x86)\Dell\Stage Remote\StageRemote.exe[4960] C:\Windows\syswow64\kernel32.dll!K32GetModuleInformation 00000000764b8939 5 bytes JMP 000000016f2216b8
.text C:\Program Files (x86)\Dell\Stage Remote\StageRemote.exe[4960] C:\Windows\syswow64\kernel32.dll!K32GetMappedFileNameW 00000000764b8c8f 5 bytes JMP 000000016f22101e
.text C:\Program Files (x86)\Dell\Stage Remote\StageRemote.exe[4960] C:\Windows\syswow64\KERNELBASE.dll!GetModuleHandleW 0000000075a21d1b 5 bytes JMP 000000016f2211d1
.text C:\Program Files (x86)\Dell\Stage Remote\StageRemote.exe[4960] C:\Windows\syswow64\KERNELBASE.dll!GetModuleHandleExW 0000000075a21dc9 5 bytes JMP 000000016f221019
.text C:\Program Files (x86)\Dell\Stage Remote\StageRemote.exe[4960] C:\Windows\syswow64\KERNELBASE.dll!LoadLibraryExW 0000000075a22aa4 5 bytes JMP 000000016f22154b
.text C:\Program Files (x86)\Dell\Stage Remote\StageRemote.exe[4960] C:\Windows\syswow64\KERNELBASE.dll!FreeLibrary 0000000075a22d0a 5 bytes JMP 000000016f221276
.text C:\Program Files (x86)\Dell\Stage Remote\StageRemote.exe[4960] C:\Windows\syswow64\GDI32.dll!D3DKMTGetDisplayModeList 0000000075f8e9a2 5 bytes JMP 000000016f2215b4
.text C:\Program Files (x86)\Dell\Stage Remote\StageRemote.exe[4960] C:\Windows\syswow64\GDI32.dll!D3DKMTQueryAdapterInfo 0000000075f8ebdc 5 bytes JMP 000000016f22119a
.text C:\Program Files (x86)\Dell\Stage Remote\StageRemote.exe[4960] C:\Windows\syswow64\ole32.dll!CoSetProxyBlanket 00000000760c5ea5 5 bytes JMP 000000016f2215e6
.text C:\Program Files (x86)\Dell\Stage Remote\StageRemote.exe[4960] C:\Windows\syswow64\ole32.dll!CoCreateInstance 00000000760f9d0b 5 bytes JMP 000000016f22122b
.text C:\Program Files (x86)\Dell\Stage Remote\StageRemote.exe[4960] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000076211465 2 bytes [21, 76]
.text C:\Program Files (x86)\Dell\Stage Remote\StageRemote.exe[4960] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 00000000762114bb 2 bytes [21, 76]
.text ... * 2
.text C:\Users\Jens aaaaaaaa\AppData\Local\Akamai\netsession_win.exe[1688] C:\Windows\syswow64\kernel32.dll!RegSetValueExA 00000000764213e1 7 bytes JMP 000000016f22128f
.text C:\Users\Jens aaaaaaaa\AppData\Local\Akamai\netsession_win.exe[1688] C:\Windows\syswow64\kernel32.dll!K32GetModuleFileNameExW 000000007643b1d3 5 bytes JMP 000000016f22159b
.text C:\Users\Jens aaaaaaaa\AppData\Local\Akamai\netsession_win.exe[1688] C:\Windows\syswow64\kernel32.dll!K32EnumProcessModulesEx 00000000764b88b4 7 bytes JMP 000000016f221339
.text C:\Users\Jens aaaaaaaa\AppData\Local\Akamai\netsession_win.exe[1688] C:\Windows\syswow64\kernel32.dll!K32GetModuleInformation 00000000764b8939 5 bytes JMP 000000016f2216b8
.text C:\Users\Jens aaaaaaaa\AppData\Local\Akamai\netsession_win.exe[1688] C:\Windows\syswow64\kernel32.dll!K32GetMappedFileNameW 00000000764b8c8f 5 bytes JMP 000000016f22101e
.text C:\Users\Jens aaaaaaaa\AppData\Local\Akamai\netsession_win.exe[1688] C:\Windows\syswow64\KERNELBASE.dll!GetModuleHandleW 0000000075a21d1b 5 bytes JMP 000000016f2211d1
.text C:\Users\Jens aaaaaaaa\AppData\Local\Akamai\netsession_win.exe[1688] C:\Windows\syswow64\KERNELBASE.dll!GetModuleHandleExW 0000000075a21dc9 5 bytes JMP 000000016f221019
.text C:\Users\Jens aaaaaaaa\AppData\Local\Akamai\netsession_win.exe[1688] C:\Windows\syswow64\KERNELBASE.dll!LoadLibraryExW 0000000075a22aa4 5 bytes JMP 000000016f22154b
.text C:\Users\Jens aaaaaaaa\AppData\Local\Akamai\netsession_win.exe[1688] C:\Windows\syswow64\KERNELBASE.dll!FreeLibrary 0000000075a22d0a 5 bytes JMP 000000016f221276
.text C:\Users\Jens aaaaaaaa\AppData\Local\Akamai\netsession_win.exe[1688] C:\Windows\syswow64\GDI32.dll!D3DKMTGetDisplayModeList 0000000075f8e9a2 5 bytes JMP 000000016f2215b4
.text C:\Users\Jens aaaaaaaa\AppData\Local\Akamai\netsession_win.exe[1688] C:\Windows\syswow64\GDI32.dll!D3DKMTQueryAdapterInfo 0000000075f8ebdc 5 bytes JMP 000000016f22119a
.text C:\Users\Jens aaaaaaaa\AppData\Local\Akamai\netsession_win.exe[1688] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000076211465 2 bytes [21, 76]
.text C:\Users\Jens aaaaaaaa\AppData\Local\Akamai\netsession_win.exe[1688] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 00000000762114bb 2 bytes [21, 76]
.text ... * 2
.text C:\Users\Jens aaaaaaaa\AppData\Local\Akamai\netsession_win.exe[1688] C:\Windows\syswow64\ole32.dll!CoSetProxyBlanket 00000000760c5ea5 5 bytes JMP 000000016f2215e6
.text C:\Users\Jens aaaaaaaa\AppData\Local\Akamai\netsession_win.exe[1688] C:\Windows\syswow64\ole32.dll!CoCreateInstance 00000000760f9d0b 5 bytes JMP 000000016f22122b
.text C:\Program Files (x86)\Dell\Dell Mobile Broadband Manager\WirelessManager.exe[4868] C:\Windows\syswow64\KERNEL32.dll!RegSetValueExA 00000000764213e1 7 bytes JMP 000000016f22128f
.text C:\Program Files (x86)\Dell\Dell Mobile Broadband Manager\WirelessManager.exe[4868] C:\Windows\syswow64\KERNEL32.dll!K32GetModuleFileNameExW 000000007643b1d3 5 bytes JMP 000000016f22159b
.text C:\Program Files (x86)\Dell\Dell Mobile Broadband Manager\WirelessManager.exe[4868] C:\Windows\syswow64\KERNEL32.dll!K32EnumProcessModulesEx 00000000764b88b4 7 bytes JMP 000000016f221339
.text C:\Program Files (x86)\Dell\Dell Mobile Broadband Manager\WirelessManager.exe[4868] C:\Windows\syswow64\KERNEL32.dll!K32GetModuleInformation 00000000764b8939 5 bytes JMP 000000016f2216b8
.text C:\Program Files (x86)\Dell\Dell Mobile Broadband Manager\WirelessManager.exe[4868] C:\Windows\syswow64\KERNEL32.dll!K32GetMappedFileNameW 00000000764b8c8f 5 bytes JMP 000000016f22101e
.text C:\Program Files (x86)\Dell\Dell Mobile Broadband Manager\WirelessManager.exe[4868] C:\Windows\syswow64\KERNELBASE.dll!GetModuleHandleW 0000000075a21d1b 5 bytes JMP 000000016f2211d1
.text C:\Program Files (x86)\Dell\Dell Mobile Broadband Manager\WirelessManager.exe[4868] C:\Windows\syswow64\KERNELBASE.dll!GetModuleHandleExW 0000000075a21dc9 5 bytes JMP 000000016f221019
.text C:\Program Files (x86)\Dell\Dell Mobile Broadband Manager\WirelessManager.exe[4868] C:\Windows\syswow64\KERNELBASE.dll!LoadLibraryExW 0000000075a22aa4 5 bytes JMP 000000016f22154b
.text C:\Program Files (x86)\Dell\Dell Mobile Broadband Manager\WirelessManager.exe[4868] C:\Windows\syswow64\KERNELBASE.dll!FreeLibrary 0000000075a22d0a 5 bytes JMP 000000016f221276
.text C:\Program Files (x86)\Dell\Dell Mobile Broadband Manager\WirelessManager.exe[4868] C:\Windows\syswow64\GDI32.dll!D3DKMTGetDisplayModeList 0000000075f8e9a2 5 bytes JMP 000000016f2215b4
.text C:\Program Files (x86)\Dell\Dell Mobile Broadband Manager\WirelessManager.exe[4868] C:\Windows\syswow64\GDI32.dll!D3DKMTQueryAdapterInfo 0000000075f8ebdc 5 bytes JMP 000000016f22119a
.text C:\Program Files (x86)\Dell\Dell Mobile Broadband Manager\WirelessManager.exe[4868] C:\Windows\syswow64\ole32.dll!CoSetProxyBlanket 00000000760c5ea5 5 bytes JMP 000000016f2215e6
.text C:\Program Files (x86)\Dell\Dell Mobile Broadband Manager\WirelessManager.exe[4868] C:\Windows\syswow64\ole32.dll!CoCreateInstance 00000000760f9d0b 5 bytes JMP 000000016f22122b
.text C:\Program Files (x86)\Dell\Dell Mobile Broadband Manager\WirelessManager.exe[4868] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000076211465 2 bytes [21, 76]
.text C:\Program Files (x86)\Dell\Dell Mobile Broadband Manager\WirelessManager.exe[4868] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 00000000762114bb 2 bytes [21, 76]
.text ... * 2
.text C:\Users\Jens aaaaaaaa\AppData\Local\Akamai\netsession_win.exe[4036] C:\Windows\syswow64\kernel32.dll!RegSetValueExA 00000000764213e1 7 bytes JMP 000000016f22128f
.text C:\Users\Jens aaaaaaaa\AppData\Local\Akamai\netsession_win.exe[4036] C:\Windows\syswow64\kernel32.dll!K32GetModuleFileNameExW 000000007643b1d3 5 bytes JMP 000000016f22159b
.text C:\Users\Jens aaaaaaaa\AppData\Local\Akamai\netsession_win.exe[4036] C:\Windows\syswow64\kernel32.dll!K32EnumProcessModulesEx 00000000764b88b4 7 bytes JMP 000000016f221339
.text C:\Users\Jens aaaaaaaa\AppData\Local\Akamai\netsession_win.exe[4036] C:\Windows\syswow64\kernel32.dll!K32GetModuleInformation 00000000764b8939 5 bytes JMP 000000016f2216b8
.text C:\Users\Jens aaaaaaaa\AppData\Local\Akamai\netsession_win.exe[4036] C:\Windows\syswow64\kernel32.dll!K32GetMappedFileNameW 00000000764b8c8f 5 bytes JMP 000000016f22101e
.text C:\Users\Jens aaaaaaaa\AppData\Local\Akamai\netsession_win.exe[4036] C:\Windows\syswow64\KERNELBASE.dll!GetModuleHandleW 0000000075a21d1b 5 bytes JMP 000000016f2211d1
.text C:\Users\Jens aaaaaaaa\AppData\Local\Akamai\netsession_win.exe[4036] C:\Windows\syswow64\KERNELBASE.dll!GetModuleHandleExW 0000000075a21dc9 5 bytes JMP 000000016f221019
.text C:\Users\Jens aaaaaaaa\AppData\Local\Akamai\netsession_win.exe[4036] C:\Windows\syswow64\KERNELBASE.dll!LoadLibraryExW 0000000075a22aa4 5 bytes JMP 000000016f22154b
.text C:\Users\Jens aaaaaaaa\AppData\Local\Akamai\netsession_win.exe[4036] C:\Windows\syswow64\KERNELBASE.dll!FreeLibrary 0000000075a22d0a 5 bytes JMP 000000016f221276
.text C:\Users\Jens aaaaaaaa\AppData\Local\Akamai\netsession_win.exe[4036] C:\Windows\syswow64\GDI32.dll!D3DKMTGetDisplayModeList 0000000075f8e9a2 5 bytes JMP 000000016f2215b4
.text C:\Users\Jens aaaaaaaa\AppData\Local\Akamai\netsession_win.exe[4036] C:\Windows\syswow64\GDI32.dll!D3DKMTQueryAdapterInfo 0000000075f8ebdc 5 bytes JMP 000000016f22119a
.text C:\Users\Jens aaaaaaaa\AppData\Local\Akamai\netsession_win.exe[4036] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000076211465 2 bytes [21, 76]
.text C:\Users\Jens aaaaaaaa\AppData\Local\Akamai\netsession_win.exe[4036] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 00000000762114bb 2 bytes [21, 76]
.text ... * 2
.text C:\Users\Jens aaaaaaaa\AppData\Local\Akamai\netsession_win.exe[4036] C:\Windows\syswow64\ole32.dll!CoSetProxyBlanket 00000000760c5ea5 5 bytes JMP 000000016f2215e6
.text C:\Users\Jens aaaaaaaa\AppData\Local\Akamai\netsession_win.exe[4036] C:\Windows\syswow64\ole32.dll!CoCreateInstance 00000000760f9d0b 5 bytes JMP 000000016f22122b
.text C:\Program Files (x86)\Dell\Stage Remote\StageRemoteService.exe[4336] C:\Windows\syswow64\kernel32.dll!RegSetValueExA 00000000764213e1 7 bytes JMP 000000016f22128f
.text C:\Program Files (x86)\Dell\Stage Remote\StageRemoteService.exe[4336] C:\Windows\syswow64\kernel32.dll!K32GetModuleFileNameExW 000000007643b1d3 5 bytes JMP 000000016f22159b
.text C:\Program Files (x86)\Dell\Stage Remote\StageRemoteService.exe[4336] C:\Windows\syswow64\kernel32.dll!K32EnumProcessModulesEx 00000000764b88b4 7 bytes JMP 000000016f221339
.text C:\Program Files (x86)\Dell\Stage Remote\StageRemoteService.exe[4336] C:\Windows\syswow64\kernel32.dll!K32GetModuleInformation 00000000764b8939 5 bytes JMP 000000016f2216b8
.text C:\Program Files (x86)\Dell\Stage Remote\StageRemoteService.exe[4336] C:\Windows\syswow64\kernel32.dll!K32GetMappedFileNameW 00000000764b8c8f 5 bytes JMP 000000016f22101e
.text C:\Program Files (x86)\Dell\Stage Remote\StageRemoteService.exe[4336] C:\Windows\syswow64\KERNELBASE.dll!GetModuleHandleW 0000000075a21d1b 5 bytes JMP 000000016f2211d1
.text C:\Program Files (x86)\Dell\Stage Remote\StageRemoteService.exe[4336] C:\Windows\syswow64\KERNELBASE.dll!GetModuleHandleExW 0000000075a21dc9 5 bytes JMP 000000016f221019
.text C:\Program Files (x86)\Dell\Stage Remote\StageRemoteService.exe[4336] C:\Windows\syswow64\KERNELBASE.dll!LoadLibraryExW 0000000075a22aa4 5 bytes JMP 000000016f22154b
.text C:\Program Files (x86)\Dell\Stage Remote\StageRemoteService.exe[4336] C:\Windows\syswow64\KERNELBASE.dll!FreeLibrary 0000000075a22d0a 5 bytes JMP 000000016f221276
.text C:\Program Files (x86)\Dell\Stage Remote\StageRemoteService.exe[4336] C:\Windows\syswow64\GDI32.dll!D3DKMTGetDisplayModeList 0000000075f8e9a2 5 bytes JMP 000000016f2215b4
.text C:\Program Files (x86)\Dell\Stage Remote\StageRemoteService.exe[4336] C:\Windows\syswow64\GDI32.dll!D3DKMTQueryAdapterInfo 0000000075f8ebdc 5 bytes JMP 000000016f22119a
.text C:\Program Files (x86)\Dell\Stage Remote\StageRemoteService.exe[4336] C:\Windows\syswow64\ole32.dll!CoSetProxyBlanket 00000000760c5ea5 5 bytes JMP 000000016f2215e6
.text C:\Program Files (x86)\Dell\Stage Remote\StageRemoteService.exe[4336] C:\Windows\syswow64\ole32.dll!CoCreateInstance 00000000760f9d0b 5 bytes JMP 000000016f22122b
.text C:\Program Files (x86)\Dell Webcam\Dell Webcam Central\WebcamDell2.exe[5204] C:\Windows\syswow64\kernel32.dll!RegSetValueExA 00000000764213e1 7 bytes JMP 000000016f22128f
.text C:\Program Files (x86)\Dell Webcam\Dell Webcam Central\WebcamDell2.exe[5204] C:\Windows\syswow64\kernel32.dll!K32GetModuleFileNameExW 000000007643b1d3 5 bytes JMP 000000016f22159b
.text C:\Program Files (x86)\Dell Webcam\Dell Webcam Central\WebcamDell2.exe[5204] C:\Windows\syswow64\kernel32.dll!K32EnumProcessModulesEx 00000000764b88b4 7 bytes JMP 000000016f221339
.text C:\Program Files (x86)\Dell Webcam\Dell Webcam Central\WebcamDell2.exe[5204] C:\Windows\syswow64\kernel32.dll!K32GetModuleInformation 00000000764b8939 5 bytes JMP 000000016f2216b8
.text C:\Program Files (x86)\Dell Webcam\Dell Webcam Central\WebcamDell2.exe[5204] C:\Windows\syswow64\kernel32.dll!K32GetMappedFileNameW 00000000764b8c8f 5 bytes JMP 000000016f22101e
.text C:\Program Files (x86)\Dell Webcam\Dell Webcam Central\WebcamDell2.exe[5204] C:\Windows\syswow64\KERNELBASE.dll!GetModuleHandleW 0000000075a21d1b 5 bytes JMP 000000016f2211d1
.text C:\Program Files (x86)\Dell Webcam\Dell Webcam Central\WebcamDell2.exe[5204] C:\Windows\syswow64\KERNELBASE.dll!GetModuleHandleExW 0000000075a21dc9 5 bytes JMP 000000016f221019
.text C:\Program Files (x86)\Dell Webcam\Dell Webcam Central\WebcamDell2.exe[5204] C:\Windows\syswow64\KERNELBASE.dll!LoadLibraryExW 0000000075a22aa4 5 bytes JMP 000000016f22154b
.text C:\Program Files (x86)\Dell Webcam\Dell Webcam Central\WebcamDell2.exe[5204] C:\Windows\syswow64\KERNELBASE.dll!FreeLibrary 0000000075a22d0a 5 bytes JMP 000000016f221276
.text C:\Program Files (x86)\Dell Webcam\Dell Webcam Central\WebcamDell2.exe[5204] C:\Windows\syswow64\GDI32.dll!D3DKMTGetDisplayModeList 0000000075f8e9a2 5 bytes JMP 000000016f2215b4
.text C:\Program Files (x86)\Dell Webcam\Dell Webcam Central\WebcamDell2.exe[5204] C:\Windows\syswow64\GDI32.dll!D3DKMTQueryAdapterInfo 0000000075f8ebdc 5 bytes JMP 000000016f22119a
.text C:\Program Files (x86)\Dell Webcam\Dell Webcam Central\WebcamDell2.exe[5204] C:\Windows\syswow64\ole32.dll!CoSetProxyBlanket 00000000760c5ea5 5 bytes JMP 000000016f2215e6
.text C:\Program Files (x86)\Dell Webcam\Dell Webcam Central\WebcamDell2.exe[5204] C:\Windows\syswow64\ole32.dll!CoCreateInstance 00000000760f9d0b 5 bytes JMP 000000016f22122b
.text C:\Program Files (x86)\Dell\Dell Datasafe Online\NOBuClient.exe[5220] C:\Windows\system32\kernel32.dll!K32GetMappedFileNameW 000000007782efe0 5 bytes JMP 000000016fff0148
.text C:\Program Files (x86)\Dell\Dell Datasafe Online\NOBuClient.exe[5220] C:\Windows\system32\kernel32.dll!K32EnumProcessModulesEx 00000000778599b0 7 bytes JMP 000000016fff00d8
.text C:\Program Files (x86)\Dell\Dell Datasafe Online\NOBuClient.exe[5220] C:\Windows\system32\kernel32.dll!K32GetModuleInformation 00000000778694d0 5 bytes JMP 000000016fff0180
.text C:\Program Files (x86)\Dell\Dell Datasafe Online\NOBuClient.exe[5220] C:\Windows\system32\kernel32.dll!K32GetModuleFileNameExW 0000000077869640 5 bytes JMP 000000016fff0110
.text C:\Program Files (x86)\Dell\Dell Datasafe Online\NOBuClient.exe[5220] C:\Windows\system32\kernel32.dll!RegSetValueExA 000000007788a500 7 bytes JMP 000000016fff01b8
.text C:\Program Files (x86)\Dell\Dell Datasafe Online\NOBuClient.exe[5220] C:\Windows\system32\KERNELBASE.dll!FreeLibrary 000007fefdb92db0 5 bytes JMP 000007fffdb80180
.text C:\Program Files (x86)\Dell\Dell Datasafe Online\NOBuClient.exe[5220] C:\Windows\system32\KERNELBASE.dll!GetModuleHandleW 000007fefdb937d0 7 bytes JMP 000007fffdb800d8
.text C:\Program Files (x86)\Dell\Dell Datasafe Online\NOBuClient.exe[5220] C:\Windows\system32\KERNELBASE.dll!LoadLibraryExW 000007fefdb98ef0 6 bytes JMP 000007fffdb80148
.text C:\Program Files (x86)\Dell\Dell Datasafe Online\NOBuClient.exe[5220] C:\Windows\system32\KERNELBASE.dll!GetModuleHandleExW 000007fefdbaaf60 5 bytes JMP 000007fffdb80110
.text C:\Program Files (x86)\Dell\Dell Datasafe Online\NOBuClient.exe[5220] C:\Windows\system32\GDI32.dll!D3DKMTQueryAdapterInfo 000007fefe7d89e0 8 bytes JMP 000007fffdb801f0
.text C:\Program Files (x86)\Dell\Dell Datasafe Online\NOBuClient.exe[5220] C:\Windows\system32\GDI32.dll!D3DKMTGetDisplayModeList 000007fefe7dbe40 8 bytes JMP 000007fffdb801b8
.text C:\Program Files (x86)\Roxio\OEM\Roxio Burn\RoxioBurnLauncher.exe[5380] C:\Windows\syswow64\kernel32.dll!RegSetValueExA 00000000764213e1 7 bytes JMP 000000016f22128f
.text C:\Program Files (x86)\Roxio\OEM\Roxio Burn\RoxioBurnLauncher.exe[5380] C:\Windows\syswow64\kernel32.dll!K32GetModuleFileNameExW 000000007643b1d3 5 bytes JMP 000000016f22159b
.text C:\Program Files (x86)\Roxio\OEM\Roxio Burn\RoxioBurnLauncher.exe[5380] C:\Windows\syswow64\kernel32.dll!K32EnumProcessModulesEx 00000000764b88b4 7 bytes JMP 000000016f221339
.text C:\Program Files (x86)\Roxio\OEM\Roxio Burn\RoxioBurnLauncher.exe[5380] C:\Windows\syswow64\kernel32.dll!K32GetModuleInformation 00000000764b8939 5 bytes JMP 000000016f2216b8
.text C:\Program Files (x86)\Roxio\OEM\Roxio Burn\RoxioBurnLauncher.exe[5380] C:\Windows\syswow64\kernel32.dll!K32GetMappedFileNameW 00000000764b8c8f 5 bytes JMP 000000016f22101e
.text C:\Program Files (x86)\Roxio\OEM\Roxio Burn\RoxioBurnLauncher.exe[5380] C:\Windows\syswow64\KERNELBASE.dll!GetModuleHandleW 0000000075a21d1b 5 bytes JMP 000000016f2211d1
.text C:\Program Files (x86)\Roxio\OEM\Roxio Burn\RoxioBurnLauncher.exe[5380] C:\Windows\syswow64\KERNELBASE.dll!GetModuleHandleExW 0000000075a21dc9 5 bytes JMP 000000016f221019
.text C:\Program Files (x86)\Roxio\OEM\Roxio Burn\RoxioBurnLauncher.exe[5380] C:\Windows\syswow64\KERNELBASE.dll!LoadLibraryExW 0000000075a22aa4 5 bytes JMP 000000016f22154b
.text C:\Program Files (x86)\Roxio\OEM\Roxio Burn\RoxioBurnLauncher.exe[5380] C:\Windows\syswow64\KERNELBASE.dll!FreeLibrary 0000000075a22d0a 5 bytes JMP 000000016f221276
.text C:\Program Files (x86)\Roxio\OEM\Roxio Burn\RoxioBurnLauncher.exe[5380] C:\Windows\syswow64\GDI32.dll!D3DKMTGetDisplayModeList 0000000075f8e9a2 5 bytes JMP 000000016f2215b4
.text C:\Program Files (x86)\Roxio\OEM\Roxio Burn\RoxioBurnLauncher.exe[5380] C:\Windows\syswow64\GDI32.dll!D3DKMTQueryAdapterInfo 0000000075f8ebdc 5 bytes JMP 000000016f22119a
.text C:\Program Files (x86)\Roxio\OEM\Roxio Burn\RoxioBurnLauncher.exe[5380] C:\Windows\syswow64\ole32.dll!CoSetProxyBlanket 00000000760c5ea5 5 bytes JMP 000000016f2215e6
.text C:\Program Files (x86)\Roxio\OEM\Roxio Burn\RoxioBurnLauncher.exe[5380] C:\Windows\syswow64\ole32.dll!CoCreateInstance 00000000760f9d0b 5 bytes JMP 000000016f22122b
.text C:\Program Files (x86)\HTC\HTC Sync 3.0\htcUPCTLoader.exe[5496] C:\Windows\syswow64\kernel32.dll!RegSetValueExA 00000000764213e1 7 bytes JMP 000000016f22128f
.text C:\Program Files (x86)\HTC\HTC Sync 3.0\htcUPCTLoader.exe[5496] C:\Windows\syswow64\kernel32.dll!K32GetModuleFileNameExW 000000007643b1d3 5 bytes JMP 000000016f22159b
.text C:\Program Files (x86)\HTC\HTC Sync 3.0\htcUPCTLoader.exe[5496] C:\Windows\syswow64\kernel32.dll!K32EnumProcessModulesEx 00000000764b88b4 7 bytes JMP 000000016f221339
.text C:\Program Files (x86)\HTC\HTC Sync 3.0\htcUPCTLoader.exe[5496] C:\Windows\syswow64\kernel32.dll!K32GetModuleInformation 00000000764b8939 5 bytes JMP 000000016f2216b8
.text C:\Program Files (x86)\HTC\HTC Sync 3.0\htcUPCTLoader.exe[5496] C:\Windows\syswow64\kernel32.dll!K32GetMappedFileNameW 00000000764b8c8f 5 bytes JMP 000000016f22101e
.text C:\Program Files (x86)\HTC\HTC Sync 3.0\htcUPCTLoader.exe[5496] C:\Windows\syswow64\KERNELBASE.dll!GetModuleHandleW 0000000075a21d1b 5 bytes JMP 000000016f2211d1
.text C:\Program Files (x86)\HTC\HTC Sync 3.0\htcUPCTLoader.exe[5496] C:\Windows\syswow64\KERNELBASE.dll!GetModuleHandleExW 0000000075a21dc9 5 bytes JMP 000000016f221019
.text C:\Program Files (x86)\HTC\HTC Sync 3.0\htcUPCTLoader.exe[5496] C:\Windows\syswow64\KERNELBASE.dll!LoadLibraryExW 0000000075a22aa4 5 bytes JMP 000000016f22154b
.text C:\Program Files (x86)\HTC\HTC Sync 3.0\htcUPCTLoader.exe[5496] C:\Windows\syswow64\KERNELBASE.dll!FreeLibrary 0000000075a22d0a 5 bytes JMP 000000016f221276
.text C:\Program Files (x86)\HTC\HTC Sync 3.0\htcUPCTLoader.exe[5496] C:\Windows\syswow64\GDI32.dll!D3DKMTGetDisplayModeList 0000000075f8e9a2 5 bytes JMP 000000016f2215b4
.text C:\Program Files (x86)\HTC\HTC Sync 3.0\htcUPCTLoader.exe[5496] C:\Windows\syswow64\GDI32.dll!D3DKMTQueryAdapterInfo 0000000075f8ebdc 5 bytes JMP 000000016f22119a
.text C:\Program Files (x86)\HTC\HTC Sync 3.0\htcUPCTLoader.exe[5496] C:\Windows\syswow64\ole32.dll!CoSetProxyBlanket 00000000760c5ea5 5 bytes JMP 000000016f2215e6
.text C:\Program Files (x86)\HTC\HTC Sync 3.0\htcUPCTLoader.exe[5496] C:\Windows\syswow64\ole32.dll!CoCreateInstance 00000000760f9d0b 5 bytes JMP 000000016f22122b
.text C:\Program Files (x86)\HTC\HTC Sync 3.0\htcUPCTLoader.exe[5496] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000076211465 2 bytes [21, 76]
.text C:\Program Files (x86)\HTC\HTC Sync 3.0\htcUPCTLoader.exe[5496] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 00000000762114bb 2 bytes [21, 76]
.text ... * 2
.text C:\Program Files (x86)\Roxio\OEM\Roxio Burn\Roxio Burn.exe[5928] C:\Windows\syswow64\kernel32.dll!RegSetValueExA 00000000764213e1 7 bytes JMP 000000016f22128f
.text C:\Program Files (x86)\Roxio\OEM\Roxio Burn\Roxio Burn.exe[5928] C:\Windows\syswow64\kernel32.dll!K32GetModuleFileNameExW 000000007643b1d3 5 bytes JMP 000000016f22159b
.text C:\Program Files (x86)\Roxio\OEM\Roxio Burn\Roxio Burn.exe[5928] C:\Windows\syswow64\kernel32.dll!K32EnumProcessModulesEx 00000000764b88b4 7 bytes JMP 000000016f221339
.text C:\Program Files (x86)\Roxio\OEM\Roxio Burn\Roxio Burn.exe[5928] C:\Windows\syswow64\kernel32.dll!K32GetModuleInformation 00000000764b8939 5 bytes JMP 000000016f2216b8
.text C:\Program Files (x86)\Roxio\OEM\Roxio Burn\Roxio Burn.exe[5928] C:\Windows\syswow64\kernel32.dll!K32GetMappedFileNameW 00000000764b8c8f 5 bytes JMP 000000016f22101e
.text C:\Program Files (x86)\Roxio\OEM\Roxio Burn\Roxio Burn.exe[5928] C:\Windows\syswow64\KERNELBASE.dll!GetModuleHandleW 0000000075a21d1b 5 bytes JMP 000000016f2211d1
.text C:\Program Files (x86)\Roxio\OEM\Roxio Burn\Roxio Burn.exe[5928] C:\Windows\syswow64\KERNELBASE.dll!GetModuleHandleExW 0000000075a21dc9 5 bytes JMP 000000016f221019
.text C:\Program Files (x86)\Roxio\OEM\Roxio Burn\Roxio Burn.exe[5928] C:\Windows\syswow64\KERNELBASE.dll!LoadLibraryExW 0000000075a22aa4 5 bytes JMP 000000016f22154b
.text C:\Program Files (x86)\Roxio\OEM\Roxio Burn\Roxio Burn.exe[5928] C:\Windows\syswow64\KERNELBASE.dll!FreeLibrary 0000000075a22d0a 5 bytes JMP 000000016f221276
.text C:\Program Files (x86)\Roxio\OEM\Roxio Burn\Roxio Burn.exe[5928] C:\Windows\syswow64\GDI32.dll!D3DKMTGetDisplayModeList 0000000075f8e9a2 5 bytes JMP 000000016f2215b4
.text C:\Program Files (x86)\Roxio\OEM\Roxio Burn\Roxio Burn.exe[5928] C:\Windows\syswow64\GDI32.dll!D3DKMTQueryAdapterInfo 0000000075f8ebdc 5 bytes JMP 000000016f22119a
.text C:\Program Files (x86)\Roxio\OEM\Roxio Burn\Roxio Burn.exe[5928] C:\Windows\syswow64\ole32.dll!CoSetProxyBlanket 00000000760c5ea5 5 bytes JMP 000000016f2215e6
.text C:\Program Files (x86)\Roxio\OEM\Roxio Burn\Roxio Burn.exe[5928] C:\Windows\syswow64\ole32.dll!CoCreateInstance 00000000760f9d0b 5 bytes JMP 000000016f22122b
.text C:\Program Files (x86)\Roxio\OEM\Roxio Burn\Roxio Burn.exe[5928] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000076211465 2 bytes [21, 76]
.text C:\Program Files (x86)\Roxio\OEM\Roxio Burn\Roxio Burn.exe[5928] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 00000000762114bb 2 bytes [21, 76]
.text ... * 2
? C:\Windows\system32\mssprxy.dll [5928] entry point in ".rdata" section 000000006db171e6
.text C:\Windows\system32\wbem\unsecapp.exe[5256] C:\Windows\system32\KERNELBASE.dll!FreeLibrary 000007fefdb92db0 5 bytes JMP 000007fffdb80180
.text C:\Windows\system32\wbem\unsecapp.exe[5256] C:\Windows\system32\KERNELBASE.dll!GetModuleHandleW 000007fefdb937d0 7 bytes JMP 000007fffdb800d8
.text C:\Windows\system32\wbem\unsecapp.exe[5256] C:\Windows\system32\KERNELBASE.dll!LoadLibraryExW 000007fefdb98ef0 6 bytes JMP 000007fffdb80148
.text C:\Windows\system32\wbem\unsecapp.exe[5256] C:\Windows\system32\KERNELBASE.dll!GetModuleHandleExW 000007fefdbaaf60 5 bytes JMP 000007fffdb80110
.text C:\Windows\system32\wbem\unsecapp.exe[5256] C:\Windows\system32\ole32.dll!CoCreateInstance 000007fefdf07490 11 bytes JMP 000007fffdb80228
.text C:\Windows\system32\wbem\unsecapp.exe[5256] C:\Windows\system32\ole32.dll!CoSetProxyBlanket 000007fefdf1bf00 7 bytes JMP 000007fffdb80260
.text C:\Windows\system32\wbem\unsecapp.exe[5256] C:\Windows\system32\GDI32.dll!D3DKMTQueryAdapterInfo 000007fefe7d89e0 8 bytes JMP 000007fffdb801f0
.text C:\Windows\system32\wbem\unsecapp.exe[5256] C:\Windows\system32\GDI32.dll!D3DKMTGetDisplayModeList 000007fefe7dbe40 8 bytes JMP 000007fffdb801b8
.text C:\Program Files\Synaptics\SynTP\SynTPHelper.exe[2604] C:\Windows\system32\KERNELBASE.dll!FreeLibrary 000007fefdb92db0 5 bytes JMP 000007fffdb80180
.text C:\Program Files\Synaptics\SynTP\SynTPHelper.exe[2604] C:\Windows\system32\KERNELBASE.dll!GetModuleHandleW 000007fefdb937d0 7 bytes JMP 000007fffdb800d8
.text C:\Program Files\Synaptics\SynTP\SynTPHelper.exe[2604] C:\Windows\system32\KERNELBASE.dll!LoadLibraryExW 000007fefdb98ef0 6 bytes JMP 000007fffdb80148
.text C:\Program Files\Synaptics\SynTP\SynTPHelper.exe[2604] C:\Windows\system32\KERNELBASE.dll!GetModuleHandleExW 000007fefdbaaf60 5 bytes JMP 000007fffdb80110
.text C:\Program Files\Synaptics\SynTP\SynTPHelper.exe[2604] C:\Windows\system32\GDI32.dll!D3DKMTQueryAdapterInfo 000007fefe7d89e0 8 bytes JMP 000007fffdb801f0
.text C:\Program Files\Synaptics\SynTP\SynTPHelper.exe[2604] C:\Windows\system32\GDI32.dll!D3DKMTGetDisplayModeList 000007fefe7dbe40 8 bytes JMP 000007fffdb801b8
.text C:\Program Files (x86)\Dell\Stage Remote\DMR.exe[2076] C:\Windows\syswow64\kernel32.dll!RegSetValueExA 00000000764213e1 7 bytes JMP 000000016f22128f
.text C:\Program Files (x86)\Dell\Stage Remote\DMR.exe[2076] C:\Windows\syswow64\kernel32.dll!K32GetModuleFileNameExW 000000007643b1d3 5 bytes JMP 000000016f22159b
.text C:\Program Files (x86)\Dell\Stage Remote\DMR.exe[2076] C:\Windows\syswow64\kernel32.dll!K32EnumProcessModulesEx 00000000764b88b4 7 bytes JMP 000000016f221339
.text C:\Program Files (x86)\Dell\Stage Remote\DMR.exe[2076] C:\Windows\syswow64\kernel32.dll!K32GetModuleInformation 00000000764b8939 5 bytes JMP 000000016f2216b8
.text C:\Program Files (x86)\Dell\Stage Remote\DMR.exe[2076] C:\Windows\syswow64\kernel32.dll!K32GetMappedFileNameW 00000000764b8c8f 5 bytes JMP 000000016f22101e
.text C:\Program Files (x86)\Dell\Stage Remote\DMR.exe[2076] C:\Windows\syswow64\KERNELBASE.dll!GetModuleHandleW 0000000075a21d1b 5 bytes JMP 000000016f2211d1
.text C:\Program Files (x86)\Dell\Stage Remote\DMR.exe[2076] C:\Windows\syswow64\KERNELBASE.dll!GetModuleHandleExW 0000000075a21dc9 5 bytes JMP 000000016f221019
.text C:\Program Files (x86)\Dell\Stage Remote\DMR.exe[2076] C:\Windows\syswow64\KERNELBASE.dll!LoadLibraryExW 0000000075a22aa4 5 bytes JMP 000000016f22154b
.text C:\Program Files (x86)\Dell\Stage Remote\DMR.exe[2076] C:\Windows\syswow64\KERNELBASE.dll!FreeLibrary 0000000075a22d0a 5 bytes JMP 000000016f221276
.text C:\Program Files (x86)\Dell\Stage Remote\DMR.exe[2076] C:\Windows\syswow64\GDI32.dll!D3DKMTGetDisplayModeList 0000000075f8e9a2 5 bytes JMP 000000016f2215b4
.text C:\Program Files (x86)\Dell\Stage Remote\DMR.exe[2076] C:\Windows\syswow64\GDI32.dll!D3DKMTQueryAdapterInfo 0000000075f8ebdc 5 bytes JMP 000000016f22119a
.text C:\Program Files (x86)\Dell\Stage Remote\DMR.exe[2076] C:\Windows\syswow64\ole32.dll!CoSetProxyBlanket 00000000760c5ea5 5 bytes JMP 000000016f2215e6
.text C:\Program Files (x86)\Dell\Stage Remote\DMR.exe[2076] C:\Windows\syswow64\ole32.dll!CoCreateInstance 00000000760f9d0b 5 bytes JMP 000000016f22122b
.text C:\Program Files (x86)\Dell\Stage Remote\DMR.exe[2076] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000076211465 2 bytes [21, 76]
.text C:\Program Files (x86)\Dell\Stage Remote\DMR.exe[2076] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 00000000762114bb 2 bytes [21, 76]
.text ... * 2
.text C:\Program Files (x86)\Nero\SyncUP\SyncUP.exe[504] C:\Windows\syswow64\kernel32.dll!RegSetValueExA 00000000764213e1 7 bytes JMP 000000016f22128f
.text C:\Program Files (x86)\Nero\SyncUP\SyncUP.exe[504] C:\Windows\syswow64\kernel32.dll!K32GetModuleFileNameExW 000000007643b1d3 5 bytes JMP 000000016f22159b
.text C:\Program Files (x86)\Nero\SyncUP\SyncUP.exe[504] C:\Windows\syswow64\kernel32.dll!K32EnumProcessModulesEx 00000000764b88b4 7 bytes JMP 000000016f221339
.text C:\Program Files (x86)\Nero\SyncUP\SyncUP.exe[504] C:\Windows\syswow64\kernel32.dll!K32GetModuleInformation 00000000764b8939 5 bytes JMP 000000016f2216b8
.text C:\Program Files (x86)\Nero\SyncUP\SyncUP.exe[504] C:\Windows\syswow64\kernel32.dll!K32GetMappedFileNameW 00000000764b8c8f 5 bytes JMP 000000016f22101e
.text C:\Program Files (x86)\Nero\SyncUP\SyncUP.exe[504] C:\Windows\syswow64\KERNELBASE.dll!GetModuleHandleW 0000000075a21d1b 5 bytes JMP 000000016f2211d1
.text C:\Program Files (x86)\Nero\SyncUP\SyncUP.exe[504] C:\Windows\syswow64\KERNELBASE.dll!GetModuleHandleExW 0000000075a21dc9 5 bytes JMP 000000016f221019
.text C:\Program Files (x86)\Nero\SyncUP\SyncUP.exe[504] C:\Windows\syswow64\KERNELBASE.dll!LoadLibraryExW 0000000075a22aa4 5 bytes JMP 000000016f22154b
.text C:\Program Files (x86)\Nero\SyncUP\SyncUP.exe[504] C:\Windows\syswow64\KERNELBASE.dll!FreeLibrary 0000000075a22d0a 5 bytes JMP 000000016f221276
.text C:\Program Files (x86)\Nero\SyncUP\SyncUP.exe[504] C:\Windows\syswow64\GDI32.dll!D3DKMTGetDisplayModeList 0000000075f8e9a2 5 bytes JMP 000000016f2215b4
.text C:\Program Files (x86)\Nero\SyncUP\SyncUP.exe[504] C:\Windows\syswow64\GDI32.dll!D3DKMTQueryAdapterInfo 0000000075f8ebdc 5 bytes JMP 000000016f22119a
.text C:\Program Files (x86)\Nero\SyncUP\SyncUP.exe[504] C:\Windows\syswow64\ole32.dll!CoSetProxyBlanket 00000000760c5ea5 5 bytes JMP 000000016f2215e6
.text C:\Program Files (x86)\Nero\SyncUP\SyncUP.exe[504] C:\Windows\syswow64\ole32.dll!CoCreateInstance 00000000760f9d0b 5 bytes JMP 000000016f22122b
.text C:\Program Files (x86)\Nero\SyncUP\Nero.AndroidServer.exe[7664] C:\Windows\syswow64\kernel32.dll!RegSetValueExA 00000000764213e1 7 bytes JMP 000000016f22128f
.text C:\Program Files (x86)\Nero\SyncUP\Nero.AndroidServer.exe[7664] C:\Windows\syswow64\kernel32.dll!K32GetModuleFileNameExW 000000007643b1d3 5 bytes JMP 000000016f22159b
.text C:\Program Files (x86)\Nero\SyncUP\Nero.AndroidServer.exe[7664] C:\Windows\syswow64\kernel32.dll!K32EnumProcessModulesEx 00000000764b88b4 7 bytes JMP 000000016f221339
.text C:\Program Files (x86)\Nero\SyncUP\Nero.AndroidServer.exe[7664] C:\Windows\syswow64\kernel32.dll!K32GetModuleInformation 00000000764b8939 5 bytes JMP 000000016f2216b8
.text C:\Program Files (x86)\Nero\SyncUP\Nero.AndroidServer.exe[7664] C:\Windows\syswow64\kernel32.dll!K32GetMappedFileNameW 00000000764b8c8f 5 bytes JMP 000000016f22101e
.text C:\Program Files (x86)\Nero\SyncUP\Nero.AndroidServer.exe[7664] C:\Windows\syswow64\KERNELBASE.dll!GetModuleHandleW 0000000075a21d1b 5 bytes JMP 000000016f2211d1
.text C:\Program Files (x86)\Nero\SyncUP\Nero.AndroidServer.exe[7664] C:\Windows\syswow64\KERNELBASE.dll!GetModuleHandleExW 0000000075a21dc9 5 bytes JMP 000000016f221019
.text C:\Program Files (x86)\Nero\SyncUP\Nero.AndroidServer.exe[7664] C:\Windows\syswow64\KERNELBASE.dll!LoadLibraryExW 0000000075a22aa4 5 bytes JMP 000000016f22154b
.text C:\Program Files (x86)\Nero\SyncUP\Nero.AndroidServer.exe[7664] C:\Windows\syswow64\KERNELBASE.dll!FreeLibrary 0000000075a22d0a 5 bytes JMP 000000016f221276
.text C:\Program Files (x86)\Nero\SyncUP\Nero.AndroidServer.exe[7664] C:\Windows\syswow64\GDI32.dll!D3DKMTGetDisplayModeList 0000000075f8e9a2 5 bytes JMP 000000016f2215b4
.text C:\Program Files (x86)\Nero\SyncUP\Nero.AndroidServer.exe[7664] C:\Windows\syswow64\GDI32.dll!D3DKMTQueryAdapterInfo 0000000075f8ebdc 5 bytes JMP 000000016f22119a
.text C:\Program Files (x86)\Nero\SyncUP\Nero.AndroidServer.exe[7664] C:\Windows\syswow64\ole32.dll!CoSetProxyBlanket 00000000760c5ea5 5 bytes JMP 000000016f2215e6
.text C:\Program Files (x86)\Nero\SyncUP\Nero.AndroidServer.exe[7664] C:\Windows\syswow64\ole32.dll!CoCreateInstance 00000000760f9d0b 5 bytes JMP 000000016f22122b
.text C:\Program Files (x86)\MyPC Backup\MyPC Backup.exe[8976] C:\Windows\system32\KERNEL32.dll!K32GetMappedFileNameW 000000007782efe0 5 bytes JMP 000000016fff0148
.text C:\Program Files (x86)\MyPC Backup\MyPC Backup.exe[8976] C:\Windows\system32\KERNEL32.dll!K32EnumProcessModulesEx 00000000778599b0 7 bytes JMP 000000016fff00d8
.text C:\Program Files (x86)\MyPC Backup\MyPC Backup.exe[8976] C:\Windows\system32\KERNEL32.dll!K32GetModuleInformation 00000000778694d0 5 bytes JMP 000000016fff0180
.text C:\Program Files (x86)\MyPC Backup\MyPC Backup.exe[8976] C:\Windows\system32\KERNEL32.dll!K32GetModuleFileNameExW 0000000077869640 5 bytes JMP 000000016fff0110
.text C:\Program Files (x86)\MyPC Backup\MyPC Backup.exe[8976] C:\Windows\system32\KERNEL32.dll!RegSetValueExA 000000007788a500 7 bytes JMP 000000016fff01b8
.text C:\Program Files (x86)\MyPC Backup\MyPC Backup.exe[8976] C:\Windows\system32\KERNELBASE.dll!FreeLibrary 000007fefdb92db0 5 bytes JMP 000007fffdb80180
.text C:\Program Files (x86)\MyPC Backup\MyPC Backup.exe[8976] C:\Windows\system32\KERNELBASE.dll!GetModuleHandleW 000007fefdb937d0 7 bytes JMP 000007fffdb800d8
.text C:\Program Files (x86)\MyPC Backup\MyPC Backup.exe[8976] C:\Windows\system32\KERNELBASE.dll!LoadLibraryExW 000007fefdb98ef0 6 bytes JMP 000007fffdb80148
.text C:\Program Files (x86)\MyPC Backup\MyPC Backup.exe[8976] C:\Windows\system32\KERNELBASE.dll!GetModuleHandleExW 000007fefdbaaf60 5 bytes JMP 000007fffdb80110
.text C:\Program Files (x86)\MyPC Backup\MyPC Backup.exe[8976] C:\Windows\system32\GDI32.dll!D3DKMTQueryAdapterInfo 000007fefe7d89e0 8 bytes JMP 000007fffdb801f0
.text C:\Program Files (x86)\MyPC Backup\MyPC Backup.exe[8976] C:\Windows\system32\GDI32.dll!D3DKMTGetDisplayModeList 000007fefe7dbe40 8 bytes JMP 000007fffdb801b8
.text C:\Program Files (x86)\MyPC Backup\MyPC Backup.exe[8976] C:\Windows\system32\ole32.dll!CoCreateInstance 000007fefdf07490 11 bytes JMP 000007fffdb80228
.text C:\Program Files (x86)\MyPC Backup\MyPC Backup.exe[8976] C:\Windows\system32\ole32.dll!CoSetProxyBlanket 000007fefdf1bf00 7 bytes JMP 000007fffdb80260
.text C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe[5428] C:\Windows\syswow64\USER32.dll!DialogBoxParamW 00000000756fcfca 5 bytes JMP 00000001537a46b0
.text C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe[5428] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000076211465 2 bytes [21, 76]
.text C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe[5428] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 00000000762114bb 2 bytes [21, 76]
.text ... * 2
.text C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe[2544] C:\Windows\syswow64\kernel32.dll!RegSetValueExA 00000000764213e1 7 bytes JMP 000000016f22128f
.text C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe[2544] C:\Windows\syswow64\kernel32.dll!K32GetModuleFileNameExW 000000007643b1d3 5 bytes JMP 000000016f22159b
.text C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe[2544] C:\Windows\syswow64\kernel32.dll!K32EnumProcessModulesEx 00000000764b88b4 7 bytes JMP 000000016f221339
.text C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe[2544] C:\Windows\syswow64\kernel32.dll!K32GetModuleInformation 00000000764b8939 5 bytes JMP 000000016f2216b8
.text C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe[2544] C:\Windows\syswow64\kernel32.dll!K32GetMappedFileNameW 00000000764b8c8f 5 bytes JMP 000000016f22101e
.text C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe[2544] C:\Windows\syswow64\KERNELBASE.dll!GetModuleHandleW 0000000075a21d1b 5 bytes JMP 000000016f2211d1
.text C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe[2544] C:\Windows\syswow64\KERNELBASE.dll!GetModuleHandleExW 0000000075a21dc9 5 bytes JMP 000000016f221019
.text C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe[2544] C:\Windows\syswow64\KERNELBASE.dll!LoadLibraryExW 0000000075a22aa4 5 bytes JMP 000000016f22154b
.text C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe[2544] C:\Windows\syswow64\KERNELBASE.dll!FreeLibrary 0000000075a22d0a 5 bytes JMP 000000016f221276
.text C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe[2544] C:\Windows\syswow64\USER32.dll!DialogBoxParamW 00000000756fcfca 5 bytes JMP 00000001537a46b0
.text C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe[2544] C:\Windows\syswow64\GDI32.dll!D3DKMTGetDisplayModeList 0000000075f8e9a2 5 bytes JMP 000000016f2215b4
.text C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe[2544] C:\Windows\syswow64\GDI32.dll!D3DKMTQueryAdapterInfo 0000000075f8ebdc 5 bytes JMP 000000016f22119a
.text C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe[2544] C:\Windows\syswow64\ole32.dll!CoSetProxyBlanket 00000000760c5ea5 5 bytes JMP 000000016f2215e6
.text C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe[2544] C:\Windows\syswow64\ole32.dll!CoCreateInstance 00000000760f9d0b 5 bytes JMP 000000016f22122b
.text C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe[2544] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000076211465 2 bytes [21, 76]
.text C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe[2544] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 00000000762114bb 2 bytes [21, 76]
.text ... * 2
.text C:\Program Files (x86)\Advanced System Protector\AdvancedSystemProtector.exe[8672] C:\Windows\syswow64\KERNEL32.dll!RegSetValueExA 00000000764213e1 7 bytes JMP 000000016f22128f
.text C:\Program Files (x86)\Advanced System Protector\AdvancedSystemProtector.exe[8672] C:\Windows\syswow64\KERNEL32.dll!K32GetModuleFileNameExW 000000007643b1d3 5 bytes JMP 000000016f22159b
.text C:\Program Files (x86)\Advanced System Protector\AdvancedSystemProtector.exe[8672] C:\Windows\syswow64\KERNEL32.dll!K32EnumProcessModulesEx 00000000764b88b4 7 bytes JMP 000000016f221339
.text C:\Program Files (x86)\Advanced System Protector\AdvancedSystemProtector.exe[8672] C:\Windows\syswow64\KERNEL32.dll!K32GetModuleInformation 00000000764b8939 5 bytes JMP 000000016f2216b8
.text C:\Program Files (x86)\Advanced System Protector\AdvancedSystemProtector.exe[8672] C:\Windows\syswow64\KERNEL32.dll!K32GetMappedFileNameW 00000000764b8c8f 5 bytes JMP 000000016f22101e
.text C:\Program Files (x86)\Advanced System Protector\AdvancedSystemProtector.exe[8672] C:\Windows\syswow64\KERNELBASE.dll!GetModuleHandleW 0000000075a21d1b 5 bytes JMP 000000016f2211d1
.text C:\Program Files (x86)\Advanced System Protector\AdvancedSystemProtector.exe[8672] C:\Windows\syswow64\KERNELBASE.dll!GetModuleHandleExW 0000000075a21dc9 5 bytes JMP 000000016f221019
.text C:\Program Files (x86)\Advanced System Protector\AdvancedSystemProtector.exe[8672] C:\Windows\syswow64\KERNELBASE.dll!LoadLibraryExW 0000000075a22aa4 5 bytes JMP 000000016f22154b
.text C:\Program Files (x86)\Advanced System Protector\AdvancedSystemProtector.exe[8672] C:\Windows\syswow64\KERNELBASE.dll!FreeLibrary 0000000075a22d0a 5 bytes JMP 000000016f221276
.text C:\Program Files (x86)\Advanced System Protector\AdvancedSystemProtector.exe[8672] C:\Windows\syswow64\GDI32.dll!D3DKMTGetDisplayModeList 0000000075f8e9a2 5 bytes JMP 000000016f2215b4
.text C:\Program Files (x86)\Advanced System Protector\AdvancedSystemProtector.exe[8672] C:\Windows\syswow64\GDI32.dll!D3DKMTQueryAdapterInfo 0000000075f8ebdc 5 bytes JMP 000000016f22119a
.text C:\Program Files (x86)\Advanced System Protector\AdvancedSystemProtector.exe[8672] C:\Windows\syswow64\USER32.dll!DialogBoxParamW 00000000756fcfca 5 bytes JMP 00000001537a46b0
.text C:\Program Files (x86)\Advanced System Protector\AdvancedSystemProtector.exe[8672] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000076211465 2 bytes [21, 76]
.text C:\Program Files (x86)\Advanced System Protector\AdvancedSystemProtector.exe[8672] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 00000000762114bb 2 bytes [21, 76]
.text ... * 2
.text C:\Users\Jens aaaaaaaa\Downloads\t12w38sn.exe[9072] C:\Windows\syswow64\kernel32.dll!RegSetValueExA 00000000764213e1 7 bytes JMP 000000016f22128f
.text C:\Users\Jens aaaaaaaa\Downloads\t12w38sn.exe[9072] C:\Windows\syswow64\kernel32.dll!K32GetModuleFileNameExW 000000007643b1d3 5 bytes JMP 000000016f22159b
.text C:\Users\Jens aaaaaaaa\Downloads\t12w38sn.exe[9072] C:\Windows\syswow64\kernel32.dll!K32EnumProcessModulesEx 00000000764b88b4 7 bytes JMP 000000016f221339
.text C:\Users\Jens aaaaaaaa\Downloads\t12w38sn.exe[9072] C:\Windows\syswow64\kernel32.dll!K32GetModuleInformation 00000000764b8939 5 bytes JMP 000000016f2216b8
.text C:\Users\Jens aaaaaaaa\Downloads\t12w38sn.exe[9072] C:\Windows\syswow64\kernel32.dll!K32GetMappedFileNameW 00000000764b8c8f 5 bytes JMP 000000016f22101e
.text C:\Users\Jens aaaaaaaa\Downloads\t12w38sn.exe[9072] C:\Windows\syswow64\KERNELBASE.dll!GetModuleHandleW 0000000075a21d1b 5 bytes JMP 000000016f2211d1
.text C:\Users\Jens aaaaaaaa\Downloads\t12w38sn.exe[9072] C:\Windows\syswow64\KERNELBASE.dll!GetModuleHandleExW 0000000075a21dc9 5 bytes JMP 000000016f221019
.text C:\Users\Jens aaaaaaaa\Downloads\t12w38sn.exe[9072] C:\Windows\syswow64\KERNELBASE.dll!LoadLibraryExW 0000000075a22aa4 5 bytes JMP 000000016f22154b
.text C:\Users\Jens aaaaaaaa\Downloads\t12w38sn.exe[9072] C:\Windows\syswow64\KERNELBASE.dll!FreeLibrary 0000000075a22d0a 5 bytes JMP 000000016f221276
.text C:\Users\Jens aaaaaaaa\Downloads\t12w38sn.exe[9072] C:\Windows\syswow64\GDI32.dll!D3DKMTGetDisplayModeList 0000000075f8e9a2 5 bytes JMP 000000016f2215b4
.text C:\Users\Jens aaaaaaaa\Downloads\t12w38sn.exe[9072] C:\Windows\syswow64\GDI32.dll!D3DKMTQueryAdapterInfo 0000000075f8ebdc 5 bytes JMP 000000016f22119a
.text C:\Users\Jens aaaaaaaa\Downloads\t12w38sn.exe[9072] C:\Windows\syswow64\USER32.dll!DialogBoxParamW 00000000756fcfca 5 bytes JMP 00000001537a46b0
.text C:\Users\Jens aaaaaaaa\Downloads\t12w38sn.exe[9072] C:\Windows\syswow64\ole32.dll!CoSetProxyBlanket 00000000760c5ea5 5 bytes JMP 000000016f2215e6
.text C:\Users\Jens aaaaaaaa\Downloads\t12w38sn.exe[9072] C:\Windows\syswow64\ole32.dll!CoCreateInstance 00000000760f9d0b 5 bytes JMP 000000016f22122b
.text C:\Users\Jens aaaaaaaa\Downloads\t12w38sn.exe[9072] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000076211465 2 bytes [21, 76]
.text C:\Users\Jens aaaaaaaa\Downloads\t12w38sn.exe[9072] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 00000000762114bb 2 bytes [21, 76]
.text ... * 2
---- Threads - GMER 2.1 ----
Thread C:\Program Files\Windows Media Player\wmpnetwk.exe [3224:7472] 000007fefbbb2a7c
Thread C:\Program Files\Windows Media Player\wmpnetwk.exe [3224:7480] 000007feedded618
Thread C:\Program Files\Windows Media Player\wmpnetwk.exe [3224:7520] 000007fef8ad5124
---- Registry - GMER 2.1 ----
Reg HKLM\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\{90D9FD20-D5CE-4195-9A15-FC19F43AA944}\Connection@Name isatap.{6DF51F4D-6E4A-47F5-852D-C7F8E53546AA}
Reg HKLM\SYSTEM\CurrentControlSet\Control\Network\{4d36e975-e325-11ce-bfc1-08002be10318}\{2B07FAA1-8217-4E30-B5EC-FD4501E773BB}\Linkage@Bind \Device\{90D9FD20-D5CE-4195-9A15-FC19F43AA944}?\Device\{322762A7-15AC-44F7-BE29-778A8C6544E9}?\Device\{871BC2B7-62A8-4857-ABB3-EBFBAC5EC355}?\Device\{EF92A923-F597-4662-88AE-96FA8C58D7DF}?
Reg HKLM\SYSTEM\CurrentControlSet\Control\Network\{4d36e975-e325-11ce-bfc1-08002be10318}\{2B07FAA1-8217-4E30-B5EC-FD4501E773BB}\Linkage@Route "{90D9FD20-D5CE-4195-9A15-FC19F43AA944}"?"{322762A7-15AC-44F7-BE29-778A8C6544E9}"?"{871BC2B7-62A8-4857-ABB3-EBFBAC5EC355}"?"{EF92A923-F597-4662-88AE-96FA8C58D7DF}"?
Reg HKLM\SYSTEM\CurrentControlSet\Control\Network\{4d36e975-e325-11ce-bfc1-08002be10318}\{2B07FAA1-8217-4E30-B5EC-FD4501E773BB}\Linkage@Export \Device\TCPIP6TUNNEL_{90D9FD20-D5CE-4195-9A15-FC19F43AA944}?\Device\TCPIP6TUNNEL_{322762A7-15AC-44F7-BE29-778A8C6544E9}?\Device\TCPIP6TUNNEL_{871BC2B7-62A8-4857-ABB3-EBFBAC5EC355}?\Device\TCPIP6TUNNEL_{EF92A923-F597-4662-88AE-96FA8C58D7DF}?
Reg HKLM\SYSTEM\CurrentControlSet\services\iphlpsvc\Parameters\Isatap\{90D9FD20-D5CE-4195-9A15-FC19F43AA944}@InterfaceName isatap.{6DF51F4D-6E4A-47F5-852D-C7F8E53546AA}
Reg HKLM\SYSTEM\CurrentControlSet\services\iphlpsvc\Parameters\Isatap\{90D9FD20-D5CE-4195-9A15-FC19F43AA944}@ReusableType 0
---- EOF - GMER 2.1 ---- ...und dann ist da noch AVIRA Code:
Avira Free Antivirus
Erstellungsdatum der Reportdatei: Donnerstag, 17. Oktober 2013 14:08
Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.
Lizenznehmer : Avira Free Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows 7 Home Premium
Windowsversion : (Service Pack 1) [6.1.7601]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : DELL-XPS502_JV
Versionsinformationen:
BUILD.DAT : 13.0.0.4052 55009 Bytes 29.08.2013 17:56:00
AVSCAN.EXE : 13.6.20.2100 639032 Bytes 05.09.2013 16:52:36
AVSCANRC.DLL : 13.6.20.2174 63032 Bytes 05.09.2013 16:52:37
LUKE.DLL : 13.6.20.2174 65080 Bytes 05.09.2013 16:53:02
AVSCPLR.DLL : 13.6.20.2174 92216 Bytes 05.09.2013 16:52:37
AVREG.DLL : 13.6.20.2174 250424 Bytes 05.09.2013 16:52:36
avlode.dll : 13.6.20.2174 497720 Bytes 05.09.2013 16:52:34
avlode.rdf : 13.0.1.42 26846 Bytes 28.08.2013 17:50:24
VBASE000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 19:16:08
VBASE001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 15:42:58
VBASE002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 16:24:17
VBASE003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 13:07:44
VBASE004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 15:19:47
VBASE005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 20:34:59
VBASE006.VDF : 7.11.103.230 2293248 Bytes 24.09.2013 09:55:16
VBASE007.VDF : 7.11.103.231 2048 Bytes 24.09.2013 09:55:16
VBASE008.VDF : 7.11.103.232 2048 Bytes 24.09.2013 09:55:16
VBASE009.VDF : 7.11.103.233 2048 Bytes 24.09.2013 09:55:16
VBASE010.VDF : 7.11.103.234 2048 Bytes 24.09.2013 09:55:16
VBASE011.VDF : 7.11.103.235 2048 Bytes 24.09.2013 09:55:16
VBASE012.VDF : 7.11.103.236 2048 Bytes 24.09.2013 09:55:16
VBASE013.VDF : 7.11.103.237 2048 Bytes 24.09.2013 09:55:16
VBASE014.VDF : 7.11.104.123 282112 Bytes 26.09.2013 09:55:17
VBASE015.VDF : 7.11.104.237 359424 Bytes 28.09.2013 09:55:17
VBASE016.VDF : 7.11.105.103 195072 Bytes 02.10.2013 09:55:18
VBASE017.VDF : 7.11.105.243 571904 Bytes 07.10.2013 05:27:29
VBASE018.VDF : 7.11.106.91 185856 Bytes 08.10.2013 20:24:50
VBASE019.VDF : 7.11.106.167 183296 Bytes 09.10.2013 19:40:10
VBASE020.VDF : 7.11.107.5 236544 Bytes 11.10.2013 10:51:36
VBASE021.VDF : 7.11.107.85 178688 Bytes 13.10.2013 11:26:51
VBASE022.VDF : 7.11.107.163 276992 Bytes 15.10.2013 16:36:12
VBASE023.VDF : 7.11.107.164 2048 Bytes 15.10.2013 16:36:12
VBASE024.VDF : 7.11.107.165 2048 Bytes 15.10.2013 16:36:12
VBASE025.VDF : 7.11.107.166 2048 Bytes 15.10.2013 16:36:12
VBASE026.VDF : 7.11.107.167 2048 Bytes 15.10.2013 16:36:12
VBASE027.VDF : 7.11.107.168 2048 Bytes 15.10.2013 16:36:12
VBASE028.VDF : 7.11.107.169 2048 Bytes 15.10.2013 16:36:12
VBASE029.VDF : 7.11.107.170 2048 Bytes 15.10.2013 16:36:12
VBASE030.VDF : 7.11.107.171 2048 Bytes 15.10.2013 16:36:13
VBASE031.VDF : 7.11.108.10 295936 Bytes 16.10.2013 04:29:29
Engineversion : 8.2.12.130
AEVDF.DLL : 8.1.3.4 102774 Bytes 13.06.2013 15:30:47
AESCRIPT.DLL : 8.1.4.156 516478 Bytes 10.10.2013 16:00:05
AESCN.DLL : 8.1.10.4 131446 Bytes 26.03.2013 17:54:43
AESBX.DLL : 8.2.16.26 1245560 Bytes 23.08.2013 11:45:57
AERDL.DLL : 8.2.0.128 688504 Bytes 13.06.2013 15:30:46
AEPACK.DLL : 8.3.3.4 758136 Bytes 16.10.2013 19:14:59
AEOFFICE.DLL : 8.1.2.76 205181 Bytes 08.08.2013 16:47:00
AEHEUR.DLL : 8.1.4.676 6201722 Bytes 02.10.2013 17:44:53
AEHELP.DLL : 8.1.27.6 266617 Bytes 27.08.2013 17:02:31
AEGEN.DLL : 8.1.7.14 446839 Bytes 06.09.2013 13:10:47
AEEXP.DLL : 8.4.1.84 344439 Bytes 10.10.2013 16:00:05
AEEMU.DLL : 8.1.3.2 393587 Bytes 19.09.2012 13:42:55
AECORE.DLL : 8.1.32.0 201081 Bytes 23.08.2013 11:45:51
AEBB.DLL : 8.1.1.4 53619 Bytes 05.11.2012 17:19:07
AVWINLL.DLL : 13.6.20.2174 23608 Bytes 05.09.2013 16:52:26
AVPREF.DLL : 13.6.20.2174 48184 Bytes 05.09.2013 16:52:35
AVREP.DLL : 13.6.20.2174 175672 Bytes 05.09.2013 16:52:36
AVARKT.DLL : 13.6.20.2174 258104 Bytes 05.09.2013 16:52:30
AVEVTLOG.DLL : 13.6.20.2174 165432 Bytes 05.09.2013 16:52:32
SQLITE3.DLL : 3.7.0.1 397088 Bytes 19.09.2012 17:17:40
AVSMTP.DLL : 13.6.20.2174 60472 Bytes 05.09.2013 16:52:37
NETNT.DLL : 13.6.20.2174 13368 Bytes 05.09.2013 16:53:02
RCIMAGE.DLL : 13.6.20.2174 4786744 Bytes 05.09.2013 16:52:26
RCTEXT.DLL : 13.6.20.2174 68152 Bytes 05.09.2013 16:52:26
Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: C:\Program Files (x86)\Avira\AntiVir Desktop\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: Interaktiv
Sekundäre Aktion......................: Ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, Q:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Prüfe alle Dateien....................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert
Beginn des Suchlaufs: Donnerstag, 17. Oktober 2013 14:08
Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf nach versteckten Objekten wird begonnen.
c:\program files\my dell\pcdsrvc_x64.pkms
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\Software\PC-Doctor\PC-Doctor for Windows\Toolbar\Badge
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'svchost.exe' - '53' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvvsvc.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '89' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '123' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '82' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '155' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '78' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLANExt.exe' - '83' Modul(e) wurden durchsucht
Durchsuche Prozess 'conhost.exe' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvxdsync.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvvsvc.exe' - '68' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '84' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'armsvc.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'AERTSr64.exe' - '8' Modul(e) wurden durchsucht
Durchsuche Prozess 'BTHSAmpPalService.exe' - '21' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '106' Modul(e) wurden durchsucht
Durchsuche Prozess 'BTHSSecurityMgr.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'EvtEng.exe' - '66' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '61' Modul(e) wurden durchsucht
Durchsuche Prozess 'NOBuAgent.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'PassThruSvr.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'RegSrvc.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'sftservice.EXE' - '53' Modul(e) wurden durchsucht
Durchsuche Prozess 'sftvsa.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSVC.EXE' - '76' Modul(e) wurden durchsucht
Durchsuche Prozess 'sftlist.exe' - '78' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSvcM.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'unsecapp.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'SDWinSec.exe' - '53' Modul(e) wurden durchsucht
Durchsuche Prozess 'CVHSVC.EXE' - '83' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhost.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '174' Modul(e) wurden durchsucht
Durchsuche Prozess 'TOASTER.EXE' - '124' Modul(e) wurden durchsucht
Durchsuche Prozess 'STSERVICE.EXE' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPEnh.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'RtkNGUI64.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'RAVBg64.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxtray.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'hkcmd.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxpers.exe' - '53' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvtray.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'FF_Protection.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'iFrmewrk.exe' - '76' Modul(e) wurden durchsucht
Durchsuche Prozess 'DSUpd.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'quickset.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'StageRemote.exe' - '145' Modul(e) wurden durchsucht
Durchsuche Prozess 'stage_primary.exe' - '101' Modul(e) wurden durchsucht
Durchsuche Prozess 'netsession_win.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'WirelessManager.exe' - '111' Modul(e) wurden durchsucht
Durchsuche Prozess 'netsession_win.exe' - '79' Modul(e) wurden durchsucht
Durchsuche Prozess 'StageRemoteService.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'WebcamDell2.exe' - '53' Modul(e) wurden durchsucht
Durchsuche Prozess 'NOBuClient.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'taxaktuell.exe' - '123' Modul(e) wurden durchsucht
Durchsuche Prozess 'RoxioBurnLauncher.exe' - '79' Modul(e) wurden durchsucht
Durchsuche Prozess 'accuweather.exe' - '104' Modul(e) wurden durchsucht
Durchsuche Prozess 'htcUPCTLoader.exe' - '139' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '93' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '72' Modul(e) wurden durchsucht
Durchsuche Prozess 'Roxio Burn.exe' - '135' Modul(e) wurden durchsucht
Durchsuche Prozess 'unsecapp.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPHelper.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'stage_secondary.exe' - '90' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'DMR.exe' - '126' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '120' Modul(e) wurden durchsucht
Durchsuche Prozess 'PresentationFontCache.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'DllHost.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'LMS.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '123' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'UNS.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'IELowutil.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'wlmail.exe' - '229' Modul(e) wurden durchsucht
Durchsuche Prozess 'wlcomm.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'SyncUP.exe' - '279' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'Nero.AndroidServer.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'NASvc.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '113' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '71' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '53' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchProtocolHost.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchFilterHost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '70' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '32' Modul(e) wurden durchsucht
Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '3583' Dateien ).
Der Suchlauf über die ausgewählten Dateien wird begonnen:
Beginne mit der Suche in 'C:\' <OS>
C:\Users\Jens aaaaaaa\AppData\Local\Microsoft\Windows Live Mail\Gmx (winnie c18\Deleted Items\5FEE25EA-00000ACB.eml
[0] Archivtyp: MIME
--> 13.08.2013 Jens aaaaaaa abgewiesene Banklastschrift.zip
[1] Archivtyp: ZIP
--> 13.08.2013 Jens aaaaaaa stornierte Rechnung.zip
[2] Archivtyp: ZIP
--> Jens aaaaaaa abgewiesene Lastschrift vom 13.08.2013.com
[FUND] Ist das Trojanische Pferd TR/Agent.143516.1
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
Beginne mit der Suche in 'Q:\'
Der zu durchsuchende Pfad Q:\ konnte nicht geöffnet werden!
Systemfehler [5]: Zugriff verweigert
Beginne mit der Desinfektion:
C:\Users\Jens aaaaaaa\AppData\Local\Microsoft\Windows Live Mail\Gmx (winnie c18\Deleted Items\5FEE25EA-00000ACB.eml
[FUND] Ist das Trojanische Pferd TR/Agent.143516.1
[WARNUNG] Die Datei wurde ignoriert.
Ende des Suchlaufs: Donnerstag, 17. Oktober 2013 19:40
Benötigte Zeit: 1:34:44 Stunde(n)
Der Suchlauf wurde vollständig durchgeführt.
31095 Verzeichnisse wurden überprüft
920901 Dateien wurden geprüft
1 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
920900 Dateien ohne Befall
47638 Archive wurden durchsucht
2 Warnungen
2 Hinweise
1176592 Objekte wurden beim Rootkitscan durchsucht
2 Versteckte Objekte wurden gefunden
|