Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Firefox Fehlermeldung icudt55.dll

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 11.01.2016, 15:08   #1
xero_1
 
Firefox Fehlermeldung icudt55.dll - Standard

Firefox Fehlermeldung icudt55.dll



Hallo zusammen,

beim starten von Firefox bekomme ich eine Fehlermeldung und Firefox lässt sich dann nicht starten:

firefox.exe - Ungültiges Bild

C:\Program Files (x86)\Mozilla Firefox\icudt55.dll ist entweder nicht für die Ausführung unter Windows vorgesehen oder enthält einen Fehler. Installieren Sie das Programm mit den Originalinstallationsmedien erneut, oder wenden Sie sich an den Systemadministrator oder Softwarelieferanten, um Unterstützung zu erhalten.

Danach kommt die Meldung: "Couldn't load XPCOM"

Kann mir jemand dabei helfen?

Ich kenne mich mit den Log-Scans nicht so aus, daher habe ich einfach mal einen Scan mit GMER gemacht, reicht das?

Code:
ATTFilter
GMER 2.1.19357 - hxxp://www.gmer.net
Rootkit scan 2016-01-11 14:49:07
Windows 6.1.7601 Service Pack 1 x64 \Device\Harddisk0\DR0 -> \Device\0000006e ATA_____ rev.1A01 465,76GB
Running: iwl6wjm6.exe; Driver: C:\Users\Jan\AppData\Local\Temp\uwldypow.sys


---- User code sections - GMER 2.1 ----

.text    C:\Windows\system32\csrss.exe[552] C:\Windows\SYSTEM32\ntdll.dll!NtReplyWaitReceivePort                                                                                       0000000077450660 5 bytes JMP 00000001499f0450
.text    C:\Windows\system32\csrss.exe[552] C:\Windows\SYSTEM32\ntdll.dll!NtQueryObject                                                                                                00000000774506b0 1 byte JMP 00000001499f0440
.text    C:\Windows\system32\csrss.exe[552] C:\Windows\SYSTEM32\ntdll.dll!NtQueryObject + 2                                                                                            00000000774506b2 3 bytes {JMP 0xffffffffd259fd90}
.text    C:\Windows\system32\csrss.exe[552] C:\Windows\SYSTEM32\ntdll.dll!NtOpenProcess                                                                                                0000000077450810 5 bytes JMP 00000001499f0360
.text    C:\Windows\system32\csrss.exe[552] C:\Windows\SYSTEM32\ntdll.dll!NtReplyWaitReceivePortEx                                                                                     0000000077450860 5 bytes JMP 00000001499f0460
.text    C:\Windows\system32\csrss.exe[552] C:\Windows\SYSTEM32\ntdll.dll!NtTerminateProcess                                                                                           0000000077450870 5 bytes JMP 00000001499f03d0
.text    C:\Windows\system32\csrss.exe[552] C:\Windows\SYSTEM32\ntdll.dll!NtOpenSection                                                                                                0000000077450920 5 bytes JMP 00000001499f0310
.text    C:\Windows\system32\csrss.exe[552] C:\Windows\SYSTEM32\ntdll.dll!NtWriteVirtualMemory                                                                                         0000000077450950 5 bytes JMP 00000001499f03a0
.text    C:\Windows\system32\csrss.exe[552] C:\Windows\SYSTEM32\ntdll.dll!NtDuplicateObject                                                                                            0000000077450970 5 bytes JMP 00000001499f0380
.text    C:\Windows\system32\csrss.exe[552] C:\Windows\SYSTEM32\ntdll.dll!NtOpenEvent                                                                                                  00000000774509b0 5 bytes JMP 00000001499f02d0
.text    C:\Windows\system32\csrss.exe[552] C:\Windows\SYSTEM32\ntdll.dll!NtCreateEvent                                                                                                0000000077450a30 1 byte JMP 00000001499f02c0
.text    C:\Windows\system32\csrss.exe[552] C:\Windows\SYSTEM32\ntdll.dll!NtCreateEvent + 2                                                                                            0000000077450a32 3 bytes {JMP 0xffffffffd259f890}
.text    C:\Windows\system32\csrss.exe[552] C:\Windows\SYSTEM32\ntdll.dll!NtCreateSection                                                                                              0000000077450a50 5 bytes JMP 00000001499f0300
.text    C:\Windows\system32\csrss.exe[552] C:\Windows\SYSTEM32\ntdll.dll!NtCreateThread                                                                                               0000000077450a90 5 bytes JMP 00000001499f03b0
.text    C:\Windows\system32\csrss.exe[552] C:\Windows\SYSTEM32\ntdll.dll!NtTerminateThread                                                                                            0000000077450ae0 5 bytes JMP 00000001499f03e0
.text    C:\Windows\system32\csrss.exe[552] C:\Windows\SYSTEM32\ntdll.dll!NtAddBootEntry                                                                                               0000000077450c40 5 bytes JMP 00000001499f0220
.text    C:\Windows\system32\csrss.exe[552] C:\Windows\SYSTEM32\ntdll.dll!NtAlpcSendWaitReceivePort                                                                                    0000000077450e00 5 bytes JMP 00000001499f0470
.text    C:\Windows\system32\csrss.exe[552] C:\Windows\SYSTEM32\ntdll.dll!NtAssignProcessToJobObject                                                                                   0000000077450e30 5 bytes JMP 00000001499f0390
.text    C:\Windows\system32\csrss.exe[552] C:\Windows\SYSTEM32\ntdll.dll!NtCreateEventPair                                                                                            0000000077450f10 5 bytes JMP 00000001499f02e0
.text    C:\Windows\system32\csrss.exe[552] C:\Windows\SYSTEM32\ntdll.dll!NtCreateIoCompletion                                                                                         0000000077450f20 5 bytes JMP 00000001499f0340
.text    C:\Windows\system32\csrss.exe[552] C:\Windows\SYSTEM32\ntdll.dll!NtCreateMutant                                                                                               0000000077450f80 5 bytes JMP 00000001499f0280
.text    C:\Windows\system32\csrss.exe[552] C:\Windows\SYSTEM32\ntdll.dll!NtCreateSemaphore                                                                                            0000000077451010 1 byte JMP 00000001499f02a0
.text    C:\Windows\system32\csrss.exe[552] C:\Windows\SYSTEM32\ntdll.dll!NtCreateSemaphore + 2                                                                                        0000000077451012 3 bytes {JMP 0xffffffffd259f290}
.text    C:\Windows\system32\csrss.exe[552] C:\Windows\SYSTEM32\ntdll.dll!NtCreateThreadEx                                                                                             0000000077451030 1 byte JMP 00000001499f03c0
.text    C:\Windows\system32\csrss.exe[552] C:\Windows\SYSTEM32\ntdll.dll!NtCreateThreadEx + 2                                                                                         0000000077451032 3 bytes {JMP 0xffffffffd259f390}
.text    C:\Windows\system32\csrss.exe[552] C:\Windows\SYSTEM32\ntdll.dll!NtCreateTimer                                                                                                0000000077451040 5 bytes JMP 00000001499f0320
.text    C:\Windows\system32\csrss.exe[552] C:\Windows\SYSTEM32\ntdll.dll!NtDebugActiveProcess                                                                                         00000000774510b0 5 bytes JMP 00000001499f0400
.text    C:\Windows\system32\csrss.exe[552] C:\Windows\SYSTEM32\ntdll.dll!NtDeleteBootEntry                                                                                            00000000774510e0 5 bytes JMP 00000001499f0230
.text    C:\Windows\system32\csrss.exe[552] C:\Windows\SYSTEM32\ntdll.dll!NtLoadDriver                                                                                                 00000000774513a0 5 bytes JMP 00000001499f01d0
.text    C:\Windows\system32\csrss.exe[552] C:\Windows\SYSTEM32\ntdll.dll!NtModifyBootEntry                                                                                            0000000077451460 5 bytes JMP 00000001499f0240
.text    C:\Windows\system32\csrss.exe[552] C:\Windows\SYSTEM32\ntdll.dll!NtNotifyChangeKey                                                                                            0000000077451490 5 bytes JMP 00000001499f0480
.text    C:\Windows\system32\csrss.exe[552] C:\Windows\SYSTEM32\ntdll.dll!NtNotifyChangeMultipleKeys                                                                                   00000000774514a0 5 bytes JMP 00000001499f0490
.text    C:\Windows\system32\csrss.exe[552] C:\Windows\SYSTEM32\ntdll.dll!NtOpenEventPair                                                                                              00000000774514d0 5 bytes JMP 00000001499f02f0
.text    C:\Windows\system32\csrss.exe[552] C:\Windows\SYSTEM32\ntdll.dll!NtOpenIoCompletion                                                                                           00000000774514e0 5 bytes JMP 00000001499f0350
.text    C:\Windows\system32\csrss.exe[552] C:\Windows\SYSTEM32\ntdll.dll!NtOpenMutant                                                                                                 0000000077451540 5 bytes JMP 00000001499f0290
.text    C:\Windows\system32\csrss.exe[552] C:\Windows\SYSTEM32\ntdll.dll!NtOpenSemaphore                                                                                              0000000077451590 5 bytes JMP 00000001499f02b0
.text    C:\Windows\system32\csrss.exe[552] C:\Windows\SYSTEM32\ntdll.dll!NtOpenThread                                                                                                 00000000774515c0 5 bytes JMP 00000001499f0370
.text    C:\Windows\system32\csrss.exe[552] C:\Windows\SYSTEM32\ntdll.dll!NtOpenTimer                                                                                                  00000000774515d0 5 bytes JMP 00000001499f0330
.text    C:\Windows\system32\csrss.exe[552] C:\Windows\SYSTEM32\ntdll.dll!NtQueueApcThreadEx                                                                                           00000000774518c0 5 bytes JMP 00000001499f0430
.text    C:\Windows\system32\csrss.exe[552] C:\Windows\SYSTEM32\ntdll.dll!NtSetBootEntryOrder                                                                                          0000000077451ac0 1 byte JMP 00000001499f0250
.text    C:\Windows\system32\csrss.exe[552] C:\Windows\SYSTEM32\ntdll.dll!NtSetBootEntryOrder + 2                                                                                      0000000077451ac2 3 bytes {JMP 0xffffffffd259e790}
.text    C:\Windows\system32\csrss.exe[552] C:\Windows\SYSTEM32\ntdll.dll!NtSetBootOptions                                                                                             0000000077451ad0 1 byte JMP 00000001499f0260
.text    C:\Windows\system32\csrss.exe[552] C:\Windows\SYSTEM32\ntdll.dll!NtSetBootOptions + 2                                                                                         0000000077451ad2 3 bytes {JMP 0xffffffffd259e790}
.text    C:\Windows\system32\csrss.exe[552] C:\Windows\SYSTEM32\ntdll.dll!NtSetContextThread                                                                                           0000000077451ae0 5 bytes JMP 00000001499f03f0
.text    C:\Windows\system32\csrss.exe[552] C:\Windows\SYSTEM32\ntdll.dll!NtSetSystemInformation                                                                                       0000000077451ca0 5 bytes JMP 00000001499f01e0
.text    C:\Windows\system32\csrss.exe[552] C:\Windows\SYSTEM32\ntdll.dll!NtSetSystemPowerState                                                                                        0000000077451cb0 5 bytes JMP 00000001499f0200
.text    C:\Windows\system32\csrss.exe[552] C:\Windows\SYSTEM32\ntdll.dll!NtShutdownSystem                                                                                             0000000077451d20 5 bytes JMP 00000001499f01f0
.text    C:\Windows\system32\csrss.exe[552] C:\Windows\SYSTEM32\ntdll.dll!NtSuspendProcess                                                                                             0000000077451d80 1 byte JMP 00000001499f0410
.text    C:\Windows\system32\csrss.exe[552] C:\Windows\SYSTEM32\ntdll.dll!NtSuspendProcess + 2                                                                                         0000000077451d82 3 bytes {JMP 0xffffffffd259e690}
.text    C:\Windows\system32\csrss.exe[552] C:\Windows\SYSTEM32\ntdll.dll!NtSuspendThread                                                                                              0000000077451d90 1 byte JMP 00000001499f0420
.text    C:\Windows\system32\csrss.exe[552] C:\Windows\SYSTEM32\ntdll.dll!NtSuspendThread + 2                                                                                          0000000077451d92 3 bytes {JMP 0xffffffffd259e690}
.text    C:\Windows\system32\csrss.exe[552] C:\Windows\SYSTEM32\ntdll.dll!NtSystemDebugControl                                                                                         0000000077451da0 5 bytes JMP 00000001499f0210
.text    C:\Windows\system32\csrss.exe[552] C:\Windows\SYSTEM32\ntdll.dll!NtVdmControl                                                                                                 0000000077451e80 5 bytes JMP 00000001499f0270
.text    C:\Windows\system32\csrss.exe[792] C:\Windows\SYSTEM32\ntdll.dll!NtReplyWaitReceivePort                                                                                       0000000077450660 5 bytes JMP 00000001499f0450
.text    C:\Windows\system32\csrss.exe[792] C:\Windows\SYSTEM32\ntdll.dll!NtQueryObject                                                                                                00000000774506b0 1 byte JMP 00000001499f0440
.text    C:\Windows\system32\csrss.exe[792] C:\Windows\SYSTEM32\ntdll.dll!NtQueryObject + 2                                                                                            00000000774506b2 3 bytes {JMP 0xffffffffd259fd90}
.text    C:\Windows\system32\csrss.exe[792] C:\Windows\SYSTEM32\ntdll.dll!NtOpenProcess                                                                                                0000000077450810 5 bytes JMP 00000001499f0360
.text    C:\Windows\system32\csrss.exe[792] C:\Windows\SYSTEM32\ntdll.dll!NtReplyWaitReceivePortEx                                                                                     0000000077450860 5 bytes JMP 00000001499f0460
.text    C:\Windows\system32\csrss.exe[792] C:\Windows\SYSTEM32\ntdll.dll!NtTerminateProcess                                                                                           0000000077450870 5 bytes JMP 00000001499f03d0
.text    C:\Windows\system32\csrss.exe[792] C:\Windows\SYSTEM32\ntdll.dll!NtOpenSection                                                                                                0000000077450920 5 bytes JMP 00000001499f0310
.text    C:\Windows\system32\csrss.exe[792] C:\Windows\SYSTEM32\ntdll.dll!NtWriteVirtualMemory                                                                                         0000000077450950 5 bytes JMP 00000001499f03a0
.text    C:\Windows\system32\csrss.exe[792] C:\Windows\SYSTEM32\ntdll.dll!NtDuplicateObject                                                                                            0000000077450970 5 bytes JMP 00000001499f0380
.text    C:\Windows\system32\csrss.exe[792] C:\Windows\SYSTEM32\ntdll.dll!NtOpenEvent                                                                                                  00000000774509b0 5 bytes JMP 00000001499f02d0
.text    C:\Windows\system32\csrss.exe[792] C:\Windows\SYSTEM32\ntdll.dll!NtCreateEvent                                                                                                0000000077450a30 1 byte JMP 00000001499f02c0
.text    C:\Windows\system32\csrss.exe[792] C:\Windows\SYSTEM32\ntdll.dll!NtCreateEvent + 2                                                                                            0000000077450a32 3 bytes {JMP 0xffffffffd259f890}
.text    C:\Windows\system32\csrss.exe[792] C:\Windows\SYSTEM32\ntdll.dll!NtCreateSection                                                                                              0000000077450a50 5 bytes JMP 00000001499f0300
.text    C:\Windows\system32\csrss.exe[792] C:\Windows\SYSTEM32\ntdll.dll!NtCreateThread                                                                                               0000000077450a90 5 bytes JMP 00000001499f03b0
.text    C:\Windows\system32\csrss.exe[792] C:\Windows\SYSTEM32\ntdll.dll!NtTerminateThread                                                                                            0000000077450ae0 5 bytes JMP 00000001499f03e0
.text    C:\Windows\system32\csrss.exe[792] C:\Windows\SYSTEM32\ntdll.dll!NtAddBootEntry                                                                                               0000000077450c40 5 bytes JMP 00000001499f0220
.text    C:\Windows\system32\csrss.exe[792] C:\Windows\SYSTEM32\ntdll.dll!NtAlpcSendWaitReceivePort                                                                                    0000000077450e00 5 bytes JMP 00000001499f0470
.text    C:\Windows\system32\csrss.exe[792] C:\Windows\SYSTEM32\ntdll.dll!NtAssignProcessToJobObject                                                                                   0000000077450e30 5 bytes JMP 00000001499f0390
.text    C:\Windows\system32\csrss.exe[792] C:\Windows\SYSTEM32\ntdll.dll!NtCreateEventPair                                                                                            0000000077450f10 5 bytes JMP 00000001499f02e0
.text    C:\Windows\system32\csrss.exe[792] C:\Windows\SYSTEM32\ntdll.dll!NtCreateIoCompletion                                                                                         0000000077450f20 5 bytes JMP 00000001499f0340
.text    C:\Windows\system32\csrss.exe[792] C:\Windows\SYSTEM32\ntdll.dll!NtCreateMutant                                                                                               0000000077450f80 5 bytes JMP 00000001499f0280
.text    C:\Windows\system32\csrss.exe[792] C:\Windows\SYSTEM32\ntdll.dll!NtCreateSemaphore                                                                                            0000000077451010 1 byte JMP 00000001499f02a0
.text    C:\Windows\system32\csrss.exe[792] C:\Windows\SYSTEM32\ntdll.dll!NtCreateSemaphore + 2                                                                                        0000000077451012 3 bytes {JMP 0xffffffffd259f290}
.text    C:\Windows\system32\csrss.exe[792] C:\Windows\SYSTEM32\ntdll.dll!NtCreateThreadEx                                                                                             0000000077451030 1 byte JMP 00000001499f03c0
.text    C:\Windows\system32\csrss.exe[792] C:\Windows\SYSTEM32\ntdll.dll!NtCreateThreadEx + 2                                                                                         0000000077451032 3 bytes {JMP 0xffffffffd259f390}
.text    C:\Windows\system32\csrss.exe[792] C:\Windows\SYSTEM32\ntdll.dll!NtCreateTimer                                                                                                0000000077451040 5 bytes JMP 00000001499f0320
.text    C:\Windows\system32\csrss.exe[792] C:\Windows\SYSTEM32\ntdll.dll!NtDebugActiveProcess                                                                                         00000000774510b0 5 bytes JMP 00000001499f0400
.text    C:\Windows\system32\csrss.exe[792] C:\Windows\SYSTEM32\ntdll.dll!NtDeleteBootEntry                                                                                            00000000774510e0 5 bytes JMP 00000001499f0230
.text    C:\Windows\system32\csrss.exe[792] C:\Windows\SYSTEM32\ntdll.dll!NtLoadDriver                                                                                                 00000000774513a0 5 bytes JMP 00000001499f01d0
.text    C:\Windows\system32\csrss.exe[792] C:\Windows\SYSTEM32\ntdll.dll!NtModifyBootEntry                                                                                            0000000077451460 5 bytes JMP 00000001499f0240
.text    C:\Windows\system32\csrss.exe[792] C:\Windows\SYSTEM32\ntdll.dll!NtNotifyChangeKey                                                                                            0000000077451490 5 bytes JMP 00000001499f0480
.text    C:\Windows\system32\csrss.exe[792] C:\Windows\SYSTEM32\ntdll.dll!NtNotifyChangeMultipleKeys                                                                                   00000000774514a0 5 bytes JMP 00000001499f0490
.text    C:\Windows\system32\csrss.exe[792] C:\Windows\SYSTEM32\ntdll.dll!NtOpenEventPair                                                                                              00000000774514d0 5 bytes JMP 00000001499f02f0
.text    C:\Windows\system32\csrss.exe[792] C:\Windows\SYSTEM32\ntdll.dll!NtOpenIoCompletion                                                                                           00000000774514e0 5 bytes JMP 00000001499f0350
.text    C:\Windows\system32\csrss.exe[792] C:\Windows\SYSTEM32\ntdll.dll!NtOpenMutant                                                                                                 0000000077451540 5 bytes JMP 00000001499f0290
.text    C:\Windows\system32\csrss.exe[792] C:\Windows\SYSTEM32\ntdll.dll!NtOpenSemaphore                                                                                              0000000077451590 5 bytes JMP 00000001499f02b0
.text    C:\Windows\system32\csrss.exe[792] C:\Windows\SYSTEM32\ntdll.dll!NtOpenThread                                                                                                 00000000774515c0 5 bytes JMP 00000001499f0370
.text    C:\Windows\system32\csrss.exe[792] C:\Windows\SYSTEM32\ntdll.dll!NtOpenTimer                                                                                                  00000000774515d0 5 bytes JMP 00000001499f0330
.text    C:\Windows\system32\csrss.exe[792] C:\Windows\SYSTEM32\ntdll.dll!NtQueueApcThreadEx                                                                                           00000000774518c0 5 bytes JMP 00000001499f0430
.text    C:\Windows\system32\csrss.exe[792] C:\Windows\SYSTEM32\ntdll.dll!NtSetBootEntryOrder                                                                                          0000000077451ac0 1 byte JMP 00000001499f0250
.text    C:\Windows\system32\csrss.exe[792] C:\Windows\SYSTEM32\ntdll.dll!NtSetBootEntryOrder + 2                                                                                      0000000077451ac2 3 bytes {JMP 0xffffffffd259e790}
.text    C:\Windows\system32\csrss.exe[792] C:\Windows\SYSTEM32\ntdll.dll!NtSetBootOptions                                                                                             0000000077451ad0 1 byte JMP 00000001499f0260
.text    C:\Windows\system32\csrss.exe[792] C:\Windows\SYSTEM32\ntdll.dll!NtSetBootOptions + 2                                                                                         0000000077451ad2 3 bytes {JMP 0xffffffffd259e790}
.text    C:\Windows\system32\csrss.exe[792] C:\Windows\SYSTEM32\ntdll.dll!NtSetContextThread                                                                                           0000000077451ae0 5 bytes JMP 00000001499f03f0
.text    C:\Windows\system32\csrss.exe[792] C:\Windows\SYSTEM32\ntdll.dll!NtSetSystemInformation                                                                                       0000000077451ca0 5 bytes JMP 00000001499f01e0
.text    C:\Windows\system32\csrss.exe[792] C:\Windows\SYSTEM32\ntdll.dll!NtSetSystemPowerState                                                                                        0000000077451cb0 5 bytes JMP 00000001499f0200
.text    C:\Windows\system32\csrss.exe[792] C:\Windows\SYSTEM32\ntdll.dll!NtShutdownSystem                                                                                             0000000077451d20 5 bytes JMP 00000001499f01f0
.text    C:\Windows\system32\csrss.exe[792] C:\Windows\SYSTEM32\ntdll.dll!NtSuspendProcess                                                                                             0000000077451d80 1 byte JMP 00000001499f0410
.text    C:\Windows\system32\csrss.exe[792] C:\Windows\SYSTEM32\ntdll.dll!NtSuspendProcess + 2                                                                                         0000000077451d82 3 bytes {JMP 0xffffffffd259e690}
.text    C:\Windows\system32\csrss.exe[792] C:\Windows\SYSTEM32\ntdll.dll!NtSuspendThread                                                                                              0000000077451d90 1 byte JMP 00000001499f0420
.text    C:\Windows\system32\csrss.exe[792] C:\Windows\SYSTEM32\ntdll.dll!NtSuspendThread + 2                                                                                          0000000077451d92 3 bytes {JMP 0xffffffffd259e690}
.text    C:\Windows\system32\csrss.exe[792] C:\Windows\SYSTEM32\ntdll.dll!NtSystemDebugControl                                                                                         0000000077451da0 5 bytes JMP 00000001499f0210
.text    C:\Windows\system32\csrss.exe[792] C:\Windows\SYSTEM32\ntdll.dll!NtVdmControl                                                                                                 0000000077451e80 5 bytes JMP 00000001499f0270
.text    C:\Windows\system32\services.exe[856] C:\Windows\SYSTEM32\ntdll.dll!NtReplyWaitReceivePort                                                                                    0000000077450660 5 bytes JMP 00000000775b0450
.text    C:\Windows\system32\services.exe[856] C:\Windows\SYSTEM32\ntdll.dll!NtQueryObject                                                                                             00000000774506b0 1 byte JMP 00000000775b0440
.text    C:\Windows\system32\services.exe[856] C:\Windows\SYSTEM32\ntdll.dll!NtQueryObject + 2                                                                                         00000000774506b2 3 bytes {JMP 0x15fd90}
.text    C:\Windows\system32\services.exe[856] C:\Windows\SYSTEM32\ntdll.dll!NtOpenProcess                                                                                             0000000077450810 5 bytes JMP 00000000775b0360
.text    C:\Windows\system32\services.exe[856] C:\Windows\SYSTEM32\ntdll.dll!NtReplyWaitReceivePortEx                                                                                  0000000077450860 5 bytes JMP 00000000775b0460
.text    C:\Windows\system32\services.exe[856] C:\Windows\SYSTEM32\ntdll.dll!NtTerminateProcess                                                                                        0000000077450870 5 bytes JMP 00000000775b03d0
.text    C:\Windows\system32\services.exe[856] C:\Windows\SYSTEM32\ntdll.dll!NtOpenSection                                                                                             0000000077450920 5 bytes JMP 00000000775b0310
.text    C:\Windows\system32\services.exe[856] C:\Windows\SYSTEM32\ntdll.dll!NtWriteVirtualMemory                                                                                      0000000077450950 5 bytes JMP 00000000775b03a0
.text    C:\Windows\system32\services.exe[856] C:\Windows\SYSTEM32\ntdll.dll!NtDuplicateObject                                                                                         0000000077450970 5 bytes JMP 00000000775b0380
.text    C:\Windows\system32\services.exe[856] C:\Windows\SYSTEM32\ntdll.dll!NtOpenEvent                                                                                               00000000774509b0 5 bytes JMP 00000000775b02d0
.text    C:\Windows\system32\services.exe[856] C:\Windows\SYSTEM32\ntdll.dll!NtCreateEvent                                                                                             0000000077450a30 1 byte JMP 00000000775b02c0
.text    C:\Windows\system32\services.exe[856] C:\Windows\SYSTEM32\ntdll.dll!NtCreateEvent + 2                                                                                         0000000077450a32 3 bytes {JMP 0x15f890}
.text    C:\Windows\system32\services.exe[856] C:\Windows\SYSTEM32\ntdll.dll!NtCreateSection                                                                                           0000000077450a50 5 bytes JMP 00000000775b0300
.text    C:\Windows\system32\services.exe[856] C:\Windows\SYSTEM32\ntdll.dll!NtCreateThread                                                                                            0000000077450a90 5 bytes JMP 00000000775b03b0
.text    C:\Windows\system32\services.exe[856] C:\Windows\SYSTEM32\ntdll.dll!NtTerminateThread                                                                                         0000000077450ae0 5 bytes JMP 00000000775b03e0
.text    C:\Windows\system32\services.exe[856] C:\Windows\SYSTEM32\ntdll.dll!NtAddBootEntry                                                                                            0000000077450c40 5 bytes JMP 00000000775b0220
.text    C:\Windows\system32\services.exe[856] C:\Windows\SYSTEM32\ntdll.dll!NtAlpcSendWaitReceivePort                                                                                 0000000077450e00 5 bytes JMP 00000000775b0470
.text    C:\Windows\system32\services.exe[856] C:\Windows\SYSTEM32\ntdll.dll!NtAssignProcessToJobObject                                                                                0000000077450e30 5 bytes JMP 00000000775b0390
.text    C:\Windows\system32\services.exe[856] C:\Windows\SYSTEM32\ntdll.dll!NtCreateEventPair                                                                                         0000000077450f10 5 bytes JMP 00000000775b02e0
.text    C:\Windows\system32\services.exe[856] C:\Windows\SYSTEM32\ntdll.dll!NtCreateIoCompletion                                                                                      0000000077450f20 5 bytes JMP 00000000775b0340
.text    C:\Windows\system32\services.exe[856] C:\Windows\SYSTEM32\ntdll.dll!NtCreateMutant                                                                                            0000000077450f80 5 bytes JMP 00000000775b0280
.text    C:\Windows\system32\services.exe[856] C:\Windows\SYSTEM32\ntdll.dll!NtCreateSemaphore                                                                                         0000000077451010 1 byte JMP 00000000775b02a0
.text    C:\Windows\system32\services.exe[856] C:\Windows\SYSTEM32\ntdll.dll!NtCreateSemaphore + 2                                                                                     0000000077451012 3 bytes {JMP 0x15f290}
.text    C:\Windows\system32\services.exe[856] C:\Windows\SYSTEM32\ntdll.dll!NtCreateThreadEx                                                                                          0000000077451030 1 byte JMP 00000000775b03c0
.text    C:\Windows\system32\services.exe[856] C:\Windows\SYSTEM32\ntdll.dll!NtCreateThreadEx + 2                                                                                      0000000077451032 3 bytes {JMP 0x15f390}
.text    C:\Windows\system32\services.exe[856] C:\Windows\SYSTEM32\ntdll.dll!NtCreateTimer                                                                                             0000000077451040 5 bytes JMP 00000000775b0320
.text    C:\Windows\system32\services.exe[856] C:\Windows\SYSTEM32\ntdll.dll!NtDebugActiveProcess                                                                                      00000000774510b0 5 bytes JMP 00000000775b0400
.text    C:\Windows\system32\services.exe[856] C:\Windows\SYSTEM32\ntdll.dll!NtDeleteBootEntry                                                                                         00000000774510e0 5 bytes JMP 00000000775b0230
.text    C:\Windows\system32\services.exe[856] C:\Windows\SYSTEM32\ntdll.dll!NtLoadDriver                                                                                              00000000774513a0 5 bytes JMP 00000000775b01d0
.text    C:\Windows\system32\services.exe[856] C:\Windows\SYSTEM32\ntdll.dll!NtModifyBootEntry                                                                                         0000000077451460 5 bytes JMP 00000000775b0240
.text    C:\Windows\system32\services.exe[856] C:\Windows\SYSTEM32\ntdll.dll!NtNotifyChangeKey                                                                                         0000000077451490 5 bytes JMP 00000000775b0480
.text    C:\Windows\system32\services.exe[856] C:\Windows\SYSTEM32\ntdll.dll!NtNotifyChangeMultipleKeys                                                                                00000000774514a0 5 bytes JMP 00000000775b0490
.text    C:\Windows\system32\services.exe[856] C:\Windows\SYSTEM32\ntdll.dll!NtOpenEventPair                                                                                           00000000774514d0 5 bytes JMP 00000000775b02f0
.text    C:\Windows\system32\services.exe[856] C:\Windows\SYSTEM32\ntdll.dll!NtOpenIoCompletion                                                                                        00000000774514e0 5 bytes JMP 00000000775b0350
.text    C:\Windows\system32\services.exe[856] C:\Windows\SYSTEM32\ntdll.dll!NtOpenMutant                                                                                              0000000077451540 5 bytes JMP 00000000775b0290
.text    C:\Windows\system32\services.exe[856] C:\Windows\SYSTEM32\ntdll.dll!NtOpenSemaphore                                                                                           0000000077451590 5 bytes JMP 00000000775b02b0
.text    C:\Windows\system32\services.exe[856] C:\Windows\SYSTEM32\ntdll.dll!NtOpenThread                                                                                              00000000774515c0 5 bytes JMP 00000000775b0370
.text    C:\Windows\system32\services.exe[856] C:\Windows\SYSTEM32\ntdll.dll!NtOpenTimer                                                                                               00000000774515d0 5 bytes JMP 00000000775b0330
.text    C:\Windows\system32\services.exe[856] C:\Windows\SYSTEM32\ntdll.dll!NtQueueApcThreadEx                                                                                        00000000774518c0 5 bytes JMP 00000000775b0430
.text    C:\Windows\system32\services.exe[856] C:\Windows\SYSTEM32\ntdll.dll!NtSetBootEntryOrder                                                                                       0000000077451ac0 1 byte JMP 00000000775b0250
.text    C:\Windows\system32\services.exe[856] C:\Windows\SYSTEM32\ntdll.dll!NtSetBootEntryOrder + 2                                                                                   0000000077451ac2 3 bytes {JMP 0x15e790}
.text    C:\Windows\system32\services.exe[856] C:\Windows\SYSTEM32\ntdll.dll!NtSetBootOptions                                                                                          0000000077451ad0 1 byte JMP 00000000775b0260
.text    C:\Windows\system32\services.exe[856] C:\Windows\SYSTEM32\ntdll.dll!NtSetBootOptions + 2                                                                                      0000000077451ad2 3 bytes {JMP 0x15e790}
.text    C:\Windows\system32\services.exe[856] C:\Windows\SYSTEM32\ntdll.dll!NtSetContextThread                                                                                        0000000077451ae0 5 bytes JMP 00000000775b03f0
.text    C:\Windows\system32\services.exe[856] C:\Windows\SYSTEM32\ntdll.dll!NtSetSystemInformation                                                                                    0000000077451ca0 5 bytes JMP 00000000775b01e0
.text    C:\Windows\system32\services.exe[856] C:\Windows\SYSTEM32\ntdll.dll!NtSetSystemPowerState                                                                                     0000000077451cb0 5 bytes JMP 00000000775b0200
.text    C:\Windows\system32\services.exe[856] C:\Windows\SYSTEM32\ntdll.dll!NtShutdownSystem                                                                                          0000000077451d20 5 bytes JMP 00000000775b01f0
.text    C:\Windows\system32\services.exe[856] C:\Windows\SYSTEM32\ntdll.dll!NtSuspendProcess                                                                                          0000000077451d80 1 byte JMP 00000000775b0410
.text    C:\Windows\system32\services.exe[856] C:\Windows\SYSTEM32\ntdll.dll!NtSuspendProcess + 2                                                                                      0000000077451d82 3 bytes {JMP 0x15e690}
.text    C:\Windows\system32\services.exe[856] C:\Windows\SYSTEM32\ntdll.dll!NtSuspendThread                                                                                           0000000077451d90 1 byte JMP 00000000775b0420
.text    C:\Windows\system32\services.exe[856] C:\Windows\SYSTEM32\ntdll.dll!NtSuspendThread + 2                                                                                       0000000077451d92 3 bytes {JMP 0x15e690}
.text    C:\Windows\system32\services.exe[856] C:\Windows\SYSTEM32\ntdll.dll!NtSystemDebugControl                                                                                      0000000077451da0 5 bytes JMP 00000000775b0210
.text    C:\Windows\system32\services.exe[856] C:\Windows\SYSTEM32\ntdll.dll!NtVdmControl                                                                                              0000000077451e80 5 bytes JMP 00000000775b0270
.text    C:\Windows\system32\lsass.exe[876] C:\Windows\SYSTEM32\ntdll.dll!NtReplyWaitReceivePort                                                                                       0000000077450660 5 bytes JMP 00000000775b0450
.text    C:\Windows\system32\lsass.exe[876] C:\Windows\SYSTEM32\ntdll.dll!NtQueryObject                                                                                                00000000774506b0 1 byte JMP 00000000775b0440
.text    C:\Windows\system32\lsass.exe[876] C:\Windows\SYSTEM32\ntdll.dll!NtQueryObject + 2                                                                                            00000000774506b2 3 bytes {JMP 0x15fd90}
.text    C:\Windows\system32\lsass.exe[876] C:\Windows\SYSTEM32\ntdll.dll!NtOpenProcess                                                                                                0000000077450810 5 bytes JMP 00000000775b0360
.text    C:\Windows\system32\lsass.exe[876] C:\Windows\SYSTEM32\ntdll.dll!NtReplyWaitReceivePortEx                                                                                     0000000077450860 5 bytes JMP 00000000775b0460
.text    C:\Windows\system32\lsass.exe[876] C:\Windows\SYSTEM32\ntdll.dll!NtTerminateProcess                                                                                           0000000077450870 5 bytes JMP 00000000775b03d0
.text    C:\Windows\system32\lsass.exe[876] C:\Windows\SYSTEM32\ntdll.dll!NtOpenSection                                                                                                0000000077450920 5 bytes JMP 00000000775b0310
.text    C:\Windows\system32\lsass.exe[876] C:\Windows\SYSTEM32\ntdll.dll!NtWriteVirtualMemory                                                                                         0000000077450950 5 bytes JMP 00000000775b03a0
.text    C:\Windows\system32\lsass.exe[876] C:\Windows\SYSTEM32\ntdll.dll!NtDuplicateObject                                                                                            0000000077450970 5 bytes JMP 00000000775b0380
.text    C:\Windows\system32\lsass.exe[876] C:\Windows\SYSTEM32\ntdll.dll!NtOpenEvent                                                                                                  00000000774509b0 5 bytes JMP 00000000775b02d0
.text    C:\Windows\system32\lsass.exe[876] C:\Windows\SYSTEM32\ntdll.dll!NtCreateEvent                                                                                                0000000077450a30 1 byte JMP 00000000775b02c0
.text    C:\Windows\system32\lsass.exe[876] C:\Windows\SYSTEM32\ntdll.dll!NtCreateEvent + 2                                                                                            0000000077450a32 3 bytes {JMP 0x15f890}
.text    C:\Windows\system32\lsass.exe[876] C:\Windows\SYSTEM32\ntdll.dll!NtCreateSection                                                                                              0000000077450a50 5 bytes JMP 00000000775b0300
.text    C:\Windows\system32\lsass.exe[876] C:\Windows\SYSTEM32\ntdll.dll!NtCreateThread                                                                                               0000000077450a90 5 bytes JMP 00000000775b03b0
.text    C:\Windows\system32\lsass.exe[876] C:\Windows\SYSTEM32\ntdll.dll!NtTerminateThread                                                                                            0000000077450ae0 5 bytes JMP 00000000775b03e0
.text    C:\Windows\system32\lsass.exe[876] C:\Windows\SYSTEM32\ntdll.dll!NtAddBootEntry                                                                                               0000000077450c40 5 bytes JMP 00000000775b0220
.text    C:\Windows\system32\lsass.exe[876] C:\Windows\SYSTEM32\ntdll.dll!NtAlpcSendWaitReceivePort                                                                                    0000000077450e00 5 bytes JMP 00000000775b0470
.text    C:\Windows\system32\lsass.exe[876] C:\Windows\SYSTEM32\ntdll.dll!NtAssignProcessToJobObject                                                                                   0000000077450e30 5 bytes JMP 00000000775b0390
.text    C:\Windows\system32\lsass.exe[876] C:\Windows\SYSTEM32\ntdll.dll!NtCreateEventPair                                                                                            0000000077450f10 5 bytes JMP 00000000775b02e0
.text    C:\Windows\system32\lsass.exe[876] C:\Windows\SYSTEM32\ntdll.dll!NtCreateIoCompletion                                                                                         0000000077450f20 5 bytes JMP 00000000775b0340
.text    C:\Windows\system32\lsass.exe[876] C:\Windows\SYSTEM32\ntdll.dll!NtCreateMutant                                                                                               0000000077450f80 5 bytes JMP 00000000775b0280
.text    C:\Windows\system32\lsass.exe[876] C:\Windows\SYSTEM32\ntdll.dll!NtCreateSemaphore                                                                                            0000000077451010 1 byte JMP 00000000775b02a0
.text    C:\Windows\system32\lsass.exe[876] C:\Windows\SYSTEM32\ntdll.dll!NtCreateSemaphore + 2                                                                                        0000000077451012 3 bytes {JMP 0x15f290}
.text    C:\Windows\system32\lsass.exe[876] C:\Windows\SYSTEM32\ntdll.dll!NtCreateThreadEx                                                                                             0000000077451030 1 byte JMP 00000000775b03c0
.text    C:\Windows\system32\lsass.exe[876] C:\Windows\SYSTEM32\ntdll.dll!NtCreateThreadEx + 2                                                                                         0000000077451032 3 bytes {JMP 0x15f390}
.text    C:\Windows\system32\lsass.exe[876] C:\Windows\SYSTEM32\ntdll.dll!NtCreateTimer                                                                                                0000000077451040 5 bytes JMP 00000000775b0320
.text    C:\Windows\system32\lsass.exe[876] C:\Windows\SYSTEM32\ntdll.dll!NtDebugActiveProcess                                                                                         00000000774510b0 5 bytes JMP 00000000775b0400
.text    C:\Windows\system32\lsass.exe[876] C:\Windows\SYSTEM32\ntdll.dll!NtDeleteBootEntry                                                                                            00000000774510e0 5 bytes JMP 00000000775b0230
.text    C:\Windows\system32\lsass.exe[876] C:\Windows\SYSTEM32\ntdll.dll!NtLoadDriver                                                                                                 00000000774513a0 5 bytes JMP 00000000775b01d0
.text    C:\Windows\system32\lsass.exe[876] C:\Windows\SYSTEM32\ntdll.dll!NtModifyBootEntry                                                                                            0000000077451460 5 bytes JMP 00000000775b0240
.text    C:\Windows\system32\lsass.exe[876] C:\Windows\SYSTEM32\ntdll.dll!NtNotifyChangeKey                                                                                            0000000077451490 5 bytes JMP 00000000775b0480
.text    C:\Windows\system32\lsass.exe[876] C:\Windows\SYSTEM32\ntdll.dll!NtNotifyChangeMultipleKeys                                                                                   00000000774514a0 5 bytes JMP 00000000775b0490
.text    C:\Windows\system32\lsass.exe[876] C:\Windows\SYSTEM32\ntdll.dll!NtOpenEventPair                                                                                              00000000774514d0 5 bytes JMP 00000000775b02f0
.text    C:\Windows\system32\lsass.exe[876] C:\Windows\SYSTEM32\ntdll.dll!NtOpenIoCompletion                                                                                           00000000774514e0 5 bytes JMP 00000000775b0350
.text    C:\Windows\system32\lsass.exe[876] C:\Windows\SYSTEM32\ntdll.dll!NtOpenMutant                                                                                                 0000000077451540 5 bytes JMP 00000000775b0290
.text    C:\Windows\system32\lsass.exe[876] C:\Windows\SYSTEM32\ntdll.dll!NtOpenSemaphore                                                                                              0000000077451590 5 bytes JMP 00000000775b02b0
.text    C:\Windows\system32\lsass.exe[876] C:\Windows\SYSTEM32\ntdll.dll!NtOpenThread                                                                                                 00000000774515c0 5 bytes JMP 00000000775b0370
.text    C:\Windows\system32\lsass.exe[876] C:\Windows\SYSTEM32\ntdll.dll!NtOpenTimer                                                                                                  00000000774515d0 5 bytes JMP 00000000775b0330
.text    C:\Windows\system32\lsass.exe[876] C:\Windows\SYSTEM32\ntdll.dll!NtQueueApcThreadEx                                                                                           00000000774518c0 5 bytes JMP 00000000775b0430
.text    C:\Windows\system32\lsass.exe[876] C:\Windows\SYSTEM32\ntdll.dll!NtSetBootEntryOrder                                                                                          0000000077451ac0 1 byte JMP 00000000775b0250
.text    C:\Windows\system32\lsass.exe[876] C:\Windows\SYSTEM32\ntdll.dll!NtSetBootEntryOrder + 2                                                                                      0000000077451ac2 3 bytes {JMP 0x15e790}
.text    C:\Windows\system32\lsass.exe[876] C:\Windows\SYSTEM32\ntdll.dll!NtSetBootOptions                                                                                             0000000077451ad0 1 byte JMP 00000000775b0260
.text    C:\Windows\system32\lsass.exe[876] C:\Windows\SYSTEM32\ntdll.dll!NtSetBootOptions + 2                                                                                         0000000077451ad2 3 bytes {JMP 0x15e790}
.text    C:\Windows\system32\lsass.exe[876] C:\Windows\SYSTEM32\ntdll.dll!NtSetContextThread                                                                                           0000000077451ae0 5 bytes JMP 00000000775b03f0
.text    C:\Windows\system32\lsass.exe[876] C:\Windows\SYSTEM32\ntdll.dll!NtSetSystemInformation                                                                                       0000000077451ca0 5 bytes JMP 00000000775b01e0
.text    C:\Windows\system32\lsass.exe[876] C:\Windows\SYSTEM32\ntdll.dll!NtSetSystemPowerState                                                                                        0000000077451cb0 5 bytes JMP 00000000775b0200
.text    C:\Windows\system32\lsass.exe[876] C:\Windows\SYSTEM32\ntdll.dll!NtShutdownSystem                                                                                             0000000077451d20 5 bytes JMP 00000000775b01f0
.text    C:\Windows\system32\lsass.exe[876] C:\Windows\SYSTEM32\ntdll.dll!NtSuspendProcess                                                                                             0000000077451d80 1 byte JMP 00000000775b0410
.text    C:\Windows\system32\lsass.exe[876] C:\Windows\SYSTEM32\ntdll.dll!NtSuspendProcess + 2                                                                                         0000000077451d82 3 bytes {JMP 0x15e690}
.text    C:\Windows\system32\lsass.exe[876] C:\Windows\SYSTEM32\ntdll.dll!NtSuspendThread                                                                                              0000000077451d90 1 byte JMP 00000000775b0420
.text    C:\Windows\system32\lsass.exe[876] C:\Windows\SYSTEM32\ntdll.dll!NtSuspendThread + 2                                                                                          0000000077451d92 3 bytes {JMP 0x15e690}
.text    C:\Windows\system32\lsass.exe[876] C:\Windows\SYSTEM32\ntdll.dll!NtSystemDebugControl                                                                                         0000000077451da0 5 bytes JMP 00000000775b0210
.text    C:\Windows\system32\lsass.exe[876] C:\Windows\SYSTEM32\ntdll.dll!NtVdmControl                                                                                                 0000000077451e80 5 bytes JMP 00000000775b0270
.text    C:\Windows\system32\svchost.exe[1000] C:\Windows\SYSTEM32\ntdll.dll!NtReplyWaitReceivePort                                                                                    0000000077450660 5 bytes JMP 00000000775b0450
.text    C:\Windows\system32\svchost.exe[1000] C:\Windows\SYSTEM32\ntdll.dll!NtQueryObject                                                                                             00000000774506b0 1 byte JMP 00000000775b0440
.text    C:\Windows\system32\svchost.exe[1000] C:\Windows\SYSTEM32\ntdll.dll!NtQueryObject + 2                                                                                         00000000774506b2 3 bytes {JMP 0x15fd90}
.text    C:\Windows\system32\svchost.exe[1000] C:\Windows\SYSTEM32\ntdll.dll!NtOpenProcess                                                                                             0000000077450810 5 bytes JMP 00000000775b0360
.text    C:\Windows\system32\svchost.exe[1000] C:\Windows\SYSTEM32\ntdll.dll!NtReplyWaitReceivePortEx                                                                                  0000000077450860 5 bytes JMP 00000000775b0460
.text    C:\Windows\system32\svchost.exe[1000] C:\Windows\SYSTEM32\ntdll.dll!NtTerminateProcess                                                                                        0000000077450870 5 bytes JMP 00000000775b03d0
.text    C:\Windows\system32\svchost.exe[1000] C:\Windows\SYSTEM32\ntdll.dll!NtOpenSection                                                                                             0000000077450920 5 bytes JMP 00000000775b0310
.text    C:\Windows\system32\svchost.exe[1000] C:\Windows\SYSTEM32\ntdll.dll!NtWriteVirtualMemory                                                                                      0000000077450950 5 bytes JMP 00000000775b03a0
.text    C:\Windows\system32\svchost.exe[1000] C:\Windows\SYSTEM32\ntdll.dll!NtDuplicateObject                                                                                         0000000077450970 5 bytes JMP 00000000775b0380
.text    C:\Windows\system32\svchost.exe[1000] C:\Windows\SYSTEM32\ntdll.dll!NtOpenEvent                                                                                               00000000774509b0 5 bytes JMP 00000000775b02d0
.text    C:\Windows\system32\svchost.exe[1000] C:\Windows\SYSTEM32\ntdll.dll!NtCreateEvent                                                                                             0000000077450a30 1 byte JMP 00000000775b02c0
.text    C:\Windows\system32\svchost.exe[1000] C:\Windows\SYSTEM32\ntdll.dll!NtCreateEvent + 2                                                                                         0000000077450a32 3 bytes {JMP 0x15f890}
.text    C:\Windows\system32\svchost.exe[1000] C:\Windows\SYSTEM32\ntdll.dll!NtCreateSection                                                                                           0000000077450a50 5 bytes JMP 00000000775b0300
.text    C:\Windows\system32\svchost.exe[1000] C:\Windows\SYSTEM32\ntdll.dll!NtCreateThread                                                                                            0000000077450a90 5 bytes JMP 00000000775b03b0
.text    C:\Windows\system32\svchost.exe[1000] C:\Windows\SYSTEM32\ntdll.dll!NtTerminateThread                                                                                         0000000077450ae0 5 bytes JMP 00000000775b03e0
.text    C:\Windows\system32\svchost.exe[1000] C:\Windows\SYSTEM32\ntdll.dll!NtAddBootEntry                                                                                            0000000077450c40 5 bytes JMP 00000000775b0220
.text    C:\Windows\system32\svchost.exe[1000] C:\Windows\SYSTEM32\ntdll.dll!NtAlpcSendWaitReceivePort                                                                                 0000000077450e00 5 bytes JMP 00000000775b0470
.text    C:\Windows\system32\svchost.exe[1000] C:\Windows\SYSTEM32\ntdll.dll!NtAssignProcessToJobObject                                                                                0000000077450e30 5 bytes JMP 00000000775b0390
.text    C:\Windows\system32\svchost.exe[1000] C:\Windows\SYSTEM32\ntdll.dll!NtCreateEventPair                                                                                         0000000077450f10 5 bytes JMP 00000000775b02e0
.text    C:\Windows\system32\svchost.exe[1000] C:\Windows\SYSTEM32\ntdll.dll!NtCreateIoCompletion                                                                                      0000000077450f20 5 bytes JMP 00000000775b0340
.text    C:\Windows\system32\svchost.exe[1000] C:\Windows\SYSTEM32\ntdll.dll!NtCreateMutant                                                                                            0000000077450f80 5 bytes JMP 00000000775b0280
.text    C:\Windows\system32\svchost.exe[1000] C:\Windows\SYSTEM32\ntdll.dll!NtCreateSemaphore                                                                                         0000000077451010 1 byte JMP 00000000775b02a0
.text    C:\Windows\system32\svchost.exe[1000] C:\Windows\SYSTEM32\ntdll.dll!NtCreateSemaphore + 2                                                                                     0000000077451012 3 bytes {JMP 0x15f290}
.text    C:\Windows\system32\svchost.exe[1000] C:\Windows\SYSTEM32\ntdll.dll!NtCreateThreadEx                                                                                          0000000077451030 1 byte JMP 00000000775b03c0
.text    C:\Windows\system32\svchost.exe[1000] C:\Windows\SYSTEM32\ntdll.dll!NtCreateThreadEx + 2                                                                                      0000000077451032 3 bytes {JMP 0x15f390}
.text    C:\Windows\system32\svchost.exe[1000] C:\Windows\SYSTEM32\ntdll.dll!NtCreateTimer                                                                                             0000000077451040 5 bytes JMP 00000000775b0320
.text    C:\Windows\system32\svchost.exe[1000] C:\Windows\SYSTEM32\ntdll.dll!NtDebugActiveProcess                                                                                      00000000774510b0 5 bytes JMP 00000000775b0400
.text    C:\Windows\system32\svchost.exe[1000] C:\Windows\SYSTEM32\ntdll.dll!NtDeleteBootEntry                                                                                         00000000774510e0 5 bytes JMP 00000000775b0230
.text    C:\Windows\system32\svchost.exe[1000] C:\Windows\SYSTEM32\ntdll.dll!NtLoadDriver                                                                                              00000000774513a0 5 bytes JMP 00000000775b01d0
.text    C:\Windows\system32\svchost.exe[1000] C:\Windows\SYSTEM32\ntdll.dll!NtModifyBootEntry                                                                                         0000000077451460 5 bytes JMP 00000000775b0240
.text    C:\Windows\system32\svchost.exe[1000] C:\Windows\SYSTEM32\ntdll.dll!NtNotifyChangeKey                                                                                         0000000077451490 5 bytes JMP 00000000775b0480
.text    C:\Windows\system32\svchost.exe[1000] C:\Windows\SYSTEM32\ntdll.dll!NtNotifyChangeMultipleKeys                                                                                00000000774514a0 5 bytes JMP 00000000775b0490
.text    C:\Windows\system32\svchost.exe[1000] C:\Windows\SYSTEM32\ntdll.dll!NtOpenEventPair                                                                                           00000000774514d0 5 bytes JMP 00000000775b02f0
.text    C:\Windows\system32\svchost.exe[1000] C:\Windows\SYSTEM32\ntdll.dll!NtOpenIoCompletion                                                                                        00000000774514e0 5 bytes JMP 00000000775b0350
.text    C:\Windows\system32\svchost.exe[1000] C:\Windows\SYSTEM32\ntdll.dll!NtOpenMutant                                                                                              0000000077451540 5 bytes JMP 00000000775b0290
.text    C:\Windows\system32\svchost.exe[1000] C:\Windows\SYSTEM32\ntdll.dll!NtOpenSemaphore                                                                                           0000000077451590 5 bytes JMP 00000000775b02b0
.text    C:\Windows\system32\svchost.exe[1000] C:\Windows\SYSTEM32\ntdll.dll!NtOpenThread                                                                                              00000000774515c0 5 bytes JMP 00000000775b0370
.text    C:\Windows\system32\svchost.exe[1000] C:\Windows\SYSTEM32\ntdll.dll!NtOpenTimer                                                                                               00000000774515d0 5 bytes JMP 00000000775b0330
.text    C:\Windows\system32\svchost.exe[1000] C:\Windows\SYSTEM32\ntdll.dll!NtQueueApcThreadEx                                                                                        00000000774518c0 5 bytes JMP 00000000775b0430
.text    C:\Windows\system32\svchost.exe[1000] C:\Windows\SYSTEM32\ntdll.dll!NtSetBootEntryOrder                                                                                       0000000077451ac0 1 byte JMP 00000000775b0250
.text    C:\Windows\system32\svchost.exe[1000] C:\Windows\SYSTEM32\ntdll.dll!NtSetBootEntryOrder + 2                                                                                   0000000077451ac2 3 bytes {JMP 0x15e790}
.text    C:\Windows\system32\svchost.exe[1000] C:\Windows\SYSTEM32\ntdll.dll!NtSetBootOptions                                                                                          0000000077451ad0 1 byte JMP 00000000775b0260
.text    C:\Windows\system32\svchost.exe[1000] C:\Windows\SYSTEM32\ntdll.dll!NtSetBootOptions + 2                                                                                      0000000077451ad2 3 bytes {JMP 0x15e790}
.text    C:\Windows\system32\svchost.exe[1000] C:\Windows\SYSTEM32\ntdll.dll!NtSetContextThread                                                                                        0000000077451ae0 5 bytes JMP 00000000775b03f0
.text    C:\Windows\system32\svchost.exe[1000] C:\Windows\SYSTEM32\ntdll.dll!NtSetSystemInformation                                                                                    0000000077451ca0 5 bytes JMP 00000000775b01e0
.text    C:\Windows\system32\svchost.exe[1000] C:\Windows\SYSTEM32\ntdll.dll!NtSetSystemPowerState                                                                                     0000000077451cb0 5 bytes JMP 00000000775b0200
.text    C:\Windows\system32\svchost.exe[1000] C:\Windows\SYSTEM32\ntdll.dll!NtShutdownSystem                                                                                          0000000077451d20 5 bytes JMP 00000000775b01f0
.text    C:\Windows\system32\svchost.exe[1000] C:\Windows\SYSTEM32\ntdll.dll!NtSuspendProcess                                                                                          0000000077451d80 1 byte JMP 00000000775b0410
.text    C:\Windows\system32\svchost.exe[1000] C:\Windows\SYSTEM32\ntdll.dll!NtSuspendProcess + 2                                                                                      0000000077451d82 3 bytes {JMP 0x15e690}
.text    C:\Windows\system32\svchost.exe[1000] C:\Windows\SYSTEM32\ntdll.dll!NtSuspendThread                                                                                           0000000077451d90 1 byte JMP 00000000775b0420
.text    C:\Windows\system32\svchost.exe[1000] C:\Windows\SYSTEM32\ntdll.dll!NtSuspendThread + 2                                                                                       0000000077451d92 3 bytes {JMP 0x15e690}
.text    C:\Windows\system32\svchost.exe[1000] C:\Windows\SYSTEM32\ntdll.dll!NtSystemDebugControl                                                                                      0000000077451da0 5 bytes JMP 00000000775b0210
.text    C:\Windows\system32\svchost.exe[1000] C:\Windows\SYSTEM32\ntdll.dll!NtVdmControl                                                                                              0000000077451e80 5 bytes JMP 00000000775b0270
.text    C:\Windows\system32\svchost.exe[580] C:\Windows\SYSTEM32\ntdll.dll!NtReplyWaitReceivePort                                                                                     0000000077450660 5 bytes JMP 00000000775b0450
.text    C:\Windows\system32\svchost.exe[580] C:\Windows\SYSTEM32\ntdll.dll!NtQueryObject                                                                                              00000000774506b0 1 byte JMP 00000000775b0440
.text    C:\Windows\system32\svchost.exe[580] C:\Windows\SYSTEM32\ntdll.dll!NtQueryObject + 2                                                                                          00000000774506b2 3 bytes {JMP 0x15fd90}
.text    C:\Windows\system32\svchost.exe[580] C:\Windows\SYSTEM32\ntdll.dll!NtOpenProcess                                                                                              0000000077450810 5 bytes JMP 00000000775b0360
.text    C:\Windows\system32\svchost.exe[580] C:\Windows\SYSTEM32\ntdll.dll!NtReplyWaitReceivePortEx                                                                                   0000000077450860 5 bytes JMP 00000000775b0460
.text    C:\Windows\system32\svchost.exe[580] C:\Windows\SYSTEM32\ntdll.dll!NtTerminateProcess                                                                                         0000000077450870 5 bytes JMP 00000000775b03d0
.text    C:\Windows\system32\svchost.exe[580] C:\Windows\SYSTEM32\ntdll.dll!NtOpenSection                                                                                              0000000077450920 5 bytes JMP 00000000775b0310
.text    C:\Windows\system32\svchost.exe[580] C:\Windows\SYSTEM32\ntdll.dll!NtWriteVirtualMemory                                                                                       0000000077450950 5 bytes JMP 00000000775b03a0
.text    C:\Windows\system32\svchost.exe[580] C:\Windows\SYSTEM32\ntdll.dll!NtDuplicateObject                                                                                          0000000077450970 5 bytes JMP 00000000775b0380
.text    C:\Windows\system32\svchost.exe[580] C:\Windows\SYSTEM32\ntdll.dll!NtOpenEvent                                                                                                00000000774509b0 5 bytes JMP 00000000775b02d0
.text    C:\Windows\system32\svchost.exe[580] C:\Windows\SYSTEM32\ntdll.dll!NtCreateEvent                                                                                              0000000077450a30 1 byte JMP 00000000775b02c0
.text    C:\Windows\system32\svchost.exe[580] C:\Windows\SYSTEM32\ntdll.dll!NtCreateEvent + 2                                                                                          0000000077450a32 3 bytes {JMP 0x15f890}
.text    C:\Windows\system32\svchost.exe[580] C:\Windows\SYSTEM32\ntdll.dll!NtCreateSection                                                                                            0000000077450a50 5 bytes JMP 00000000775b0300
.text    C:\Windows\system32\svchost.exe[580] C:\Windows\SYSTEM32\ntdll.dll!NtCreateThread                                                                                             0000000077450a90 5 bytes JMP 00000000775b03b0
.text    C:\Windows\system32\svchost.exe[580] C:\Windows\SYSTEM32\ntdll.dll!NtTerminateThread                                                                                          0000000077450ae0 5 bytes JMP 00000000775b03e0
.text    C:\Windows\system32\svchost.exe[580] C:\Windows\SYSTEM32\ntdll.dll!NtAddBootEntry                                                                                             0000000077450c40 5 bytes JMP 00000000775b0220
.text    C:\Windows\system32\svchost.exe[580] C:\Windows\SYSTEM32\ntdll.dll!NtAlpcSendWaitReceivePort                                                                                  0000000077450e00 5 bytes JMP 00000000775b0470
.text    C:\Windows\system32\svchost.exe[580] C:\Windows\SYSTEM32\ntdll.dll!NtAssignProcessToJobObject                                                                                 0000000077450e30 5 bytes JMP 00000000775b0390
.text    C:\Windows\system32\svchost.exe[580] C:\Windows\SYSTEM32\ntdll.dll!NtCreateEventPair                                                                                          0000000077450f10 5 bytes JMP 00000000775b02e0
.text    C:\Windows\system32\svchost.exe[580] C:\Windows\SYSTEM32\ntdll.dll!NtCreateIoCompletion                                                                                       0000000077450f20 5 bytes JMP 00000000775b0340
.text    C:\Windows\system32\svchost.exe[580] C:\Windows\SYSTEM32\ntdll.dll!NtCreateMutant                                                                                             0000000077450f80 5 bytes JMP 00000000775b0280
.text    C:\Windows\system32\svchost.exe[580] C:\Windows\SYSTEM32\ntdll.dll!NtCreateSemaphore                                                                                          0000000077451010 1 byte JMP 00000000775b02a0
.text    C:\Windows\system32\svchost.exe[580] C:\Windows\SYSTEM32\ntdll.dll!NtCreateSemaphore + 2                                                                                      0000000077451012 3 bytes {JMP 0x15f290}
.text    C:\Windows\system32\svchost.exe[580] C:\Windows\SYSTEM32\ntdll.dll!NtCreateThreadEx                                                                                           0000000077451030 1 byte JMP 00000000775b03c0
.text    C:\Windows\system32\svchost.exe[580] C:\Windows\SYSTEM32\ntdll.dll!NtCreateThreadEx + 2                                                                                       0000000077451032 3 bytes {JMP 0x15f390}
.text    C:\Windows\system32\svchost.exe[580] C:\Windows\SYSTEM32\ntdll.dll!NtCreateTimer                                                                                              0000000077451040 5 bytes JMP 00000000775b0320
.text    C:\Windows\system32\svchost.exe[580] C:\Windows\SYSTEM32\ntdll.dll!NtDebugActiveProcess                                                                                       00000000774510b0 5 bytes JMP 00000000775b0400
.text    C:\Windows\system32\svchost.exe[580] C:\Windows\SYSTEM32\ntdll.dll!NtDeleteBootEntry                                                                                          00000000774510e0 5 bytes JMP 00000000775b0230
.text    C:\Windows\system32\svchost.exe[580] C:\Windows\SYSTEM32\ntdll.dll!NtLoadDriver                                                                                               00000000774513a0 5 bytes JMP 00000000775b01d0
.text    C:\Windows\system32\svchost.exe[580] C:\Windows\SYSTEM32\ntdll.dll!NtModifyBootEntry                                                                                          0000000077451460 5 bytes JMP 00000000775b0240
.text    C:\Windows\system32\svchost.exe[580] C:\Windows\SYSTEM32\ntdll.dll!NtNotifyChangeKey                                                                                          0000000077451490 5 bytes JMP 00000000775b0480
.text    C:\Windows\system32\svchost.exe[580] C:\Windows\SYSTEM32\ntdll.dll!NtNotifyChangeMultipleKeys                                                                                 00000000774514a0 5 bytes JMP 00000000775b0490
.text    C:\Windows\system32\svchost.exe[580] C:\Windows\SYSTEM32\ntdll.dll!NtOpenEventPair                                                                                            00000000774514d0 5 bytes JMP 00000000775b02f0
.text    C:\Windows\system32\svchost.exe[580] C:\Windows\SYSTEM32\ntdll.dll!NtOpenIoCompletion                                                                                         00000000774514e0 5 bytes JMP 00000000775b0350
.text    C:\Windows\system32\svchost.exe[580] C:\Windows\SYSTEM32\ntdll.dll!NtOpenMutant                                                                                               0000000077451540 5 bytes JMP 00000000775b0290
.text    C:\Windows\system32\svchost.exe[580] C:\Windows\SYSTEM32\ntdll.dll!NtOpenSemaphore                                                                                            0000000077451590 5 bytes JMP 00000000775b02b0
.text    C:\Windows\system32\svchost.exe[580] C:\Windows\SYSTEM32\ntdll.dll!NtOpenThread                                                                                               00000000774515c0 5 bytes JMP 00000000775b0370
.text    C:\Windows\system32\svchost.exe[580] C:\Windows\SYSTEM32\ntdll.dll!NtOpenTimer                                                                                                00000000774515d0 5 bytes JMP 00000000775b0330
.text    C:\Windows\system32\svchost.exe[580] C:\Windows\SYSTEM32\ntdll.dll!NtQueueApcThreadEx                                                                                         00000000774518c0 5 bytes JMP 00000000775b0430
.text    C:\Windows\system32\svchost.exe[580] C:\Windows\SYSTEM32\ntdll.dll!NtSetBootEntryOrder                                                                                        0000000077451ac0 1 byte JMP 00000000775b0250
.text    C:\Windows\system32\svchost.exe[580] C:\Windows\SYSTEM32\ntdll.dll!NtSetBootEntryOrder + 2                                                                                    0000000077451ac2 3 bytes {JMP 0x15e790}
.text    C:\Windows\system32\svchost.exe[580] C:\Windows\SYSTEM32\ntdll.dll!NtSetBootOptions                                                                                           0000000077451ad0 1 byte JMP 00000000775b0260
.text    C:\Windows\system32\svchost.exe[580] C:\Windows\SYSTEM32\ntdll.dll!NtSetBootOptions + 2                                                                                       0000000077451ad2 3 bytes {JMP 0x15e790}
.text    C:\Windows\system32\svchost.exe[580] C:\Windows\SYSTEM32\ntdll.dll!NtSetContextThread                                                                                         0000000077451ae0 5 bytes JMP 00000000775b03f0
.text    C:\Windows\system32\svchost.exe[580] C:\Windows\SYSTEM32\ntdll.dll!NtSetSystemInformation                                                                                     0000000077451ca0 5 bytes JMP 00000000775b01e0
.text    C:\Windows\system32\svchost.exe[580] C:\Windows\SYSTEM32\ntdll.dll!NtSetSystemPowerState                                                                                      0000000077451cb0 5 bytes JMP 00000000775b0200
.text    C:\Windows\system32\svchost.exe[580] C:\Windows\SYSTEM32\ntdll.dll!NtShutdownSystem                                                                                           0000000077451d20 5 bytes JMP 00000000775b01f0
.text    C:\Windows\system32\svchost.exe[580] C:\Windows\SYSTEM32\ntdll.dll!NtSuspendProcess                                                                                           0000000077451d80 1 byte JMP 00000000775b0410
.text    C:\Windows\system32\svchost.exe[580] C:\Windows\SYSTEM32\ntdll.dll!NtSuspendProcess + 2                                                                                       0000000077451d82 3 bytes {JMP 0x15e690}
.text    C:\Windows\system32\svchost.exe[580] C:\Windows\SYSTEM32\ntdll.dll!NtSuspendThread                                                                                            0000000077451d90 1 byte JMP 00000000775b0420
.text    C:\Windows\system32\svchost.exe[580] C:\Windows\SYSTEM32\ntdll.dll!NtSuspendThread + 2                                                                                        0000000077451d92 3 bytes {JMP 0x15e690}
.text    C:\Windows\system32\svchost.exe[580] C:\Windows\SYSTEM32\ntdll.dll!NtSystemDebugControl                                                                                       0000000077451da0 5 bytes JMP 00000000775b0210
.text    C:\Windows\system32\svchost.exe[580] C:\Windows\SYSTEM32\ntdll.dll!NtVdmControl                                                                                               0000000077451e80 5 bytes JMP 00000000775b0270
.text    C:\Windows\System32\svchost.exe[664] C:\Windows\SYSTEM32\ntdll.dll!NtReplyWaitReceivePort                                                                                     0000000077450660 5 bytes JMP 0000000100070450
.text    C:\Windows\System32\svchost.exe[664] C:\Windows\SYSTEM32\ntdll.dll!NtQueryObject                                                                                              00000000774506b0 1 byte JMP 0000000100070440
.text    C:\Windows\System32\svchost.exe[664] C:\Windows\SYSTEM32\ntdll.dll!NtQueryObject + 2                                                                                          00000000774506b2 3 bytes {JMP 0xffffffff88c1fd90}
.text    C:\Windows\System32\svchost.exe[664] C:\Windows\SYSTEM32\ntdll.dll!NtOpenProcess                                                                                              0000000077450810 5 bytes JMP 0000000100070360
.text    C:\Windows\System32\svchost.exe[664] C:\Windows\SYSTEM32\ntdll.dll!NtReplyWaitReceivePortEx                                                                                   0000000077450860 5 bytes JMP 0000000100070460
.text    C:\Windows\System32\svchost.exe[664] C:\Windows\SYSTEM32\ntdll.dll!NtTerminateProcess                                                                                         0000000077450870 5 bytes JMP 00000001000703d0
.text    C:\Windows\System32\svchost.exe[664] C:\Windows\SYSTEM32\ntdll.dll!NtOpenSection                                                                                              0000000077450920 5 bytes JMP 0000000100070310
.text    C:\Windows\System32\svchost.exe[664] C:\Windows\SYSTEM32\ntdll.dll!NtWriteVirtualMemory                                                                                       0000000077450950 5 bytes JMP 00000001000703a0
.text    C:\Windows\System32\svchost.exe[664] C:\Windows\SYSTEM32\ntdll.dll!NtDuplicateObject                                                                                          0000000077450970 5 bytes JMP 0000000100070380
.text    C:\Windows\System32\svchost.exe[664] C:\Windows\SYSTEM32\ntdll.dll!NtOpenEvent                                                                                                00000000774509b0 5 bytes JMP 00000001000702d0
.text    C:\Windows\System32\svchost.exe[664] C:\Windows\SYSTEM32\ntdll.dll!NtCreateEvent                                                                                              0000000077450a30 1 byte JMP 00000001000702c0
.text    C:\Windows\System32\svchost.exe[664] C:\Windows\SYSTEM32\ntdll.dll!NtCreateEvent + 2                                                                                          0000000077450a32 3 bytes {JMP 0xffffffff88c1f890}
.text    C:\Windows\System32\svchost.exe[664] C:\Windows\SYSTEM32\ntdll.dll!NtCreateSection                                                                                            0000000077450a50 5 bytes JMP 0000000100070300
.text    C:\Windows\System32\svchost.exe[664] C:\Windows\SYSTEM32\ntdll.dll!NtCreateThread                                                                                             0000000077450a90 5 bytes JMP 00000001000703b0
.text    C:\Windows\System32\svchost.exe[664] C:\Windows\SYSTEM32\ntdll.dll!NtTerminateThread                                                                                          0000000077450ae0 5 bytes JMP 00000001000703e0
.text    C:\Windows\System32\svchost.exe[664] C:\Windows\SYSTEM32\ntdll.dll!NtAddBootEntry                                                                                             0000000077450c40 5 bytes JMP 0000000100070220
.text    C:\Windows\System32\svchost.exe[664] C:\Windows\SYSTEM32\ntdll.dll!NtAlpcSendWaitReceivePort                                                                                  0000000077450e00 5 bytes JMP 0000000100070470
.text    C:\Windows\System32\svchost.exe[664] C:\Windows\SYSTEM32\ntdll.dll!NtAssignProcessToJobObject                                                                                 0000000077450e30 5 bytes JMP 0000000100070390
.text    C:\Windows\System32\svchost.exe[664] C:\Windows\SYSTEM32\ntdll.dll!NtCreateEventPair                                                                                          0000000077450f10 5 bytes JMP 00000001000702e0
.text    C:\Windows\System32\svchost.exe[664] C:\Windows\SYSTEM32\ntdll.dll!NtCreateIoCompletion                                                                                       0000000077450f20 5 bytes JMP 0000000100070340
.text    C:\Windows\System32\svchost.exe[664] C:\Windows\SYSTEM32\ntdll.dll!NtCreateMutant                                                                                             0000000077450f80 5 bytes JMP 0000000100070280
.text    C:\Windows\System32\svchost.exe[664] C:\Windows\SYSTEM32\ntdll.dll!NtCreateSemaphore                                                                                          0000000077451010 1 byte JMP 00000001000702a0
.text    C:\Windows\System32\svchost.exe[664] C:\Windows\SYSTEM32\ntdll.dll!NtCreateSemaphore + 2                                                                                      0000000077451012 3 bytes {JMP 0xffffffff88c1f290}
.text    C:\Windows\System32\svchost.exe[664] C:\Windows\SYSTEM32\ntdll.dll!NtCreateThreadEx                                                                                           0000000077451030 1 byte JMP 00000001000703c0
.text    C:\Windows\System32\svchost.exe[664] C:\Windows\SYSTEM32\ntdll.dll!NtCreateThreadEx + 2                                                                                       0000000077451032 3 bytes {JMP 0xffffffff88c1f390}
.text    C:\Windows\System32\svchost.exe[664] C:\Windows\SYSTEM32\ntdll.dll!NtCreateTimer                                                                                              0000000077451040 5 bytes JMP 0000000100070320
.text    C:\Windows\System32\svchost.exe[664] C:\Windows\SYSTEM32\ntdll.dll!NtDebugActiveProcess                                                                                       00000000774510b0 5 bytes JMP 0000000100070400
.text    C:\Windows\System32\svchost.exe[664] C:\Windows\SYSTEM32\ntdll.dll!NtDeleteBootEntry                                                                                          00000000774510e0 5 bytes JMP 0000000100070230
.text    C:\Windows\System32\svchost.exe[664] C:\Windows\SYSTEM32\ntdll.dll!NtLoadDriver                                                                                               00000000774513a0 5 bytes JMP 00000001000701d0
.text    C:\Windows\System32\svchost.exe[664] C:\Windows\SYSTEM32\ntdll.dll!NtModifyBootEntry                                                                                          0000000077451460 5 bytes JMP 0000000100070240
.text    C:\Windows\System32\svchost.exe[664] C:\Windows\SYSTEM32\ntdll.dll!NtNotifyChangeKey                                                                                          0000000077451490 5 bytes JMP 0000000100070480
.text    C:\Windows\System32\svchost.exe[664] C:\Windows\SYSTEM32\ntdll.dll!NtNotifyChangeMultipleKeys                                                                                 00000000774514a0 5 bytes JMP 0000000100070490
.text    C:\Windows\System32\svchost.exe[664] C:\Windows\SYSTEM32\ntdll.dll!NtOpenEventPair                                                                                            00000000774514d0 5 bytes JMP 00000001000702f0
.text    C:\Windows\System32\svchost.exe[664] C:\Windows\SYSTEM32\ntdll.dll!NtOpenIoCompletion                                                                                         00000000774514e0 5 bytes JMP 0000000100070350
.text    C:\Windows\System32\svchost.exe[664] C:\Windows\SYSTEM32\ntdll.dll!NtOpenMutant                                                                                               0000000077451540 5 bytes JMP 0000000100070290
.text    C:\Windows\System32\svchost.exe[664] C:\Windows\SYSTEM32\ntdll.dll!NtOpenSemaphore                                                                                            0000000077451590 5 bytes JMP 00000001000702b0
.text    C:\Windows\System32\svchost.exe[664] C:\Windows\SYSTEM32\ntdll.dll!NtOpenThread                                                                                               00000000774515c0 5 bytes JMP 0000000100070370
.text    C:\Windows\System32\svchost.exe[664] C:\Windows\SYSTEM32\ntdll.dll!NtOpenTimer                                                                                                00000000774515d0 5 bytes JMP 0000000100070330
.text    C:\Windows\System32\svchost.exe[664] C:\Windows\SYSTEM32\ntdll.dll!NtQueueApcThreadEx                                                                                         00000000774518c0 5 bytes JMP 0000000100070430
.text    C:\Windows\System32\svchost.exe[664] C:\Windows\SYSTEM32\ntdll.dll!NtSetBootEntryOrder                                                                                        0000000077451ac0 1 byte JMP 0000000100070250
.text    C:\Windows\System32\svchost.exe[664] C:\Windows\SYSTEM32\ntdll.dll!NtSetBootEntryOrder + 2                                                                                    0000000077451ac2 3 bytes {JMP 0xffffffff88c1e790}
.text    C:\Windows\System32\svchost.exe[664] C:\Windows\SYSTEM32\ntdll.dll!NtSetBootOptions                                                                                           0000000077451ad0 1 byte JMP 0000000100070260
.text    C:\Windows\System32\svchost.exe[664] C:\Windows\SYSTEM32\ntdll.dll!NtSetBootOptions + 2                                                                                       0000000077451ad2 3 bytes {JMP 0xffffffff88c1e790}
.text    C:\Windows\System32\svchost.exe[664] C:\Windows\SYSTEM32\ntdll.dll!NtSetContextThread                                                                                         0000000077451ae0 5 bytes JMP 00000001000703f0
.text    C:\Windows\System32\svchost.exe[664] C:\Windows\SYSTEM32\ntdll.dll!NtSetSystemInformation                                                                                     0000000077451ca0 5 bytes JMP 00000001000701e0
.text    C:\Windows\System32\svchost.exe[664] C:\Windows\SYSTEM32\ntdll.dll!NtSetSystemPowerState                                                                                      0000000077451cb0 5 bytes JMP 0000000100070200
.text    C:\Windows\System32\svchost.exe[664] C:\Windows\SYSTEM32\ntdll.dll!NtShutdownSystem                                                                                           0000000077451d20 5 bytes JMP 00000001000701f0
.text    C:\Windows\System32\svchost.exe[664] C:\Windows\SYSTEM32\ntdll.dll!NtSuspendProcess                                                                                           0000000077451d80 1 byte JMP 0000000100070410
.text    C:\Windows\System32\svchost.exe[664] C:\Windows\SYSTEM32\ntdll.dll!NtSuspendProcess + 2                                                                                       0000000077451d82 3 bytes {JMP 0xffffffff88c1e690}
.text    C:\Windows\System32\svchost.exe[664] C:\Windows\SYSTEM32\ntdll.dll!NtSuspendThread                                                                                            0000000077451d90 1 byte JMP 0000000100070420
.text    C:\Windows\System32\svchost.exe[664] C:\Windows\SYSTEM32\ntdll.dll!NtSuspendThread + 2                                                                                        0000000077451d92 3 bytes {JMP 0xffffffff88c1e690}
.text    C:\Windows\System32\svchost.exe[664] C:\Windows\SYSTEM32\ntdll.dll!NtSystemDebugControl                                                                                       0000000077451da0 5 bytes JMP 0000000100070210
.text    C:\Windows\System32\svchost.exe[664] C:\Windows\SYSTEM32\ntdll.dll!NtVdmControl                                                                                               0000000077451e80 5 bytes JMP 0000000100070270
.text    C:\Windows\System32\svchost.exe[712] C:\Windows\SYSTEM32\ntdll.dll!NtReplyWaitReceivePort                                                                                     0000000077450660 5 bytes JMP 00000000775b0450
.text    C:\Windows\System32\svchost.exe[712] C:\Windows\SYSTEM32\ntdll.dll!NtQueryObject                                                                                              00000000774506b0 1 byte JMP 00000000775b0440
.text    C:\Windows\System32\svchost.exe[712] C:\Windows\SYSTEM32\ntdll.dll!NtQueryObject + 2                                                                                          00000000774506b2 3 bytes {JMP 0x15fd90}
.text    C:\Windows\System32\svchost.exe[712] C:\Windows\SYSTEM32\ntdll.dll!NtOpenProcess                                                                                              0000000077450810 5 bytes JMP 00000000775b0360
.text    C:\Windows\System32\svchost.exe[712] C:\Windows\SYSTEM32\ntdll.dll!NtReplyWaitReceivePortEx                                                                                   0000000077450860 5 bytes JMP 00000000775b0460
.text    C:\Windows\System32\svchost.exe[712] C:\Windows\SYSTEM32\ntdll.dll!NtTerminateProcess                                                                                         0000000077450870 5 bytes JMP 00000000775b03d0
.text    C:\Windows\System32\svchost.exe[712] C:\Windows\SYSTEM32\ntdll.dll!NtOpenSection                                                                                              0000000077450920 5 bytes JMP 00000000775b0310
.text    C:\Windows\System32\svchost.exe[712] C:\Windows\SYSTEM32\ntdll.dll!NtWriteVirtualMemory                                                                                       0000000077450950 5 bytes JMP 00000000775b03a0
.text    C:\Windows\System32\svchost.exe[712] C:\Windows\SYSTEM32\ntdll.dll!NtDuplicateObject                                                                                          0000000077450970 5 bytes JMP 00000000775b0380
.text    C:\Windows\System32\svchost.exe[712] C:\Windows\SYSTEM32\ntdll.dll!NtOpenEvent                                                                                                00000000774509b0 5 bytes JMP 00000000775b02d0
.text    C:\Windows\System32\svchost.exe[712] C:\Windows\SYSTEM32\ntdll.dll!NtCreateEvent                                                                                              0000000077450a30 1 byte JMP 00000000775b02c0
.text    C:\Windows\System32\svchost.exe[712] C:\Windows\SYSTEM32\ntdll.dll!NtCreateEvent + 2                                                                                          0000000077450a32 3 bytes {JMP 0x15f890}
.text    C:\Windows\System32\svchost.exe[712] C:\Windows\SYSTEM32\ntdll.dll!NtCreateSection                                                                                            0000000077450a50 5 bytes JMP 00000000775b0300
.text    C:\Windows\System32\svchost.exe[712] C:\Windows\SYSTEM32\ntdll.dll!NtCreateThread                                                                                             0000000077450a90 5 bytes JMP 00000000775b03b0
.text    C:\Windows\System32\svchost.exe[712] C:\Windows\SYSTEM32\ntdll.dll!NtTerminateThread                                                                                          0000000077450ae0 5 bytes JMP 00000000775b03e0
.text    C:\Windows\System32\svchost.exe[712] C:\Windows\SYSTEM32\ntdll.dll!NtAddBootEntry                                                                                             0000000077450c40 5 bytes JMP 00000000775b0220
.text    C:\Windows\System32\svchost.exe[712] C:\Windows\SYSTEM32\ntdll.dll!NtAlpcSendWaitReceivePort                                                                                  0000000077450e00 5 bytes JMP 00000000775b0470
.text    C:\Windows\System32\svchost.exe[712] C:\Windows\SYSTEM32\ntdll.dll!NtAssignProcessToJobObject                                                                                 0000000077450e30 5 bytes JMP 00000000775b0390
.text    C:\Windows\System32\svchost.exe[712] C:\Windows\SYSTEM32\ntdll.dll!NtCreateEventPair                                                                                          0000000077450f10 5 bytes JMP 00000000775b02e0
.text    C:\Windows\System32\svchost.exe[712] C:\Windows\SYSTEM32\ntdll.dll!NtCreateIoCompletion                                                                                       0000000077450f20 5 bytes JMP 00000000775b0340
.text    C:\Windows\System32\svchost.exe[712] C:\Windows\SYSTEM32\ntdll.dll!NtCreateMutant                                                                                             0000000077450f80 5 bytes JMP 00000000775b0280
.text    C:\Windows\System32\svchost.exe[712] C:\Windows\SYSTEM32\ntdll.dll!NtCreateSemaphore                                                                                          0000000077451010 1 byte JMP 00000000775b02a0
.text    C:\Windows\System32\svchost.exe[712] C:\Windows\SYSTEM32\ntdll.dll!NtCreateSemaphore + 2                                                                                      0000000077451012 3 bytes {JMP 0x15f290}
.text    C:\Windows\System32\svchost.exe[712] C:\Windows\SYSTEM32\ntdll.dll!NtCreateThreadEx                                                                                           0000000077451030 1 byte JMP 00000000775b03c0
.text    C:\Windows\System32\svchost.exe[712] C:\Windows\SYSTEM32\ntdll.dll!NtCreateThreadEx + 2                                                                                       0000000077451032 3 bytes {JMP 0x15f390}
.text    C:\Windows\System32\svchost.exe[712] C:\Windows\SYSTEM32\ntdll.dll!NtCreateTimer                                                                                              0000000077451040 5 bytes JMP 00000000775b0320
.text    C:\Windows\System32\svchost.exe[712] C:\Windows\SYSTEM32\ntdll.dll!NtDebugActiveProcess                                                                                       00000000774510b0 5 bytes JMP 00000000775b0400
.text    C:\Windows\System32\svchost.exe[712] C:\Windows\SYSTEM32\ntdll.dll!NtDeleteBootEntry                                                                                          00000000774510e0 5 bytes JMP 00000000775b0230
.text    C:\Windows\System32\svchost.exe[712] C:\Windows\SYSTEM32\ntdll.dll!NtLoadDriver                                                                                               00000000774513a0 5 bytes JMP 00000000775b01d0
.text    C:\Windows\System32\svchost.exe[712] C:\Windows\SYSTEM32\ntdll.dll!NtModifyBootEntry                                                                                          0000000077451460 5 bytes JMP 00000000775b0240
.text    C:\Windows\System32\svchost.exe[712] C:\Windows\SYSTEM32\ntdll.dll!NtNotifyChangeKey                                                                                          0000000077451490 5 bytes JMP 00000000775b0480
.text    C:\Windows\System32\svchost.exe[712] C:\Windows\SYSTEM32\ntdll.dll!NtNotifyChangeMultipleKeys                                                                                 00000000774514a0 5 bytes JMP 00000000775b0490
.text    C:\Windows\System32\svchost.exe[712] C:\Windows\SYSTEM32\ntdll.dll!NtOpenEventPair                                                                                            00000000774514d0 5 bytes JMP 00000000775b02f0
.text    C:\Windows\System32\svchost.exe[712] C:\Windows\SYSTEM32\ntdll.dll!NtOpenIoCompletion                                                                                         00000000774514e0 5 bytes JMP 00000000775b0350
.text    C:\Windows\System32\svchost.exe[712] C:\Windows\SYSTEM32\ntdll.dll!NtOpenMutant                                                                                               0000000077451540 5 bytes JMP 00000000775b0290
.text    C:\Windows\System32\svchost.exe[712] C:\Windows\SYSTEM32\ntdll.dll!NtOpenSemaphore                                                                                            0000000077451590 5 bytes JMP 00000000775b02b0
.text    C:\Windows\System32\svchost.exe[712] C:\Windows\SYSTEM32\ntdll.dll!NtOpenThread                                                                                               00000000774515c0 5 bytes JMP 00000000775b0370
.text    C:\Windows\System32\svchost.exe[712] C:\Windows\SYSTEM32\ntdll.dll!NtOpenTimer                                                                                                00000000774515d0 5 bytes JMP 00000000775b0330
.text    C:\Windows\System32\svchost.exe[712] C:\Windows\SYSTEM32\ntdll.dll!NtQueueApcThreadEx                                                                                         00000000774518c0 5 bytes JMP 00000000775b0430
.text    C:\Windows\System32\svchost.exe[712] C:\Windows\SYSTEM32\ntdll.dll!NtSetBootEntryOrder                                                                                        0000000077451ac0 1 byte JMP 00000000775b0250
.text    C:\Windows\System32\svchost.exe[712] C:\Windows\SYSTEM32\ntdll.dll!NtSetBootEntryOrder + 2                                                                                    0000000077451ac2 3 bytes {JMP 0x15e790}
.text    C:\Windows\System32\svchost.exe[712] C:\Windows\SYSTEM32\ntdll.dll!NtSetBootOptions                                                                                           0000000077451ad0 1 byte JMP 00000000775b0260
.text    C:\Windows\System32\svchost.exe[712] C:\Windows\SYSTEM32\ntdll.dll!NtSetBootOptions + 2                                                                                       0000000077451ad2 3 bytes {JMP 0x15e790}
.text    C:\Windows\System32\svchost.exe[712] C:\Windows\SYSTEM32\ntdll.dll!NtSetContextThread                                                                                         0000000077451ae0 5 bytes JMP 00000000775b03f0
.text    C:\Windows\System32\svchost.exe[712] C:\Windows\SYSTEM32\ntdll.dll!NtSetSystemInformation                                                                                     0000000077451ca0 5 bytes JMP 00000000775b01e0
.text    C:\Windows\System32\svchost.exe[712] C:\Windows\SYSTEM32\ntdll.dll!NtSetSystemPowerState                                                                                      0000000077451cb0 5 bytes JMP 00000000775b0200
.text    C:\Windows\System32\svchost.exe[712] C:\Windows\SYSTEM32\ntdll.dll!NtShutdownSystem                                                                                           0000000077451d20 5 bytes JMP 00000000775b01f0
.text    C:\Windows\System32\svchost.exe[712] C:\Windows\SYSTEM32\ntdll.dll!NtSuspendProcess                                                                                           0000000077451d80 1 byte JMP 00000000775b0410
.text    C:\Windows\System32\svchost.exe[712] C:\Windows\SYSTEM32\ntdll.dll!NtSuspendProcess + 2                                                                                       0000000077451d82 3 bytes {JMP 0x15e690}
.text    C:\Windows\System32\svchost.exe[712] C:\Windows\SYSTEM32\ntdll.dll!NtSuspendThread                                                                                            0000000077451d90 1 byte JMP 00000000775b0420
.text    C:\Windows\System32\svchost.exe[712] C:\Windows\SYSTEM32\ntdll.dll!NtSuspendThread + 2                                                                                        0000000077451d92 3 bytes {JMP 0x15e690}
.text    C:\Windows\System32\svchost.exe[712] C:\Windows\SYSTEM32\ntdll.dll!NtSystemDebugControl                                                                                       0000000077451da0 5 bytes JMP 00000000775b0210
.text    C:\Windows\System32\svchost.exe[712] C:\Windows\SYSTEM32\ntdll.dll!NtVdmControl                                                                                               0000000077451e80 5 bytes JMP 00000000775b0270
.text    C:\Windows\system32\svchost.exe[724] C:\Windows\SYSTEM32\ntdll.dll!NtReplyWaitReceivePort                                                                                     0000000077450660 5 bytes JMP 00000000775b0450
.text    C:\Windows\system32\svchost.exe[724] C:\Windows\SYSTEM32\ntdll.dll!NtQueryObject                                                                                              00000000774506b0 1 byte JMP 00000000775b0440
.text    C:\Windows\system32\svchost.exe[724] C:\Windows\SYSTEM32\ntdll.dll!NtQueryObject + 2                                                                                          00000000774506b2 3 bytes {JMP 0x15fd90}
.text    C:\Windows\system32\svchost.exe[724] C:\Windows\SYSTEM32\ntdll.dll!NtOpenProcess                                                                                              0000000077450810 5 bytes JMP 00000000775b0360
.text    C:\Windows\system32\svchost.exe[724] C:\Windows\SYSTEM32\ntdll.dll!NtReplyWaitReceivePortEx                                                                                   0000000077450860 5 bytes JMP 00000000775b0460
.text    C:\Windows\system32\svchost.exe[724] C:\Windows\SYSTEM32\ntdll.dll!NtTerminateProcess                                                                                         0000000077450870 5 bytes JMP 00000000775b03d0
.text    C:\Windows\system32\svchost.exe[724] C:\Windows\SYSTEM32\ntdll.dll!NtOpenSection                                                                                              0000000077450920 5 bytes JMP 00000000775b0310
.text    C:\Windows\system32\svchost.exe[724] C:\Windows\SYSTEM32\ntdll.dll!NtWriteVirtualMemory                                                                                       0000000077450950 5 bytes JMP 00000000775b03a0
.text    C:\Windows\system32\svchost.exe[724] C:\Windows\SYSTEM32\ntdll.dll!NtDuplicateObject                                                                                          0000000077450970 5 bytes JMP 00000000775b0380
.text    C:\Windows\system32\svchost.exe[724] C:\Windows\SYSTEM32\ntdll.dll!NtOpenEvent                                                                                                00000000774509b0 5 bytes JMP 00000000775b02d0
.text    C:\Windows\system32\svchost.exe[724] C:\Windows\SYSTEM32\ntdll.dll!NtCreateEvent                                                                                              0000000077450a30 1 byte JMP 00000000775b02c0
.text    C:\Windows\system32\svchost.exe[724] C:\Windows\SYSTEM32\ntdll.dll!NtCreateEvent + 2                                                                                          0000000077450a32 3 bytes {JMP 0x15f890}
.text    C:\Windows\system32\svchost.exe[724] C:\Windows\SYSTEM32\ntdll.dll!NtCreateSection                                                                                            0000000077450a50 5 bytes JMP 00000000775b0300
.text    C:\Windows\system32\svchost.exe[724] C:\Windows\SYSTEM32\ntdll.dll!NtCreateThread                                                                                             0000000077450a90 5 bytes JMP 00000000775b03b0
.text    C:\Windows\system32\svchost.exe[724] C:\Windows\SYSTEM32\ntdll.dll!NtTerminateThread                                                                                          0000000077450ae0 5 bytes JMP 00000000775b03e0
.text    C:\Windows\system32\svchost.exe[724] C:\Windows\SYSTEM32\ntdll.dll!NtAddBootEntry                                                                                             0000000077450c40 5 bytes JMP 00000000775b0220
.text    C:\Windows\system32\svchost.exe[724] C:\Windows\SYSTEM32\ntdll.dll!NtAlpcSendWaitReceivePort                                                                                  0000000077450e00 5 bytes JMP 00000000775b0470
.text    C:\Windows\system32\svchost.exe[724] C:\Windows\SYSTEM32\ntdll.dll!NtAssignProcessToJobObject                                                                                 0000000077450e30 5 bytes JMP 00000000775b0390
.text    C:\Windows\system32\svchost.exe[724] C:\Windows\SYSTEM32\ntdll.dll!NtCreateEventPair                                                                                          0000000077450f10 5 bytes JMP 00000000775b02e0
.text    C:\Windows\system32\svchost.exe[724] C:\Windows\SYSTEM32\ntdll.dll!NtCreateIoCompletion                                                                                       0000000077450f20 5 bytes JMP 00000000775b0340
.text    C:\Windows\system32\svchost.exe[724] C:\Windows\SYSTEM32\ntdll.dll!NtCreateMutant                                                                                             0000000077450f80 5 bytes JMP 00000000775b0280
.text    C:\Windows\system32\svchost.exe[724] C:\Windows\SYSTEM32\ntdll.dll!NtCreateSemaphore                                                                                          0000000077451010 1 byte JMP 00000000775b02a0
.text    C:\Windows\system32\svchost.exe[724] C:\Windows\SYSTEM32\ntdll.dll!NtCreateSemaphore + 2                                                                                      0000000077451012 3 bytes {JMP 0x15f290}
.text    C:\Windows\system32\svchost.exe[724] C:\Windows\SYSTEM32\ntdll.dll!NtCreateThreadEx                                                                                           0000000077451030 1 byte JMP 00000000775b03c0
.text    C:\Windows\system32\svchost.exe[724] C:\Windows\SYSTEM32\ntdll.dll!NtCreateThreadEx + 2                                                                                       0000000077451032 3 bytes {JMP 0x15f390}
.text    C:\Windows\system32\svchost.exe[724] C:\Windows\SYSTEM32\ntdll.dll!NtCreateTimer                                                                                              0000000077451040 5 bytes JMP 00000000775b0320
.text    C:\Windows\system32\svchost.exe[724] C:\Windows\SYSTEM32\ntdll.dll!NtDebugActiveProcess                                                                                       00000000774510b0 5 bytes JMP 00000000775b0400
.text    C:\Windows\system32\svchost.exe[724] C:\Windows\SYSTEM32\ntdll.dll!NtDeleteBootEntry                                                                                          00000000774510e0 5 bytes JMP 00000000775b0230
.text    C:\Windows\system32\svchost.exe[724] C:\Windows\SYSTEM32\ntdll.dll!NtLoadDriver                                                                                               00000000774513a0 5 bytes JMP 00000000775b01d0
.text    C:\Windows\system32\svchost.exe[724] C:\Windows\SYSTEM32\ntdll.dll!NtModifyBootEntry                                                                                          0000000077451460 5 bytes JMP 00000000775b0240
.text    C:\Windows\system32\svchost.exe[724] C:\Windows\SYSTEM32\ntdll.dll!NtNotifyChangeKey                                                                                          0000000077451490 5 bytes JMP 00000000775b0480
.text    C:\Windows\system32\svchost.exe[724] C:\Windows\SYSTEM32\ntdll.dll!NtNotifyChangeMultipleKeys                                                                                 00000000774514a0 5 bytes JMP 00000000775b0490
.text    C:\Windows\system32\svchost.exe[724] C:\Windows\SYSTEM32\ntdll.dll!NtOpenEventPair                                                                                            00000000774514d0 5 bytes JMP 00000000775b02f0
.text    C:\Windows\system32\svchost.exe[724] C:\Windows\SYSTEM32\ntdll.dll!NtOpenIoCompletion                                                                                         00000000774514e0 5 bytes JMP 00000000775b0350
.text    C:\Windows\system32\svchost.exe[724] C:\Windows\SYSTEM32\ntdll.dll!NtOpenMutant                                                                                               0000000077451540 5 bytes JMP 00000000775b0290
.text    C:\Windows\system32\svchost.exe[724] C:\Windows\SYSTEM32\ntdll.dll!NtOpenSemaphore                                                                                            0000000077451590 5 bytes JMP 00000000775b02b0
.text    C:\Windows\system32\svchost.exe[724] C:\Windows\SYSTEM32\ntdll.dll!NtOpenThread                                                                                               00000000774515c0 5 bytes JMP 00000000775b0370
.text    C:\Windows\system32\svchost.exe[724] C:\Windows\SYSTEM32\ntdll.dll!NtOpenTimer                                                                                                00000000774515d0 5 bytes JMP 00000000775b0330
.text    C:\Windows\system32\svchost.exe[724] C:\Windows\SYSTEM32\ntdll.dll!NtQueueApcThreadEx                                                                                         00000000774518c0 5 bytes JMP 00000000775b0430
.text    C:\Windows\system32\svchost.exe[724] C:\Windows\SYSTEM32\ntdll.dll!NtSetBootEntryOrder                                                                                        0000000077451ac0 1 byte JMP 00000000775b0250
.text    C:\Windows\system32\svchost.exe[724] C:\Windows\SYSTEM32\ntdll.dll!NtSetBootEntryOrder + 2                                                                                    0000000077451ac2 3 bytes {JMP 0x15e790}
.text    C:\Windows\system32\svchost.exe[724] C:\Windows\SYSTEM32\ntdll.dll!NtSetBootOptions                                                                                           0000000077451ad0 1 byte JMP 00000000775b0260
.text    C:\Windows\system32\svchost.exe[724] C:\Windows\SYSTEM32\ntdll.dll!NtSetBootOptions + 2                                                                                       0000000077451ad2 3 bytes {JMP 0x15e790}
.text    C:\Windows\system32\svchost.exe[724] C:\Windows\SYSTEM32\ntdll.dll!NtSetContextThread                                                                                         0000000077451ae0 5 bytes JMP 00000000775b03f0
.text    C:\Windows\system32\svchost.exe[724] C:\Windows\SYSTEM32\ntdll.dll!NtSetSystemInformation                                                                                     0000000077451ca0 5 bytes JMP 00000000775b01e0
.text    C:\Windows\system32\svchost.exe[724] C:\Windows\SYSTEM32\ntdll.dll!NtSetSystemPowerState                                                                                      0000000077451cb0 5 bytes JMP 00000000775b0200
.text    C:\Windows\system32\svchost.exe[724] C:\Windows\SYSTEM32\ntdll.dll!NtShutdownSystem                                                                                           0000000077451d20 5 bytes JMP 00000000775b01f0
.text    C:\Windows\system32\svchost.exe[724] C:\Windows\SYSTEM32\ntdll.dll!NtSuspendProcess                                                                                           0000000077451d80 1 byte JMP 00000000775b0410
.text    C:\Windows\system32\svchost.exe[724] C:\Windows\SYSTEM32\ntdll.dll!NtSuspendProcess + 2                                                                                       0000000077451d82 3 bytes {JMP 0x15e690}
.text    C:\Windows\system32\svchost.exe[724] C:\Windows\SYSTEM32\ntdll.dll!NtSuspendThread                                                                                            0000000077451d90 1 byte JMP 00000000775b0420
.text    C:\Windows\system32\svchost.exe[724] C:\Windows\SYSTEM32\ntdll.dll!NtSuspendThread + 2                                                                                        0000000077451d92 3 bytes {JMP 0x15e690}
.text    C:\Windows\system32\svchost.exe[724] C:\Windows\SYSTEM32\ntdll.dll!NtSystemDebugControl                                                                                       0000000077451da0 5 bytes JMP 00000000775b0210
.text    C:\Windows\system32\svchost.exe[724] C:\Windows\SYSTEM32\ntdll.dll!NtVdmControl                                                                                               0000000077451e80 5 bytes JMP 00000000775b0270
         

Alt 11.01.2016, 15:09   #2
xero_1
 
Firefox Fehlermeldung icudt55.dll - Standard

Fortsetzung Log



Fortsetzung:

Zitat:
.text C:\Windows\system32\svchost.exe[1268] C:\Windows\SYSTEM32\ntdll.dll!NtReplyWaitReceivePort 0000000077450660 5 bytes JMP 00000000775b0450
.text C:\Windows\system32\svchost.exe[1268] C:\Windows\SYSTEM32\ntdll.dll!NtQueryObject 00000000774506b0 1 byte JMP 00000000775b0440
.text C:\Windows\system32\svchost.exe[1268] C:\Windows\SYSTEM32\ntdll.dll!NtQueryObject + 2 00000000774506b2 3 bytes {JMP 0x15fd90}
.text C:\Windows\system32\svchost.exe[1268] C:\Windows\SYSTEM32\ntdll.dll!NtOpenProcess 0000000077450810 5 bytes JMP 00000000775b0360
.text C:\Windows\system32\svchost.exe[1268] C:\Windows\SYSTEM32\ntdll.dll!NtReplyWaitReceivePortEx 0000000077450860 5 bytes JMP 00000000775b0460
.text C:\Windows\system32\svchost.exe[1268] C:\Windows\SYSTEM32\ntdll.dll!NtTerminateProcess 0000000077450870 5 bytes JMP 00000000775b03d0
.text C:\Windows\system32\svchost.exe[1268] C:\Windows\SYSTEM32\ntdll.dll!NtOpenSection 0000000077450920 5 bytes JMP 00000000775b0310
.text C:\Windows\system32\svchost.exe[1268] C:\Windows\SYSTEM32\ntdll.dll!NtWriteVirtualMemory 0000000077450950 5 bytes JMP 00000000775b03a0
.text C:\Windows\system32\svchost.exe[1268] C:\Windows\SYSTEM32\ntdll.dll!NtDuplicateObject 0000000077450970 5 bytes JMP 00000000775b0380
.text C:\Windows\system32\svchost.exe[1268] C:\Windows\SYSTEM32\ntdll.dll!NtOpenEvent 00000000774509b0 5 bytes JMP 00000000775b02d0
.text C:\Windows\system32\svchost.exe[1268] C:\Windows\SYSTEM32\ntdll.dll!NtCreateEvent 0000000077450a30 1 byte JMP 00000000775b02c0
.text C:\Windows\system32\svchost.exe[1268] C:\Windows\SYSTEM32\ntdll.dll!NtCreateEvent + 2 0000000077450a32 3 bytes {JMP 0x15f890}
.text C:\Windows\system32\svchost.exe[1268] C:\Windows\SYSTEM32\ntdll.dll!NtCreateSection 0000000077450a50 5 bytes JMP 00000000775b0300
.text C:\Windows\system32\svchost.exe[1268] C:\Windows\SYSTEM32\ntdll.dll!NtCreateThread 0000000077450a90 5 bytes JMP 00000000775b03b0
.text C:\Windows\system32\svchost.exe[1268] C:\Windows\SYSTEM32\ntdll.dll!NtTerminateThread 0000000077450ae0 5 bytes JMP 00000000775b03e0
.text C:\Windows\system32\svchost.exe[1268] C:\Windows\SYSTEM32\ntdll.dll!NtAddBootEntry 0000000077450c40 5 bytes JMP 00000000775b0220
.text C:\Windows\system32\svchost.exe[1268] C:\Windows\SYSTEM32\ntdll.dll!NtAlpcSendWaitReceivePort 0000000077450e00 5 bytes JMP 00000000775b0470
.text C:\Windows\system32\svchost.exe[1268] C:\Windows\SYSTEM32\ntdll.dll!NtAssignProcessToJobObject 0000000077450e30 5 bytes JMP 00000000775b0390
.text C:\Windows\system32\svchost.exe[1268] C:\Windows\SYSTEM32\ntdll.dll!NtCreateEventPair 0000000077450f10 5 bytes JMP 00000000775b02e0
.text C:\Windows\system32\svchost.exe[1268] C:\Windows\SYSTEM32\ntdll.dll!NtCreateIoCompletion 0000000077450f20 5 bytes JMP 00000000775b0340
.text C:\Windows\system32\svchost.exe[1268] C:\Windows\SYSTEM32\ntdll.dll!NtCreateMutant 0000000077450f80 5 bytes JMP 00000000775b0280
.text C:\Windows\system32\svchost.exe[1268] C:\Windows\SYSTEM32\ntdll.dll!NtCreateSemaphore 0000000077451010 1 byte JMP 00000000775b02a0
.text C:\Windows\system32\svchost.exe[1268] C:\Windows\SYSTEM32\ntdll.dll!NtCreateSemaphore + 2 0000000077451012 3 bytes {JMP 0x15f290}
.text C:\Windows\system32\svchost.exe[1268] C:\Windows\SYSTEM32\ntdll.dll!NtCreateThreadEx 0000000077451030 1 byte JMP 00000000775b03c0
.text C:\Windows\system32\svchost.exe[1268] C:\Windows\SYSTEM32\ntdll.dll!NtCreateThreadEx + 2 0000000077451032 3 bytes {JMP 0x15f390}
.text C:\Windows\system32\svchost.exe[1268] C:\Windows\SYSTEM32\ntdll.dll!NtCreateTimer 0000000077451040 5 bytes JMP 00000000775b0320
.text C:\Windows\system32\svchost.exe[1268] C:\Windows\SYSTEM32\ntdll.dll!NtDebugActiveProcess 00000000774510b0 5 bytes JMP 00000000775b0400
.text C:\Windows\system32\svchost.exe[1268] C:\Windows\SYSTEM32\ntdll.dll!NtDeleteBootEntry 00000000774510e0 5 bytes JMP 00000000775b0230
.text C:\Windows\system32\svchost.exe[1268] C:\Windows\SYSTEM32\ntdll.dll!NtLoadDriver 00000000774513a0 5 bytes JMP 00000000775b01d0
.text C:\Windows\system32\svchost.exe[1268] C:\Windows\SYSTEM32\ntdll.dll!NtModifyBootEntry 0000000077451460 5 bytes JMP 00000000775b0240
.text C:\Windows\system32\svchost.exe[1268] C:\Windows\SYSTEM32\ntdll.dll!NtNotifyChangeKey 0000000077451490 5 bytes JMP 00000000775b0480
.text C:\Windows\system32\svchost.exe[1268] C:\Windows\SYSTEM32\ntdll.dll!NtNotifyChangeMultipleKeys 00000000774514a0 5 bytes JMP 00000000775b0490
.text C:\Windows\system32\svchost.exe[1268] C:\Windows\SYSTEM32\ntdll.dll!NtOpenEventPair 00000000774514d0 5 bytes JMP 00000000775b02f0
.text C:\Windows\system32\svchost.exe[1268] C:\Windows\SYSTEM32\ntdll.dll!NtOpenIoCompletion 00000000774514e0 5 bytes JMP 00000000775b0350
.text C:\Windows\system32\svchost.exe[1268] C:\Windows\SYSTEM32\ntdll.dll!NtOpenMutant 0000000077451540 5 bytes JMP 00000000775b0290
.text C:\Windows\system32\svchost.exe[1268] C:\Windows\SYSTEM32\ntdll.dll!NtOpenSemaphore 0000000077451590 5 bytes JMP 00000000775b02b0
.text C:\Windows\system32\svchost.exe[1268] C:\Windows\SYSTEM32\ntdll.dll!NtOpenThread 00000000774515c0 5 bytes JMP 00000000775b0370
.text C:\Windows\system32\svchost.exe[1268] C:\Windows\SYSTEM32\ntdll.dll!NtOpenTimer 00000000774515d0 5 bytes JMP 00000000775b0330
.text C:\Windows\system32\svchost.exe[1268] C:\Windows\SYSTEM32\ntdll.dll!NtQueueApcThreadEx 00000000774518c0 5 bytes JMP 00000000775b0430
.text C:\Windows\system32\svchost.exe[1268] C:\Windows\SYSTEM32\ntdll.dll!NtSetBootEntryOrder 0000000077451ac0 1 byte JMP 00000000775b0250
.text C:\Windows\system32\svchost.exe[1268] C:\Windows\SYSTEM32\ntdll.dll!NtSetBootEntryOrder + 2 0000000077451ac2 3 bytes {JMP 0x15e790}
.text C:\Windows\system32\svchost.exe[1268] C:\Windows\SYSTEM32\ntdll.dll!NtSetBootOptions 0000000077451ad0 1 byte JMP 00000000775b0260
.text C:\Windows\system32\svchost.exe[1268] C:\Windows\SYSTEM32\ntdll.dll!NtSetBootOptions + 2 0000000077451ad2 3 bytes {JMP 0x15e790}
.text C:\Windows\system32\svchost.exe[1268] C:\Windows\SYSTEM32\ntdll.dll!NtSetContextThread 0000000077451ae0 5 bytes JMP 00000000775b03f0
.text C:\Windows\system32\svchost.exe[1268] C:\Windows\SYSTEM32\ntdll.dll!NtSetSystemInformation 0000000077451ca0 5 bytes JMP 00000000775b01e0
.text C:\Windows\system32\svchost.exe[1268] C:\Windows\SYSTEM32\ntdll.dll!NtSetSystemPowerState 0000000077451cb0 5 bytes JMP 00000000775b0200
.text C:\Windows\system32\svchost.exe[1268] C:\Windows\SYSTEM32\ntdll.dll!NtShutdownSystem 0000000077451d20 5 bytes JMP 00000000775b01f0
.text C:\Windows\system32\svchost.exe[1268] C:\Windows\SYSTEM32\ntdll.dll!NtSuspendProcess 0000000077451d80 1 byte JMP 00000000775b0410
.text C:\Windows\system32\svchost.exe[1268] C:\Windows\SYSTEM32\ntdll.dll!NtSuspendProcess + 2 0000000077451d82 3 bytes {JMP 0x15e690}
.text C:\Windows\system32\svchost.exe[1268] C:\Windows\SYSTEM32\ntdll.dll!NtSuspendThread 0000000077451d90 1 byte JMP 00000000775b0420
.text C:\Windows\system32\svchost.exe[1268] C:\Windows\SYSTEM32\ntdll.dll!NtSuspendThread + 2 0000000077451d92 3 bytes {JMP 0x15e690}
.text C:\Windows\system32\svchost.exe[1268] C:\Windows\SYSTEM32\ntdll.dll!NtSystemDebugControl 0000000077451da0 5 bytes JMP 00000000775b0210
.text C:\Windows\system32\svchost.exe[1268] C:\Windows\SYSTEM32\ntdll.dll!NtVdmControl 0000000077451e80 5 bytes JMP 00000000775b0270
.text C:\Windows\system32\svchost.exe[1640] C:\Windows\SYSTEM32\ntdll.dll!NtReplyWaitReceivePort 0000000077450660 5 bytes JMP 00000000775b0450
.text C:\Windows\system32\svchost.exe[1640] C:\Windows\SYSTEM32\ntdll.dll!NtQueryObject 00000000774506b0 1 byte JMP 00000000775b0440
.text C:\Windows\system32\svchost.exe[1640] C:\Windows\SYSTEM32\ntdll.dll!NtQueryObject + 2 00000000774506b2 3 bytes {JMP 0x15fd90}
.text C:\Windows\system32\svchost.exe[1640] C:\Windows\SYSTEM32\ntdll.dll!NtOpenProcess 0000000077450810 5 bytes JMP 00000000775b0360
.text C:\Windows\system32\svchost.exe[1640] C:\Windows\SYSTEM32\ntdll.dll!NtReplyWaitReceivePortEx 0000000077450860 5 bytes JMP 00000000775b0460
.text C:\Windows\system32\svchost.exe[1640] C:\Windows\SYSTEM32\ntdll.dll!NtTerminateProcess 0000000077450870 5 bytes JMP 00000000775b03d0
.text C:\Windows\system32\svchost.exe[1640] C:\Windows\SYSTEM32\ntdll.dll!NtOpenSection 0000000077450920 5 bytes JMP 00000000775b0310
.text C:\Windows\system32\svchost.exe[1640] C:\Windows\SYSTEM32\ntdll.dll!NtWriteVirtualMemory 0000000077450950 5 bytes JMP 00000000775b03a0
.text C:\Windows\system32\svchost.exe[1640] C:\Windows\SYSTEM32\ntdll.dll!NtDuplicateObject 0000000077450970 5 bytes JMP 00000000775b0380
.text C:\Windows\system32\svchost.exe[1640] C:\Windows\SYSTEM32\ntdll.dll!NtOpenEvent 00000000774509b0 5 bytes JMP 00000000775b02d0
.text C:\Windows\system32\svchost.exe[1640] C:\Windows\SYSTEM32\ntdll.dll!NtCreateEvent 0000000077450a30 1 byte JMP 00000000775b02c0
.text C:\Windows\system32\svchost.exe[1640] C:\Windows\SYSTEM32\ntdll.dll!NtCreateEvent + 2 0000000077450a32 3 bytes {JMP 0x15f890}
.text C:\Windows\system32\svchost.exe[1640] C:\Windows\SYSTEM32\ntdll.dll!NtCreateSection 0000000077450a50 5 bytes JMP 00000000775b0300
.text C:\Windows\system32\svchost.exe[1640] C:\Windows\SYSTEM32\ntdll.dll!NtCreateThread 0000000077450a90 5 bytes JMP 00000000775b03b0
.text C:\Windows\system32\svchost.exe[1640] C:\Windows\SYSTEM32\ntdll.dll!NtTerminateThread 0000000077450ae0 5 bytes JMP 00000000775b03e0
.text C:\Windows\system32\svchost.exe[1640] C:\Windows\SYSTEM32\ntdll.dll!NtAddBootEntry 0000000077450c40 5 bytes JMP 00000000775b0220
.text C:\Windows\system32\svchost.exe[1640] C:\Windows\SYSTEM32\ntdll.dll!NtAlpcSendWaitReceivePort 0000000077450e00 5 bytes JMP 00000000775b0470
.text C:\Windows\system32\svchost.exe[1640] C:\Windows\SYSTEM32\ntdll.dll!NtAssignProcessToJobObject 0000000077450e30 5 bytes JMP 00000000775b0390
.text C:\Windows\system32\svchost.exe[1640] C:\Windows\SYSTEM32\ntdll.dll!NtCreateEventPair 0000000077450f10 5 bytes JMP 00000000775b02e0
.text C:\Windows\system32\svchost.exe[1640] C:\Windows\SYSTEM32\ntdll.dll!NtCreateIoCompletion 0000000077450f20 5 bytes JMP 00000000775b0340
.text C:\Windows\system32\svchost.exe[1640] C:\Windows\SYSTEM32\ntdll.dll!NtCreateMutant 0000000077450f80 5 bytes JMP 00000000775b0280
.text C:\Windows\system32\svchost.exe[1640] C:\Windows\SYSTEM32\ntdll.dll!NtCreateSemaphore 0000000077451010 1 byte JMP 00000000775b02a0
.text C:\Windows\system32\svchost.exe[1640] C:\Windows\SYSTEM32\ntdll.dll!NtCreateSemaphore + 2 0000000077451012 3 bytes {JMP 0x15f290}
.text C:\Windows\system32\svchost.exe[1640] C:\Windows\SYSTEM32\ntdll.dll!NtCreateThreadEx 0000000077451030 1 byte JMP 00000000775b03c0
.text C:\Windows\system32\svchost.exe[1640] C:\Windows\SYSTEM32\ntdll.dll!NtCreateThreadEx + 2 0000000077451032 3 bytes {JMP 0x15f390}
.text C:\Windows\system32\svchost.exe[1640] C:\Windows\SYSTEM32\ntdll.dll!NtCreateTimer 0000000077451040 5 bytes JMP 00000000775b0320
.text C:\Windows\system32\svchost.exe[1640] C:\Windows\SYSTEM32\ntdll.dll!NtDebugActiveProcess 00000000774510b0 5 bytes JMP 00000000775b0400
.text C:\Windows\system32\svchost.exe[1640] C:\Windows\SYSTEM32\ntdll.dll!NtDeleteBootEntry 00000000774510e0 5 bytes JMP 00000000775b0230
.text C:\Windows\system32\svchost.exe[1640] C:\Windows\SYSTEM32\ntdll.dll!NtLoadDriver 00000000774513a0 5 bytes JMP 00000000775b01d0
.text C:\Windows\system32\svchost.exe[1640] C:\Windows\SYSTEM32\ntdll.dll!NtModifyBootEntry 0000000077451460 5 bytes JMP 00000000775b0240
.text C:\Windows\system32\svchost.exe[1640] C:\Windows\SYSTEM32\ntdll.dll!NtNotifyChangeKey 0000000077451490 5 bytes JMP 00000000775b0480
.text C:\Windows\system32\svchost.exe[1640] C:\Windows\SYSTEM32\ntdll.dll!NtNotifyChangeMultipleKeys 00000000774514a0 5 bytes JMP 00000000775b0490
.text C:\Windows\system32\svchost.exe[1640] C:\Windows\SYSTEM32\ntdll.dll!NtOpenEventPair 00000000774514d0 5 bytes JMP 00000000775b02f0
.text C:\Windows\system32\svchost.exe[1640] C:\Windows\SYSTEM32\ntdll.dll!NtOpenIoCompletion 00000000774514e0 5 bytes JMP 00000000775b0350
.text C:\Windows\system32\svchost.exe[1640] C:\Windows\SYSTEM32\ntdll.dll!NtOpenMutant 0000000077451540 5 bytes JMP 00000000775b0290
.text C:\Windows\system32\svchost.exe[1640] C:\Windows\SYSTEM32\ntdll.dll!NtOpenSemaphore 0000000077451590 5 bytes JMP 00000000775b02b0
.text C:\Windows\system32\svchost.exe[1640] C:\Windows\SYSTEM32\ntdll.dll!NtOpenThread 00000000774515c0 5 bytes JMP 00000000775b0370
.text C:\Windows\system32\svchost.exe[1640] C:\Windows\SYSTEM32\ntdll.dll!NtOpenTimer 00000000774515d0 5 bytes JMP 00000000775b0330
.text C:\Windows\system32\svchost.exe[1640] C:\Windows\SYSTEM32\ntdll.dll!NtQueueApcThreadEx 00000000774518c0 5 bytes JMP 00000000775b0430
.text C:\Windows\system32\svchost.exe[1640] C:\Windows\SYSTEM32\ntdll.dll!NtSetBootEntryOrder 0000000077451ac0 1 byte JMP 00000000775b0250
.text C:\Windows\system32\svchost.exe[1640] C:\Windows\SYSTEM32\ntdll.dll!NtSetBootEntryOrder + 2 0000000077451ac2 3 bytes {JMP 0x15e790}
.text C:\Windows\system32\svchost.exe[1640] C:\Windows\SYSTEM32\ntdll.dll!NtSetBootOptions 0000000077451ad0 1 byte JMP 00000000775b0260
.text C:\Windows\system32\svchost.exe[1640] C:\Windows\SYSTEM32\ntdll.dll!NtSetBootOptions + 2 0000000077451ad2 3 bytes {JMP 0x15e790}
.text C:\Windows\system32\svchost.exe[1640] C:\Windows\SYSTEM32\ntdll.dll!NtSetContextThread 0000000077451ae0 5 bytes JMP 00000000775b03f0
.text C:\Windows\system32\svchost.exe[1640] C:\Windows\SYSTEM32\ntdll.dll!NtSetSystemInformation 0000000077451ca0 5 bytes JMP 00000000775b01e0
.text C:\Windows\system32\svchost.exe[1640] C:\Windows\SYSTEM32\ntdll.dll!NtSetSystemPowerState 0000000077451cb0 5 bytes JMP 00000000775b0200
.text C:\Windows\system32\svchost.exe[1640] C:\Windows\SYSTEM32\ntdll.dll!NtShutdownSystem 0000000077451d20 5 bytes JMP 00000000775b01f0
.text C:\Windows\system32\svchost.exe[1640] C:\Windows\SYSTEM32\ntdll.dll!NtSuspendProcess 0000000077451d80 1 byte JMP 00000000775b0410
.text C:\Windows\system32\svchost.exe[1640] C:\Windows\SYSTEM32\ntdll.dll!NtSuspendProcess + 2 0000000077451d82 3 bytes {JMP 0x15e690}
.text C:\Windows\system32\svchost.exe[1640] C:\Windows\SYSTEM32\ntdll.dll!NtSuspendThread 0000000077451d90 1 byte JMP 00000000775b0420
.text C:\Windows\system32\svchost.exe[1640] C:\Windows\SYSTEM32\ntdll.dll!NtSuspendThread + 2 0000000077451d92 3 bytes {JMP 0x15e690}
.text C:\Windows\system32\svchost.exe[1640] C:\Windows\SYSTEM32\ntdll.dll!NtSystemDebugControl 0000000077451da0 5 bytes JMP 00000000775b0210
.text C:\Windows\system32\svchost.exe[1640] C:\Windows\SYSTEM32\ntdll.dll!NtVdmControl 0000000077451e80 5 bytes JMP 00000000775b0270
.text C:\Windows\system32\taskhost.exe[2016] C:\Windows\SYSTEM32\ntdll.dll!NtReplyWaitReceivePort 0000000077450660 5 bytes JMP 00000000775b0450
.text C:\Windows\system32\taskhost.exe[2016] C:\Windows\SYSTEM32\ntdll.dll!NtQueryObject 00000000774506b0 1 byte JMP 00000000775b0440
.text C:\Windows\system32\taskhost.exe[2016] C:\Windows\SYSTEM32\ntdll.dll!NtQueryObject + 2 00000000774506b2 3 bytes {JMP 0x15fd90}
.text C:\Windows\system32\taskhost.exe[2016] C:\Windows\SYSTEM32\ntdll.dll!NtOpenProcess 0000000077450810 5 bytes JMP 00000000775b0360
.text C:\Windows\system32\taskhost.exe[2016] C:\Windows\SYSTEM32\ntdll.dll!NtReplyWaitReceivePortEx 0000000077450860 5 bytes JMP 00000000775b0460
.text C:\Windows\system32\taskhost.exe[2016] C:\Windows\SYSTEM32\ntdll.dll!NtTerminateProcess 0000000077450870 5 bytes JMP 00000000775b03d0
.text C:\Windows\system32\taskhost.exe[2016] C:\Windows\SYSTEM32\ntdll.dll!NtOpenSection 0000000077450920 5 bytes JMP 00000000775b0310
.text C:\Windows\system32\taskhost.exe[2016] C:\Windows\SYSTEM32\ntdll.dll!NtWriteVirtualMemory 0000000077450950 5 bytes JMP 00000000775b03a0
.text C:\Windows\system32\taskhost.exe[2016] C:\Windows\SYSTEM32\ntdll.dll!NtDuplicateObject 0000000077450970 5 bytes JMP 00000000775b0380
.text C:\Windows\system32\taskhost.exe[2016] C:\Windows\SYSTEM32\ntdll.dll!NtOpenEvent 00000000774509b0 5 bytes JMP 00000000775b02d0
.text C:\Windows\system32\taskhost.exe[2016] C:\Windows\SYSTEM32\ntdll.dll!NtCreateEvent 0000000077450a30 1 byte JMP 00000000775b02c0
.text C:\Windows\system32\taskhost.exe[2016] C:\Windows\SYSTEM32\ntdll.dll!NtCreateEvent + 2 0000000077450a32 3 bytes {JMP 0x15f890}
.text C:\Windows\system32\taskhost.exe[2016] C:\Windows\SYSTEM32\ntdll.dll!NtCreateSection 0000000077450a50 5 bytes JMP 00000000775b0300
.text C:\Windows\system32\taskhost.exe[2016] C:\Windows\SYSTEM32\ntdll.dll!NtCreateThread 0000000077450a90 5 bytes JMP 00000000775b03b0
.text C:\Windows\system32\taskhost.exe[2016] C:\Windows\SYSTEM32\ntdll.dll!NtTerminateThread 0000000077450ae0 5 bytes JMP 00000000775b03e0
.text C:\Windows\system32\taskhost.exe[2016] C:\Windows\SYSTEM32\ntdll.dll!NtAddBootEntry 0000000077450c40 5 bytes JMP 00000000775b0220
.text C:\Windows\system32\taskhost.exe[2016] C:\Windows\SYSTEM32\ntdll.dll!NtAlpcSendWaitReceivePort 0000000077450e00 5 bytes JMP 00000000775b0470
.text C:\Windows\system32\taskhost.exe[2016] C:\Windows\SYSTEM32\ntdll.dll!NtAssignProcessToJobObject 0000000077450e30 5 bytes JMP 00000000775b0390
.text C:\Windows\system32\taskhost.exe[2016] C:\Windows\SYSTEM32\ntdll.dll!NtCreateEventPair 0000000077450f10 5 bytes JMP 00000000775b02e0
.text C:\Windows\system32\taskhost.exe[2016] C:\Windows\SYSTEM32\ntdll.dll!NtCreateIoCompletion 0000000077450f20 5 bytes JMP 00000000775b0340
.text C:\Windows\system32\taskhost.exe[2016] C:\Windows\SYSTEM32\ntdll.dll!NtCreateMutant 0000000077450f80 5 bytes JMP 00000000775b0280
.text C:\Windows\system32\taskhost.exe[2016] C:\Windows\SYSTEM32\ntdll.dll!NtCreateSemaphore 0000000077451010 1 byte JMP 00000000775b02a0
.text C:\Windows\system32\taskhost.exe[2016] C:\Windows\SYSTEM32\ntdll.dll!NtCreateSemaphore + 2 0000000077451012 3 bytes {JMP 0x15f290}
.text C:\Windows\system32\taskhost.exe[2016] C:\Windows\SYSTEM32\ntdll.dll!NtCreateThreadEx 0000000077451030 1 byte JMP 00000000775b03c0
.text C:\Windows\system32\taskhost.exe[2016] C:\Windows\SYSTEM32\ntdll.dll!NtCreateThreadEx + 2 0000000077451032 3 bytes {JMP 0x15f390}
.text C:\Windows\system32\taskhost.exe[2016] C:\Windows\SYSTEM32\ntdll.dll!NtCreateTimer 0000000077451040 5 bytes JMP 00000000775b0320
.text C:\Windows\system32\taskhost.exe[2016] C:\Windows\SYSTEM32\ntdll.dll!NtDebugActiveProcess 00000000774510b0 5 bytes JMP 00000000775b0400
.text C:\Windows\system32\taskhost.exe[2016] C:\Windows\SYSTEM32\ntdll.dll!NtDeleteBootEntry 00000000774510e0 5 bytes JMP 00000000775b0230
.text C:\Windows\system32\taskhost.exe[2016] C:\Windows\SYSTEM32\ntdll.dll!NtLoadDriver 00000000774513a0 5 bytes JMP 00000000775b01d0
.text C:\Windows\system32\taskhost.exe[2016] C:\Windows\SYSTEM32\ntdll.dll!NtModifyBootEntry 0000000077451460 5 bytes JMP 00000000775b0240
.text C:\Windows\system32\taskhost.exe[2016] C:\Windows\SYSTEM32\ntdll.dll!NtNotifyChangeKey 0000000077451490 5 bytes JMP 00000000775b0480
.text C:\Windows\system32\taskhost.exe[2016] C:\Windows\SYSTEM32\ntdll.dll!NtNotifyChangeMultipleKeys 00000000774514a0 5 bytes JMP 00000000775b0490
.text C:\Windows\system32\taskhost.exe[2016] C:\Windows\SYSTEM32\ntdll.dll!NtOpenEventPair 00000000774514d0 5 bytes JMP 00000000775b02f0
.text C:\Windows\system32\taskhost.exe[2016] C:\Windows\SYSTEM32\ntdll.dll!NtOpenIoCompletion 00000000774514e0 5 bytes JMP 00000000775b0350
.text C:\Windows\system32\taskhost.exe[2016] C:\Windows\SYSTEM32\ntdll.dll!NtOpenMutant 0000000077451540 5 bytes JMP 00000000775b0290
.text C:\Windows\system32\taskhost.exe[2016] C:\Windows\SYSTEM32\ntdll.dll!NtOpenSemaphore 0000000077451590 5 bytes JMP 00000000775b02b0
.text C:\Windows\system32\taskhost.exe[2016] C:\Windows\SYSTEM32\ntdll.dll!NtOpenThread 00000000774515c0 5 bytes JMP 00000000775b0370
.text C:\Windows\system32\taskhost.exe[2016] C:\Windows\SYSTEM32\ntdll.dll!NtOpenTimer 00000000774515d0 5 bytes JMP 00000000775b0330
.text C:\Windows\system32\taskhost.exe[2016] C:\Windows\SYSTEM32\ntdll.dll!NtQueueApcThreadEx 00000000774518c0 5 bytes JMP 00000000775b0430
.text C:\Windows\system32\taskhost.exe[2016] C:\Windows\SYSTEM32\ntdll.dll!NtSetBootEntryOrder 0000000077451ac0 1 byte JMP 00000000775b0250
.text C:\Windows\system32\taskhost.exe[2016] C:\Windows\SYSTEM32\ntdll.dll!NtSetBootEntryOrder + 2 0000000077451ac2 3 bytes {JMP 0x15e790}
.text C:\Windows\system32\taskhost.exe[2016] C:\Windows\SYSTEM32\ntdll.dll!NtSetBootOptions 0000000077451ad0 1 byte JMP 00000000775b0260
.text C:\Windows\system32\taskhost.exe[2016] C:\Windows\SYSTEM32\ntdll.dll!NtSetBootOptions + 2 0000000077451ad2 3 bytes {JMP 0x15e790}
.text C:\Windows\system32\taskhost.exe[2016] C:\Windows\SYSTEM32\ntdll.dll!NtSetContextThread 0000000077451ae0 5 bytes JMP 00000000775b03f0
.text C:\Windows\system32\taskhost.exe[2016] C:\Windows\SYSTEM32\ntdll.dll!NtSetSystemInformation 0000000077451ca0 5 bytes JMP 00000000775b01e0
.text C:\Windows\system32\taskhost.exe[2016] C:\Windows\SYSTEM32\ntdll.dll!NtSetSystemPowerState 0000000077451cb0 5 bytes JMP 00000000775b0200
.text C:\Windows\system32\taskhost.exe[2016] C:\Windows\SYSTEM32\ntdll.dll!NtShutdownSystem 0000000077451d20 5 bytes JMP 00000000775b01f0
.text C:\Windows\system32\taskhost.exe[2016] C:\Windows\SYSTEM32\ntdll.dll!NtSuspendProcess 0000000077451d80 1 byte JMP 00000000775b0410
.text C:\Windows\system32\taskhost.exe[2016] C:\Windows\SYSTEM32\ntdll.dll!NtSuspendProcess + 2 0000000077451d82 3 bytes {JMP 0x15e690}
.text C:\Windows\system32\taskhost.exe[2016] C:\Windows\SYSTEM32\ntdll.dll!NtSuspendThread 0000000077451d90 1 byte JMP 00000000775b0420
.text C:\Windows\system32\taskhost.exe[2016] C:\Windows\SYSTEM32\ntdll.dll!NtSuspendThread + 2 0000000077451d92 3 bytes {JMP 0x15e690}
.text C:\Windows\system32\taskhost.exe[2016] C:\Windows\SYSTEM32\ntdll.dll!NtSystemDebugControl 0000000077451da0 5 bytes JMP 00000000775b0210
.text C:\Windows\system32\taskhost.exe[2016] C:\Windows\SYSTEM32\ntdll.dll!NtVdmControl 0000000077451e80 5 bytes JMP 00000000775b0270
.text C:\Windows\Explorer.EXE[1312] C:\Windows\SYSTEM32\ntdll.dll!NtReplyWaitReceivePort 0000000077450660 5 bytes JMP 00000000775b0450
.text C:\Windows\Explorer.EXE[1312] C:\Windows\SYSTEM32\ntdll.dll!NtQueryObject 00000000774506b0 1 byte JMP 00000000775b0440
.text C:\Windows\Explorer.EXE[1312] C:\Windows\SYSTEM32\ntdll.dll!NtQueryObject + 2 00000000774506b2 3 bytes {JMP 0x15fd90}
.text C:\Windows\Explorer.EXE[1312] C:\Windows\SYSTEM32\ntdll.dll!NtOpenProcess 0000000077450810 5 bytes JMP 00000000775b0360
.text C:\Windows\Explorer.EXE[1312] C:\Windows\SYSTEM32\ntdll.dll!NtReplyWaitReceivePortEx 0000000077450860 5 bytes JMP 00000000775b0460
.text C:\Windows\Explorer.EXE[1312] C:\Windows\SYSTEM32\ntdll.dll!NtTerminateProcess 0000000077450870 5 bytes JMP 00000000775b03d0
.text C:\Windows\Explorer.EXE[1312] C:\Windows\SYSTEM32\ntdll.dll!NtOpenSection 0000000077450920 5 bytes JMP 00000000775b0310
.text C:\Windows\Explorer.EXE[1312] C:\Windows\SYSTEM32\ntdll.dll!NtWriteVirtualMemory 0000000077450950 5 bytes JMP 00000000775b03a0
.text C:\Windows\Explorer.EXE[1312] C:\Windows\SYSTEM32\ntdll.dll!NtDuplicateObject 0000000077450970 5 bytes JMP 00000000775b0380
.text C:\Windows\Explorer.EXE[1312] C:\Windows\SYSTEM32\ntdll.dll!NtOpenEvent 00000000774509b0 5 bytes JMP 00000000775b02d0
.text C:\Windows\Explorer.EXE[1312] C:\Windows\SYSTEM32\ntdll.dll!NtCreateEvent 0000000077450a30 1 byte JMP 00000000775b02c0
.text C:\Windows\Explorer.EXE[1312] C:\Windows\SYSTEM32\ntdll.dll!NtCreateEvent + 2 0000000077450a32 3 bytes {JMP 0x15f890}
.text C:\Windows\Explorer.EXE[1312] C:\Windows\SYSTEM32\ntdll.dll!NtCreateSection 0000000077450a50 5 bytes JMP 00000000775b0300
.text C:\Windows\Explorer.EXE[1312] C:\Windows\SYSTEM32\ntdll.dll!NtCreateThread 0000000077450a90 5 bytes JMP 00000000775b03b0
.text C:\Windows\Explorer.EXE[1312] C:\Windows\SYSTEM32\ntdll.dll!NtTerminateThread 0000000077450ae0 5 bytes JMP 00000000775b03e0
.text C:\Windows\Explorer.EXE[1312] C:\Windows\SYSTEM32\ntdll.dll!NtAddBootEntry 0000000077450c40 5 bytes JMP 00000000775b0220
.text C:\Windows\Explorer.EXE[1312] C:\Windows\SYSTEM32\ntdll.dll!NtAlpcSendWaitReceivePort 0000000077450e00 5 bytes JMP 00000000775b0470
.text C:\Windows\Explorer.EXE[1312] C:\Windows\SYSTEM32\ntdll.dll!NtAssignProcessToJobObject 0000000077450e30 5 bytes JMP 00000000775b0390
.text C:\Windows\Explorer.EXE[1312] C:\Windows\SYSTEM32\ntdll.dll!NtCreateEventPair 0000000077450f10 5 bytes JMP 00000000775b02e0
.text C:\Windows\Explorer.EXE[1312] C:\Windows\SYSTEM32\ntdll.dll!NtCreateIoCompletion 0000000077450f20 5 bytes JMP 00000000775b0340
.text C:\Windows\Explorer.EXE[1312] C:\Windows\SYSTEM32\ntdll.dll!NtCreateMutant 0000000077450f80 5 bytes JMP 00000000775b0280
.text C:\Windows\Explorer.EXE[1312] C:\Windows\SYSTEM32\ntdll.dll!NtCreateSemaphore 0000000077451010 1 byte JMP 00000000775b02a0
.text C:\Windows\Explorer.EXE[1312] C:\Windows\SYSTEM32\ntdll.dll!NtCreateSemaphore + 2 0000000077451012 3 bytes {JMP 0x15f290}
.text C:\Windows\Explorer.EXE[1312] C:\Windows\SYSTEM32\ntdll.dll!NtCreateThreadEx 0000000077451030 1 byte JMP 00000000775b03c0
.text C:\Windows\Explorer.EXE[1312] C:\Windows\SYSTEM32\ntdll.dll!NtCreateThreadEx + 2 0000000077451032 3 bytes {JMP 0x15f390}
.text C:\Windows\Explorer.EXE[1312] C:\Windows\SYSTEM32\ntdll.dll!NtCreateTimer 0000000077451040 5 bytes JMP 00000000775b0320
.text C:\Windows\Explorer.EXE[1312] C:\Windows\SYSTEM32\ntdll.dll!NtDebugActiveProcess 00000000774510b0 5 bytes JMP 00000000775b0400
.text C:\Windows\Explorer.EXE[1312] C:\Windows\SYSTEM32\ntdll.dll!NtDeleteBootEntry 00000000774510e0 5 bytes JMP 00000000775b0230
.text C:\Windows\Explorer.EXE[1312] C:\Windows\SYSTEM32\ntdll.dll!NtLoadDriver 00000000774513a0 5 bytes JMP 00000000775b01d0
.text C:\Windows\Explorer.EXE[1312] C:\Windows\SYSTEM32\ntdll.dll!NtModifyBootEntry 0000000077451460 5 bytes JMP 00000000775b0240
.text C:\Windows\Explorer.EXE[1312] C:\Windows\SYSTEM32\ntdll.dll!NtNotifyChangeKey 0000000077451490 5 bytes JMP 00000000775b0480
.text C:\Windows\Explorer.EXE[1312] C:\Windows\SYSTEM32\ntdll.dll!NtNotifyChangeMultipleKeys 00000000774514a0 5 bytes JMP 00000000775b0490
.text C:\Windows\Explorer.EXE[1312] C:\Windows\SYSTEM32\ntdll.dll!NtOpenEventPair 00000000774514d0 5 bytes JMP 00000000775b02f0
.text C:\Windows\Explorer.EXE[1312] C:\Windows\SYSTEM32\ntdll.dll!NtOpenIoCompletion 00000000774514e0 5 bytes JMP 00000000775b0350
.text C:\Windows\Explorer.EXE[1312] C:\Windows\SYSTEM32\ntdll.dll!NtOpenMutant 0000000077451540 5 bytes JMP 00000000775b0290
.text C:\Windows\Explorer.EXE[1312] C:\Windows\SYSTEM32\ntdll.dll!NtOpenSemaphore 0000000077451590 5 bytes JMP 00000000775b02b0
.text C:\Windows\Explorer.EXE[1312] C:\Windows\SYSTEM32\ntdll.dll!NtOpenThread 00000000774515c0 5 bytes JMP 00000000775b0370
.text C:\Windows\Explorer.EXE[1312] C:\Windows\SYSTEM32\ntdll.dll!NtOpenTimer 00000000774515d0 5 bytes JMP 00000000775b0330
.text C:\Windows\Explorer.EXE[1312] C:\Windows\SYSTEM32\ntdll.dll!NtQueueApcThreadEx 00000000774518c0 5 bytes JMP 00000000775b0430
.text C:\Windows\Explorer.EXE[1312] C:\Windows\SYSTEM32\ntdll.dll!NtSetBootEntryOrder 0000000077451ac0 1 byte JMP 00000000775b0250
.text C:\Windows\Explorer.EXE[1312] C:\Windows\SYSTEM32\ntdll.dll!NtSetBootEntryOrder + 2 0000000077451ac2 3 bytes {JMP 0x15e790}
.text C:\Windows\Explorer.EXE[1312] C:\Windows\SYSTEM32\ntdll.dll!NtSetBootOptions 0000000077451ad0 1 byte JMP 00000000775b0260
.text C:\Windows\Explorer.EXE[1312] C:\Windows\SYSTEM32\ntdll.dll!NtSetBootOptions + 2 0000000077451ad2 3 bytes {JMP 0x15e790}
.text C:\Windows\Explorer.EXE[1312] C:\Windows\SYSTEM32\ntdll.dll!NtSetContextThread 0000000077451ae0 5 bytes JMP 00000000775b03f0
.text C:\Windows\Explorer.EXE[1312] C:\Windows\SYSTEM32\ntdll.dll!NtSetSystemInformation 0000000077451ca0 5 bytes JMP 00000000775b01e0
.text C:\Windows\Explorer.EXE[1312] C:\Windows\SYSTEM32\ntdll.dll!NtSetSystemPowerState 0000000077451cb0 5 bytes JMP 00000000775b0200
.text C:\Windows\Explorer.EXE[1312] C:\Windows\SYSTEM32\ntdll.dll!NtShutdownSystem 0000000077451d20 5 bytes JMP 00000000775b01f0
.text C:\Windows\Explorer.EXE[1312] C:\Windows\SYSTEM32\ntdll.dll!NtSuspendProcess 0000000077451d80 1 byte JMP 00000000775b0410
.text C:\Windows\Explorer.EXE[1312] C:\Windows\SYSTEM32\ntdll.dll!NtSuspendProcess + 2 0000000077451d82 3 bytes {JMP 0x15e690}
.text C:\Windows\Explorer.EXE[1312] C:\Windows\SYSTEM32\ntdll.dll!NtSuspendThread 0000000077451d90 1 byte JMP 00000000775b0420
.text C:\Windows\Explorer.EXE[1312] C:\Windows\SYSTEM32\ntdll.dll!NtSuspendThread + 2 0000000077451d92 3 bytes {JMP 0x15e690}
.text C:\Windows\Explorer.EXE[1312] C:\Windows\SYSTEM32\ntdll.dll!NtSystemDebugControl 0000000077451da0 5 bytes JMP 00000000775b0210
.text C:\Windows\Explorer.EXE[1312] C:\Windows\SYSTEM32\ntdll.dll!NtVdmControl 0000000077451e80 5 bytes JMP 00000000775b0270
.text C:\Program Files\AVAST Software\Avast\AvastUI.exe[2756] C:\Windows\syswow64\kernel32.dll!SetUnhandledExceptionFilter 0000000075098799 8 bytes [31, C0, C2, 04, 00, 90, 90, ...]
.text C:\Windows\system32\svchost.exe[4020] C:\Windows\SYSTEM32\ntdll.dll!NtReplyWaitReceivePort 0000000077450660 5 bytes JMP 00000000775b0450
.text C:\Windows\system32\svchost.exe[4020] C:\Windows\SYSTEM32\ntdll.dll!NtQueryObject 00000000774506b0 1 byte JMP 00000000775b0440
.text C:\Windows\system32\svchost.exe[4020] C:\Windows\SYSTEM32\ntdll.dll!NtQueryObject + 2 00000000774506b2 3 bytes {JMP 0x15fd90}
.text C:\Windows\system32\svchost.exe[4020] C:\Windows\SYSTEM32\ntdll.dll!NtOpenProcess 0000000077450810 5 bytes JMP 00000000775b0360
.text C:\Windows\system32\svchost.exe[4020] C:\Windows\SYSTEM32\ntdll.dll!NtReplyWaitReceivePortEx 0000000077450860 5 bytes JMP 00000000775b0460
.text C:\Windows\system32\svchost.exe[4020] C:\Windows\SYSTEM32\ntdll.dll!NtTerminateProcess 0000000077450870 5 bytes JMP 00000000775b03d0
.text C:\Windows\system32\svchost.exe[4020] C:\Windows\SYSTEM32\ntdll.dll!NtOpenSection 0000000077450920 5 bytes JMP 00000000775b0310
.text C:\Windows\system32\svchost.exe[4020] C:\Windows\SYSTEM32\ntdll.dll!NtWriteVirtualMemory 0000000077450950 5 bytes JMP 00000000775b03a0
.text C:\Windows\system32\svchost.exe[4020] C:\Windows\SYSTEM32\ntdll.dll!NtDuplicateObject 0000000077450970 5 bytes JMP 00000000775b0380
.text C:\Windows\system32\svchost.exe[4020] C:\Windows\SYSTEM32\ntdll.dll!NtOpenEvent 00000000774509b0 5 bytes JMP 00000000775b02d0
.text C:\Windows\system32\svchost.exe[4020] C:\Windows\SYSTEM32\ntdll.dll!NtCreateEvent 0000000077450a30 1 byte JMP 00000000775b02c0
.text C:\Windows\system32\svchost.exe[4020] C:\Windows\SYSTEM32\ntdll.dll!NtCreateEvent + 2 0000000077450a32 3 bytes {JMP 0x15f890}
.text C:\Windows\system32\svchost.exe[4020] C:\Windows\SYSTEM32\ntdll.dll!NtCreateSection 0000000077450a50 5 bytes JMP 00000000775b0300
.text C:\Windows\system32\svchost.exe[4020] C:\Windows\SYSTEM32\ntdll.dll!NtCreateThread 0000000077450a90 5 bytes JMP 00000000775b03b0
.text C:\Windows\system32\svchost.exe[4020] C:\Windows\SYSTEM32\ntdll.dll!NtTerminateThread 0000000077450ae0 5 bytes JMP 00000000775b03e0
.text C:\Windows\system32\svchost.exe[4020] C:\Windows\SYSTEM32\ntdll.dll!NtAddBootEntry 0000000077450c40 5 bytes JMP 00000000775b0220
.text C:\Windows\system32\svchost.exe[4020] C:\Windows\SYSTEM32\ntdll.dll!NtAlpcSendWaitReceivePort 0000000077450e00 5 bytes JMP 00000000775b0470
.text C:\Windows\system32\svchost.exe[4020] C:\Windows\SYSTEM32\ntdll.dll!NtAssignProcessToJobObject 0000000077450e30 5 bytes JMP 00000000775b0390
.text C:\Windows\system32\svchost.exe[4020] C:\Windows\SYSTEM32\ntdll.dll!NtCreateEventPair 0000000077450f10 5 bytes JMP 00000000775b02e0
.text C:\Windows\system32\svchost.exe[4020] C:\Windows\SYSTEM32\ntdll.dll!NtCreateIoCompletion 0000000077450f20 5 bytes JMP 00000000775b0340
.text C:\Windows\system32\svchost.exe[4020] C:\Windows\SYSTEM32\ntdll.dll!NtCreateMutant 0000000077450f80 5 bytes JMP 00000000775b0280
.text C:\Windows\system32\svchost.exe[4020] C:\Windows\SYSTEM32\ntdll.dll!NtCreateSemaphore 0000000077451010 1 byte JMP 00000000775b02a0
.text C:\Windows\system32\svchost.exe[4020] C:\Windows\SYSTEM32\ntdll.dll!NtCreateSemaphore + 2 0000000077451012 3 bytes {JMP 0x15f290}
.text C:\Windows\system32\svchost.exe[4020] C:\Windows\SYSTEM32\ntdll.dll!NtCreateThreadEx 0000000077451030 1 byte JMP 00000000775b03c0
.text C:\Windows\system32\svchost.exe[4020] C:\Windows\SYSTEM32\ntdll.dll!NtCreateThreadEx + 2 0000000077451032 3 bytes {JMP 0x15f390}
.text C:\Windows\system32\svchost.exe[4020] C:\Windows\SYSTEM32\ntdll.dll!NtCreateTimer 0000000077451040 5 bytes JMP 00000000775b0320
.text C:\Windows\system32\svchost.exe[4020] C:\Windows\SYSTEM32\ntdll.dll!NtDebugActiveProcess 00000000774510b0 5 bytes JMP 00000000775b0400
.text C:\Windows\system32\svchost.exe[4020] C:\Windows\SYSTEM32\ntdll.dll!NtDeleteBootEntry 00000000774510e0 5 bytes JMP 00000000775b0230
.text C:\Windows\system32\svchost.exe[4020] C:\Windows\SYSTEM32\ntdll.dll!NtLoadDriver 00000000774513a0 5 bytes JMP 00000000775b01d0
.text C:\Windows\system32\svchost.exe[4020] C:\Windows\SYSTEM32\ntdll.dll!NtModifyBootEntry 0000000077451460 5 bytes JMP 00000000775b0240
.text C:\Windows\system32\svchost.exe[4020] C:\Windows\SYSTEM32\ntdll.dll!NtNotifyChangeKey 0000000077451490 5 bytes JMP 00000000775b0480
.text C:\Windows\system32\svchost.exe[4020] C:\Windows\SYSTEM32\ntdll.dll!NtNotifyChangeMultipleKeys 00000000774514a0 5 bytes JMP 00000000775b0490
.text C:\Windows\system32\svchost.exe[4020] C:\Windows\SYSTEM32\ntdll.dll!NtOpenEventPair 00000000774514d0 5 bytes JMP 00000000775b02f0
.text C:\Windows\system32\svchost.exe[4020] C:\Windows\SYSTEM32\ntdll.dll!NtOpenIoCompletion 00000000774514e0 5 bytes JMP 00000000775b0350
.text C:\Windows\system32\svchost.exe[4020] C:\Windows\SYSTEM32\ntdll.dll!NtOpenMutant 0000000077451540 5 bytes JMP 00000000775b0290
.text C:\Windows\system32\svchost.exe[4020] C:\Windows\SYSTEM32\ntdll.dll!NtOpenSemaphore 0000000077451590 5 bytes JMP 00000000775b02b0
.text C:\Windows\system32\svchost.exe[4020] C:\Windows\SYSTEM32\ntdll.dll!NtOpenThread 00000000774515c0 5 bytes JMP 00000000775b0370
.text C:\Windows\system32\svchost.exe[4020] C:\Windows\SYSTEM32\ntdll.dll!NtOpenTimer 00000000774515d0 5 bytes JMP 00000000775b0330
.text C:\Windows\system32\svchost.exe[4020] C:\Windows\SYSTEM32\ntdll.dll!NtQueueApcThreadEx 00000000774518c0 5 bytes JMP 00000000775b0430
.text C:\Windows\system32\svchost.exe[4020] C:\Windows\SYSTEM32\ntdll.dll!NtSetBootEntryOrder 0000000077451ac0 1 byte JMP 00000000775b0250
.text C:\Windows\system32\svchost.exe[4020] C:\Windows\SYSTEM32\ntdll.dll!NtSetBootEntryOrder + 2 0000000077451ac2 3 bytes {JMP 0x15e790}
.text C:\Windows\system32\svchost.exe[4020] C:\Windows\SYSTEM32\ntdll.dll!NtSetBootOptions 0000000077451ad0 1 byte JMP 00000000775b0260
.text C:\Windows\system32\svchost.exe[4020] C:\Windows\SYSTEM32\ntdll.dll!NtSetBootOptions + 2 0000000077451ad2 3 bytes {JMP 0x15e790}
.text C:\Windows\system32\svchost.exe[4020] C:\Windows\SYSTEM32\ntdll.dll!NtSetContextThread 0000000077451ae0 5 bytes JMP 00000000775b03f0
.text C:\Windows\system32\svchost.exe[4020] C:\Windows\SYSTEM32\ntdll.dll!NtSetSystemInformation 0000000077451ca0 5 bytes JMP 00000000775b01e0
.text C:\Windows\system32\svchost.exe[4020] C:\Windows\SYSTEM32\ntdll.dll!NtSetSystemPowerState 0000000077451cb0 5 bytes JMP 00000000775b0200
.text C:\Windows\system32\svchost.exe[4020] C:\Windows\SYSTEM32\ntdll.dll!NtShutdownSystem 0000000077451d20 5 bytes JMP 00000000775b01f0
.text C:\Windows\system32\svchost.exe[4020] C:\Windows\SYSTEM32\ntdll.dll!NtSuspendProcess 0000000077451d80 1 byte JMP 00000000775b0410
.text C:\Windows\system32\svchost.exe[4020] C:\Windows\SYSTEM32\ntdll.dll!NtSuspendProcess + 2 0000000077451d82 3 bytes {JMP 0x15e690}
.text C:\Windows\system32\svchost.exe[4020] C:\Windows\SYSTEM32\ntdll.dll!NtSuspendThread 0000000077451d90 1 byte JMP 00000000775b0420
.text C:\Windows\system32\svchost.exe[4020] C:\Windows\SYSTEM32\ntdll.dll!NtSuspendThread + 2 0000000077451d92 3 bytes {JMP 0x15e690}
.text C:\Windows\system32\svchost.exe[4020] C:\Windows\SYSTEM32\ntdll.dll!NtSystemDebugControl 0000000077451da0 5 bytes JMP 00000000775b0210
.text C:\Windows\system32\svchost.exe[4020] C:\Windows\SYSTEM32\ntdll.dll!NtVdmControl 0000000077451e80 5 bytes JMP 00000000775b0270
.text C:\Windows\system32\wbem\wmiprvse.exe[1172] C:\Windows\SYSTEM32\ntdll.dll!NtReplyWaitReceivePort 0000000077450660 5 bytes JMP 00000000775b0450
.text C:\Windows\system32\wbem\wmiprvse.exe[1172] C:\Windows\SYSTEM32\ntdll.dll!NtQueryObject 00000000774506b0 1 byte JMP 00000000775b0440
.text C:\Windows\system32\wbem\wmiprvse.exe[1172] C:\Windows\SYSTEM32\ntdll.dll!NtQueryObject + 2 00000000774506b2 3 bytes {JMP 0x15fd90}
.text C:\Windows\system32\wbem\wmiprvse.exe[1172] C:\Windows\SYSTEM32\ntdll.dll!NtOpenProcess 0000000077450810 5 bytes JMP 00000000775b0360
.text C:\Windows\system32\wbem\wmiprvse.exe[1172] C:\Windows\SYSTEM32\ntdll.dll!NtReplyWaitReceivePortEx 0000000077450860 5 bytes JMP 00000000775b0460
.text C:\Windows\system32\wbem\wmiprvse.exe[1172] C:\Windows\SYSTEM32\ntdll.dll!NtTerminateProcess 0000000077450870 5 bytes JMP 00000000775b03d0
.text C:\Windows\system32\wbem\wmiprvse.exe[1172] C:\Windows\SYSTEM32\ntdll.dll!NtOpenSection 0000000077450920 5 bytes JMP 00000000775b0310
.text C:\Windows\system32\wbem\wmiprvse.exe[1172] C:\Windows\SYSTEM32\ntdll.dll!NtWriteVirtualMemory 0000000077450950 5 bytes JMP 00000000775b03a0
.text C:\Windows\system32\wbem\wmiprvse.exe[1172] C:\Windows\SYSTEM32\ntdll.dll!NtDuplicateObject 0000000077450970 5 bytes JMP 00000000775b0380
.text C:\Windows\system32\wbem\wmiprvse.exe[1172] C:\Windows\SYSTEM32\ntdll.dll!NtOpenEvent 00000000774509b0 5 bytes JMP 00000000775b02d0
.text C:\Windows\system32\wbem\wmiprvse.exe[1172] C:\Windows\SYSTEM32\ntdll.dll!NtCreateEvent 0000000077450a30 1 byte JMP 00000000775b02c0
.text C:\Windows\system32\wbem\wmiprvse.exe[1172] C:\Windows\SYSTEM32\ntdll.dll!NtCreateEvent + 2 0000000077450a32 3 bytes {JMP 0x15f890}
.text C:\Windows\system32\wbem\wmiprvse.exe[1172] C:\Windows\SYSTEM32\ntdll.dll!NtCreateSection 0000000077450a50 5 bytes JMP 00000000775b0300
.text C:\Windows\system32\wbem\wmiprvse.exe[1172] C:\Windows\SYSTEM32\ntdll.dll!NtCreateThread 0000000077450a90 5 bytes JMP 00000000775b03b0
.text C:\Windows\system32\wbem\wmiprvse.exe[1172] C:\Windows\SYSTEM32\ntdll.dll!NtTerminateThread 0000000077450ae0 5 bytes JMP 00000000775b03e0
.text C:\Windows\system32\wbem\wmiprvse.exe[1172] C:\Windows\SYSTEM32\ntdll.dll!NtAddBootEntry 0000000077450c40 5 bytes JMP 00000000775b0220
.text C:\Windows\system32\wbem\wmiprvse.exe[1172] C:\Windows\SYSTEM32\ntdll.dll!NtAlpcSendWaitReceivePort 0000000077450e00 5 bytes JMP 00000000775b0470
.text C:\Windows\system32\wbem\wmiprvse.exe[1172] C:\Windows\SYSTEM32\ntdll.dll!NtAssignProcessToJobObject 0000000077450e30 5 bytes JMP 00000000775b0390
.text C:\Windows\system32\wbem\wmiprvse.exe[1172] C:\Windows\SYSTEM32\ntdll.dll!NtCreateEventPair 0000000077450f10 5 bytes JMP 00000000775b02e0
.text C:\Windows\system32\wbem\wmiprvse.exe[1172] C:\Windows\SYSTEM32\ntdll.dll!NtCreateIoCompletion 0000000077450f20 5 bytes JMP 00000000775b0340
.text C:\Windows\system32\wbem\wmiprvse.exe[1172] C:\Windows\SYSTEM32\ntdll.dll!NtCreateMutant 0000000077450f80 5 bytes JMP 00000000775b0280
.text C:\Windows\system32\wbem\wmiprvse.exe[1172] C:\Windows\SYSTEM32\ntdll.dll!NtCreateSemaphore 0000000077451010 1 byte JMP 00000000775b02a0
.text C:\Windows\system32\wbem\wmiprvse.exe[1172] C:\Windows\SYSTEM32\ntdll.dll!NtCreateSemaphore + 2 0000000077451012 3 bytes {JMP 0x15f290}
.text C:\Windows\system32\wbem\wmiprvse.exe[1172] C:\Windows\SYSTEM32\ntdll.dll!NtCreateThreadEx 0000000077451030 1 byte JMP 00000000775b03c0
.text C:\Windows\system32\wbem\wmiprvse.exe[1172] C:\Windows\SYSTEM32\ntdll.dll!NtCreateThreadEx + 2 0000000077451032 3 bytes {JMP 0x15f390}
.text C:\Windows\system32\wbem\wmiprvse.exe[1172] C:\Windows\SYSTEM32\ntdll.dll!NtCreateTimer 0000000077451040 5 bytes JMP 00000000775b0320
.text C:\Windows\system32\wbem\wmiprvse.exe[1172] C:\Windows\SYSTEM32\ntdll.dll!NtDebugActiveProcess 00000000774510b0 5 bytes JMP 00000000775b0400
.text C:\Windows\system32\wbem\wmiprvse.exe[1172] C:\Windows\SYSTEM32\ntdll.dll!NtDeleteBootEntry 00000000774510e0 5 bytes JMP 00000000775b0230
.text C:\Windows\system32\wbem\wmiprvse.exe[1172] C:\Windows\SYSTEM32\ntdll.dll!NtLoadDriver 00000000774513a0 5 bytes JMP 00000000775b01d0
.text C:\Windows\system32\wbem\wmiprvse.exe[1172] C:\Windows\SYSTEM32\ntdll.dll!NtModifyBootEntry 0000000077451460 5 bytes JMP 00000000775b0240
.text C:\Windows\system32\wbem\wmiprvse.exe[1172] C:\Windows\SYSTEM32\ntdll.dll!NtNotifyChangeKey 0000000077451490 5 bytes JMP 00000000775b0480
.text C:\Windows\system32\wbem\wmiprvse.exe[1172] C:\Windows\SYSTEM32\ntdll.dll!NtNotifyChangeMultipleKeys 00000000774514a0 5 bytes JMP 00000000775b0490
.text C:\Windows\system32\wbem\wmiprvse.exe[1172] C:\Windows\SYSTEM32\ntdll.dll!NtOpenEventPair 00000000774514d0 5 bytes JMP 00000000775b02f0
.text C:\Windows\system32\wbem\wmiprvse.exe[1172] C:\Windows\SYSTEM32\ntdll.dll!NtOpenIoCompletion 00000000774514e0 5 bytes JMP 00000000775b0350
.text C:\Windows\system32\wbem\wmiprvse.exe[1172] C:\Windows\SYSTEM32\ntdll.dll!NtOpenMutant 0000000077451540 5 bytes JMP 00000000775b0290
.text C:\Windows\system32\wbem\wmiprvse.exe[1172] C:\Windows\SYSTEM32\ntdll.dll!NtOpenSemaphore 0000000077451590 5 bytes JMP 00000000775b02b0
.text C:\Windows\system32\wbem\wmiprvse.exe[1172] C:\Windows\SYSTEM32\ntdll.dll!NtOpenThread 00000000774515c0 5 bytes JMP 00000000775b0370
.text C:\Windows\system32\wbem\wmiprvse.exe[1172] C:\Windows\SYSTEM32\ntdll.dll!NtOpenTimer 00000000774515d0 5 bytes JMP 00000000775b0330
.text C:\Windows\system32\wbem\wmiprvse.exe[1172] C:\Windows\SYSTEM32\ntdll.dll!NtQueueApcThreadEx 00000000774518c0 5 bytes JMP 00000000775b0430
.text C:\Windows\system32\wbem\wmiprvse.exe[1172] C:\Windows\SYSTEM32\ntdll.dll!NtSetBootEntryOrder 0000000077451ac0 1 byte JMP 00000000775b0250
.text C:\Windows\system32\wbem\wmiprvse.exe[1172] C:\Windows\SYSTEM32\ntdll.dll!NtSetBootEntryOrder + 2 0000000077451ac2 3 bytes {JMP 0x15e790}
.text C:\Windows\system32\wbem\wmiprvse.exe[1172] C:\Windows\SYSTEM32\ntdll.dll!NtSetBootOptions 0000000077451ad0 1 byte JMP 00000000775b0260
.text C:\Windows\system32\wbem\wmiprvse.exe[1172] C:\Windows\SYSTEM32\ntdll.dll!NtSetBootOptions + 2 0000000077451ad2 3 bytes {JMP 0x15e790}
.text C:\Windows\system32\wbem\wmiprvse.exe[1172] C:\Windows\SYSTEM32\ntdll.dll!NtSetContextThread 0000000077451ae0 5 bytes JMP 00000000775b03f0
.text C:\Windows\system32\wbem\wmiprvse.exe[1172] C:\Windows\SYSTEM32\ntdll.dll!NtSetSystemInformation 0000000077451ca0 5 bytes JMP 00000000775b01e0
.text C:\Windows\system32\wbem\wmiprvse.exe[1172] C:\Windows\SYSTEM32\ntdll.dll!NtSetSystemPowerState 0000000077451cb0 5 bytes JMP 00000000775b0200
.text C:\Windows\system32\wbem\wmiprvse.exe[1172] C:\Windows\SYSTEM32\ntdll.dll!NtShutdownSystem 0000000077451d20 5 bytes JMP 00000000775b01f0
.text C:\Windows\system32\wbem\wmiprvse.exe[1172] C:\Windows\SYSTEM32\ntdll.dll!NtSuspendProcess 0000000077451d80 1 byte JMP 00000000775b0410
.text C:\Windows\system32\wbem\wmiprvse.exe[1172] C:\Windows\SYSTEM32\ntdll.dll!NtSuspendProcess + 2 0000000077451d82 3 bytes {JMP 0x15e690}
.text C:\Windows\system32\wbem\wmiprvse.exe[1172] C:\Windows\SYSTEM32\ntdll.dll!NtSuspendThread 0000000077451d90 1 byte JMP 00000000775b0420
.text C:\Windows\system32\wbem\wmiprvse.exe[1172] C:\Windows\SYSTEM32\ntdll.dll!NtSuspendThread + 2 0000000077451d92 3 bytes {JMP 0x15e690}
.text C:\Windows\system32\wbem\wmiprvse.exe[1172] C:\Windows\SYSTEM32\ntdll.dll!NtSystemDebugControl 0000000077451da0 5 bytes JMP 00000000775b0210
.text C:\Windows\system32\wbem\wmiprvse.exe[1172] C:\Windows\SYSTEM32\ntdll.dll!NtVdmControl 0000000077451e80 5 bytes JMP 00000000775b0270
.text C:\Windows\system32\SearchIndexer.exe[1036] C:\Windows\SYSTEM32\ntdll.dll!NtReplyWaitReceivePort 0000000077450660 5 bytes JMP 00000000775b0450
.text C:\Windows\system32\SearchIndexer.exe[1036] C:\Windows\SYSTEM32\ntdll.dll!NtQueryObject 00000000774506b0 1 byte JMP 00000000775b0440
.text C:\Windows\system32\SearchIndexer.exe[1036] C:\Windows\SYSTEM32\ntdll.dll!NtQueryObject + 2 00000000774506b2 3 bytes {JMP 0x15fd90}
.text C:\Windows\system32\SearchIndexer.exe[1036] C:\Windows\SYSTEM32\ntdll.dll!NtOpenProcess 0000000077450810 5 bytes JMP 00000000775b0360
.text C:\Windows\system32\SearchIndexer.exe[1036] C:\Windows\SYSTEM32\ntdll.dll!NtReplyWaitReceivePortEx 0000000077450860 5 bytes JMP 00000000775b0460
.text C:\Windows\system32\SearchIndexer.exe[1036] C:\Windows\SYSTEM32\ntdll.dll!NtTerminateProcess 0000000077450870 5 bytes JMP 00000000775b03d0
.text C:\Windows\system32\SearchIndexer.exe[1036] C:\Windows\SYSTEM32\ntdll.dll!NtOpenSection 0000000077450920 5 bytes JMP 00000000775b0310
.text C:\Windows\system32\SearchIndexer.exe[1036] C:\Windows\SYSTEM32\ntdll.dll!NtWriteVirtualMemory 0000000077450950 5 bytes JMP 00000000775b03a0
.text C:\Windows\system32\SearchIndexer.exe[1036] C:\Windows\SYSTEM32\ntdll.dll!NtDuplicateObject 0000000077450970 5 bytes JMP 00000000775b0380
.text C:\Windows\system32\SearchIndexer.exe[1036] C:\Windows\SYSTEM32\ntdll.dll!NtOpenEvent 00000000774509b0 5 bytes JMP 00000000775b02d0
.text C:\Windows\system32\SearchIndexer.exe[1036] C:\Windows\SYSTEM32\ntdll.dll!NtCreateEvent 0000000077450a30 1 byte JMP 00000000775b02c0
.text C:\Windows\system32\SearchIndexer.exe[1036] C:\Windows\SYSTEM32\ntdll.dll!NtCreateEvent + 2 0000000077450a32 3 bytes {JMP 0x15f890}
.text C:\Windows\system32\SearchIndexer.exe[1036] C:\Windows\SYSTEM32\ntdll.dll!NtCreateSection 0000000077450a50 5 bytes JMP 00000000775b0300
.text C:\Windows\system32\SearchIndexer.exe[1036] C:\Windows\SYSTEM32\ntdll.dll!NtCreateThread 0000000077450a90 5 bytes JMP 00000000775b03b0
.text C:\Windows\system32\SearchIndexer.exe[1036] C:\Windows\SYSTEM32\ntdll.dll!NtTerminateThread 0000000077450ae0 5 bytes JMP 00000000775b03e0
.text C:\Windows\system32\SearchIndexer.exe[1036] C:\Windows\SYSTEM32\ntdll.dll!NtAddBootEntry 0000000077450c40 5 bytes JMP 00000000775b0220
.text C:\Windows\system32\SearchIndexer.exe[1036] C:\Windows\SYSTEM32\ntdll.dll!NtAlpcSendWaitReceivePort 0000000077450e00 5 bytes JMP 00000000775b0470
.text C:\Windows\system32\SearchIndexer.exe[1036] C:\Windows\SYSTEM32\ntdll.dll!NtAssignProcessToJobObject 0000000077450e30 5 bytes JMP 00000000775b0390
.text C:\Windows\system32\SearchIndexer.exe[1036] C:\Windows\SYSTEM32\ntdll.dll!NtCreateEventPair 0000000077450f10 5 bytes JMP 00000000775b02e0
.text C:\Windows\system32\SearchIndexer.exe[1036] C:\Windows\SYSTEM32\ntdll.dll!NtCreateIoCompletion 0000000077450f20 5 bytes JMP 00000000775b0340
.text C:\Windows\system32\SearchIndexer.exe[1036] C:\Windows\SYSTEM32\ntdll.dll!NtCreateMutant 0000000077450f80 5 bytes JMP 00000000775b0280
.text C:\Windows\system32\SearchIndexer.exe[1036] C:\Windows\SYSTEM32\ntdll.dll!NtCreateSemaphore 0000000077451010 1 byte JMP 00000000775b02a0
.text C:\Windows\system32\SearchIndexer.exe[1036] C:\Windows\SYSTEM32\ntdll.dll!NtCreateSemaphore + 2 0000000077451012 3 bytes {JMP 0x15f290}
.text C:\Windows\system32\SearchIndexer.exe[1036] C:\Windows\SYSTEM32\ntdll.dll!NtCreateThreadEx 0000000077451030 1 byte JMP 00000000775b03c0
.text C:\Windows\system32\SearchIndexer.exe[1036] C:\Windows\SYSTEM32\ntdll.dll!NtCreateThreadEx + 2 0000000077451032 3 bytes {JMP 0x15f390}
.text C:\Windows\system32\SearchIndexer.exe[1036] C:\Windows\SYSTEM32\ntdll.dll!NtCreateTimer 0000000077451040 5 bytes JMP 00000000775b0320
.text C:\Windows\system32\SearchIndexer.exe[1036] C:\Windows\SYSTEM32\ntdll.dll!NtDebugActiveProcess 00000000774510b0 5 bytes JMP 00000000775b0400
.text C:\Windows\system32\SearchIndexer.exe[1036] C:\Windows\SYSTEM32\ntdll.dll!NtDeleteBootEntry 00000000774510e0 5 bytes JMP 00000000775b0230
.text C:\Windows\system32\SearchIndexer.exe[1036] C:\Windows\SYSTEM32\ntdll.dll!NtLoadDriver 00000000774513a0 5 bytes JMP 00000000775b01d0
.text C:\Windows\system32\SearchIndexer.exe[1036] C:\Windows\SYSTEM32\ntdll.dll!NtModifyBootEntry 0000000077451460 5 bytes JMP 00000000775b0240
.text C:\Windows\system32\SearchIndexer.exe[1036] C:\Windows\SYSTEM32\ntdll.dll!NtNotifyChangeKey 0000000077451490 5 bytes JMP 00000000775b0480
.text C:\Windows\system32\SearchIndexer.exe[1036] C:\Windows\SYSTEM32\ntdll.dll!NtNotifyChangeMultipleKeys 00000000774514a0 5 bytes JMP 00000000775b0490
.text C:\Windows\system32\SearchIndexer.exe[1036] C:\Windows\SYSTEM32\ntdll.dll!NtOpenEventPair 00000000774514d0 5 bytes JMP 00000000775b02f0
.text C:\Windows\system32\SearchIndexer.exe[1036] C:\Windows\SYSTEM32\ntdll.dll!NtOpenIoCompletion 00000000774514e0 5 bytes JMP 00000000775b0350
.text C:\Windows\system32\SearchIndexer.exe[1036] C:\Windows\SYSTEM32\ntdll.dll!NtOpenMutant 0000000077451540 5 bytes JMP 00000000775b0290
.text C:\Windows\system32\SearchIndexer.exe[1036] C:\Windows\SYSTEM32\ntdll.dll!NtOpenSemaphore 0000000077451590 5 bytes JMP 00000000775b02b0
.text C:\Windows\system32\SearchIndexer.exe[1036] C:\Windows\SYSTEM32\ntdll.dll!NtOpenThread 00000000774515c0 5 bytes JMP 00000000775b0370
.text C:\Windows\system32\SearchIndexer.exe[1036] C:\Windows\SYSTEM32\ntdll.dll!NtOpenTimer 00000000774515d0 5 bytes JMP 00000000775b0330
.text C:\Windows\system32\SearchIndexer.exe[1036] C:\Windows\SYSTEM32\ntdll.dll!NtQueueApcThreadEx 00000000774518c0 5 bytes JMP 00000000775b0430
.text C:\Windows\system32\SearchIndexer.exe[1036] C:\Windows\SYSTEM32\ntdll.dll!NtSetBootEntryOrder 0000000077451ac0 1 byte JMP 00000000775b0250
.text C:\Windows\system32\SearchIndexer.exe[1036] C:\Windows\SYSTEM32\ntdll.dll!NtSetBootEntryOrder + 2 0000000077451ac2 3 bytes {JMP 0x15e790}
.text C:\Windows\system32\SearchIndexer.exe[1036] C:\Windows\SYSTEM32\ntdll.dll!NtSetBootOptions 0000000077451ad0 1 byte JMP 00000000775b0260
.text C:\Windows\system32\SearchIndexer.exe[1036] C:\Windows\SYSTEM32\ntdll.dll!NtSetBootOptions + 2 0000000077451ad2 3 bytes {JMP 0x15e790}
.text C:\Windows\system32\SearchIndexer.exe[1036] C:\Windows\SYSTEM32\ntdll.dll!NtSetContextThread 0000000077451ae0 5 bytes JMP 00000000775b03f0
.text C:\Windows\system32\SearchIndexer.exe[1036] C:\Windows\SYSTEM32\ntdll.dll!NtSetSystemInformation 0000000077451ca0 5 bytes JMP 00000000775b01e0
.text C:\Windows\system32\SearchIndexer.exe[1036] C:\Windows\SYSTEM32\ntdll.dll!NtSetSystemPowerState 0000000077451cb0 5 bytes JMP 00000000775b0200
.text C:\Windows\system32\SearchIndexer.exe[1036] C:\Windows\SYSTEM32\ntdll.dll!NtShutdownSystem 0000000077451d20 5 bytes JMP 00000000775b01f0
.text C:\Windows\system32\SearchIndexer.exe[1036] C:\Windows\SYSTEM32\ntdll.dll!NtSuspendProcess 0000000077451d80 1 byte JMP 00000000775b0410
.text C:\Windows\system32\SearchIndexer.exe[1036] C:\Windows\SYSTEM32\ntdll.dll!NtSuspendProcess + 2 0000000077451d82 3 bytes {JMP 0x15e690}
.text C:\Windows\system32\SearchIndexer.exe[1036] C:\Windows\SYSTEM32\ntdll.dll!NtSuspendThread 0000000077451d90 1 byte JMP 00000000775b0420
.text C:\Windows\system32\SearchIndexer.exe[1036] C:\Windows\SYSTEM32\ntdll.dll!NtSuspendThread + 2 0000000077451d92 3 bytes {JMP 0x15e690}
.text C:\Windows\system32\SearchIndexer.exe[1036] C:\Windows\SYSTEM32\ntdll.dll!NtSystemDebugControl 0000000077451da0 5 bytes JMP 00000000775b0210
.text C:\Windows\system32\SearchIndexer.exe[1036] C:\Windows\SYSTEM32\ntdll.dll!NtVdmControl 0000000077451e80 5 bytes JMP 00000000775b0270
.text C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE[2892] C:\Windows\SysWOW64\ntdll.dll!NtClose 00000000775ff9e0 5 bytes JMP 000000016c89ea93
.text C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE[2892] C:\Windows\SysWOW64\ntdll.dll!NtOpenKey 00000000775ffa28 5 bytes JMP 000000016c89f0f8
.text C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE[2892] C:\Windows\SysWOW64\ntdll.dll!NtEnumerateValueKey 00000000775ffa40 5 bytes JMP 000000016c89d830
.text C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE[2892] C:\Windows\SysWOW64\ntdll.dll!NtQueryKey 00000000775ffa90 5 bytes JMP 000000016c89d38c
.text C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE[2892] C:\Windows\SysWOW64\ntdll.dll!NtQueryValueKey 00000000775ffaa8 5 bytes JMP 000000016c89d67d
.text C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE[2892] C:\Windows\SysWOW64\ntdll.dll!NtCreateKey 00000000775ffb40 5 bytes JMP 000000016c89f338
.text C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE[2892] C:\Windows\SysWOW64\ntdll.dll!NtSetInformationFile 00000000775ffc38 5 bytes JMP 000000016c8aa713
.text C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE[2892] C:\Windows\SysWOW64\ntdll.dll!NtEnumerateKey 00000000775ffd4c 5 bytes JMP 000000016c89d1d4
.text C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE[2892] C:\Windows\SysWOW64\ntdll.dll!NtOpenFile 00000000775ffd64 5 bytes JMP 000000016c8a9d35
.text C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE[2892] C:\Windows\SysWOW64\ntdll.dll!NtQueryDirectoryFile 00000000775ffd98 5 bytes JMP 000000016c8aa030
.text C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE[2892] C:\Windows\SysWOW64\ntdll.dll!NtDuplicateObject 00000000775ffe44 5 bytes JMP 000000016c89e668
.text C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE[2892] C:\Windows\SysWOW64\ntdll.dll!NtQueryAttributesFile 00000000775ffe5c 5 bytes JMP 000000016c8a9e5e
.text C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE[2892] C:\Windows\SysWOW64\ntdll.dll!NtCreateFile 00000000776000b4 5 bytes JMP 000000016c8a9b7a
.text C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE[2892] C:\Windows\SysWOW64\ntdll.dll!NtSetValueKey 00000000776001c4 5 bytes JMP 000000016c89d9d8
.text C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE[2892] C:\Windows\SysWOW64\ntdll.dll!NtCreateKeyTransacted 0000000077600754 5 bytes JMP 000000016c89f3da
.text C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE[2892] C:\Windows\SysWOW64\ntdll.dll!NtDeleteFile 00000000776009e4 5 bytes JMP 000000016c8a9d72
.text C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE[2892] C:\Windows\SysWOW64\ntdll.dll!NtDeleteKey 00000000776009fc 5 bytes JMP 000000016c89cfa8
.text C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE[2892] C:\Windows\SysWOW64\ntdll.dll!NtDeleteValueKey 0000000077600a44 5 bytes JMP 000000016c89db8e
.text C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE[2892] C:\Windows\SysWOW64\ntdll.dll!NtFlushKey 0000000077600b80 5 bytes JMP 000000016c89d0be
.text C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE[2892] C:\Windows\SysWOW64\ntdll.dll!NtNotifyChangeKey 0000000077600f70 5 bytes JMP 000000016c89e01b
.text C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE[2892] C:\Windows\SysWOW64\ntdll.dll!NtNotifyChangeMultipleKeys 0000000077600f88 5 bytes JMP 000000016c89e1b7
.text C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE[2892] C:\Windows\SysWOW64\ntdll.dll!NtOpenKeyEx 0000000077601018 5 bytes JMP 000000016c89f185
.text C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE[2892] C:\Windows\SysWOW64\ntdll.dll!NtOpenKeyTransacted 0000000077601030 5 bytes JMP 000000016c89f2a8
.text C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE[2892] C:\Windows\SysWOW64\ntdll.dll!NtOpenKeyTransactedEx 0000000077601048 5 bytes JMP 000000016c89f215
.text C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE[2892] C:\Windows\SysWOW64\ntdll.dll!NtQueryFullAttributesFile 000000007760133c 5 bytes JMP 000000016c8a9f47
.text C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE[2892] C:\Windows\SysWOW64\ntdll.dll!NtQueryMultipleValueKey 000000007760147c 5 bytes JMP 000000016c89de8e
.text C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE[2892] C:\Windows\SysWOW64\ntdll.dll!NtQuerySecurityObject 0000000077601528 5 bytes JMP 000000016c89e37b
.text C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE[2892] C:\Windows\SysWOW64\ntdll.dll!NtRenameKey 0000000077601718 5 bytes JMP 000000016c89dd06
.text C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE[2892] C:\Windows\SysWOW64\ntdll.dll!NtSetInformationKey 0000000077601a58 5 bytes JMP 000000016c89d535
.text C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE[2892] C:\Windows\SysWOW64\ntdll.dll!NtSetSecurityObject 0000000077601b9c 5 bytes JMP 000000016c89e4fd
.text C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE[2892] C:\Windows\syswow64\kernel32.dll!CreateProcessW 000000007509103d 5 bytes JMP 000000016c883904
.text C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE[2892] C:\Windows\syswow64\kernel32.dll!CreateProcessA 0000000075091072 5 bytes JMP 000000016c883d68
.text C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE[2892] C:\Windows\syswow64\kernel32.dll!SetUnhandledExceptionFilter 0000000075098799 5 bytes JMP 0000000159bba9ae
.text C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE[2892] C:\Windows\syswow64\kernel32.dll!CreateProcessAsUserW 00000000750bc9f5 5 bytes JMP 000000016c883a1e
.text C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE[2892] C:\Windows\syswow64\kernel32.dll!WinExec 0000000075113199 5 bytes JMP 000000016c883c62
.text C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE[2892] C:\Windows\syswow64\ADVAPI32.dll!CreateProcessAsUserA 0000000075c52582 5 bytes JMP 000000016c883f75
.text C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE[2892] C:\Windows\syswow64\USER32.dll!RegisterClipboardFormatW 00000000753a9ebd 5 bytes JMP 0000000159bd8694
.text C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE[2892] C:\Windows\syswow64\USER32.dll!RegisterClipboardFormatA 00000000753b0b12 5 bytes JMP 0000000159bdc4cc
.text C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE[2892] C:\Windows\syswow64\USER32.dll!BeginPaint 00000000753b1379 5 bytes JMP 0000000159beb827
.text C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE[2892] C:\Windows\syswow64\USER32.dll!ValidateRect 00000000753b843b 5 bytes JMP 0000000159de0483
.text C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE[2892] C:\Windows\syswow64\SHELL32.dll!SHParseDisplayName 0000000075dc7f7b 5 bytes JMP 0000000159cd098c
.text C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE[2892] C:\Windows\syswow64\ole32.dll!OleLoadFromStream 0000000076a36143 5 bytes JMP 000000015a388236
.text C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE[2892] C:\Windows\syswow64\ole32.dll!CoResumeClassObjects + 7 0000000076a3ea09 7 bytes JMP 000000016c8be370
.text C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE[2892] C:\Windows\syswow64\ole32.dll!OleRun 0000000076a407de 5 bytes JMP 000000016c8bde9e
.text C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE[2892] C:\Windows\syswow64\ole32.dll!CoRegisterClassObject 0000000076a421e1 5 bytes JMP 000000016c8c1745
.text C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE[2892] C:\Windows\syswow64\ole32.dll!OleUninitialize 0000000076a4eba1 6 bytes JMP 000000016c8bde15
.text C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE[2892] C:\Windows\syswow64\ole32.dll!OleInitialize 0000000076a4efd7 5 bytes JMP 000000016c8bddcd
.text C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE[2892] C:\Windows\syswow64\ole32.dll!CoGetClassObject 0000000076a6546d 5 bytes JMP 000000016c8bfdbb
.text C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE[2892] C:\Windows\syswow64\ole32.dll!CoInitializeEx 0000000076a709e5 5 bytes JMP 000000016c8bdd6d
.text C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE[2892] C:\Windows\syswow64\ole32.dll!CoUninitialize 0000000076a78723 5 bytes JMP 000000016c8c07cf
.text C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE[2892] C:\Windows\syswow64\ole32.dll!CoCreateInstance 0000000076a79d6f 5 bytes JMP 000000016c8c14ec
.text C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE[2892] C:\Windows\syswow64\ole32.dll!CoCreateInstanceEx 0000000076a79db2 5 bytes JMP 000000016c8bf3c7
.text C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE[2892] C:\Windows\syswow64\ole32.dll!CoSuspendClassObjects + 7 0000000076a9bb61 7 bytes JMP 000000016c8bdee6
.text C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE[2892] C:\Windows\syswow64\ole32.dll!CoRevokeClassObject 0000000076abeb27 5 bytes JMP 000000016c8bfa7c
.text C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE[2892] C:\Windows\syswow64\ole32.dll!CoGetInstanceFromFile 0000000076af33cb 1 byte JMP 000000016c8c08cf
.text C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE[2892] C:\Windows\syswow64\ole32.dll!CoGetInstanceFromFile + 2 0000000076af33cd 3 bytes {CALL RSP}
.text C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE[2892] C:\Windows\syswow64\ole32.dll!OleRegEnumFormatEtc 0000000076b3d061 5 bytes JMP 000000016c8bde56
.text C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE[2892] C:\Windows\syswow64\oleaut32.dll!SysFreeString 00000000769a3e59 5 bytes JMP 0000000159c10326
.text C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE[2892] C:\Windows\syswow64\oleaut32.dll!VariantClear 00000000769a3eae 5 bytes JMP 0000000159c31dc4
.text C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE[2892] C:\Windows\syswow64\oleaut32.dll!SysAllocStringByteLen 00000000769a4731 5 bytes JMP 0000000159cb596e
.text C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE[2892] C:\Windows\syswow64\oleaut32.dll!VariantChangeType 00000000769a5dee 5 bytes JMP 0000000159cc773b
.text C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE[2892] C:\Windows\syswow64\oleaut32.dll!RegisterActiveObject 00000000769d27ce 5 bytes JMP 000000016c8c03db
.text C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE[2892] C:\Windows\syswow64\oleaut32.dll!RevokeActiveObject 00000000769d32c4 5 bytes JMP 000000016c8bdd25
.text C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE[2892] C:\Windows\syswow64\oleaut32.dll!GetActiveObject 00000000769e8f80 5 bytes JMP 000000016c8c056f
.text C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE[2892] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000076f81465 2 bytes [F8, 76]
.text C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE[2892] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 0000000076f814bb 2 bytes [F8, 76]
.text ... * 2
? C:\Windows\system32\mssprxy.dll [2892] entry point in ".rdata" section 00000000706271e6
.text C:\Windows\splwow64.exe[4288] C:\Windows\SYSTEM32\ntdll.dll!NtReplyWaitReceivePort 0000000077450660 5 bytes JMP 00000000775b0450
.text C:\Windows\splwow64.exe[4288] C:\Windows\SYSTEM32\ntdll.dll!NtQueryObject 00000000774506b0 1 byte JMP 00000000775b0440
.text C:\Windows\splwow64.exe[4288] C:\Windows\SYSTEM32\ntdll.dll!NtQueryObject + 2 00000000774506b2 3 bytes {JMP 0x15fd90}
.text C:\Windows\splwow64.exe[4288] C:\Windows\SYSTEM32\ntdll.dll!NtOpenProcess 0000000077450810 5 bytes JMP 00000000775b0360
.text C:\Windows\splwow64.exe[4288] C:\Windows\SYSTEM32\ntdll.dll!NtReplyWaitReceivePortEx 0000000077450860 5 bytes JMP 00000000775b0460
.text C:\Windows\splwow64.exe[4288] C:\Windows\SYSTEM32\ntdll.dll!NtTerminateProcess 0000000077450870 5 bytes JMP 00000000775b03d0
.text C:\Windows\splwow64.exe[4288] C:\Windows\SYSTEM32\ntdll.dll!NtOpenSection 0000000077450920 5 bytes JMP 00000000775b0310
.text C:\Windows\splwow64.exe[4288] C:\Windows\SYSTEM32\ntdll.dll!NtWriteVirtualMemory 0000000077450950 5 bytes JMP 00000000775b03a0
.text C:\Windows\splwow64.exe[4288] C:\Windows\SYSTEM32\ntdll.dll!NtDuplicateObject 0000000077450970 5 bytes JMP 00000000775b0380
.text C:\Windows\splwow64.exe[4288] C:\Windows\SYSTEM32\ntdll.dll!NtOpenEvent 00000000774509b0 5 bytes JMP 00000000775b02d0
.text C:\Windows\splwow64.exe[4288] C:\Windows\SYSTEM32\ntdll.dll!NtCreateEvent 0000000077450a30 1 byte JMP 00000000775b02c0
.text C:\Windows\splwow64.exe[4288] C:\Windows\SYSTEM32\ntdll.dll!NtCreateEvent + 2 0000000077450a32 3 bytes {JMP 0x15f890}
.text C:\Windows\splwow64.exe[4288] C:\Windows\SYSTEM32\ntdll.dll!NtCreateSection 0000000077450a50 5 bytes JMP 00000000775b0300
.text C:\Windows\splwow64.exe[4288] C:\Windows\SYSTEM32\ntdll.dll!NtCreateThread 0000000077450a90 5 bytes JMP 00000000775b03b0
.text C:\Windows\splwow64.exe[4288] C:\Windows\SYSTEM32\ntdll.dll!NtTerminateThread 0000000077450ae0 5 bytes JMP 00000000775b03e0
.text C:\Windows\splwow64.exe[4288] C:\Windows\SYSTEM32\ntdll.dll!NtAddBootEntry 0000000077450c40 5 bytes JMP 00000000775b0220
.text C:\Windows\splwow64.exe[4288] C:\Windows\SYSTEM32\ntdll.dll!NtAlpcSendWaitReceivePort 0000000077450e00 5 bytes JMP 00000000775b0470
.text C:\Windows\splwow64.exe[4288] C:\Windows\SYSTEM32\ntdll.dll!NtAssignProcessToJobObject 0000000077450e30 5 bytes JMP 00000000775b0390
.text C:\Windows\splwow64.exe[4288] C:\Windows\SYSTEM32\ntdll.dll!NtCreateEventPair 0000000077450f10 5 bytes JMP 00000000775b02e0
.text C:\Windows\splwow64.exe[4288] C:\Windows\SYSTEM32\ntdll.dll!NtCreateIoCompletion 0000000077450f20 5 bytes JMP 00000000775b0340
.text C:\Windows\splwow64.exe[4288] C:\Windows\SYSTEM32\ntdll.dll!NtCreateMutant 0000000077450f80 5 bytes JMP 00000000775b0280
.text C:\Windows\splwow64.exe[4288] C:\Windows\SYSTEM32\ntdll.dll!NtCreateSemaphore 0000000077451010 1 byte JMP 00000000775b02a0
.text C:\Windows\splwow64.exe[4288] C:\Windows\SYSTEM32\ntdll.dll!NtCreateSemaphore + 2 0000000077451012 3 bytes {JMP 0x15f290}
.text C:\Windows\splwow64.exe[4288] C:\Windows\SYSTEM32\ntdll.dll!NtCreateThreadEx 0000000077451030 1 byte JMP 00000000775b03c0
.text C:\Windows\splwow64.exe[4288] C:\Windows\SYSTEM32\ntdll.dll!NtCreateThreadEx + 2 0000000077451032 3 bytes {JMP 0x15f390}
.text C:\Windows\splwow64.exe[4288] C:\Windows\SYSTEM32\ntdll.dll!NtCreateTimer 0000000077451040 5 bytes JMP 00000000775b0320
.text C:\Windows\splwow64.exe[4288] C:\Windows\SYSTEM32\ntdll.dll!NtDebugActiveProcess 00000000774510b0 5 bytes JMP 00000000775b0400
.text C:\Windows\splwow64.exe[4288] C:\Windows\SYSTEM32\ntdll.dll!NtDeleteBootEntry 00000000774510e0 5 bytes JMP 00000000775b0230
.text C:\Windows\splwow64.exe[4288] C:\Windows\SYSTEM32\ntdll.dll!NtLoadDriver 00000000774513a0 5 bytes JMP 00000000775b01d0
.text C:\Windows\splwow64.exe[4288] C:\Windows\SYSTEM32\ntdll.dll!NtModifyBootEntry 0000000077451460 5 bytes JMP 00000000775b0240
.text C:\Windows\splwow64.exe[4288] C:\Windows\SYSTEM32\ntdll.dll!NtNotifyChangeKey 0000000077451490 5 bytes JMP 00000000775b0480
.text C:\Windows\splwow64.exe[4288] C:\Windows\SYSTEM32\ntdll.dll!NtNotifyChangeMultipleKeys 00000000774514a0 5 bytes JMP 00000000775b0490
.text C:\Windows\splwow64.exe[4288] C:\Windows\SYSTEM32\ntdll.dll!NtOpenEventPair 00000000774514d0 5 bytes JMP 00000000775b02f0
.text C:\Windows\splwow64.exe[4288] C:\Windows\SYSTEM32\ntdll.dll!NtOpenIoCompletion 00000000774514e0 5 bytes JMP 00000000775b0350
.text C:\Windows\splwow64.exe[4288] C:\Windows\SYSTEM32\ntdll.dll!NtOpenMutant 0000000077451540 5 bytes JMP 00000000775b0290
.text C:\Windows\splwow64.exe[4288] C:\Windows\SYSTEM32\ntdll.dll!NtOpenSemaphore 0000000077451590 5 bytes JMP 00000000775b02b0
.text C:\Windows\splwow64.exe[4288] C:\Windows\SYSTEM32\ntdll.dll!NtOpenThread 00000000774515c0 5 bytes JMP 00000000775b0370
.text C:\Windows\splwow64.exe[4288] C:\Windows\SYSTEM32\ntdll.dll!NtOpenTimer 00000000774515d0 5 bytes JMP 00000000775b0330
.text C:\Windows\splwow64.exe[4288] C:\Windows\SYSTEM32\ntdll.dll!NtQueueApcThreadEx 00000000774518c0 5 bytes JMP 00000000775b0430
.text C:\Windows\splwow64.exe[4288] C:\Windows\SYSTEM32\ntdll.dll!NtSetBootEntryOrder 0000000077451ac0 1 byte JMP 00000000775b0250
.text C:\Windows\splwow64.exe[4288] C:\Windows\SYSTEM32\ntdll.dll!NtSetBootEntryOrder + 2 0000000077451ac2 3 bytes {JMP 0x15e790}
.text C:\Windows\splwow64.exe[4288] C:\Windows\SYSTEM32\ntdll.dll!NtSetBootOptions 0000000077451ad0 1 byte JMP 00000000775b0260
.text C:\Windows\splwow64.exe[4288] C:\Windows\SYSTEM32\ntdll.dll!NtSetBootOptions + 2 0000000077451ad2 3 bytes {JMP 0x15e790}
.text C:\Windows\splwow64.exe[4288] C:\Windows\SYSTEM32\ntdll.dll!NtSetContextThread 0000000077451ae0 5 bytes JMP 00000000775b03f0
.text C:\Windows\splwow64.exe[4288] C:\Windows\SYSTEM32\ntdll.dll!NtSetSystemInformation 0000000077451ca0 5 bytes JMP 00000000775b01e0
.text C:\Windows\splwow64.exe[4288] C:\Windows\SYSTEM32\ntdll.dll!NtSetSystemPowerState 0000000077451cb0 5 bytes JMP 00000000775b0200
.text C:\Windows\splwow64.exe[4288] C:\Windows\SYSTEM32\ntdll.dll!NtShutdownSystem 0000000077451d20 5 bytes JMP 00000000775b01f0
.text C:\Windows\splwow64.exe[4288] C:\Windows\SYSTEM32\ntdll.dll!NtSuspendProcess 0000000077451d80 1 byte JMP 00000000775b0410
.text C:\Windows\splwow64.exe[4288] C:\Windows\SYSTEM32\ntdll.dll!NtSuspendProcess + 2 0000000077451d82 3 bytes {JMP 0x15e690}
.text C:\Windows\splwow64.exe[4288] C:\Windows\SYSTEM32\ntdll.dll!NtSuspendThread 0000000077451d90 1 byte JMP 00000000775b0420
.text C:\Windows\splwow64.exe[4288] C:\Windows\SYSTEM32\ntdll.dll!NtSuspendThread + 2 0000000077451d92 3 bytes {JMP 0x15e690}
.text C:\Windows\splwow64.exe[4288] C:\Windows\SYSTEM32\ntdll.dll!NtSystemDebugControl 0000000077451da0 5 bytes JMP 00000000775b0210
.text C:\Windows\splwow64.exe[4288] C:\Windows\SYSTEM32\ntdll.dll!NtVdmControl 0000000077451e80 5 bytes JMP 00000000775b0270
.text C:\Program Files (x86)\VS Revo Group\Revo Uninstaller\revouninstaller.exe[5140] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000076f81465 2 bytes [F8, 76]
.text C:\Program Files (x86)\VS Revo Group\Revo Uninstaller\revouninstaller.exe[5140] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 0000000076f814bb 2 bytes [F8, 76]
.text ... * 2

---- Threads - GMER 2.1 ----

Thread C:\Windows\System32\svchost.exe [712:1184] 000007fefae4331c
Thread C:\Windows\System32\svchost.exe [712:1440] 000007fefa1d59a0
Thread C:\Windows\System32\svchost.exe [712:3896] 000007fef27c42c8
Thread C:\Windows\System32\svchost.exe [712:3304] 000007fef8a15fd0
Thread C:\Windows\System32\svchost.exe [712:4508] 000007fef8a163ec
Thread C:\Windows\System32\svchost.exe [712:4072] 000007fef52e88f8
Thread C:\Windows\System32\svchost.exe [712:4944] 000007fef108a6dc
Thread C:\Windows\System32\svchost.exe [712:3728] 000007fef02614a0
Thread C:\Windows\system32\svchost.exe [1268:3616] 000007fef529bd88
Thread C:\Windows\system32\svchost.exe [1268:5308] 000007fef4a45124
Thread C:\Windows\System32\spoolsv.exe [1544:1300] 000007fef8c610c8
Thread C:\Windows\System32\spoolsv.exe [1544:1288] 000007fef8c2616c
Thread C:\Windows\System32\spoolsv.exe [1544:1244] 000007fef8a15fd0
Thread C:\Windows\System32\spoolsv.exe [1544:1280] 000007fef8833438
Thread C:\Windows\System32\spoolsv.exe [1544:1276] 000007fef8a163ec
Thread C:\Windows\System32\spoolsv.exe [1544:1224] 000007fef8833438
Thread C:\Windows\System32\spoolsv.exe [1544:1228] 000007fef8a163ec
Thread C:\Windows\System32\spoolsv.exe [1544:1236] 000007fef8ff5e5c
Thread C:\Windows\System32\spoolsv.exe [1544:1204] 000007fef9715074
Thread C:\Windows\system32\taskhost.exe [2016:1780] 000007fef9551f38
Thread C:\Windows\system32\taskhost.exe [2016:3972] 000007fef9025170
Thread C:\Windows\system32\svchost.exe [4020:5040] 000007fef44544e0
Thread C:\Windows\System32\svchost.exe [4788:4212] 000007fef1b59688
---- Processes - GMER 2.1 ----

Library C:\Program Files (x86)\Common Files\Microsoft Shared\Office15\mso.dll (*** suspicious ***) @ C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE [2892] 0000000059bb0000
Library C:\Program Files (x86)\Common Files\Microsoft Shared\Office15\riched20.dll (*** suspicious ***) @ C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE [2892] 000000005eaa0000
Library C:\Program Files (x86)\Common Files\Microsoft Shared\VBA\VBA7.1\VBE7.DLL (*** suspicious ***) @ C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE [2892] 000000005c360000
Library C:\Program Files (x86)\Common Files\Microsoft Shared\VBA\VBA7.1\VBEUI.DLL (*** suspicious ***) @ C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE [2892] 000000005d460000
Library C:\Program Files (x86)\Common Files\Microsoft Shared\VBA\VBA7.1\1031\VBE7INTL.DLL (*** suspicious ***) @ C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE [2892] 00000000749a0000

---- Registry - GMER 2.1 ----

Reg HKLM\SYSTEM\ControlSet001\services\BTHPORT\Parameters\Keys\28e347432c46 (not active ControlSet)
Reg HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\28e347432c46
Reg HKLM\SYSTEM\ControlSet003\services\BTHPORT\Parameters\Keys\28e347432c46 (not active ControlSet)

---- EOF - GMER 2.1 ----
__________________


Alt 11.01.2016, 15:15   #3
Deathkid535
/// Malwareteam
 
Firefox Fehlermeldung icudt55.dll - Standard

Firefox Fehlermeldung icudt55.dll





Mein Name ist Dennis und ich werde dir bei der Bereinigung helfen.

Bitte beachte, dass es ein paar Regeln gibt:
  • Bitte lies meine Posts komplett durch bevor du sie abarbeitest
  • Wenn ein Problem auftauchen sollte, unterbreche deine Arbeit, poste die entstandenen Logs und schildere dieses so genau wie möglich.
  • Bitte kein Crossposting
  • Installiere oder Deinstalliere keine Software ohne Aufforderung
  • Bitte verwende nur die Tools welche hier im Thread erwähnt werden
  • Antworte innerhalb von 24h um eine sinnvolle Bereinigung zu ermöglichen
  • Poste die Logs immer in CODE-Tags (#-Button), zur Not die Logs einfach aufteilen

Sollte ich nicht innerhalb von 48h antworten, schreibe mir eine PM!

GMER reicht nicht, wir brauchen auch FRST . Hast du schon mal versucht, Firefox neu zu installieren?

Schritt # 1: FRST

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)



Schritt # 2: Bitte Posten
  • Die FRST.txt
  • Die Addition.txt
__________________
__________________

Alt 11.01.2016, 15:27   #4
xero_1
 
Firefox Fehlermeldung icudt55.dll - Standard

Firefox Fehlermeldung icudt55.dll



Hallo Dennis,
schon mal danke für deine Hilfe!

Firefox habe ich noch nicht neu installiert, da ich nicht genau weiß, wie ich meine Daten sichern kann.

Hier noch die FRST:


FRST Logfile:
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:10-01-2015 01
durchgeführt von Jan (Administrator) auf JAN-PC (11-01-2016 15:20:48)
Gestartet von C:\Users\Jan\Downloads
Geladene Profile: Jan (Verfügbare Profile: Jan)
Platform: Windows 7 Ultimate Service Pack 1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: FRST Tutorial - How to use Farbar Recovery Scan Tool - Malware Removal Guides and Tutorials

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxsrvc.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Synaptics) C:\Program Files\Synaptics\SynTP\SynLenovoGestureMgr.exe
(Spotify Ltd) C:\Users\Jan\AppData\Roaming\Spotify\SpotifyWebHelper.exe
(Dropbox, Inc.) C:\Users\Jan\AppData\Roaming\Dropbox\bin\Dropbox.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe
(Citrix Systems, Inc.) C:\Program Files (x86)\Citrix\ICA Client\concentr.exe
(Citrix Systems, Inc.) C:\Program Files (x86)\Citrix\ICA Client\redirector.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Citrix Systems, Inc.) C:\Program Files (x86)\Citrix\Receiver\Receiver.exe
(BlueStack Systems, Inc.) C:\Program Files (x86)\BlueStacks\HD-UpdaterService.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office 15\ClientX64\officeclicktorun.exe
(Citrix Systems, Inc.) C:\Program Files (x86)\Citrix\SelfServicePlugin\SelfServicePlugin.exe
(Citrix Systems, Inc.) C:\Program Files (x86)\Citrix\ICA Client\wfcrun32.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
(pdfforge GmbH) C:\Program Files (x86)\PDF Architect 2\creator-ws.exe
() C:\Windows\SysWOW64\PnkBstrA.exe
(TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
(Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office 15\root\office15\EXCEL.EXE
(Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AcroRd32.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AcroRd32.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Microsoft Corporation) C:\Windows\splwow64.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
() C:\Users\Jan\Downloads\iwl6wjm6.exe
(Don HO don.h@free.fr) C:\Program Files (x86)\Notepad++\notepad++.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Atmel) C:\Program Files (x86)\Atmel\Atmel Studio 6.0\atmelstudio.exe
(Atmel Corporation) C:\Program Files (x86)\Atmel\Atmel Studio 6.0\avrdbg\avrdbg.exe
(Sun Microsystems, Inc.) C:\Users\Jan\Desktop\Uni\Microcontroller\Tools\arduino-1.0.6-windows\arduino-1.0.6\java\bin\javaw.exe
(Citrix Systems, Inc.) C:\Program Files (x86)\Citrix\SelfServicePlugin\SelfService.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13650648 2013-08-20] (Realtek Semiconductor)
HKLM\...\Run: [RtHDVBg_Dolby] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1321688 2013-08-06] (Realtek Semiconductor)
HKLM\...\Run: [IAStorIcon] => C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [286704 2013-05-08] (Intel Corporation)
HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2774256 2013-08-20] (Synaptics Incorporated)
HKLM\...\Run: [SynLenovoGestureMgr] => C:\Program Files\Synaptics\SynTP\SynLenovoGestureMgr.exe [670960 2013-08-20] (Synaptics)
HKLM-x32\...\Run: [USB3MON] => C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe [292848 2013-04-11] (Intel Corporation)
HKLM-x32\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [7004376 2015-11-25] (AVAST Software)
HKLM-x32\...\Run: [ConnectionCenter] => C:\Program Files (x86)\Citrix\ICA Client\concentr.exe [395656 2013-09-16] (Citrix Systems, Inc.)
HKLM-x32\...\Run: [Redirector] => C:\Program Files (x86)\Citrix\ICA Client\redirector.exe [153992 2013-09-16] (Citrix Systems, Inc.)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [597552 2015-08-04] (Oracle Corporation)
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKU\S-1-5-21-2264975827-2624232816-2697283297-1000\...\Run: [Google Update] => C:\Users\Jan\AppData\Local\Google\Update\GoogleUpdate.exe [144200 2015-09-19] (Google Inc.)
HKU\S-1-5-21-2264975827-2624232816-2697283297-1000\...\Run: [Spotify Web Helper] => C:\Users\Jan\AppData\Roaming\Spotify\SpotifyWebHelper.exe [2346096 2015-12-17] (Spotify Ltd)
HKU\S-1-5-21-2264975827-2624232816-2697283297-1000\...\MountPoints2: {fdf9623b-4191-11e4-a305-28e347432c46} - G:\setup.exe
ShellIconOverlayIdentifiers: [ DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Jan\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll [2015-12-08] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Jan\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll [2015-12-08] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt3] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Jan\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll [2015-12-08] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt4] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Jan\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll [2015-12-08] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt5] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Jan\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll [2015-12-08] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt6] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Jan\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll [2015-12-08] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt7] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Jan\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll [2015-12-08] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt8] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Jan\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll [2015-12-08] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2015-11-25] (AVAST Software)
ShellIconOverlayIdentifiers-x32: [ DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Jan\AppData\Roaming\Dropbox\bin\DropboxExt.28.dll [2015-12-08] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Jan\AppData\Roaming\Dropbox\bin\DropboxExt.28.dll [2015-12-08] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt3] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Jan\AppData\Roaming\Dropbox\bin\DropboxExt.28.dll [2015-12-08] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt4] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Jan\AppData\Roaming\Dropbox\bin\DropboxExt.28.dll [2015-12-08] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt5] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Jan\AppData\Roaming\Dropbox\bin\DropboxExt.28.dll [2015-12-08] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt6] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Jan\AppData\Roaming\Dropbox\bin\DropboxExt.28.dll [2015-12-08] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt7] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Jan\AppData\Roaming\Dropbox\bin\DropboxExt.28.dll [2015-12-08] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt8] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Jan\AppData\Roaming\Dropbox\bin\DropboxExt.28.dll [2015-12-08] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ SkyDrivePro1 (ErrorConflict)] -> {8BA85C75-763B-4103-94EB-9470F12FE0F7} => C:\Program Files\Microsoft Office 15\root\Office15\GROOVEEX.DLL [2015-12-15] (Microsoft Corporation)
ShellIconOverlayIdentifiers-x32: [ SkyDrivePro2 (SyncInProgress)] -> {CD55129A-B1A1-438E-A425-CEBC7DC684EE} => C:\Program Files\Microsoft Office 15\root\Office15\GROOVEEX.DLL [2015-12-15] (Microsoft Corporation)
ShellIconOverlayIdentifiers-x32: [ SkyDrivePro3 (InSync)] -> {E768CD3B-BDDC-436D-9C13-E1B39CA257B1} => C:\Program Files\Microsoft Office 15\root\Office15\GROOVEEX.DLL [2015-12-15] (Microsoft Corporation)
ShellIconOverlayIdentifiers-x32: ["DropboxExt1"] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Jan\AppData\Roaming\Dropbox\bin\DropboxExt.28.dll [2015-12-08] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: ["DropboxExt2"] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Jan\AppData\Roaming\Dropbox\bin\DropboxExt.28.dll [2015-12-08] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: ["DropboxExt3"] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Jan\AppData\Roaming\Dropbox\bin\DropboxExt.28.dll [2015-12-08] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: ["DropboxExt4"] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Jan\AppData\Roaming\Dropbox\bin\DropboxExt.28.dll [2015-12-08] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: ["DropboxExt5"] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Jan\AppData\Roaming\Dropbox\bin\DropboxExt.28.dll [2015-12-08] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: ["DropboxExt6"] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Jan\AppData\Roaming\Dropbox\bin\DropboxExt.28.dll [2015-12-08] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: ["DropboxExt7"] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Jan\AppData\Roaming\Dropbox\bin\DropboxExt.28.dll [2015-12-08] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: ["DropboxExt8"] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Jan\AppData\Roaming\Dropbox\bin\DropboxExt.28.dll [2015-12-08] (Dropbox, Inc.)
Startup: C:\Users\Jan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk [2015-12-14]
ShortcutTarget: Dropbox.lnk -> C:\Users\Jan\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 141.68.30.6 141.68.30.5 141.68.100.1
Tcpip\..\Interfaces\{08225BA7-1AFE-40D3-B529-A8120B0F38CB}: [DhcpNameServer] 141.68.30.6 141.68.30.5 141.68.100.1
Tcpip\..\Interfaces\{7D5B2162-5F2F-463E-B9A3-863C16A28154}: [DhcpNameServer] 172.16.61.254
Tcpip\..\Interfaces\{A3094FBB-3B7D-4250-8F5E-1291DEFE5031}: [DhcpNameServer] 192.168.42.129

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = 
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = 
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = 
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = 
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = 
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = 
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = 
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Local Page = 
HKU\S-1-5-21-2264975827-2624232816-2697283297-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\OCHelper.dll [2015-12-15] (Microsoft Corporation)
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_60\bin\ssv.dll [2015-10-06] (Oracle Corporation)
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll [2015-11-25] (AVAST Software)
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.)
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\URLREDIR.DLL [2015-12-15] (Microsoft Corporation)
BHO: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\GROOVEEX.DLL [2015-12-15] (Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_60\bin\jp2ssv.dll [2015-10-06] (Oracle Corporation)
BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office 15\root\Office15\OCHelper.dll [2015-12-15] (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_60\bin\ssv.dll [2015-10-10] (Oracle Corporation)
BHO-x32: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2015-11-25] (AVAST Software)
BHO-x32: Microsoft-Konto-Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.)
BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office 15\root\Office15\URLREDIR.DLL [2015-12-15] (Microsoft Corporation)
BHO-x32: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files\Microsoft Office 15\root\Office15\GROOVEEX.DLL [2015-12-15] (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_60\bin\jp2ssv.dll [2015-10-10] (Oracle Corporation)
Handler-x32: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\Office15\MSOSB.DLL [2015-02-03] (Microsoft Corporation)
Filter-x32: application/x-ica - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2013-09-16] (Citrix Systems, Inc.)
Filter-x32: application/x-ica; charset=euc-jp - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2013-09-16] (Citrix Systems, Inc.)
Filter-x32: application/x-ica; charset=ISO-8859-1 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2013-09-16] (Citrix Systems, Inc.)
Filter-x32: application/x-ica; charset=MS936 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2013-09-16] (Citrix Systems, Inc.)
Filter-x32: application/x-ica; charset=MS949 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2013-09-16] (Citrix Systems, Inc.)
Filter-x32: application/x-ica; charset=MS950 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2013-09-16] (Citrix Systems, Inc.)
Filter-x32: application/x-ica; charset=UTF-8 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2013-09-16] (Citrix Systems, Inc.)
Filter-x32: application/x-ica; charset=UTF8 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2013-09-16] (Citrix Systems, Inc.)
Filter-x32: application/x-ica;charset=euc-jp - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2013-09-16] (Citrix Systems, Inc.)
Filter-x32: application/x-ica;charset=ISO-8859-1 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2013-09-16] (Citrix Systems, Inc.)
Filter-x32: application/x-ica;charset=MS936 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2013-09-16] (Citrix Systems, Inc.)
Filter-x32: application/x-ica;charset=MS949 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2013-09-16] (Citrix Systems, Inc.)
Filter-x32: application/x-ica;charset=MS950 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2013-09-16] (Citrix Systems, Inc.)
Filter-x32: application/x-ica;charset=UTF-8 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2013-09-16] (Citrix Systems, Inc.)
Filter-x32: application/x-ica;charset=UTF8 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2013-09-16] (Citrix Systems, Inc.)
Filter-x32: ica - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2013-09-16] (Citrix Systems, Inc.)

FireFox:
========
FF ProfilePath: C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\nef583b3.default
FF Homepage: Google
FF Session Restore: -> ist aktiviert.
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_20_0_0_267.dll [2015-12-30] ()
FF Plugin: @java.com/DTPlugin,version=11.60.2 -> C:\Program Files\Java\jre1.8.0_60\bin\dtplugin\npDeployJava1.dll [2015-10-06] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.60.2 -> C:\Program Files\Java\jre1.8.0_60\bin\plugin2\npjp2.dll [2015-10-06] (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.41105.0\npctrl.dll [2015-11-04] ( Microsoft Corporation)
FF Plugin: @videolan.org/vlc,version=2.1.5 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2014-07-30] (VideoLAN)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_20_0_0_267.dll [2015-12-30] ()
FF Plugin-x32: @Citrix.com/npican -> C:\Program Files (x86)\Citrix\ICA Client\npicaN.dll [2013-09-16] (Citrix Systems, Inc.)
FF Plugin-x32: @java.com/DTPlugin,version=11.60.2 -> C:\Program Files (x86)\Java\jre1.8.0_60\bin\dtplugin\npDeployJava1.dll [2015-10-10] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.60.2 -> C:\Program Files (x86)\Java\jre1.8.0_60\bin\plugin2\npjp2.dll [2015-10-10] (Oracle Corporation)
FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2015-11-03] (Microsoft Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.41105.0\npctrl.dll [2015-11-04] ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office 15\root\Office15\NPSPWRAP.DLL [2014-12-03] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3508.0205 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2013-02-05] (Microsoft Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.29.1\npGoogleUpdate3.dll [2015-12-02] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.29.1\npGoogleUpdate3.dll [2015-12-02] (Google Inc.)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2015-09-27] (Adobe Systems Inc.)
FF Plugin HKU\S-1-5-21-2264975827-2624232816-2697283297-1000: @Google.com/GoogleEarthPlugin -> C:\Users\Jan\AppData\Local\Google\Google Earth\plugin\npgeplugin.dll [2012-04-14] (Google)
FF Plugin HKU\S-1-5-21-2264975827-2624232816-2697283297-1000: @talk.google.com/GoogleTalkPlugin -> C:\Users\Jan\AppData\Roaming\Mozilla\plugins\npgoogletalk.dll [2015-12-08] (Google)
FF Plugin HKU\S-1-5-21-2264975827-2624232816-2697283297-1000: @talk.google.com/O1DPlugin -> C:\Users\Jan\AppData\Roaming\Mozilla\plugins\npo1d.dll [2015-12-08] (Google)
FF Plugin HKU\S-1-5-21-2264975827-2624232816-2697283297-1000: @tools.google.com/Google Update;version=3 -> C:\Users\Jan\AppData\Local\Google\Update\1.3.29.1\npGoogleUpdate3.dll [2015-12-06] (Google Inc.)
FF Plugin HKU\S-1-5-21-2264975827-2624232816-2697283297-1000: @tools.google.com/Google Update;version=9 -> C:\Users\Jan\AppData\Local\Google\Update\1.3.29.1\npGoogleUpdate3.dll [2015-12-06] (Google Inc.)
FF Plugin ProgramFiles/Appdata: C:\Users\Jan\AppData\Roaming\mozilla\plugins\npgoogletalk.dll [2015-12-08] (Google)
FF Plugin ProgramFiles/Appdata: C:\Users\Jan\AppData\Roaming\mozilla\plugins\npo1d.dll [2015-12-08] (Google)
FF SearchPlugin: C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\nef583b3.default\searchplugins\google-images.xml [2014-10-11]
FF SearchPlugin: C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\nef583b3.default\searchplugins\google-maps.xml [2014-10-11]
FF Extension: Save as PDF - C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\nef583b3.default\extensions\save-as-pdf-ff@pdfcrowd.com.xpi [2015-11-27]
FF Extension: Flash Video Downloader - YouTube HD Download [4K] - C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\nef583b3.default\extensions\artur.dubovoy@gmail.com [2015-12-07]
FF Extension: Cliqz - C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\nef583b3.default\Extensions\cliqz@cliqz.com.xpi [2016-01-04]
FF Extension: Session Manager - C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\nef583b3.default\Extensions\{1280606b-2510-4fe0-97ef-9b5a22eafe30}.xpi [2015-11-02]
FF Extension: Video DownloadHelper - C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\nef583b3.default\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}.xpi [2015-10-30]
FF Extension: Adblock Plus - C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\nef583b3.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2015-12-15]
FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: Avast Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2015-11-26]
FF HKLM-x32\...\Firefox\Extensions: [sp@avast.com] - C:\Program Files\AVAST Software\Avast\SafePrice\FF
FF Extension: Avast SafePrice - C:\Program Files\AVAST Software\Avast\SafePrice\FF [2015-11-25]
FF HKU\S-1-5-21-2264975827-2624232816-2697283297-1000\...\Firefox\Extensions: [cliqz@cliqz.com] - C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\nef583b3.default\extensions\cliqz@cliqz.com => nicht gefunden

Chrome: 
=======
CHR Profile: C:\Users\Jan\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Google Präsentationen) - C:\Users\Jan\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2015-03-02]
CHR Extension: (Google Docs) - C:\Users\Jan\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-03-02]
CHR Extension: (Google Drive) - C:\Users\Jan\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-11-26]
CHR Extension: (YouTube) - C:\Users\Jan\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-11-12]
CHR Extension: (Google-Suche) - C:\Users\Jan\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-11-26]
CHR Extension: (Google Tabellen) - C:\Users\Jan\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2015-03-02]
CHR Extension: (Google Docs Offline) - C:\Users\Jan\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-01-11]
CHR Extension: (Avast Online Security) - C:\Users\Jan\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2015-11-26]
CHR Extension: (Citrix Receiver) - C:\Users\Jan\AppData\Local\Google\Chrome\User Data\Default\Extensions\haiffjcadagjlijoggckpgfnoeiflnem [2016-01-11]
CHR Extension: (Citrix Receiver) - C:\Users\Jan\AppData\Local\Google\Chrome\User Data\Default\Extensions\klkobnkmongdnngonfjaebgkojhbapkc [2015-09-23]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Jan\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-09-02]
CHR Extension: (Google Mail) - C:\Users\Jan\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-04-26]
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2015-11-25]

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [174416 2015-11-25] (AVAST Software)
S3 BstHdAndroidSvc; C:\Program Files (x86)\BlueStacks\HD-Service.exe [437880 2015-10-08] (BlueStack Systems, Inc.)
S2 BstHdLogRotatorSvc; C:\Program Files (x86)\BlueStacks\HD-LogRotatorService.exe [417400 2015-10-08] (BlueStack Systems, Inc.)
R2 BstHdUpdaterSvc; C:\Program Files (x86)\BlueStacks\HD-UpdaterService.exe [855672 2015-10-08] (BlueStack Systems, Inc.)
R2 ClickToRunSvc; C:\Program Files\Microsoft Office 15\ClientX64\OfficeClickToRun.exe [2802360 2015-11-24] (Microsoft Corporation)
R2 IAStorDataMgrSvc; C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [15344 2013-05-08] (Intel Corporation)
S3 PDF Architect 2; C:\Program Files (x86)\PDF Architect 2\ws.exe [1771560 2014-06-26] (pdfforge GmbH)
R2 PDF Architect 2 Creator; C:\Program Files (x86)\PDF Architect 2\creator-ws.exe [738856 2014-06-26] (pdfforge GmbH)
S3 pdfforge CrashHandler; C:\Program Files (x86)\PDF Architect 2\crash-handler-ws.exe [861736 2014-06-26] (pdfforge GmbH)
R2 PnkBstrA; C:\Windows\SysWOW64\PnkBstrA.exe [66872 2014-09-21] ()
R2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [5436176 2015-02-17] (TeamViewer GmbH)
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2009-07-14] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [28656 2015-11-25] (AVAST Software)
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [97648 2015-11-25] (AVAST Software)
R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [93528 2015-11-25] (AVAST Software)
R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [65224 2015-11-25] (AVAST Software)
R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [1059656 2015-11-25] (AVAST Software)
R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [449992 2015-11-25] (AVAST Software)
R2 aswStm; C:\Windows\system32\drivers\aswStm.sys [154256 2015-11-25] (AVAST Software)
R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [273784 2015-11-25] (AVAST Software)
R2 BstHdDrv; C:\Program Files (x86)\BlueStacks\HD-Hypervisor-amd64.sys [146040 2015-10-08] (BlueStack Systems)
S3 CH341SER_A64; C:\Windows\System32\Drivers\CH341S64.SYS [59904 2015-12-07] (ÄϾ©Çߺãµç×ÓÓÐÏÞ¹«Ë¾--Ê×Ò³)
R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [283064 2014-09-21] (Disc Soft Ltd)
S3 ebdrv; C:\Windows\system32\drivers\evbda.sys [3286016 2009-06-10] (Broadcom Corporation)
R0 iaStorF; C:\Windows\System32\DRIVERS\iaStorF.sys [28656 2013-05-08] (Intel Corporation)
R1 SLEE_18_DRIVER; C:\Windows\Sleen1864.sys [109144 2014-01-30] (Softwareentwicklung Remus - ArchiCrypt - )
R3 SmbDrvI; C:\Windows\System32\DRIVERS\Smb_driver_Intel.sys [34544 2013-08-20] (Synaptics Incorporated)
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
U3 uwldypow; \??\C:\Users\Jan\AppData\Local\Temp\uwldypow.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-01-11 15:20 - 2016-01-11 15:21 - 00030376 _____ C:\Users\Jan\Downloads\FRST.txt
2016-01-11 15:20 - 2016-01-11 15:20 - 00000000 ____D C:\FRST
2016-01-11 15:19 - 2016-01-11 15:20 - 02370560 _____ (Farbar) C:\Users\Jan\Downloads\FRST64.exe
2016-01-11 14:48 - 2016-01-11 14:48 - 00017987 _____ C:\Users\Jan\Downloads\Gmer.txt
2016-01-11 14:48 - 2016-01-11 14:48 - 00017987 _____ C:\Users\Jan\Downloads\Gmer (1).txt
2016-01-11 14:35 - 2016-01-11 14:35 - 00380416 _____ C:\Users\Jan\Downloads\iwl6wjm6.exe
2016-01-11 14:31 - 2016-01-11 14:31 - 00001268 _____ C:\Users\Jan\Desktop\Revo Uninstaller.lnk
2016-01-11 14:31 - 2016-01-11 14:31 - 00000000 ____D C:\Users\Jan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Revo Uninstaller
2016-01-11 14:31 - 2016-01-11 14:31 - 00000000 ____D C:\Program Files (x86)\VS Revo Group
2016-01-11 14:29 - 2016-01-11 14:29 - 02623656 _____ (VS Revo Group Ltd.) C:\Users\Jan\Downloads\revosetup95.exe
2016-01-11 14:26 - 2016-01-11 14:29 - 00000000 ____D C:\Users\Jan\Desktop\ff
2016-01-07 23:48 - 2016-01-07 23:48 - 00262144 ____N C:\Windows\Minidump\010716-31668-01.dmp
2016-01-05 11:59 - 2016-01-05 11:59 - 00000000 ___RD C:\Users\Jan\AppData\Roaming\Brother
2016-01-03 19:02 - 2016-01-11 13:45 - 00000206 _____ C:\Users\Jan\Desktop\do.txt
2016-01-03 16:05 - 2016-01-03 16:05 - 00000000 ____D C:\Users\Jan\.android
2015-12-30 12:12 - 2015-12-30 12:12 - 09479872 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerInstaller.exe
2015-12-24 15:50 - 2016-01-11 13:38 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2015-12-17 23:16 - 2015-12-17 23:16 - 00493964 _____ C:\Users\Jan\Downloads\PH6OT1.pdf
2015-12-17 14:04 - 2015-12-17 14:06 - 73400320 _____ C:\Users\Jan\Downloads\Film_komplett_in_Deutsch_HDRip_Qualität_[PDShasser.AAC](1).rar
2015-12-17 13:57 - 2015-12-17 13:58 - 01466656 _____ C:\Users\Jan\Downloads\Advanced Archive Password Recovery - CHIP-Installer.exe
2015-12-17 13:48 - 2015-12-17 13:48 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RAR Password Unlocker
2015-12-17 13:47 - 2015-12-17 13:49 - 00000000 ____D C:\Program Files (x86)\RAR Password Unlocker
2015-12-17 13:46 - 2015-12-17 13:47 - 13338017 _____ (RAR Password Unlocker, Inc. ) C:\Users\Jan\Downloads\rar_password_unlocker_trial.exe
2015-12-17 13:32 - 2015-12-17 13:32 - 05055416 _____ (AVAST Software) C:\Users\Jan\Downloads\avast_internet_security_setup_online.exe
2015-12-17 13:29 - 2015-12-17 13:33 - 74448896 _____ C:\Users\Jan\Downloads\Film_komplett_in_Deutsch_HDRip_Qualität_[PDShasser.AAC].rar
2015-12-14 15:21 - 2015-12-14 15:21 - 00000000 ____D C:\Users\Jan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-01-11 15:20 - 2009-07-14 04:20 - 00000000 ____D C:\Windows
2016-01-11 15:16 - 2015-01-13 16:52 - 00001110 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2016-01-11 15:16 - 2015-01-07 16:11 - 00000000 ____D C:\Users\Jan\Desktop\Uni
2016-01-11 15:15 - 2015-05-26 14:59 - 00004253 _____ C:\Users\Jan\AppData\Roaming\LTspiceIV.ini
2016-01-11 14:59 - 2015-12-07 15:16 - 00000000 ____D C:\MCT
2016-01-11 14:58 - 2015-12-07 14:40 - 00000000 ____D C:\Users\Jan\Documents\Atmel
2016-01-11 14:58 - 2015-12-07 14:40 - 00000000 ____D C:\Users\Jan\AppData\Roaming\VisualAssist
2016-01-11 14:58 - 2015-12-07 14:40 - 00000000 ____D C:\Users\Jan\AppData\Local\VisualAssist
2016-01-11 14:45 - 2014-09-21 13:38 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2016-01-11 14:29 - 2015-11-26 18:18 - 00001112 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2264975827-2624232816-2697283297-1000UA.job
2016-01-11 14:23 - 2015-06-20 10:11 - 00001216 _____ C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-2264975827-2624232816-2697283297-1000UA.job
2016-01-11 13:16 - 2009-07-14 05:45 - 00021248 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2016-01-11 13:16 - 2009-07-14 05:45 - 00021248 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2016-01-11 13:09 - 2014-12-18 15:49 - 00000000 ___RD C:\Users\Jan\Dropbox
2016-01-11 13:09 - 2014-12-18 15:37 - 00000000 ____D C:\Users\Jan\AppData\Roaming\Dropbox
2016-01-11 13:07 - 2015-03-04 23:21 - 00000542 _____ C:\Windows\Tasks\MATLAB R2014b Startup Accelerator.job
2016-01-11 13:06 - 2015-01-13 16:52 - 00001106 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2016-01-11 13:05 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-01-10 20:56 - 2014-09-24 16:03 - 00000000 ____D C:\Users\Jan\AppData\Roaming\vlc
2016-01-10 16:41 - 2015-11-26 18:18 - 00001060 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2264975827-2624232816-2697283297-1000Core.job
2016-01-10 16:38 - 2015-06-20 10:11 - 00001164 _____ C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-2264975827-2624232816-2697283297-1000Core.job
2016-01-07 23:53 - 2014-09-27 12:35 - 00000000 ____D C:\Users\Jan\AppData\Roaming\dvdcss
2016-01-07 23:50 - 2014-09-21 13:41 - 00004182 _____ C:\Windows\System32\Tasks\avast! Emergency Update
2016-01-07 23:48 - 2014-11-04 20:06 - 00000000 ____D C:\Windows\Minidump
2016-01-07 16:08 - 2014-09-25 20:52 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2016-01-05 14:38 - 2011-04-12 08:43 - 00697908 _____ C:\Windows\system32\perfh007.dat
2016-01-05 14:38 - 2011-04-12 08:43 - 00148670 _____ C:\Windows\system32\perfc007.dat
2016-01-05 14:38 - 2009-07-14 06:13 - 01615906 _____ C:\Windows\system32\PerfStringBackup.INI
2016-01-05 14:38 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\inf
2016-01-05 12:12 - 2015-04-19 10:47 - 00000000 ____D C:\Users\Jan\Documents\Bahntickets
2016-01-05 10:43 - 2015-01-03 14:28 - 00095093 _____ C:\Users\Jan\Desktop\Budget 2016.xlsx
2016-01-05 10:33 - 2015-01-03 14:28 - 00113091 _____ C:\Users\Jan\Documents\Budget 2015.xlsx
2016-01-04 00:35 - 2015-04-26 11:39 - 00032768 ___SH C:\Users\Jan\Thumbs.db
2016-01-03 17:00 - 2014-09-21 13:39 - 00000000 ____D C:\Users\Jan\AppData\Roaming\Spotify
2016-01-03 16:05 - 2014-09-16 19:38 - 00000000 ____D C:\Users\Jan
2015-12-30 17:09 - 2014-09-21 13:41 - 00000000 ____D C:\Users\Jan\AppData\Local\Spotify
2015-12-30 12:12 - 2014-09-21 13:38 - 00796864 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2015-12-30 12:12 - 2014-09-21 13:38 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2015-12-30 12:12 - 2014-09-21 13:38 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2015-12-24 15:19 - 2014-10-19 12:39 - 00000000 ____D C:\Program Files\Microsoft Silverlight
2015-12-24 15:19 - 2014-10-19 12:39 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight
2015-12-21 22:03 - 2014-10-19 12:39 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight
2015-12-17 22:53 - 2014-09-29 08:38 - 00000000 ____D C:\Users\Jan\Desktop\Daimler
2015-12-16 23:30 - 2014-09-21 13:19 - 00000000 ____D C:\Users\Jan\AppData\Roaming\Mozilla
2015-12-15 19:17 - 2014-12-03 18:01 - 00000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2015-12-15 19:15 - 2014-11-28 06:38 - 00000000 ____D C:\Program Files\Microsoft Office 15
2015-12-15 18:26 - 2015-01-13 16:46 - 00000000 ____D C:\Program Files (x86)\Opera
2015-12-13 21:31 - 2014-09-29 08:41 - 00000000 ___RD C:\Users\Jan\Desktop\Judo

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2015-07-22 15:16 - 2015-07-22 15:16 - 1876725 _____ () C:\Program Files\Whatsapp_Xtract_V2.2_2012-11-17.zip
2014-12-19 15:59 - 2015-05-07 20:41 - 0000093 _____ () C:\Users\Jan\AppData\Roaming\ARCompanion.log
2015-05-26 14:59 - 2016-01-11 15:15 - 0004253 _____ () C:\Users\Jan\AppData\Roaming\LTspiceIV.ini
2015-08-17 20:16 - 2015-08-17 20:16 - 0009279 _____ () C:\Users\Jan\AppData\Local\recently-used.xbel
2014-09-21 12:57 - 2014-09-21 12:57 - 0000000 ____H () C:\ProgramData\DP45977C.lfl

Einige Dateien in TEMP:
====================
C:\Users\Jan\AppData\Local\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpb1sqvf.dll
C:\Users\Jan\AppData\Local\Temp\javagiac0.6148894577929755.dll
C:\Users\Jan\AppData\Local\Temp\javagiac0.7931378689522082.dll
C:\Users\Jan\AppData\Local\Temp\jre-8u66-windows-au.exe
C:\Users\Jan\AppData\Local\Temp\ocf-yk85.dll


==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2016-01-11 13:24

==================== Ende von FRST.txt ============================
         
--- --- ---


Und die Addition:

Zitat:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:10-01-2015 01
durchgeführt von Jan (2016-01-11 15:21:40)
Gestartet von C:\Users\Jan\Downloads
Windows 7 Ultimate Service Pack 1 (X64) (2014-09-16 18:38:56)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-2264975827-2624232816-2697283297-500 - Administrator - Disabled)
Gast (S-1-5-21-2264975827-2624232816-2697283297-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-2264975827-2624232816-2697283297-1003 - Limited - Enabled)
Jan (S-1-5-21-2264975827-2624232816-2697283297-1000 - Administrator - Enabled) => C:\Users\Jan

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: avast! Antivirus (Enabled - Out of date) {17AD7D40-BA12-9C46-7131-94903A54AD8B}
AS: Windows Defender (Enabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: avast! Antivirus (Enabled - Out of date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

ActiveState ActivePython 2.7.8.10 (64-bit) (HKLM\...\{1C2C54C6-AC67-4BD7-825D-D16C10AE5ABF}) (Version: 2.7.10 - ActiveState Software Inc.)
Adobe Flash Player 20 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 20.0.0.267 - Adobe Systems Incorporated)
Adobe Reader XI (11.0.13) - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.13 - Adobe Systems Incorporated)
Atmel Studio 6.0 (HKLM-x32\...\{770C0BCF-5A67-4B45-A7F1-701A76C01F81}) (Version: 6.0.1703 - Atmel)
Atmel USB (HKLM-x32\...\{E8F8861D-98E0-43FF-9E48-AC236CC3BE4E}) (Version: 10.5 - Atmel)
Audacity 2.1.0 (HKLM-x32\...\Audacity_is1) (Version: 2.1.0 - Audacity Team)
Avast Free Antivirus (HKLM-x32\...\Avast) (Version: 11.1.2241 - AVAST Software)
Avidemux 2.6 (32-bit) (HKLM-x32\...\Avidemux 2.6) (Version: 2.6.8.9046 - )
BlueStacks App Player (HKLM-x32\...\{D7E3588F-25E6-4A93-8B1C-596F7951CA38}) (Version: 0.10.7.5601 - BlueStack Systems, Inc.)
Brother MFL-Pro Suite MFC-235C (HKLM-x32\...\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}) (Version: 1.0.2.0 - Brother Industries, Ltd.)
CCleaner (HKLM\...\CCleaner) (Version: 4.18 - Piriform)
Citrix Receiver (HKLM-x32\...\CitrixOnlinePluginPackWeb) (Version: 14.0.1.4 - Citrix Systems, Inc.)
Cliqz (HKLM-x32\...\{5A0C0737-6AFE-4DC6-A8B4-6DFE509ACD75}_is1) (Version: 0.5.31 - Cliqz.com)
CodeBlocks (HKU\S-1-5-21-2264975827-2624232816-2697283297-1000\...\CodeBlocks) (Version: 13.12 - The Code::Blocks Team)
Crysis(R) (HKLM-x32\...\{000E79B7-E725-4F01-870A-C12942B7F8E4}) (Version: 1.20.0000 - Electronic Arts)
Crystal Reports for Visual Studio (x32 Version: 12.51.0.240 - SAP) Hidden
D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden
DAEMON Tools Lite (HKLM-x32\...\DAEMON Tools Lite) (Version: 4.49.1.0356 - Disc Soft Ltd)
Dolby Home Theater v4 (HKLM-x32\...\{B26438B4-BF51-49C3-9567-7F14A5E40CB9}) (Version: 7.2.8000.17 - Dolby Laboratories Inc)
Dotfuscator Software Services - Community Edition - DEU (HKLM-x32\...\{CE9BAD6E-60FC-46CC-82A2-5B0F2B1A0E36}) (Version: 5.0.2300.0 - PreEmptive Solutions)
Dropbox (HKU\S-1-5-21-2264975827-2624232816-2697283297-1000\...\Dropbox) (Version: 3.12.5 - Dropbox, Inc.)
Fotogalerie (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden
Free Screen Video Recorder version 2.5.40.219 (HKLM-x32\...\Free Screen Video Recorder_is1) (Version: 2.5.40.219 - DVDVideoSoft Ltd.)
Free Video Flip and Rotate version 1.0.10.415 (HKLM-x32\...\Free Video Flip and Rotate_is1) (Version: 1.0.10.415 - DVDVideoSoft Ltd.)
Free Video to MP3 Converter version 5.0.58.324 (HKLM-x32\...\Free Video to MP3 Converter_is1) (Version: 5.0.58.324 - DVDVideoSoft Ltd.)
GeoGebra 5 (HKLM-x32\...\GeoGebra 5) (Version: 5.0.56.0 - International GeoGebra Institute)
GIMP 2.8.14 (HKLM\...\GIMP-2_is1) (Version: 2.8.14 - The GIMP Team)
GlassFish Server Open Source Edition 4.1 (HKLM\...\nbi-glassfish-mod-4.1.0.13.0) (Version: - )
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 47.0.2526.106 - Google Inc.)
Google Earth (HKLM-x32\...\{28E82311-8616-11E1-BEB0-B8AC6F97B88E}) (Version: 6.2.2.6613 - Google)
Google Talk Plugin (HKLM-x32\...\{F9B579C2-D854-300A-BE62-A09EB9D722E4}) (Version: 5.41.3.0 - Google)
Google Update Helper (x32 Version: 1.3.25.11 - Google Inc.) Hidden
Google Update Helper (x32 Version: 1.3.29.1 - Google Inc.) Hidden
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 9.18.10.3272 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 12.5.4.1001 - Intel Corporation)
Intel(R) SDK for OpenCL - CPU Only Runtime Package (HKLM-x32\...\{FCB3772C-B7D0-4933-B1A9-3707EBACC573}) (Version: 3.0.0.66956 - Intel Corporation)
Intel(R) USB 3.0 eXtensible Host Controller Driver (HKLM-x32\...\{240C3DDD-C5E9-4029-9DF7-95650D040CF2}) (Version: 2.0.0.102 - Intel Corporation)
IrfanView (remove only) (HKLM-x32\...\IrfanView) (Version: 4.38 - Irfan Skiljan)
Java 8 Update 60 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F86418060F0}) (Version: 8.0.600.27 - Oracle Corporation)
Java 8 Update 60 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218060F0}) (Version: 8.0.600.27 - Oracle Corporation)
Java SE Development Kit 8 Update 60 (HKLM-x32\...\{32A3A4F4-B792-11D6-A78A-00B0D0180600}) (Version: 8.0.600.27 - Oracle Corporation)
Lightworks (HKLM-x32\...\{E94DD4E4-7746-472c-AA7B-1242FED0CFC8}) (Version: 12.0.2.0 - Lightworks)
LTspice IV (HKLM-x32\...\LTspice IV) (Version: - )
MATLAB R2014b (HKLM\...\Matlab R2014b) (Version: 8.4 - The MathWorks, Inc.)
Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Client Profile DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Extended (HKLM\...\Microsoft .NET Framework 4 Extended) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Extended DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Extended DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Multi-Targeting Pack (HKLM-x32\...\{CFEF48A8-BFB8-3EAC-8BA5-DE4F8AA267CE}) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft ASP.NET MVC 2 - DEU (HKLM-x32\...\{E4E9CBC9-1CF5-48E3-AF6F-1AB44A856346}) (Version: 2.0.50331.0 - Microsoft Corporation)
Microsoft ASP.NET MVC 2 - Visual Studio 2010 Tools - DEU (HKLM-x32\...\{31C3C6EA-E991-405F-A3AA-2C070CCCC47C}) (Version: 2.0.50331.0 - Microsoft Corporation)
Microsoft ASP.NET MVC 2 - Visual Studio 2010 Tools (HKLM-x32\...\{40416836-56CC-4C0E-A6AF-5C34BADCE483}) (Version: 2.0.50217.0 - Microsoft Corporation)
Microsoft ASP.NET MVC 2 (HKLM-x32\...\{DD8FF2F3-0D97-4CF3-AF78-FA0E1B242244}) (Version: 2.0.60926.0 - Microsoft Corporation)
Microsoft Help Viewer 1.0 (HKLM\...\Microsoft Help Viewer 1.0) (Version: 1.0.30319 - Microsoft Corporation)
Microsoft Help Viewer 1.0 Language Pack - DEU (HKLM\...\Microsoft Help Viewer 1.0 Language Pack - DEU) (Version: 1.0.30319 - Microsoft Corporation)
Microsoft Office Professional Plus 2013 - de-de (HKLM\...\ProPlusRetail - de-de) (Version: 15.0.4779.1002 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.41105.0 - Microsoft Corporation)
Microsoft Silverlight 3 SDK - Deutsch (HKLM-x32\...\{91F54E1D-804A-46D8-A56C-53EA9C4B3177}) (Version: 3.0.40818.0 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft SQL Server 2008 R2 Data-Tier Application Project (HKLM-x32\...\{5242B252-01BB-4F2E-BBF4-5C01BC3B6619}) (Version: 10.50.1447.4 - Microsoft Corporation)
Microsoft SQL Server 2008 R2 Management Objects (HKLM-x32\...\{A106D33E-6B43-42C0-9BFC-D03303261FA7}) (Version: 10.50.1447.4 - Microsoft Corporation)
Microsoft SQL Server 2008 R2 Management Objects (x64) (HKLM\...\{8583E7E3-2237-4981-B957-E28E5E9AB678}) (Version: 10.50.1447.4 - Microsoft Corporation)
Microsoft SQL Server 2008 R2 Transact-SQL Language Service (HKLM-x32\...\{92C5C058-E941-47C3-B7E8-38A79C605969}) (Version: 10.50.1447.4 - Microsoft Corporation)
Microsoft SQL Server 2008 R2-Datenebenenanwendungs-Framework (HKLM-x32\...\{9C3B8582-A72A-4835-8903-877A834407BB}) (Version: 10.50.1447.4 - Microsoft Corporation)
Microsoft SQL Server Compact 3.5 SP2 DEU (HKLM-x32\...\{0125D081-30D0-4A97-82A8-C28D444B6256}) (Version: 3.5.8080.0 - Microsoft Corporation)
Microsoft SQL Server Compact 3.5 SP2 x64 DEU (HKLM\...\{C3EAE456-7E7A-451F-80EF-F34C7A13C558}) (Version: 3.5.8080.0 - Microsoft Corporation)
Microsoft SQL Server Database Publishing Wizard 1.4 (HKLM-x32\...\{ACE28263-76A4-4BF5-B6F4-8BD719595969}) (Version: 10.1.2512.8 - Microsoft Corporation)
Microsoft SQL Server System CLR Types (HKLM-x32\...\{5A08C9D1-37AD-4A8D-90D3-33F92C578AA5}) (Version: 10.50.1447.4 - Microsoft Corporation)
Microsoft SQL Server System CLR Types (x64) (HKLM\...\{197B3774-B7E6-4D50-AD0D-7F99B1E264D2}) (Version: 10.50.1447.4 - Microsoft Corporation)
Microsoft Sync Framework Runtime v1.0 SP1 (x64) de (HKLM\...\{7AC5FFA7-6815-4AED-B16D-8E0D7CC4B221}) (Version: 1.0.3010.0 - Microsoft Corporation)
Microsoft Sync Framework SDK v1.0 SP1 de (HKLM-x32\...\{08DA8E46-ED67-451A-9246-50E0FF6959C9}) (Version: 1.0.3010.0 - Microsoft Corporation)
Microsoft Sync Framework Services v1.0 SP1 (x64) de (HKLM\...\{EF9A1373-9238-4E11-8FF8-7B83996F5BE5}) (Version: 1.0.3010.0 - Microsoft Corporation)
Microsoft Sync Services for ADO.NET v2.0 SP1 (x64) de (HKLM\...\{11EB3D68-A5BE-43EA-8D31-43B08ADB0DA4}) (Version: 2.0.3010.0 - Microsoft Corporation)
Microsoft Team Foundation Server 2010-Objektmodell - DEU (HKLM\...\Microsoft Team Foundation Server 2010 Object Model - DEU) (Version: 10.0.30319 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Designtime - 10.0.30319 (HKLM\...\{95A2AD24-BD44-3E39-A31F-CE928276577E}) (Version: 10.0.30319 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Runtime - 10.0.30319 (HKLM\...\{94D70749-4281-39AC-AD90-B56A0E0A402E}) (Version: 10.0.30319 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Runtime - 10.0.30319 (HKLM-x32\...\{6A86554B-8928-30E4-A53C-D7337689134D}) (Version: 10.0.30319 - Microsoft Corporation)
Microsoft Visual F# 2.0 Runtime (HKLM-x32\...\{729A3000-BC8A-3B74-BA5D-5068FE12D70C}) (Version: 10.0.30319 - Microsoft Corporation)
Microsoft Visual F# 2.0 Runtime Language Pack - DEU (HKLM-x32\...\{681F4E9F-34E0-36BD-BF2C-100554E403A5}) (Version: 10.0.30319 - Microsoft Corporation)
Microsoft Visual Studio 2010 ADO.NET Entity Framework Tools (HKLM-x32\...\{616C6F39-4CE1-3434-A665-2F6A04C09A7F}) (Version: 10.0.30319 - Microsoft Corporation)
Microsoft Visual Studio 2010 Professional - DEU (HKLM-x32\...\Microsoft Visual Studio 2010 Professional - DEU) (Version: 10.0.30319 - Microsoft Corporation)
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation)
Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.40303 - Microsoft Corporation)
Microsoft Visual Studio Macro Tools - DEU Language Pack (HKLM-x32\...\Microsoft Visual Studio Macro Tools - DEU Language Pack) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual Studio Macro Tools (HKLM-x32\...\Microsoft Visual Studio Macro Tools) (Version: 9.0.30729 - Microsoft Corporation)
Movie Maker (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden
Mozilla Firefox 43.0.2 (x86 de) (HKLM-x32\...\Mozilla Firefox 43.0.2 (x86 de)) (Version: 43.0.2 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 43.0.2.5833 - Mozilla)
NetBeans IDE 8.0.1 (HKLM\...\nbi-nb-base-8.0.1.0.201408251540) (Version: 8.0.1 - NetBeans.org)
Notepad++ (HKLM-x32\...\Notepad++) (Version: 6.7.4 - Notepad++ Team)
Office 15 Click-to-Run Extensibility Component (x32 Version: 15.0.4779.1002 - Microsoft Corporation) Hidden
Office 15 Click-to-Run Licensing Component (Version: 15.0.4779.1002 - Microsoft Corporation) Hidden
Office 15 Click-to-Run Localization Component (x32 Version: 15.0.4779.1002 - Microsoft Corporation) Hidden
Online Plug-in (x32 Version: 14.0.1.4 - Citrix Systems, Inc.) Hidden
OpenOffice 4.1.1 (HKLM-x32\...\{ACD0FFF9-6B35-43C1-82DB-9FF6990E8602}) (Version: 4.11.9775 - Apache Software Foundation)
Opera Stable 34.0.2036.25 (HKLM-x32\...\Opera 34.0.2036.25) (Version: 34.0.2036.25 - Opera Software)
PDF Architect 2 (HKLM-x32\...\PDF Architect 2) (Version: 2.0.24.16092 - pdfforge GmbH)
PDF Architect 2 Create Module (HKLM-x32\...\{03EC56DE-6424-43D7-A020-1EEE3E8159DE}) (Version: 2.0.17.17583 - pdfforge GmbH)
PDF Architect 2 View Module (HKLM-x32\...\{C960FF38-431D-429D-AD1F-FBD12A45B7C5}) (Version: 2.0.17.17583 - pdfforge GmbH)
PDFCreator (HKLM-x32\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 1.7.3 - pdfforge)
PunkBuster Services (HKLM-x32\...\PunkBusterSvc) (Version: 0.986 - Even Balance, Inc.)
Qualcomm Atheros Client Installation Program (HKLM-x32\...\{28006915-2739-4EBE-B5E8-49B25D32EB33}) (Version: 10.0 - Qualcomm Atheros)
RAR Password Unlocker (HKLM-x32\...\{69B77D45-F5AD-4AB9-933D-352703324469}_is1) (Version: - RAR Password Unlocker, Inc.)
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.72.410.2013 - Realtek)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7023 - Realtek Semiconductor Corp.)
Revo Uninstaller 1.95 (HKLM-x32\...\Revo Uninstaller) (Version: 1.95 - VS Revo Group)
SAMSUNG Android USB Modem Software (HKLM\...\SAMSUNG Android USB Modem) (Version: V5.28.2.1 - )
Secure Download Manager (HKLM-x32\...\{C58626D6-7EBD-460D-8B6C-75B3C3464879}) (Version: 3.1.60 - Kivuto Solutions Inc.)
Self-Service Plug-in (x32 Version: 4.0.1.41859 - Citrix Systems, Inc.) Hidden
Skype™ 7.14 (HKLM-x32\...\{6A0549A9-1B96-498C-ACBC-3943001FEB19}) (Version: 7.14.106 - Skype Technologies S.A.)
Spotify (HKU\S-1-5-21-2264975827-2624232816-2697283297-1000\...\Spotify) (Version: 1.0.20.94.g8f8543b3 - Spotify AB)
Steganos Safe 15 (HKLM-x32\...\{D3FB0B73-11DF-41EE-9B6D-C7198079A88E}) (Version: 15.2.1 - Steganos Software GmbH)
Steganos Safe 2012 (HKLM-x32\...\{FADC3DC0-BCD9-4F6A-BB9D-360D695C5791}) (Version: 13.0.5 - Steganos Software GmbH)
Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 17.0.8.4 - Synaptics Incorporated)
TeamViewer 10 (HKLM-x32\...\TeamViewer) (Version: 10.0.39052 - TeamViewer)
Visual Studio 2010 Prerequisites - English (HKLM\...\{53952792-BF16-300E-ADF2-E7E4367E00CF}) (Version: 10.0.30319 - Microsoft Corporation)
Visual Studio 2010 Tools for SQL Server Compact 3.5 SP2 DEU (HKLM-x32\...\{CFCB8616-A5D1-4281-80E8-389F685BFAE2}) (Version: 4.0.8080.0 - Microsoft Corporation)
VLC media player (HKLM\...\VLC media player) (Version: 2.1.5 - VideoLAN)
Web Deployment Tool (HKLM\...\{0F37D969-1260-419E-B308-EF7D29ABDE20}) (Version: 1.1.0618 - Microsoft Corporation)
Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3508.0205 - Microsoft Corporation)
WinRAR 4.20 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 4.20.0 - win.rar GmbH)
Wisdom-soft AutoScreenRecorder 3.1 Free (HKLM-x32\...\Wisdom-soft AutoScreenRecorder 3.1 Free) (Version: - Wisdom Software Inc.)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-2264975827-2624232816-2697283297-1000_Classes\CLSID\{005A3A96-BAC4-4B0A-94EA-C0CE100EA736}\localserver32 -> C:\Users\Jan\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-2264975827-2624232816-2697283297-1000_Classes\CLSID\{CC182BE1-84CE-4A57-B85C-FD4BBDF78CB2}\InprocServer32 -> C:\Users\Jan\AppData\Local\Google\Update\1.3.29.1\psuser_64.dll (Google Inc.)
CustomCLSID: HKU\S-1-5-21-2264975827-2624232816-2697283297-1000_Classes\CLSID\{D1EDC4F5-7F4D-4B12-906A-614ECF66DDAF}\InprocServer32 -> C:\Users\Jan\AppData\Local\Google\Update\1.3.28.15\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2264975827-2624232816-2697283297-1000_Classes\CLSID\{E8CF3E55-F919-49D9-ABC0-948E6CB34B9F}\InprocServer32 -> C:\Users\Jan\AppData\Local\Google\Update\1.3.29.1\psuser_64.dll (Google Inc.)
CustomCLSID: HKU\S-1-5-21-2264975827-2624232816-2697283297-1000_Classes\CLSID\{ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C}\InprocServer32 -> C:\Users\Jan\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-2264975827-2624232816-2697283297-1000_Classes\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Jan\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-2264975827-2624232816-2697283297-1000_Classes\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Jan\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-2264975827-2624232816-2697283297-1000_Classes\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Jan\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-2264975827-2624232816-2697283297-1000_Classes\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Jan\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-2264975827-2624232816-2697283297-1000_Classes\CLSID\{FB314EDD-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Jan\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-2264975827-2624232816-2697283297-1000_Classes\CLSID\{FB314EDE-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Jan\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-2264975827-2624232816-2697283297-1000_Classes\CLSID\{FB314EDF-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Jan\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-2264975827-2624232816-2697283297-1000_Classes\CLSID\{FB314EE0-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Jan\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-2264975827-2624232816-2697283297-1000_Classes\CLSID\{FBC9D74C-AF55-4309-9FB2-C426E071637F}\InprocServer32 -> C:\Users\Jan\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll (Dropbox, Inc.)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {08C084AF-49C6-4222-962E-E22E3039247B} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-28] (Google Inc.)
Task: {129B1A7D-1993-4A20-B6AC-F6F4B52BB6B9} - System32\Tasks\Opera scheduled Autoupdate 1421163963 => C:\Program Files (x86)\Opera\launcher.exe [2015-12-04] (Opera Software)
Task: {2923234E-C76A-49A9-B089-6E0313D0F1E4} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-2264975827-2624232816-2697283297-1000UA => C:\Users\Jan\AppData\Local\Google\Update\GoogleUpdate.exe [2015-09-19] (Google Inc.)
Task: {2B393BB8-7464-4355-B50E-40D6F6B625F5} - System32\Tasks\DropboxUpdateTaskUserS-1-5-21-2264975827-2624232816-2697283297-1000UA => C:\Users\Jan\AppData\Local\Dropbox\Update\DropboxUpdate.exe [2015-06-20] (Dropbox, Inc.)
Task: {31B079D4-2DFD-415E-A7F1-7997DF8EDB00} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Microsoft Office 15\ClientX64\OfficeC2RClient.exe [2015-10-13] (Microsoft Corporation)
Task: {41F58358-5AE4-4613-9A8B-71F120940619} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack => C:\Program Files\Microsoft Office 15\root\Office15\msoia.exe [2015-10-28] (Microsoft Corporation)
Task: {47195D53-F68A-48B2-915C-6CD53D19A5AF} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2015-12-15] (AVAST Software)
Task: {4C7BD917-B5D8-49FD-A922-034B737F80C7} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2015-11-25] (AVAST Software)
Task: {5A40E926-9E86-4B89-9CFD-B12311724371} - System32\Tasks\Microsoft\Windows\UPnP\UPnPHostConfig => config upnphost start= auto
Task: {5F895F0E-909B-4CB8-AEB6-6F53E97F594B} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn => C:\Program Files\Microsoft Office 15\root\Office15\msoia.exe [2015-10-28] (Microsoft Corporation)
Task: {79E4A8A9-D31D-484B-8794-7CBE7C37693E} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-2264975827-2624232816-2697283297-1000Core => C:\Users\Jan\AppData\Local\Google\Update\GoogleUpdate.exe [2015-09-19] (Google Inc.)
Task: {9A699FC3-8A23-45BF-B49A-97661EB8DA6C} - System32\Tasks\DropboxUpdateTaskUserS-1-5-21-2264975827-2624232816-2697283297-1000Core => C:\Users\Jan\AppData\Local\Dropbox\Update\DropboxUpdate.exe [2015-06-20] (Dropbox, Inc.)
Task: {9B94B53D-2DB0-481C-B3E2-E7FE6D4463A4} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-28] (Google Inc.)
Task: {A091E0B6-485E-44A9-A6C3-D8F683E6F6EC} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-10-28] (Adobe Systems Incorporated)
Task: {BF348C73-3712-4FDB-B513-C1772F91C66C} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-12-30] (Adobe Systems Incorporated)
Task: {DD9F510C-95F4-499A-90C8-BAC5BC372FF4} - System32\Tasks\Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTask => start sppsvc
Task: {E891B40A-82A2-47C9-8685-22E21E1D56A2} - System32\Tasks\MATLAB R2014b Startup Accelerator => C:\Program Files\MATLAB\R2014b\bin\win64\MATLABStartupAccelerator.exe [2014-07-26] ()
Task: {ED5642B5-786F-45CC-BDD1-542C8717C9A3} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2014-09-26] (Piriform Ltd)
Task: {F8430742-B4D8-422B-851E-B4E032F49361} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Microsoft Office 15\ClientX64\OfficeC2RClient.exe [2015-10-13] (Microsoft Corporation)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-2264975827-2624232816-2697283297-1000Core.job => C:\Users\Jan\AppData\Local\Dropbox\Update\DropboxUpdate.exe
Task: C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-2264975827-2624232816-2697283297-1000UA.job => C:\Users\Jan\AppData\Local\Dropbox\Update\DropboxUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2264975827-2624232816-2697283297-1000Core.job => C:\Users\Jan\AppData\Local\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2264975827-2624232816-2697283297-1000UA.job => C:\Users\Jan\AppData\Local\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\MATLAB R2014b Startup Accelerator.job => C:\Program Files\MATLAB\R2014b\bin\win64\MATLABStartupAccelerator.exe

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2010-11-17 15:00 - 2010-11-17 15:00 - 00220672 _____ () C:\Program Files (x86)\Steganos Safe 15\ShellExtension.dll
2014-05-12 10:49 - 2014-05-12 10:49 - 00222720 _____ () C:\Program Files (x86)\Notepad++\NppShell_06.dll
2014-11-28 06:38 - 2015-10-13 04:34 - 00105640 _____ () C:\Program Files\Microsoft Office 15\ClientX64\ApiClient.dll
2014-09-21 15:03 - 2014-09-21 15:03 - 00066872 _____ () C:\Windows\SysWOW64\PnkBstrA.exe
2016-01-11 14:35 - 2016-01-11 14:35 - 00380416 _____ () C:\Users\Jan\Downloads\iwl6wjm6.exe
2015-11-25 13:50 - 2015-11-25 13:50 - 00103888 _____ () C:\Program Files\AVAST Software\Avast\log.dll
2015-11-25 13:50 - 2015-11-25 13:50 - 00125512 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll
2016-01-11 13:03 - 2016-01-11 13:03 - 02821120 _____ () C:\Program Files\AVAST Software\Avast\defs\16011100\algo.dll
2015-11-25 13:50 - 2015-11-25 13:50 - 00466448 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll
2015-12-14 15:15 - 2015-10-31 01:59 - 00034768 _____ () C:\Users\Jan\AppData\Roaming\Dropbox\bin\_multiprocessing.pyd
2015-12-14 15:21 - 2015-10-31 02:00 - 00019408 _____ () C:\Users\Jan\AppData\Roaming\Dropbox\bin\faulthandler.pyd
2015-12-14 15:21 - 2015-12-08 22:36 - 00022848 _____ () C:\Users\Jan\AppData\Roaming\Dropbox\bin\Crypto.Random.OSRNG.winrandom.pyd
2015-12-14 15:21 - 2015-12-08 22:36 - 00023352 _____ () C:\Users\Jan\AppData\Roaming\Dropbox\bin\Crypto.Util._counter.pyd
2015-12-14 15:21 - 2015-12-08 22:36 - 00042296 _____ () C:\Users\Jan\AppData\Roaming\Dropbox\bin\Crypto.Cipher._AES.pyd
2015-12-14 14:10 - 2015-10-31 01:59 - 00116688 _____ () C:\Users\Jan\AppData\Roaming\Dropbox\bin\pywintypes27.dll
2015-12-14 15:15 - 2015-10-31 01:59 - 00093640 _____ () C:\Users\Jan\AppData\Roaming\Dropbox\bin\_ctypes.pyd
2015-12-14 15:15 - 2015-10-31 01:59 - 00018376 _____ () C:\Users\Jan\AppData\Roaming\Dropbox\bin\select.pyd
2015-12-14 15:15 - 2015-12-08 22:36 - 00019760 _____ () C:\Users\Jan\AppData\Roaming\Dropbox\bin\tornado.speedups.pyd
2015-12-14 15:15 - 2015-10-31 02:00 - 00105928 _____ () C:\Users\Jan\AppData\Roaming\Dropbox\bin\win32api.pyd
2015-12-14 14:10 - 2015-10-31 01:59 - 00392144 _____ () C:\Users\Jan\AppData\Roaming\Dropbox\bin\pythoncom27.dll
2015-12-14 15:15 - 2015-12-08 22:36 - 00381752 _____ () C:\Users\Jan\AppData\Roaming\Dropbox\bin\win32com.shell.shell.pyd
2015-12-14 15:15 - 2015-10-31 01:59 - 00692688 _____ () C:\Users\Jan\AppData\Roaming\Dropbox\bin\unicodedata.pyd
2015-12-14 15:21 - 2015-12-08 22:36 - 00020816 _____ () C:\Users\Jan\AppData\Roaming\Dropbox\bin\cryptography.hazmat.bindings._constant_time.pyd
2015-12-14 15:15 - 2015-10-31 02:00 - 00109520 _____ () C:\Users\Jan\AppData\Roaming\Dropbox\bin\_cffi_backend.pyd
2015-12-14 15:21 - 2015-12-08 22:36 - 01737032 _____ () C:\Users\Jan\AppData\Roaming\Dropbox\bin\cryptography.hazmat.bindings._openssl.pyd
2015-12-14 15:21 - 2015-12-08 22:36 - 00020808 _____ () C:\Users\Jan\AppData\Roaming\Dropbox\bin\cryptography.hazmat.bindings._padding.pyd
2015-12-14 15:15 - 2015-12-08 22:36 - 00020800 _____ () C:\Users\Jan\AppData\Roaming\Dropbox\bin\_cffi_python_x66cf7a7cx17a72769.pyd
2015-12-14 15:15 - 2015-12-08 22:36 - 00021840 _____ () C:\Users\Jan\AppData\Roaming\Dropbox\bin\_cffi_unicode_environ_win32_x8bf8e68bx9968e850.pyd
2015-12-14 15:21 - 2015-12-08 22:36 - 00038696 _____ () C:\Users\Jan\AppData\Roaming\Dropbox\bin\fastpath.pyd
2015-12-14 15:15 - 2015-10-31 02:00 - 00024528 _____ () C:\Users\Jan\AppData\Roaming\Dropbox\bin\win32event.pyd
2015-12-14 14:10 - 2015-10-31 02:00 - 00020936 _____ () C:\Users\Jan\AppData\Roaming\Dropbox\bin\mmapfile.pyd
2015-12-14 15:15 - 2015-10-31 02:00 - 00114640 _____ () C:\Users\Jan\AppData\Roaming\Dropbox\bin\win32security.pyd
2015-12-14 15:15 - 2015-12-08 22:36 - 00021320 _____ () C:\Users\Jan\AppData\Roaming\Dropbox\bin\_cffi_pywin_kernel32_xde9e4433x360333f0.pyd
2015-12-14 15:15 - 2015-10-31 02:00 - 00124880 _____ () C:\Users\Jan\AppData\Roaming\Dropbox\bin\win32file.pyd
2015-12-14 15:15 - 2015-10-31 02:00 - 00030160 _____ () C:\Users\Jan\AppData\Roaming\Dropbox\bin\win32pipe.pyd
2015-12-14 15:15 - 2015-10-31 02:00 - 00043472 _____ () C:\Users\Jan\AppData\Roaming\Dropbox\bin\win32process.pyd
2015-12-14 15:15 - 2015-10-31 02:00 - 00175560 _____ () C:\Users\Jan\AppData\Roaming\Dropbox\bin\win32gui.pyd
2015-12-14 15:15 - 2015-10-31 02:00 - 00028616 _____ () C:\Users\Jan\AppData\Roaming\Dropbox\bin\win32ts.pyd
2015-12-14 15:15 - 2015-10-31 02:00 - 00024016 _____ () C:\Users\Jan\AppData\Roaming\Dropbox\bin\win32clipboard.pyd
2015-12-14 15:15 - 2015-10-31 02:00 - 00048592 _____ () C:\Users\Jan\AppData\Roaming\Dropbox\bin\win32service.pyd
2015-12-14 14:28 - 2015-12-08 22:36 - 00024392 _____ () C:\Users\Jan\AppData\Roaming\Dropbox\bin\librsyncffi.compiled._librsyncffi.pyd
2015-12-14 15:21 - 2015-10-31 02:00 - 00036296 _____ () C:\Users\Jan\AppData\Roaming\Dropbox\bin\librsync.dll
2015-12-14 15:15 - 2015-10-31 02:00 - 00024016 _____ () C:\Users\Jan\AppData\Roaming\Dropbox\bin\win32profile.pyd
2015-12-14 15:21 - 2015-12-08 22:36 - 00117056 _____ () C:\Users\Jan\AppData\Roaming\Dropbox\bin\breakpad.client.windows.handler.pyd
2015-12-14 15:15 - 2015-12-08 22:36 - 00023376 _____ () C:\Users\Jan\AppData\Roaming\Dropbox\bin\winscreenshot.compiled._CaptureScreenshot.pyd
2015-12-14 15:15 - 2015-10-31 01:59 - 00134608 _____ () C:\Users\Jan\AppData\Roaming\Dropbox\bin\_elementtree.pyd
2015-12-14 14:10 - 2015-10-31 01:59 - 00134088 _____ () C:\Users\Jan\AppData\Roaming\Dropbox\bin\pyexpat.pyd
2015-12-14 15:21 - 2015-10-31 02:00 - 00240584 _____ () C:\Users\Jan\AppData\Roaming\Dropbox\bin\jpegtran.pyd
2015-12-14 15:21 - 2015-12-08 22:36 - 00020280 _____ () C:\Users\Jan\AppData\Roaming\Dropbox\bin\cpuid.compiled._cpuid.pyd
2015-12-14 14:10 - 2015-12-08 22:36 - 00052024 _____ () C:\Users\Jan\AppData\Roaming\Dropbox\bin\psutil._psutil_windows.pyd
2015-12-14 15:21 - 2015-12-08 22:36 - 00021304 _____ () C:\Users\Jan\AppData\Roaming\Dropbox\bin\Crypto.Util.strxor.pyd
2015-12-14 15:15 - 2015-10-31 02:00 - 00350152 _____ () C:\Users\Jan\AppData\Roaming\Dropbox\bin\winxpgui.pyd
2015-12-14 15:21 - 2015-12-08 22:36 - 00084792 _____ () C:\Users\Jan\AppData\Roaming\Dropbox\bin\dropbox_sqlite_ext.DLL
2015-12-14 14:10 - 2015-12-08 22:36 - 01826608 _____ () C:\Users\Jan\AppData\Roaming\Dropbox\bin\PyQt5.QtCore.pyd
2015-12-14 15:15 - 2015-10-31 02:00 - 00083912 _____ () C:\Users\Jan\AppData\Roaming\Dropbox\bin\sip.pyd
2015-12-14 14:10 - 2015-12-08 22:36 - 03891504 _____ () C:\Users\Jan\AppData\Roaming\Dropbox\bin\PyQt5.QtWidgets.pyd
2015-12-14 14:10 - 2015-12-08 22:36 - 01950000 _____ () C:\Users\Jan\AppData\Roaming\Dropbox\bin\PyQt5.QtGui.pyd
2015-12-14 14:10 - 2015-12-08 22:36 - 00519984 _____ () C:\Users\Jan\AppData\Roaming\Dropbox\bin\PyQt5.QtNetwork.pyd
2015-12-14 14:10 - 2015-12-08 22:36 - 00133936 _____ () C:\Users\Jan\AppData\Roaming\Dropbox\bin\PyQt5.QtWebKit.pyd
2015-12-14 14:10 - 2015-12-08 22:36 - 00225080 _____ () C:\Users\Jan\AppData\Roaming\Dropbox\bin\PyQt5.QtWebKitWidgets.pyd
2015-12-14 14:10 - 2015-12-08 22:36 - 00207672 _____ () C:\Users\Jan\AppData\Roaming\Dropbox\bin\PyQt5.QtPrintSupport.pyd
2015-12-14 15:15 - 2015-12-08 22:36 - 00024904 _____ () C:\Users\Jan\AppData\Roaming\Dropbox\bin\_cffi_wpad_proxy_win_x752e3d61xdcfdcc84.pyd
2015-12-14 14:10 - 2015-12-08 22:36 - 00486704 _____ () C:\Users\Jan\AppData\Roaming\Dropbox\bin\PyQt5.QtQuick.pyd
2015-12-14 14:10 - 2015-12-08 22:36 - 00357680 _____ () C:\Users\Jan\AppData\Roaming\Dropbox\bin\PyQt5.QtQml.pyd
2015-12-14 15:15 - 2015-10-31 02:01 - 00019920 _____ () C:\Users\Jan\AppData\Roaming\Dropbox\bin\QtQuick.2\qtquick2plugin.dll
2015-03-04 22:45 - 2015-10-31 02:00 - 00786904 _____ () C:\Users\Jan\AppData\Roaming\Dropbox\bin\QtQuick\Controls\qtquickcontrolsplugin.dll
2015-12-14 15:15 - 2015-10-31 02:00 - 00063448 _____ () C:\Users\Jan\AppData\Roaming\Dropbox\bin\QtQuick\Layouts\qquicklayoutsplugin.dll
2015-12-14 15:15 - 2015-10-31 02:00 - 00019408 _____ () C:\Users\Jan\AppData\Roaming\Dropbox\bin\QtQuick\Window.2\windowplugin.dll
2015-07-20 15:08 - 2015-07-20 15:08 - 40540672 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll
2014-11-28 06:39 - 2014-11-28 06:39 - 00316576 _____ () C:\Program Files\Microsoft Office 15\Root\Office15\AppVIsvStream32.dll
2012-09-23 19:43 - 2012-09-23 19:43 - 00313992 _____ () C:\Program Files (x86)\Adobe\Reader 11.0\Reader\sqlite.dll
2014-09-12 10:43 - 2014-09-12 10:43 - 14588632 _____ () C:\Program Files (x86)\Adobe\Reader 11.0\Reader\NPSWF32.dll
2015-12-16 23:21 - 2015-12-11 04:54 - 01583432 _____ () C:\Program Files (x86)\Google\Chrome\Application\47.0.2526.106\libglesv2.dll
2015-12-16 23:21 - 2015-12-11 04:54 - 00081224 _____ () C:\Program Files (x86)\Google\Chrome\Application\47.0.2526.106\libegl.dll
2011-07-18 22:07 - 2011-07-18 22:07 - 00014336 _____ () C:\Program Files (x86)\Notepad++\plugins\NppExport.dll
2014-01-07 00:42 - 2014-01-07 00:42 - 01611264 _____ () C:\Program Files (x86)\Notepad++\plugins\NppFTP.dll
2016-01-11 14:13 - 2015-12-24 07:46 - 16792256 _____ () C:\Users\Jan\AppData\Local\Google\Chrome\User Data\PepperFlash\20.0.0.267\pepflashplayer.dll
2015-11-30 17:03 - 2012-02-24 14:25 - 00018944 _____ () C:\Program Files (x86)\Atmel\Atmel Studio 6.0\1033\AvrStudioui.dll
2015-11-30 17:05 - 2015-11-30 17:05 - 00067072 _____ () C:\Program Files (x86)\Atmel\Atmel Studio 6.0\Extensions\Whole Tomato Software\Visual Assist X for Atmel Studio\10.6.1866.0\1033\VaPkgUI.dll
2015-11-30 17:05 - 2015-11-30 17:05 - 00175104 _____ () C:\Program Files (x86)\Atmel\Atmel Studio 6.0\Extensions\Atmel\Atmel Software Framework\3.0.1.74\GitWrapper.dll
2015-11-30 17:05 - 2015-11-30 17:05 - 00324096 _____ () C:\Program Files (x86)\Atmel\Atmel Studio 6.0\Extensions\Whole Tomato Software\Visual Assist X for Atmel Studio\10.6.1866.0\VaPkg.dll
2015-11-30 17:05 - 2015-11-30 17:05 - 00116224 _____ () C:\Program Files (x86)\Atmel\Atmel Studio 6.0\extensions\Whole Tomato Software\Visual Assist X for Atmel Studio\10.6.1866.0\VAX.Interop.dll
2015-11-30 17:09 - 2012-02-24 00:31 - 01220608 _____ () C:\Program Files (x86)\Atmel\Atmel Studio 6.0\avrdbg\PocoFoundation.dll
2015-11-30 17:09 - 2012-02-24 00:31 - 00297472 _____ () C:\Program Files (x86)\Atmel\Atmel Studio 6.0\avrdbg\PocoUtil.dll
2015-11-30 17:09 - 2012-02-24 00:31 - 00540672 _____ () C:\Program Files (x86)\Atmel\Atmel Studio 6.0\avrdbg\PocoXML.dll
2015-11-30 17:09 - 2012-02-24 00:31 - 00404992 _____ () C:\Program Files (x86)\Atmel\Atmel Studio 6.0\avrdbg\PocoOSP.dll
2015-11-30 17:09 - 2012-02-24 00:31 - 00230400 _____ () C:\Program Files (x86)\Atmel\Atmel Studio 6.0\avrdbg\PocoZip.dll
2015-11-30 17:09 - 2012-02-24 00:31 - 04197888 _____ () C:\Program Files (x86)\Atmel\Atmel Studio 6.0\avrdbg\LlvmDisassembler.dll
2015-11-30 16:34 - 2014-09-16 15:46 - 00077759 _____ () C:\Users\Jan\Desktop\Uni\Microcontroller\Tools\arduino-1.0.6-windows\arduino-1.0.6\rxtxSerial.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2016-01-05 10:44 - 2009-06-10 22:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-2264975827-2624232816-2697283297-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Jan\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 141.68.30.6 - 141.68.30.5
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 0)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

MSCONFIG\startupreg: Adobe ARM => "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
MSCONFIG\startupreg: BlueStacks Agent => C:\Program Files (x86)\BlueStacks\HD-Agent.exe
MSCONFIG\startupreg: CCleaner Monitoring => "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
MSCONFIG\startupreg: ControlCenter3 => C:\Program Files (x86)\Brother\ControlCenter3\brctrcen.exe /autorun
MSCONFIG\startupreg: DAEMON Tools Lite => "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
MSCONFIG\startupreg: Dropbox Update => "C:\Users\Jan\AppData\Local\Dropbox\Update\DropboxUpdate.exe" /c
MSCONFIG\startupreg: Google Update => "C:\Users\Jan\AppData\Local\Google\Update\GoogleUpdate.exe" /c
MSCONFIG\startupreg: SAFE15 Browser Monitor => "C:\Program Files (x86)\Steganos Safe 15\SteganosBrowserMonitor.exe"
MSCONFIG\startupreg: SAFE15 File Redirection Starter => "C:\Program Files (x86)\Steganos Safe 15\fredirstarter.exe"
MSCONFIG\startupreg: SAFE2012 File Redirection Starter => "C:\Program Files (x86)\Steganos Safe 2012\fredirstarter.exe"
MSCONFIG\startupreg: SAFE2012 HotKeys => "C:\Program Files (x86)\Steganos Safe 2012\SteganosHotKeyService.exe"
MSCONFIG\startupreg: Spotify => "C:\Users\Jan\AppData\Roaming\Spotify\Spotify.exe" -autostart -minimized
MSCONFIG\startupreg: Spotify Web Helper => "C:\Users\Jan\AppData\Roaming\Spotify\SpotifyWebHelper.exe"
MSCONFIG\startupreg: Steganos HotKeys => "C:\Program Files (x86)\Steganos Safe 15\SteganosHotKeyService.exe"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{554119C6-8AC1-4BE2-AAB0-8E78CF3A8074}] => (Allow) C:\Users\Jan\AppData\Roaming\Spotify\spotify.exe
FirewallRules: [{0DCA06CC-15BB-4591-860B-4468322A4ED7}] => (Allow) C:\Users\Jan\AppData\Roaming\Spotify\spotify.exe
FirewallRules: [{A4290141-D15A-40A1-888B-705A1D1D6731}] => (Allow) C:\Program Files (x86)\Electronic Arts\Crytek\Crysis\Bin32\Crysis.exe
FirewallRules: [{7D1FAE96-DEC0-48B3-B01E-262FB6D92A23}] => (Allow) C:\Program Files (x86)\Electronic Arts\Crytek\Crysis\Bin32\Crysis.exe
FirewallRules: [{A8D16C83-D221-4C60-B4B7-DA947F79D6B0}] => (Allow) C:\Program Files (x86)\Electronic Arts\Crytek\Crysis\Bin32\CrysisDedicatedServer.exe
FirewallRules: [{01FB2891-6898-406F-9C61-A60C6993ABF1}] => (Allow) C:\Program Files (x86)\Electronic Arts\Crytek\Crysis\Bin32\CrysisDedicatedServer.exe
FirewallRules: [{93F43784-3F2B-41FF-B8BA-C4D5E02DD16E}] => (Allow) C:\Program Files (x86)\Electronic Arts\Crytek\Crysis\Bin64\Crysis.exe
FirewallRules: [{6426FE12-5400-47B6-90A9-2A4275E8DF1F}] => (Allow) C:\Program Files (x86)\Electronic Arts\Crytek\Crysis\Bin64\Crysis.exe
FirewallRules: [{4662E2EB-1D47-4236-8098-A8EDB361D25F}] => (Allow) C:\Program Files (x86)\Electronic Arts\Crytek\Crysis\Bin64\CrysisDedicatedServer.exe
FirewallRules: [{8D6431D1-0AC5-406A-9AF0-411730DEB107}] => (Allow) C:\Program Files (x86)\Electronic Arts\Crytek\Crysis\Bin64\CrysisDedicatedServer.exe
FirewallRules: [{7D9B0EDD-FBCD-44FE-AAC4-6FE9C82EF28B}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe
FirewallRules: [{1FFBB05B-3245-47C8-9D65-C67021743E2E}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe
FirewallRules: [{B47F36DC-64EC-49A8-8667-41EFA467F5F1}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe
FirewallRules: [{28FF759B-8B7E-477E-AE32-609021DA28CA}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe
FirewallRules: [{81A65BDC-C947-4A00-999A-8E723FFE6E8D}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\outlook.exe
FirewallRules: [{80869E7F-E4CD-46F8-A858-95F8620B9C87}] => (Allow) C:\Users\Jan\AppData\Roaming\Dropbox\bin\Dropbox.exe
FirewallRules: [{FA86E482-5D5F-47AB-83AF-152BBCD581A9}] => (Allow) C:\Users\Jan\AppData\Roaming\Dropbox\bin\Dropbox.exe
FirewallRules: [{C9C9C049-6E3A-4808-8F89-EAF818AC50DE}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe
FirewallRules: [{CE9EC3C4-D913-4290-806F-75D91E911F34}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{356F3AC2-A7AA-4507-9BA9-FCC0508CFD03}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{8434BDD3-356B-41E0-84E1-E0D098A2ED5A}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe
FirewallRules: [{EA3ABBF1-0952-459E-B9A7-C3D862D2CEE3}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe
FirewallRules: [{B3B5E159-671F-4D34-8D39-2665B192047D}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
FirewallRules: [{3A9FC102-B4A6-411E-82F7-A4A372D0ECEB}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
FirewallRules: [TCP Query User{0521A43D-8FAA-4E89-B834-0CA7E2F17031}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe
FirewallRules: [UDP Query User{0823FEB5-418F-4671-A41F-3A48A0A1A0E4}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe
FirewallRules: [TCP Query User{3D8FD5DF-FD5C-4645-A0D9-D8BEC70DD8C0}C:\program files\matlab\r2014b\bin\win64\matlab.exe] => (Allow) C:\program files\matlab\r2014b\bin\win64\matlab.exe
FirewallRules: [UDP Query User{741CCF1E-4BF6-4468-BEDF-F72203BECED5}C:\program files\matlab\r2014b\bin\win64\matlab.exe] => (Allow) C:\program files\matlab\r2014b\bin\win64\matlab.exe
FirewallRules: [TCP Query User{1FD46748-EE3D-41DC-AF10-87F7D3C0C85B}C:\users\jan\appdata\roaming\dropbox\bin\dropbox.exe] => (Allow) C:\users\jan\appdata\roaming\dropbox\bin\dropbox.exe
FirewallRules: [UDP Query User{1FE70718-DB8E-42C3-BF43-5EB5EBDA58B4}C:\users\jan\appdata\roaming\dropbox\bin\dropbox.exe] => (Allow) C:\users\jan\appdata\roaming\dropbox\bin\dropbox.exe
FirewallRules: [{5E0ABD51-12C1-41F2-AAEE-45FDC9FF1E8D}] => (Allow) C:\Program Files\Lightworks\Lightworks.exe
FirewallRules: [{C6C72FB1-980A-4B9B-B06E-98D88D3C777A}] => (Allow) C:\Program Files\Lightworks\Lightworks.exe
FirewallRules: [{2BE3C8E8-4172-47C3-922C-CE5B28B152ED}] => (Allow) C:\Program Files\Lightworks\ntcardvt.exe
FirewallRules: [{3EDBA81D-7331-491E-A092-306BD2B6FF18}] => (Allow) C:\Program Files\Lightworks\ntcardvt.exe
FirewallRules: [{8530A794-72BE-46F1-AD6A-639B17AD2E5B}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
FirewallRules: [{BDCA452D-FC8F-4283-9AE6-72C382F9A8EE}] => (Allow) LPort=2869
FirewallRules: [{1B24C070-BBB8-4033-8763-A2ABFC63936B}] => (Allow) LPort=1900
FirewallRules: [TCP Query User{555DB6FF-51F2-49D5-9921-BCC87ACA83B5}C:\users\jan\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\jan\appdata\roaming\spotify\spotify.exe
FirewallRules: [UDP Query User{775D4E04-B40D-4039-A7EC-7A22BE887739}C:\users\jan\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\jan\appdata\roaming\spotify\spotify.exe
FirewallRules: [{E7E45B7A-1DA5-49A4-9E88-A2ADFC7EC15A}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{077646F4-C6B1-45D0-BF6F-512B6C6E8AAA}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{53F7B5E8-BA2F-453B-8488-0F3D68476A67}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\Lync.exe
FirewallRules: [{51167206-C455-433C-8699-A23828A53FAD}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\Lync.exe
FirewallRules: [{07C3115F-F2D9-40D8-B24B-A594AD5A3214}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\UcMapi.exe
FirewallRules: [{694A51CB-82BE-496A-8DFD-840033517761}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\UcMapi.exe
FirewallRules: [TCP Query User{9EF602DB-0CB7-4F0C-BD47-CA2574484F98}C:\program files (x86)\atmel\atmel studio 6.0\atmelstudio.exe] => (Allow) C:\program files (x86)\atmel\atmel studio 6.0\atmelstudio.exe
FirewallRules: [UDP Query User{3B4E1915-A771-4813-9C68-4765A38D42BC}C:\program files (x86)\atmel\atmel studio 6.0\atmelstudio.exe] => (Allow) C:\program files (x86)\atmel\atmel studio 6.0\atmelstudio.exe
FirewallRules: [{2A724F51-D92D-4B33-BA85-F3F60185C93C}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe

==================== Wiederherstellungspunkte =========================

08-12-2015 16:51:28 Geplanter Prüfpunkt
15-12-2015 17:34:47 Geplanter Prüfpunkt
21-12-2015 22:01:02 Windows Update
03-01-2016 18:12:36 Geplanter Prüfpunkt

==================== Fehlerhafte Geräte im Gerätemanager =============

Name:
Description:
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: Lenovo EasyCamera
Description: USB-Videogerät
Class Guid: {6bdd1fc6-810f-11d0-bec7-08002be2092f}
Manufacturer: Microsoft
Service: usbvideo
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (01/11/2016 01:08:45 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (01/11/2016 01:00:43 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (01/10/2016 05:48:35 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: jucheck.exe, Version: 2.8.60.27, Zeitstempel: 0x55c117d5
Name des fehlerhaften Moduls: jucheck.exe, Version: 2.8.60.27, Zeitstempel: 0x55c117d5
Ausnahmecode: 0x40000015
Fehleroffset: 0x00052d24
ID des fehlerhaften Prozesses: 0xf6c
Startzeit der fehlerhaften Anwendung: 0xjucheck.exe0
Pfad der fehlerhaften Anwendung: jucheck.exe1
Pfad des fehlerhaften Moduls: jucheck.exe2
Berichtskennung: jucheck.exe3

Error: (01/10/2016 05:37:49 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm Explorer.EXE, Version 6.1.7601.17758 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 8c0

Startzeit: 01d1499d9262496a

Endzeit: 15

Anwendungspfad: C:\Windows\Explorer.EXE

Berichts-ID: 7a701d8d-b7b8-11e5-8e23-28e347432c46

Error: (01/10/2016 05:36:05 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm Safe.exe, Version 13.0.5.10095 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 894

Startzeit: 01d14bc4d3540c9e

Endzeit: 10

Anwendungspfad: C:\Program Files (x86)\Steganos Safe 2012\Safe.exe

Berichts-ID: 3cdf4a47-b7b8-11e5-8e23-28e347432c46

Error: (01/07/2016 11:50:21 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (01/05/2016 02:23:47 PM) (Source: SideBySide) (EventID: 35) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "UccApi,processorArchitecture="AMD64",type="win32",version="15.0.0.0"1". Fehler in Manifest- oder Richtliniendatei "UccApi,processorArchitecture="AMD64",type="win32",version="15.0.0.0"2" in Zeile UccApi,processorArchitecture="AMD64",type="win32",version="15.0.0.0"3.
Die im Manifest gefundene Komponenten-ID stimmt nicht mit der ID der angeforderten Komponente überein.
Verweis: UccApi,processorArchitecture="AMD64",type="win32",version="15.0.0.0".
Definition: UccApi,processorArchitecture="x86",type="win32",version="15.0.0.0".
Verwenden Sie das Programm "sxstrace.exe" für eine detaillierte Diagnose.

Error: (01/04/2016 10:29:07 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (01/04/2016 12:34:55 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (01/03/2016 07:02:52 PM) (Source: BstHdAndroidSvc) (EventID: 0) (User: )
Description: Der Dienst konnte nicht heruntergefahren werden. Aufgetretener Fehler: System.InvalidOperationException: UpdatePendingStatus kann nur während der Verarbeitung von Befehlen zum Starten, Beenden, Anhalten und Fortsetzen aufgerufen werden.
bei System.ServiceProcess.ServiceBase.RequestAdditionalTime(Int32 milliseconds)
bei BlueStacks.hyperDroid.Service.Service.OnStop()
bei BlueStacks.hyperDroid.Service.Service.OnShutdown()
bei System.ServiceProcess.ServiceBase.DeferredShutdown()


Systemfehler:
=============
Error: (01/11/2016 01:08:55 PM) (Source: Microsoft-Windows-WHEA-Logger) (EventID: 18) (User: NT-AUTORITÄT)
Description: Schwerwiegender Hardwarefehler.

Gemeldet von Komponente: Prozessorkern
Fehlerquelle: 3
Fehlertyp: 9
Prozessor-ID: 0

Die Detailansicht dieses Eintrags beinhaltet weitere Informationen.

Error: (01/11/2016 01:07:53 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Windows Installer" wurde aufgrund folgenden Fehlers nicht gestartet:
%%1053

Error: (01/11/2016 01:07:53 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Windows Installer erreicht.

Error: (01/11/2016 01:06:52 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: AnwendungsspezifischLokalStart{C97FCC79-E628-407D-AE68-A06AD6D8B4D1}{344ED43D-D086-4961-86A6-1106F4ACAD9B}NT-AUTORITÄTSYSTEMS-1-5-18LocalHost (unter Verwendung von LRPC)

Error: (01/11/2016 01:06:43 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "BlueStacks Log Rotator Service" wurde aufgrund folgenden Fehlers nicht gestartet:
%%1053

Error: (01/11/2016 01:06:43 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst BlueStacks Log Rotator Service erreicht.

Error: (01/11/2016 01:00:52 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: AnwendungsspezifischLokalStart{C97FCC79-E628-407D-AE68-A06AD6D8B4D1}{344ED43D-D086-4961-86A6-1106F4ACAD9B}NT-AUTORITÄTSYSTEMS-1-5-18LocalHost (unter Verwendung von LRPC)

Error: (01/11/2016 01:00:18 PM) (Source: Microsoft-Windows-WHEA-Logger) (EventID: 18) (User: NT-AUTORITÄT)
Description: Schwerwiegender Hardwarefehler.

Gemeldet von Komponente: Prozessorkern
Fehlerquelle: 3
Fehlertyp: 9
Prozessor-ID: 0

Die Detailansicht dieses Eintrags beinhaltet weitere Informationen.

Error: (01/11/2016 01:00:11 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "PDF Architect 2 Creator" wurde aufgrund folgenden Fehlers nicht gestartet:
%%1053

Error: (01/11/2016 01:00:11 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst PDF Architect 2 Creator erreicht.


CodeIntegrity:
===================================
Date: 2015-12-15 23:48:17.333
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\dsound.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

Date: 2015-12-15 23:46:27.618
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\dsound.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

Date: 2015-12-15 23:38:13.788
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\dsound.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

Date: 2015-12-15 23:38:08.537
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\dsound.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

Date: 2015-12-15 23:37:54.811
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\dsound.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

Date: 2015-12-10 13:24:15.333
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\dsound.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

Date: 2015-12-10 13:24:13.598
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\dsound.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

Date: 2015-11-26 18:27:40.748
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\dsound.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

Date: 2015-11-26 18:27:33.243
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\dsound.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

Date: 2015-11-26 18:27:31.035
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\dsound.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.


==================== Speicherinformationen ===========================

Prozessor: Intel(R) Core(TM) i5-4200M CPU @ 2.50GHz
Prozentuale Nutzung des RAM: 77%
Installierter physikalischer RAM: 3852.36 MB
Verfügbarer physikalischer RAM: 881.04 MB
Summe virtueller Speicher: 7702.9 MB
Verfügbarer virtueller Speicher: 4076.8 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:464.78 GB) (Free:176.29 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: D9FA2484)
Partition 1: (Active) - (Size=1000 MB) - (Type=0B)
Partition 2: (Not Active) - (Size=464.8 GB) - (Type=07 NTFS)

==================== Ende von Addition.txt ============================

Alt 11.01.2016, 15:29   #5
Deathkid535
/// Malwareteam
 
Firefox Fehlermeldung icudt55.dll - Standard

Firefox Fehlermeldung icudt55.dll



Hi,

ich seh da in den Logs eigentlich nichts. Die Daten kannst du mit MozBackup absichern

Der Artikel ist vielleicht auch noch interessant: https://support.mozilla.org/de/kb/fi...ederherstellen


Alt 11.01.2016, 15:53   #6
xero_1
 
Firefox Fehlermeldung icudt55.dll - Standard

Firefox Fehlermeldung icudt55.dll



Wie kann ich das MozBackup wieder auf Firefox aufspielen?

Alt 11.01.2016, 15:56   #7
Deathkid535
/// Malwareteam
 
Firefox Fehlermeldung icudt55.dll - Standard

Firefox Fehlermeldung icudt55.dll



Hi,

du kannst gleich im zweiten Fenster auswählen, ob du ein Backup oder ein Restore machen willst. Dort einfach auf "Restore" gehen.

Alt 11.01.2016, 15:58   #8
xero_1
 
Firefox Fehlermeldung icudt55.dll - Standard

Firefox Fehlermeldung icudt55.dll



Ok danke! Es funktioniert wieder.

Alt 11.01.2016, 15:59   #9
Deathkid535
/// Malwareteam
 
Firefox Fehlermeldung icudt55.dll - Standard

Firefox Fehlermeldung icudt55.dll



Hi,

perfekt . Du kriegst trotzdem meine Abschlusstipps mit, auch wenn nix drauf war.

Dann wären wir hier durch. Deine Logs sind sauber

Falls du deine Passwörter nicht regelmäßig änderst - jetzt ist der Zeitpunkt dafür!

Schritt # 1: Entfernen unserer Tools

Die Reihenfolge ist hier entscheidend.
  1. Falls Defogger benutzt wurde: Defogger nochmal starten und auf re-enable klicken.
  2. Falls Combofix benutzt wurde: (Alternativ in uninstall.exe umbenennen und starten)
    • Windowstaste + R > Combofix /Uninstall (eingeben) > OK
    • Alternative: Combofix.exe in uninstall.exe umbenennen und starten
    • Combofix wird jetzt starten, sich evtl updaten und dann alle Reste von sich selbst entfernen.
  3. Downloade Dir bitte auf jeden Fall DelFix Download DelFix auf deinen Desktop:
    • Schließe alle offenen Programme.
    • Starte die delfix.exe mit einem Doppelklick.
    • Setze vor jede Funktion ein Häkchen.
    • Klicke auf Start.
    • Hinweis: DelFix entfernt u. a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
    • Starte deinen Rechner abschließend neu.
  4. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein kannst du sie bedenkenlos löschen.



Abschließend noch ein paar Tipps von mir:

Schritt # 2: Empfohlene Software

Habe immer ein aktuelles Antivirenprogramm deiner Wahl installiert und aktiviere die automatischen Updates (standardmäßig eingeschaltet).

Ich empfehle:

Verwende nach Möglichkeit nicht den Internet Explorer, da dieser viele Sicherheitslücken enthält. Achte aber darauf, dass er immer up to date bleibt, weil viele Programme diesen zum Anzeigen von Websites benutzen.

Alternativ kannst du verwenden:Dazu sind folgende Add-ons empfehlenswert:

uBlock Origin (Chrome) --> Blockiert Werbung. Werbung kann sehr nervig sein, aber auch auf schädliche Links verweisen. uBlock ist effizienter als der Konkurrent AdblockPlus.
Ghostery --> Blockiert Tracker und Cookies, welche dich im Internet nachverfolgen können. Stelle jedoch bei der Installation sicher, dass du Ghostrank nicht zustimmst.

Du kannst auch Malwarebytes Anti-Exploit verwenden, um aktuelle Sicherheitslücken zu stopfen.

Halte immer deine Plug-ins und Software aktuell, vor allem:Du kannst diese komfortabel regelmäßig hiermit überprüfen:

PluginCheck
Filehippo App Manager



Schritt # 3: Tipps um eine Neuinfektion zu vermeiden

Downloade nach Möglichkeit immer direkt von der Herstellerseite oder alternativ von einem sauberen Download-Portal wie FilePony.de. Von Downloadern wie die von Chip, Softonic und Sourceforge raten wir ab: CHIP-Installer - was ist das? - Anleitungen

Auch versuchen sich immer mehr Programme durch Installationsroutinen auf den PC "durchzumogeln". Das klappt ganz gut, weil viele Anwender sich diese nicht genau durchlesen und schnell durchklicken. Manchmal steht auch in den Lizenzvereinbarungen, dass ein Programm, was eigentlich als Freeware angepriesen wird, nur genutzt werden kann, wenn man sich bestimmte Toolbars oder andere Programme mitinstallieren lässt.
Da hilft es nur aufmerksam zu sein.

Ein Tool, welches dich dabei gut unterstützen kann, ist: Unchecky. Dieses überwacht im Hintergrund Installationsprozesse und hakt automatisch nervige Adwarekomponenten wie Toolbars ab. Falls man etwas übersieht, warnt noch ein Pop-up, bevor man fortfahren kann.

Wir raten von jeglichen Optimizern, Cleanern, SpeedUps und Ähnlichem ab, da diese Softwareprodukte meist keinen Performancegewinn bringen. Du kannst jedoch regelmäßig deinen PC mit der windowsinternen Datenträgerbereinigung behandeln.

Überprüfe regelmäßig (mind. 1x pro Monat) deinen PC mit Malwarebytes Anti-Malware und ESET.

Falls du dir unsicher bist, ob ein Download wirklich sauber ist, kannst du immer https://www.virustotal.com/ zurate ziehen.



Schritt # 4: Unterstütze uns!

Wenn du uns mit einer kleinen Spende unterstützen möchtest, so kannst du dies hier tun: http://www.trojaner-board.de/79994-s...ndenkonto.html

Es reicht aber auch schon ein simples hier, wenn du mit uns zufrieden warst.

unsere Facebook-Seite!

Bitte gib mir bescheid, wenn du das alles gelesen hast und alles klar ist, damit ich dieses Thema aus meinen Abos löschen kann.

Antwort

Themen zu Firefox Fehlermeldung icudt55.dll
.dll, appdata, bytes, c:\windows, code, csrss.exe, device, driver, einfach, fehlermeldung, files, firefox, gmer, hallo zusammen, harddisk, lsass.exe, mozilla, programm, service, services.exe, starten, svchost.exe, system32, temp, windows




Ähnliche Themen: Firefox Fehlermeldung icudt55.dll


  1. Laptop startet langsam , Firefox Fehlermeldung
    Log-Analyse und Auswertung - 24.03.2015 (16)
  2. Fehlermeldung beim Neustart und beim Öffnen von Firefox - kein Internet-Zugriff
    Log-Analyse und Auswertung - 03.02.2015 (7)
  3. Firefox Fehlermeldung
    Diskussionsforum - 09.01.2015 (7)
  4. avast! meldet: URL Mal - https://54.186.138.97 - firefox.exe / Firefox addons unter anderem QueenaCouppoN
    Plagegeister aller Art und deren Bekämpfung - 31.12.2014 (4)
  5. Windows 7: Firefox fehlermeldung : Proxy-Server verweigert die Verbindung, Internet Explorer falsche Startseite, viel werbung
    Log-Analyse und Auswertung - 22.04.2014 (23)
  6. Fehlermeldung nach gescheitertem Filmstreaming- Fehlermeldung regedit.exe ist keine zulässige WIN32-Anwendung
    Log-Analyse und Auswertung - 27.03.2014 (15)
  7. Fehlermeldung firefox
    Log-Analyse und Auswertung - 04.02.2013 (19)
  8. Firefox fehlermeldung : Proxy-Server verweigert die Verbindung
    Plagegeister aller Art und deren Bekämpfung - 14.02.2012 (36)
  9. 'Firefox funktioniert nicht mehr' Fehlermeldung
    Alles rund um Windows - 25.01.2012 (1)
  10. Firefox hängt, Fehlermeldung bei beenden mit Taskmanager, Eingabe erwartet, Bittte logfile auswerten
    Log-Analyse und Auswertung - 21.04.2011 (8)
  11. Firefox erzeugt Fehlermeldung beim start // ipoint.exe ist fehlerhaft
    Plagegeister aller Art und deren Bekämpfung - 28.12.2010 (19)
  12. Firefox öffnet automatisch Tabs / Generic Host Process for W32 Services Fehlermeldung
    Plagegeister aller Art und deren Bekämpfung - 02.10.2010 (19)
  13. Fehlermeldung Firefox
    Plagegeister aller Art und deren Bekämpfung - 16.07.2010 (18)
  14. Fehlermeldung nach Firefox-Update
    Alles rund um Windows - 10.09.2008 (7)
  15. Fehlermeldung von Firefox
    Log-Analyse und Auswertung - 17.07.2008 (1)
  16. IExplorer und Firefox schliessen mit Fehlermeldung sofort nach erstem Aufruf
    Log-Analyse und Auswertung - 21.12.2006 (1)
  17. IE und nun auch Firefox geben Fehlermeldung
    Log-Analyse und Auswertung - 22.06.2005 (1)

Zum Thema Firefox Fehlermeldung icudt55.dll - Hallo zusammen, beim starten von Firefox bekomme ich eine Fehlermeldung und Firefox lässt sich dann nicht starten: firefox.exe - Ungültiges Bild C:\Program Files (x86)\Mozilla Firefox\icudt55.dll ist entweder nicht für die - Firefox Fehlermeldung icudt55.dll...
Archiv
Du betrachtest: Firefox Fehlermeldung icudt55.dll auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.