Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Java-Virus JAVA/Stutter.E (https://www.trojaner-board.de/100891-java-virus-java-stutter-e.html)

kabuschi 30.06.2011 18:12

hier das log von GMER Teil 1:

Code:

GMER 1.0.15.15640 - hxxp://www.gmer.net
Rootkit scan 2011-06-30 18:30:15
Windows 6.0.6002 Service Pack 2 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0 TOSHIBA_MK8037GSX rev.DL240D
Running: ybbjneht.exe; Driver: C:\Users\***\AppData\Local\Temp\pxldipob.sys


---- System - GMER 1.0.15 ----

SSDT            \SystemRoot\system32\DRIVERS\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)                                  ZwAlpcConnectPort [0x8E4B1570]
SSDT            \SystemRoot\system32\DRIVERS\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)                                  ZwAlpcCreatePort [0x8E4B1E46]
SSDT            \SystemRoot\system32\DRIVERS\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)                                  ZwConnectPort [0x8E4B0FC6]
SSDT            \SystemRoot\system32\DRIVERS\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)                                  ZwCreateFile [0x8E4AA884]
SSDT            \SystemRoot\system32\DRIVERS\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)                                  ZwCreateKey [0x8E4CBFA8]
SSDT            \SystemRoot\system32\DRIVERS\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)                                  ZwCreatePort [0x8E4B1AD0]
SSDT            \SystemRoot\system32\DRIVERS\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)                                  ZwCreateProcess [0x8E4C5E42]
SSDT            \SystemRoot\system32\DRIVERS\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)                                  ZwCreateProcessEx [0x8E4C626A]
SSDT            \SystemRoot\system32\DRIVERS\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)                                  ZwCreateSection [0x8E4D06FE]
SSDT            \SystemRoot\system32\DRIVERS\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)                                  ZwCreateWaitablePort [0x8E4B1C2E]
SSDT            \SystemRoot\system32\DRIVERS\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)                                  ZwDeleteFile [0x8E4AB5B4]
SSDT            \SystemRoot\system32\DRIVERS\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)                                  ZwDeleteKey [0x8E4CDA50]
SSDT            \SystemRoot\system32\DRIVERS\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)                                  ZwDeleteValueKey [0x8E4CD346]
SSDT            \SystemRoot\system32\DRIVERS\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)                                  ZwDuplicateObject [0x8E4C4C26]
SSDT            \SystemRoot\system32\DRIVERS\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)                                  ZwLoadKey [0x8E4CE41A]
SSDT            \SystemRoot\system32\DRIVERS\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)                                  ZwLoadKey2 [0x8E4CE658]
SSDT            \SystemRoot\system32\DRIVERS\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)                                  ZwLoadKeyEx [0x8E4CEB0A]
SSDT            \SystemRoot\system32\DRIVERS\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)                                  ZwOpenFile [0x8E4AB16C]
SSDT            \SystemRoot\system32\DRIVERS\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)                                  ZwOpenProcess [0x8E4C8358]
SSDT            \SystemRoot\system32\DRIVERS\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)                                  ZwOpenThread [0x8E4C7F46]
SSDT            \SystemRoot\system32\DRIVERS\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)                                  ZwRenameKey [0x8E4CF4E0]
SSDT            \SystemRoot\system32\DRIVERS\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)                                  ZwReplaceKey [0x8E4CEDD4]
SSDT            \SystemRoot\system32\DRIVERS\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)                                  ZwRequestWaitReplyPort [0x8E4B0B5E]
SSDT            \SystemRoot\system32\DRIVERS\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)                                  ZwRestoreKey [0x8E4CFF40]
SSDT            \SystemRoot\system32\DRIVERS\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)                                  ZwSecureConnectPort [0x8E4B1292]
SSDT            8DED6A63                                                                                                                                        ZwSetContextThread
SSDT            \SystemRoot\system32\DRIVERS\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)                                  ZwSetInformationFile [0x8E4AB9BE]
SSDT            \SystemRoot\system32\DRIVERS\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)                                  ZwSetSecurityObject [0x8E4CFA68]
SSDT            \SystemRoot\system32\DRIVERS\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)                                  ZwSetValueKey [0x8E4CCA6A]
SSDT            \SystemRoot\system32\DRIVERS\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)                                  ZwSystemDebugControl [0x8E4C6F66]
SSDT            \SystemRoot\system32\DRIVERS\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)                                  ZwTerminateProcess [0x8E4C6C96]
SSDT            \SystemRoot\system32\DRIVERS\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)                                  ZwCreateUserProcess [0x8E4C66DE]

---- Kernel code sections - GMER 1.0.15 ----

.text          ntkrnlpa.exe!KeSetEvent + 13D                                                                                                                    81CDF8A0 8 Bytes  [70, 15, 4B, 8E, 46, 1E, 4B, ...]
.text          ntkrnlpa.exe!KeSetEvent + 1C1                                                                                                                    81CDF924 4 Bytes  CALL CCDDBFAA
.text          ntkrnlpa.exe!KeSetEvent + 1D9                                                                                                                    81CDF93C 4 Bytes  [84, A8, 4A, 8E]
.text          ntkrnlpa.exe!KeSetEvent + 1E9                                                                                                                    81CDF94C 4 Bytes  [A8, BF, 4C, 8E]
.text          ntkrnlpa.exe!KeSetEvent + 205                                                                                                                    81CDF968 12 Bytes  [D0, 1A, 4B, 8E, 42, 5E, 4C, ...]
.text          ...                                                                                                                                             
?              C:\Windows\system32\Drivers\PROCEXP113.SYS                                                                                                      Das System kann die angegebene Datei nicht finden. !
?              C:\Users\***\AppData\Local\Temp\catchme.sys                                                                                                        Das System kann die angegebene Datei nicht finden. !

---- User code sections - GMER 1.0.15 ----

.text          C:\Windows\system32\svchost.exe[416] ntdll.dll!NtAccessCheckByType                                                                              779A4044 5 Bytes  JMP 20C78791 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[416] ntdll.dll!NtAlpcImpersonateClientOfPort                                                                    779A4214 5 Bytes  JMP 20C78DD9 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[416] ntdll.dll!NtImpersonateClientOfPort                                                                        779A49E4 5 Bytes  JMP 20C78D58 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[416] ntdll.dll!NtSetInformationProcess                                                                          779A5324 5 Bytes  JMP 20C789AB C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[416] kernel32.dll!OpenProcess                                                                                    778A7267 5 Bytes  JMP 20C7846C C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[416] ADVAPI32.dll!ImpersonateNamedPipeClient                                                                    76B43A48 5 Bytes  JMP 20C78E5D C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[416] ADVAPI32.dll!SetThreadToken                                                                                76B58E21 5 Bytes  JMP 20C79036 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[416] USER32.dll!FindWindowA                                                                                      76269D76 5 Bytes  JMP 20C7828F C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[416] USER32.dll!FindWindowW                                                                                      7627A441 5 Bytes  JMP 20C7825A C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\wininit.exe[496] ntdll.dll!NtAccessCheckByType                                                                              779A4044 5 Bytes  JMP 20C78791 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\wininit.exe[496] ntdll.dll!NtAlpcImpersonateClientOfPort                                                                    779A4214 5 Bytes  JMP 20C78DD9 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\wininit.exe[496] ntdll.dll!NtImpersonateClientOfPort                                                                        779A49E4 5 Bytes  JMP 20C78D58 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\wininit.exe[496] ntdll.dll!NtSetInformationProcess                                                                          779A5324 5 Bytes  JMP 20C789AB C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\wininit.exe[496] kernel32.dll!OpenProcess                                                                                    778A7267 5 Bytes  JMP 20C7846C C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\wininit.exe[496] ADVAPI32.dll!ImpersonateNamedPipeClient                                                                    76B43A48 5 Bytes  JMP 20C78E5D C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\wininit.exe[496] ADVAPI32.dll!SetThreadToken                                                                                76B58E21 5 Bytes  JMP 20C79036 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\wininit.exe[496] USER32.dll!FindWindowA                                                                                      76269D76 5 Bytes  JMP 20C7828F C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\wininit.exe[496] USER32.dll!FindWindowW                                                                                      7627A441 5 Bytes  JMP 20C7825A C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\services.exe[564] ntdll.dll!NtAccessCheckByType                                                                              779A4044 5 Bytes  JMP 20C78791 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\services.exe[564] ntdll.dll!NtAlpcImpersonateClientOfPort                                                                    779A4214 5 Bytes  JMP 20C78DD9 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\services.exe[564] ntdll.dll!NtImpersonateClientOfPort                                                                        779A49E4 5 Bytes  JMP 20C78D58 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\services.exe[564] ntdll.dll!NtSetInformationProcess                                                                          779A5324 5 Bytes  JMP 20C789AB C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\services.exe[564] kernel32.dll!OpenProcess                                                                                  778A7267 5 Bytes  JMP 20C7846C C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\services.exe[564] ADVAPI32.dll!ImpersonateNamedPipeClient                                                                    76B43A48 5 Bytes  JMP 20C78E5D C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\services.exe[564] ADVAPI32.dll!SetThreadToken                                                                                76B58E21 5 Bytes  JMP 20C79036 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\services.exe[564] USER32.dll!FindWindowA                                                                                    76269D76 5 Bytes  JMP 20C7828F C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\services.exe[564] USER32.dll!FindWindowW                                                                                    7627A441 5 Bytes  JMP 20C7825A C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\lsass.exe[584] ntdll.dll!NtAccessCheckByType                                                                                779A4044 5 Bytes  JMP 20C78791 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\lsass.exe[584] ntdll.dll!NtAlpcImpersonateClientOfPort                                                                      779A4214 5 Bytes  JMP 20C78DD9 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\lsass.exe[584] ntdll.dll!NtImpersonateClientOfPort                                                                          779A49E4 5 Bytes  JMP 20C78D58 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\lsass.exe[584] ntdll.dll!NtSetInformationProcess                                                                            779A5324 5 Bytes  JMP 20C789AB C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\lsass.exe[584] ADVAPI32.dll!ImpersonateNamedPipeClient                                                                      76B43A48 5 Bytes  JMP 20C78E5D C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\lsass.exe[584] ADVAPI32.dll!SetThreadToken                                                                                  76B58E21 5 Bytes  JMP 20C79036 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\lsass.exe[584] USER32.dll!FindWindowA                                                                                        76269D76 5 Bytes  JMP 20C7828F C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\lsass.exe[584] USER32.dll!FindWindowW                                                                                        7627A441 5 Bytes  JMP 20C7825A C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\lsm.exe[592] ntdll.dll!NtAccessCheckByType                                                                                  779A4044 5 Bytes  JMP 20C78791 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\lsm.exe[592] ntdll.dll!NtAlpcImpersonateClientOfPort                                                                        779A4214 5 Bytes  JMP 20C78DD9 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\lsm.exe[592] ntdll.dll!NtImpersonateClientOfPort                                                                            779A49E4 5 Bytes  JMP 20C78D58 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\lsm.exe[592] ntdll.dll!NtSetInformationProcess                                                                              779A5324 5 Bytes  JMP 20C789AB C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\lsm.exe[592] kernel32.dll!OpenProcess                                                                                        778A7267 5 Bytes  JMP 20C7846C C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\lsm.exe[592] ADVAPI32.dll!ImpersonateNamedPipeClient                                                                        76B43A48 5 Bytes  JMP 20C78E5D C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\lsm.exe[592] ADVAPI32.dll!SetThreadToken                                                                                    76B58E21 5 Bytes  JMP 20C79036 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\lsm.exe[592] USER32.dll!FindWindowA                                                                                          76269D76 5 Bytes  JMP 20C7828F C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\lsm.exe[592] USER32.dll!FindWindowW                                                                                          7627A441 5 Bytes  JMP 20C7825A C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\SearchIndexer.exe[652] ntdll.dll!NtAccessCheckByType                                                                        779A4044 5 Bytes  JMP 20C78791 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\SearchIndexer.exe[652] ntdll.dll!NtAlpcImpersonateClientOfPort                                                              779A4214 5 Bytes  JMP 20C78DD9 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\SearchIndexer.exe[652] ntdll.dll!NtImpersonateClientOfPort                                                                  779A49E4 5 Bytes  JMP 20C78D58 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\SearchIndexer.exe[652] ntdll.dll!NtSetInformationProcess                                                                    779A5324 5 Bytes  JMP 20C789AB C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\SearchIndexer.exe[652] kernel32.dll!OpenProcess                                                                              778A7267 5 Bytes  JMP 20C7846C C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\SearchIndexer.exe[652] ADVAPI32.dll!ImpersonateNamedPipeClient                                                              76B43A48 5 Bytes  JMP 20C78E5D C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\SearchIndexer.exe[652] ADVAPI32.dll!SetThreadToken                                                                          76B58E21 5 Bytes  JMP 20C79036 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\SearchIndexer.exe[652] USER32.dll!FindWindowA                                                                                76269D76 5 Bytes  JMP 20C7828F C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\SearchIndexer.exe[652] USER32.dll!FindWindowW                                                                                7627A441 5 Bytes  JMP 20C7825A C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[772] ntdll.dll!NtAccessCheckByType                                                                              779A4044 5 Bytes  JMP 20C78791 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[772] ntdll.dll!NtAlpcImpersonateClientOfPort                                                                    779A4214 5 Bytes  JMP 20C78DD9 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[772] ntdll.dll!NtImpersonateClientOfPort                                                                        779A49E4 5 Bytes  JMP 20C78D58 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[772] ntdll.dll!NtSetInformationProcess                                                                          779A5324 5 Bytes  JMP 20C789AB C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[772] kernel32.dll!OpenProcess                                                                                    778A7267 5 Bytes  JMP 20C7846C C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[772] ADVAPI32.dll!ImpersonateNamedPipeClient                                                                    76B43A48 5 Bytes  JMP 20C78E5D C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[772] ADVAPI32.dll!SetThreadToken                                                                                76B58E21 5 Bytes  JMP 20C79036 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[772] USER32.dll!FindWindowA                                                                                      76269D76 5 Bytes  JMP 20C7828F C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[772] USER32.dll!FindWindowW                                                                                      7627A441 5 Bytes  JMP 20C7825A C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\System32\svchost.exe[816] ntdll.dll!NtAccessCheckByType                                                                              779A4044 5 Bytes  JMP 20C78791 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\System32\svchost.exe[816] ntdll.dll!NtAlpcImpersonateClientOfPort                                                                    779A4214 5 Bytes  JMP 20C78DD9 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\System32\svchost.exe[816] ntdll.dll!NtImpersonateClientOfPort                                                                        779A49E4 5 Bytes  JMP 20C78D58 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\System32\svchost.exe[816] ntdll.dll!NtSetInformationProcess                                                                          779A5324 5 Bytes  JMP 20C789AB C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\System32\svchost.exe[816] kernel32.dll!OpenProcess                                                                                    778A7267 5 Bytes  JMP 20C7846C C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\System32\svchost.exe[816] ADVAPI32.dll!ImpersonateNamedPipeClient                                                                    76B43A48 5 Bytes  JMP 20C78E5D C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\System32\svchost.exe[816] ADVAPI32.dll!SetThreadToken                                                                                76B58E21 5 Bytes  JMP 20C79036 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\System32\svchost.exe[816] USER32.dll!FindWindowA                                                                                      76269D76 5 Bytes  JMP 20C7828F C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\System32\svchost.exe[816] USER32.dll!FindWindowW                                                                                      7627A441 5 Bytes  JMP 20C7825A C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[888] ntdll.dll!NtAccessCheckByType                                                                              779A4044 5 Bytes  JMP 20C78791 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[888] ntdll.dll!NtAlpcImpersonateClientOfPort                                                                    779A4214 5 Bytes  JMP 20C78DD9 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[888] ntdll.dll!NtImpersonateClientOfPort                                                                        779A49E4 5 Bytes  JMP 20C78D58 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[888] ntdll.dll!NtSetInformationProcess                                                                          779A5324 5 Bytes  JMP 20C789AB C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[888] kernel32.dll!OpenProcess                                                                                    778A7267 5 Bytes  JMP 20C7846C C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[888] ADVAPI32.dll!ImpersonateNamedPipeClient                                                                    76B43A48 5 Bytes  JMP 20C78E5D C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[888] ADVAPI32.dll!SetThreadToken                                                                                76B58E21 5 Bytes  JMP 20C79036 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[888] USER32.dll!FindWindowA                                                                                      76269D76 5 Bytes  JMP 20C7828F C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[888] USER32.dll!FindWindowW                                                                                      7627A441 5 Bytes  JMP 20C7825A C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\System32\svchost.exe[1004] ntdll.dll!NtAccessCheckByType                                                                              779A4044 5 Bytes  JMP 20C78791 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\System32\svchost.exe[1004] ntdll.dll!NtAlpcImpersonateClientOfPort                                                                    779A4214 5 Bytes  JMP 20C78DD9 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\System32\svchost.exe[1004] ntdll.dll!NtImpersonateClientOfPort                                                                        779A49E4 5 Bytes  JMP 20C78D58 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\System32\svchost.exe[1004] ntdll.dll!NtSetInformationProcess                                                                          779A5324 5 Bytes  JMP 20C789AB C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\System32\svchost.exe[1004] kernel32.dll!OpenProcess                                                                                  778A7267 5 Bytes  JMP 20C7846C C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\System32\svchost.exe[1004] ADVAPI32.dll!ImpersonateNamedPipeClient                                                                    76B43A48 5 Bytes  JMP 20C78E5D C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\System32\svchost.exe[1004] ADVAPI32.dll!SetThreadToken                                                                                76B58E21 5 Bytes  JMP 20C79036 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\System32\svchost.exe[1004] USER32.dll!FindWindowA                                                                                    76269D76 5 Bytes  JMP 20C7828F C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\System32\svchost.exe[1004] USER32.dll!FindWindowW                                                                                    7627A441 5 Bytes  JMP 20C7825A C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\System32\svchost.exe[1084] ntdll.dll!NtAccessCheckByType                                                                              779A4044 5 Bytes  JMP 20C78791 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\System32\svchost.exe[1084] ntdll.dll!NtAlpcImpersonateClientOfPort                                                                    779A4214 5 Bytes  JMP 20C78DD9 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\System32\svchost.exe[1084] ntdll.dll!NtImpersonateClientOfPort                                                                        779A49E4 5 Bytes  JMP 20C78D58 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\System32\svchost.exe[1084] ntdll.dll!NtSetInformationProcess                                                                          779A5324 5 Bytes  JMP 20C789AB C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\System32\svchost.exe[1084] kernel32.dll!OpenProcess                                                                                  778A7267 5 Bytes  JMP 20C7846C C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\System32\svchost.exe[1084] ADVAPI32.dll!ImpersonateNamedPipeClient                                                                    76B43A48 5 Bytes  JMP 20C78E5D C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\System32\svchost.exe[1084] ADVAPI32.dll!SetThreadToken                                                                                76B58E21 5 Bytes  JMP 20C79036 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\System32\svchost.exe[1084] USER32.dll!FindWindowA                                                                                    76269D76 5 Bytes  JMP 20C7828F C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\System32\svchost.exe[1084] USER32.dll!FindWindowW                                                                                    7627A441 5 Bytes  JMP 20C7825A C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[1100] ntdll.dll!NtAccessCheckByType                                                                              779A4044 5 Bytes  JMP 20C78791 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[1100] ntdll.dll!NtAlpcImpersonateClientOfPort                                                                    779A4214 5 Bytes  JMP 20C78DD9 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[1100] ntdll.dll!NtImpersonateClientOfPort                                                                        779A49E4 5 Bytes  JMP 20C78D58 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[1100] ntdll.dll!NtSetInformationProcess                                                                          779A5324 5 Bytes  JMP 20C789AB C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[1100] kernel32.dll!OpenProcess                                                                                  778A7267 5 Bytes  JMP 20C7846C C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[1100] ADVAPI32.dll!ImpersonateNamedPipeClient                                                                    76B43A48 5 Bytes  JMP 20C78E5D C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[1100] ADVAPI32.dll!SetThreadToken                                                                                76B58E21 5 Bytes  JMP 20C79036 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[1100] USER32.dll!FindWindowA                                                                                    76269D76 5 Bytes  JMP 20C7828F C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[1100] USER32.dll!FindWindowW                                                                                    7627A441 5 Bytes  JMP 20C7825A C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[1244] ntdll.dll!NtAccessCheckByType                                                                              779A4044 5 Bytes  JMP 20C78791 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[1244] ntdll.dll!NtAlpcImpersonateClientOfPort                                                                    779A4214 5 Bytes  JMP 20C78DD9 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[1244] ntdll.dll!NtImpersonateClientOfPort                                                                        779A49E4 5 Bytes  JMP 20C78D58 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[1244] ntdll.dll!NtSetInformationProcess                                                                          779A5324 5 Bytes  JMP 20C789AB C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[1244] kernel32.dll!OpenProcess                                                                                  778A7267 5 Bytes  JMP 20C7846C C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[1244] ADVAPI32.dll!ImpersonateNamedPipeClient                                                                    76B43A48 5 Bytes  JMP 20C78E5D C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[1244] ADVAPI32.dll!SetThreadToken                                                                                76B58E21 5 Bytes  JMP 20C79036 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[1244] USER32.dll!FindWindowA                                                                                    76269D76 5 Bytes  JMP 20C7828F C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[1244] USER32.dll!FindWindowW                                                                                    7627A441 5 Bytes  JMP 20C7825A C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe[1256] ntdll.dll!NtAccessCheckByType                                  779A4044 5 Bytes  JMP 20C78791 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe[1256] ntdll.dll!NtAlpcImpersonateClientOfPort                        779A4214 5 Bytes  JMP 20C78DD9 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe[1256] ntdll.dll!NtImpersonateClientOfPort                            779A49E4 5 Bytes  JMP 20C78D58 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe[1256] ntdll.dll!NtSetInformationProcess                              779A5324 5 Bytes  JMP 20C789AB C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe[1256] kernel32.dll!OpenProcess                                        778A7267 5 Bytes  JMP 20C7846C C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe[1256] USER32.dll!FindWindowA                                          76269D76 5 Bytes  JMP 20C7828F C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe[1256] USER32.dll!FindWindowW                                          7627A441 5 Bytes  JMP 20C7825A C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe[1256] ADVAPI32.dll!ImpersonateNamedPipeClient                        76B43A48 5 Bytes  JMP 20C78E5D C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe[1256] ADVAPI32.dll!SetThreadToken                                    76B58E21 5 Bytes  JMP 20C79036 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[1388] ntdll.dll!NtAccessCheckByType                                                                              779A4044 5 Bytes  JMP 20C78791 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[1388] ntdll.dll!NtAlpcImpersonateClientOfPort                                                                    779A4214 5 Bytes  JMP 20C78DD9 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[1388] ntdll.dll!NtImpersonateClientOfPort                                                                        779A49E4 5 Bytes  JMP 20C78D58 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[1388] ntdll.dll!NtSetInformationProcess                                                                          779A5324 5 Bytes  JMP 20C789AB C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[1388] kernel32.dll!OpenProcess                                                                                  778A7267 5 Bytes  JMP 20C7846C C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[1388] ADVAPI32.dll!ImpersonateNamedPipeClient                                                                    76B43A48 5 Bytes  JMP 20C78E5D C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[1388] ADVAPI32.dll!SetThreadToken                                                                                76B58E21 5 Bytes  JMP 20C79036 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[1388] USER32.dll!FindWindowA                                                                                    76269D76 5 Bytes  JMP 20C7828F C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[1388] USER32.dll!FindWindowW                                                                                    7627A441 5 Bytes  JMP 20C7825A C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\CheckPoint\ZAForceField\ForceField.exe[1544] ntdll.dll!NtAccessCheckByType                                                      779A4044 5 Bytes  JMP 20C78791 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\CheckPoint\ZAForceField\ForceField.exe[1544] ntdll.dll!NtAlpcImpersonateClientOfPort                                            779A4214 5 Bytes  JMP 20C78DD9 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\CheckPoint\ZAForceField\ForceField.exe[1544] ntdll.dll!NtImpersonateClientOfPort                                                779A49E4 5 Bytes  JMP 20C78D58 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\CheckPoint\ZAForceField\ForceField.exe[1544] ntdll.dll!NtSetInformationProcess                                                  779A5324 5 Bytes  JMP 20C789AB C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\CheckPoint\ZAForceField\ForceField.exe[1544] kernel32.dll!SetUnhandledExceptionFilter                                          7788A84F 5 Bytes  JMP 209B37DD C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWDMP.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\CheckPoint\ZAForceField\ForceField.exe[1544] kernel32.dll!OpenProcess                                                          778A7267 5 Bytes  JMP 20C7846C C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\CheckPoint\ZAForceField\ForceField.exe[1544] USER32.dll!FindWindowA                                                            76269D76 5 Bytes  JMP 20C7828F C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\CheckPoint\ZAForceField\ForceField.exe[1544] USER32.dll!FindWindowW                                                            7627A441 5 Bytes  JMP 20C7825A C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\CheckPoint\ZAForceField\ForceField.exe[1544] ADVAPI32.dll!ImpersonateNamedPipeClient                                            76B43A48 5 Bytes  JMP 20C78E5D C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\CheckPoint\ZAForceField\ForceField.exe[1544] ADVAPI32.dll!SetThreadToken                                                        76B58E21 5 Bytes  JMP 20C79036 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[1704] ntdll.dll!NtAccessCheckByType                                                                              779A4044 5 Bytes  JMP 20C78791 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[1704] ntdll.dll!NtAlpcImpersonateClientOfPort                                                                    779A4214 5 Bytes  JMP 20C78DD9 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[1704] ntdll.dll!NtImpersonateClientOfPort                                                                        779A49E4 5 Bytes  JMP 20C78D58 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[1704] ntdll.dll!NtSetInformationProcess                                                                          779A5324 5 Bytes  JMP 20C789AB C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[1704] kernel32.dll!OpenProcess                                                                                  778A7267 5 Bytes  JMP 20C7846C C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[1704] ADVAPI32.dll!ImpersonateNamedPipeClient                                                                    76B43A48 5 Bytes  JMP 20C78E5D C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[1704] ADVAPI32.dll!SetThreadToken                                                                                76B58E21 5 Bytes  JMP 20C79036 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[1704] USER32.dll!FindWindowA                                                                                    76269D76 5 Bytes  JMP 20C7828F C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[1704] USER32.dll!FindWindowW                                                                                    7627A441 5 Bytes  JMP 20C7825A C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\CheckPoint\ZAForceField\IswSvc.exe[1756] kernel32.dll!OpenProcess                                                              778A7267 5 Bytes  JMP 20C7846C C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\CheckPoint\ZAForceField\IswSvc.exe[1756] USER32.dll!IsWindowUnicode + 37                                                        762690B5 5 Bytes  JMP 20C79270 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\System32\spoolsv.exe[1836] ntdll.dll!NtAccessCheckByType                                                                              779A4044 5 Bytes  JMP 20C78791 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\System32\spoolsv.exe[1836] ntdll.dll!NtAlpcImpersonateClientOfPort                                                                    779A4214 5 Bytes  JMP 20C78DD9 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\System32\spoolsv.exe[1836] ntdll.dll!NtImpersonateClientOfPort                                                                        779A49E4 5 Bytes  JMP 20C78D58 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\System32\spoolsv.exe[1836] ntdll.dll!NtSetInformationProcess                                                                          779A5324 5 Bytes  JMP 20C789AB C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\System32\spoolsv.exe[1836] kernel32.dll!OpenProcess                                                                                  778A7267 5 Bytes  JMP 20C7846C C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\System32\spoolsv.exe[1836] ADVAPI32.dll!ImpersonateNamedPipeClient                                                                    76B43A48 5 Bytes  JMP 20C78E5D C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\System32\spoolsv.exe[1836] ADVAPI32.dll!SetThreadToken                                                                                76B58E21 5 Bytes  JMP 20C79036 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\System32\spoolsv.exe[1836] USER32.dll!FindWindowA                                                                                    76269D76 5 Bytes  JMP 20C7828F C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\System32\spoolsv.exe[1836] USER32.dll!FindWindowW                                                                                    7627A441 5 Bytes  JMP 20C7825A C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[1872] ntdll.dll!NtAccessCheckByType                                                                              779A4044 5 Bytes  JMP 20C78791 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[1872] ntdll.dll!NtAlpcImpersonateClientOfPort                                                                    779A4214 5 Bytes  JMP 20C78DD9 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[1872] ntdll.dll!NtImpersonateClientOfPort                                                                        779A49E4 5 Bytes  JMP 20C78D58 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[1872] ntdll.dll!NtSetInformationProcess                                                                          779A5324 5 Bytes  JMP 20C789AB C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[1872] kernel32.dll!OpenProcess                                                                                  778A7267 5 Bytes  JMP 20C7846C C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[1872] ADVAPI32.dll!ImpersonateNamedPipeClient                                                                    76B43A48 5 Bytes  JMP 20C78E5D C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[1872] ADVAPI32.dll!SetThreadToken                                                                                76B58E21 5 Bytes  JMP 20C79036 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[1872] USER32.dll!FindWindowA                                                                                    76269D76 5 Bytes  JMP 20C7828F C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\svchost.exe[1872] USER32.dll!FindWindowW                                                                                    7627A441 5 Bytes  JMP 20C7825A C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\taskeng.exe[2000] ntdll.dll!NtAccessCheckByType                                                                              779A4044 5 Bytes  JMP 20C78791 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\taskeng.exe[2000] ntdll.dll!NtAlpcImpersonateClientOfPort                                                                    779A4214 5 Bytes  JMP 20C78DD9 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\taskeng.exe[2000] ntdll.dll!NtImpersonateClientOfPort                                                                        779A49E4 5 Bytes  JMP 20C78D58 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\taskeng.exe[2000] ntdll.dll!NtSetInformationProcess                                                                          779A5324 5 Bytes  JMP 20C789AB C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\taskeng.exe[2000] kernel32.dll!OpenProcess                                                                                  778A7267 5 Bytes  JMP 20C7846C C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\taskeng.exe[2000] ADVAPI32.dll!ImpersonateNamedPipeClient                                                                    76B43A48 5 Bytes  JMP 20C78E5D C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\taskeng.exe[2000] ADVAPI32.dll!SetThreadToken                                                                                76B58E21 5 Bytes  JMP 20C79036 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\taskeng.exe[2000] USER32.dll!FindWindowA                                                                                    76269D76 5 Bytes  JMP 20C7828F C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\taskeng.exe[2000] USER32.dll!FindWindowW                                                                                    7627A441 5 Bytes  JMP 20C7825A C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Users\***\Desktop\ybbjneht.exe[2552] ntdll.dll!NtAccessCheckByType                                                                              779A4044 5 Bytes  JMP 20C78791 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Users\***\Desktop\ybbjneht.exe[2552] ntdll.dll!NtAlpcImpersonateClientOfPort                                                                    779A4214 5 Bytes  JMP 20C78DD9 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Users\***\Desktop\ybbjneht.exe[2552] ntdll.dll!NtImpersonateClientOfPort                                                                        779A49E4 5 Bytes  JMP 20C78D58 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Users\***\Desktop\ybbjneht.exe[2552] ntdll.dll!NtSetInformationProcess                                                                          779A5324 5 Bytes  JMP 20C789AB C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Users\***\Desktop\ybbjneht.exe[2552] kernel32.dll!OpenProcess                                                                                  778A7267 5 Bytes  JMP 20C7846C C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Users\***\Desktop\ybbjneht.exe[2552] USER32.dll!FindWindowA                                                                                    76269D76 5 Bytes  JMP 20C7828F C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Users\***\Desktop\ybbjneht.exe[2552] USER32.dll!FindWindowW                                                                                    7627A441 5 Bytes  JMP 20C7825A C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Users\***\Desktop\ybbjneht.exe[2552] ADVAPI32.dll!ImpersonateNamedPipeClient                                                                    76B43A48 5 Bytes  JMP 20C78E5D C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Users\***\Desktop\ybbjneht.exe[2552] ADVAPI32.dll!SetThreadToken                                                                                76B58E21 5 Bytes  JMP 20C79036 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\Explorer.exe[2632] ntdll.dll!NtAccessCheckByType                                                                                      779A4044 5 Bytes  JMP 20C78791 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\Explorer.exe[2632] ntdll.dll!NtAlpcImpersonateClientOfPort                                                                            779A4214 5 Bytes  JMP 20C78DD9 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\Explorer.exe[2632] ntdll.dll!NtImpersonateClientOfPort                                                                                779A49E4 5 Bytes  JMP 20C78D58 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\Explorer.exe[2632] ntdll.dll!NtSetInformationProcess                                                                                  779A5324 5 Bytes  JMP 20C789AB C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\Explorer.exe[2632] kernel32.dll!OpenProcess                                                                                          778A7267 5 Bytes  JMP 20C7846C C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\Explorer.exe[2632] ADVAPI32.dll!ImpersonateNamedPipeClient                                                                            76B43A48 5 Bytes  JMP 20C78E5D C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\Explorer.exe[2632] ADVAPI32.dll!SetThreadToken                                                                                        76B58E21 5 Bytes  JMP 20C79036 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\Explorer.exe[2632] USER32.dll!FindWindowA                                                                                            76269D76 5 Bytes  JMP 20C7828F C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\Explorer.exe[2632] USER32.dll!FindWindowW                                                                                            7627A441 5 Bytes  JMP 20C7825A C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\Avira\AntiVir Desktop\avgnt.exe[3240] ntdll.dll!NtAccessCheckByType                                                            779A4044 5 Bytes  JMP 20C78791 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\Avira\AntiVir Desktop\avgnt.exe[3240] ntdll.dll!NtAlpcImpersonateClientOfPort                                                  779A4214 5 Bytes  JMP 20C78DD9 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\Avira\AntiVir Desktop\avgnt.exe[3240] ntdll.dll!NtImpersonateClientOfPort                                                      779A49E4 5 Bytes  JMP 20C78D58 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\Avira\AntiVir Desktop\avgnt.exe[3240] ntdll.dll!NtSetInformationProcess                                                        779A5324 5 Bytes  JMP 20C789AB C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\Avira\AntiVir Desktop\avgnt.exe[3240] kernel32.dll!OpenProcess                                                                  778A7267 5 Bytes  JMP 20C7846C C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\Avira\AntiVir Desktop\avgnt.exe[3240] USER32.dll!FindWindowA                                                                    76269D76 5 Bytes  JMP 20C7828F C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\Avira\AntiVir Desktop\avgnt.exe[3240] USER32.dll!FindWindowW                                                                    7627A441 5 Bytes  JMP 20C7825A C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\Avira\AntiVir Desktop\avgnt.exe[3240] ADVAPI32.dll!ImpersonateNamedPipeClient                                                  76B43A48 5 Bytes  JMP 20C78E5D C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\Avira\AntiVir Desktop\avgnt.exe[3240] ADVAPI32.dll!SetThreadToken                                                              76B58E21 5 Bytes  JMP 20C79036 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe[3336] ntdll.dll!NtAccessCheckByType                                          779A4044 5 Bytes  JMP 20C78791 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe[3336] ntdll.dll!NtAlpcImpersonateClientOfPort                                779A4214 5 Bytes  JMP 20C78DD9 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe[3336] ntdll.dll!NtImpersonateClientOfPort                                    779A49E4 5 Bytes  JMP 20C78D58 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe[3336] ntdll.dll!NtSetInformationProcess                                      779A5324 5 Bytes  JMP 20C789AB C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe[3336] kernel32.dll!OpenProcess                                              778A7267 5 Bytes  JMP 20C7846C C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe[3336] USER32.dll!FindWindowA                                                76269D76 5 Bytes  JMP 20C7828F C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe[3336] USER32.dll!FindWindowW                                                7627A441 5 Bytes  JMP 20C7825A C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe[3336] ADVAPI32.dll!ImpersonateNamedPipeClient                                76B43A48 5 Bytes  JMP 20C78E5D C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe[3336] ADVAPI32.dll!SetThreadToken                                            76B58E21 5 Bytes  JMP 20C79036 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe[3344] ntdll.dll!NtAccessCheckByType                                  779A4044 5 Bytes  JMP 20C78791 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe[3344] ntdll.dll!NtAlpcImpersonateClientOfPort                        779A4214 5 Bytes  JMP 20C78DD9 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe[3344] ntdll.dll!NtImpersonateClientOfPort                            779A49E4 5 Bytes  JMP 20C78D58 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe[3344] ntdll.dll!NtSetInformationProcess                              779A5324 5 Bytes  JMP 20C789AB C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe[3344] kernel32.dll!OpenProcess                                        778A7267 5 Bytes  JMP 20C7846C C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe[3344] USER32.dll!FindWindowA                                          76269D76 5 Bytes  JMP 20C7828F C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe[3344] USER32.dll!FindWindowW                                          7627A441 5 Bytes  JMP 20C7825A C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe[3344] ADVAPI32.dll!ImpersonateNamedPipeClient                        76B43A48 5 Bytes  JMP 20C78E5D C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe[3344] ADVAPI32.dll!SetThreadToken                                    76B58E21 5 Bytes  JMP 20C79036 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Users\***\***\Programme\ZoneAlarm\ZoneAlarm\Update3\ZoneAlarm\zlclient.exe[3372] ntdll.dll!NtAccessCheckByType                                779A4044 5 Bytes  JMP 20C78791 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Users\***\***\Programme\ZoneAlarm\ZoneAlarm\Update3\ZoneAlarm\zlclient.exe[3372] ntdll.dll!NtAlpcImpersonateClientOfPort                      779A4214 5 Bytes  JMP 20C78DD9 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Users\***\***\Programme\ZoneAlarm\ZoneAlarm\Update3\ZoneAlarm\zlclient.exe[3372] ntdll.dll!NtImpersonateClientOfPort                          779A49E4 5 Bytes  JMP 20C78D58 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Users\***\***\Programme\ZoneAlarm\ZoneAlarm\Update3\ZoneAlarm\zlclient.exe[3372] ntdll.dll!NtSetInformationProcess                            779A5324 5 Bytes  JMP 20C789AB C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Users\***\***\Programme\ZoneAlarm\ZoneAlarm\Update3\ZoneAlarm\zlclient.exe[3372] kernel32.dll!OpenProcess                                    778A7267 5 Bytes  JMP 20C7846C C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Users\***\***\Programme\ZoneAlarm\ZoneAlarm\Update3\ZoneAlarm\zlclient.exe[3372] USER32.dll!FindWindowA                                      76269D76 5 Bytes  JMP 20C7828F C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Users\***\***\Programme\ZoneAlarm\ZoneAlarm\Update3\ZoneAlarm\zlclient.exe[3372] USER32.dll!FindWindowW                                      7627A441 5 Bytes  JMP 20C7825A C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Users\***\***\Programme\ZoneAlarm\ZoneAlarm\Update3\ZoneAlarm\zlclient.exe[3372] ADVAPI32.dll!ImpersonateNamedPipeClient                      76B43A48 5 Bytes  JMP 20C78E5D C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Users\***\***\Programme\ZoneAlarm\ZoneAlarm\Update3\ZoneAlarm\zlclient.exe[3372] ADVAPI32.dll!SetThreadToken                                  76B58E21 5 Bytes  JMP 20C79036 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\Common Files\Java\Java Update\jusched.exe[3416] ntdll.dll!NtAccessCheckByType                                                  779A4044 5 Bytes  JMP 20C78791 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\Common Files\Java\Java Update\jusched.exe[3416] ntdll.dll!NtAlpcImpersonateClientOfPort                                        779A4214 5 Bytes  JMP 20C78DD9 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\Common Files\Java\Java Update\jusched.exe[3416] ntdll.dll!NtImpersonateClientOfPort                                            779A49E4 5 Bytes  JMP 20C78D58 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\Common Files\Java\Java Update\jusched.exe[3416] ntdll.dll!NtSetInformationProcess                                              779A5324 5 Bytes  JMP 20C789AB C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\Common Files\Java\Java Update\jusched.exe[3416] kernel32.dll!OpenProcess                                                        778A7267 5 Bytes  JMP 20C7846C C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\Common Files\Java\Java Update\jusched.exe[3416] ADVAPI32.dll!ImpersonateNamedPipeClient                                        76B43A48 5 Bytes  JMP 20C78E5D C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\Common Files\Java\Java Update\jusched.exe[3416] ADVAPI32.dll!SetThreadToken                                                    76B58E21 5 Bytes  JMP 20C79036 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\Common Files\Java\Java Update\jusched.exe[3416] USER32.dll!FindWindowA                                                          76269D76 5 Bytes  JMP 20C7828F C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\Common Files\Java\Java Update\jusched.exe[3416] USER32.dll!FindWindowW                                                          7627A441 5 Bytes  JMP 20C7825A C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\Windows Media Player\wmpnscfg.exe[3464] ntdll.dll!NtAccessCheckByType                                                          779A4044 5 Bytes  JMP 20C78791 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\Windows Media Player\wmpnscfg.exe[3464] ntdll.dll!NtAlpcImpersonateClientOfPort                                                779A4214 5 Bytes  JMP 20C78DD9 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\Windows Media Player\wmpnscfg.exe[3464] ntdll.dll!NtImpersonateClientOfPort                                                    779A49E4 5 Bytes  JMP 20C78D58 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\Windows Media Player\wmpnscfg.exe[3464] ntdll.dll!NtSetInformationProcess                                                      779A5324 5 Bytes  JMP 20C789AB C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\Windows Media Player\wmpnscfg.exe[3464] kernel32.dll!OpenProcess                                                                778A7267 5 Bytes  JMP 20C7846C C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\Windows Media Player\wmpnscfg.exe[3464] ADVAPI32.dll!ImpersonateNamedPipeClient                                                76B43A48 5 Bytes  JMP 20C78E5D C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\Windows Media Player\wmpnscfg.exe[3464] ADVAPI32.dll!SetThreadToken                                                            76B58E21 5 Bytes  JMP 20C79036 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\Windows Media Player\wmpnscfg.exe[3464] USER32.dll!FindWindowA                                                                  76269D76 5 Bytes  JMP 20C7828F C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\Windows Media Player\wmpnscfg.exe[3464] USER32.dll!FindWindowW                                                                  7627A441 5 Bytes  JMP 20C7825A C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\Windows Media Player\wmpnetwk.exe[3552] ntdll.dll!NtAccessCheckByType                                                          779A4044 5 Bytes  JMP 20C78791 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\Windows Media Player\wmpnetwk.exe[3552] ntdll.dll!NtAlpcImpersonateClientOfPort                                                779A4214 5 Bytes  JMP 20C78DD9 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\Windows Media Player\wmpnetwk.exe[3552] ntdll.dll!NtImpersonateClientOfPort                                                    779A49E4 5 Bytes  JMP 20C78D58 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\Windows Media Player\wmpnetwk.exe[3552] ntdll.dll!NtSetInformationProcess                                                      779A5324 5 Bytes  JMP 20C789AB C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\Windows Media Player\wmpnetwk.exe[3552] kernel32.dll!OpenProcess                                                                778A7267 5 Bytes  JMP 20C7846C C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\Windows Media Player\wmpnetwk.exe[3552] ADVAPI32.dll!ImpersonateNamedPipeClient                                                76B43A48 5 Bytes  JMP 20C78E5D C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\Windows Media Player\wmpnetwk.exe[3552] ADVAPI32.dll!SetThreadToken                                                            76B58E21 5 Bytes  JMP 20C79036 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\Windows Media Player\wmpnetwk.exe[3552] USER32.dll!FindWindowA                                                                  76269D76 5 Bytes  JMP 20C7828F C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Program Files\Windows Media Player\wmpnetwk.exe[3552] USER32.dll!FindWindowW                                                                  7627A441 5 Bytes  JMP 20C7825A C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\wuauclt.exe[4072] ntdll.dll!NtAccessCheckByType                                                                              779A4044 5 Bytes  JMP 20C78791 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\wuauclt.exe[4072] ntdll.dll!NtAlpcImpersonateClientOfPort                                                                    779A4214 5 Bytes  JMP 20C78DD9 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\wuauclt.exe[4072] ntdll.dll!NtImpersonateClientOfPort                                                                        779A49E4 5 Bytes  JMP 20C78D58 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\wuauclt.exe[4072] ntdll.dll!NtSetInformationProcess                                                                          779A5324 5 Bytes  JMP 20C789AB C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\wuauclt.exe[4072] kernel32.dll!OpenProcess                                                                                  778A7267 5 Bytes  JMP 20C7846C C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\wuauclt.exe[4072] USER32.dll!FindWindowA                                                                                    76269D76 5 Bytes  JMP 20C7828F C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\wuauclt.exe[4072] USER32.dll!FindWindowW                                                                                    7627A441 5 Bytes  JMP 20C7825A C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\wuauclt.exe[4072] ADVAPI32.dll!ImpersonateNamedPipeClient                                                                    76B43A48 5 Bytes  JMP 20C78E5D C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
.text          C:\Windows\system32\wuauclt.exe[4072] ADVAPI32.dll!SetThreadToken


kabuschi 30.06.2011 18:13

hier log von GMER Teil 2:

Code:

---- User IAT/EAT - GMER 1.0.15 ----

IAT            C:\Windows\system32\svchost.exe[416] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW]                                              [20C7835C] C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
IAT            C:\Windows\system32\wininit.exe[496] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW]                                              [20C7835C] C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
IAT            C:\Windows\system32\services.exe[564] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW]                                            [20C7835C] C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
IAT            C:\Windows\system32\lsass.exe[584] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW]                                                [20C7835C] C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
IAT            C:\Windows\system32\lsm.exe[592] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW]                                                  [20C7835C] C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
IAT            C:\Windows\system32\SearchIndexer.exe[652] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW]                                        [20C7835C] C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
IAT            C:\Windows\system32\svchost.exe[772] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW]                                              [20C7835C] C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
IAT            C:\Windows\System32\svchost.exe[816] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW]                                              [20C7835C] C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
IAT            C:\Windows\system32\svchost.exe[888] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW]                                              [20C7835C] C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
IAT            C:\Windows\System32\svchost.exe[1004] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW]                                            [20C7835C] C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
IAT            C:\Windows\System32\svchost.exe[1084] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW]                                            [20C7835C] C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
IAT            C:\Windows\system32\svchost.exe[1100] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW]                                            [20C7835C] C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
IAT            C:\Windows\system32\svchost.exe[1244] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW]                                            [20C7835C] C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
IAT            C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe[1256] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW]  [20C7835C] C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
IAT            C:\Windows\system32\svchost.exe[1388] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW]                                            [20C7835C] C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
IAT            C:\Windows\system32\svchost.exe[1704] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW]                                            [20C7835C] C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
IAT            C:\Windows\System32\spoolsv.exe[1836] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW]                                            [20C7835C] C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
IAT            C:\Windows\system32\svchost.exe[1872] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW]                                            [20C7835C] C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
IAT            C:\Windows\system32\taskeng.exe[2000] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW]                                            [20C7835C] C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
IAT            C:\Users\***\Desktop\ybbjneht.exe[2552] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW]                                            [20C7835C] C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
IAT            C:\Windows\Explorer.exe[2632] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW]                                                    [20C7835C] C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
IAT            C:\Program Files\Avira\AntiVir Desktop\avgnt.exe[3240] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW]                            [20C7835C] C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
IAT            C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe[3336] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW]        [20C7835C] C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
IAT            C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe[3344] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW]  [20C7835C] C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
IAT            C:\Program Files\Common Files\Java\Java Update\jusched.exe[3416] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW]                  [20C7835C] C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
IAT            C:\Program Files\Windows Media Player\wmpnscfg.exe[3464] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW]                          [20C7835C] C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
IAT            C:\Program Files\Windows Media Player\wmpnetwk.exe[3552] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW]                          [20C7835C] C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)
IAT            C:\Windows\system32\wuauclt.exe[4072] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW]                                            [20C7835C] C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm Browser Security/Check Point Software Technologies)

---- Devices - GMER 1.0.15 ----

AttachedDevice  \FileSystem\fastfat \Fat                                                                                                                        fltmgr.sys (Microsoft Dateisystem-Filter-Manager/Microsoft Corporation)

---- EOF - GMER 1.0.15 ----


cosinus 30.06.2011 19:48

Leg dir bitte mal ein neues Benutzerkonto mit Adminrechten über die Systesteuerung an.
Melde dich ab, log dich im neuen Konto an und probier dort noch die Systemsteuerung aufzurufen.

kabuschi 01.07.2011 00:03

habe mit "control userpasswords2" über den ausführen-befehl ein neues admin-benutzerkonto angelegt, neu gestartet, dort eingeloggt und die systemsteuerung geht.

kann anhand der log-dateien ein oder das problem eingekreist werden?

vielen dank und viele grüße.

cosinus 01.07.2011 09:05

Deinstallier bitte erstmal ZoneAlarm und aktiviere die Windows-Firewall.
Bisher hab ich aber noch keinen Hinweis, warum die Systemsteuerung in deinem normal verwendeten Benutzer nicht funktioniert. Weitere Hinweise auf Schädlinge hab ich nicht, vllt ist einfach nur das Benutzerprofil zerschossen.

kabuschi 01.07.2011 09:44

vielen dank schon mal.

das andere ist, dass sich der Regenschirm im Icon meiner Startmenüleiste nicht öffnen lässt. irgendwas ist da, sonst hätte avira ja nicht den stutter.e gemeldet.

ich erledige jetzt deine vorschläge.

das komische ist, dass ich nichts im internet zu dem stutter.e-virus finde. es gibt verschiedene stutter viren und eine minimale stutter.e-virus beschreibung, aber mehr nicht.

cosinus 01.07.2011 10:17

Zitat:

irgendwas ist da, sonst hätte avira ja nicht den stutter.e gemeldet.
Das ist Müll im JavaCache. Das kann muss aber nicht bedeuten, dass da noch mehr ist.
Und ich betone nochmal, dass die Logs bisher unauffällig sind, bis auf den Müll im JavaCache :wtf:

kabuschi 01.07.2011 10:45

wie kann ich den müll im javacache löschen?

windows firewall ist eingeschalten.
wie kann ich gut zonealarm unter vista löschen. habe jetzt alle ZA-deinstall.exe durchgeführt.

cosinus 01.07.2011 10:57

Zitat:

wie kann ich den müll im javacache löschen?
Manuell den Ordner leeren oder mit CCleaner (Reiter Anwedungen, Java) ANLEITUNG VORHER LESEN!!

Zitat:

wie kann ich gut zonealarm unter vista löschen. habe jetzt alle ZA-deinstall.exe durchgeführt.
Äh bitte? Wenn deinstalliert, was willst du dann noch "gut löschen"? :confused:

kabuschi 01.07.2011 11:25

sorry, ich steh auf dem schlauch.

ich habe keine ahnung, wie ich manuell den Ordner leere, bzw. wo ich die anleitung zum löschen von java in ccleaner finde.:confused:


ZA:
ich hab da mehrere update-varianten auf meinem rechner. za ist deinstalliert, aber der ordner vom ersten update ist noch da. den lösch ich dann auch einfach, denn die deinstall-routine von diesem ordner geht nicht mehr.:confused:

cosinus 01.07.2011 12:26

Die ANleitung war allgemein für den CCleaner das ist doch im entsprechenden Artikel!
Da gibt es keine extra Anleitung zum Haken setzen, du musst doch nur den Haken setzen wie o.g. bei Anwedungen => Sun Java!

kabuschi 01.07.2011 13:45

okay,
habe mit CCleaner den Javacache gelöscht.
außerdem alles Zonealarm gelöscht was es gab.

avira-schirm und systemsteuerung gehen nicht.

kann man herausfinden, ob da doch noch mehr ist? vielleicht ist stutter.e noch nicht genau bekannt?

viele grüße und vielen dank!

cosinus 01.07.2011 13:47

Zitat:

avira-schirm und systemsteuerung gehen nicht.
Überleg dir gut, ob du in Zukunft weiterhin bei AntiVir bleiben willst. Die haben eine sehr fragwürdige Entscheidung getroffen, was nicht gerade seriös wirkt => http://www.trojaner-board.de/100374-...e-und-ask.html

Nimm Avast oder MSE

kabuschi 01.07.2011 13:51

.
irgendwie hab ich das gefühl, dass ich mich mit meinen fragen dusselig rede, sorry:

kann man herausfinden, ob da noch mehr ist?

vielleicht ist stutter.e noch nicht genau bekannt?


nochmals ganz vielen dank für die mühe!

.

cosinus 01.07.2011 14:10

Zitat:

kann man herausfinden, ob da noch mehr ist?
Im Grunde garnicht mehr. Die Tools hier im Einsatz haben im Grunde alle mir bekannten Möglichkeiten ausgeschöpft.
Du musst dir darüber im Klaren sein, dass es keine 100% Sicherheit gibt und du ein System nicht garantiert bereinigen kannst. Also wenn du panische Angst hast da könnte immer noch irgendwas sein musst du auch konsequenterweise das System plätten, alle Partition löschen, neu erstellen, formatieren und eine Neuinstallation von Windows durchführen. Nur dann hast du die Garantie, jeden etwaigen Schädling erwischt zu haben.


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:32 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131