Und der Teilauszug von GMER (bis zum Absturz) Code:
GMER 2.1.19357 - hxxp://www.gmer.net
Rootkit scan 2014-02-04 14:32:58
Windows 5.1.2600 Service Pack 3 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP1T0L0-5 HITACHI_HTS543216L9SA00 rev.FB2ZC48C 149,05GB
Running: Gmer-19357.exe; Driver: C:\DOKUME~1\Marco\LOKALE~1\Temp\kgrcafog.sys
---- System - GMER 2.1 ----
SSDT BA79D414 ZwClose
SSDT BA79D3CE ZwCreateKey
SSDT BA79D41E ZwCreateSection
SSDT BA79D3F6 ZwCreateSymbolicLinkObject
SSDT BA79D3C4 ZwCreateThread
SSDT BA79D3D3 ZwDeleteKey
SSDT BA79D3DD ZwDeleteValueKey
SSDT BA79D40F ZwDuplicateObject
SSDT BA79D3FB ZwLoadDriver
SSDT BA79D3E2 ZwLoadKey
SSDT BA79D3B0 ZwOpenProcess
SSDT BA79D3F1 ZwOpenSection
SSDT BA79D3B5 ZwOpenThread
SSDT BA79D437 ZwQueryValueKey
SSDT BA79D3EC ZwReplaceKey
SSDT BA79D428 ZwRequestWaitReplyPort
SSDT BA79D3E7 ZwRestoreKey
SSDT BA79D423 ZwSetContextThread
SSDT BA79D42D ZwSetSecurityObject
SSDT BA79D400 ZwSetSystemInformation
SSDT BA79D3D8 ZwSetValueKey
SSDT BA79D432 ZwSystemDebugControl
SSDT BA79D3BF ZwTerminateProcess
SSDT BA79D3BA ZwWriteVirtualMemory
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwAcceptConnectPort [0x805A4664]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwAccessCheck [0x805F13EA]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwAccessCheckAndAuditAlarm [0x805F4C20]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwAccessCheckByType [0x805F141C]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwAccessCheckByTypeAndAuditAlarm [0x805F4C5A]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwAccessCheckByTypeResultList [0x805F1452]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwAccessCheckByTypeResultListAndAuditAlarm [0x805F4C9E]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwAccessCheckByTypeResultListAndAuditAlarmByHandle [0x805F4CE2]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwAddAtom [0x80615E80]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwAddBootEntry [0x806170E4]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwAdjustGroupsToken [0x805EC7E8]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwAdjustPrivilegesToken [0x805EC440]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwAlertResumeThread [0x805D4C0C]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwAlertThread [0x805D4BBC]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwAllocateLocallyUniqueId [0x806164A6]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwAllocateUserPhysicalPages [0x805B5FEA]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwAllocateUuids [0x80615AC2]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwAllocateVirtualMemory [0x805A8AEE]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwAreMappedFilesTheSame [0x805B05FE]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwAssignProcessToJobObject [0x805D66D0]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwCallbackReturn [0x805018E8]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwCancelDeviceWakeupRequest [0x805C86A4]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwCancelIoFile [0x80576B04]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwCancelTimer [0x80538D88]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwClearEvent [0x8060F090]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwCloseObjectAuditAlarm [0x805F515A]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwCompactKeys [0x80623E3A]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwCompareTokens [0x805F966E]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwCompleteConnectPort [0x805A4D52]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwCompressKey [0x8062408E]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwConnectPort [0x805A4604]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwContinue [0x80544F98]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwCreateDebugObject [0x80642BD6]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwCreateDirectoryObject [0x805BE514]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwCreateEvent [0x8060F0E0]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwCreateEventPair [0x8061742A]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwCreateFile [0x805790A2]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwCreateIoCompletion [0x80578A80]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwCreateJobObject [0x805D5694]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwCreateJobSet [0x805D53CC]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwCreateMailslotFile [0x805791B0]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwCreateMutant [0x80617822]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwCreateNamedPipeFile [0x805790DC]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwCreatePagingFile [0x805ABA22]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwCreatePort [0x805A5120]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwCreateProcess [0x805D1280]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwCreateProcessEx [0x805D11CA]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwCreateProfile [0x80617C42]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwCreateSemaphore [0x806151E0]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwCreateTimer [0x806170F2]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwCreateToken [0x805F9A16]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwCreateWaitablePort [0x805A5144]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwDebugActiveProcess [0x80643CB2]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwDebugContinue [0x80643E02]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwDelayExecution [0x80616B04]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwDeleteAtom [0x80616336]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwDeleteFile [0x80576C4A]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwDeleteObjectAuditAlarm [0x805F5266]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwDeviceIoControlFile [0x80579268]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwDisplayString [0x8061315E]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwDuplicateToken [0x805ED696]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwEnumerateKey [0x80624AB6]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwEnumerateSystemEnvironmentValuesEx [0x80616BA6]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwEnumerateValueKey [0x80624D20]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwExtendSection [0x805B3D0A]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwFilterToken [0x805ED842]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwFindAtom [0x806160EA]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwFlushBuffersFile [0x80576D16]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwFlushInstructionCache [0x805B687E]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwFlushKey [0x80624F8A]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwFlushVirtualMemory [0x805AC750]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwFlushWriteBuffer [0x805B6820]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwFreeUserPhysicalPages [0x805B638C]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwFreeVirtualMemory [0x805B2FE6]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwFsControlFile [0x8057929C]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwGetContextThread [0x805D2A3A]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwGetDevicePowerState [0x805C86C6]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwGetPlugPlayEvent [0x8059914E]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwGetWriteWatch [0x80521292]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwImpersonateAnonymousToken [0x805F9362]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwImpersonateClientOfPort [0x805A51AE]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwImpersonateThread [0x805D7890]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwInitializeRegistry [0x806223AC]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwInitiatePowerAction [0x805C849E]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwIsProcessInJob [0x805D5290]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwIsSystemResumeAutomatic [0x805C86B2]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwListenPort [0x805A53BA]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwLoadKey2 [0x8062609A]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwLockFile [0x805792D0]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwLockProductActivationKeys [0x80613750]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwLockRegistryKey [0x8062413A]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwLockVirtualMemory [0x805B6986]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwMakePermanentObject [0x805BE30A]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwMakeTemporaryObject [0x805BC608]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwMapUserPhysicalPages [0x805B544A]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwMapUserPhysicalPagesScatter [0x805B599A]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwMapViewOfSection [0x805B206E]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwNotifyChangeDirectoryFile [0x80579EE8]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwNotifyChangeKey [0x80626458]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwNotifyChangeMultipleKeys [0x8062508C]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwOpenDirectoryObject [0x805BE5E6]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwOpenEvent [0x8060F1E0]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwOpenEventPair [0x80617502]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwOpenFile [0x8057A1A0]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwOpenIoCompletion [0x80578B58]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwOpenJobObject [0x805D581A]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwOpenKey [0x80625648]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwOpenMutant [0x806178FA]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwOpenObjectAuditAlarm [0x805F4D28]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwOpenProcessToken [0x805EE030]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwOpenProcessTokenEx [0x805EDC94]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwOpenSemaphore [0x806152DA]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwOpenSymbolicLinkObject [0x805C3C14]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwOpenThreadToken [0x805EE04E]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwOpenThreadTokenEx [0x805EDE04]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwOpenTimer [0x80617214]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwPlugPlayControl [0x80645EA4]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwPowerInformation [0x805C9534]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwPrivilegeCheck [0x805F8414]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwPrivilegeObjectAuditAlarm [0x805F403A]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwPrivilegedServiceAuditAlarm [0x805F4226]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwProtectVirtualMemory [0x805B8452]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwPulseEvent [0x8060F298]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwQueryAttributesFile [0x80576EF4]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwQueryDebugFilterState [0x8053FD7E]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwQueryDefaultLocale [0x80610E8A]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwQueryDefaultUILanguage [0x80611AEA]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwQueryDirectoryFile [0x80579E82]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwQueryDirectoryObject [0x805BE686]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwQueryEaFile [0x8057A1D0]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwQueryEvent [0x8060F360]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwQueryFullAttributesFile [0x80577048]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwQueryInformationAtom [0x8061635E]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwQueryInformationFile [0x8057AA3C]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwQueryInformationJobObject [0x805D5CEC]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwQueryInformationPort [0x805A5418]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwQueryInformationProcess [0x805CCFDA]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwQueryInformationThread [0x805CBC08]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwQueryInformationToken [0x805EE12E]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwQueryInstallUILanguage [0x80611288]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwQueryIntervalProfile [0x806180C4]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwQueryIoCompletion [0x80578C00]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwQueryKey [0x8062598A]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwQueryMultipleValueKey [0x806233B8]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwQueryMutant [0x806179A2]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwQueryObject [0x805C5300]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwQueryOpenSubKeys [0x80623A64]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwQueryPerformanceCounter [0x80618152]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwQueryQuotaInformationFile [0x8057B81E]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwQuerySection [0x805B8614]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwQuerySecurityObject [0x805C00CE]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwQuerySemaphore [0x80615392]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwQuerySymbolicLinkObject [0x805C3CB4]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwQuerySystemEnvironmentValue [0x80616BC2]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwQuerySystemEnvironmentValueEx [0x80616B98]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwQuerySystemInformation [0x80611B6A]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwQuerySystemTime [0x8061332A]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwQueryTimer [0x806172CC]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwQueryTimerResolution [0x806133BC]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwQueryVirtualMemory [0x805B8CA2]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwQueryVolumeInformationFile [0x8057BD08]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwQueueApcThread [0x805D2786]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwRaiseException [0x80544FE0]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwRaiseHardError [0x80615004]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwReadFile [0x8057C4A8]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwReadFileScatter [0x8057CA12]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwReadRequestData [0x805A5EA0]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwReadVirtualMemory [0x805B42F6]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwRegisterThreadTerminatePort [0x805D18A0]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwReleaseMutant [0x80617ADA]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwReleaseSemaphore [0x806154C2]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwRemoveIoCompletion [0x80578EF8]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwRemoveProcessDebug [0x80643D82]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwRenameKey [0x80623C8C]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwReplyPort [0x805A5520]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwReplyWaitReceivePort [0x805A64E8]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwReplyWaitReceivePortEx [0x805A5EF0]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwReplyWaitReplyPort [0x805A580A]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwRequestDeviceWakeup [0x805C8636]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwRequestPort [0x805A2A7E]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwRequestWakeupLatency [0x805C8444]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwResetEvent [0x8060F472]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwResetWriteWatch [0x8052177A]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwResumeProcess [0x805D4B66]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwResumeThread [0x805D4A48]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwSaveKey [0x80625D46]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwSaveKeyEx [0x80625E2C]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwSaveMergedKeys [0x80625F54]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwSecureConnectPort [0x805A3D98]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwSetDebugFilterState [0x80646A3A]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwSetDefaultHardErrorPort [0x80614EAE]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwSetDefaultLocale [0x80610FDA]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwSetDefaultUILanguage [0x8061184C]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwSetEaFile [0x8057A6E4]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwSetEvent [0x8060F532]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwSetEventBoostPriority [0x8060F5FC]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwSetHighEventPair [0x806177BE]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwSetHighWaitLowEventPair [0x806176EE]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwSetInformationDebugObject [0x8064374C]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwSetInformationFile [0x8057B02E]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwSetInformationJobObject [0x805D69FA]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwSetInformationKey [0x80622F84]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwSetInformationObject [0x805C4876]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwSetInformationProcess [0x805CDED0]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwSetInformationThread [0x805CC154]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwSetInformationToken [0x805FA790]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwSetIntervalProfile [0x80617C26]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwSetIoCompletion [0x80578E96]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwSetLdtEntries [0x805D3992]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwSetLowEventPair [0x8061775A]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwSetLowWaitHighEventPair [0x80617682]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwSetQuotaInformationFile [0x8057B7FC]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwSetSystemEnvironmentValue [0x80616E46]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwSetSystemPowerState [0x80653E18]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwSetSystemTime [0x80614632]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwSetThreadExecutionState [0x805C8358]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwSetTimer [0x80538F18]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwSetTimerResolution [0x80613B04]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwSetUuidSeed [0x80615978]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwSetVolumeInformationFile [0x8057C112]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwShutdownSystem [0x80613122]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwSignalAndWaitForSingleObject [0x80526870]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwStartProfile [0x80617E70]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwStopProfile [0x8061801A]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwSuspendProcess [0x805D4B10]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwSuspendThread [0x805D4982]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwTerminateJobObject [0x805D758E]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwTerminateThread [0x805D2502]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwTestAlert [0x805D4CD0]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwTraceEvent [0x805352A6]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwTranslateFilePath [0x80616BB4]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwUnloadDriver [0x80584306]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwUnloadKey [0x80622B06]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwUnloadKeyEx [0x80622D28]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwUnlockFile [0x80579674]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwUnlockVirtualMemory [0x805B6F14]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwUnmapViewOfSection [0x805B2E7C]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwVdmControl [0x805FBB48]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwWaitForDebugEvent [0x806434B4]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwWaitForMultipleObjects [0x805C0818]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwWaitForSingleObject [0x805C072E]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwWaitHighEventPair [0x8061761E]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwWaitLowEventPair [0x806175BA]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwWriteFile [0x8057CF10]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwWriteFileGather [0x8057D4F4]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwWriteRequestData [0x805A5EC8]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwYieldExecution [0x80504BF8]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwCreateKeyedEvent [0x80618696]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwOpenKeyedEvent [0x80618780]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwReleaseKeyedEvent [0x80618832]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwWaitForKeyedEvent [0x80618A8E]
SSDT \WINDOWS\system32\ntkrnlpa.exe ZwQueryPortInformationProcess [0x805CB988]
INT 0x00 \WINDOWS\system32\ntkrnlpa.exe 80542360
INT 0x01 \WINDOWS\system32\ntkrnlpa.exe 805424DC
INT 0x03 \WINDOWS\system32\ntkrnlpa.exe 805428F0
INT 0x04 \WINDOWS\system32\ntkrnlpa.exe 80542A70
INT 0x05 \WINDOWS\system32\ntkrnlpa.exe 80542BD0
INT 0x06 \WINDOWS\system32\ntkrnlpa.exe 80542D44
INT 0x07 \WINDOWS\system32\ntkrnlpa.exe 805433BC
INT 0x09 \WINDOWS\system32\ntkrnlpa.exe 805437C0
INT 0x0A \WINDOWS\system32\ntkrnlpa.exe 805438E0
INT 0x0B \WINDOWS\system32\ntkrnlpa.exe 80543A20
INT 0x0C \WINDOWS\system32\ntkrnlpa.exe 80543C80
INT 0x0D \WINDOWS\system32\ntkrnlpa.exe 80543F6C
INT 0x0E \WINDOWS\system32\ntkrnlpa.exe 8054468C
INT 0x0F \WINDOWS\system32\ntkrnlpa.exe 8054490C
INT 0x10 \WINDOWS\system32\ntkrnlpa.exe 80544A2C
INT 0x11 \WINDOWS\system32\ntkrnlpa.exe 80544B68
INT 0x12 \WINDOWS\system32\ntkrnlpa.exe 8054490C
INT 0x13 \WINDOWS\system32\ntkrnlpa.exe 80544CD0
INT 0x14 \WINDOWS\system32\ntkrnlpa.exe 8054490C
INT 0x15 \WINDOWS\system32\ntkrnlpa.exe 8054490C
INT 0x16 \WINDOWS\system32\ntkrnlpa.exe 8054490C
INT 0x17 \WINDOWS\system32\ntkrnlpa.exe 8054490C
INT 0x18 \WINDOWS\system32\ntkrnlpa.exe 8054490C
INT 0x19 \WINDOWS\system32\ntkrnlpa.exe 8054490C
INT 0x1A \WINDOWS\system32\ntkrnlpa.exe 8054490C
INT 0x1B \WINDOWS\system32\ntkrnlpa.exe 8054490C
INT 0x1C \WINDOWS\system32\ntkrnlpa.exe 8054490C
INT 0x1D \WINDOWS\system32\ntkrnlpa.exe 8054490C
INT 0x1E \WINDOWS\system32\ntkrnlpa.exe 8054490C
INT 0x1F \WINDOWS\system32\hal.dll 806E810C
INT 0x2A \WINDOWS\system32\ntkrnlpa.exe 80541B8E
INT 0x2B \WINDOWS\system32\ntkrnlpa.exe 80541C90
INT 0x2C \WINDOWS\system32\ntkrnlpa.exe 80541E40
INT 0x2D \WINDOWS\system32\ntkrnlpa.exe 805427CC
INT 0x2E \WINDOWS\system32\ntkrnlpa.exe 80541611
INT 0x2F \WINDOWS\system32\ntkrnlpa.exe 8054490C
INT 0x30 \WINDOWS\system32\ntkrnlpa.exe 80540CD0
INT 0x31 \WINDOWS\system32\ntkrnlpa.exe 80540CDA
INT 0x32 \WINDOWS\system32\ntkrnlpa.exe 80540CE4
INT 0x33 \WINDOWS\system32\ntkrnlpa.exe 80540CEE
INT 0x34 \WINDOWS\system32\ntkrnlpa.exe 80540CF8
INT 0x35 \WINDOWS\system32\ntkrnlpa.exe 80540D02
INT 0x36 \WINDOWS\system32\ntkrnlpa.exe 80540D0C
INT 0x37 \WINDOWS\system32\hal.dll 806E7864
INT 0x38 \WINDOWS\system32\ntkrnlpa.exe 80540D20
INT 0x39 \WINDOWS\system32\ntkrnlpa.exe 80540D2A
INT 0x3A \WINDOWS\system32\ntkrnlpa.exe 80540D34
INT 0x3B \WINDOWS\system32\ntkrnlpa.exe 80540D3E
INT 0x3C \WINDOWS\system32\ntkrnlpa.exe 80540D48
INT 0x3D \WINDOWS\system32\hal.dll 806E8E2C
INT 0x3E \WINDOWS\system32\ntkrnlpa.exe 80540D5C
INT 0x3F \WINDOWS\system32\ntkrnlpa.exe 80540D66
INT 0x40 \WINDOWS\system32\ntkrnlpa.exe 80540D70
INT 0x41 \WINDOWS\system32\hal.dll 806E8C88
INT 0x42 \WINDOWS\system32\ntkrnlpa.exe 80540D84
INT 0x43 \WINDOWS\system32\ntkrnlpa.exe 80540D8E
INT 0x44 \WINDOWS\system32\ntkrnlpa.exe 80540D98
INT 0x45 \WINDOWS\system32\ntkrnlpa.exe 80540DA2
INT 0x46 \WINDOWS\system32\ntkrnlpa.exe 80540DAC
INT 0x47 \WINDOWS\system32\ntkrnlpa.exe 80540DB6
INT 0x48 \WINDOWS\system32\ntkrnlpa.exe 80540DC0
INT 0x49 \WINDOWS\system32\ntkrnlpa.exe 80540DCA
INT 0x4A \WINDOWS\system32\ntkrnlpa.exe 80540DD4
INT 0x4B \WINDOWS\system32\ntkrnlpa.exe 80540DDE
INT 0x4C \WINDOWS\system32\ntkrnlpa.exe 80540DE8
INT 0x4D \WINDOWS\system32\ntkrnlpa.exe 80540DF2
INT 0x4E \WINDOWS\system32\ntkrnlpa.exe 80540DFC
INT 0x4F \WINDOWS\system32\ntkrnlpa.exe 80540E06
INT 0x50 \WINDOWS\system32\hal.dll 806E793C
INT 0x51 \WINDOWS\system32\ntkrnlpa.exe 80540E1A
INT 0x52 \WINDOWS\system32\ntkrnlpa.exe 80540E24
INT 0x53 \WINDOWS\system32\ntkrnlpa.exe 80540E2E
INT 0x54 \WINDOWS\system32\ntkrnlpa.exe 80540E38
INT 0x55 \WINDOWS\system32\ntkrnlpa.exe 80540E42
INT 0x56 \WINDOWS\system32\ntkrnlpa.exe 80540E4C
INT 0x57 \WINDOWS\system32\ntkrnlpa.exe 80540E56
INT 0x58 \WINDOWS\system32\ntkrnlpa.exe 80540E60
INT 0x59 \WINDOWS\system32\ntkrnlpa.exe 80540E6A
INT 0x5A \WINDOWS\system32\ntkrnlpa.exe 80540E74
INT 0x5B \WINDOWS\system32\ntkrnlpa.exe 80540E7E
INT 0x5C \WINDOWS\system32\ntkrnlpa.exe 80540E88
INT 0x5D \WINDOWS\system32\ntkrnlpa.exe 80540E92
INT 0x5E \WINDOWS\system32\ntkrnlpa.exe 80540E9C
INT 0x5F \WINDOWS\system32\ntkrnlpa.exe 80540EA6
INT 0x60 \WINDOWS\system32\ntkrnlpa.exe 80540EB0
INT 0x61 \WINDOWS\system32\ntkrnlpa.exe 80540EBA
INT 0x62 atapi.sys B9F1767E
INT 0x63 NDIS.sys B9E27E10
INT 0x64 \WINDOWS\system32\ntkrnlpa.exe 80540ED8
INT 0x65 \WINDOWS\system32\ntkrnlpa.exe 80540EE2
INT 0x66 \WINDOWS\system32\ntkrnlpa.exe 80540EEC
INT 0x67 \WINDOWS\system32\ntkrnlpa.exe 80540EF6
INT 0x68 \WINDOWS\system32\ntkrnlpa.exe 80540F00
INT 0x69 \WINDOWS\system32\ntkrnlpa.exe 80540F0A
INT 0x6A \WINDOWS\system32\ntkrnlpa.exe 80540F14
INT 0x6B \WINDOWS\system32\ntkrnlpa.exe 80540F1E
INT 0x6C \WINDOWS\system32\ntkrnlpa.exe 80540F28
INT 0x6D \WINDOWS\system32\ntkrnlpa.exe 80540F32
INT 0x6E \WINDOWS\system32\ntkrnlpa.exe 80540F3C
INT 0x6F \WINDOWS\system32\ntkrnlpa.exe 80540F46
INT 0x70 \WINDOWS\system32\ntkrnlpa.exe 80540F50
INT 0x71 \WINDOWS\system32\ntkrnlpa.exe 80540F5A
INT 0x72 \WINDOWS\system32\ntkrnlpa.exe 80540F64
INT 0x73 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS B97F3CB8
INT 0x73 \SystemRoot\system32\DRIVERS\USBPORT.SYS B9657ED2
INT 0x73 NDIS.sys B9E27E10
INT 0x73 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS B97F3CB8
INT 0x74 \WINDOWS\system32\ntkrnlpa.exe 80540F78
INT 0x75 \WINDOWS\system32\ntkrnlpa.exe 80540F82
INT 0x76 \WINDOWS\system32\ntkrnlpa.exe 80540F8C
INT 0x77 \WINDOWS\system32\ntkrnlpa.exe 80540F96
INT 0x78 \WINDOWS\system32\ntkrnlpa.exe 80540FA0
INT 0x79 \WINDOWS\system32\ntkrnlpa.exe 80540FAA
INT 0x7A \WINDOWS\system32\ntkrnlpa.exe 80540FB4
INT 0x7B \WINDOWS\system32\ntkrnlpa.exe 80540FBE
INT 0x7C \WINDOWS\system32\ntkrnlpa.exe 80540FC8
INT 0x7D \WINDOWS\system32\ntkrnlpa.exe 80540FD2
INT 0x7E \WINDOWS\system32\ntkrnlpa.exe 80540FDC
INT 0x7F \WINDOWS\system32\ntkrnlpa.exe 80540FE6
INT 0x80 \WINDOWS\system32\ntkrnlpa.exe 80540FF0
INT 0x81 \WINDOWS\system32\ntkrnlpa.exe 80540FFA
INT 0x82 \WINDOWS\system32\ntkrnlpa.exe 80541004
INT 0x83 \WINDOWS\system32\ntkrnlpa.exe 8054100E
INT 0x84 \WINDOWS\system32\ntkrnlpa.exe 80541018
INT 0x85 \WINDOWS\system32\ntkrnlpa.exe 80541022
INT 0x86 \WINDOWS\system32\ntkrnlpa.exe 8054102C
INT 0x87 \WINDOWS\system32\ntkrnlpa.exe 80541036
INT 0x88 \WINDOWS\system32\ntkrnlpa.exe 80541040
INT 0x89 \WINDOWS\system32\ntkrnlpa.exe 8054104A
INT 0x8A \WINDOWS\system32\ntkrnlpa.exe 80541054
INT 0x8B \WINDOWS\system32\ntkrnlpa.exe 8054105E
INT 0x8C \WINDOWS\system32\ntkrnlpa.exe 80541068
INT 0x8D \WINDOWS\system32\ntkrnlpa.exe 80541072
INT 0x8E \WINDOWS\system32\ntkrnlpa.exe 8054107C
INT 0x8F \WINDOWS\system32\ntkrnlpa.exe 80541086
INT 0x90 \WINDOWS\system32\ntkrnlpa.exe 80541090
INT 0x91 \WINDOWS\system32\ntkrnlpa.exe 8054109A
INT 0x92 \WINDOWS\system32\ntkrnlpa.exe 805410A4
INT 0x93 \SystemRoot\system32\DRIVERS\i8042prt.sys BA148495
INT 0x94 \SystemRoot\system32\DRIVERS\HDAudBus.sys B97CCDFC
INT 0x95 \WINDOWS\system32\ntkrnlpa.exe 805410C2
INT 0x96 \WINDOWS\system32\ntkrnlpa.exe 805410CC
INT 0x97 \WINDOWS\system32\ntkrnlpa.exe 805410D6
INT 0x98 \WINDOWS\system32\ntkrnlpa.exe 805410E0
INT 0x99 \WINDOWS\system32\ntkrnlpa.exe 805410EA
INT 0x9A \WINDOWS\system32\ntkrnlpa.exe 805410F4
INT 0x9B \WINDOWS\system32\ntkrnlpa.exe 805410FE
INT 0x9C \WINDOWS\system32\ntkrnlpa.exe 80541108
INT 0x9D \WINDOWS\system32\ntkrnlpa.exe 80541112
INT 0x9E \WINDOWS\system32\ntkrnlpa.exe 8054111C
INT 0x9F \WINDOWS\system32\ntkrnlpa.exe 80541126
INT 0xA0 \WINDOWS\system32\ntkrnlpa.exe 80541130
INT 0xA1 \WINDOWS\system32\ntkrnlpa.exe 8054113A
INT 0xA2 \WINDOWS\system32\ntkrnlpa.exe 80541144
INT 0xA3 \SystemRoot\system32\DRIVERS\i8042prt.sys BA14FC90
INT 0xA4 \SystemRoot\system32\DRIVERS\USBPORT.SYS B9657ED2
INT 0xA5 \WINDOWS\system32\ntkrnlpa.exe 80541162
INT 0xA6 \WINDOWS\system32\ntkrnlpa.exe 8054116C
INT 0xA7 \WINDOWS\system32\ntkrnlpa.exe 80541176
INT 0xA8 \WINDOWS\system32\ntkrnlpa.exe 80541180
INT 0xA9 \WINDOWS\system32\ntkrnlpa.exe 8054118A
INT 0xAA \WINDOWS\system32\ntkrnlpa.exe 80541194
INT 0xAB \WINDOWS\system32\ntkrnlpa.exe 8054119E
INT 0xAC \WINDOWS\system32\ntkrnlpa.exe 805411A8
INT 0xAD \WINDOWS\system32\ntkrnlpa.exe 805411B2
INT 0xAE \WINDOWS\system32\ntkrnlpa.exe 805411BC
INT 0xAF \WINDOWS\system32\ntkrnlpa.exe 805411C6
INT 0xB0 \WINDOWS\system32\ntkrnlpa.exe 805411D0
INT 0xB1 ACPI.sys B9F8331E
INT 0xB2 \WINDOWS\system32\ntkrnlpa.exe 805411E4
INT 0xB3 \WINDOWS\system32\ntkrnlpa.exe 805411EE
INT 0xB4 atapi.sys B9F1767E
INT 0xB4 atapi.sys B9F1767E
INT 0xB4 \SystemRoot\system32\DRIVERS\USBPORT.SYS B9657ED2
INT 0xB4 atapi.sys B9F1767E
INT 0xB5 \WINDOWS\system32\ntkrnlpa.exe 80541202
INT 0xB6 \WINDOWS\system32\ntkrnlpa.exe 8054120C
INT 0xB7 \WINDOWS\system32\ntkrnlpa.exe 80541216
INT 0xB8 \WINDOWS\system32\ntkrnlpa.exe 80541220
INT 0xB9 \WINDOWS\system32\ntkrnlpa.exe 8054122A
INT 0xBA \WINDOWS\system32\ntkrnlpa.exe 80541234
INT 0xBB \WINDOWS\system32\ntkrnlpa.exe 8054123E
INT 0xBC \WINDOWS\system32\ntkrnlpa.exe 80541248
INT 0xBD \WINDOWS\system32\ntkrnlpa.exe 80541252
INT 0xBE \WINDOWS\system32\ntkrnlpa.exe 8054125C
INT 0xBF \WINDOWS\system32\ntkrnlpa.exe 80541266
INT 0xC0 \WINDOWS\system32\ntkrnlpa.exe 80541270
INT 0xC1 \WINDOWS\system32\hal.dll 806E7AC0
INT 0xC2 \WINDOWS\system32\ntkrnlpa.exe 80541284
INT 0xC3 \WINDOWS\system32\ntkrnlpa.exe 8054128E
INT 0xC4 \WINDOWS\system32\ntkrnlpa.exe 80541298
INT 0xC5 \WINDOWS\system32\ntkrnlpa.exe 805412A2
INT 0xC6 \WINDOWS\system32\ntkrnlpa.exe 805412AC
INT 0xC7 \WINDOWS\system32\ntkrnlpa.exe 805412B6
INT 0xC8 \WINDOWS\system32\ntkrnlpa.exe 805412C0
INT 0xC9 \WINDOWS\system32\ntkrnlpa.exe 805412CA
INT 0xCA \WINDOWS\system32\ntkrnlpa.exe 805412D4
INT 0xCB \WINDOWS\system32\ntkrnlpa.exe 805412DE
INT 0xCC \WINDOWS\system32\ntkrnlpa.exe 805412E8
INT 0xCD \WINDOWS\system32\ntkrnlpa.exe 805412F2
INT 0xCE \WINDOWS\system32\ntkrnlpa.exe 805412FC
INT 0xCF \WINDOWS\system32\ntkrnlpa.exe 80541306
INT 0xD0 \WINDOWS\system32\ntkrnlpa.exe 80541310
INT 0xD1 \WINDOWS\system32\hal.dll 806E72A0
INT 0xD2 \WINDOWS\system32\ntkrnlpa.exe 80541324
INT 0xD3 \WINDOWS\system32\ntkrnlpa.exe 8054132E
INT 0xD4 \WINDOWS\system32\ntkrnlpa.exe 80541338
INT 0xD5 \WINDOWS\system32\ntkrnlpa.exe 80541342
INT 0xD6 \WINDOWS\system32\ntkrnlpa.exe 8054134C
INT 0xD7 \WINDOWS\system32\ntkrnlpa.exe 80541356
INT 0xD8 \WINDOWS\system32\ntkrnlpa.exe 80541360
INT 0xD9 \WINDOWS\system32\ntkrnlpa.exe 8054136A
INT 0xDA \WINDOWS\system32\ntkrnlpa.exe 80541374
INT 0xDB \WINDOWS\system32\ntkrnlpa.exe 8054137E
INT 0xDC \WINDOWS\system32\ntkrnlpa.exe 80541388
INT 0xDD \WINDOWS\system32\ntkrnlpa.exe 80541392
INT 0xDE \WINDOWS\system32\ntkrnlpa.exe 8054139C
INT 0xDF \WINDOWS\system32\ntkrnlpa.exe 805413A6
INT 0xE0 \WINDOWS\system32\ntkrnlpa.exe 805413B0
INT 0xE1 \WINDOWS\system32\hal.dll 806E8048
INT 0xE2 \WINDOWS\system32\ntkrnlpa.exe 805413C4
INT 0xE3 \WINDOWS\system32\hal.dll 806E7DAC
INT 0xE4 \WINDOWS\system32\ntkrnlpa.exe 805413D8
INT 0xE5 \WINDOWS\system32\ntkrnlpa.exe 805413E2
INT 0xE6 \WINDOWS\system32\ntkrnlpa.exe 805413EC
INT 0xE7 \WINDOWS\system32\ntkrnlpa.exe 805413F6
INT 0xE8 \WINDOWS\system32\ntkrnlpa.exe 80541400
INT 0xE9 \WINDOWS\system32\ntkrnlpa.exe 8054140A
INT 0xEA \WINDOWS\system32\ntkrnlpa.exe 80541414
INT 0xEB \WINDOWS\system32\ntkrnlpa.exe 8054141E
INT 0xEC \WINDOWS\system32\ntkrnlpa.exe 80541428
INT 0xED \WINDOWS\system32\ntkrnlpa.exe 80541432
INT 0xEE \WINDOWS\system32\ntkrnlpa.exe 80541439
INT 0xEF \WINDOWS\system32\ntkrnlpa.exe 80541440
INT 0xF0 \WINDOWS\system32\ntkrnlpa.exe 80541447
INT 0xF1 \WINDOWS\system32\ntkrnlpa.exe 8054144E
INT 0xF2 \WINDOWS\system32\ntkrnlpa.exe 80541455
INT 0xF3 \WINDOWS\system32\ntkrnlpa.exe 8054145C
INT 0xF4 \WINDOWS\system32\ntkrnlpa.exe 80541463
INT 0xF5 \WINDOWS\system32\ntkrnlpa.exe 8054146A
INT 0xF6 \WINDOWS\system32\ntkrnlpa.exe 80541471
INT 0xF7 \WINDOWS\system32\ntkrnlpa.exe 80541478
INT 0xF8 \WINDOWS\system32\ntkrnlpa.exe 8054147F
INT 0xF9 \WINDOWS\system32\ntkrnlpa.exe 80541486
INT 0xFA \WINDOWS\system32\ntkrnlpa.exe 8054148D
INT 0xFB \WINDOWS\system32\ntkrnlpa.exe 80541494
INT 0xFC \WINDOWS\system32\ntkrnlpa.exe 8054149B
INT 0xFD \WINDOWS\system32\hal.dll 806E85A8
INT 0xFE \WINDOWS\system32\hal.dll 806E8748
INT 0xFF \WINDOWS\system32\ntkrnlpa.exe 805414B0
SYSENTER \WINDOWS\system32\ntkrnlpa.exe 805416E0
---- Kernel code sections - GMER 2.1 ----
.text ntkrnlpa.exe!ZwCallbackReturn + 2CEC 805045D4 4 Bytes [14, D4, 79, BA] {ADC AL, 0xd4; JNS 0xffffffbe}
.text ntkrnlpa.exe!ZwCallbackReturn + 2D2C 80504614 4 Bytes [CE, D3, 79, BA] {INTO ; SAR [ECX-0x46], CL}
.text ntkrnlpa.exe!ZwCallbackReturn + 2D50 80504638 4 Bytes [1E, D4, 79, BA]
.text ntkrnlpa.exe!ZwCallbackReturn + 2D58 80504640 8 Bytes [F6, D3, 79, BA, C4, D3, 79, ...]
.text ntkrnlpa.exe!ZwCallbackReturn + 2D84 8050466C 4 Bytes [D3, D3, 79, BA] {RCL EBX, CL; JNS 0xffffffbe}
.text ...
.text ntkrnlpa.exe!KeReleaseInStackQueuedSpinLockFromDpcLevel + C7E 805418E6 1 Byte [06]
.text ntkrnlpa.exe!KiDispatchInterrupt + 2BE 80545D9E 18 Bytes [E0, 25, 7F, FF, FF, FF, 0F, ...]
.text ntkrnlpa.exe!KiDispatchInterrupt + 2D6 80545DB6 1 Byte [00]
.text ntkrnlpa.exe!RtlPrefetchMemoryNonTemporal 805467A4 1 Byte [90]
.text hal.dll!HalBeginSystemInterrupt + 972 806E98DA 3 Bytes [01, 0E, 38]
.text hal.dll!HalBeginSystemInterrupt + 976 806E98DE 1 Byte [2C]
.text hal.dll!HalBeginSystemInterrupt + 976 806E98DE 4 Bytes [2C, 00, 05, 0E]
.text hal.dll!HalBeginSystemInterrupt + 97C 806E98E4 4 Bytes [03, 81, 80, 5E]
.text hal.dll!HalBeginSystemInterrupt + 982 806E98EA 1 Byte [03]
.text ... |