OK, Danke!
Dann mal an die Arbeit...
Ergebnis aus VirusTotal
1. Code:
Datei codef.dll empfangen 2008.06.22 14:16:28 (CET)
Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt
Ergebnis: 6/33 (18.19%)
Laden der Serverinformationen...
Ihre Datei wartet momentan auf Position: ___.
Geschätzte Startzeit is zwischen ___ und ___ .
Dieses Fenster bis zum Abschluss des Scans nicht schließen.
Der Scanner, welcher momentan Ihre Datei bearbeitet ist momentan gestoppt. Wir warten einige Sekunden um Ihr Ergebnis zu erstellen.
Falls Sie längern als fünf Minuten warten, versenden Sie bitte die Datei erneut.
Ihre Datei wird momentan von VirusTotal überprüft,
Ergebnisse werden sofort nach der Generierung angezeigt.
Filter Filter
Drucken der Ergebnisse Drucken der Ergebnisse
Datei existiert nicht oder dessen Lebensdauer wurde überschritten
Dienst momentan gestoppt. Ihre Datei befindet sich in der Warteschlange (position: ). Diese wird abgearbeitet, wenn der Dienst wieder startet.
SIe können auf einen automatischen reload der homepage warten, oder ihre email in das untere formular eintragen. Klicken Sie auf "Anfragen", damit das System sie benachrichtigt wenn die Überprüfung abgeschlossen ist.
Email:
Antivirus Version letzte aktualisierung Ergebnis
AhnLab-V3 2008.6.22.0 2008.06.22 -
AntiVir 7.8.0.59 2008.06.21 -
Authentium 5.1.0.4 2008.06.21 -
Avast 4.8.1195.0 2008.06.21 Win32:Vapsup-EB
AVG 7.5.0.516 2008.06.22 -
BitDefender 7.2 2008.06.22 -
CAT-QuickHeal 9.50 2008.06.20 -
ClamAV 0.93.1 2008.06.22 -
DrWeb 4.44.0.09170 2008.06.22 Trojan.Click.19256
eSafe 7.0.15.0 2008.06.19 -
eTrust-Vet 31.6.5892 2008.06.21 -
Ewido 4.0 2008.06.22 -
F-Prot 4.4.4.56 2008.06.21 -
F-Secure 7.60.13501.0 2008.06.20 -
Fortinet 3.14.0.0 2008.06.22 -
GData 2.0.7306.1023 2008.06.22 Win32:Vapsup-EB
Ikarus T3.1.1.26.0 2008.06.22 Virus.Win32.Vapsup.EB
Kaspersky 7.0.0.125 2008.06.22 -
McAfee 5322 2008.06.20 -
Microsoft 1.3604 2008.06.22 -
NOD32v2 3207 2008.06.22 -
Norman 5.80.02 2008.06.20 -
Panda 9.0.0.4 2008.06.22 -
Prevx1 V2 2008.06.22 Suspicious
Rising 20.49.62.00 2008.06.22 -
Sophos 4.30.0 2008.06.22 -
Sunbelt 3.0.1153.1 2008.06.15 -
Symantec 10 2008.06.22 -
TheHacker 6.2.92.358 2008.06.21 -
TrendMicro 8.700.0.1004 2008.06.20 PAK_Generic.001
VBA32 3.12.6.7 2008.06.21 -
VirusBuster 4.3.26:9 2008.06.12 -
Webwasher-Gateway 6.6.2 2008.06.22 -
weitere Informationen
File size: 13824 bytes
MD5...: fc8f458caff4af22dafb88e9cadb4342
SHA1..: aa6900f0d960ab5933b2c6223f92c9aadc792fcd
SHA256: e296d3050f8890a6f632307d6ce44b15f783a1c0cfa1becfd0af15b66930b363
SHA512: 2b9aaf3ec21822347a72f9ea8c0c3b604539da5c11888531dfad7cb1113b85e1
74f74edbd826f91a2a434dac8c703814859ba13e29e67cd377e96692bb90c385
PEiD..: -
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x10009d40
timedatestamp.....: 0x485bdd9f (Fri Jun 20 16:41:03 2008)
machinetype.......: 0x14c (I386)
( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
UPX0 0x1000 0x7000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
UPX1 0x8000 0x2000 0x2000 7.74 68c6e16d317c49793648026f9267c56a
.rsrc 0xa000 0x2000 0x1200 4.32 41397aed25e52817780c08f1951a7efb
( 7 imports )
> KERNEL32.DLL: LoadLibraryA, GetProcAddress, VirtualProtect, VirtualAlloc, VirtualFree
> ADVAPI32.dll: RegCloseKey
> MSVCRT.dll: free
> ole32.dll: CoCreateInstance
> OLEAUT32.dll: -
> SHELL32.dll: ShellExecuteA
> USER32.dll: CharNextA
( 4 exports )
DllCanUnloadNow, DllGetClassObject, DllRegisterServer, DllUnregisterServer
Prevx info: http://info.prevx.com/aboutprogramtext.asp?PX5=DA2A7FBF00158500360B00E672E7C3004DE2C447
packers (Kaspersky): PE_Patch.UPX, UPX
packers (F-Prot): UPX 2. Code:
Datei OverlayXP.ini empfangen 2008.06.22 14:39:20 (CET)
Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt
Ergebnis: 0/33 (0%)
Laden der Serverinformationen...
Ihre Datei wartet momentan auf Position: ___.
Geschätzte Startzeit is zwischen ___ und ___ .
Dieses Fenster bis zum Abschluss des Scans nicht schließen.
Der Scanner, welcher momentan Ihre Datei bearbeitet ist momentan gestoppt. Wir warten einige Sekunden um Ihr Ergebnis zu erstellen.
Falls Sie längern als fünf Minuten warten, versenden Sie bitte die Datei erneut.
Ihre Datei wird momentan von VirusTotal überprüft,
Ergebnisse werden sofort nach der Generierung angezeigt.
Filter Filter
Drucken der Ergebnisse Drucken der Ergebnisse
Datei existiert nicht oder dessen Lebensdauer wurde überschritten
Dienst momentan gestoppt. Ihre Datei befindet sich in der Warteschlange (position: ). Diese wird abgearbeitet, wenn der Dienst wieder startet.
SIe können auf einen automatischen reload der homepage warten, oder ihre email in das untere formular eintragen. Klicken Sie auf "Anfragen", damit das System sie benachrichtigt wenn die Überprüfung abgeschlossen ist.
Email:
Antivirus Version letzte aktualisierung Ergebnis
AhnLab-V3 2008.6.22.0 2008.06.22 -
AntiVir 7.8.0.59 2008.06.21 -
Authentium 5.1.0.4 2008.06.21 -
Avast 4.8.1195.0 2008.06.21 -
AVG 7.5.0.516 2008.06.22 -
BitDefender 7.2 2008.06.22 -
CAT-QuickHeal 9.50 2008.06.20 -
ClamAV 0.93.1 2008.06.22 -
DrWeb 4.44.0.09170 2008.06.22 -
eSafe 7.0.15.0 2008.06.19 -
eTrust-Vet 31.6.5892 2008.06.21 -
Ewido 4.0 2008.06.22 -
F-Prot 4.4.4.56 2008.06.21 -
F-Secure 7.60.13501.0 2008.06.20 -
Fortinet 3.14.0.0 2008.06.22 -
GData 2.0.7306.1023 2008.06.22 -
Ikarus T3.1.1.26.0 2008.06.22 -
Kaspersky 7.0.0.125 2008.06.22 -
McAfee 5322 2008.06.20 -
Microsoft 1.3604 2008.06.22 -
NOD32v2 3207 2008.06.22 -
Norman 5.80.02 2008.06.20 -
Panda 9.0.0.4 2008.06.22 -
Prevx1 V2 2008.06.22 -
Rising 20.49.62.00 2008.06.22 -
Sophos 4.30.0 2008.06.22 -
Sunbelt 3.0.1153.1 2008.06.15 -
Symantec 10 2008.06.22 -
TheHacker 6.2.92.358 2008.06.21 -
TrendMicro 8.700.0.1004 2008.06.20 -
VBA32 3.12.6.7 2008.06.21 -
VirusBuster 4.3.26:9 2008.06.12 -
Webwasher-Gateway 6.6.2 2008.06.22 -
weitere Informationen
File size: 25 bytes
MD5...: 44173a2657dd31dea9574f0f4461341f
SHA1..: 788e48a9cf9da488e0bed3f189df73f53b0c5fe9
SHA256: 81a5ecc25944c4650c16eb05879c4c406f653d102ea0ae98005ad0a494847cdd
SHA512: 655f71ab2a718f66b548309ba00c9dad5e640ca251112cc7496c6233158a4b5b
daa74d2788dba0a94eb6191f394a6b597c3fb8225e10e6a9bd8838fcb407ab5b
PEiD..: -
PEInfo: - 3. Code:
Datei DLLDEV32i.dll empfangen 2008.06.22 14:40:46 (CET)
Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt
Ergebnis: 0/33 (0%)
Laden der Serverinformationen...
Ihre Datei wartet momentan auf Position: ___.
Geschätzte Startzeit is zwischen ___ und ___ .
Dieses Fenster bis zum Abschluss des Scans nicht schließen.
Der Scanner, welcher momentan Ihre Datei bearbeitet ist momentan gestoppt. Wir warten einige Sekunden um Ihr Ergebnis zu erstellen.
Falls Sie längern als fünf Minuten warten, versenden Sie bitte die Datei erneut.
Ihre Datei wird momentan von VirusTotal überprüft,
Ergebnisse werden sofort nach der Generierung angezeigt.
Filter Filter
Drucken der Ergebnisse Drucken der Ergebnisse
Datei existiert nicht oder dessen Lebensdauer wurde überschritten
Dienst momentan gestoppt. Ihre Datei befindet sich in der Warteschlange (position: ). Diese wird abgearbeitet, wenn der Dienst wieder startet.
SIe können auf einen automatischen reload der homepage warten, oder ihre email in das untere formular eintragen. Klicken Sie auf "Anfragen", damit das System sie benachrichtigt wenn die Überprüfung abgeschlossen ist.
Email:
Antivirus Version letzte aktualisierung Ergebnis
AhnLab-V3 2008.6.22.0 2008.06.22 -
AntiVir 7.8.0.59 2008.06.21 -
Authentium 5.1.0.4 2008.06.21 -
Avast 4.8.1195.0 2008.06.21 -
AVG 7.5.0.516 2008.06.22 -
BitDefender 7.2 2008.06.22 -
CAT-QuickHeal 9.50 2008.06.20 -
ClamAV 0.93.1 2008.06.22 -
DrWeb 4.44.0.09170 2008.06.22 -
eSafe 7.0.15.0 2008.06.19 -
eTrust-Vet 31.6.5892 2008.06.21 -
Ewido 4.0 2008.06.22 -
F-Prot 4.4.4.56 2008.06.21 -
F-Secure 7.60.13501.0 2008.06.20 -
Fortinet 3.14.0.0 2008.06.22 -
GData 2.0.7306.1023 2008.06.22 -
Ikarus T3.1.1.26.0 2008.06.22 -
Kaspersky 7.0.0.125 2008.06.22 -
McAfee 5322 2008.06.20 -
Microsoft 1.3604 2008.06.22 -
NOD32v2 3207 2008.06.22 -
Norman 5.80.02 2008.06.20 -
Panda 9.0.0.4 2008.06.22 -
Prevx1 V2 2008.06.22 -
Rising 20.49.62.00 2008.06.22 -
Sophos 4.30.0 2008.06.22 -
Sunbelt 3.0.1153.1 2008.06.15 -
Symantec 10 2008.06.22 -
TheHacker 6.2.92.358 2008.06.21 -
TrendMicro 8.700.0.1004 2008.06.20 -
VBA32 3.12.6.7 2008.06.21 -
VirusBuster 4.3.26:9 2008.06.12 -
Webwasher-Gateway 6.6.2 2008.06.22 -
weitere Informationen
File size: 120200 bytes
MD5...: cb7fe392f4cd02b86af86aca17d00e4f
SHA1..: 17523cd79bd06d94942f0cbe5133eec1b68be67f
SHA256: fadf4d5c8164470bddd8fb61f636b5dfd6380a1407429811fb57bf193f498a5a
SHA512: 5d29f6e5fcfcc1ca027294e97f37d7fb854e7f096f6a589033b3a0392fa6a172
aa263459e74f938248832d0e30481329440edd69792483b3c6f3123f8425dcd5
PEiD..: Armadillo v1.xx - v2.xx
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x10002897
timedatestamp.....: 0x4631c5dd (Fri Apr 27 09:43:57 2007)
machinetype.......: 0x14c (I386)
( 5 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0xfe02 0x10000 6.66 3a91b79bbaa0be2a8b5ab0d618bca2d2
.rdata 0x11000 0x3e15 0x4000 5.03 a826d3a7cade343f8612d1b1f78a41d3
.data 0x15000 0x6ec0 0x4000 1.85 fdcd8c13a39c01d6574a3c1cdecd9258
.rsrc 0x1c000 0x338 0x1000 0.85 7f6787b410c14f704e3c949859ee8aab
.reloc 0x1d000 0x2b64 0x3000 3.62 dd939d3a3000d8cbbcc203a1d2d58f15
( 5 imports )
> KERNEL32.dll: RtlUnwind, GetCommandLineA, HeapAlloc, HeapFree, RaiseException, HeapSize, HeapReAlloc, ExitProcess, TerminateProcess, GetACP, SetHandleCount, GetStdHandle, GetFileType, FreeEnvironmentStringsA, FreeEnvironmentStringsW, GetEnvironmentStrings, GetEnvironmentStringsW, GetEnvironmentVariableA, GetVersionExA, HeapDestroy, HeapCreate, VirtualFree, VirtualAlloc, IsBadWritePtr, LCMapStringA, LCMapStringW, GetStringTypeA, GetStringTypeW, SetUnhandledExceptionFilter, IsBadReadPtr, IsBadCodePtr, SetStdHandle, FlushFileBuffers, WriteFile, GetCurrentProcess, GetOEMCP, GetCPInfo, GlobalFlags, lstrcmpA, GetProcessVersion, LoadLibraryA, FreeLibrary, lstrcatA, GlobalGetAtomNameA, lstrcmpiA, GlobalAddAtomA, GlobalFindAtomA, GlobalDeleteAtom, lstrcpyA, GetModuleHandleA, GetProcAddress, SetFilePointer, GetCurrentThreadId, GetVersion, TlsGetValue, LocalReAlloc, TlsSetValue, GlobalAlloc, GlobalReAlloc, GlobalLock, TlsFree, GlobalHandle, GlobalUnlock, GlobalFree, TlsAlloc, LocalAlloc, GetModuleFileNameA, EnterCriticalSection, LeaveCriticalSection, DeleteCriticalSection, InitializeCriticalSection, lstrcpynA, GetLastError, SetLastError, LocalFree, MultiByteToWideChar, WideCharToMultiByte, lstrlenA, InterlockedDecrement, InterlockedIncrement, CloseHandle, GetStartupInfoA
> USER32.dll: GetClientRect, AdjustWindowRectEx, SetFocus, GetSysColor, MapWindowPoints, PostMessageA, LoadIconA, SetWindowTextA, LoadCursorA, GetSysColorBrush, ReleaseDC, GetDC, GetClassNameA, PtInRect, ClientToScreen, PostQuitMessage, DestroyMenu, TabbedTextOutA, DrawTextA, GrayStringA, GetTopWindow, CopyRect, GetCapture, WinHelpA, GetClassInfoA, RegisterClassA, GetMenu, GetMenuItemCount, GetSubMenu, GetMenuItemID, GetDlgItem, GetWindowTextA, GetDlgCtrlID, DestroyWindow, CreateWindowExA, GetClassLongA, SetPropA, GetPropA, CallWindowProcA, RemovePropA, DefWindowProcA, GetMessageTime, GetMessagePos, GetForegroundWindow, SetForegroundWindow, GetWindow, SetWindowLongA, SetWindowPos, SystemParametersInfoA, IsIconic, GetWindowPlacement, GetWindowRect, GetSystemMetrics, GetMenuCheckMarkDimensions, LoadBitmapA, GetMenuState, ModifyMenuA, SetMenuItemBitmaps, CheckMenuItem, EnableMenuItem, GetFocus, GetNextDlgTabItem, DispatchMessageA, GetKeyState, CallNextHookEx, PeekMessageA, SetWindowsHookExA, UnhookWindowsHookEx, LoadStringA, GetParent, GetLastActivePopup, IsWindowEnabled, GetWindowLongA, SendMessageA, MessageBoxA, EnableWindow, RegisterWindowMessageA
> GDI32.dll: RestoreDC, SelectObject, GetStockObject, SetMapMode, SetViewportOrgEx, OffsetViewportOrgEx, SetViewportExtEx, ScaleViewportExtEx, SetWindowExtEx, ScaleWindowExtEx, SaveDC, PtVisible, RectVisible, TextOutA, ExtTextOutA, Escape, DeleteDC, DeleteObject, GetDeviceCaps, GetObjectA, SetBkColor, SetTextColor, GetClipBox, CreateBitmap
> WINSPOOL.DRV: DocumentPropertiesA, ClosePrinter, OpenPrinterA
> COMCTL32.dll: -
( 38 exports )
__0CImageImportBase@@QAE@ABV0@@Z, __0CImageImportBase@@QAE@XZ, __0IImageConversionInterface@@QAE@ABV0@@Z, __0IImageConversionInterface@@QAE@XZ, __0IImageExportInterface@@QAE@ABV0@@Z, __0IImageExportInterface@@QAE@XZ, __0IImageExportOptions@@QAE@ABV0@@Z, __0IImageExportOptions@@QAE@XZ, __0IImageImportInterface@@QAE@ABV0@@Z, __0IImageImportInterface@@QAE@XZ, __1CImageImportBase@@UAE@XZ, __1IImageConversionInterface@@UAE@XZ, __1IImageExportInterface@@UAE@XZ, __1IImageExportOptions@@UAE@XZ, __1IImageImportInterface@@UAE@XZ, __4CImageImportBase@@QAEAAV0@ABV0@@Z, __4IImageConversionInterface@@QAEAAV0@ABV0@@Z, __4IImageExportInterface@@QAEAAV0@ABV0@@Z, __4IImageExportOptions@@QAEAAV0@ABV0@@Z, __4IImageImportInterface@@QAEAAV0@ABV0@@Z, ___7CImageImportBase@@6B@, ___7IImageConversionInterface@@6B@, ___7IImageExportInterface@@6B@, ___7IImageExportOptions@@6B@, ___7IImageImportInterface@@6B@, _AllocMem@CImageImportBase@@UAEPAXHH@Z, _CanLoad@CImageImportBase@@UAE_AW4ImageInterfaceReturn@@PBD@Z, _FillDefaultLoadParam@CImageImportBase@@UAEXAAULoadImageParameter@@@Z, _FreeMem@CImageImportBase@@UAEXPAXHH@Z, _GetSpecificData@IImageExportOptions@@UAE_AW4ImageInterfaceReturn@@PBDPAPAX@Z, _InitDev6464@@YAHK@Z, _LoadImageA@CImageImportBase@@UAE_AW4ImageInterfaceReturn@@PAEHPAULoadImageParameter@@@Z, _LoadImageAlloc@CImageImportBase@@UAE_AW4ImageInterfaceReturn@@PAPAEPAHPAULoadImageParameter@@@Z, _LoadImageAlloc@CImageImportBase@@UAE_AW4ImageInterfaceReturn@@PAPAUtagBITMAPINFOHEADER@@PAPAEPAHPAULoadImageParameter@@@Z, _Release@CImageImportBase@@UAEXXZ, _ijlFree@4, _ijlInit@4, _ijlRead@8 4. Code:
Datei pgdfgsvc.exe empfangen 2008.06.22 14:42:50 (CET)
Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt
Ergebnis: 0/33 (0%)
Laden der Serverinformationen...
Ihre Datei wartet momentan auf Position: ___.
Geschätzte Startzeit is zwischen ___ und ___ .
Dieses Fenster bis zum Abschluss des Scans nicht schließen.
Der Scanner, welcher momentan Ihre Datei bearbeitet ist momentan gestoppt. Wir warten einige Sekunden um Ihr Ergebnis zu erstellen.
Falls Sie längern als fünf Minuten warten, versenden Sie bitte die Datei erneut.
Ihre Datei wird momentan von VirusTotal überprüft,
Ergebnisse werden sofort nach der Generierung angezeigt.
Filter Filter
Drucken der Ergebnisse Drucken der Ergebnisse
Datei existiert nicht oder dessen Lebensdauer wurde überschritten
Dienst momentan gestoppt. Ihre Datei befindet sich in der Warteschlange (position: ). Diese wird abgearbeitet, wenn der Dienst wieder startet.
SIe können auf einen automatischen reload der homepage warten, oder ihre email in das untere formular eintragen. Klicken Sie auf "Anfragen", damit das System sie benachrichtigt wenn die Überprüfung abgeschlossen ist.
Email:
Antivirus Version letzte aktualisierung Ergebnis
AhnLab-V3 2008.6.22.0 2008.06.22 -
AntiVir 7.8.0.59 2008.06.21 -
Authentium 5.1.0.4 2008.06.21 -
Avast 4.8.1195.0 2008.06.21 -
AVG 7.5.0.516 2008.06.22 -
BitDefender 7.2 2008.06.22 -
CAT-QuickHeal 9.50 2008.06.20 -
ClamAV 0.93.1 2008.06.22 -
DrWeb 4.44.0.09170 2008.06.22 -
eSafe 7.0.15.0 2008.06.19 -
eTrust-Vet 31.6.5892 2008.06.21 -
Ewido 4.0 2008.06.22 -
F-Prot 4.4.4.56 2008.06.21 -
F-Secure 7.60.13501.0 2008.06.20 -
Fortinet 3.14.0.0 2008.06.22 -
GData 2.0.7306.1023 2008.06.22 -
Ikarus T3.1.1.26.0 2008.06.22 -
Kaspersky 7.0.0.125 2008.06.22 -
McAfee 5322 2008.06.20 -
Microsoft 1.3604 2008.06.22 -
NOD32v2 3207 2008.06.22 -
Norman 5.80.02 2008.06.20 -
Panda 9.0.0.4 2008.06.22 -
Prevx1 V2 2008.06.22 -
Rising 20.49.62.00 2008.06.22 -
Sophos 4.30.0 2008.06.22 -
Sunbelt 3.0.1153.1 2008.06.15 -
Symantec 10 2008.06.22 -
TheHacker 6.2.92.358 2008.06.21 -
TrendMicro 8.700.0.1004 2008.06.20 -
VBA32 3.12.6.7 2008.06.21 -
VirusBuster 4.3.26:9 2008.06.12 -
Webwasher-Gateway 6.6.2 2008.06.22 -
weitere Informationen
File size: 25992 bytes
MD5...: 8cf7c3ae5f358e75eb273af06e8f78ca
SHA1..: 14494f20f373167e9c946297ac420497a9b38c68
SHA256: 52bec0690228c0038e7d1022795e7988c39abffb7db7075d27892a2f6120754d
SHA512: 6448e6c2e512431884800fc24dd5237fa080cde0a70fcbb6c2022ec72811695f
bacd5f79bb5d000088c941e0a1bdd5a347beb443cae6051c4055c92401e904fc
PEiD..: -
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x1408c
timedatestamp.....: 0x42d64736 (Thu Jul 14 11:06:30 2005)
machinetype.......: 0x14c (I386)
( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x3bc6 0x3c00 5.91 5a329622d4653190253ad0b8351f0eda
.data 0x5000 0x32100 0x200 0.28 5ec77bdad94357b4899f6d3030eec154
.rsrc 0x38000 0x3a0 0x400 3.03 d503eb758a5590cb3160d9b8ce1bc55e
.reloc 0x39000 0x46e 0x600 3.28 22ceedfd8eb3fd4fcb2c8e6f178944e7
( 1 imports )
> ntdll.dll: _aulldiv, _aullrem, wcscpy, wcslen, NtDisplayString, _chkstk, swprintf, NtSetValueKey, RtlInitUnicodeString, NtQueryValueKey, NtOpenKey, ZwCreateFile, NtFlushBuffersFile, NtWaitForSingleObject, NtFsControlFile, _allmul, RtlAllocateHeap, RtlFreeHeap, _aullshr, NtClose, ZwClose, NtTerminateProcess, NtWaitForMultipleObjects, ZwReadFile, NtDeleteFile, wcsncpy, NtQueryDirectoryFile, _wcsnicmp, wcsstr, RtlCreateHeap
( 0 exports ) mfg
member |