OTL 2.Teil Code:
========== Files - Modified Within 14 Days ==========
[2009.11.29 19:33:00 | 00,000,333 | ---- | M] () -- C:\WINDOWS\lgfwup.ini
[2009.11.29 19:19:42 | 00,001,084 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2009.11.29 19:19:08 | 00,000,006 | -H-- | M] () -- C:\WINDOWS\tasks\SA.DAT
[2009.11.29 19:19:05 | 00,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2009.11.29 19:19:03 | 10,645,54496 | -HS- | M] () -- C:\hiberfil.sys
[2009.11.29 19:18:12 | 03,158,016 | ---- | M] () -- C:\Dokumente und Einstellungen\A_\ntuser.dat
[2009.11.29 19:18:12 | 00,000,190 | -HS- | M] () -- C:\Dokumente und Einstellungen\A_\ntuser.ini
[2009.11.29 19:08:01 | 00,001,088 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2009.11.29 13:10:50 | 00,000,572 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Opera.lnk
[2009.11.27 00:24:00 | 00,000,069 | ---- | M] () -- C:\WINDOWS\NeroDigital.ini
[2009.11.25 14:31:46 | 00,061,952 | ---- | M] () -- C:\Dokumente und Einstellungen\A_\Desktop\Coa***.doc
[2009.11.25 14:07:00 | 00,042,126 | ---- | M] () -- C:\Dokumente und Einstellungen\A_\Desktop\BB***6.docx
[2009.11.25 10:03:42 | 00,002,591 | ---- | M] () -- C:\Dokumente und Einstellungen\A_\Desktop\Microsoft Office Word 2007.lnk
[2009.11.25 03:41:48 | 00,075,316 | ---- | M] () -- C:\Dokumente und Einstellungen\A_\Desktop\dea***.spv
[2009.11.25 03:33:37 | 00,013,312 | ---- | M] () -- C:\Dokumente und Einstellungen\A_\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2009.11.22 20:13:59 | 00,044,504 | ---- | M] () -- C:\Dokumente und Einstellungen\A_\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
[2009.11.19 17:26:50 | 00,001,887 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Google Earth.lnk
[2009.11.18 05:03:28 | 00,206,512 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2009.11.17 09:51:21 | 00,000,000 | ---- | M] () -- C:\law.sp
[2009.11.17 09:25:45 | 00,001,024 | ---- | M] () -- C:\WINDOWS\System32\grcauth2.dll
[2009.11.17 09:25:45 | 00,001,024 | ---- | M] () -- C:\WINDOWS\System32\grcauth1.dll
[2009.11.17 09:25:45 | 00,000,114 | ---- | M] () -- C:\WINDOWS\System32\prsgrc.tgz
[2009.11.17 09:25:45 | 00,000,100 | ---- | M] () -- C:\WINDOWS\System32\prsgrc.dll
[2009.11.17 09:20:24 | 00,001,025 | ---- | M] () -- C:\WINDOWS\System32\sysprs7.tgz
[2009.11.17 09:20:24 | 00,001,025 | ---- | M] () -- C:\WINDOWS\System32\sysprs7.dll
[2009.11.17 09:20:24 | 00,000,219 | ---- | M] () -- C:\WINDOWS\System32\lsprst7.tgz
[2009.11.17 09:20:24 | 00,000,205 | ---- | M] () -- C:\WINDOWS\System32\lsprst7.dll
[2009.11.17 09:20:24 | 00,000,016 | -H-- | M] () -- C:\WINDOWS\System32\servdat.slm
[2009.11.17 09:14:45 | 00,461,240 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2009.11.17 09:14:45 | 00,443,114 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2009.11.17 09:14:45 | 00,085,942 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2009.11.17 09:14:45 | 00,072,380 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2009.11.17 09:14:44 | 01,074,602 | ---- | M] () -- C:\WINDOWS\System32\PerfStringBackup.INI
[2009.11.17 06:09:01 | 00,001,777 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Google Chrome.lnk
[2009.11.16 05:25:59 | 00,007,217 | ---- | M] () -- C:\Dokumente und Einstellungen\A_\Desktop\Re.eml
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
========== Files Created - No Company Name ==========
[2009.11.28 21:42:45 | 03,158,016 | ---- | C] () -- C:\Dokumente und Einstellungen\A_\ntuser.dat
[2009.11.25 14:25:09 | 00,061,952 | ---- | C] () -- C:\Dokumente und Einstellungen\A_\Desktop\Coa***s.doc
[2009.11.25 10:47:16 | 00,042,126 | ---- | C] () -- C:\Dokumente und Einstellungen\A_\Desktop\BB***6.docx
[2009.11.25 03:41:47 | 00,075,316 | ---- | C] () -- C:\Dokumente und Einstellungen\A_\Desktop\dea***.spv
[2009.11.19 17:26:50 | 00,001,887 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Google Earth.lnk
[2009.11.17 17:06:09 | 00,341,729 | ---- | C] () -- C:\Dokumente und Einstellungen\A_\Desktop\Co***REV.pdf
[2009.11.17 15:35:04 | 01,839,307 | ---- | C] () -- C:\Dokumente und Einstellungen\A_\Desktop\Kos***.jpg
[2009.11.17 15:13:01 | 00,014,962 | ---- | C] () -- C:\Dokumente und Einstellungen\A_\Eigene Dateien\Kopie von BGA***.docx
[2009.11.17 09:51:21 | 00,000,000 | ---- | C] () -- C:\law.sp
[2009.11.17 09:25:45 | 00,001,024 | ---- | C] () -- C:\WINDOWS\System32\grcauth2.dll
[2009.11.17 09:25:45 | 00,001,024 | ---- | C] () -- C:\WINDOWS\System32\grcauth1.dll
[2009.11.17 09:25:45 | 00,000,114 | ---- | C] () -- C:\WINDOWS\System32\prsgrc.tgz
[2009.11.17 09:25:45 | 00,000,100 | ---- | C] () -- C:\WINDOWS\System32\prsgrc.dll
[2009.11.17 09:20:24 | 00,001,025 | ---- | C] () -- C:\WINDOWS\System32\sysprs7.tgz
[2009.11.17 09:20:24 | 00,001,025 | ---- | C] () -- C:\WINDOWS\System32\sysprs7.dll
[2009.11.17 09:20:24 | 00,000,219 | ---- | C] () -- C:\WINDOWS\System32\lsprst7.tgz
[2009.11.17 09:20:24 | 00,000,205 | ---- | C] () -- C:\WINDOWS\System32\lsprst7.dll
[2009.11.17 09:20:24 | 00,000,016 | -H-- | C] () -- C:\WINDOWS\System32\servdat.slm
[2009.11.16 19:20:33 | 00,096,117 | ---- | C] () -- C:\Dokumente und Einstellungen\A_\Eigene Dateien\adress thunder.ldif
[2009.11.16 05:25:59 | 00,007,217 | ---- | C] () -- C:\Dokumente und Einstellungen\A_\Desktop\Re.eml
[2009.11.15 20:06:55 | 00,132,608 | ---- | C] () -- C:\Dokumente und Einstellungen\A_\Eigene Dateien\P***Mat***fs_2.doc
[2009.11.15 20:06:55 | 00,039,424 | ---- | C] () -- C:\Dokumente und Einstellungen\A_\Eigene Dateien\P***Dif***corr.doc
[2009.11.15 20:06:55 | 00,024,576 | ---- | C] () -- C:\Dokumente und Einstellungen\A_\Eigene Dateien\P***lHbes.doc
[2009.11.15 20:06:27 | 00,138,752 | ---- | C] () -- C:\Dokumente und Einstellungen\A_\Eigene Dateien\Mat***ym.doc
[2009.11.15 20:05:40 | 00,108,651 | ---- | C] () -- C:\Dokumente und Einstellungen\A_\Eigene Dateien\KinS***test).sav
[2009.11.15 20:05:40 | 00,107,435 | ---- | C] () -- C:\Dokumente und Einstellungen\A_\Eigene Dateien\KinS***ert.sav
[2009.11.15 20:05:40 | 00,107,435 | ---- | C] () -- C:\Dokumente und Einstellungen\A_\Eigene Dateien\KinS***l_2.sav
[2009.11.15 20:02:11 | 00,020,480 | ---- | C] () -- C:\Dokumente und Einstellungen\A_\Eigene Dateien\boc***sen.doc
[2009.11.08 23:27:09 | 00,000,069 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini
[2009.11.08 23:27:06 | 00,013,312 | ---- | C] () -- C:\Dokumente und Einstellungen\A_\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2009.10.29 16:41:31 | 00,000,333 | ---- | C] () -- C:\WINDOWS\lgfwup.ini
[2009.10.22 13:36:10 | 00,022,723 | ---- | C] () -- C:\WINDOWS\System32\ssa1ml3.dll
[2009.10.21 17:41:01 | 00,000,135 | ---- | C] () -- C:\Dokumente und Einstellungen\A_\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
[2009.10.21 14:30:39 | 00,003,776 | ---- | C] () -- C:\WINDOWS\System32\fxsperf.ini
[2009.10.21 14:13:43 | 00,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\A_\Anwendungsdaten\wklnhst.dat
[2008.12.30 11:49:23 | 00,000,061 | ---- | C] () -- C:\WINDOWS\smscfg.ini
[2008.12.29 18:16:15 | 00,147,456 | ---- | C] () -- C:\WINDOWS\System32\igfxCoIn_v4906.dll
[2008.12.29 17:17:44 | 00,005,312 | ---- | C] () -- C:\WINDOWS\System32\OEMINFO.INI
[2008.11.14 12:12:56 | 00,012,208 | ---- | C] () -- C:\WINDOWS\AsTrayLang.ini
[2008.09.02 01:25:26 | 02,854,912 | ---- | C] () -- C:\WINDOWS\System32\btwicons.dll
[2008.07.30 13:31:52 | 00,021,864 | ---- | C] () -- C:\WINDOWS\AsAcpiSvrLang.ini
[2005.02.17 06:41:32 | 00,000,603 | ---- | C] () -- C:\WINDOWS\System32\BTNeighborhood.dll.manifest
[2005.02.17 06:41:30 | 00,000,593 | ---- | C] () -- C:\WINDOWS\System32\btcss.dll.manifest
[2001.11.14 07:56:00 | 01,802,240 | ---- | C] () -- C:\WINDOWS\System32\lcppn21.dll
========== LOP Check ==========
[2009.11.08 23:40:22 | 00,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\A_\Anwendungsdaten\InterVideo
[2009.11.15 16:53:57 | 00,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\A_\Anwendungsdaten\Opera
[2009.10.21 14:12:00 | 00,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\A_\Anwendungsdaten\Thunderbird
[2009.11.03 07:01:04 | 00,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\LightScribe
[2009.11.17 09:25:05 | 00,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SafeNet Sentinel
[2009.11.17 09:21:19 | 00,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SPSS
========== Purity Check ==========
========== Custom Scans ==========
< %SYSTEMDRIVE%\*.exe >
< %SYSTEMDRIVE%\eventlog.dll /s /md5 >
[2008.04.14 07:00:00 | 00,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\system32\eventlog.dll
[1 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ]
[2008.04.14 07:00:00 | 00,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\system32\dllcache\eventlog.dll
< %SYSTEMDRIVE%\scecli.dll /s /md5 >
[2008.04.14 07:00:00 | 00,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\system32\scecli.dll
[1 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ]
[2008.04.14 07:00:00 | 00,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\system32\dllcache\scecli.dll
< %SYSTEMDRIVE%\netlogon.dll /s /md5 >
[2008.04.14 07:00:00 | 00,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\system32\netlogon.dll
[1 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ]
[2008.04.14 07:00:00 | 00,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\system32\dllcache\netlogon.dll
< %SYSTEMDRIVE%\cngaudit.dll /s /md5 >
< %SYSTEMDRIVE%\sceclt.dll /s /md5 >
< %SYSTEMDRIVE%\ntelogon.dll /s /md5 >
< %SYSTEMDRIVE%\logevent.dll /s /md5 >
< %SYSTEMDRIVE%\iaStor.sys /s /md5 >
< %SYSTEMDRIVE%\nvstor.sys /s /md5 >
< %SYSTEMDRIVE%\atapi.sys /s /md5 >
[2008.04.13 18:10:32 | 00,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\dllcache\atapi.sys
[2008.04.13 18:10:32 | 00,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\drivers\atapi.sys
[2008.04.14 07:00:00 | 00,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\ReinstallBackups\0005\DriverFiles\i386\atapi.sys
< %SYSTEMDRIVE%\IdeChnDr.sys /s /md5 >
< %SYSTEMDRIVE%\viasraid.sys /s /md5 >
< %SYSTEMDRIVE%\AGP440.sys /s /md5 >
< %SYSTEMDRIVE%\vaxscsi.sys /s /md5 >
< %SYSTEMDRIVE%\nvatabus.sys /s /md5 >
< End of report >
Gmer: Code:
GMER 1.0.15.15252 - http://www.gmer.net
Rootkit scan 2009-11-29 21:46:57
Windows 5.1.2600 Service Pack 3
Running: proggi-g-m-e-r.exe; Driver: C:\DOKUME~1\A_\LOKALE~1\Temp\uwdoapow.sys
---- System - GMER 1.0.15 ----
SSDT F7BAC406 ZwCreateKey
SSDT F7BAC3FC ZwCreateThread
SSDT F7BAC40B ZwDeleteKey
SSDT F7BAC415 ZwDeleteValueKey
SSDT F7BAC41A ZwLoadKey
SSDT F7BAC3E8 ZwOpenProcess
SSDT F7BAC3ED ZwOpenThread
SSDT F7BAC424 ZwReplaceKey
SSDT F7BAC41F ZwRestoreKey
SSDT F7BAC410 ZwSetValueKey
SSDT F7BAC3F7 ZwTerminateProcess
---- Kernel code sections - GMER 1.0.15 ----
.text ntkrnlpa.exe!ZwCallbackReturn + 2DAC 80504648 4 Bytes CALL B1480110
---- User code sections - GMER 1.0.15 ----
.text C:\Programme\Google\Chrome\Application\chrome.exe[1416] ntdll.dll!NtCreateFile + 6 7C91D0B4 4 Bytes [28, 00, 15, 00]
.text C:\Programme\Google\Chrome\Application\chrome.exe[1416] ntdll.dll!NtCreateFile + B 7C91D0B9 1 Byte [E2]
.text C:\Programme\Google\Chrome\Application\chrome.exe[1416] ntdll.dll!NtOpenFile + 6 7C91D5A4 4 Bytes [68, 00, 15, 00]
.text C:\Programme\Google\Chrome\Application\chrome.exe[1416] ntdll.dll!NtOpenFile + B 7C91D5A9 1 Byte [E2]
.text C:\Programme\Google\Chrome\Application\chrome.exe[1416] ntdll.dll!NtOpenProcess + 6 7C91D604 4 Bytes [A8, 01, 15, 00]
.text C:\Programme\Google\Chrome\Application\chrome.exe[1416] ntdll.dll!NtOpenProcess + B 7C91D609 1 Byte [E2]
.text C:\Programme\Google\Chrome\Application\chrome.exe[1416] ntdll.dll!NtOpenProcessToken + 6 7C91D614 4 Bytes CALL 7B91EB1A
.text C:\Programme\Google\Chrome\Application\chrome.exe[1416] ntdll.dll!NtOpenProcessToken + B 7C91D619 1 Byte [E2]
.text C:\Programme\Google\Chrome\Application\chrome.exe[1416] ntdll.dll!NtOpenProcessTokenEx + 6 7C91D624 4 Bytes [A8, 02, 15, 00]
.text C:\Programme\Google\Chrome\Application\chrome.exe[1416] ntdll.dll!NtOpenProcessTokenEx + B 7C91D629 1 Byte [E2]
.text C:\Programme\Google\Chrome\Application\chrome.exe[1416] ntdll.dll!NtOpenThread + 6 7C91D664 4 Bytes [68, 01, 15, 00]
.text C:\Programme\Google\Chrome\Application\chrome.exe[1416] ntdll.dll!NtOpenThread + B 7C91D669 1 Byte [E2]
.text C:\Programme\Google\Chrome\Application\chrome.exe[1416] ntdll.dll!NtOpenThreadToken + 6 7C91D674 4 Bytes [68, 02, 15, 00]
.text C:\Programme\Google\Chrome\Application\chrome.exe[1416] ntdll.dll!NtOpenThreadToken + B 7C91D679 1 Byte [E2]
.text C:\Programme\Google\Chrome\Application\chrome.exe[1416] ntdll.dll!NtOpenThreadTokenEx + 6 7C91D684 4 Bytes CALL 7B91EB8B
.text C:\Programme\Google\Chrome\Application\chrome.exe[1416] ntdll.dll!NtOpenThreadTokenEx + B 7C91D689 1 Byte [E2]
.text C:\Programme\Google\Chrome\Application\chrome.exe[1416] ntdll.dll!NtQueryAttributesFile + 6 7C91D714 4 Bytes [A8, 00, 15, 00]
.text C:\Programme\Google\Chrome\Application\chrome.exe[1416] ntdll.dll!NtQueryAttributesFile + B 7C91D719 1 Byte [E2]
.text C:\Programme\Google\Chrome\Application\chrome.exe[1416] ntdll.dll!NtQueryFullAttributesFile + 6 7C91D7B4 4 Bytes CALL 7B91ECB9
.text C:\Programme\Google\Chrome\Application\chrome.exe[1416] ntdll.dll!NtQueryFullAttributesFile + B 7C91D7B9 1 Byte [E2]
.text C:\Programme\Google\Chrome\Application\chrome.exe[1416] ntdll.dll!NtSetInformationFile + 6 7C91DC64 4 Bytes [28, 01, 15, 00]
.text C:\Programme\Google\Chrome\Application\chrome.exe[1416] ntdll.dll!NtSetInformationFile + B 7C91DC69 1 Byte [E2]
.text C:\Programme\Google\Chrome\Application\chrome.exe[1416] ntdll.dll!NtSetInformationThread + 6 7C91DCB4 4 Bytes [28, 02, 15, 00]
.text C:\Programme\Google\Chrome\Application\chrome.exe[1416] ntdll.dll!NtSetInformationThread + B 7C91DCB9 1 Byte [E2]
.text C:\Programme\Google\Chrome\Application\chrome.exe[3276] ntdll.dll!NtCreateFile + 6 7C91D0B4 4 Bytes [28, 00, 15, 00]
.text C:\Programme\Google\Chrome\Application\chrome.exe[3276] ntdll.dll!NtCreateFile + B 7C91D0B9 1 Byte [E2]
.text C:\Programme\Google\Chrome\Application\chrome.exe[3276] ntdll.dll!NtOpenFile + 6 7C91D5A4 4 Bytes [68, 00, 15, 00]
.text C:\Programme\Google\Chrome\Application\chrome.exe[3276] ntdll.dll!NtOpenFile + B 7C91D5A9 1 Byte [E2]
.text C:\Programme\Google\Chrome\Application\chrome.exe[3276] ntdll.dll!NtOpenProcess + 6 7C91D604 4 Bytes [A8, 01, 15, 00]
.text C:\Programme\Google\Chrome\Application\chrome.exe[3276] ntdll.dll!NtOpenProcess + B 7C91D609 1 Byte [E2]
.text C:\Programme\Google\Chrome\Application\chrome.exe[3276] ntdll.dll!NtOpenProcessToken + 6 7C91D614 4 Bytes CALL 7B91EB1A
.text C:\Programme\Google\Chrome\Application\chrome.exe[3276] ntdll.dll!NtOpenProcessToken + B 7C91D619 1 Byte [E2]
.text C:\Programme\Google\Chrome\Application\chrome.exe[3276] ntdll.dll!NtOpenProcessTokenEx + 6 7C91D624 4 Bytes [A8, 02, 15, 00]
.text C:\Programme\Google\Chrome\Application\chrome.exe[3276] ntdll.dll!NtOpenProcessTokenEx + B 7C91D629 1 Byte [E2]
.text C:\Programme\Google\Chrome\Application\chrome.exe[3276] ntdll.dll!NtOpenThread + 6 7C91D664 4 Bytes [68, 01, 15, 00]
.text C:\Programme\Google\Chrome\Application\chrome.exe[3276] ntdll.dll!NtOpenThread + B 7C91D669 1 Byte [E2]
.text C:\Programme\Google\Chrome\Application\chrome.exe[3276] ntdll.dll!NtOpenThreadToken + 6 7C91D674 4 Bytes [68, 02, 15, 00]
.text C:\Programme\Google\Chrome\Application\chrome.exe[3276] ntdll.dll!NtOpenThreadToken + B 7C91D679 1 Byte [E2]
.text C:\Programme\Google\Chrome\Application\chrome.exe[3276] ntdll.dll!NtOpenThreadTokenEx + 6 7C91D684 4 Bytes CALL 7B91EB8B
.text C:\Programme\Google\Chrome\Application\chrome.exe[3276] ntdll.dll!NtOpenThreadTokenEx + B 7C91D689 1 Byte [E2]
.text C:\Programme\Google\Chrome\Application\chrome.exe[3276] ntdll.dll!NtQueryAttributesFile + 6 7C91D714 4 Bytes [A8, 00, 15, 00]
.text C:\Programme\Google\Chrome\Application\chrome.exe[3276] ntdll.dll!NtQueryAttributesFile + B 7C91D719 1 Byte [E2]
.text C:\Programme\Google\Chrome\Application\chrome.exe[3276] ntdll.dll!NtQueryFullAttributesFile + 6 7C91D7B4 4 Bytes CALL 7B91ECB9
.text C:\Programme\Google\Chrome\Application\chrome.exe[3276] ntdll.dll!NtQueryFullAttributesFile + B 7C91D7B9 1 Byte [E2]
.text C:\Programme\Google\Chrome\Application\chrome.exe[3276] ntdll.dll!NtSetInformationFile + 6 7C91DC64 4 Bytes [28, 01, 15, 00]
.text C:\Programme\Google\Chrome\Application\chrome.exe[3276] ntdll.dll!NtSetInformationFile + B 7C91DC69 1 Byte [E2]
.text C:\Programme\Google\Chrome\Application\chrome.exe[3276] ntdll.dll!NtSetInformationThread + 6 7C91DCB4 4 Bytes [28, 02, 15, 00]
.text C:\Programme\Google\Chrome\Application\chrome.exe[3276] ntdll.dll!NtSetInformationThread + B 7C91DCB9 1 Byte [E2]
.text C:\Programme\Google\Chrome\Application\chrome.exe[4092] ntdll.dll!NtCreateFile + 6 7C91D0B4 4 Bytes [28, 00, 15, 00]
.text C:\Programme\Google\Chrome\Application\chrome.exe[4092] ntdll.dll!NtCreateFile + B 7C91D0B9 1 Byte [E2]
.text C:\Programme\Google\Chrome\Application\chrome.exe[4092] ntdll.dll!NtOpenFile + 6 7C91D5A4 4 Bytes [68, 00, 15, 00]
.text C:\Programme\Google\Chrome\Application\chrome.exe[4092] ntdll.dll!NtOpenFile + B 7C91D5A9 1 Byte [E2]
.text C:\Programme\Google\Chrome\Application\chrome.exe[4092] ntdll.dll!NtOpenProcess + 6 7C91D604 4 Bytes [A8, 01, 15, 00]
.text C:\Programme\Google\Chrome\Application\chrome.exe[4092] ntdll.dll!NtOpenProcess + B 7C91D609 1 Byte [E2]
.text C:\Programme\Google\Chrome\Application\chrome.exe[4092] ntdll.dll!NtOpenProcessToken + 6 7C91D614 4 Bytes CALL 7B91EB1A
.text C:\Programme\Google\Chrome\Application\chrome.exe[4092] ntdll.dll!NtOpenProcessToken + B 7C91D619 1 Byte [E2]
.text C:\Programme\Google\Chrome\Application\chrome.exe[4092] ntdll.dll!NtOpenProcessTokenEx + 6 7C91D624 4 Bytes [A8, 02, 15, 00]
.text C:\Programme\Google\Chrome\Application\chrome.exe[4092] ntdll.dll!NtOpenProcessTokenEx + B 7C91D629 1 Byte [E2]
.text C:\Programme\Google\Chrome\Application\chrome.exe[4092] ntdll.dll!NtOpenThread + 6 7C91D664 4 Bytes [68, 01, 15, 00]
.text C:\Programme\Google\Chrome\Application\chrome.exe[4092] ntdll.dll!NtOpenThread + B 7C91D669 1 Byte [E2]
.text C:\Programme\Google\Chrome\Application\chrome.exe[4092] ntdll.dll!NtOpenThreadToken + 6 7C91D674 4 Bytes [68, 02, 15, 00]
.text C:\Programme\Google\Chrome\Application\chrome.exe[4092] ntdll.dll!NtOpenThreadToken + B 7C91D679 1 Byte [E2]
.text C:\Programme\Google\Chrome\Application\chrome.exe[4092] ntdll.dll!NtOpenThreadTokenEx + 6 7C91D684 4 Bytes CALL 7B91EB8B
.text C:\Programme\Google\Chrome\Application\chrome.exe[4092] ntdll.dll!NtOpenThreadTokenEx + B 7C91D689 1 Byte [E2]
.text C:\Programme\Google\Chrome\Application\chrome.exe[4092] ntdll.dll!NtQueryAttributesFile + 6 7C91D714 4 Bytes [A8, 00, 15, 00]
.text C:\Programme\Google\Chrome\Application\chrome.exe[4092] ntdll.dll!NtQueryAttributesFile + B 7C91D719 1 Byte [E2]
.text C:\Programme\Google\Chrome\Application\chrome.exe[4092] ntdll.dll!NtQueryFullAttributesFile + 6 7C91D7B4 4 Bytes CALL 7B91ECB9
.text C:\Programme\Google\Chrome\Application\chrome.exe[4092] ntdll.dll!NtQueryFullAttributesFile + B 7C91D7B9 1 Byte [E2]
.text C:\Programme\Google\Chrome\Application\chrome.exe[4092] ntdll.dll!NtSetInformationFile + 6 7C91DC64 4 Bytes [28, 01, 15, 00]
.text C:\Programme\Google\Chrome\Application\chrome.exe[4092] ntdll.dll!NtSetInformationFile + B 7C91DC69 1 Byte [E2]
.text C:\Programme\Google\Chrome\Application\chrome.exe[4092] ntdll.dll!NtSetInformationThread + 6 7C91DCB4 4 Bytes [28, 02, 15, 00]
.text C:\Programme\Google\Chrome\Application\chrome.exe[4092] ntdll.dll!NtSetInformationThread + B 7C91DCB9 1 Byte [E2]
---- Devices - GMER 1.0.15 ----
Device Ntfs.sys (NT File System Driver/Microsoft Corporation)
Device Fastfat.SYS (Fast FAT File System Driver/Microsoft Corporation)
AttachedDevice \Driver\Tcpip \Device\Tcp fssfltr_tdi.sys (Family Safety Filter Driver (TDI)/Microsoft Corporation)
Device mrxsmb.sys (Windows NT SMB Minirdr/Microsoft Corporation)
AttachedDevice fltMgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)
---- EOF - GMER 1.0.15 ---- |