addition Zitat:
additional scan result of farbar recovery scan tool (x64) version: 11-07-2014
ran by andreas at 2014-07-13 01:04:08
running from c:\users\andreas\desktop
boot mode: Normal
==========================================================
==================== security center ========================
av: Kaspersky internet security (enabled - up to date) {179979e8-273d-d14e-0543-2861940e4886}
as: Kaspersky internet security (enabled - up to date) {acf8980c-0107-dec0-3ff3-1313ef89023b}
as: Windows defender (disabled - up to date) {d68ddc3a-831f-4fae-9e44-da132c1acf46}
fw: Kaspersky internet security (enabled) {2fa2f8cd-6d52-d016-2e1c-81546add0ffd}
==================== installed programs ======================
adobe flash player 14 plugin (hklm-x32\...\adobe flash player plugin) (version: 14.0.0.145 - adobe systems incorporated)
battle.net (hklm-x32\...\battle.net) (version: - blizzard entertainment)
broadcom card reader driver installer (hklm\...\{4710662c-8204-4334-a977-b1ac9e547819}) (version: 15.0.7.3 - broadcom corporation)
broadcom netlink controller (hklm\...\{c91dcb72-f5bb-410d-a91a-314f5d1b4284}) (version: 15.0.7.1 - broadcom corporation)
broadcom wireless utility (hklm\...\broadcom wireless utility) (version: 5.100.82.120 - broadcom corporation)
ccleaner (hklm\...\ccleaner) (version: 4.11 - piriform)
cdburnerxp (hklm-x32\...\{7e265513-8cda-4631-b696-f40d983f3b07}_is1) (version: 4.5.3.4643 - cdburnerxp)
cdex - open source digital audio cd extractor (hklm-x32\...\cdex) (version: 1.70.4.2009 - georgy berdyshev)
cisco eap-fast module (x32 version: 2.2.14 - cisco systems, inc.) hidden
cisco leap module (x32 version: 1.0.19 - cisco systems, inc.) hidden
cisco peap module (x32 version: 1.1.6 - cisco systems, inc.) hidden
daemon tools lite (hklm-x32\...\daemon tools lite) (version: 4.49.1.0356 - disc soft ltd)
emsisoft anti-malware (hklm-x32\...\{5502032c-88c1-4303-99fe-b5cbd7684cea}_is1) (version: 9.0 - emsisoft gmbh)
eset online scanner v3 (hklm-x32\...\eset online scanner) (version: - )
google earth (hklm-x32\...\{28e82311-8616-11e1-beb0-b8ac6f97b88e}) (version: 6.2.2.6613 - google)
hearthstone (hklm-x32\...\hearthstone) (version: - blizzard entertainment)
intel(r) control center (hklm-x32\...\{f8a9085d-4c7a-41a9-8a77-c8998a96c421}) (version: 1.2.1.1007 - intel corporation)
intel(r) management engine components (hklm-x32\...\{65153ea5-8b6e-43b6-857b-c6e4fc25798a}) (version: 8.0.2.1410 - intel corporation)
intel(r) opencl cpu runtime (hklm-x32\...\{fcb3772c-b7d0-4933-b1a9-3707ebacc573}) (version: - intel corporation)
intel(r) processor graphics (hklm-x32\...\{f0e3ad40-2bbd-4360-9c76-b9ac9a5886ea}) (version: 9.17.10.3347 - intel corporation)
intel(r) rapid storage technology (hklm-x32\...\{3e29ee6c-963a-4aae-86c1-dc237c4a49fc}) (version: 11.1.0.1006 - intel corporation)
intel® trusted connect service client (hklm\...\{09536ba1-e498-4cc3-b834-d884a67d7e34}) (version: 1.23.605.1 - intel corporation)
java 7 update 55 (hklm-x32\...\{26a24ae4-039d-4ca4-87b4-2f83217055ff}) (version: 7.0.550 - oracle)
java 8 update 5 (64-bit) (hklm\...\{26a24ae4-039d-4ca4-87b4-2f86418005ff}) (version: 8.0.50 - oracle corporation)
java auto updater (x32 version: 2.8.05.13 - oracle, inc.) hidden
kaspersky internet security (hklm-x32\...\installwix_{6f6873e3-5c92-4049-b511-231a138dd090}) (version: 14.0.0.4651 - kaspersky lab)
kaspersky internet security (x32 version: 14.0.0.4651 - kaspersky lab) hidden
launch manager (hklm-x32\...\lmanager) (version: 5.1.15 - acer inc.)
linuxlive usb creator (hklm-x32\...\linuxlive usb creator) (version: 2.8 - thibaut lauziere)
malwarebytes anti-malware version 2.0.2.1012 (hklm-x32\...\malwarebytes anti-malware_is1) (version: 2.0.2.1012 - malwarebytes corporation)
microsoft .net framework 4.5.1 (deu) (version: 4.5.50938 - microsoft corporation) hidden
microsoft .net framework 4.5.1 (version: 4.5.50938 - microsoft corporation) hidden
microsoft visual c++ 2005 redistributable (hklm-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (version: 8.0.59193 - microsoft corporation)
microsoft visual c++ 2005 redistributable (x64) (hklm\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (version: 8.0.56336 - microsoft corporation)
microsoft visual c++ 2008 redistributable - x64 9.0.30729.17 (hklm\...\{8220eefe-38cd-377e-8595-13398d740ace}) (version: 9.0.30729 - microsoft corporation)
microsoft visual c++ 2008 redistributable - x64 9.0.30729.4148 (hklm\...\{4b6c7001-c7d6-3710-913e-5bc23fce91e6}) (version: 9.0.30729.4148 - microsoft corporation)
microsoft visual c++ 2008 redistributable - x64 9.0.30729.6161 (hklm\...\{5fce6d76-f5dc-37ab-b2b8-22ab8cedb1d4}) (version: 9.0.30729.6161 - microsoft corporation)
microsoft visual c++ 2008 redistributable - x86 9.0.30729.4148 (hklm-x32\...\{1f1c2dfc-2d24-3e06-bcb8-725134adf989}) (version: 9.0.30729.4148 - microsoft corporation)
microsoft visual c++ 2008 redistributable - x86 9.0.30729.6161 (hklm-x32\...\{9be518e6-ecc6-35a9-88e4-87755c07200f}) (version: 9.0.30729.6161 - microsoft corporation)
microsoft visual c++ 2010 x64 redistributable - 10.0.40219 (hklm\...\{1d8e6291-b0d5-35ec-8441-6616f567a0f7}) (version: 10.0.40219 - microsoft corporation)
microsoft visual c++ 2010 x86 redistributable - 10.0.30319 (hklm-x32\...\{196bb40d-1578-3d01-b289-befc77a11a1e}) (version: 10.0.30319 - microsoft corporation)
mozilla firefox 30.0 (x86 de) (hklm-x32\...\mozilla firefox 30.0 (x86 de)) (version: 30.0 - mozilla)
mozilla thunderbird 24.6.0 (x86 de) (hklm-x32\...\mozilla thunderbird 24.6.0 (x86 de)) (version: 24.6.0 - mozilla)
nmap 6.46 (hklm-x32\...\nmap) (version: - )
openoffice 4.1.0 (hklm-x32\...\{e19483e2-6c18-494d-a307-d4498bcfd2c7}) (version: 4.10.9764 - apache software foundation)
oracle vm virtualbox 4.0.16 (hklm\...\{d113d762-fc28-4b6f-a39e-dd9a037b04d4}) (version: 4.0.16 - oracle corporation)
realtek high definition audio driver (hklm-x32\...\{f132af7f-7bca-4ede-8a7c-958108fe7dbc}) (version: 6.0.1.6873 - realtek semiconductor corp.)
sophos anti-rootkit 1.5.0 (hklm-x32\...\sophos-antirootkit) (version: 1.5.0 - sophos plc)
starcraft ii (hklm-x32\...\starcraft ii) (version: - blizzard entertainment)
stellarium 0.12.2 (hklm\...\stellarium_is1) (version: 0.12.2 - stellarium team)
system explorer 5.8.0 (hklm-x32\...\{40f485f7-6478-4896-b0d5-f94be677eb78}_is1) (version: - mister group)
teamspeak 3 client (hklm-x32\...\teamspeak 3 client) (version: 3.0.14 - teamspeak systems gmbh)
teasi tool version 2.1.1.1 (hklm-x32\...\{805fba43-88ab-4e02-a16c-560f7d0d7cd5}_is1) (version: 2.1.1.1 - gps tuner)
tools-freebsd (x32 version: 9.6.2.1895310 - vmware, inc.) hidden
tools-linux (x32 version: 9.6.2.1895310 - vmware, inc.) hidden
tools-netware (x32 version: 9.6.2.1895310 - vmware, inc.) hidden
tools-solaris (x32 version: 9.6.2.1895310 - vmware, inc.) hidden
tools-windows (x32 version: 9.6.2.1895310 - vmware, inc.) hidden
tools-winpre2k (x32 version: 9.6.2.1895310 - vmware, inc.) hidden
vlc media player 2.1.3 (hklm-x32\...\vlc media player) (version: 2.1.3 - videolan)
vmware player (hklm-x32\...\vmware_player) (version: 6.0.3 - vmware, inc)
vmware player (version: 6.0.3 - vmware, inc.) hidden
winamp (hklm-x32\...\winamp) (version: 5.666 - nullsoft, inc)
winpcap 4.1.3 (hklm-x32\...\winpcapinst) (version: 4.1.0.2980 - riverbed technology, inc.)
winrar 4.20 (64-bit) (hklm\...\winrar archiver) (version: 4.20.0 - win.rar gmbh)
wireshark 1.10.7 (64-bit) (hklm-x32\...\wireshark) (version: 1.10.7 - the wireshark developer community, hxxp://www.wireshark.org)
world of warcraft (hklm-x32\...\world of warcraft) (version: - blizzard entertainment)
==================== restore points =========================
could not list restore points. Check "winmgmt" service or repair wmi.
==================== hosts content: ==========================
2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____a c:\windows\system32\drivers\etc\hosts
==================== scheduled tasks (whitelisted) =============
task: {f5de7485-495f-4ebc-a9c6-45809acba23a} - system32\tasks\ccleanerskipuac => c:\program files\ccleaner\ccleaner.exe [2014-02-20] (piriform ltd)
==================== loaded modules (whitelisted) =============
2013-06-17 12:35 - 2013-06-17 12:35 - 00478400 _____ () c:\program files (x86)\kaspersky lab\kaspersky internet security 14.0.0\dblite.dll
2013-05-08 14:52 - 2013-05-08 14:52 - 01270464 _____ () c:\program files (x86)\kaspersky lab\kaspersky internet security 14.0.0\kpcengine.2.3.dll
2014-07-12 23:22 - 2014-06-18 15:50 - 00703800 _____ () c:\program files (x86)\emsisoft anti-malware\fw32.dll
2014-02-19 14:18 - 2014-02-19 14:18 - 00172032 _____ () c:\windows\assembly\nativeimages_v2.0.50727_32\isdiinterop\00a0b4a9df6e4abf30ae2af3624a77ce\isdiinterop.ni.dll
2013-05-31 19:32 - 2012-02-01 16:25 - 00059904 _____ () c:\program files (x86)\intel\intel(r) rapid storage technology\isdiinterop.dll
2013-05-31 19:37 - 2012-02-08 03:39 - 01198872 _____ () c:\program files (x86)\intel\intel(r) management engine components\uns\ace.dll
2014-04-22 13:00 - 2014-04-22 13:00 - 00988160 _____ () c:\program files (x86)\openoffice 4\program\libxml2.dll
2014-04-15 16:23 - 2014-04-15 16:23 - 00170496 _____ () c:\program files (x86)\openoffice 4\program\libxslt.dll
2014-01-03 08:59 - 2014-02-10 19:04 - 00430080 _____ () c:\windows\mod_frst.exe
==================== alternate data streams (whitelisted) =========
==================== safe mode (whitelisted) ===================
hklm\system\currentcontrolset\control\safeboot\minimal\cleanhlp => ""="driver"
hklm\system\currentcontrolset\control\safeboot\minimal\cleanhlp.sys => ""="driver"
hklm\system\currentcontrolset\control\safeboot\network\cleanhlp => ""="driver"
hklm\system\currentcontrolset\control\safeboot\network\cleanhlp.sys => ""="driver"
==================== exe association (whitelisted) =============
==================== msconfig/task manager disabled items =========
msconfig\services: Bitboxservice => 2
msconfig\services: Mozillamaintenance => 3
msconfig\services: Rpcapd => 3
msconfig\services: Vmauthdservice => 3
msconfig\services: Vmusbarbservice => 3
msconfig\services: Wltrysvc => 2
msconfig\startupreg: Broadcom wireless manager ui => c:\program files\broadcom\broadcom 802.11 network adapter\wltray.exe
msconfig\startupreg: Daemon tools lite => "c:\program files (x86)\daemon tools lite\dtlite.exe" -autorun
msconfig\startupreg: Flashplayerupdate => c:\windows\syswow64\macromed\flash\flashutil32_11_9_900_117_plugin.exe -update plugin
msconfig\startupreg: Hotkeyscmds => "c:\windows\system32\hkcmd.exe"
msconfig\startupreg: Iastoricon => c:\program files (x86)\intel\intel(r) rapid storage technology\iastoriconlaunch.exe "c:\program files (x86)\intel\intel(r) rapid storage technology\iastoricon.exe" 60
msconfig\startupreg: Lmanager => c:\program files (x86)\launch manager\lmanager.exe
msconfig\startupreg: Rthdvcpl => c:\program files\realtek\audio\hda\ravcpl64.exe -s
msconfig\startupreg: Sunjavaupdatesched => "c:\program files (x86)\common files\java\java update\jusched.exe"
msconfig\startupreg: Syntpenh => %programfiles%\synaptics\syntp\syntpenh.exe
==================== faulty device manager devices =============
name: Vmware virtual ethernet adapter for vmnet1
description: Vmware virtual ethernet adapter for vmnet1
class guid: {4d36e972-e325-11ce-bfc1-08002be10318}
manufacturer: Vmware, inc.
Service: Vmnetadapter
problem: : This device is disabled. (code 22)
resolution: In device manager, click "action", and then click "enable device". This starts the enable device wizard. Follow the instructions.
Name: Vmware virtual ethernet adapter for vmnet8
description: Vmware virtual ethernet adapter for vmnet8
class guid: {4d36e972-e325-11ce-bfc1-08002be10318}
manufacturer: Vmware, inc.
Service: Vmnetadapter
problem: : This device is disabled. (code 22)
resolution: In device manager, click "action", and then click "enable device". This starts the enable device wizard. Follow the instructions.
Name: Broadcom virtual wireless adapter
description: Broadcom virtual wireless adapter
class guid: {4d36e972-e325-11ce-bfc1-08002be10318}
manufacturer: Broadcom
service: Bcmvwl
problem: : This device is disabled. (code 22)
resolution: In device manager, click "action", and then click "enable device". This starts the enable device wizard. Follow the instructions.
Name: Broadcom netlink (tm) gigabit ethernet
description: Broadcom netlink (tm) gigabit ethernet
class guid: {4d36e972-e325-11ce-bfc1-08002be10318}
manufacturer: Broadcom
service: K57nd60a
problem: : This device is disabled. (code 22)
resolution: In device manager, click "action", and then click "enable device". This starts the enable device wizard. Follow the instructions.
==================== event log errors: =========================
application errors:
==================
error: (07/13/2014 01:04:09 am) (source: Vss) (eventid: 8193) (user: )
description: Volumeschattenkopie-dienstfehler: Beim aufrufen von routine "cocreateinstance" ist ein unerwarteter fehler aufgetreten. Hr = 0x80070422, der angegebene dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten geräten verbunden.
.
Vorgang:
Vss-server wird instanziiert
error: (07/13/2014 01:04:09 am) (source: Vss) (eventid: 13) (user: )
description: Volumenschattenkopie-dienst-informationen: Der com-server mit clsid {e579ab5f-1cc4-44b4-bed9-de0991ff0623} und dem namen "ivsscoordinatorex2" kann nicht gestartet werden. [0x80070422, der angegebene dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten geräten verbunden.
]
vorgang:
Vss-server wird instanziiert
error: (07/13/2014 00:58:23 am) (source: Winmgmt) (eventid: 10) (user: )
description: //./root/cimv2select * from __instancemodificationevent within 60 where targetinstance isa "win32_processor" and targetinstance.loadpercentage > 990x80041003
error: (07/12/2014 11:36:32 pm) (source: Vss) (eventid: 8193) (user: )
description: Volumeschattenkopie-dienstfehler: Beim aufrufen von routine "cocreateinstance" ist ein unerwarteter fehler aufgetreten. Hr = 0x80070422, der angegebene dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten geräten verbunden.
.
Vorgang:
Vss-server wird instanziiert
error: (07/12/2014 11:36:32 pm) (source: Vss) (eventid: 13) (user: )
description: Volumenschattenkopie-dienst-informationen: Der com-server mit clsid {e579ab5f-1cc4-44b4-bed9-de0991ff0623} und dem namen "ivsscoordinatorex2" kann nicht gestartet werden. [0x80070422, der angegebene dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten geräten verbunden.
]
vorgang:
Vss-server wird instanziiert
error: (07/12/2014 10:54:30 pm) (source: Sidebyside) (eventid: 80) (user: )
description: Fehler beim generieren des aktivierungskontexts für "c:\windows\winsxs\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest1". Fehler in
manifest- oder richtliniendatei "c:\windows\winsxs\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest2" in zeile c:\windows\winsxs\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest3.
Eine für die anwendung erforderliche komponentenversion steht in konflikt mit
einer anderen, bereits aktiven komponentenversion.
In konflikt stehende komponenten:.
Komponente 1: C:\windows\winsxs\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest.
Komponente 2: C:\windows\winsxs\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest.
Error: (07/12/2014 10:54:28 pm) (source: Sidebyside) (eventid: 80) (user: )
description: Fehler beim generieren des aktivierungskontexts für "c:\windows\winsxs\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest1". Fehler in
manifest- oder richtliniendatei "c:\windows\winsxs\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest2" in zeile c:\windows\winsxs\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest3.
Eine für die anwendung erforderliche komponentenversion steht in konflikt mit
einer anderen, bereits aktiven komponentenversion.
In konflikt stehende komponenten:.
Komponente 1: C:\windows\winsxs\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest.
Komponente 2: C:\windows\winsxs\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest.
Error: (07/12/2014 10:54:13 pm) (source: Sidebyside) (eventid: 80) (user: )
description: Fehler beim generieren des aktivierungskontexts für "c:\windows\winsxs\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest1". Fehler in
manifest- oder richtliniendatei "c:\windows\winsxs\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest2" in zeile c:\windows\winsxs\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest3.
Eine für die anwendung erforderliche komponentenversion steht in konflikt mit
einer anderen, bereits aktiven komponentenversion.
In konflikt stehende komponenten:.
Komponente 1: C:\windows\winsxs\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest.
Komponente 2: C:\windows\winsxs\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest.
Error: (07/12/2014 10:54:10 pm) (source: Sidebyside) (eventid: 80) (user: )
description: Fehler beim generieren des aktivierungskontexts für "c:\windows\winsxs\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest1". Fehler in
manifest- oder richtliniendatei "c:\windows\winsxs\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest2" in zeile c:\windows\winsxs\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest3.
Eine für die anwendung erforderliche komponentenversion steht in konflikt mit
einer anderen, bereits aktiven komponentenversion.
In konflikt stehende komponenten:.
Komponente 1: C:\windows\winsxs\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest.
Komponente 2: C:\windows\winsxs\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest.
Error: (07/12/2014 10:54:09 pm) (source: Sidebyside) (eventid: 80) (user: )
description: Fehler beim generieren des aktivierungskontexts für "c:\windows\winsxs\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest1". Fehler in
manifest- oder richtliniendatei "c:\windows\winsxs\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest2" in zeile c:\windows\winsxs\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest3.
Eine für die anwendung erforderliche komponentenversion steht in konflikt mit
einer anderen, bereits aktiven komponentenversion.
In konflikt stehende komponenten:.
Komponente 1: C:\windows\winsxs\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest.
Komponente 2: C:\windows\winsxs\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest.
System errors:
=============
error: (07/13/2014 00:58:00 am) (source: Service control manager) (eventid: 7031) (user: )
description: Der dienst "emsisoft protection service" wurde unerwartet beendet. Dies ist bereits 1 mal vorgekommen. Folgende korrekturmaßnahmen werden in 0 millisekunden durchgeführt: Neustart des diensts.
Error: (07/13/2014 00:57:40 am) (source: Service control manager) (eventid: 7001) (user: )
description: Der dienst "heimnetzgruppen-anbieter" ist vom dienst "funktionssuchanbieter-host" abhängig, der aufgrund folgenden fehlers nicht gestartet wurde:
%%1058
error: (07/13/2014 00:56:56 am) (source: Service control manager) (eventid: 7001) (user: )
description: Der dienst "windows-bilderfassung (wia)" ist vom dienst "shellhardwareerkennung" abhängig, der aufgrund folgenden fehlers nicht gestartet wurde:
%%1058
error: (07/13/2014 00:40:08 am) (source: Service control manager) (eventid: 7001) (user: )
description: Der dienst "windows-bilderfassung (wia)" ist vom dienst "shellhardwareerkennung" abhängig, der aufgrund folgenden fehlers nicht gestartet wurde:
%%1058
error: (07/13/2014 00:38:32 am) (source: Service control manager) (eventid: 7001) (user: )
description: Der dienst "windows-bilderfassung (wia)" ist vom dienst "shellhardwareerkennung" abhängig, der aufgrund folgenden fehlers nicht gestartet wurde:
%%1058
error: (07/13/2014 00:24:19 am) (source: Service control manager) (eventid: 7001) (user: )
description: Der dienst "windows-bilderfassung (wia)" ist vom dienst "shellhardwareerkennung" abhängig, der aufgrund folgenden fehlers nicht gestartet wurde:
%%1058
error: (07/13/2014 00:10:47 am) (source: Service control manager) (eventid: 7001) (user: )
description: Der dienst "windows-bilderfassung (wia)" ist vom dienst "shellhardwareerkennung" abhängig, der aufgrund folgenden fehlers nicht gestartet wurde:
%%1058
error: (07/13/2014 00:10:17 am) (source: Service control manager) (eventid: 7001) (user: )
description: Der dienst "windows-bilderfassung (wia)" ist vom dienst "shellhardwareerkennung" abhängig, der aufgrund folgenden fehlers nicht gestartet wurde:
%%1058
error: (07/13/2014 00:08:21 am) (source: Service control manager) (eventid: 7000) (user: )
description: Der dienst "memsweep2" wurde aufgrund folgenden fehlers nicht gestartet:
%%1275
error: (07/13/2014 00:08:21 am) (source: Application popup) (eventid: 1060) (user: )
description: Aufgrund der inkompatibilität mit diesem system wurde \??\c:\windows\system32\3563.tmp nicht geladen. Wenden sie sich an den softwarehersteller, um eine kompatible version des treibers zu erhalten.
Microsoft office sessions:
=========================
error: (07/13/2014 01:04:09 am) (source: Vss) (eventid: 8193) (user: )
description: Cocreateinstance0x80070422, der angegebene dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten geräten verbunden.
Vorgang:
Vss-server wird instanziiert
error: (07/13/2014 01:04:09 am) (source: Vss) (eventid: 13) (user: )
description: {e579ab5f-1cc4-44b4-bed9-de0991ff0623}ivsscoordinatorex20x80070422, der angegebene dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten geräten verbunden.
Vorgang:
Vss-server wird instanziiert
error: (07/13/2014 00:58:23 am) (source: Winmgmt) (eventid: 10) (user: )
description: //./root/cimv2select * from __instancemodificationevent within 60 where targetinstance isa "win32_processor" and targetinstance.loadpercentage > 990x80041003
error: (07/12/2014 11:36:32 pm) (source: Vss) (eventid: 8193) (user: )
description: Cocreateinstance0x80070422, der angegebene dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten geräten verbunden.
Vorgang:
Vss-server wird instanziiert
error: (07/12/2014 11:36:32 pm) (source: Vss) (eventid: 13) (user: )
description: {e579ab5f-1cc4-44b4-bed9-de0991ff0623}ivsscoordinatorex20x80070422, der angegebene dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten geräten verbunden.
Vorgang:
Vss-server wird instanziiert
error: (07/12/2014 10:54:30 pm) (source: Sidebyside) (eventid: 80) (user: )
description: C:\windows\winsxs\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifestc:\windows\winsxs\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifestc:\downloads\esetsmartinstaller_deu.exe
error: (07/12/2014 10:54:28 pm) (source: Sidebyside) (eventid: 80) (user: )
description: C:\windows\winsxs\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifestc:\windows\winsxs\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifestc:\downloads\esetsmartinstaller_deu.exe
error: (07/12/2014 10:54:13 pm) (source: Sidebyside) (eventid: 80) (user: )
description: C:\windows\winsxs\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifestc:\windows\winsxs\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifestc:\downloads\esetsmartinstaller_deu.exe
error: (07/12/2014 10:54:10 pm) (source: Sidebyside) (eventid: 80) (user: )
description: C:\windows\winsxs\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifestc:\windows\winsxs\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifestc:\downloads\esetsmartinstaller_deu.exe
error: (07/12/2014 10:54:09 pm) (source: Sidebyside) (eventid: 80) (user: )
description: C:\windows\winsxs\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifestc:\windows\winsxs\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifestc:\downloads\esetsmartinstaller_deu.exe
codeintegrity errors:
===================================
date: 2014-07-13 00:08:21.602
description: Windows konnte die abbildintegrität der datei "\device\harddiskvolume2\windows\system32\3563.tmp" nicht überprüfen, weil der dateihash nicht im system gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte hardware- oder softwareänderung eine falsch signierte oder beschädigte datei oder eine datei, bei der es sich um schädliche software aus einer unbekannten quelle handelt, installiert.
Date: 2014-07-13 00:08:21.564
description: Windows konnte die abbildintegrität der datei "\device\harddiskvolume2\windows\system32\3563.tmp" nicht überprüfen, weil der dateihash nicht im system gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte hardware- oder softwareänderung eine falsch signierte oder beschädigte datei oder eine datei, bei der es sich um schädliche software aus einer unbekannten quelle handelt, installiert.
Date: 2014-07-12 23:24:06.143
description: Windows konnte die abbildintegrität der datei "\device\harddiskvolume2\windows\system32\3563.tmp" nicht überprüfen, weil der dateihash nicht im system gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte hardware- oder softwareänderung eine falsch signierte oder beschädigte datei oder eine datei, bei der es sich um schädliche software aus einer unbekannten quelle handelt, installiert.
Date: 2014-07-12 23:24:06.105
description: Windows konnte die abbildintegrität der datei "\device\harddiskvolume2\windows\system32\3563.tmp" nicht überprüfen, weil der dateihash nicht im system gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte hardware- oder softwareänderung eine falsch signierte oder beschädigte datei oder eine datei, bei der es sich um schädliche software aus einer unbekannten quelle handelt, installiert.
Date: 2014-07-12 23:18:48.249
description: Windows konnte die abbildintegrität der datei "\device\harddiskvolume2\windows\system32\adfa.tmp" nicht überprüfen, weil der dateihash nicht im system gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte hardware- oder softwareänderung eine falsch signierte oder beschädigte datei oder eine datei, bei der es sich um schädliche software aus einer unbekannten quelle handelt, installiert.
Date: 2014-07-12 23:18:48.209
description: Windows konnte die abbildintegrität der datei "\device\harddiskvolume2\windows\system32\adfa.tmp" nicht überprüfen, weil der dateihash nicht im system gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte hardware- oder softwareänderung eine falsch signierte oder beschädigte datei oder eine datei, bei der es sich um schädliche software aus einer unbekannten quelle handelt, installiert.
Date: 2014-07-12 23:15:52.716
description: Windows konnte die abbildintegrität der datei "\device\harddiskvolume2\windows\system32\adfa.tmp" nicht überprüfen, weil der dateihash nicht im system gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte hardware- oder softwareänderung eine falsch signierte oder beschädigte datei oder eine datei, bei der es sich um schädliche software aus einer unbekannten quelle handelt, installiert.
Date: 2014-07-12 23:15:52.675
description: Windows konnte die abbildintegrität der datei "\device\harddiskvolume2\windows\system32\adfa.tmp" nicht überprüfen, weil der dateihash nicht im system gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte hardware- oder softwareänderung eine falsch signierte oder beschädigte datei oder eine datei, bei der es sich um schädliche software aus einer unbekannten quelle handelt, installiert.
Date: 2014-07-07 03:39:28.293
description: Die abbildintegrität der datei "\device\harddiskvolume2\windows\elambkup\klelam.sys" konnte nicht überprüft werden, da der satz seitenbezogener abbildhashes auf dem system nicht gefunden wurde.
Date: 2014-07-07 03:39:28.291
description: Die abbildintegrität der datei "\device\harddiskvolume2\windows\elambkup\klelam.sys" konnte nicht überprüft werden, da der satz seitenbezogener abbildhashes auf dem system nicht gefunden wurde.
==================== memory info ===========================
percentage of memory in use: 18%
total physical ram: 8008.36 mb
available physical ram: 6534.13 mb
total pagefile: 20018.54 mb
available pagefile: 18223.42 mb
total virtual: 8192 mb
available virtual: 8191.82 mb
==================== drives ================================
drive c: () (fixed) (total:465.66 gb) (free:386.92 gb) ntfs
==================== mbr & partition table ==================
========================================================
disk: 0 (mbr code: Windows 7 or 8) (size: 466 gb) (disk id: 9abff84b)
partition 1: (active) - (size=100 mb) - (type=07 ntfs)
partition 2: (not active) - (size=466 gb) - (type=07 ntfs)
==================== end of log ============================
| gmer
GMER Logfile: Code:
gmer 2.1.19357 - hxxp://www.gmer.net
rootkit scan 2014-07-13 01:40:24
windows 6.1.7601 service pack 1 x64 \device\harddisk0\dr0 -> \device\ide\iaastoragedevice-1 toshiba_ rev.am00 465,76gb
running: Ij2jhrkq.exe; driver: C:\users\andreas\appdata\local\temp\fgldqpod.sys
---- user code sections - gmer 2.1 ----
.text c:\program files (x86)\intel\intel(r) rapid storage technology\iastordatamgrsvc.exe[3916] c:\windows\system32\ntdll.dll!rtlwalkheap + 5 00000000774d11f5 8 bytes {jmp 0xd}
.text c:\program files (x86)\intel\intel(r) rapid storage technology\iastordatamgrsvc.exe[3916] c:\windows\system32\ntdll.dll!rtlwalkheap + 416 00000000774d1390 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) rapid storage technology\iastordatamgrsvc.exe[3916] c:\windows\system32\ntdll.dll!rtlpensurebuffersize + 159 00000000774d143f 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) rapid storage technology\iastordatamgrsvc.exe[3916] c:\windows\system32\ntdll.dll!rtlpensurebuffersize + 492 00000000774d158c 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) rapid storage technology\iastordatamgrsvc.exe[3916] c:\windows\system32\ntdll.dll!rtldeleteace + 126 00000000774d191e 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) rapid storage technology\iastordatamgrsvc.exe[3916] c:\windows\system32\ntdll.dll!rtldeleteace + 636 00000000774d1b1c 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) rapid storage technology\iastordatamgrsvc.exe[3916] c:\windows\system32\ntdll.dll!_vsnwprintf_s + 204 00000000774d1bf0 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) rapid storage technology\iastordatamgrsvc.exe[3916] c:\windows\system32\ntdll.dll!rtlcreateactivationcontext + 373 00000000774d1d75 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) rapid storage technology\iastordatamgrsvc.exe[3916] c:\windows\system32\ntdll.dll!rtlcreateactivationcontext + 691 00000000774d1eb3 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) rapid storage technology\iastordatamgrsvc.exe[3916] c:\windows\system32\ntdll.dll!isalpha + 31 00000000774d1edf 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) rapid storage technology\iastordatamgrsvc.exe[3916] c:\windows\system32\ntdll.dll!_ui64toa + 84 00000000774d1f64 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) rapid storage technology\iastordatamgrsvc.exe[3916] c:\windows\system32\ntdll.dll!_strnicmp + 81 00000000774d1fbd 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) rapid storage technology\iastordatamgrsvc.exe[3916] c:\windows\system32\ntdll.dll!rtlimpersonateself + 7 00000000774d1fd7 8 bytes {jmp 0xb}
.text c:\program files (x86)\intel\intel(r) rapid storage technology\iastordatamgrsvc.exe[3916] c:\windows\system32\ntdll.dll!rtlimpersonateselfex + 658 00000000774d2272 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) rapid storage technology\iastordatamgrsvc.exe[3916] c:\windows\system32\ntdll.dll!rtlimpersonateselfex + 801 00000000774d2301 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) rapid storage technology\iastordatamgrsvc.exe[3916] c:\windows\system32\ntdll.dll!rtlinstallfunctiontablecallback + 578 00000000774d2792 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) rapid storage technology\iastordatamgrsvc.exe[3916] c:\windows\system32\ntdll.dll!rtlisgenerictableemptyavl + 16 00000000774d27b0 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) rapid storage technology\iastordatamgrsvc.exe[3916] c:\windows\system32\ntdll.dll!rtlenumerategenerictableavl + 18 00000000774d27d2 8 bytes {jmp 0x10}
.text c:\program files (x86)\intel\intel(r) rapid storage technology\iastordatamgrsvc.exe[3916] c:\windows\system32\ntdll.dll!rtlenumerategenerictablewithoutsplayingavl + 79 00000000774d282f 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) rapid storage technology\iastordatamgrsvc.exe[3916] c:\windows\system32\ntdll.dll!rtlenumerategenerictablewithoutsplayingavl + 176 00000000774d2890 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text ... * 2
.text c:\program files (x86)\intel\intel(r) rapid storage technology\iastordatamgrsvc.exe[3916] c:\windows\system32\ntdll.dll!rtlvalidrelativesecuritydescriptor + 299 00000000774d2d1b 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) rapid storage technology\iastordatamgrsvc.exe[3916] c:\windows\system32\ntdll.dll!rtlvalidrelativesecuritydescriptor + 367 00000000774d2d5f 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text ... * 3
.text c:\program files (x86)\intel\intel(r) rapid storage technology\iastordatamgrsvc.exe[3916] c:\windows\system32\ntdll.dll!rtlcutovertimetosystemtime + 483 00000000774d3023 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) rapid storage technology\iastordatamgrsvc.exe[3916] c:\windows\system32\ntdll.dll!rtlqueryregistryvalues + 523 00000000774d323b 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) rapid storage technology\iastordatamgrsvc.exe[3916] c:\windows\system32\ntdll.dll!rtlqueryregistryvalues + 912 00000000774d33c0 16 bytes {jmp 0x4e}
.text c:\program files (x86)\intel\intel(r) rapid storage technology\iastordatamgrsvc.exe[3916] c:\windows\system32\ntdll.dll!_itow_s + 318 00000000774d3a5e 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) rapid storage technology\iastordatamgrsvc.exe[3916] c:\windows\system32\ntdll.dll!_itow_s + 403 00000000774d3ab3 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) rapid storage technology\iastordatamgrsvc.exe[3916] c:\windows\system32\ntdll.dll!rtlpcheckdynamictimezoneinformation + 197 00000000774d3b85 8 bytes [10, 6a, f8, 7e, 00, 00, 00, ...]
.text c:\program files (x86)\intel\intel(r) rapid storage technology\iastordatamgrsvc.exe[3916] c:\windows\system32\ntdll.dll!rtlpcheckdynamictimezoneinformation + 611 00000000774d3d23 8 bytes [00, 6a, f8, 7e, 00, 00, 00, ...]
.text c:\program files (x86)\intel\intel(r) rapid storage technology\iastordatamgrsvc.exe[3916] c:\windows\system32\ntdll.dll!rtlpgetlcidfromlanginfonode + 80 00000000774d4190 8 bytes [a0, 69, f8, 7e, 00, 00, 00, ...]
.text c:\program files (x86)\intel\intel(r) rapid storage technology\iastordatamgrsvc.exe[3916] c:\windows\system32\ntdll.dll!ntsetinformationthread 0000000077521380 8 bytes {jmp qword [rip-0x4d4cf]}
.text c:\program files (x86)\intel\intel(r) rapid storage technology\iastordatamgrsvc.exe[3916] c:\windows\system32\ntdll.dll!ntqueryinformationthread 0000000077521500 8 bytes {jmp qword [rip-0x4d498]}
.text c:\program files (x86)\intel\intel(r) rapid storage technology\iastordatamgrsvc.exe[3916] c:\windows\system32\ntdll.dll!ntmapviewofsection 0000000077521530 8 bytes {jmp qword [rip-0x4d9b1]}
.text c:\program files (x86)\intel\intel(r) rapid storage technology\iastordatamgrsvc.exe[3916] c:\windows\system32\ntdll.dll!ntwritevirtualmemory 0000000077521650 8 bytes {jmp qword [rip-0x4d7a7]}
.text c:\program files (x86)\intel\intel(r) rapid storage technology\iastordatamgrsvc.exe[3916] c:\windows\system32\ntdll.dll!ntqueueapcthread 0000000077521700 8 bytes {jmp qword [rip-0x4d9e3]}
.text c:\program files (x86)\intel\intel(r) rapid storage technology\iastordatamgrsvc.exe[3916] c:\windows\system32\ntdll.dll!ntcreatethreadex 0000000077521d30 8 bytes {jmp qword [rip-0x4dba6]}
.text c:\program files (x86)\intel\intel(r) rapid storage technology\iastordatamgrsvc.exe[3916] c:\windows\system32\ntdll.dll!ntgetcontextthread 0000000077521f80 8 bytes {jmp qword [rip-0x4de55]}
.text c:\program files (x86)\intel\intel(r) rapid storage technology\iastordatamgrsvc.exe[3916] c:\windows\system32\ntdll.dll!ntsetcontextthread 00000000775227e0 8 bytes {jmp qword [rip-0x4e770]}
.text c:\program files (x86)\intel\intel(r) rapid storage technology\iastordatamgrsvc.exe[3916] c:\windows\system32\wow64cpu.dll!cpuinitializestartupcontext + 312 0000000074ff13cc 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) rapid storage technology\iastordatamgrsvc.exe[3916] c:\windows\system32\wow64cpu.dll!cpuinitializestartupcontext + 471 0000000074ff146b 8 bytes {jmp 0xffffffffffffffb0}
.text c:\program files (x86)\intel\intel(r) rapid storage technology\iastordatamgrsvc.exe[3916] c:\windows\system32\wow64cpu.dll!cpuprocessinit + 611 0000000074ff16d7 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) rapid storage technology\iastordatamgrsvc.exe[3916] c:\windows\system32\wow64cpu.dll!cpuprocessterm + 3 0000000074ff16e3 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) rapid storage technology\iastordatamgrsvc.exe[3916] c:\windows\system32\wow64cpu.dll!cpugetstackpointer + 23 0000000074ff19db 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) rapid storage technology\iastordatamgrsvc.exe[3916] c:\windows\system32\wow64cpu.dll!cpusetstackpointer + 23 0000000074ff19fb 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) rapid storage technology\iastordatamgrsvc.exe[3916] c:\windows\system32\wow64cpu.dll!cpusetinstructionpointer + 23 0000000074ff1a1b 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) rapid storage technology\iastordatamgrsvc.exe[3916] c:\windows\system32\wow64cpu.dll!cpunotifyaffinitychange + 3 0000000074ff1a27 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) rapid storage technology\iastordatamgrsvc.exe[3916] c:\windows\system32\wow64cpu.dll!cpuflushinstructioncache + 23 0000000074ff1a63 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) rapid storage technology\iastordatamgrsvc.exe[3916] c:\windows\system32\wow64cpu.dll!cpuprocessdebugevent + 3 0000000074ff1a6f 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) management engine components\lms\lms.exe[3972] c:\windows\system32\ntdll.dll!rtlwalkheap + 5 00000000774d11f5 8 bytes {jmp 0xd}
.text c:\program files (x86)\intel\intel(r) management engine components\lms\lms.exe[3972] c:\windows\system32\ntdll.dll!rtlwalkheap + 416 00000000774d1390 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) management engine components\lms\lms.exe[3972] c:\windows\system32\ntdll.dll!rtlpensurebuffersize + 159 00000000774d143f 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) management engine components\lms\lms.exe[3972] c:\windows\system32\ntdll.dll!rtlpensurebuffersize + 492 00000000774d158c 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) management engine components\lms\lms.exe[3972] c:\windows\system32\ntdll.dll!rtldeleteace + 126 00000000774d191e 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) management engine components\lms\lms.exe[3972] c:\windows\system32\ntdll.dll!rtldeleteace + 636 00000000774d1b1c 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) management engine components\lms\lms.exe[3972] c:\windows\system32\ntdll.dll!_vsnwprintf_s + 204 00000000774d1bf0 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) management engine components\lms\lms.exe[3972] c:\windows\system32\ntdll.dll!rtlcreateactivationcontext + 373 00000000774d1d75 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) management engine components\lms\lms.exe[3972] c:\windows\system32\ntdll.dll!rtlcreateactivationcontext + 691 00000000774d1eb3 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) management engine components\lms\lms.exe[3972] c:\windows\system32\ntdll.dll!isalpha + 31 00000000774d1edf 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) management engine components\lms\lms.exe[3972] c:\windows\system32\ntdll.dll!_ui64toa + 84 00000000774d1f64 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) management engine components\lms\lms.exe[3972] c:\windows\system32\ntdll.dll!_strnicmp + 81 00000000774d1fbd 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) management engine components\lms\lms.exe[3972] c:\windows\system32\ntdll.dll!rtlimpersonateself + 7 00000000774d1fd7 8 bytes {jmp 0xb}
.text c:\program files (x86)\intel\intel(r) management engine components\lms\lms.exe[3972] c:\windows\system32\ntdll.dll!rtlimpersonateselfex + 658 00000000774d2272 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) management engine components\lms\lms.exe[3972] c:\windows\system32\ntdll.dll!rtlimpersonateselfex + 801 00000000774d2301 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) management engine components\lms\lms.exe[3972] c:\windows\system32\ntdll.dll!rtlinstallfunctiontablecallback + 578 00000000774d2792 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) management engine components\lms\lms.exe[3972] c:\windows\system32\ntdll.dll!rtlisgenerictableemptyavl + 16 00000000774d27b0 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) management engine components\lms\lms.exe[3972] c:\windows\system32\ntdll.dll!rtlenumerategenerictableavl + 18 00000000774d27d2 8 bytes {jmp 0x10}
.text c:\program files (x86)\intel\intel(r) management engine components\lms\lms.exe[3972] c:\windows\system32\ntdll.dll!rtlenumerategenerictablewithoutsplayingavl + 79 00000000774d282f 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) management engine components\lms\lms.exe[3972] c:\windows\system32\ntdll.dll!rtlenumerategenerictablewithoutsplayingavl + 176 00000000774d2890 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text ... * 2
.text c:\program files (x86)\intel\intel(r) management engine components\lms\lms.exe[3972] c:\windows\system32\ntdll.dll!rtlvalidrelativesecuritydescriptor + 299 00000000774d2d1b 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) management engine components\lms\lms.exe[3972] c:\windows\system32\ntdll.dll!rtlvalidrelativesecuritydescriptor + 367 00000000774d2d5f 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text ... * 3
.text c:\program files (x86)\intel\intel(r) management engine components\lms\lms.exe[3972] c:\windows\system32\ntdll.dll!rtlcutovertimetosystemtime + 483 00000000774d3023 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) management engine components\lms\lms.exe[3972] c:\windows\system32\ntdll.dll!rtlqueryregistryvalues + 523 00000000774d323b 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) management engine components\lms\lms.exe[3972] c:\windows\system32\ntdll.dll!rtlqueryregistryvalues + 912 00000000774d33c0 16 bytes {jmp 0x4e}
.text c:\program files (x86)\intel\intel(r) management engine components\lms\lms.exe[3972] c:\windows\system32\ntdll.dll!_itow_s + 318 00000000774d3a5e 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) management engine components\lms\lms.exe[3972] c:\windows\system32\ntdll.dll!_itow_s + 403 00000000774d3ab3 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) management engine components\lms\lms.exe[3972] c:\windows\system32\ntdll.dll!rtlpcheckdynamictimezoneinformation + 197 00000000774d3b85 8 bytes [10, 6a, f8, 7e, 00, 00, 00, ...]
.text c:\program files (x86)\intel\intel(r) management engine components\lms\lms.exe[3972] c:\windows\system32\ntdll.dll!rtlpcheckdynamictimezoneinformation + 611 00000000774d3d23 8 bytes [00, 6a, f8, 7e, 00, 00, 00, ...]
.text c:\program files (x86)\intel\intel(r) management engine components\lms\lms.exe[3972] c:\windows\system32\ntdll.dll!rtlpgetlcidfromlanginfonode + 80 00000000774d4190 8 bytes [a0, 69, f8, 7e, 00, 00, 00, ...]
.text c:\program files (x86)\intel\intel(r) management engine components\lms\lms.exe[3972] c:\windows\system32\ntdll.dll!ntsetinformationthread 0000000077521380 8 bytes {jmp qword [rip-0x4d4cf]}
.text c:\program files (x86)\intel\intel(r) management engine components\lms\lms.exe[3972] c:\windows\system32\ntdll.dll!ntqueryinformationthread 0000000077521500 8 bytes {jmp qword [rip-0x4d498]}
.text c:\program files (x86)\intel\intel(r) management engine components\lms\lms.exe[3972] c:\windows\system32\ntdll.dll!ntmapviewofsection 0000000077521530 8 bytes {jmp qword [rip-0x4d9b1]}
.text c:\program files (x86)\intel\intel(r) management engine components\lms\lms.exe[3972] c:\windows\system32\ntdll.dll!ntwritevirtualmemory 0000000077521650 8 bytes {jmp qword [rip-0x4d7a7]}
.text c:\program files (x86)\intel\intel(r) management engine components\lms\lms.exe[3972] c:\windows\system32\ntdll.dll!ntqueueapcthread 0000000077521700 8 bytes {jmp qword [rip-0x4d9e3]}
.text c:\program files (x86)\intel\intel(r) management engine components\lms\lms.exe[3972] c:\windows\system32\ntdll.dll!ntcreatethreadex 0000000077521d30 8 bytes {jmp qword [rip-0x4dba6]}
.text c:\program files (x86)\intel\intel(r) management engine components\lms\lms.exe[3972] c:\windows\system32\ntdll.dll!ntgetcontextthread 0000000077521f80 8 bytes {jmp qword [rip-0x4de55]}
.text c:\program files (x86)\intel\intel(r) management engine components\lms\lms.exe[3972] c:\windows\system32\ntdll.dll!ntsetcontextthread 00000000775227e0 8 bytes {jmp qword [rip-0x4e770]}
.text c:\program files (x86)\intel\intel(r) management engine components\lms\lms.exe[3972] c:\windows\system32\wow64cpu.dll!cpuinitializestartupcontext + 312 0000000074ff13cc 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) management engine components\lms\lms.exe[3972] c:\windows\system32\wow64cpu.dll!cpuinitializestartupcontext + 471 0000000074ff146b 8 bytes {jmp 0xffffffffffffffb0}
.text c:\program files (x86)\intel\intel(r) management engine components\lms\lms.exe[3972] c:\windows\system32\wow64cpu.dll!cpuprocessinit + 611 0000000074ff16d7 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) management engine components\lms\lms.exe[3972] c:\windows\system32\wow64cpu.dll!cpuprocessterm + 3 0000000074ff16e3 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) management engine components\lms\lms.exe[3972] c:\windows\system32\wow64cpu.dll!cpugetstackpointer + 23 0000000074ff19db 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) management engine components\lms\lms.exe[3972] c:\windows\system32\wow64cpu.dll!cpusetstackpointer + 23 0000000074ff19fb 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) management engine components\lms\lms.exe[3972] c:\windows\system32\wow64cpu.dll!cpusetinstructionpointer + 23 0000000074ff1a1b 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) management engine components\lms\lms.exe[3972] c:\windows\system32\wow64cpu.dll!cpunotifyaffinitychange + 3 0000000074ff1a27 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) management engine components\lms\lms.exe[3972] c:\windows\system32\wow64cpu.dll!cpuflushinstructioncache + 23 0000000074ff1a63 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) management engine components\lms\lms.exe[3972] c:\windows\system32\wow64cpu.dll!cpuprocessdebugevent + 3 0000000074ff1a6f 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) management engine components\uns\uns.exe[2884] c:\windows\system32\ntdll.dll!rtlwalkheap + 5 00000000774d11f5 8 bytes {jmp 0xd}
.text c:\program files (x86)\intel\intel(r) management engine components\uns\uns.exe[2884] c:\windows\system32\ntdll.dll!rtlwalkheap + 416 00000000774d1390 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) management engine components\uns\uns.exe[2884] c:\windows\system32\ntdll.dll!rtlpensurebuffersize + 159 00000000774d143f 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) management engine components\uns\uns.exe[2884] c:\windows\system32\ntdll.dll!rtlpensurebuffersize + 492 00000000774d158c 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) management engine components\uns\uns.exe[2884] c:\windows\system32\ntdll.dll!rtldeleteace + 126 00000000774d191e 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) management engine components\uns\uns.exe[2884] c:\windows\system32\ntdll.dll!rtldeleteace + 636 00000000774d1b1c 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) management engine components\uns\uns.exe[2884] c:\windows\system32\ntdll.dll!_vsnwprintf_s + 204 00000000774d1bf0 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) management engine components\uns\uns.exe[2884] c:\windows\system32\ntdll.dll!rtlcreateactivationcontext + 373 00000000774d1d75 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) management engine components\uns\uns.exe[2884] c:\windows\system32\ntdll.dll!rtlcreateactivationcontext + 691 00000000774d1eb3 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) management engine components\uns\uns.exe[2884] c:\windows\system32\ntdll.dll!isalpha + 31 00000000774d1edf 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) management engine components\uns\uns.exe[2884] c:\windows\system32\ntdll.dll!_ui64toa + 84 00000000774d1f64 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) management engine components\uns\uns.exe[2884] c:\windows\system32\ntdll.dll!_strnicmp + 81 00000000774d1fbd 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) management engine components\uns\uns.exe[2884] c:\windows\system32\ntdll.dll!rtlimpersonateself + 7 00000000774d1fd7 8 bytes {jmp 0xb}
.text c:\program files (x86)\intel\intel(r) management engine components\uns\uns.exe[2884] c:\windows\system32\ntdll.dll!rtlimpersonateselfex + 658 00000000774d2272 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) management engine components\uns\uns.exe[2884] c:\windows\system32\ntdll.dll!rtlimpersonateselfex + 801 00000000774d2301 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) management engine components\uns\uns.exe[2884] c:\windows\system32\ntdll.dll!rtlinstallfunctiontablecallback + 578 00000000774d2792 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) management engine components\uns\uns.exe[2884] c:\windows\system32\ntdll.dll!rtlisgenerictableemptyavl + 16 00000000774d27b0 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) management engine components\uns\uns.exe[2884] c:\windows\system32\ntdll.dll!rtlenumerategenerictableavl + 18 00000000774d27d2 8 bytes {jmp 0x10}
.text c:\program files (x86)\intel\intel(r) management engine components\uns\uns.exe[2884] c:\windows\system32\ntdll.dll!rtlenumerategenerictablewithoutsplayingavl + 79 00000000774d282f 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) management engine components\uns\uns.exe[2884] c:\windows\system32\ntdll.dll!rtlenumerategenerictablewithoutsplayingavl + 176 00000000774d2890 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text ... * 2
.text c:\program files (x86)\intel\intel(r) management engine components\uns\uns.exe[2884] c:\windows\system32\ntdll.dll!rtlvalidrelativesecuritydescriptor + 299 00000000774d2d1b 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) management engine components\uns\uns.exe[2884] c:\windows\system32\ntdll.dll!rtlvalidrelativesecuritydescriptor + 367 00000000774d2d5f 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text ... * 3
.text c:\program files (x86)\intel\intel(r) management engine components\uns\uns.exe[2884] c:\windows\system32\ntdll.dll!rtlcutovertimetosystemtime + 483 00000000774d3023 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) management engine components\uns\uns.exe[2884] c:\windows\system32\ntdll.dll!rtlqueryregistryvalues + 523 00000000774d323b 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) management engine components\uns\uns.exe[2884] c:\windows\system32\ntdll.dll!rtlqueryregistryvalues + 912 00000000774d33c0 16 bytes {jmp 0x4e}
.text c:\program files (x86)\intel\intel(r) management engine components\uns\uns.exe[2884] c:\windows\system32\ntdll.dll!_itow_s + 318 00000000774d3a5e 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) management engine components\uns\uns.exe[2884] c:\windows\system32\ntdll.dll!_itow_s + 403 00000000774d3ab3 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) management engine components\uns\uns.exe[2884] c:\windows\system32\ntdll.dll!rtlpcheckdynamictimezoneinformation + 197 00000000774d3b85 8 bytes [10, 6a, f8, 7e, 00, 00, 00, ...]
.text c:\program files (x86)\intel\intel(r) management engine components\uns\uns.exe[2884] c:\windows\system32\ntdll.dll!rtlpcheckdynamictimezoneinformation + 611 00000000774d3d23 8 bytes [00, 6a, f8, 7e, 00, 00, 00, ...]
.text c:\program files (x86)\intel\intel(r) management engine components\uns\uns.exe[2884] c:\windows\system32\ntdll.dll!rtlpgetlcidfromlanginfonode + 80 00000000774d4190 8 bytes [a0, 69, f8, 7e, 00, 00, 00, ...]
.text c:\program files (x86)\intel\intel(r) management engine components\uns\uns.exe[2884] c:\windows\system32\ntdll.dll!ntsetinformationthread 0000000077521380 8 bytes {jmp qword [rip-0x4d4cf]}
.text c:\program files (x86)\intel\intel(r) management engine components\uns\uns.exe[2884] c:\windows\system32\ntdll.dll!ntqueryinformationthread 0000000077521500 8 bytes {jmp qword [rip-0x4d498]}
.text c:\program files (x86)\intel\intel(r) management engine components\uns\uns.exe[2884] c:\windows\system32\ntdll.dll!ntmapviewofsection 0000000077521530 8 bytes {jmp qword [rip-0x4d9b1]}
.text c:\program files (x86)\intel\intel(r) management engine components\uns\uns.exe[2884] c:\windows\system32\ntdll.dll!ntwritevirtualmemory 0000000077521650 8 bytes {jmp qword [rip-0x4d7a7]}
.text c:\program files (x86)\intel\intel(r) management engine components\uns\uns.exe[2884] c:\windows\system32\ntdll.dll!ntqueueapcthread 0000000077521700 8 bytes {jmp qword [rip-0x4d9e3]}
.text c:\program files (x86)\intel\intel(r) management engine components\uns\uns.exe[2884] c:\windows\system32\ntdll.dll!ntcreatethreadex 0000000077521d30 8 bytes {jmp qword [rip-0x4dba6]}
.text c:\program files (x86)\intel\intel(r) management engine components\uns\uns.exe[2884] c:\windows\system32\ntdll.dll!ntgetcontextthread 0000000077521f80 8 bytes {jmp qword [rip-0x4de55]}
.text c:\program files (x86)\intel\intel(r) management engine components\uns\uns.exe[2884] c:\windows\system32\ntdll.dll!ntsetcontextthread 00000000775227e0 8 bytes {jmp qword [rip-0x4e770]}
.text c:\program files (x86)\intel\intel(r) management engine components\uns\uns.exe[2884] c:\windows\system32\wow64cpu.dll!cpuinitializestartupcontext + 312 0000000074ff13cc 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) management engine components\uns\uns.exe[2884] c:\windows\system32\wow64cpu.dll!cpuinitializestartupcontext + 471 0000000074ff146b 8 bytes {jmp 0xffffffffffffffb0}
.text c:\program files (x86)\intel\intel(r) management engine components\uns\uns.exe[2884] c:\windows\system32\wow64cpu.dll!cpuprocessinit + 611 0000000074ff16d7 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) management engine components\uns\uns.exe[2884] c:\windows\system32\wow64cpu.dll!cpuprocessterm + 3 0000000074ff16e3 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) management engine components\uns\uns.exe[2884] c:\windows\system32\wow64cpu.dll!cpugetstackpointer + 23 0000000074ff19db 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) management engine components\uns\uns.exe[2884] c:\windows\system32\wow64cpu.dll!cpusetstackpointer + 23 0000000074ff19fb 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) management engine components\uns\uns.exe[2884] c:\windows\system32\wow64cpu.dll!cpusetinstructionpointer + 23 0000000074ff1a1b 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) management engine components\uns\uns.exe[2884] c:\windows\system32\wow64cpu.dll!cpunotifyaffinitychange + 3 0000000074ff1a27 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) management engine components\uns\uns.exe[2884] c:\windows\system32\wow64cpu.dll!cpuflushinstructioncache + 23 0000000074ff1a63 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\intel\intel(r) management engine components\uns\uns.exe[2884] c:\windows\system32\wow64cpu.dll!cpuprocessdebugevent + 3 0000000074ff1a6f 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\mozilla firefox\firefox.exe[3884] c:\windows\system32\ntdll.dll!rtlwalkheap + 5 00000000774d11f5 8 bytes {jmp 0xd}
.text c:\program files (x86)\mozilla firefox\firefox.exe[3884] c:\windows\system32\ntdll.dll!rtlwalkheap + 416 00000000774d1390 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\mozilla firefox\firefox.exe[3884] c:\windows\system32\ntdll.dll!rtlpensurebuffersize + 159 00000000774d143f 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\mozilla firefox\firefox.exe[3884] c:\windows\system32\ntdll.dll!rtlpensurebuffersize + 492 00000000774d158c 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\mozilla firefox\firefox.exe[3884] c:\windows\system32\ntdll.dll!rtldeleteace + 126 00000000774d191e 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\mozilla firefox\firefox.exe[3884] c:\windows\system32\ntdll.dll!rtldeleteace + 636 00000000774d1b1c 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\mozilla firefox\firefox.exe[3884] c:\windows\system32\ntdll.dll!_vsnwprintf_s + 204 00000000774d1bf0 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\mozilla firefox\firefox.exe[3884] c:\windows\system32\ntdll.dll!rtlcreateactivationcontext + 373 00000000774d1d75 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\mozilla firefox\firefox.exe[3884] c:\windows\system32\ntdll.dll!rtlcreateactivationcontext + 691 00000000774d1eb3 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\mozilla firefox\firefox.exe[3884] c:\windows\system32\ntdll.dll!isalpha + 31 00000000774d1edf 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\mozilla firefox\firefox.exe[3884] c:\windows\system32\ntdll.dll!_ui64toa + 84 00000000774d1f64 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\mozilla firefox\firefox.exe[3884] c:\windows\system32\ntdll.dll!_strnicmp + 81 00000000774d1fbd 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\mozilla firefox\firefox.exe[3884] c:\windows\system32\ntdll.dll!rtlimpersonateself + 7 00000000774d1fd7 8 bytes {jmp 0xb}
.text c:\program files (x86)\mozilla firefox\firefox.exe[3884] c:\windows\system32\ntdll.dll!rtlimpersonateselfex + 658 00000000774d2272 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\mozilla firefox\firefox.exe[3884] c:\windows\system32\ntdll.dll!rtlimpersonateselfex + 801 00000000774d2301 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\mozilla firefox\firefox.exe[3884] c:\windows\system32\ntdll.dll!rtlinstallfunctiontablecallback + 578 00000000774d2792 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\mozilla firefox\firefox.exe[3884] c:\windows\system32\ntdll.dll!rtlisgenerictableemptyavl + 16 00000000774d27b0 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\mozilla firefox\firefox.exe[3884] c:\windows\system32\ntdll.dll!rtlenumerategenerictableavl + 18 00000000774d27d2 8 bytes {jmp 0x10}
.text c:\program files (x86)\mozilla firefox\firefox.exe[3884] c:\windows\system32\ntdll.dll!rtlenumerategenerictablewithoutsplayingavl + 79 00000000774d282f 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\mozilla firefox\firefox.exe[3884] c:\windows\system32\ntdll.dll!rtlenumerategenerictablewithoutsplayingavl + 176 00000000774d2890 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text ... * 2
.text c:\program files (x86)\mozilla firefox\firefox.exe[3884] c:\windows\system32\ntdll.dll!rtlvalidrelativesecuritydescriptor + 299 00000000774d2d1b 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\mozilla firefox\firefox.exe[3884] c:\windows\system32\ntdll.dll!rtlvalidrelativesecuritydescriptor + 367 00000000774d2d5f 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text ... * 3
.text c:\program files (x86)\mozilla firefox\firefox.exe[3884] c:\windows\system32\ntdll.dll!rtlcutovertimetosystemtime + 483 00000000774d3023 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\mozilla firefox\firefox.exe[3884] c:\windows\system32\ntdll.dll!rtlqueryregistryvalues + 523 00000000774d323b 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\mozilla firefox\firefox.exe[3884] c:\windows\system32\ntdll.dll!rtlqueryregistryvalues + 912 00000000774d33c0 16 bytes {jmp 0x4e}
.text c:\program files (x86)\mozilla firefox\firefox.exe[3884] c:\windows\system32\ntdll.dll!_itow_s + 318 00000000774d3a5e 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\mozilla firefox\firefox.exe[3884] c:\windows\system32\ntdll.dll!_itow_s + 403 00000000774d3ab3 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\mozilla firefox\firefox.exe[3884] c:\windows\system32\ntdll.dll!rtlpcheckdynamictimezoneinformation + 197 00000000774d3b85 8 bytes [10, 6a, f8, ff, 00, 00, 00, ...]
.text c:\program files (x86)\mozilla firefox\firefox.exe[3884] c:\windows\system32\ntdll.dll!rtlpcheckdynamictimezoneinformation + 611 00000000774d3d23 8 bytes [00, 6a, f8, ff, 00, 00, 00, ...]
.text c:\program files (x86)\mozilla firefox\firefox.exe[3884] c:\windows\system32\ntdll.dll!rtlpgetlcidfromlanginfonode + 80 00000000774d4190 8 bytes [a0, 69, f8, ff, 00, 00, 00, ...]
.text c:\program files (x86)\mozilla firefox\firefox.exe[3884] c:\windows\system32\ntdll.dll!ntsetinformationthread 0000000077521380 8 bytes jmp 3f3f3f3f
.text c:\program files (x86)\mozilla firefox\firefox.exe[3884] c:\windows\system32\ntdll.dll!ntqueryinformationthread 0000000077521500 8 bytes jmp 3f3f3f3f
.text c:\program files (x86)\mozilla firefox\firefox.exe[3884] c:\windows\system32\ntdll.dll!ntmapviewofsection 0000000077521530 8 bytes jmp 3f3f3f3f
.text c:\program files (x86)\mozilla firefox\firefox.exe[3884] c:\windows\system32\ntdll.dll!ntwritevirtualmemory 0000000077521650 8 bytes jmp 3f3f3f3f
.text c:\program files (x86)\mozilla firefox\firefox.exe[3884] c:\windows\system32\ntdll.dll!ntqueueapcthread 0000000077521700 8 bytes jmp 3f3f3f3f
.text c:\program files (x86)\mozilla firefox\firefox.exe[3884] c:\windows\system32\ntdll.dll!ntcreatethreadex 0000000077521d30 8 bytes jmp 3f3f3f3f
.text c:\program files (x86)\mozilla firefox\firefox.exe[3884] c:\windows\system32\ntdll.dll!ntgetcontextthread 0000000077521f80 8 bytes jmp 3f3f3f3f
.text c:\program files (x86)\mozilla firefox\firefox.exe[3884] c:\windows\system32\ntdll.dll!ntsetcontextthread 00000000775227e0 8 bytes jmp 3f3f3f3f
.text c:\program files (x86)\mozilla firefox\firefox.exe[3884] c:\windows\system32\wow64cpu.dll!cpuinitializestartupcontext + 312 0000000074ff13cc 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\mozilla firefox\firefox.exe[3884] c:\windows\system32\wow64cpu.dll!cpuinitializestartupcontext + 471 0000000074ff146b 8 bytes {jmp 0xffffffffffffffb0}
.text c:\program files (x86)\mozilla firefox\firefox.exe[3884] c:\windows\system32\wow64cpu.dll!cpuprocessinit + 611 0000000074ff16d7 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\mozilla firefox\firefox.exe[3884] c:\windows\system32\wow64cpu.dll!cpuprocessterm + 3 0000000074ff16e3 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\mozilla firefox\firefox.exe[3884] c:\windows\system32\wow64cpu.dll!cpugetstackpointer + 23 0000000074ff19db 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\mozilla firefox\firefox.exe[3884] c:\windows\system32\wow64cpu.dll!cpusetstackpointer + 23 0000000074ff19fb 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\mozilla firefox\firefox.exe[3884] c:\windows\system32\wow64cpu.dll!cpusetinstructionpointer + 23 0000000074ff1a1b 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\mozilla firefox\firefox.exe[3884] c:\windows\system32\wow64cpu.dll!cpunotifyaffinitychange + 3 0000000074ff1a27 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\mozilla firefox\firefox.exe[3884] c:\windows\system32\wow64cpu.dll!cpuflushinstructioncache + 23 0000000074ff1a63 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\program files (x86)\mozilla firefox\firefox.exe[3884] c:\windows\system32\wow64cpu.dll!cpuprocessdebugevent + 3 0000000074ff1a6f 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\system32\ntdll.dll!rtlwalkheap + 5 00000000774d11f5 8 bytes {jmp 0xd}
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\system32\ntdll.dll!rtlwalkheap + 416 00000000774d1390 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\system32\ntdll.dll!rtlpensurebuffersize + 159 00000000774d143f 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\system32\ntdll.dll!rtlpensurebuffersize + 492 00000000774d158c 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\system32\ntdll.dll!rtldeleteace + 126 00000000774d191e 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\system32\ntdll.dll!rtldeleteace + 636 00000000774d1b1c 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\system32\ntdll.dll!_vsnwprintf_s + 204 00000000774d1bf0 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\system32\ntdll.dll!rtlcreateactivationcontext + 373 00000000774d1d75 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\system32\ntdll.dll!rtlcreateactivationcontext + 691 00000000774d1eb3 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\system32\ntdll.dll!isalpha + 31 00000000774d1edf 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\system32\ntdll.dll!_ui64toa + 84 00000000774d1f64 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\system32\ntdll.dll!_strnicmp + 81 00000000774d1fbd 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\system32\ntdll.dll!rtlimpersonateself + 7 00000000774d1fd7 8 bytes {jmp 0xb}
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\system32\ntdll.dll!rtlimpersonateselfex + 658 00000000774d2272 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\system32\ntdll.dll!rtlimpersonateselfex + 801 00000000774d2301 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\system32\ntdll.dll!rtlinstallfunctiontablecallback + 578 00000000774d2792 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\system32\ntdll.dll!rtlisgenerictableemptyavl + 16 00000000774d27b0 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\system32\ntdll.dll!rtlenumerategenerictableavl + 18 00000000774d27d2 8 bytes {jmp 0x10}
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\system32\ntdll.dll!rtlenumerategenerictablewithoutsplayingavl + 79 00000000774d282f 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\system32\ntdll.dll!rtlenumerategenerictablewithoutsplayingavl + 176 00000000774d2890 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text ... * 2
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\system32\ntdll.dll!rtlvalidrelativesecuritydescriptor + 299 00000000774d2d1b 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\system32\ntdll.dll!rtlvalidrelativesecuritydescriptor + 367 00000000774d2d5f 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text ... * 3
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\system32\ntdll.dll!rtlcutovertimetosystemtime + 483 00000000774d3023 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\system32\ntdll.dll!rtlqueryregistryvalues + 523 00000000774d323b 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\system32\ntdll.dll!rtlqueryregistryvalues + 912 00000000774d33c0 16 bytes {jmp 0x4e}
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\system32\ntdll.dll!_itow_s + 318 00000000774d3a5e 16 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\system32\ntdll.dll!_itow_s + 403 00000000774d3ab3 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\system32\ntdll.dll!rtlpcheckdynamictimezoneinformation + 197 00000000774d3b85 8 bytes [10, 6a, f8, 7e, 00, 00, 00, ...]
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\system32\ntdll.dll!rtlpcheckdynamictimezoneinformation + 611 00000000774d3d23 8 bytes [00, 6a, f8, 7e, 00, 00, 00, ...]
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\system32\ntdll.dll!rtlpgetlcidfromlanginfonode + 80 00000000774d4190 8 bytes [a0, 69, f8, 7e, 00, 00, 00, ...]
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\system32\ntdll.dll!ntsetinformationthread 0000000077521380 8 bytes {jmp qword [rip-0x4d4cf]}
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\system32\ntdll.dll!ntqueryinformationthread 0000000077521500 8 bytes {jmp qword [rip-0x4d498]}
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\system32\ntdll.dll!ntmapviewofsection 0000000077521530 8 bytes {jmp qword [rip-0x4d9b1]}
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\system32\ntdll.dll!ntwritevirtualmemory 0000000077521650 8 bytes {jmp qword [rip-0x4d7a7]}
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\system32\ntdll.dll!ntqueueapcthread 0000000077521700 8 bytes {jmp qword [rip-0x4d9e3]}
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\system32\ntdll.dll!ntcreatethreadex 0000000077521d30 8 bytes {jmp qword [rip-0x4dba6]}
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\system32\ntdll.dll!ntgetcontextthread 0000000077521f80 8 bytes {jmp qword [rip-0x4de55]}
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\system32\ntdll.dll!ntsetcontextthread 00000000775227e0 8 bytes {jmp qword [rip-0x4e770]}
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\system32\wow64cpu.dll!cpuinitializestartupcontext + 312 0000000074ff13cc 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\system32\wow64cpu.dll!cpuinitializestartupcontext + 471 0000000074ff146b 8 bytes {jmp 0xffffffffffffffb0}
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\system32\wow64cpu.dll!cpuprocessinit + 611 0000000074ff16d7 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\system32\wow64cpu.dll!cpuprocessterm + 3 0000000074ff16e3 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\system32\wow64cpu.dll!cpugetstackpointer + 23 0000000074ff19db 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\system32\wow64cpu.dll!cpusetstackpointer + 23 0000000074ff19fb 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\system32\wow64cpu.dll!cpusetinstructionpointer + 23 0000000074ff1a1b 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\system32\wow64cpu.dll!cpunotifyaffinitychange + 3 0000000074ff1a27 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\system32\wow64cpu.dll!cpuflushinstructioncache + 23 0000000074ff1a63 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\system32\wow64cpu.dll!cpuprocessdebugevent + 3 0000000074ff1a6f 8 bytes [0d, f0, ad, ba, de, c0, ad, ...]
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\syswow64\ntdll.dll!ntopenprocess 00000000776cfc20 3 bytes jmp 718a000a
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\syswow64\ntdll.dll!ntopenprocess + 4 00000000776cfc24 2 bytes jmp 718a000a
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\syswow64\ntdll.dll!ntsetinformationfile 00000000776cfc38 3 bytes jmp 7181000a
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\syswow64\ntdll.dll!ntsetinformationfile + 4 00000000776cfc3c 2 bytes jmp 7181000a
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\syswow64\ntdll.dll!ntopenfile 00000000776cfd64 3 bytes jmp 7184000a
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\syswow64\ntdll.dll!ntopenfile + 4 00000000776cfd68 2 bytes jmp 7184000a
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\syswow64\ntdll.dll!ntcreatefile 00000000776d00b4 3 bytes jmp 7187000a
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\syswow64\ntdll.dll!ntcreatefile + 4 00000000776d00b8 2 bytes jmp 7187000a
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\syswow64\ntdll.dll!ntsetvaluekey 00000000776d01c4 3 bytes jmp 7190000a
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\syswow64\ntdll.dll!ntsetvaluekey + 4 00000000776d01c8 2 bytes jmp 7190000a
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\syswow64\ntdll.dll!ntdeletevaluekey 00000000776d0a44 3 bytes jmp 718d000a
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\syswow64\ntdll.dll!ntdeletevaluekey + 4 00000000776d0a48 2 bytes jmp 718d000a
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\syswow64\ntdll.dll!ntsetcontextthread 00000000776d1920 3 bytes jmp 717e000a
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\syswow64\ntdll.dll!ntsetcontextthread + 4 00000000776d1924 2 bytes jmp 717e000a
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\syswow64\kernel32.dll!createprocessinternalw 00000000769f3bbb 3 bytes jmp 717b000a
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\syswow64\kernel32.dll!createprocessinternalw + 4 00000000769f3bbf 2 bytes jmp 717b000a
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\syswow64\kernelbase.dll!loadlibraryexw + 493 00000000756e2c9e 4 bytes call 71af0000
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\syswow64\user32.dll!sendmessagew 0000000077079679 6 bytes jmp 719f000a
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\syswow64\user32.dll!postmessagew 00000000770812a5 6 bytes jmp 7199000a
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\syswow64\user32.dll!postmessagea 0000000077083baa 6 bytes jmp 719c000a
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\syswow64\user32.dll!sendmessagea 000000007708612e 6 bytes jmp 71a2000a
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\syswow64\user32.dll!sendinput 000000007709ff4a 3 bytes jmp 71a5000a
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\syswow64\user32.dll!sendinput + 4 000000007709ff4e 2 bytes jmp 71a5000a
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\syswow64\user32.dll!mouse_event 00000000770d027b 6 bytes jmp 71ab000a
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\syswow64\user32.dll!keybd_event 00000000770d02bf 6 bytes jmp 71a8000a
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\syswow64\advapi32.dll!createservicew 00000000751d70c4 6 bytes jmp 7193000a
.text c:\users\andreas\desktop\ij2jhrkq.exe[1340] c:\windows\syswow64\advapi32.dll!createservicea 00000000751f3264 6 bytes jmp 7196000a
---- eof - gmer 2.1 ----[/quote] --- --- --- |