- Kod: Zaznacz wszystko
 GMER 1.0.12.12086 - http://www.gmer.net
Rootkit scan 2007-03-23 13:23:58
Windows 5.1.2600 Dodatek Service Pack 2
---- Services - GMER 1.0.12 ----
Service                                                                                     [SYSTEM] Aavmker4
Service                                                                                     [DISABLED] Abiosdsk
Service                                                                                     [DISABLED] abp480n5
Service  C:\WINDOWS\System32\DRIVERS\ACPI.sys                                               [BOOT] ACPI
Service                                                                                     [DISABLED] ACPIEC
Service  C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe          [MANUAL] Adobe LM Service
Service                                                                                     [DISABLED] adpu160m
Service  C:\WINDOWS\system32\drivers\aec.sys                                                [MANUAL] aec
Service  C:\WINDOWS\System32\drivers\afd.sys                                                [SYSTEM] AFD
Service                                                                                     [DISABLED] Aha154x
Service                                                                                     [DISABLED] aic78u2
Service                                                                                     [DISABLED] aic78xx
Service  C:\WINDOWS\System32\svchost.exe                                                    [DISABLED] Alerter
Service  C:\WINDOWS\System32\alg.exe                                                        [MANUAL] ALG
Service                                                                                     [DISABLED] AliIde
Service  C:\WINDOWS\System32\DRIVERS\amdk7.sys                                              [SYSTEM] AmdK7
Service                                                                                     [DISABLED] amsint
Service  C:\WINDOWS\system32\svchost.exe                                                    [MANUAL] AppMgmt
Service  C:\Program Files\Ares\chatServer.exe                                               [MANUAL] AresChatServer
Service                                                                                     [DISABLED] asc
Service                                                                                     [DISABLED] asc3350p
Service                                                                                     [DISABLED] asc3550
Service                                                                                     [AUTO] aswMon2
Service                                                                                     [MANUAL] aswRdr
Service                                                                                     [SYSTEM] aswTdi
Service  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe                                [AUTO] aswUpdSv
Service  C:\WINDOWS\System32\DRIVERS\asyncmac.sys                                           [MANUAL] AsyncMac
Service  C:\WINDOWS\System32\DRIVERS\atapi.sys                                              [BOOT] atapi
Service                                                                                     [DISABLED] Atdisk
Service  C:\WINDOWS\System32\DRIVERS\atmarpc.sys                                            [MANUAL] Atmarpc
Service  C:\WINDOWS\System32\svchost.exe                                                    [AUTO] AudioSrv
Service  C:\WINDOWS\System32\DRIVERS\audstub.sys                                            [MANUAL] audstub
Service  C:\Program Files\Alwil Software\Avast4\ashServ.exe                                 [AUTO] avast! Antivirus
Service  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe                                [MANUAL] avast! Mail Scanner
Service  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe                                [MANUAL] avast! Web Scanner
Service                                                                                     BattC
Service                                                                                     [SYSTEM] Beep
Service  C:\WINDOWS\System32\svchost.exe                                                    [MANUAL] BITS
Service  C:\WINDOWS\System32\svchost.exe                                                    [AUTO] Browser
Service                                                                                     [DISABLED] cbidf2k
Service                                                                                     [DISABLED] cd20xrnt
Service                                                                                     [SYSTEM] Cdaudio
Service                                                                                     [DISABLED] Cdfs
Service  C:\WINDOWS\System32\DRIVERS\cdrom.sys                                              [SYSTEM] Cdrom
Service                                                                                     [SYSTEM] Changer
Service  C:\WINDOWS\system32\cisvc.exe                                                      [MANUAL] CiSvc
Service  C:\WINDOWS\system32\clipsrv.exe                                                    [DISABLED] ClipSrv
Service                                                                                     [DISABLED] CmdIde
Service  C:\WINDOWS\system32\drivers\cmuda.sys                                              [MANUAL] cmuda
Service  C:\WINDOWS\System32\dllhost.exe                                                    [MANUAL] COMSysApp
Service                                                                                     ContentFilter
Service                                                                                     ContentIndex
Service                                                                                     [DISABLED] Cpqarray
Service  C:\WINDOWS\system32\svchost.exe                                                    [AUTO] CryptSvc
Service  C:\WINDOWS\system32\DRIVERS\d347bus.sys                                            [BOOT] d347bus
Service  C:\WINDOWS\System32\Drivers\d347prt.sys                                            [BOOT] d347prt
Service                                                                                     [DISABLED] dac2w2k
Service                                                                                     [DISABLED] dac960nt
Service  C:\WINDOWS\system32\svchost.exe                                                    [AUTO] DcomLaunch
Service  C:\WINDOWS\System32\svchost.exe                                                    [AUTO] Dhcp
Service  C:\WINDOWS\System32\DRIVERS\disk.sys                                               [BOOT] Disk
Service  C:\WINDOWS\System32\dmadmin.exe                                                    [MANUAL] dmadmin
Service  C:\WINDOWS\System32\drivers\dmboot.sys                                             [DISABLED] dmboot
Service  C:\WINDOWS\System32\drivers\dmio.sys                                               [BOOT] dmio
Service  C:\WINDOWS\System32\drivers\dmload.sys                                             [BOOT] dmload
Service  C:\WINDOWS\System32\svchost.exe                                                    [AUTO] dmserver
Service  C:\WINDOWS\system32\drivers\DMusic.sys                                             [MANUAL] DMusic
Service  C:\WINDOWS\System32\svchost.exe                                                    [AUTO] Dnscache
Service                                                                                     [DISABLED] dpti2o
Service  C:\WINDOWS\system32\drivers\drmkaud.sys                                            [MANUAL] drmkaud
Service  C:\WINDOWS\System32\svchost.exe                                                    [AUTO] ERSvc
Service  C:\WINDOWS\system32\services.exe                                                   [AUTO] Eventlog
Service  C:\WINDOWS\System32\svchost.exe                                                    [MANUAL] EventSystem
Service                                                                                     [DISABLED] Fastfat
Service  C:\WINDOWS\System32\svchost.exe                                                    [MANUAL] FastUserSwitchingCompatibility
Service  C:\WINDOWS\System32\DRIVERS\fdc.sys                                                [MANUAL] Fdc
Service                                                                                     [SYSTEM] Fips
Service  C:\WINDOWS\System32\DRIVERS\flpydisk.sys                                           [MANUAL] Flpydisk
Service  C:\WINDOWS\system32\drivers\fltmgr.sys                                             [BOOT] FltMgr
Service                                                                                     [SYSTEM] Fs_Rec
Service  C:\WINDOWS\System32\DRIVERS\ftdisk.sys                                             [BOOT] Ftdisk
Service  C:\WINDOWS\system32\drivers\fwdrv.sys                                              [SYSTEM] fwdrv
Service  C:\WINDOWS\System32\DRIVERS\gagp30kx.sys                                           [BOOT] gagp30kx
Service  C:\WINDOWS\System32\DRIVERS\gameenum.sys                                           [MANUAL] gameenum
Service  C:\WINDOWS\System32\DRIVERS\gmer.sys                                               [MANUAL] gmer
Service  C:\WINDOWS\System32\DRIVERS\msgpc.sys                                              [MANUAL] Gpc
Service  C:\WINDOWS\System32\svchost.exe                                                    [AUTO] helpsvc
Service  C:\WINDOWS\System32\svchost.exe                                                    [DISABLED] HidServ
Service  C:\WINDOWS\System32\DRIVERS\hidusb.sys                                             [MANUAL] hidusb
Service                                                                                     [DISABLED] hpn
Service  C:\WINDOWS\System32\Drivers\HTTP.sys                                               [MANUAL] HTTP
Service  C:\WINDOWS\System32\svchost.exe                                                    [MANUAL] HTTPFilter
Service                                                                                     [SYSTEM] i2omgmt
Service                                                                                     [DISABLED] i2omp
Service  C:\WINDOWS\System32\DRIVERS\i8042prt.sys                                           [SYSTEM] i8042prt
Service  C:\WINDOWS\System32\DRIVERS\imapi.sys                                              [SYSTEM] Imapi
Service  C:\WINDOWS\System32\imapi.exe                                                      [MANUAL] ImapiService
Service                                                                                     inetaccs
Service                                                                                     [DISABLED] ini910u
Service                                                                                     Inport
Service                                                                                     [DISABLED] IntelIde
Service  C:\WINDOWS\system32\drivers\ip6fw.sys                                              [MANUAL] ip6fw
Service  C:\WINDOWS\System32\DRIVERS\ipfltdrv.sys                                           [MANUAL] IpFilterDriver
Service  C:\WINDOWS\System32\DRIVERS\ipinip.sys                                             [MANUAL] IpInIp
Service  C:\WINDOWS\System32\DRIVERS\ipnat.sys                                              [MANUAL] IpNat
Service  C:\WINDOWS\System32\DRIVERS\ipsec.sys                                              [SYSTEM] IPSec
Service  C:\WINDOWS\system32\DRIVERS\irda.sys                                               [AUTO] irda
Service  C:\WINDOWS\System32\DRIVERS\irenum.sys                                             [MANUAL] IRENUM
Service  C:\WINDOWS\system32\svchost.exe                                                    [AUTO] Irmon
Service                                                                                     ISAPISearch
Service  C:\WINDOWS\System32\DRIVERS\isapnp.sys                                             [BOOT] isapnp
Service  C:\WINDOWS\System32\DRIVERS\kbdclass.sys                                           [SYSTEM] Kbdclass
Service  C:\WINDOWS\system32\drivers\khips.sys                                              [SYSTEM] khips
Service  C:\WINDOWS\system32\drivers\kmixer.sys                                             [MANUAL] kmixer
Service  C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe                     [AUTO] KPF4
Service                                                                                     [BOOT] KSecDD
Service  C:\WINDOWS\System32\svchost.exe                                                    [AUTO] lanmanserver
Service  C:\WINDOWS\System32\svchost.exe                                                    [AUTO] lanmanworkstation
Service                                                                                     [SYSTEM] lbrtfdc
Service                                                                                     ldap
Service                                                                                     LicenseService
Service  C:\WINDOWS\System32\svchost.exe                                                    [AUTO] LmHosts
Service  C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE                    [AUTO] MDM
Service  C:\WINDOWS\System32\svchost.exe                                                    [DISABLED] Messenger
Service  C:\Program Files\Microsoft Office\Office12\GrooveAuditService.exe                  [MANUAL] Microsoft Office Groove Audit Service
Service                                                                                     [SYSTEM] mnmdd
Service  C:\WINDOWS\System32\mnmsrvc.exe                                                    [MANUAL] mnmsrvc
Service                                                                                     [MANUAL] Modem
Service  C:\WINDOWS\System32\DRIVERS\mouclass.sys                                           [SYSTEM] Mouclass
Service                                                                                     [BOOT] MountMgr
Service                                                                                     [DISABLED] mraid35x
Service  C:\WINDOWS\System32\DRIVERS\mrxdav.sys                                             [MANUAL] MRxDAV
Service  C:\WINDOWS\System32\DRIVERS\mrxsmb.sys                                             [SYSTEM] MRxSmb
Service  C:\WINDOWS\System32\msdtc.exe                                                      [MANUAL] MSDTC
Service                                                                                     [SYSTEM] Msfs
Service  C:\WINDOWS\system32\DRIVERS\MSIRCOMM.sys                                           [MANUAL] MSIRCOMM
Service  C:\WINDOWS\System32\msiexec.exe                                                    [MANUAL] MSIServer
Service  C:\WINDOWS\system32\drivers\MSKSSRV.sys                                            [MANUAL] MSKSSRV
Service  C:\WINDOWS\system32\drivers\MSPCLOCK.sys                                           [MANUAL] MSPCLOCK
Service  C:\WINDOWS\system32\drivers\MSPQM.sys                                              [MANUAL] MSPQM
Service  C:\WINDOWS\System32\DRIVERS\mssmbios.sys                                           [MANUAL] mssmbios
Service                                                                                     [BOOT] Mup
Service                                                                                     [BOOT] NDIS
Service  C:\WINDOWS\System32\DRIVERS\ndistapi.sys                                           [MANUAL] NdisTapi
Service  C:\WINDOWS\System32\DRIVERS\ndisuio.sys                                            [MANUAL] Ndisuio
Service  C:\WINDOWS\System32\DRIVERS\ndiswan.sys                                            [MANUAL] NdisWan
Service                                                                                     [MANUAL] NDProxy
Service  C:\WINDOWS\System32\DRIVERS\netbios.sys                                            [SYSTEM] NetBIOS
Service  C:\WINDOWS\System32\DRIVERS\netbt.sys                                              [MANUAL] NetBT
Service  C:\WINDOWS\system32\netdde.exe                                                     [DISABLED] NetDDE
Service  C:\WINDOWS\system32\netdde.exe                                                     [DISABLED] NetDDEdsdm
Service  C:\WINDOWS\System32\lsass.exe                                                      [MANUAL] Netlogon
Service  C:\WINDOWS\System32\svchost.exe                                                    [MANUAL] Netman
Service  C:\WINDOWS\System32\svchost.exe                                                    [MANUAL] Nla
Service                                                                                     [SYSTEM] Npfs
Service                                                                                     [DISABLED] Ntfs
Service  C:\WINDOWS\System32\lsass.exe                                                      [MANUAL] NtLmSsp
Service  C:\WINDOWS\system32\svchost.exe                                                    [MANUAL] NtmsSvc
Service                                                                                     [SYSTEM] Null
Service  C:\WINDOWS\System32\DRIVERS\nv4_mini.sys                                           [MANUAL] nv
Service  C:\WINDOWS\system32\nvsvc32.exe                                                    [AUTO] NVSvc
Service  C:\WINDOWS\System32\DRIVERS\nwlnkflt.sys                                           [MANUAL] NwlnkFlt
Service  C:\WINDOWS\System32\DRIVERS\nwlnkfwd.sys                                           [MANUAL] NwlnkFwd
Service  C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE                 [MANUAL] odserv
Service  C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE               [MANUAL] ose
Service                                                                                     Outlook
Service  C:\WINDOWS\System32\DRIVERS\parport.sys                                            [MANUAL] Parport
Service                                                                                     [BOOT] PartMgr
Service                                                                                     [AUTO] ParVdm
Service  C:\WINDOWS\System32\DRIVERS\pci.sys                                                [BOOT] PCI
Service                                                                                     [SYSTEM] PCIDump
Service  C:\WINDOWS\System32\DRIVERS\pciide.sys                                             [BOOT] PCIIde
Service                                                                                     [DISABLED] Pcmcia
Service                                                                                     [MANUAL] PDCOMP
Service                                                                                     [MANUAL] PDFRAME
Service                                                                                     [MANUAL] PDRELI
Service                                                                                     [MANUAL] PDRFRAME
Service                                                                                     [DISABLED] perc2
Service                                                                                     [DISABLED] perc2hib
Service                                                                                     PerfDisk
Service                                                                                     PerfNet
Service                                                                                     PerfOS
Service                                                                                     PerfProc
Service  C:\WINDOWS\system32\services.exe                                                   [AUTO] PlugPlay
Service  C:\WINDOWS\System32\lsass.exe                                                      [AUTO] PolicyAgent
Service  C:\WINDOWS\System32\DRIVERS\raspptp.sys                                            [MANUAL] PptpMiniport
Service  C:\WINDOWS\system32\lsass.exe                                                      [AUTO] ProtectedStorage
Service  C:\WINDOWS\System32\DRIVERS\psched.sys                                             [MANUAL] PSched
Service  C:\WINDOWS\System32\DRIVERS\ptilink.sys                                            [MANUAL] Ptilink
Service                                                                                     [DISABLED] ql1080
Service                                                                                     [DISABLED] Ql10wnt
Service                                                                                     [DISABLED] ql12160
Service                                                                                     [DISABLED] ql1240
Service                                                                                     [DISABLED] ql1280
Service  C:\WINDOWS\System32\DRIVERS\rasacd.sys                                             [SYSTEM] RasAcd
Service  C:\WINDOWS\System32\svchost.exe                                                    [MANUAL] RasAuto
Service  C:\WINDOWS\System32\DRIVERS\rasirda.sys                                            [MANUAL] Rasirda
Service  C:\WINDOWS\System32\DRIVERS\rasl2tp.sys                                            [MANUAL] Rasl2tp
Service  C:\WINDOWS\System32\svchost.exe                                                    [MANUAL] RasMan
Service  C:\WINDOWS\System32\DRIVERS\raspppoe.sys                                           [MANUAL] RasPppoe
Service  C:\WINDOWS\System32\DRIVERS\raspti.sys                                             [MANUAL] Raspti
Service  C:\WINDOWS\System32\DRIVERS\rdbss.sys                                              [SYSTEM] Rdbss
Service  C:\WINDOWS\System32\DRIVERS\RDPCDD.sys                                             [SYSTEM] RDPCDD
Service                                                                                     RDPDD
Service  C:\WINDOWS\System32\DRIVERS\rdpdr.sys                                              [MANUAL] rdpdr
Service                                                                                     RDPNP
Service                                                                                     [MANUAL] RDPWD
Service  C:\WINDOWS\system32\sessmgr.exe                                                    [MANUAL] RDSessMgr
Service  C:\WINDOWS\System32\DRIVERS\redbook.sys                                            [SYSTEM] redbook
Service  C:\WINDOWS\System32\svchost.exe                                                    [DISABLED] RemoteAccess
Service  C:\WINDOWS\system32\svchost.exe                                                    [AUTO] RemoteRegistry
Service  C:\WINDOWS\System32\locator.exe                                                    [MANUAL] RpcLocator
Service  C:\WINDOWS\system32\svchost.exe                                                    [AUTO] RpcSs
Service  C:\WINDOWS\System32\rsvp.exe                                                       [MANUAL] RSVP
Service  C:\WINDOWS\System32\DRIVERS\RTL8139.SYS                                            [MANUAL] rtl8139
Service  C:\WINDOWS\system32\lsass.exe                                                      [AUTO] SamSs
Service  C:\WINDOWS\System32\SCardSvr.exe                                                   [MANUAL] SCardSvr
Service  C:\WINDOWS\System32\svchost.exe                                                    [AUTO] Schedule
Service                                                                                     ScsiPort
Service  C:\WINDOWS\System32\DRIVERS\secdrv.sys                                             [MANUAL] Secdrv
Service  C:\WINDOWS\System32\svchost.exe                                                    [AUTO] seclogon
Service  C:\WINDOWS\system32\svchost.exe                                                    [AUTO] SENS
Service  C:\WINDOWS\system32\DRIVERS\SER120.sys                                             [MANUAL] SER120
Service  C:\WINDOWS\System32\DRIVERS\serenum.sys                                            [MANUAL] serenum
Service  C:\WINDOWS\System32\DRIVERS\serial.sys                                             [SYSTEM] Serial
Service                                                                                     [SYSTEM] Sfloppy
Service  C:\WINDOWS\System32\svchost.exe                                                    [AUTO] SharedAccess
Service  C:\WINDOWS\System32\svchost.exe                                                    [AUTO] ShellHWDetection
Service                                                                                     [DISABLED] Simbad
Service  C:\WINDOWS\System32\DRIVERS\sisnic.sys                                             [MANUAL] SISNIC
Service                                                                                     [DISABLED] Sparrow
Service  C:\WINDOWS\system32\drivers\splitter.sys                                           [MANUAL] splitter
Service  C:\WINDOWS\system32\spoolsv.exe                                                    [AUTO] Spooler
Service  C:\WINDOWS\System32\DRIVERS\sr.sys                                                 [BOOT] sr
Service  C:\WINDOWS\System32\svchost.exe                                                    [AUTO] srservice
Service  C:\WINDOWS\System32\DRIVERS\srv.sys                                                [MANUAL] Srv
Service  C:\WINDOWS\System32\svchost.exe                                                    [MANUAL] SSDPSRV
Service  C:\WINDOWS\system32\DRIVERS\irstusb.sys                                            [MANUAL] STIrUsb
Service  C:\WINDOWS\System32\svchost.exe                                                    [AUTO] stisvc
Service  C:\WINDOWS\System32\DRIVERS\swenum.sys                                             [MANUAL] swenum
Service  C:\WINDOWS\system32\drivers\swmidi.sys                                             [MANUAL] swmidi
Service  C:\WINDOWS\System32\dllhost.exe                                                    [MANUAL] SwPrv
Service                                                                                     swwd
Service                                                                                     [DISABLED] symc810
Service                                                                                     [DISABLED] symc8xx
Service                                                                                     [DISABLED] sym_hi
Service                                                                                     [DISABLED] sym_u3
Service  C:\WINDOWS\system32\drivers\sysaudio.sys                                           [MANUAL] sysaudio
Service  C:\WINDOWS\system32\smlogsvc.exe                                                   [MANUAL] SysmonLog
Service  C:\WINDOWS\System32\svchost.exe                                                    [MANUAL] TapiSrv
Service  C:\WINDOWS\System32\DRIVERS\tcpip.sys                                              [SYSTEM] Tcpip
Service                                                                                     [MANUAL] TDPIPE
Service                                                                                     [MANUAL] TDTCP
Service  C:\WINDOWS\System32\DRIVERS\termdd.sys                                             [SYSTEM] TermDD
Service  C:\WINDOWS\System32\svchost.exe                                                    [MANUAL] TermService
Service  C:\WINDOWS\System32\svchost.exe                                                    [AUTO] Themes
Service  C:\WINDOWS\System32\tlntsvr.exe                                                    [DISABLED] TlntSvr
Service                                                                                     [DISABLED] TosIde
Service  C:\WINDOWS\system32\svchost.exe                                                    [AUTO] TrkWks
Service                                                                                     TSDDD
Service                                                                                     [DISABLED] Udfs
Service                                                                                     [DISABLED] ultra
Service                                                                                     UnlockerDriver5
Service  C:\WINDOWS\System32\DRIVERS\update.sys                                             [MANUAL] Update
Service  C:\WINDOWS\System32\svchost.exe                                                    [MANUAL] upnphost
Service  C:\WINDOWS\System32\ups.exe                                                        [MANUAL] UPS
Service  C:\WINDOWS\System32\DRIVERS\usbehci.sys                                            [MANUAL] usbehci
Service  C:\WINDOWS\System32\DRIVERS\usbhub.sys                                             [MANUAL] usbhub
Service  C:\WINDOWS\System32\DRIVERS\usbohci.sys                                            [MANUAL] usbohci
Service  C:\WINDOWS\system32\DRIVERS\usbscan.sys                                            [MANUAL] usbscan
Service  C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS                                            [MANUAL] USBSTOR
Service  C:\WINDOWS\System32\drivers\vga.sys                                                [SYSTEM] VgaSave
Service                                                                                     [DISABLED] ViaIde
Service  D:\Program Files\Microsoft Visual Studio\Common\Tools\VS-Ent98\Vanalyzr\varpc.exe  [MANUAL] Visual Studio Analyzer RPC bridge
Service                                                                                     [BOOT] VolSnap
Service  C:\WINDOWS\System32\vssvc.exe                                                      [MANUAL] VSS
Service  C:\WINDOWS\System32\svchost.exe                                                    [AUTO] W32Time
Service                                                                                     W3SVC
Service  C:\WINDOWS\System32\DRIVERS\wanarp.sys                                             [MANUAL] Wanarp
Service                                                                                     [MANUAL] WDICA
Service  C:\WINDOWS\system32\drivers\wdmaud.sys                                             [MANUAL] wdmaud
Service  C:\WINDOWS\System32\svchost.exe                                                    [AUTO] WebClient
Service  C:\WINDOWS\system32\svchost.exe                                                    [AUTO] winmgmt
Service                                                                                     [MANUAL] Winsock
Service                                                                                     WinSock2
Service                                                                                     WinTrust
Service  C:\WINDOWS\System32\svchost.exe                                                    [MANUAL] WmdmPmSN
Service  C:\WINDOWS\System32\svchost.exe                                                    [MANUAL] Wmi
Service                                                                                     WmiApRpl
Service  C:\WINDOWS\System32\wbem\wmiapsrv.exe                                              [MANUAL] WmiApSrv
Service  C:\Program Files\Windows Media Player\WMPNetwk.exe                                 [MANUAL] WMPNetworkSvc
Service  C:\WINDOWS\System32\svchost.exe                                                    [AUTO] wscsvc
Service  C:\WINDOWS\System32\svchost.exe                                                    [AUTO] wuauserv
Service  C:\WINDOWS\system32\DRIVERS\WudfPf.sys                                             [MANUAL] WudfPf
Service  C:\WINDOWS\system32\DRIVERS\wudfrd.sys                                             [MANUAL] WudfRd
Service  C:\WINDOWS\system32\svchost.exe                                                    [MANUAL] WudfSvc
Service  C:\WINDOWS\System32\svchost.exe                                                    [AUTO] WZCSVC
Service  C:\WINDOWS\System32\svchost.exe                                                    [MANUAL] xmlprov
Service                                                                                     {8B920D55-3D0D-4088-9113-E373FF3DA3AC}
Service                                                                                     {A1B156CA-54BE-447B-9771-21FE1042C53A}
---- EOF - GMER 1.0.12 ----
GMER 1.0.12.12086 - http://www.gmer.net
Rootkit scan 2007-03-23 13:49:13
Windows 5.1.2600 Dodatek Service Pack 2
---- System - GMER 1.0.12 ----
SSDT      \SystemRoot\system32\drivers\fwdrv.sys                                                                   ZwClose
SSDT      \SystemRoot\system32\drivers\fwdrv.sys                                                                   ZwCreateFile
SSDT      \SystemRoot\system32\drivers\fwdrv.sys                                                                   ZwCreateKey
SSDT      d347bus.sys                                                                                              ZwCreatePagingFile
SSDT      \SystemRoot\system32\drivers\fwdrv.sys                                                                   ZwCreateProcess
SSDT      \SystemRoot\system32\drivers\fwdrv.sys                                                                   ZwCreateProcessEx
SSDT      \SystemRoot\system32\drivers\fwdrv.sys                                                                   ZwCreateThread
SSDT      \SystemRoot\system32\drivers\fwdrv.sys                                                                   ZwDeleteFile
SSDT      \SystemRoot\system32\drivers\fwdrv.sys                                                                   ZwDeleteKey
SSDT      \SystemRoot\system32\drivers\fwdrv.sys                                                                   ZwDeleteValueKey
SSDT      d347bus.sys                                                                                              ZwEnumerateKey
SSDT      d347bus.sys                                                                                              ZwEnumerateValueKey
SSDT      \SystemRoot\system32\drivers\khips.sys                                                                   ZwLoadDriver
SSDT      \SystemRoot\system32\drivers\khips.sys                                                                   ZwMapViewOfSection
SSDT      \SystemRoot\system32\drivers\fwdrv.sys                                                                   ZwOpenFile
SSDT      \SystemRoot\system32\drivers\fwdrv.sys                                                                   ZwOpenKey
SSDT      d347bus.sys                                                                                              ZwQueryKey
SSDT      d347bus.sys                                                                                              ZwQueryValueKey
SSDT      \SystemRoot\system32\drivers\fwdrv.sys                                                                   ZwResumeThread
SSDT      \SystemRoot\system32\drivers\fwdrv.sys                                                                   ZwSetInformationFile
SSDT      d347bus.sys                                                                                              ZwSetSystemPowerState
SSDT      \SystemRoot\system32\drivers\fwdrv.sys                                                                   ZwSetValueKey
SSDT      \SystemRoot\system32\drivers\fwdrv.sys                                                                   ZwWriteFile
---- Kernel code sections - GMER 1.0.12 ----
PAGENDSM  NDIS.sys!NdisMIndicateStatus                                                                             F984EA5F 6 Bytes  JMP F7F41ED0 \SystemRoot\system32\drivers\fwdrv.sys
---- User code sections - GMER 1.0.12 ----
.text     C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe[212] kernel32.dll!VirtualProtectEx        7C801A5D 5 Bytes  JMP 000301A8 
.text     C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe[212] kernel32.dll!VirtualProtect          7C801AD0 5 Bytes  JMP 00030090 
.text     C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe[212] kernel32.dll!WriteProcessMemory      7C80220F 5 Bytes  JMP 00030694 
.text     C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe[212] kernel32.dll!CreateProcessW          7C802332 5 Bytes  JMP 000302C0 
.text     C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe[212] kernel32.dll!CreateProcessA          7C802367 5 Bytes  JMP 00030234 
.text     C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe[212] kernel32.dll!VirtualAlloc            7C809A81 5 Bytes  JMP 00030004 
.text     C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe[212] kernel32.dll!VirtualAllocEx          7C809AA2 5 Bytes  JMP 0003011C 
.text     C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe[212] kernel32.dll!CreateRemoteThread      7C810626 5 Bytes  JMP 000304F0 
.text     C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe[212] kernel32.dll!CreateThread            7C81082F 5 Bytes  JMP 0003057C 
.text     C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe[212] kernel32.dll!CreateProcessInternalW  7C8191EB 5 Bytes  JMP 000303D8 
.text     C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe[212] kernel32.dll!CreateProcessInternalA  7C81DA9E 5 Bytes  JMP 0003034C 
.text     C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe[212] kernel32.dll!WinExec                 7C86114D 5 Bytes  JMP 00030464 
.text     C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe[212] kernel32.dll!SetThreadContext        7C862849 5 Bytes  JMP 00030608 
.text     C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe[212] USER32.dll!SetWindowsHookExW         77D5E621 5 Bytes  JMP 000307AC 
.text     C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe[212] USER32.dll!SetWindowsHookExA         77D602B2 5 Bytes  JMP 00030720 
.text     C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe[212] WS2_32.dll!socket                    71A53B91 5 Bytes  JMP 000308C4 
.text     C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe[212] WS2_32.dll!bind                      71A53E00 5 Bytes  JMP 00030838 
.text     C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe[212] WS2_32.dll!connect                   71A5406A 5 Bytes  JMP 00030950 
.text     C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe[212] WININET.dll!InternetConnectA         771C1C6A 5 Bytes  JMP 00030F54 
.text     C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe[212] WININET.dll!InternetConnectW         771C2B63 5 Bytes  JMP 00030FE0 
.text     C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe[212] WININET.dll!InternetOpenA            771CA6DD 5 Bytes  JMP 00030D24 
.text     C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe[212] WININET.dll!InternetOpenW            771CAFC2 5 Bytes  JMP 00030DB0 
.text     C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe[212] WININET.dll!InternetOpenUrlA         771CC8BD 5 Bytes  JMP 00030E3C 
.text     C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe[212] WININET.dll!InternetOpenUrlW         77215A51 5 Bytes  JMP 00030EC8 
.text     C:\WINDOWS\system32\svchost.exe[576] kernel32.dll!VirtualProtectEx                                       7C801A5D 5 Bytes  JMP 000801A8 
.text     C:\WINDOWS\system32\svchost.exe[576] kernel32.dll!VirtualProtect                                         7C801AD0 5 Bytes  JMP 00080090 
.text     C:\WINDOWS\system32\svchost.exe[576] kernel32.dll!WriteProcessMemory                                     7C80220F 5 Bytes  JMP 00080694 
.text     C:\WINDOWS\system32\svchost.exe[576] kernel32.dll!CreateProcessW                                         7C802332 5 Bytes  JMP 000802C0 
.text     C:\WINDOWS\system32\svchost.exe[576] kernel32.dll!CreateProcessA                                         7C802367 5 Bytes  JMP 00080234 
.text     C:\WINDOWS\system32\svchost.exe[576] kernel32.dll!VirtualAlloc                                           7C809A81 5 Bytes  JMP 00080004 
.text     C:\WINDOWS\system32\svchost.exe[576] kernel32.dll!VirtualAllocEx                                         7C809AA2 5 Bytes  JMP 0008011C 
.text     C:\WINDOWS\system32\svchost.exe[576] kernel32.dll!CreateRemoteThread                                     7C810626 5 Bytes  JMP 000804F0 
.text     C:\WINDOWS\system32\svchost.exe[576] kernel32.dll!CreateThread                                           7C81082F 5 Bytes  JMP 0008057C 
.text     C:\WINDOWS\system32\svchost.exe[576] kernel32.dll!CreateProcessInternalW                                 7C8191EB 5 Bytes  JMP 000803D8 
.text     C:\WINDOWS\system32\svchost.exe[576] kernel32.dll!CreateProcessInternalA                                 7C81DA9E 5 Bytes  JMP 0008034C 
.text     C:\WINDOWS\system32\svchost.exe[576] kernel32.dll!WinExec                                                7C86114D 5 Bytes  JMP 00080464 
.text     C:\WINDOWS\system32\svchost.exe[576] kernel32.dll!SetThreadContext                                       7C862849 5 Bytes  JMP 00080608 
.text     C:\WINDOWS\system32\svchost.exe[576] USER32.dll!SetWindowsHookExW                                        77D5E621 5 Bytes  JMP 000807AC 
.text     C:\WINDOWS\system32\svchost.exe[576] USER32.dll!SetWindowsHookExA                                        77D602B2 5 Bytes  JMP 00080720 
.text     C:\WINDOWS\system32\csrss.exe[624] USER32.dll!SetWindowsHookExW                                          77D5E621 5 Bytes  JMP 001607AC 
.text     C:\WINDOWS\system32\csrss.exe[624] USER32.dll!SetWindowsHookExA                                          77D602B2 5 Bytes  JMP 00160720 
.text     C:\WINDOWS\system32\csrss.exe[624] KERNEL32.dll!VirtualProtectEx                                         7C801A5D 5 Bytes  JMP 001601A8 
.text     C:\WINDOWS\system32\csrss.exe[624] KERNEL32.dll!VirtualProtect                                           7C801AD0 5 Bytes  JMP 00160090 
.text     C:\WINDOWS\system32\csrss.exe[624] KERNEL32.dll!WriteProcessMemory                                       7C80220F 5 Bytes  JMP 00160694 
.text     C:\WINDOWS\system32\csrss.exe[624] KERNEL32.dll!CreateProcessW                                           7C802332 5 Bytes  JMP 001602C0 
.text     C:\WINDOWS\system32\csrss.exe[624] KERNEL32.dll!CreateProcessA                                           7C802367 5 Bytes  JMP 00160234 
.text     C:\WINDOWS\system32\csrss.exe[624] KERNEL32.dll!VirtualAlloc                                             7C809A81 5 Bytes  JMP 00160004 
.text     C:\WINDOWS\system32\csrss.exe[624] KERNEL32.dll!VirtualAllocEx                                           7C809AA2 5 Bytes  JMP 0016011C 
.text     C:\WINDOWS\system32\csrss.exe[624] KERNEL32.dll!CreateRemoteThread                                       7C810626 5 Bytes  JMP 001604F0 
.text     C:\WINDOWS\system32\csrss.exe[624] KERNEL32.dll!CreateThread                                             7C81082F 5 Bytes  JMP 0016057C 
.text     C:\WINDOWS\system32\csrss.exe[624] KERNEL32.dll!CreateProcessInternalW                                   7C8191EB 5 Bytes  JMP 001603D8 
.text     C:\WINDOWS\system32\csrss.exe[624] KERNEL32.dll!CreateProcessInternalA                                   7C81DA9E 5 Bytes  JMP 0016034C 
.text     C:\WINDOWS\system32\csrss.exe[624] KERNEL32.dll!WinExec                                                  7C86114D 5 Bytes  JMP 00160464 
.text     C:\WINDOWS\system32\csrss.exe[624] KERNEL32.dll!SetThreadContext                                         7C862849 5 Bytes  JMP 00160608 
.text     C:\WINDOWS\system32\winlogon.exe[648] kernel32.dll!VirtualProtectEx                                      7C801A5D 5 Bytes  JMP 000701A8 
.text     C:\WINDOWS\system32\winlogon.exe[648] kernel32.dll!VirtualProtect                                        7C801AD0 5 Bytes  JMP 00070090 
.text     C:\WINDOWS\system32\winlogon.exe[648] kernel32.dll!WriteProcessMemory                                    7C80220F 5 Bytes  JMP 00070694 
.text     C:\WINDOWS\system32\winlogon.exe[648] kernel32.dll!CreateProcessW                                        7C802332 5 Bytes  JMP 000702C0 
.text     C:\WINDOWS\system32\winlogon.exe[648] kernel32.dll!CreateProcessA                                        7C802367 5 Bytes  JMP 00070234 
.text     C:\WINDOWS\system32\winlogon.exe[648] kernel32.dll!VirtualAlloc                                          7C809A81 5 Bytes  JMP 00070004 
.text     C:\WINDOWS\system32\winlogon.exe[648] kernel32.dll!VirtualAllocEx                                        7C809AA2 5 Bytes  JMP 0007011C 
.text     C:\WINDOWS\system32\winlogon.exe[648] kernel32.dll!CreateRemoteThread                                    7C810626 5 Bytes  JMP 000704F0 
.text     C:\WINDOWS\system32\winlogon.exe[648] kernel32.dll!CreateThread                                          7C81082F 5 Bytes  JMP 0007057C 
.text     C:\WINDOWS\system32\winlogon.exe[648] kernel32.dll!CreateProcessInternalW                                7C8191EB 5 Bytes  JMP 000703D8 
.text     C:\WINDOWS\system32\winlogon.exe[648] kernel32.dll!CreateProcessInternalA                                7C81DA9E 5 Bytes  JMP 0007034C 
.text     C:\WINDOWS\system32\winlogon.exe[648] kernel32.dll!WinExec                                               7C86114D 5 Bytes  JMP 00070464 
.text     C:\WINDOWS\system32\winlogon.exe[648] kernel32.dll!SetThreadContext                                      7C862849 5 Bytes  JMP 00070608 
.text     C:\WINDOWS\system32\winlogon.exe[648] USER32.dll!SetWindowsHookExW                                       77D5E621 5 Bytes  JMP 000707AC 
.text     C:\WINDOWS\system32\winlogon.exe[648] USER32.dll!SetWindowsHookExA                                       77D602B2 5 Bytes  JMP 00070720 
.text     C:\WINDOWS\system32\winlogon.exe[648] WS2_32.dll!socket                                                  71A53B91 5 Bytes  JMP 000708C4 
.text     C:\WINDOWS\system32\winlogon.exe[648] WS2_32.dll!bind                                                    71A53E00 5 Bytes  JMP 00070838 
.text     C:\WINDOWS\system32\winlogon.exe[648] WS2_32.dll!connect                                                 71A5406A 5 Bytes  JMP 00070950 
.text     C:\WINDOWS\system32\services.exe[692] kernel32.dll!VirtualProtectEx                                      7C801A5D 5 Bytes  JMP 000801A8 
.text     C:\WINDOWS\system32\services.exe[692] kernel32.dll!VirtualProtect                                        7C801AD0 5 Bytes  JMP 00080090 
.text     C:\WINDOWS\system32\services.exe[692] kernel32.dll!WriteProcessMemory                                    7C80220F 5 Bytes  JMP 00080694 
.text     C:\WINDOWS\system32\services.exe[692] kernel32.dll!CreateProcessW                                        7C802332 5 Bytes  JMP 000802C0 
.text     C:\WINDOWS\system32\services.exe[692] kernel32.dll!CreateProcessA                                        7C802367 5 Bytes  JMP 00080234 
.text     C:\WINDOWS\system32\services.exe[692] kernel32.dll!VirtualAlloc                                          7C809A81 5 Bytes  JMP 00080004 
.text     C:\WINDOWS\system32\services.exe[692] kernel32.dll!VirtualAllocEx                                        7C809AA2 5 Bytes  JMP 0008011C 
.text     C:\WINDOWS\system32\services.exe[692] kernel32.dll!CreateRemoteThread                                    7C810626 5 Bytes  JMP 000804F0 
.text     C:\WINDOWS\system32\services.exe[692] kernel32.dll!CreateThread                                          7C81082F 5 Bytes  JMP 0008057C 
.text     C:\WINDOWS\system32\services.exe[692] kernel32.dll!CreateProcessInternalW                                7C8191EB 5 Bytes  JMP 000803D8 
.text     C:\WINDOWS\system32\services.exe[692] kernel32.dll!CreateProcessInternalA                                7C81DA9E 5 Bytes  JMP 0008034C 
.text     C:\WINDOWS\system32\services.exe[692] kernel32.dll!WinExec                                               7C86114D 5 Bytes  JMP 00080464 
.text     C:\WINDOWS\system32\services.exe[692] kernel32.dll!SetThreadContext                                      7C862849 5 Bytes  JMP 00080608 
.text     C:\WINDOWS\system32\services.exe[692] USER32.dll!SetWindowsHookExW                                       77D5E621 5 Bytes  JMP 000807AC 
.text     C:\WINDOWS\system32\services.exe[692] USER32.dll!SetWindowsHookExA                                       77D602B2 5 Bytes  JMP 00080720 
.text     C:\WINDOWS\system32\services.exe[692] WS2_32.dll!socket                                                  71A53B91 5 Bytes  JMP 000808C4 
.text     C:\WINDOWS\system32\services.exe[692] WS2_32.dll!bind                                                    71A53E00 5 Bytes  JMP 00080838 
.text     C:\WINDOWS\system32\services.exe[692] WS2_32.dll!connect                                                 71A5406A 5 Bytes  JMP 00080950 
.text     C:\WINDOWS\system32\svchost.exe[940] kernel32.dll!VirtualProtectEx                                       7C801A5D 5 Bytes  JMP 000801A8 
.text     C:\WINDOWS\system32\svchost.exe[940] kernel32.dll!VirtualProtect                                         7C801AD0 5 Bytes  JMP 00080090 
.text     C:\WINDOWS\system32\svchost.exe[940] kernel32.dll!WriteProcessMemory                                     7C80220F 5 Bytes  JMP 00080694 
.text     C:\WINDOWS\system32\svchost.exe[940] kernel32.dll!CreateProcessW                                         7C802332 5 Bytes  JMP 000802C0 
.text     C:\WINDOWS\system32\svchost.exe[940] kernel32.dll!CreateProcessA                                         7C802367 5 Bytes  JMP 00080234 
.text     C:\WINDOWS\system32\svchost.exe[940] kernel32.dll!VirtualAlloc                                           7C809A81 5 Bytes  JMP 00080004 
.text     C:\WINDOWS\system32\svchost.exe[940] kernel32.dll!VirtualAllocEx                                         7C809AA2 5 Bytes  JMP 0008011C 
.text     C:\WINDOWS\system32\svchost.exe[940] kernel32.dll!CreateRemoteThread                                     7C810626 5 Bytes  JMP 000804F0 
.text     C:\WINDOWS\system32\svchost.exe[940] kernel32.dll!CreateThread                                           7C81082F 5 Bytes  JMP 0008057C 
.text     C:\WINDOWS\system32\svchost.exe[940] kernel32.dll!CreateProcessInternalW                                 7C8191EB 5 Bytes  JMP 000803D8 
.text     C:\WINDOWS\system32\svchost.exe[940] kernel32.dll!CreateProcessInternalA                                 7C81DA9E 5 Bytes  JMP 0008034C 
.text     C:\WINDOWS\system32\svchost.exe[940] kernel32.dll!WinExec                                                7C86114D 5 Bytes  JMP 00080464 
.text     C:\WINDOWS\system32\svchost.exe[940] kernel32.dll!SetThreadContext                                       7C862849 5 Bytes  JMP 00080608 
.text     C:\WINDOWS\system32\svchost.exe[940] USER32.dll!SetWindowsHookExW                                        77D5E621 5 Bytes  JMP 000807AC 
.text     C:\WINDOWS\system32\svchost.exe[940] USER32.dll!SetWindowsHookExA                                        77D602B2 5 Bytes  JMP 00080720 
.text     C:\WINDOWS\system32\svchost.exe[940] WS2_32.dll!socket                                                   71A53B91 5 Bytes  JMP 000808C4 
.text     C:\WINDOWS\system32\svchost.exe[940] WS2_32.dll!bind                                                     71A53E00 5 Bytes  JMP 00080838 
.text     C:\WINDOWS\system32\svchost.exe[940] WS2_32.dll!connect                                                  71A5406A 5 Bytes  JMP 00080950 
.text     C:\WINDOWS\system32\svchost.exe[940] WININET.dll!InternetConnectA                                        771C1C6A 5 Bytes  JMP 00080F54 
.text     C:\WINDOWS\system32\svchost.exe[940] WININET.dll!InternetConnectW                                        771C2B63 5 Bytes  JMP 00080FE0 
.text     C:\WINDOWS\system32\svchost.exe[940] WININET.dll!InternetOpenA                                           771CA6DD 5 Bytes  JMP 00080D24 
.text     C:\WINDOWS\system32\svchost.exe[940] WININET.dll!InternetOpenW                                           771CAFC2 5 Bytes  JMP 00080DB0 
.text     C:\WINDOWS\system32\svchost.exe[940] WININET.dll!InternetOpenUrlA                                        771CC8BD 5 Bytes  JMP 00080E3C 
.text     C:\WINDOWS\system32\svchost.exe[940] WININET.dll!InternetOpenUrlW                                        77215A51 5 Bytes  JMP 00080EC8 
.text     C:\Program Files\Alwil Software\Avast4\ashWebSv.exe[1080] kernel32.dll!VirtualProtectEx                  7C801A5D 5 Bytes  JMP 001301A8 
.text     C:\Program Files\Alwil Software\Avast4\ashWebSv.exe[1080] kernel32.dll!VirtualProtect                    7C801AD0 5 Bytes  JMP 00130090 
.text     C:\Program Files\Alwil Software\Avast4\ashWebSv.exe[1080] kernel32.dll!WriteProcessMemory                7C80220F 5 Bytes  JMP 00130694 
.text     C:\Program Files\Alwil Software\Avast4\ashWebSv.exe[1080] kernel32.dll!CreateProcessW                    7C802332 5 Bytes  JMP 001302C0 
.text     C:\Program Files\Alwil Software\Avast4\ashWebSv.exe[1080] kernel32.dll!CreateProcessA                    7C802367 5 Bytes  JMP 00130234 
.text     C:\Program Files\Alwil Software\Avast4\ashWebSv.exe[1080] kernel32.dll!VirtualAlloc                      7C809A81 5 Bytes  JMP 00130004 
.text     C:\Program Files\Alwil Software\Avast4\ashWebSv.exe[1080] kernel32.dll!VirtualAllocEx                    7C809AA2 5 Bytes  JMP 0013011C 
.text     C:\Program Files\Alwil Software\Avast4\ashWebSv.exe[1080] kernel32.dll!CreateRemoteThread                7C810626 5 Bytes  JMP 001304F0 
.text     C:\Program Files\Alwil Software\Avast4\ashWebSv.exe[1080] kernel32.dll!CreateThread                      7C81082F 5 Bytes  JMP 0013057C 
.text     C:\Program Files\Alwil Software\Avast4\ashWebSv.exe[1080] kernel32.dll!CreateProcessInternalW            7C8191EB 5 Bytes  JMP 001303D8 
.text     C:\Program Files\Alwil Software\Avast4\ashWebSv.exe[1080] kernel32.dll!CreateProcessInternalA            7C81DA9E 5 Bytes  JMP 0013034C 
.text     C:\Program Files\Alwil Software\Avast4\ashWebSv.exe[1080] kernel32.dll!WinExec                           7C86114D 5 Bytes  JMP 00130464 
.text     C:\Program Files\Alwil Software\Avast4\ashWebSv.exe[1080] kernel32.dll!SetThreadContext                  7C862849 5 Bytes  JMP 00130608 
.text     C:\Program Files\Alwil Software\Avast4\ashWebSv.exe[1080] WS2_32.dll!socket                              71A53B91 5 Bytes  JMP 001308C4 
.text     C:\Program Files\Alwil Software\Avast4\ashWebSv.exe[1080] WS2_32.dll!bind                                71A53E00 5 Bytes  JMP 00130838 
.text     C:\Program Files\Alwil Software\Avast4\ashWebSv.exe[1080] WS2_32.dll!connect                             71A5406A 5 Bytes  JMP 00130950 
.text     C:\Program Files\Alwil Software\Avast4\ashWebSv.exe[1080] USER32.dll!SetWindowsHookExW                   77D5E621 5 Bytes  JMP 001307AC 
.text     C:\Program Files\Alwil Software\Avast4\ashWebSv.exe[1080] USER32.dll!SetWindowsHookExA                   77D602B2 5 Bytes  JMP 00130720 
.text     C:\WINDOWS\explorer.exe[1372] kernel32.dll!VirtualProtectEx                                              7C801A5D 5 Bytes  JMP 000801A8 
.text     C:\WINDOWS\explorer.exe[1372] kernel32.dll!VirtualProtect                                                7C801AD0 5 Bytes  JMP 00080090 
.text     C:\WINDOWS\explorer.exe[1372] kernel32.dll!WriteProcessMemory                                            7C80220F 5 Bytes  JMP 00080694 
.text     C:\WINDOWS\explorer.exe[1372] kernel32.dll!CreateProcessW                                                7C802332 5 Bytes  JMP 000802C0 
.text     C:\WINDOWS\explorer.exe[1372] kernel32.dll!CreateProcessA                                                7C802367 5 Bytes  JMP 00080234 
.text     C:\WINDOWS\explorer.exe[1372] kernel32.dll!VirtualAlloc                                                  7C809A81 5 Bytes  JMP 00080004 
.text     C:\WINDOWS\explorer.exe[1372] kernel32.dll!VirtualAllocEx                                                7C809AA2 5 Bytes  JMP 0008011C 
.text     C:\WINDOWS\explorer.exe[1372] kernel32.dll!CreateRemoteThread                                            7C810626 5 Bytes  JMP 000804F0 
.text     C:\WINDOWS\explorer.exe[1372] kernel32.dll!CreateThread                                                  7C81082F 5 Bytes  JMP 0008057C 
.text     C:\WINDOWS\explorer.exe[1372] kernel32.dll!CreateProcessInternalW                                        7C8191EB 5 Bytes  JMP 000803D8 
.text     C:\WINDOWS\explorer.exe[1372] kernel32.dll!CreateProcessInternalA                                        7C81DA9E 5 Bytes  JMP 0008034C 
.text     C:\WINDOWS\explorer.exe[1372] kernel32.dll!WinExec                                                       7C86114D 5 Bytes  JMP 00080464 
.text     C:\WINDOWS\explorer.exe[1372] kernel32.dll!SetThreadContext                                              7C862849 5 Bytes  JMP 00080608 
.text     C:\WINDOWS\explorer.exe[1372] USER32.dll!SetWindowsHookExW                                               77D5E621 5 Bytes  JMP 000807AC 
.text     C:\WINDOWS\explorer.exe[1372] USER32.dll!SetWindowsHookExA                                               77D602B2 5 Bytes  JMP 00080720 
.text     C:\WINDOWS\explorer.exe[1372] SHELL32.dll!SHFileOperationW                                               7CA6D1B9 5 Bytes  JMP 10001102 C:\Program Files\Unlocker\UnlockerHook.dll
.text     C:\WINDOWS\explorer.exe[1372] WININET.dll!InternetConnectA                                               771C1C6A 5 Bytes  JMP 00080F54 
.text     C:\WINDOWS\explorer.exe[1372] WININET.dll!InternetConnectW                                               771C2B63 5 Bytes  JMP 00080FE0 
.text     C:\WINDOWS\explorer.exe[1372] WININET.dll!InternetOpenA                                                  771CA6DD 5 Bytes  JMP 00080D24 
.text     C:\WINDOWS\explorer.exe[1372] WININET.dll!InternetOpenW                                                  771CAFC2 5 Bytes  JMP 00080DB0 
.text     C:\WINDOWS\explorer.exe[1372] WININET.dll!InternetOpenUrlA                                               771CC8BD 5 Bytes  JMP 00080E3C 
.text     C:\WINDOWS\explorer.exe[1372] WININET.dll!InternetOpenUrlW                                               77215A51 5 Bytes  JMP 00080EC8 
.text     C:\WINDOWS\explorer.exe[1372] WS2_32.dll!socket                                                          71A53B91 5 Bytes  JMP 000808C4 
.text     C:\WINDOWS\explorer.exe[1372] WS2_32.dll!bind                                                            71A53E00 5 Bytes  JMP 00080838 
.text     C:\WINDOWS\explorer.exe[1372] WS2_32.dll!connect                                                         71A5406A 5 Bytes  JMP 00080950 
.text     C:\WINDOWS\system32\spoolsv.exe[1508] kernel32.dll!VirtualProtectEx                                      7C801A5D 5 Bytes  JMP 000801A8 
.text     C:\WINDOWS\system32\spoolsv.exe[1508] kernel32.dll!VirtualProtect                                        7C801AD0 5 Bytes  JMP 00080090 
.text     C:\WINDOWS\system32\spoolsv.exe[1508] kernel32.dll!WriteProcessMemory                                    7C80220F 5 Bytes  JMP 00080694 
.text     C:\WINDOWS\system32\spoolsv.exe[1508] kernel32.dll!CreateProcessW                                        7C802332 5 Bytes  JMP 000802C0 
.text     C:\WINDOWS\system32\spoolsv.exe[1508] kernel32.dll!CreateProcessA                                        7C802367 5 Bytes  JMP 00080234 
.text     C:\WINDOWS\system32\spoolsv.exe[1508] kernel32.dll!VirtualAlloc                                          7C809A81 5 Bytes  JMP 00080004 
.text     C:\WINDOWS\system32\spoolsv.exe[1508] kernel32.dll!VirtualAllocEx                                        7C809AA2 5 Bytes  JMP 0008011C 
.text     C:\WINDOWS\system32\spoolsv.exe[1508] kernel32.dll!CreateRemoteThread                                    7C810626 5 Bytes  JMP 000804F0 
.text     C:\WINDOWS\system32\spoolsv.exe[1508] kernel32.dll!CreateThread                                          7C81082F 5 Bytes  JMP 0008057C 
.text     C:\WINDOWS\system32\spoolsv.exe[1508] kernel32.dll!CreateProcessInternalW                                7C8191EB 5 Bytes  JMP 000803D8 
.text     C:\WINDOWS\system32\spoolsv.exe[1508] kernel32.dll!CreateProcessInternalA                                7C81DA9E 5 Bytes  JMP 0008034C 
.text     C:\WINDOWS\system32\spoolsv.exe[1508] kernel32.dll!WinExec                                               7C86114D 5 Bytes  JMP 00080464 
.text     C:\WINDOWS\system32\spoolsv.exe[1508] kernel32.dll!SetThreadContext                                      7C862849 5 Bytes  JMP 00080608 
.text     C:\WINDOWS\system32\spoolsv.exe[1508] USER32.dll!SetWindowsHookExW                                       77D5E621 5 Bytes  JMP 000807AC 
.text     C:\WINDOWS\system32\spoolsv.exe[1508] USER32.dll!SetWindowsHookExA                                       77D602B2 5 Bytes  JMP 00080720 
.text     C:\WINDOWS\system32\spoolsv.exe[1508] WS2_32.dll!socket                                                  71A53B91 5 Bytes  JMP 000808C4 
.text     C:\WINDOWS\system32\spoolsv.exe[1508] WS2_32.dll!bind                                                    71A53E00 5 Bytes  JMP 00080838 
.text     C:\WINDOWS\system32\spoolsv.exe[1508] WS2_32.dll!connect                                                 71A5406A 5 Bytes  JMP 00080950 
.text     C:\PROGRA~1\ALWILS~1\Avast4\ashDisp