han læser min gmail
Administrator
Avatar
Antal indlæg: 29177

Ok. Rent umiddelbart ser det ud til at der er en DHCP server der har adgang til computeren -hvis du ikke selv har sat en server op ?
Det er den linje her:
“ServiceDll”=”%SystemRoot%\System32\dhcpcsvc.dll”
http://da.wikipedia.org/wiki/DHCP

Antal indlæg: 66

øhhhh…jeg er ikke lige med på, hvad du mener??

Jeg har en stationær PC, PC har trådløst netkort, men jeg har altid brugt kabel til PC’en.

Antal indlæg: 66

Hej igen.

Nu har jeg ledt og ledt på min PC efter noget med “server”
Jeg fandt et tekstdokumentpå C-drevet der hed Yserver. Jeg fandt ud af på google, at den må komme fra Yahoo som jeg ikke har haft i 4 år. Jeg slettede dokumentet.

Derudover aner jeg ikke hvordan jeg finder ud af om jeg har en server…

Jeg vil gerne give jer adgang til min PC, hvis det hjælper.

Administrator
Avatar
Antal indlæg: 29177

Nu har jeg ledt og ledt på min PC efter noget med “server”
Derudover aner jeg ikke hvordan jeg finder ud af om jeg har en server…
Jeg vil gerne give jer adgang til min PC, hvis det hjælper.


Jeg skulle bare være sikker, for det kan godt være noget din makker har installeret for at kunne have kontol over computeren, så vi fjerner den bare , og nej vi behøves ikke adgang til computeren.


Åben Notesblok og kopier følgende (tekst med fed skrift) ind - og gem tekst-filen som CFScript samme sted som du har ComboFix:


…………………………………………………………………….


Killall::
Snapshot::
File::
c:\windows\System32\dhcpcsvc.dll
Filelook::
c:\windows\system32\drivers\etc\hosts
DDS::
uStart Page = about:blank
uInternet Connection Wizard,ShellNext = hxxp://pralerts.zonelabs.com/pralerts/pranalyze.jsp?PN=CLI+Application+(Command+Line+Interface)&VER=1.2.2044.224&FN=CLI.exe&Created=330608ef&Size=61440&MD5=0fa537e4e4729b97676ce68893e72dae&SKIMP=d2fe2873f4aff3290e2163d492c26fcd&&RIPA;=127.0.0.1&RP=1030&Connect=1&Pgmstatus=1&Zone=1&Keycode=j5hvqhisiu3s4he7bhx644bu4g0&Product=ZoneAlarm&ProductVersion=6.1.744.001&HU100=ZLN41191311044106-1023&DTST=56265&QSRC=1&OS=Windows+XP-5.1.2600-Service+Pack+2-SP&LANG=1030&CL=en&LICFLAG=1&OEM=1023&SKU=0&Mode=1
TCP: {01F659E5-8033-4259-973F-5D1919EB28D0} = 208.67.222.222,208.67.220.220


………………………………………………………………………..


Tag så fat i den nye fil med musen, og før den hen over Combofix-filen, hvorefter du “giver slip” med musen. Som vist her ->

http://www.fromsej.saknet.dk/billeder/swfcombo.gif


Så skulle Combofix gerne give sig til at arbejde. Muligvis vil den kræve en genstart, hvilket du skal tillade. Du bør ikke klikke på vinduet imens værktøjet kører, idet det kan få din computer til at fryse.

Læg den nye ComboFix log herind. Den kan findes her - C:\combofix Txt

Antal indlæg: 66

ComboFix 10-03-19.04 - ego 20-03-2010 10:31:19.3.1 - FAT32x86
Microsoft Windows XP Home Edition 5.1.2600.3.1252.45.1030.18.958.535 [GMT 1:00]
Kører fra: c:\documents and settings\ego\Skrivebord\Combofix\ComboFix.exe
Kommandoer benyttet :: c:\documents and settings\ego\Skrivebord\Combofix\CFScript.txt
AV: avast! Antivirus *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
FW: COMODO Firewall *enabled* {043803A3-4F86-4ef6-AFC5-F6E02A79969B}

FILE ::
“c:\windows\System32\dhcpcsvc.dll”
.

(((((((((((((((((((((((((((((  Filer skabt fra 2010-02-20 til 2010-03-20 )))))))))))))))))))))))))))))))))))
.

2010-03-20 00:41 . 1999-09-10 12:06   5600   ——a-w-  c:\windows\system\winaspi.dll
2010-03-20 00:41 . 1999-09-10 12:06   4672   ——a-w-  c:\windows\system\wowpost.exe
2010-03-19 14:49 . 2010-03-19 14:49   ————  d——-w-  c:\windows\system32\wbem\Repository
2010-03-19 14:32 . 2010-03-19 14:32   ————  d——-w-  C:\Recycled(2)
2010-03-17 17:46 . 2010-03-17 17:46   ————  d——-w-  c:\programmer\Realtek AC97
2010-03-16 15:48 . 2010-03-16 15:48   ————  d—h—w-  c:\windows\ie8
2010-03-16 14:27 . 2010-03-16 14:27   ————  d——-w-  c:\programmer\Ashampoo
2010-03-14 21:26 . 2010-03-14 21:26   ————  d——-w-  c:\programmer\Auslogics
2010-03-11 20:57 . 2010-03-11 20:57   ————  d——-w-  C:\Softpaq
2010-03-10 14:34 . 2010-03-10 14:34   ————  d——-w-  c:\documents and settings\All Users\Application Data\NOS
2010-03-10 07:23 . 2009-10-23 15:28   3558912   ———w-  c:\windows\system32\dllcache\moviemk.exe
2010-03-05 14:59 . 2010-03-05 14:59   ————  d——-w-  C:\WEBBANK
2010-03-03 08:23 . 2010-03-03 08:23   ————  d——-w-  c:\documents and settings\ego\Lokale indstillinger\Application Data\ashampoo
2010-03-03 08:23 . 2010-03-03 08:23   ————  d——-w-  c:\documents and settings\All Users\Application Data\ashampoo
2010-03-03 08:19 . 2010-03-03 08:19   ————  d——-w-  c:\documents and settings\ego\Application Data\Ashampoo
2010-03-03 01:18 . 2010-03-03 01:18   ————  d——-w-  c:\documents and settings\All Users\Application Data\Elaborate Bytes
2010-03-02 18:48 . 2010-03-02 18:48   ————  d——-w-  c:\documents and settings\All Users\Application Data\Canneverbe Limited
2010-03-02 18:48 . 2009-11-12 12:48   7168   ——a-w-  c:\windows\system32\drivers\StarOpen.sys
2010-03-02 18:48 . 2010-03-02 18:48   ————  d——-w-  c:\programmer\CDBurnerXP
2010-03-02 18:28 . 2010-03-02 18:28   ————  d——-w-  c:\documents and settings\All Users\Application Data\page
2010-03-01 14:58 . 2009-05-07 07:04   157712   ——a-w-  c:\windows\system32\drivers\tmcomm.sys
2010-03-01 14:01 . 2010-03-09 11:12   162640   ——a-w-  c:\windows\system32\drivers\aswSP.sys
2010-03-01 14:01 . 2010-03-09 11:08   19024   ——a-w-  c:\windows\system32\drivers\aswFsBlk.sys
2010-03-01 14:01 . 2010-03-09 11:12   46672   ——a-w-  c:\windows\system32\drivers\aswTdi.sys
2010-03-01 14:01 . 2010-03-09 11:09   23376   ——a-w-  c:\windows\system32\drivers\aswRdr.sys
2010-03-01 14:01 . 2010-03-09 11:08   100432   ——a-w-  c:\windows\system32\drivers\aswmon2.sys
2010-03-01 14:01 . 2010-03-09 11:08   94800   ——a-w-  c:\windows\system32\drivers\aswmon.sys
2010-03-01 14:01 . 2010-03-09 11:08   28880   ——a-w-  c:\windows\system32\drivers\aavmker4.sys
2010-03-01 14:01 . 2010-03-09 11:24   153184   ——a-w-  c:\windows\system32\aswBoot.exe
2010-03-01 14:01 . 2010-02-11 18:53   38848   ——a-w-  c:\windows\system32\avastSS.scr
2010-03-01 10:19 . 2010-03-01 10:19   ————  d——-w-  c:\programmer\Alwil Software
2010-03-01 10:13 . 2010-03-01 10:13   ————  d——-w-  c:\documents and settings\All Users\Application Data\Comodo
2010-03-01 10:13 . 2010-03-01 10:13   87104   ——a-w-  c:\windows\system32\drivers\inspect.sys
2010-03-01 10:13 . 2010-03-01 10:13   25160   ——a-w-  c:\windows\system32\drivers\cmdhlp.sys
2010-03-01 10:13 . 2010-03-01 10:13   171552   ——a-w-  c:\windows\system32\guard32.dll
2010-03-01 10:13 . 2010-03-01 10:13   134344   ——a-w-  c:\windows\system32\drivers\cmdguard.sys
2010-03-01 10:13 . 2010-03-01 10:13   ————  d——-w-  c:\programmer\COMODO
2010-02-21 18:16 . 2010-02-21 18:16   ————  d——-w-  c:\documents and settings\All Users\Application Data\F-Secure

.
((((((((((((((((((((((((((((((((((((((((  Find3M Rapport   ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-03-17 18:06 . 2005-01-26 18:34   1024   —-h—r-  c:\windows\system32\NTIBUN4.dll
2010-03-17 18:03 . 2005-01-26 18:33   1024   —-h—r-  c:\windows\system32\NTIMPEG2.dll
2010-03-17 18:03 . 2005-01-26 18:33   1024   —-h—r-  c:\windows\system32\NTIMP3.dll
2010-03-17 18:03 . 2005-01-26 18:33   1024   —-h—r-  c:\windows\system32\NTIFCD3.dll
2010-03-17 18:03 . 2005-01-26 18:33   1024   —-h—r-  c:\windows\system32\NTICDMK7.dll
2010-03-17 18:03 . 2005-01-26 18:33   6144   ——a-w-  c:\windows\system32\drivers\NTIDrvr.sys
2010-03-17 17:52 . 2010-02-06 15:38   80336   ——a-w-  c:\windows\system32\perfc006.dat
2010-03-17 17:52 . 2010-02-06 15:38   451196   ——a-w-  c:\windows\system32\perfh006.dat
2010-02-08 12:19 . 2010-02-08 12:19   95259   ——a-w-  c:\windows\system32\drivers\klick.dat
2010-02-08 12:19 . 2010-02-08 12:19   108059   ——a-w-  c:\windows\system32\drivers\klin.dat
2010-02-07 21:07 . 2010-02-07 21:07   ————  d——-w-  c:\documents and settings\ego\Application Data\Auslogics
2010-01-26 18:20 . 2010-01-26 18:20   ————  d——-w-  c:\programmer\Winamp Detect
2010-01-23 18:41 . 2010-01-23 18:41   503808   ——a-w-  c:\documents and settings\ego\Application Data\Sun\Java\Deployment\SystemCache\6.0\54\1a209876-7569c29a-n\msvcp71.dll
2010-01-23 18:41 . 2010-01-23 18:41   499712   ——a-w-  c:\documents and settings\ego\Application Data\Sun\Java\Deployment\SystemCache\6.0\54\1a209876-7569c29a-n\jmc.dll
2010-01-23 18:41 . 2010-01-23 18:41   348160   ——a-w-  c:\documents and settings\ego\Application Data\Sun\Java\Deployment\SystemCache\6.0\54\1a209876-7569c29a-n\msvcr71.dll
2010-01-23 18:41 . 2010-01-23 18:41   ————  d——-w-  c:\programmer\Fælles filer\Java
2010-01-23 18:41 . 2010-01-23 18:41   61440   ——a-w-  c:\documents and settings\ego\Application Data\Sun\Java\Deployment\SystemCache\6.0\17\6d0ad391-68a4431f-n\decora-sse.dll
2010-01-23 18:41 . 2010-01-23 18:41   12800   ——a-w-  c:\documents and settings\ego\Application Data\Sun\Java\Deployment\SystemCache\6.0\17\6d0ad391-68a4431f-n\decora-d3d.dll
2010-01-23 18:41 . 2010-01-23 18:41   411368   ——a-w-  c:\windows\system32\deploytk.dll
2010-01-23 18:41 . 2010-01-23 18:41   ————  d——-w-  c:\programmer\Java
2010-01-23 18:08 . 2010-01-23 18:08   ————  d——-w-  c:\documents and settings\All Users\Application Data\Alwil Software
2010-01-23 18:01 . 2010-01-23 18:01   5115824   ——a-w-  c:\documents and settings\All Users\Application Data\Malwarebytes\Malwarebytes’ Anti-Malware\mbam-setup.exe
2010-01-07 15:07 . 2010-01-07 15:07   38224   ——a-w-  c:\windows\system32\drivers\mbamswissarmy.sys
2010-01-07 15:07 . 2010-01-07 15:07   19160   ——a-w-  c:\windows\system32\drivers\mbam.sys
2009-12-31 16:50 . 2008-12-11 10:57   353792   ——a-w-  c:\windows\system32\drivers\srv.sys
2009-12-21 19:08 . 2009-12-21 19:08   916480   ———w-  c:\windows\system32\wininet.dll
2009-02-24 20:34 . 2009-02-24 20:34   1044480   ——a-w-  c:\programmer\mozilla firefox\plugins\libdivx.dll
2009-02-24 20:34 . 2009-02-24 20:34   200704   ——a-w-  c:\programmer\mozilla firefox\plugins\ssldivx.dll
2005-10-24 10:13 . 2005-10-24 10:13   66560   —sha-r-  c:\windows\MOTA113.exe
2005-06-26 14:32 . 2005-06-26 14:32   616448   —sha-r-  c:\windows\system32\cygwin1.dll
2005-06-21 21:37 . 2005-06-21 21:37   45568   —sha-r-  c:\windows\system32\cygz.dll
2004-01-24 23:00 . 2004-01-24 23:00   70656   —sha-r-  c:\windows\system32\i420vfw.dll
2004-01-24 23:00 . 2004-01-24 23:00   70656   —sha-r-  c:\windows\system32\yv12vfw.dll
2005-02-28 12:16 . 2005-02-28 12:16   240128   —sha-r-  c:\windows\system32\x.264.exe
2005-07-14 11:31 . 2005-07-14 11:31   27648   —sha-r-  c:\windows\system32\AVSredirect.dll
2008-04-14 17:05 . 2008-04-14 17:05   1695232   —sh—w-  c:\windows\ServicePackFiles\i386\msmsgs.exe
.

((((((((((((((((((((((((((((((((((((((((((((  Look   )))))))))))))))))))))))))))))))))))))))))))))))))))))))))
.

—- c:\windows\system32\drivers\etc\hosts—-
Company:———
File Description:———
File Version:———
Product Name:———
Copyright:———
Original Filename:———
File size: 27
Created time: 2008-12-13 01:24
Modified time: 2010-03-19 10:26
MD5: 6A4029CFF35FD4BA34C001C1ED5D9945
SHA1: DB23360218B3BC39606394836768B13B43BB6FC7


(((((((((((((((((((((((((((((((((((  Start steder i reg.basen   ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Bemærk* tomme linier & lovlige standard linier vises ikke
REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
“LaunchApp”=“Alaunch” [X]
“IMJPMIG8.1”=“c:\windows\IME\imjp8_1\IMJPMIG.EXE” [2004-08-27 208952]
“MSPY2002”=“c:\windows\system32\IME\PINTLGNT\ImScInst.exe” [2004-08-27 59392]
“PHIME2002ASync”=“c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE” [2004-08-27 455168]
“PHIME2002A”=“c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE” [2004-08-27 455168]
“AGRSMMSG”=“AGRSMMSG.exe” [2004-04-13 88363]
“nwiz”=“nwiz.exe” [2005-11-11 1519616]
“AspireService”=“c:\programmer\Acer\Acer eMode Management\AspireService.exe” [2005-09-29 114688]
“eRecoveryService”=“c:\acer\Empowering Technology\eRecovery\Monitor.exe” [2005-11-16 397312]
“ATICCC”=“c:\programmer\ATI Technologies\ATI.ACE\cli.exe” [2005-08-06 61440]
“NvMediaCenter”=“c:\windows\system32\NvMcTray.dll” [2005-11-11 86016]
“NvCplDaemon”=“c:\windows\system32\NvCpl.dll” [2005-11-11 7311360]
“Malwarebytes’ Anti-Malware”=“c:\programmer\Malwarebytes’ Anti-Malware\mbamgui.exe” [2010-01-07 429392]
“Adobe Reader Speed Launcher”=“c:\programmer\Adobe\Reader 9.0\Reader\Reader_sl.exe” [2009-12-22 35760]
“Adobe ARM”=“c:\programmer\Fælles filer\Adobe\ARM\1.0\AdobeARM.exe” [2009-12-11 948672]
“SunJavaUpdateSched”=“c:\programmer\Fælles filer\Java\Java Update\jusched.exe” [2010-01-11 246504]
“COMODO Internet Security”=“c:\programmer\COMODO\COMODO Internet Security\cfp.exe” [2010-03-01 1800464]
“avast5”=“c:\programmer\Alwil Software\Avast5\avastUI.exe” [2010-03-09 2769336]
“SoundMan”=“SOUNDMAN.EXE” [2005-09-22 90112]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
“CTFMON.EXE”=“c:\windows\system32\CTFMON.EXE” [2008-04-14 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
“AppInit_DLLs”=c:\windows\system32\guard32.dll

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Malwarebytes’ Anti-Malware]
2010-01-07 15:07   429392   ——a-w-  c:\programmer\Malwarebytes’ Anti-Malware\mbamgui.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MediaSync]
2005-09-21 12:48   425984   ——a-w-  c:\programmer\Acer\Acer eConsole\MediaSync.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ntiMUI]
2005-05-11 17:15   45056   ——a-w-  c:\programmer\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteControl]
2004-11-02 19:24   32768   ——a-w-  c:\programmer\CyberLink\PowerDVD\PDVDServ.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
“SpybotSD TeaTimer”=c:\programmer\Spybot - Search & Destroy\TeaTimer.exe
“MSMSGS”=“c:\programmer\Messenger\msmsgs.exe” /background

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
“CloneCDTray”=“c:\programmer\SlySoft\CloneCD\CloneCDTray.exe” /s
“NvCplDaemon”=RUNDLL32.EXE c:\windows\system32\NvCpl.dll,NvStartup
“InCD”=c:\programmer\Ahead\InCD\InCD.exe
“QuickTime Task”=“c:\programmer\QuickTime\qttask.exe” -atboottime
“NeroFilterCheck”=c:\windows\system32\NeroCheck.exe
“RemoteControl”=c:\programmer\CyberLink\PowerDVD\PDVDServ.exe
“VirtualCloneDrive”=“c:\programmer\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe” /s
“WinampAgent”=c:\programmer\Winamp\winampa.exe

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
“EnableFirewall”= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
“c:\\WINDOWS\\system32\\sessmgr.exe”=
“%windir%\\Network Diagnostic\\xpnetdiag.exe”=
“%windir%\\system32\\sessmgr.exe”=

R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [01-03-2010 15:01 162640]
R1 cmdGuard;COMODO Internet Security Sandbox Driver;c:\windows\system32\drivers\cmdguard.sys [01-03-2010 11:13 134344]
R1 cmdHlp;COMODO Internet Security Helper Driver;c:\windows\system32\drivers\cmdhlp.sys [01-03-2010 11:13 25160]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [01-03-2010 15:01 19024]
R2 Digital Music Software: Audio Transcoder update permissions manager. 1543.;Digital Music Software: Audio Transcoder update permissions manager. 1543.;c:\programmer\AudioTranscoder\updtr.exe -PermissionManagerRun—> c:\programmer\AudioTranscoder\updtr.exe -PermissionManagerRun [?]
R2 MBAMService;MBAMService;c:\programmer\Malwarebytes’ Anti-Malware\mbamservice.exe [07-01-2010 16:07 236368]
R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [07-01-2010 16:07 19160]
.
Indhold af mappen ‘Planlagte Opgaver’

2010-03-19 c:\windows\Tasks\Malwarebytes’ Scheduled Update for ego.job
- c:\programmer\Malwarebytes’ Anti-Malware\mbam.exe [2010-01-07 15:07]
.
.
———- Yderligere scanning———-
.
FF - ProfilePath - c:\documents and settings\ego\Application Data\Mozilla\Firefox\Profiles\pafvnqr7.default\
FF - prefs.js: browser.startup.homepage -
FF - plugin: c:\programmer\Mozilla Firefox\plugins\npwachk.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\

——FIREFOX POLITIKKER——
c:\programmer\Mozilla Firefox\greprefs\all.js - pref(“ui.use_native_colors”, true);
c:\programmer\Mozilla Firefox\greprefs\all.js - pref(“ui.use_native_popup_windows”, false);
c:\programmer\Mozilla Firefox\greprefs\all.js - pref(“browser.enable_click_image_resizing”, true);
c:\programmer\Mozilla Firefox\greprefs\all.js - pref(“accessibility.browsewithcaret_shortcut.enabled”, true);
c:\programmer\Mozilla Firefox\greprefs\all.js - pref(“javascript.options.mem.high_water_mark”, 32);
c:\programmer\Mozilla Firefox\greprefs\all.js - pref(“javascript.options.mem.gc_frequency”,  1600);
c:\programmer\Mozilla Firefox\greprefs\all.js - pref(“network.auth.force-generic-ntlm”, false);
c:\programmer\Mozilla Firefox\greprefs\all.js - pref(“svg.smil.enabled”, false);
c:\programmer\Mozilla Firefox\greprefs\all.js - pref(“ui.trackpoint_hack.enabled”, -1);
c:\programmer\Mozilla Firefox\greprefs\all.js - pref(“browser.formfill.debug”,        false);
c:\programmer\Mozilla Firefox\greprefs\all.js - pref(“browser.formfill.agedWeight”,    2);
c:\programmer\Mozilla Firefox\greprefs\all.js - pref(“browser.formfill.bucketSize”,    1);
c:\programmer\Mozilla Firefox\greprefs\all.js - pref(“browser.formfill.maxTimeGroupings”, 25);
c:\programmer\Mozilla Firefox\greprefs\all.js - pref(“browser.formfill.timeGroupingSize”, 604800);
c:\programmer\Mozilla Firefox\greprefs\all.js - pref(“browser.formfill.boundaryWeight”,  25);
c:\programmer\Mozilla Firefox\greprefs\all.js - pref(“browser.formfill.prefixWeight”,    5);
c:\programmer\Mozilla Firefox\greprefs\all.js - pref(“html5.enable”, false);
c:\programmer\Mozilla Firefox\defaults\pref\firefox-branding.js - pref(“app.update.download.backgroundInterval”, 600);
c:\programmer\Mozilla Firefox\defaults\pref\firefox-branding.js - pref(“app.update.url.manual”, “http://www.firefox.com”);
c:\programmer\Mozilla Firefox\defaults\pref\firefox-branding.js - pref(“browser.search.param.yahoo-fr-ja”, “mozff”);
c:\programmer\Mozilla Firefox\defaults\pref\firefox.js - pref(“extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name”, “chrome://browser/locale/browser.properties”);
c:\programmer\Mozilla Firefox\defaults\pref\firefox.js - pref(“extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description”, “chrome://browser/locale/browser.properties”);
c:\programmer\Mozilla Firefox\defaults\pref\firefox.js - pref(“xpinstall.whitelist.add”, “addons.mozilla.org”);
c:\programmer\Mozilla Firefox\defaults\pref\firefox.js - pref(“xpinstall.whitelist.add.36”, “getpersonas.com”);
c:\programmer\Mozilla Firefox\defaults\pref\firefox.js - pref(“lightweightThemes.update.enabled”, true);
c:\programmer\Mozilla Firefox\defaults\pref\firefox.js - pref(“browser.allTabs.previews”, false);
c:\programmer\Mozilla Firefox\defaults\pref\firefox.js - pref(“plugins.hide_infobar_for_outdated_plugin”, false);
c:\programmer\Mozilla Firefox\defaults\pref\firefox.js - pref(“plugins.update.notifyUser”, false);
c:\programmer\Mozilla Firefox\defaults\pref\firefox.js - pref(“toolbar.customization.usesheet”, false);
c:\programmer\Mozilla Firefox\defaults\pref\firefox.js - pref(“browser.taskbar.previews.enable”, false);
c:\programmer\Mozilla Firefox\defaults\pref\firefox.js - pref(“browser.taskbar.previews.max”, 20);
c:\programmer\Mozilla Firefox\defaults\pref\firefox.js - pref(“browser.taskbar.previews.cachetime”, 20);
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-03-20 10:41
Windows 5.1.2600 Service Pack 3 FAT NTAPI

scanner skjulte processer ... 

scanner skjulte autostarter ...

scanner skjulte filer ... 

scanning gennemført med succes
skjulte filer: 0

**************************************************************************
“ServiceDll”=”%SystemRoot%\System32\dhcpcsvc.dll”

[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Digital Music Software: Audio Transcoder update permissions manager. 1543.]
.
——————————- LÅSTE REGISTRERINGS NØGLER——————————-

[HKEY_USERS\S-1-5-21-3242847100-2614902147-801667920-1007\Software\Zepter Software\RegLib*1a1a1b96\AnyDVD/1]
“1”=dword:44f06344
“2”=dword:4511be7b

[HKEY_USERS\S-1-5-21-3242847100-2614902147-801667920-1007\Software\Zepter Software\RegLib*1a1a1b96\CloneDVD2/2]
“1”=dword:44f06373
“2”=dword:49316c1d
.
——————————- DLLs startet under kørende Processer——————————-

- - - - - - - > ‘winlogon.exe’(568)
c:\windows\system32\Ati2evxx.dll

- - - - - - - > ‘explorer.exe’(3712)
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
c:\programmer\Fælles filer\Adobe\Acrobat\ActiveX\PDFShell.dll
.
————————————Andre kørende processer————————————
.
c:\programmer\Ahead\InCD\InCDsrv.exe
c:\programmer\Alwil Software\Avast5\AvastSvc.exe
c:\windows\AGRSMMSG.exe
c:\windows\SOUNDMAN.EXE
c:\programmer\Acer\Acer eConsole\MediaServerService.exe
c:\programmer\AudioTranscoder\updtr.exe
c:\programmer\Java\jre6\bin\jqs.exe
c:\programmer\CDBurnerXP\NMSAccessU.exe
c:\windows\system32\nvsvc32.exe
c:\programmer\Alwil Software\Avast5\setup\avast.setup
.
**************************************************************************
.
Gennemført tid: 2010-03-20 10:44:46 - maskinen blev genstartet
ComboFix-quarantined-files.txt 2010-03-20 09:44
ComboFix2.txt 2010-03-19 10:29
ComboFix3.txt 2010-03-18 14:46

Pre-Kørsel: 108.881.739.776 byte ledig
Post-Kørsel: 108.839.403.520 byte ledig

- - End Of File - - D87D8C8E4BB7173ED473BA3539CB8EA6

Administrator
Avatar
Antal indlæg: 29177

Beklager det sene svar.

Den her -> c:\windows\System32\dhcpcsvc.dll” er der stadigvæk, så lad os grave lidt dybere ->


Klik her: http://www.gmer.net/download.php
og download installationsprogrammet for Gmer til skrivebordet, og klik derefter på filen for at køre Gmer.

Hvis den indledende scanning Gmer lokaliserer poster vist i rødt eller angiver “skjult” eller “rootkit”, stop der, og klik på Kopiér knappen, og højreklik på skrivebordet, vælg “Ny”> Tekst dokument. Når filen er oprettet, skal du åbne den og højreklik igen og vælge Sæt ind. Kopier indholdet og post det her, tak.
Vi ønsker ikke, at computeren går ned bare for at tage et første kig på tingene.

Hvis ikke, så klik på Scan, før scanning, skal du sørge for alle andre programmer er lukket, og ingen andre aktioner såsom en planlagt antivirus scanning vil ske samtidig med denne scanning. Brug heller ikke computeren under scanningen.

Når scanningen er færdig, klik på Kopier knappen, og højreklik på skrivebordet, vælg “Ny”> Tekst dokument. Når filen er oprettet, skal du åbne den og højreklik igen og vælge Sæt ind. Kopier oplysninger og post det her tak.

Du er nok nødt til at sende filen over flere indlæg, da den er forholdsvis lang.

Antal indlæg: 66

Hej Magic.

Du skal sørme ikke beklage, jeg er så glad for, at du vil se på dette problem, og at du tager mig alvorligt. grin

GMER 1.0.15.15281 - http://www.gmer.net
Rootkit scan 2010-03-22 08:27:45
Windows 5.1.2600 Service Pack 3
Running: nhi8brlu.exe; Driver: C:\DOCUME~1\ego\LOKALE~1\Temp\pwldrpob.sys


——System - GMER 1.0.15——

SSDT         \SystemRoot\System32\DRIVERS\cmdguard.sys (COMODO Internet Security Sandbox Driver/COMODO)              ZwAdjustPrivilegesToken [0xF433FBDA]
SSDT         \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software)                ZwClose [0xF40A4C56]
SSDT         \SystemRoot\System32\DRIVERS\cmdguard.sys (COMODO Internet Security Sandbox Driver/COMODO)              ZwConnectPort [0xF433F1B8]
SSDT         \SystemRoot\System32\DRIVERS\cmdguard.sys (COMODO Internet Security Sandbox Driver/COMODO)              ZwCreateFile [0xF433F840]
SSDT         \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software)                ZwCreateKey [0xF40A4B12]
SSDT         \SystemRoot\System32\DRIVERS\cmdguard.sys (COMODO Internet Security Sandbox Driver/COMODO)              ZwCreatePort [0xF433F09A]
SSDT         \SystemRoot\System32\DRIVERS\cmdguard.sys (COMODO Internet Security Sandbox Driver/COMODO)              ZwCreateSection [0xF434106A]
SSDT         \SystemRoot\System32\DRIVERS\cmdguard.sys (COMODO Internet Security Sandbox Driver/COMODO)              ZwCreateSymbolicLinkObject [0xF4341302]
SSDT         \SystemRoot\System32\DRIVERS\cmdguard.sys (COMODO Internet Security Sandbox Driver/COMODO)              ZwCreateThread [0xF433EC60]
SSDT         \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software)                ZwDeleteKey [0xF40A50C6]
SSDT         \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software)                ZwDeleteValueKey [0xF40A4FF0]
SSDT         \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software)                ZwDuplicateObject [0xF40A46E8]
SSDT         \SystemRoot\System32\DRIVERS\cmdguard.sys (COMODO Internet Security Sandbox Driver/COMODO)              ZwLoadDriver [0xF4340CEC]
SSDT         \SystemRoot\System32\DRIVERS\cmdguard.sys (COMODO Internet Security Sandbox Driver/COMODO)              ZwMakeTemporaryObject [0xF433F43C]
SSDT         \SystemRoot\System32\DRIVERS\cmdguard.sys (COMODO Internet Security Sandbox Driver/COMODO)              ZwOpenFile [0xF433FA1C]
SSDT         \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software)                ZwOpenKey [0xF40A4BEC]
SSDT         \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software)                ZwOpenProcess [0xF40A4628]
SSDT         \SystemRoot\System32\DRIVERS\cmdguard.sys (COMODO Internet Security Sandbox Driver/COMODO)              ZwOpenSection [0xF433F6CC]
SSDT         \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software)                ZwOpenThread [0xF40A468C]
SSDT         \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software)                ZwQueryValueKey [0xF40A4D0C]
SSDT         \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software)                ZwRenameKey [0xF40A5194]
SSDT         \SystemRoot\System32\DRIVERS\cmdguard.sys (COMODO Internet Security Sandbox Driver/COMODO)              ZwRequestWaitReplyPort [0xF4341648]
SSDT         \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software)                ZwRestoreKey [0xF40A4CCC]
SSDT         \SystemRoot\System32\DRIVERS\cmdguard.sys (COMODO Internet Security Sandbox Driver/COMODO)              ZwSecureConnectPort [0xF4340A88]
SSDT         \SystemRoot\System32\DRIVERS\cmdguard.sys (COMODO Internet Security Sandbox Driver/COMODO)              ZwSetSecurityObject [0xF433FDC0]
SSDT         \SystemRoot\System32\DRIVERS\cmdguard.sys (COMODO Internet Security Sandbox Driver/COMODO)              ZwSetSystemInformation [0xF4340E9A]
SSDT         \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software)                ZwSetValueKey [0xF40A4E4C]
SSDT         \SystemRoot\System32\DRIVERS\cmdguard.sys (COMODO Internet Security Sandbox Driver/COMODO)              ZwShutdownSystem [0xF433F3D6]
SSDT         \SystemRoot\System32\DRIVERS\cmdguard.sys (COMODO Internet Security Sandbox Driver/COMODO)              ZwSystemDebugControl [0xF433F5C0]
SSDT         \SystemRoot\System32\DRIVERS\cmdguard.sys (COMODO Internet Security Sandbox Driver/COMODO)              ZwTerminateProcess [0xF433EF64]
SSDT         \SystemRoot\System32\DRIVERS\cmdguard.sys (COMODO Internet Security Sandbox Driver/COMODO)              ZwTerminateThread [0xF433EE32]

Code         \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software)                ObInsertObject
Code         \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software)                ObMakeTemporaryObject

——Kernel code sections - GMER 1.0.15——

.text       ntkrnlpa.exe!ZwCallbackReturn + 247C                                                 80501CB4 4 Bytes CALL 714426FF
PAGE         ntkrnlpa.exe!ObMakeTemporaryObject                                                   805B1CEE 5 Bytes JMP F40AD4BA \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software)
PAGE         ntkrnlpa.exe!ObInsertObject                                                       805B8B66 5 Bytes JMP F40AE972 \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software)
.text       C:\WINDOWS\system32\DRIVERS\nv4_mini.sys                                               section is writeable [0xF6F0A360, 0x204DFD, 0xE8000020]

——User code sections - GMER 1.0.15——

.text       C:\Programmer\COMODO\COMODO Internet Security\cfp.exe[176] ntdll.dll!NtAllocateVirtualMemory             7C90CF6E 5 Bytes JMP 0050E060 C:\Programmer\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\avastUI.exe[184] ntdll.dll!NtAllocateVirtualMemory                 7C90CF6E 5 Bytes JMP 10001950 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\avastUI.exe[184] ntdll.dll!NtClose                           7C90CFEE 5 Bytes JMP 100082B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\avastUI.exe[184] ntdll.dll!NtCreateFile                       7C90D0AE 5 Bytes JMP 100018D0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\avastUI.exe[184] ntdll.dll!NtCreateProcess                     7C90D14E 5 Bytes JMP 10001890 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\avastUI.exe[184] ntdll.dll!NtCreateProcessEx                     7C90D15E 5 Bytes JMP 100019B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\avastUI.exe[184] ntdll.dll!NtDeleteFile                       7C90D23E 5 Bytes JMP 10001910 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\avastUI.exe[184] ntdll.dll!NtFreeVirtualMemory                   7C90D38E 5 Bytes JMP 10001A30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\avastUI.exe[184] ntdll.dll!NtLoadDriver                       7C90D46E 5 Bytes JMP 10001970 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\avastUI.exe[184] ntdll.dll!NtOpenFile                         7C90D59E 5 Bytes JMP 100018F0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\avastUI.exe[184] ntdll.dll!NtProtectVirtualMemory                 7C90D6EE 5 Bytes JMP 10001930 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\avastUI.exe[184] ntdll.dll!NtSetInformationProcess                 7C90DC9E 5 Bytes JMP 100019D0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\avastUI.exe[184] ntdll.dll!NtUnloadDriver                       7C90DEBE 5 Bytes JMP 10001990 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\avastUI.exe[184] ntdll.dll!NtWriteVirtualMemory                   7C90DFAE 5 Bytes JMP 100018B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\avastUI.exe[184] ntdll.dll!RtlAllocateHeap                     7C9100C4 5 Bytes JMP 10001A10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\avastUI.exe[184] ntdll.dll!LdrLoadDll                         7C9163C3 5 Bytes JMP 10004550 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\avastUI.exe[184] ntdll.dll!LdrUnloadDll                       7C91738B 5 Bytes JMP 100081E0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\avastUI.exe[184] ntdll.dll!LdrGetProcedureAddress                 7C917EA8 5 Bytes JMP 100019F0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\avastUI.exe[184] kernel32.dll!CreateFileA                       7C801A28 5 Bytes JMP 10001B30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\avastUI.exe[184] kernel32.dll!VirtualProtect                     7C801AD4 5 Bytes JMP 10001D90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\avastUI.exe[184] kernel32.dll!LoadLibraryExW                     7C801AF5 7 Bytes JMP 10001AF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\avastUI.exe[184] kernel32.dll!LoadLibraryExA                     7C801D53 5 Bytes JMP 10001AD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\avastUI.exe[184] kernel32.dll!LoadLibraryA                     7C801D7B 5 Bytes JMP 10001D30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\avastUI.exe[184] kernel32.dll!CreateProcessW                     7C802336 5 Bytes JMP 10001A70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\avastUI.exe[184] kernel32.dll!CreateProcessA                     7C80236B 5 Bytes JMP 10001A50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\avastUI.exe[184] kernel32.dll!GetProcAddress                     7C80AE40 5 Bytes JMP 10001A90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\avastUI.exe[184] kernel32.dll!LoadLibraryW                     7C80AEEB 5 Bytes JMP 10001D50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\avastUI.exe[184] kernel32.dll!GetModuleHandleA                   7C80B741 5 Bytes JMP 10001CF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\avastUI.exe[184] kernel32.dll!GetModuleHandleW                   7C80E4DD 5 Bytes JMP 10001D10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\avastUI.exe[184] kernel32.dll!CreateFileW                       7C810800 5 Bytes JMP 10001B50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\avastUI.exe[184] kernel32.dll!MoveFileWithProgressW               7C81F72E 5 Bytes JMP 10001C90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\avastUI.exe[184] kernel32.dll!MoveFileW                       7C821261 5 Bytes JMP 10001C10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\avastUI.exe[184] kernel32.dll!OpenFile                         7C821982 2 Bytes JMP 10001B10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\avastUI.exe[184] kernel32.dll!OpenFile + 3                     7C821985 2 Bytes [7E, 93] {JLE 0xffffffffffffff95}
.text       C:\Programmer\Alwil Software\Avast5\avastUI.exe[184] kernel32.dll!CopyFileExW                       7C827B32 7 Bytes JMP 10001BD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\avastUI.exe[184] kernel32.dll!CopyFileA                       7C8286EE 5 Bytes JMP 10001B70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\avastUI.exe[184] kernel32.dll!CopyFileW                       7C82F87B 5 Bytes JMP 10001B90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\avastUI.exe[184] kernel32.dll!DeleteFileA                       7C831EDD 5 Bytes JMP 10001CB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\avastUI.exe[184] kernel32.dll!DeleteFileW                       7C831F63 5 Bytes JMP 10001CD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\avastUI.exe[184] kernel32.dll!MoveFileExW                       7C83568B 5 Bytes JMP 10001C50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\avastUI.exe[184] kernel32.dll!MoveFileA                       7C835EBF 5 Bytes JMP 10001BF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\avastUI.exe[184] kernel32.dll!MoveFileWithProgressA               7C835EDE 5 Bytes JMP 10001C70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\avastUI.exe[184] kernel32.dll!MoveFileExA                       7C85E49B 5 Bytes JMP 10001C30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\avastUI.exe[184] kernel32.dll!CopyFileExA                       7C85F39C 5 Bytes JMP 10001BB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\avastUI.exe[184] kernel32.dll!WinExec                         7C86250D 5 Bytes JMP 10001D70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\avastUI.exe[184] kernel32.dll!LoadModule                       7C86261E 5 Bytes JMP 10001AB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\avastUI.exe[184] WS2_32.dll!WSASocketW                         71A8404E 7 Bytes JMP 10001E90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\avastUI.exe[184] WS2_32.dll!WSASocketA                         71A88B6A 5 Bytes JMP 10001E70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\avastUI.exe[184] ADVAPI32.dll!OpenServiceW                     77DD6FFD 7 Bytes JMP 10001480 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\avastUI.exe[184] ADVAPI32.dll!OpenServiceA                     77DE4C66 7 Bytes JMP 10001640 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\avastUI.exe[184] ADVAPI32.dll!CreateServiceA                     77E27211 7 Bytes JMP 10001000 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\avastUI.exe[184] ADVAPI32.dll!CreateServiceW                     77E273A9 7 Bytes JMP 10001250 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\avastUI.exe[184] USER32.dll!EndTask                           7E3AA0A5 5 Bytes JMP 10007E80 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\avastUI.exe[184] SHELL32.dll!ShellExecuteExW                     7CA0996B 5 Bytes JMP 10001E10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\avastUI.exe[184] SHELL32.dll!ShellExecuteEx                     7CA40EB5 5 Bytes JMP 10001DF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\avastUI.exe[184] SHELL32.dll!ShellExecuteA                     7CA411E0 5 Bytes JMP 10001DB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\avastUI.exe[184] SHELL32.dll!ShellExecuteW                     7CAB5D48 5 Bytes JMP 10001DD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\avastUI.exe[184] ole32.dll!CoCreateInstanceEx                   774F0526 5 Bytes JMP 10007BD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\avastUI.exe[184] ole32.dll!CoGetClassObject                     775056C5 5 Bytes JMP 10007D10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\avastUI.exe[184] WININET.dll!InternetConnectA                   40B2DEAE 5 Bytes JMP 10001E30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\avastUI.exe[184] WININET.dll!InternetConnectW                   40B2F862 5 Bytes JMP 10001E50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\SOUNDMAN.EXE[212] ntdll.dll!NtAllocateVirtualMemory                                 7C90CF6E 5 Bytes JMP 10001950 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\SOUNDMAN.EXE[212] ntdll.dll!NtClose                                           7C90CFEE 5 Bytes JMP 100082B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\SOUNDMAN.EXE[212] ntdll.dll!NtCreateFile                                       7C90D0AE 5 Bytes JMP 100018D0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\SOUNDMAN.EXE[212] ntdll.dll!NtCreateProcess                                     7C90D14E 5 Bytes JMP 10001890 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\SOUNDMAN.EXE[212] ntdll.dll!NtCreateProcessEx                                     7C90D15E 5 Bytes JMP 100019B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\SOUNDMAN.EXE[212] ntdll.dll!NtDeleteFile                                       7C90D23E 5 Bytes JMP 10001910 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\SOUNDMAN.EXE[212] ntdll.dll!NtFreeVirtualMemory                                   7C90D38E 5 Bytes JMP 10001A30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\SOUNDMAN.EXE[212] ntdll.dll!NtLoadDriver                                       7C90D46E 5 Bytes JMP 10001970 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\SOUNDMAN.EXE[212] ntdll.dll!NtOpenFile                                         7C90D59E 5 Bytes JMP 100018F0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\SOUNDMAN.EXE[212] ntdll.dll!NtProtectVirtualMemory                                 7C90D6EE 5 Bytes JMP 10001930 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\SOUNDMAN.EXE[212] ntdll.dll!NtSetInformationProcess                                 7C90DC9E 5 Bytes JMP 100019D0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\SOUNDMAN.EXE[212] ntdll.dll!NtUnloadDriver                                       7C90DEBE 5 Bytes JMP 10001990 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\SOUNDMAN.EXE[212] ntdll.dll!NtWriteVirtualMemory                                   7C90DFAE 5 Bytes JMP 100018B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\SOUNDMAN.EXE[212] ntdll.dll!RtlAllocateHeap                                     7C9100C4 5 Bytes JMP 10001A10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\SOUNDMAN.EXE[212] ntdll.dll!LdrLoadDll                                         7C9163C3 5 Bytes JMP 10004550 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\SOUNDMAN.EXE[212] ntdll.dll!LdrUnloadDll                                       7C91738B 5 Bytes JMP 100081E0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\SOUNDMAN.EXE[212] ntdll.dll!LdrGetProcedureAddress                                 7C917EA8 5 Bytes JMP 100019F0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\SOUNDMAN.EXE[212] kernel32.dll!CreateFileA                                       7C801A28 5 Bytes JMP 10001B30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\SOUNDMAN.EXE[212] kernel32.dll!VirtualProtect                                     7C801AD4 5 Bytes JMP 10001D90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\SOUNDMAN.EXE[212] kernel32.dll!LoadLibraryExW                                     7C801AF5 7 Bytes JMP 10001AF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\SOUNDMAN.EXE[212] kernel32.dll!LoadLibraryExA                                     7C801D53 5 Bytes JMP 10001AD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\SOUNDMAN.EXE[212] kernel32.dll!LoadLibraryA                                     7C801D7B 5 Bytes JMP 10001D30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\SOUNDMAN.EXE[212] kernel32.dll!CreateProcessW                                     7C802336 5 Bytes JMP 10001A70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\SOUNDMAN.EXE[212] kernel32.dll!CreateProcessA                                     7C80236B 5 Bytes JMP 10001A50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\SOUNDMAN.EXE[212] kernel32.dll!GetProcAddress                                     7C80AE40 5 Bytes JMP 10001A90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\SOUNDMAN.EXE[212] kernel32.dll!LoadLibraryW                                     7C80AEEB 5 Bytes JMP 10001D50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\SOUNDMAN.EXE[212] kernel32.dll!GetModuleHandleA                                   7C80B741 5 Bytes JMP 10001CF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\SOUNDMAN.EXE[212] kernel32.dll!GetModuleHandleW                                   7C80E4DD 5 Bytes JMP 10001D10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\SOUNDMAN.EXE[212] kernel32.dll!CreateFileW                                       7C810800 5 Bytes JMP 10001B50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\SOUNDMAN.EXE[212] kernel32.dll!MoveFileWithProgressW                               7C81F72E 5 Bytes JMP 10001C90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\SOUNDMAN.EXE[212] kernel32.dll!MoveFileW                                       7C821261 5 Bytes JMP 10001C10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\SOUNDMAN.EXE[212] kernel32.dll!OpenFile                                         7C821982 2 Bytes JMP 10001B10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\SOUNDMAN.EXE[212] kernel32.dll!OpenFile + 3                                     7C821985 2 Bytes [7E, 93] {JLE 0xffffffffffffff95}
.text       C:\WINDOWS\SOUNDMAN.EXE[212] kernel32.dll!CopyFileExW                                       7C827B32 7 Bytes JMP 10001BD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\SOUNDMAN.EXE[212] kernel32.dll!CopyFileA                                       7C8286EE 5 Bytes JMP 10001B70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\SOUNDMAN.EXE[212] kernel32.dll!CopyFileW                                       7C82F87B 5 Bytes JMP 10001B90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\SOUNDMAN.EXE[212] kernel32.dll!DeleteFileA                                       7C831EDD 5 Bytes JMP 10001CB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\SOUNDMAN.EXE[212] kernel32.dll!DeleteFileW                                       7C831F63 5 Bytes JMP 10001CD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\SOUNDMAN.EXE[212] kernel32.dll!MoveFileExW                                       7C83568B 5 Bytes JMP 10001C50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\SOUNDMAN.EXE[212] kernel32.dll!MoveFileA                                       7C835EBF 5 Bytes JMP 10001BF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\SOUNDMAN.EXE[212] kernel32.dll!MoveFileWithProgressA                               7C835EDE 5 Bytes JMP 10001C70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\SOUNDMAN.EXE[212] kernel32.dll!MoveFileExA                                       7C85E49B 5 Bytes JMP 10001C30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\SOUNDMAN.EXE[212] kernel32.dll!CopyFileExA                                       7C85F39C 5 Bytes JMP 10001BB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\SOUNDMAN.EXE[212] kernel32.dll!WinExec                                         7C86250D 5 Bytes JMP 10001D70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\SOUNDMAN.EXE[212] kernel32.dll!LoadModule                                       7C86261E 5 Bytes JMP 10001AB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\SOUNDMAN.EXE[212] USER32.dll!EndTask                                           7E3AA0A5 5 Bytes JMP 10007E80 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\SOUNDMAN.EXE[212] ADVAPI32.dll!OpenServiceW                                     77DD6FFD 7 Bytes JMP 10001480 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\SOUNDMAN.EXE[212] ADVAPI32.dll!OpenServiceA                                     77DE4C66 7 Bytes JMP 10001640 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\SOUNDMAN.EXE[212] ADVAPI32.dll!CreateServiceA                                     77E27211 7 Bytes JMP 10001000 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\SOUNDMAN.EXE[212] ADVAPI32.dll!CreateServiceW                                     77E273A9 7 Bytes JMP 10001250 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\SOUNDMAN.EXE[212] SHELL32.dll!ShellExecuteExW                                     7CA0996B 5 Bytes JMP 10001E10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\SOUNDMAN.EXE[212] SHELL32.dll!ShellExecuteEx                                     7CA40EB5 5 Bytes JMP 10001DF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\SOUNDMAN.EXE[212] SHELL32.dll!ShellExecuteA                                     7CA411E0 5 Bytes JMP 10001DB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\SOUNDMAN.EXE[212] SHELL32.dll!ShellExecuteW                                     7CAB5D48 5 Bytes JMP 10001DD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\SOUNDMAN.EXE[212] ole32.dll!CoCreateInstanceEx                                   774F0526 5 Bytes JMP 10007BD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\SOUNDMAN.EXE[212] ole32.dll!CoGetClassObject                                     775056C5 5 Bytes JMP 10007D10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\ctfmon.exe[240] ntdll.dll!NtAllocateVirtualMemory                           7C90CF6E 5 Bytes JMP 10001950 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\ctfmon.exe[240] ntdll.dll!NtClose                                       7C90CFEE 5 Bytes JMP 100082B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\ctfmon.exe[240] ntdll.dll!NtCreateFile                                   7C90D0AE 5 Bytes JMP 100018D0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\ctfmon.exe[240] ntdll.dll!NtCreateProcess                                 7C90D14E 5 Bytes JMP 10001890 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\ctfmon.exe[240] ntdll.dll!NtCreateProcessEx                               7C90D15E 5 Bytes JMP 100019B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\ctfmon.exe[240] ntdll.dll!NtDeleteFile                                   7C90D23E 5 Bytes JMP 10001910 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\ctfmon.exe[240] ntdll.dll!NtFreeVirtualMemory                               7C90D38E 5 Bytes JMP 10001A30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\ctfmon.exe[240] ntdll.dll!NtLoadDriver                                   7C90D46E 5 Bytes JMP 10001970 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\ctfmon.exe[240] ntdll.dll!NtOpenFile                                     7C90D59E 5 Bytes JMP 100018F0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\ctfmon.exe[240] ntdll.dll!NtProtectVirtualMemory                             7C90D6EE 5 Bytes JMP 10001930 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\ctfmon.exe[240] ntdll.dll!NtSetInformationProcess                           7C90DC9E 5 Bytes JMP 100019D0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\ctfmon.exe[240] ntdll.dll!NtUnloadDriver                                 7C90DEBE 5 Bytes JMP 10001990 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\ctfmon.exe[240] ntdll.dll!NtWriteVirtualMemory                             7C90DFAE 5 Bytes JMP 100018B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\ctfmon.exe[240] ntdll.dll!RtlAllocateHeap                                 7C9100C4 5 Bytes JMP 10001A10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\ctfmon.exe[240] ntdll.dll!LdrLoadDll                                     7C9163C3 5 Bytes JMP 10004550 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\ctfmon.exe[240] ntdll.dll!LdrUnloadDll                                   7C91738B 5 Bytes JMP 100081E0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\ctfmon.exe[240] ntdll.dll!LdrGetProcedureAddress                             7C917EA8 5 Bytes JMP 100019F0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\ctfmon.exe[240] kernel32.dll!CreateFileA                                 7C801A28 5 Bytes JMP 10001B30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\ctfmon.exe[240] kernel32.dll!VirtualProtect                               7C801AD4 5 Bytes JMP 10001D90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\ctfmon.exe[240] kernel32.dll!LoadLibraryExW                               7C801AF5 7 Bytes JMP 10001AF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\ctfmon.exe[240] kernel32.dll!LoadLibraryExA                               7C801D53 5 Bytes JMP 10001AD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\ctfmon.exe[240] kernel32.dll!LoadLibraryA                                 7C801D7B 5 Bytes JMP 10001D30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\ctfmon.exe[240] kernel32.dll!CreateProcessW                               7C802336 5 Bytes JMP 10001A70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\ctfmon.exe[240] kernel32.dll!CreateProcessA                               7C80236B 5 Bytes JMP 10001A50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\ctfmon.exe[240] kernel32.dll!GetProcAddress                               7C80AE40 5 Bytes JMP 10001A90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\ctfmon.exe[240] kernel32.dll!LoadLibraryW                                 7C80AEEB 5 Bytes JMP 10001D50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\ctfmon.exe[240] kernel32.dll!GetModuleHandleA                               7C80B741 5 Bytes JMP 10001CF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\ctfmon.exe[240] kernel32.dll!GetModuleHandleW                               7C80E4DD 5 Bytes JMP 10001D10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\ctfmon.exe[240] kernel32.dll!CreateFileW                                 7C810800 5 Bytes JMP 10001B50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\ctfmon.exe[240] kernel32.dll!MoveFileWithProgressW                           7C81F72E 5 Bytes JMP 10001C90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\ctfmon.exe[240] kernel32.dll!MoveFileW                                   7C821261 5 Bytes JMP 10001C10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\ctfmon.exe[240] kernel32.dll!OpenFile                                   7C821982 2 Bytes JMP 10001B10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\ctfmon.exe[240] kernel32.dll!OpenFile + 3                                 7C821985 2 Bytes [7E, 93] {JLE 0xffffffffffffff95}
.text       C:\WINDOWS\system32\ctfmon.exe[240] kernel32.dll!CopyFileExW                                 7C827B32 7 Bytes JMP 10001BD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\ctfmon.exe[240] kernel32.dll!CopyFileA                                   7C8286EE 5 Bytes JMP 10001B70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\ctfmon.exe[240] kernel32.dll!CopyFileW                                   7C82F87B 5 Bytes JMP 10001B90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\ctfmon.exe[240] kernel32.dll!DeleteFileA                                 7C831EDD 5 Bytes JMP 10001CB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\ctfmon.exe[240] kernel32.dll!DeleteFileW                                 7C831F63 5 Bytes JMP 10001CD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\ctfmon.exe[240] kernel32.dll!MoveFileExW                                 7C83568B 5 Bytes JMP 10001C50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\ctfmon.exe[240] kernel32.dll!MoveFileA                                   7C835EBF 5 Bytes JMP 10001BF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\ctfmon.exe[240] kernel32.dll!MoveFileWithProgressA                           7C835EDE 5 Bytes JMP 10001C70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\ctfmon.exe[240] kernel32.dll!MoveFileExA                                 7C85E49B 5 Bytes JMP 10001C30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\ctfmon.exe[240] kernel32.dll!CopyFileExA                                 7C85F39C 5 Bytes JMP 10001BB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\ctfmon.exe[240] kernel32.dll!WinExec                                     7C86250D 5 Bytes JMP 10001D70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\ctfmon.exe[240] kernel32.dll!LoadModule                                   7C86261E 5 Bytes JMP 10001AB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\ctfmon.exe[240] ADVAPI32.dll!OpenServiceW                                 77DD6FFD 7 Bytes JMP 10001480 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\ctfmon.exe[240] ADVAPI32.dll!OpenServiceA                                 77DE4C66 7 Bytes JMP 10001640 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\ctfmon.exe[240] ADVAPI32.dll!CreateServiceA                               77E27211 7 Bytes JMP 10001000 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\ctfmon.exe[240] ADVAPI32.dll!CreateServiceW                               77E273A9 7 Bytes JMP 10001250 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\ctfmon.exe[240] USER32.dll!EndTask                                     7E3AA0A5 5 Bytes JMP 10007E80 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\ctfmon.exe[240] ole32.dll!CoCreateInstanceEx                               774F0526 5 Bytes JMP 10007BD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\ctfmon.exe[240] ole32.dll!CoGetClassObject                                 775056C5 5 Bytes JMP 10007D10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\ctfmon.exe[240] SHELL32.dll!ShellExecuteExW                               7CA0996B 5 Bytes JMP 10001E10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\ctfmon.exe[240] SHELL32.dll!ShellExecuteEx                                 7CA40EB5 5 Bytes JMP 10001DF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\ctfmon.exe[240] SHELL32.dll!ShellExecuteA                                 7CA411E0 5 Bytes JMP 10001DB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\ctfmon.exe[240] SHELL32.dll!ShellExecuteW                                 7CAB5D48 5 Bytes JMP 10001DD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Documents and Settings\ego\Skrivebord\nhi8brlu.exe[504] ntdll.dll!NtAllocateVirtualMemory             7C90CF6E 5 Bytes JMP 10001950 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Documents and Settings\ego\Skrivebord\nhi8brlu.exe[504] ntdll.dll!NtClose                       7C90CFEE 5 Bytes JMP 100082B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Documents and Settings\ego\Skrivebord\nhi8brlu.exe[504] ntdll.dll!NtCreateFile                   7C90D0AE 5 Bytes JMP 100018D0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Documents and Settings\ego\Skrivebord\nhi8brlu.exe[504] ntdll.dll!NtCreateProcess                 7C90D14E 5 Bytes JMP 10001890 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Documents and Settings\ego\Skrivebord\nhi8brlu.exe[504] ntdll.dll!NtCreateProcessEx                 7C90D15E 5 Bytes JMP 100019B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Documents and Settings\ego\Skrivebord\nhi8brlu.exe[504] ntdll.dll!NtDeleteFile                   7C90D23E 5 Bytes JMP 10001910 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Documents and Settings\ego\Skrivebord\nhi8brlu.exe[504] ntdll.dll!NtFreeVirtualMemory               7C90D38E 5 Bytes JMP 10001A30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Documents and Settings\ego\Skrivebord\nhi8brlu.exe[504] ntdll.dll!NtLoadDriver                   7C90D46E 5 Bytes JMP 10001970 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Documents and Settings\ego\Skrivebord\nhi8brlu.exe[504] ntdll.dll!NtOpenFile                     7C90D59E 5 Bytes JMP 100018F0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Documents and Settings\ego\Skrivebord\nhi8brlu.exe[504] ntdll.dll!NtProtectVirtualMemory             7C90D6EE 5 Bytes JMP 10001930 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Documents and Settings\ego\Skrivebord\nhi8brlu.exe[504] ntdll.dll!NtSetInformationProcess             7C90DC9E 5 Bytes JMP 100019D0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Documents and Settings\ego\Skrivebord\nhi8brlu.exe[504] ntdll.dll!NtUnloadDriver                   7C90DEBE 5 Bytes JMP 10001990 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Documents and Settings\ego\Skrivebord\nhi8brlu.exe[504] ntdll.dll!NtWriteVirtualMemory               7C90DFAE 5 Bytes JMP 100018B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Documents and Settings\ego\Skrivebord\nhi8brlu.exe[504] ntdll.dll!RtlAllocateHeap                 7C9100C4 5 Bytes JMP 10001A10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Documents and Settings\ego\Skrivebord\nhi8brlu.exe[504] ntdll.dll!LdrLoadDll                     7C9163C3 5 Bytes JMP 10004550 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Documents and Settings\ego\Skrivebord\nhi8brlu.exe[504] ntdll.dll!LdrUnloadDll                   7C91738B 5 Bytes JMP 100081E0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Documents and Settings\ego\Skrivebord\nhi8brlu.exe[504] ntdll.dll!LdrGetProcedureAddress             7C917EA8 5 Bytes JMP 100019F0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Documents and Settings\ego\Skrivebord\nhi8brlu.exe[504] kernel32.dll!CreateFileA                   7C801A28 5 Bytes JMP 10001B30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Documents and Settings\ego\Skrivebord\nhi8brlu.exe[504] kernel32.dll!VirtualProtect                 7C801AD4 5 Bytes JMP 10001D90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Documents and Settings\ego\Skrivebord\nhi8brlu.exe[504] kernel32.dll!LoadLibraryExW                 7C801AF5 7 Bytes JMP 10001AF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Documents and Settings\ego\Skrivebord\nhi8brlu.exe[504] kernel32.dll!LoadLibraryExA                 7C801D53 5 Bytes JMP 10001AD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Documents and Settings\ego\Skrivebord\nhi8brlu.exe[504] kernel32.dll!LoadLibraryA                 7C801D7B 5 Bytes JMP 10001D30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Documents and Settings\ego\Skrivebord\nhi8brlu.exe[504] kernel32.dll!CreateProcessW                 7C802336 5 Bytes JMP 10001A70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Documents and Settings\ego\Skrivebord\nhi8brlu.exe[504] kernel32.dll!CreateProcessA                 7C80236B 5 Bytes JMP 10001A50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Documents and Settings\ego\Skrivebord\nhi8brlu.exe[504] kernel32.dll!GetProcAddress                 7C80AE40 5 Bytes JMP 10001A90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Documents and Settings\ego\Skrivebord\nhi8brlu.exe[504] kernel32.dll!LoadLibraryW                 7C80AEEB 5 Bytes JMP 10001D50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Documents and Settings\ego\Skrivebord\nhi8brlu.exe[504] kernel32.dll!GetModuleHandleA               7C80B741 5 Bytes JMP 10001CF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Documents and Settings\ego\Skrivebord\nhi8brlu.exe[504] kernel32.dll!GetModuleHandleW               7C80E4DD 5 Bytes JMP 10001D10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Documents and Settings\ego\Skrivebord\nhi8brlu.exe[504] kernel32.dll!CreateFileW                   7C810800 5 Bytes JMP 10001B50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Documents and Settings\ego\Skrivebord\nhi8brlu.exe[504] kernel32.dll!MoveFileWithProgressW           7C81F72E 5 Bytes JMP 10001C90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Documents and Settings\ego\Skrivebord\nhi8brlu.exe[504] kernel32.dll!MoveFileW                   7C821261 5 Bytes JMP 10001C10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Documents and Settings\ego\Skrivebord\nhi8brlu.exe[504] kernel32.dll!OpenFile                     7C821982 2 Bytes JMP 10001B10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Documents and Settings\ego\Skrivebord\nhi8brlu.exe[504] kernel32.dll!OpenFile + 3                 7C821985 2 Bytes [7E, 93] {JLE 0xffffffffffffff95}
.text       C:\Documents and Settings\ego\Skrivebord\nhi8brlu.exe[504] kernel32.dll!CopyFileExW                   7C827B32 7 Bytes JMP 10001BD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Documents and Settings\ego\Skrivebord\nhi8brlu.exe[504] kernel32.dll!CopyFileA                   7C8286EE 5 Bytes JMP 10001B70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Documents and Settings\ego\Skrivebord\nhi8brlu.exe[504] kernel32.dll!CopyFileW                   7C82F87B 5 Bytes JMP 10001B90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Documents and Settings\ego\Skrivebord\nhi8brlu.exe[504] kernel32.dll!DeleteFileA                   7C831EDD 5 Bytes JMP 10001CB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Documents and Settings\ego\Skrivebord\nhi8brlu.exe[504] kernel32.dll!DeleteFileW                   7C831F63 5 Bytes JMP 10001CD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Documents and Settings\ego\Skrivebord\nhi8brlu.exe[504] kernel32.dll!MoveFileExW                   7C83568B 5 Bytes JMP 10001C50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Documents and Settings\ego\Skrivebord\nhi8brlu.exe[504] kernel32.dll!MoveFileA                   7C835EBF 5 Bytes JMP 10001BF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Documents and Settings\ego\Skrivebord\nhi8brlu.exe[504] kernel32.dll!MoveFileWithProgressA           7C835EDE 5 Bytes JMP 10001C70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Documents and Settings\ego\Skrivebord\nhi8brlu.exe[504] kernel32.dll!MoveFileExA                   7C85E49B 5 Bytes JMP 10001C30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Documents and Settings\ego\Skrivebord\nhi8brlu.exe[504] kernel32.dll!CopyFileExA                   7C85F39C 5 Bytes JMP 10001BB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Documents and Settings\ego\Skrivebord\nhi8brlu.exe[504] kernel32.dll!WinExec                     7C86250D 5 Bytes JMP 10001D70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Documents and Settings\ego\Skrivebord\nhi8brlu.exe[504] kernel32.dll!LoadModule                   7C86261E 5 Bytes JMP 10001AB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Documents and Settings\ego\Skrivebord\nhi8brlu.exe[504] ADVAPI32.dll!OpenServiceW                 77DD6FFD 7 Bytes JMP 10001480 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Documents and Settings\ego\Skrivebord\nhi8brlu.exe[504] ADVAPI32.dll!OpenServiceA                 77DE4C66 7 Bytes JMP 10001640 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Documents and Settings\ego\Skrivebord\nhi8brlu.exe[504] ADVAPI32.dll!CreateServiceA                 77E27211 7 Bytes JMP 10001000 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Documents and Settings\ego\Skrivebord\nhi8brlu.exe[504] ADVAPI32.dll!CreateServiceW                 77E273A9 7 Bytes JMP 10001250 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Documents and Settings\ego\Skrivebord\nhi8brlu.exe[504] USER32.dll!EndTask                       7E3AA0A5 5 Bytes JMP 10007E80 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Documents and Settings\ego\Skrivebord\nhi8brlu.exe[504] ole32.dll!CoCreateInstanceEx               774F0526 5 Bytes JMP 10007BD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Documents and Settings\ego\Skrivebord\nhi8brlu.exe[504] ole32.dll!CoGetClassObject                 775056C5 5 Bytes JMP 10007D10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Documents and Settings\ego\Skrivebord\nhi8brlu.exe[504] shell32.dll!ShellExecuteExW                 7CA0996B 5 Bytes JMP 10001E10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Documents and Settings\ego\Skrivebord\nhi8brlu.exe[504] shell32.dll!ShellExecuteEx                 7CA40EB5 5 Bytes JMP 10001DF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Documents and Settings\ego\Skrivebord\nhi8brlu.exe[504] shell32.dll!ShellExecuteA                 7CA411E0 5 Bytes JMP 10001DB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Documents and Settings\ego\Skrivebord\nhi8brlu.exe[504] shell32.dll!ShellExecuteW                 7CAB5D48 5 Bytes JMP 10001DD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\wscntfy.exe[508] ntdll.dll!NtAllocateVirtualMemory                           7C90CF6E 5 Bytes JMP 10001950 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\wscntfy.exe[508] ntdll.dll!NtClose                                     7C90CFEE 5 Bytes JMP 100082B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\wscntfy.exe[508] ntdll.dll!NtCreateFile                                   7C90D0AE 5 Bytes JMP 100018D0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\wscntfy.exe[508] ntdll.dll!NtCreateProcess                                 7C90D14E 5 Bytes JMP 10001890 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\wscntfy.exe[508] ntdll.dll!NtCreateProcessEx                               7C90D15E 5 Bytes JMP 100019B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\wscntfy.exe[508] ntdll.dll!NtDeleteFile                                   7C90D23E 5 Bytes JMP 10001910 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\wscntfy.exe[508] ntdll.dll!NtFreeVirtualMemory                             7C90D38E 5 Bytes JMP 10001A30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\wscntfy.exe[508] ntdll.dll!NtLoadDriver                                   7C90D46E 5 Bytes JMP 10001970 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\wscntfy.exe[508] ntdll.dll!NtOpenFile                                   7C90D59E 5 Bytes JMP 100018F0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\wscntfy.exe[508] ntdll.dll!NtProtectVirtualMemory                           7C90D6EE 5 Bytes JMP 10001930 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\wscntfy.exe[508] ntdll.dll!NtSetInformationProcess                           7C90DC9E 5 Bytes JMP 100019D0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\wscntfy.exe[508] ntdll.dll!NtUnloadDriver                                 7C90DEBE 5 Bytes JMP 10001990 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\wscntfy.exe[508] ntdll.dll!NtWriteVirtualMemory                             7C90DFAE 5 Bytes JMP 100018B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\wscntfy.exe[508] ntdll.dll!RtlAllocateHeap                                 7C9100C4 5 Bytes JMP 10001A10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\wscntfy.exe[508] ntdll.dll!LdrLoadDll                                   7C9163C3 5 Bytes JMP 10004550 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\wscntfy.exe[508] ntdll.dll!LdrUnloadDll                                   7C91738B 5 Bytes JMP 100081E0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\wscntfy.exe[508] ntdll.dll!LdrGetProcedureAddress                           7C917EA8 5 Bytes JMP 100019F0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\wscntfy.exe[508] kernel32.dll!CreateFileA                                 7C801A28 5 Bytes JMP 10001B30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\wscntfy.exe[508] kernel32.dll!VirtualProtect                               7C801AD4 5 Bytes JMP 10001D90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\wscntfy.exe[508] kernel32.dll!LoadLibraryExW                               7C801AF5 7 Bytes JMP 10001AF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\wscntfy.exe[508] kernel32.dll!LoadLibraryExA                               7C801D53 5 Bytes JMP 10001AD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\wscntfy.exe[508] kernel32.dll!LoadLibraryA                                 7C801D7B 5 Bytes JMP 10001D30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\wscntfy.exe[508] kernel32.dll!CreateProcessW                               7C802336 5 Bytes JMP 10001A70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\wscntfy.exe[508] kernel32.dll!CreateProcessA                               7C80236B 5 Bytes JMP 10001A50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\wscntfy.exe[508] kernel32.dll!GetProcAddress                               7C80AE40 5 Bytes JMP 10001A90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\wscntfy.exe[508] kernel32.dll!LoadLibraryW                                 7C80AEEB 5 Bytes JMP 10001D50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\wscntfy.exe[508] kernel32.dll!GetModuleHandleA                             7C80B741 5 Bytes JMP 10001CF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\wscntfy.exe[508] kernel32.dll!GetModuleHandleW                             7C80E4DD 5 Bytes JMP 10001D10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\wscntfy.exe[508] kernel32.dll!CreateFileW                                 7C810800 5 Bytes JMP 10001B50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\wscntfy.exe[508] kernel32.dll!MoveFileWithProgressW                           7C81F72E 5 Bytes JMP 10001C90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\wscntfy.exe[508] kernel32.dll!MoveFileW                                   7C821261 5 Bytes JMP 10001C10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\wscntfy.exe[508] kernel32.dll!OpenFile                                   7C821982 2 Bytes JMP 10001B10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\wscntfy.exe[508] kernel32.dll!OpenFile + 3                                 7C821985 2 Bytes [7E, 93] {JLE 0xffffffffffffff95}
.text       C:\WINDOWS\system32\wscntfy.exe[508] kernel32.dll!CopyFileExW                                 7C827B32 7 Bytes JMP 10001BD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\wscntfy.exe[508] kernel32.dll!CopyFileA                                   7C8286EE 5 Bytes JMP 10001B70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\wscntfy.exe[508] kernel32.dll!CopyFileW                                   7C82F87B 5 Bytes JMP 10001B90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\wscntfy.exe[508] kernel32.dll!DeleteFileA                                 7C831EDD 5 Bytes JMP 10001CB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\wscntfy.exe[508] kernel32

Antal indlæg: 66

.text       C:\WINDOWS\system32\svchost.exe[800] ntdll.dll!NtAllocateVirtualMemory                           7C90CF6E 5 Bytes JMP 10001950 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[800] ntdll.dll!NtClose                                     7C90CFEE 5 Bytes JMP 100082B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[800] ntdll.dll!NtCreateFile                                   7C90D0AE 5 Bytes JMP 100018D0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[800] ntdll.dll!NtCreateProcess                                 7C90D14E 5 Bytes JMP 10001890 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[800] ntdll.dll!NtCreateProcessEx                               7C90D15E 5 Bytes JMP 100019B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[800] ntdll.dll!NtDeleteFile                                   7C90D23E 5 Bytes JMP 10001910 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[800] ntdll.dll!NtFreeVirtualMemory                             7C90D38E 5 Bytes JMP 10001A30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[800] ntdll.dll!NtLoadDriver                                   7C90D46E 5 Bytes JMP 10001970 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[800] ntdll.dll!NtOpenFile                                   7C90D59E 5 Bytes JMP 100018F0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[800] ntdll.dll!NtProtectVirtualMemory                           7C90D6EE 5 Bytes JMP 10001930 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[800] ntdll.dll!NtSetInformationProcess                           7C90DC9E 5 Bytes JMP 100019D0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[800] ntdll.dll!NtUnloadDriver                                 7C90DEBE 5 Bytes JMP 10001990 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[800] ntdll.dll!NtWriteVirtualMemory                             7C90DFAE 5 Bytes JMP 100018B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[800] ntdll.dll!RtlAllocateHeap                                 7C9100C4 5 Bytes JMP 10001A10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[800] ntdll.dll!LdrLoadDll                                   7C9163C3 5 Bytes JMP 10004550 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[800] ntdll.dll!LdrUnloadDll                                   7C91738B 5 Bytes JMP 100081E0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[800] ntdll.dll!LdrGetProcedureAddress                           7C917EA8 5 Bytes JMP 100019F0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[800] kernel32.dll!CreateFileA                                 7C801A28 5 Bytes JMP 10001B30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[800] kernel32.dll!VirtualProtect                               7C801AD4 5 Bytes JMP 10001D90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[800] kernel32.dll!LoadLibraryExW                               7C801AF5 7 Bytes JMP 10001AF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[800] kernel32.dll!LoadLibraryExA                               7C801D53 5 Bytes JMP 10001AD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[800] kernel32.dll!LoadLibraryA                                 7C801D7B 5 Bytes JMP 10001D30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[800] kernel32.dll!CreateProcessW                               7C802336 5 Bytes JMP 10001A70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[800] kernel32.dll!CreateProcessA                               7C80236B 5 Bytes JMP 10001A50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[800] kernel32.dll!GetProcAddress                               7C80AE40 5 Bytes JMP 10001A90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[800] kernel32.dll!LoadLibraryW                                 7C80AEEB 5 Bytes JMP 10001D50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[800] kernel32.dll!GetModuleHandleA                             7C80B741 5 Bytes JMP 10001CF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[800] kernel32.dll!GetModuleHandleW                             7C80E4DD 5 Bytes JMP 10001D10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[800] kernel32.dll!CreateFileW                                 7C810800 5 Bytes JMP 10001B50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[800] kernel32.dll!MoveFileWithProgressW                           7C81F72E 5 Bytes JMP 10001C90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[800] kernel32.dll!MoveFileW                                   7C821261 5 Bytes JMP 10001C10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[800] kernel32.dll!OpenFile                                   7C821982 2 Bytes JMP 10001B10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[800] kernel32.dll!OpenFile + 3                                 7C821985 2 Bytes [7E, 93] {JLE 0xffffffffffffff95}
.text       C:\WINDOWS\system32\svchost.exe[800] kernel32.dll!CopyFileExW                                 7C827B32 7 Bytes JMP 10001BD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[800] kernel32.dll!CopyFileA                                   7C8286EE 5 Bytes JMP 10001B70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[800] kernel32.dll!CopyFileW                                   7C82F87B 5 Bytes JMP 10001B90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[800] kernel32.dll!DeleteFileA                                 7C831EDD 5 Bytes JMP 10001CB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[800] kernel32.dll!DeleteFileW                                 7C831F63 5 Bytes JMP 10001CD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[800] kernel32.dll!MoveFileExW                                 7C83568B 5 Bytes JMP 10001C50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[800] kernel32.dll!MoveFileA                                   7C835EBF 5 Bytes JMP 10001BF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[800] kernel32.dll!MoveFileWithProgressA                           7C835EDE 5 Bytes JMP 10001C70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[800] kernel32.dll!MoveFileExA                                 7C85E49B 5 Bytes JMP 10001C30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[800] kernel32.dll!CopyFileExA                                 7C85F39C 5 Bytes JMP 10001BB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[800] kernel32.dll!WinExec                                   7C86250D 5 Bytes JMP 10001D70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[800] kernel32.dll!LoadModule                                 7C86261E 5 Bytes JMP 10001AB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[800] ADVAPI32.dll!OpenServiceW                                 77DD6FFD 7 Bytes JMP 10001480 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[800] ADVAPI32.dll!OpenServiceA                                 77DE4C66 7 Bytes JMP 10001640 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[800] ADVAPI32.dll!CreateServiceA                               77E27211 7 Bytes JMP 10001000 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[800] ADVAPI32.dll!CreateServiceW                               77E273A9 7 Bytes JMP 10001250 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[800] USER32.dll!EndTask                                     7E3AA0A5 5 Bytes JMP 10007E80 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[800] ole32.dll!CoCreateInstanceEx                               774F0526 5 Bytes JMP 10007BD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[800] ole32.dll!CoGetClassObject                               775056C5 5 Bytes JMP 10007D10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[800] SHELL32.dll!ShellExecuteExW                               7CA0996B 5 Bytes JMP 10001E10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[800] SHELL32.dll!ShellExecuteEx                               7CA40EB5 5 Bytes JMP 10001DF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[800] SHELL32.dll!ShellExecuteA                                 7CA411E0 5 Bytes JMP 10001DB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[800] SHELL32.dll!ShellExecuteW                                 7CAB5D48 5 Bytes JMP 10001DD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[852] ntdll.dll!NtAllocateVirtualMemory                           7C90CF6E 5 Bytes JMP 10001950 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[852] ntdll.dll!NtClose                                     7C90CFEE 5 Bytes JMP 100082B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[852] ntdll.dll!NtCreateFile                                   7C90D0AE 5 Bytes JMP 100018D0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[852] ntdll.dll!NtCreateProcess                                 7C90D14E 5 Bytes JMP 10001890 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[852] ntdll.dll!NtCreateProcessEx                               7C90D15E 5 Bytes JMP 100019B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[852] ntdll.dll!NtDeleteFile                                   7C90D23E 5 Bytes JMP 10001910 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[852] ntdll.dll!NtFreeVirtualMemory                             7C90D38E 5 Bytes JMP 10001A30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[852] ntdll.dll!NtLoadDriver                                   7C90D46E 5 Bytes JMP 10001970 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[852] ntdll.dll!NtOpenFile                                   7C90D59E 5 Bytes JMP 100018F0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[852] ntdll.dll!NtProtectVirtualMemory                           7C90D6EE 5 Bytes JMP 10001930 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[852] ntdll.dll!NtSetInformationProcess                           7C90DC9E 5 Bytes JMP 100019D0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[852] ntdll.dll!NtUnloadDriver                                 7C90DEBE 5 Bytes JMP 10001990 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[852] ntdll.dll!NtWriteVirtualMemory                             7C90DFAE 5 Bytes JMP 100018B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[852] ntdll.dll!RtlAllocateHeap                                 7C9100C4 5 Bytes JMP 10001A10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[852] ntdll.dll!LdrLoadDll                                   7C9163C3 5 Bytes JMP 10004550 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[852] ntdll.dll!LdrUnloadDll                                   7C91738B 5 Bytes JMP 100081E0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[852] ntdll.dll!LdrGetProcedureAddress                           7C917EA8 5 Bytes JMP 100019F0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[852] kernel32.dll!CreateFileA                                 7C801A28 5 Bytes JMP 10001B30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[852] kernel32.dll!VirtualProtect                               7C801AD4 5 Bytes JMP 10001D90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[852] kernel32.dll!LoadLibraryExW                               7C801AF5 7 Bytes JMP 10001AF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[852] kernel32.dll!LoadLibraryExA                               7C801D53 5 Bytes JMP 10001AD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[852] kernel32.dll!LoadLibraryA                                 7C801D7B 5 Bytes JMP 10001D30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[852] kernel32.dll!CreateProcessW                               7C802336 5 Bytes JMP 10001A70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[852] kernel32.dll!CreateProcessA                               7C80236B 5 Bytes JMP 10001A50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[852] kernel32.dll!GetProcAddress                               7C80AE40 5 Bytes JMP 10001A90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[852] kernel32.dll!LoadLibraryW                                 7C80AEEB 5 Bytes JMP 10001D50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[852] kernel32.dll!GetModuleHandleA                             7C80B741 5 Bytes JMP 10001CF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[852] kernel32.dll!GetModuleHandleW                             7C80E4DD 5 Bytes JMP 10001D10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[852] kernel32.dll!CreateFileW                                 7C810800 5 Bytes JMP 10001B50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[852] kernel32.dll!MoveFileWithProgressW                           7C81F72E 5 Bytes JMP 10001C90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[852] kernel32.dll!MoveFileW                                   7C821261 5 Bytes JMP 10001C10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[852] kernel32.dll!OpenFile                                   7C821982 2 Bytes JMP 10001B10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[852] kernel32.dll!OpenFile + 3                                 7C821985 2 Bytes [7E, 93] {JLE 0xffffffffffffff95}
.text       C:\WINDOWS\system32\svchost.exe[852] kernel32.dll!CopyFileExW                                 7C827B32 7 Bytes JMP 10001BD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[852] kernel32.dll!CopyFileA                                   7C8286EE 5 Bytes JMP 10001B70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[852] kernel32.dll!CopyFileW                                   7C82F87B 5 Bytes JMP 10001B90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[852] kernel32.dll!DeleteFileA                                 7C831EDD 5 Bytes JMP 10001CB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[852] kernel32.dll!DeleteFileW                                 7C831F63 5 Bytes JMP 10001CD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[852] kernel32.dll!MoveFileExW                                 7C83568B 5 Bytes JMP 10001C50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[852] kernel32.dll!MoveFileA                                   7C835EBF 5 Bytes JMP 10001BF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[852] kernel32.dll!MoveFileWithProgressA                           7C835EDE 5 Bytes JMP 10001C70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[852] kernel32.dll!MoveFileExA                                 7C85E49B 5 Bytes JMP 10001C30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[852] kernel32.dll!CopyFileExA                                 7C85F39C 5 Bytes JMP 10001BB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[852] kernel32.dll!WinExec                                   7C86250D 5 Bytes JMP 10001D70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[852] kernel32.dll!LoadModule                                 7C86261E 5 Bytes JMP 10001AB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[852] ADVAPI32.dll!OpenServiceW                                 77DD6FFD 7 Bytes JMP 10001480 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[852] ADVAPI32.dll!OpenServiceA                                 77DE4C66 7 Bytes JMP 10001640 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[852] ADVAPI32.dll!CreateServiceA                               77E27211 7 Bytes JMP 10001000 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[852] ADVAPI32.dll!CreateServiceW                               77E273A9 7 Bytes JMP 10001250 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[852] USER32.dll!EndTask                                     7E3AA0A5 5 Bytes JMP 10007E80 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[852] ole32.dll!CoCreateInstanceEx                               774F0526 5 Bytes JMP 10007BD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[852] ole32.dll!CoGetClassObject                               775056C5 5 Bytes JMP 10007D10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[852] SHELL32.dll!ShellExecuteExW                               7CA0996B 5 Bytes JMP 10001E10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[852] SHELL32.dll!ShellExecuteEx                               7CA40EB5 5 Bytes JMP 10001DF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[852] SHELL32.dll!ShellExecuteA                                 7CA411E0 5 Bytes JMP 10001DB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[852] SHELL32.dll!ShellExecuteW                                 7CAB5D48 5 Bytes JMP 10001DD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\COMODO\COMODO Internet Security\cmdagent.exe[920] ntdll.dll!NtAllocateVirtualMemory         7C90CF6E 5 Bytes JMP 0040FD50 C:\Programmer\COMODO\COMODO Internet Security\cmdagent.exe (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1036] ntdll.dll!NtAllocateVirtualMemory                           7C90CF6E 5 Bytes JMP 10001950 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1036] ntdll.dll!NtClose                                     7C90CFEE 5 Bytes JMP 100082B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1036] ntdll.dll!NtCreateFile                                 7C90D0AE 5 Bytes JMP 100018D0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1036] ntdll.dll!NtCreateProcess                               7C90D14E 5 Bytes JMP 10001890 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1036] ntdll.dll!NtCreateProcessEx                               7C90D15E 5 Bytes JMP 100019B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1036] ntdll.dll!NtDeleteFile                                 7C90D23E 5 Bytes JMP 10001910 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1036] ntdll.dll!NtFreeVirtualMemory                             7C90D38E 5 Bytes JMP 10001A30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1036] ntdll.dll!NtLoadDriver                                 7C90D46E 5 Bytes JMP 10001970 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1036] ntdll.dll!NtOpenFile                                   7C90D59E 5 Bytes JMP 100018F0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1036] ntdll.dll!NtProtectVirtualMemory                           7C90D6EE 5 Bytes JMP 10001930 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1036] ntdll.dll!NtSetInformationProcess                           7C90DC9E 5 Bytes JMP 100019D0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1036] ntdll.dll!NtUnloadDriver                                 7C90DEBE 5 Bytes JMP 10001990 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1036] ntdll.dll!NtWriteVirtualMemory                             7C90DFAE 5 Bytes JMP 100018B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1036] ntdll.dll!RtlAllocateHeap                               7C9100C4 5 Bytes JMP 10001A10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1036] ntdll.dll!LdrLoadDll                                   7C9163C3 5 Bytes JMP 10004550 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1036] ntdll.dll!LdrUnloadDll                                 7C91738B 5 Bytes JMP 100081E0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1036] ntdll.dll!LdrGetProcedureAddress                           7C917EA8 5 Bytes JMP 100019F0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1036] kernel32.dll!CreateFileA                                 7C801A28 5 Bytes JMP 10001B30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1036] kernel32.dll!VirtualProtect                               7C801AD4 5 Bytes JMP 10001D90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1036] kernel32.dll!LoadLibraryExW                               7C801AF5 7 Bytes JMP 10001AF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1036] kernel32.dll!LoadLibraryExA                               7C801D53 5 Bytes JMP 10001AD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1036] kernel32.dll!LoadLibraryA                               7C801D7B 5 Bytes JMP 10001D30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1036] kernel32.dll!CreateProcessW                               7C802336 5 Bytes JMP 10001A70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1036] kernel32.dll!CreateProcessA                               7C80236B 5 Bytes JMP 10001A50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1036] kernel32.dll!GetProcAddress                               7C80AE40 5 Bytes JMP 10001A90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1036] kernel32.dll!LoadLibraryW                               7C80AEEB 5 Bytes JMP 10001D50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1036] kernel32.dll!GetModuleHandleA                             7C80B741 5 Bytes JMP 10001CF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1036] kernel32.dll!GetModuleHandleW                             7C80E4DD 5 Bytes JMP 10001D10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1036] kernel32.dll!CreateFileW                                 7C810800 5 Bytes JMP 10001B50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1036] kernel32.dll!MoveFileWithProgressW                         7C81F72E 5 Bytes JMP 10001C90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1036] kernel32.dll!MoveFileW                                 7C821261 5 Bytes JMP 10001C10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1036] kernel32.dll!OpenFile                                   7C821982 2 Bytes JMP 10001B10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1036] kernel32.dll!OpenFile + 3                               7C821985 2 Bytes [7E, 93] {JLE 0xffffffffffffff95}
.text       C:\WINDOWS\system32\svchost.exe[1036] kernel32.dll!CopyFileExW                                 7C827B32 7 Bytes JMP 10001BD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1036] kernel32.dll!CopyFileA                                 7C8286EE 5 Bytes JMP 10001B70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1036] kernel32.dll!CopyFileW                                 7C82F87B 5 Bytes JMP 10001B90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1036] kernel32.dll!DeleteFileA                                 7C831EDD 5 Bytes JMP 10001CB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1036] kernel32.dll!DeleteFileW                                 7C831F63 5 Bytes JMP 10001CD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1036] kernel32.dll!MoveFileExW                                 7C83568B 5 Bytes JMP 10001C50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1036] kernel32.dll!MoveFileA                                 7C835EBF 5 Bytes JMP 10001BF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1036] kernel32.dll!MoveFileWithProgressA                         7C835EDE 5 Bytes JMP 10001C70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1036] kernel32.dll!MoveFileExA                                 7C85E49B 5 Bytes JMP 10001C30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1036] kernel32.dll!CopyFileExA                                 7C85F39C 5 Bytes JMP 10001BB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1036] kernel32.dll!WinExec                                   7C86250D 5 Bytes JMP 10001D70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1036] kernel32.dll!LoadModule                                 7C86261E 5 Bytes JMP 10001AB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1036] ADVAPI32.dll!OpenServiceW                               77DD6FFD 7 Bytes JMP 10001480 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1036] ADVAPI32.dll!OpenServiceA                               77DE4C66 7 Bytes JMP 10001640 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1036] ADVAPI32.dll!CreateServiceA                               77E27211 7 Bytes JMP 10001000 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1036] ADVAPI32.dll!CreateServiceW                               77E273A9 7 Bytes JMP 10001250 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1036] USER32.dll!EndTask                                     7E3AA0A5 5 Bytes JMP 10007E80 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1036] ole32.dll!CoCreateInstanceEx                             774F0526 5 Bytes JMP 10007BD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1036] ole32.dll!CoGetClassObject                               775056C5 5 Bytes JMP 10007D10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1036] SHELL32.dll!ShellExecuteExW                               7CA0996B 5 Bytes JMP 10001E10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1036] SHELL32.dll!ShellExecuteEx                               7CA40EB5 5 Bytes JMP 10001DF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1036] SHELL32.dll!ShellExecuteA                               7CA411E0 5 Bytes JMP 10001DB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1036] SHELL32.dll!ShellExecuteW                               7CAB5D48 5 Bytes JMP 10001DD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Ahead\InCD\InCDsrv.exe[1112] ntdll.dll!NtAllocateVirtualMemory                       7C90CF6E 5 Bytes JMP 10001950 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Ahead\InCD\InCDsrv.exe[1112] ntdll.dll!NtClose                                 7C90CFEE 5 Bytes JMP 100082B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Ahead\InCD\InCDsrv.exe[1112] ntdll.dll!NtCreateFile                               7C90D0AE 5 Bytes JMP 100018D0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Ahead\InCD\InCDsrv.exe[1112] ntdll.dll!NtCreateProcess                             7C90D14E 5 Bytes JMP 10001890 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Ahead\InCD\InCDsrv.exe[1112] ntdll.dll!NtCreateProcessEx                           7C90D15E 5 Bytes JMP 100019B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Ahead\InCD\InCDsrv.exe[1112] ntdll.dll!NtDeleteFile                               7C90D23E 5 Bytes JMP 10001910 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Ahead\InCD\InCDsrv.exe[1112] ntdll.dll!NtFreeVirtualMemory                         7C90D38E 5 Bytes JMP 10001A30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Ahead\InCD\InCDsrv.exe[1112] ntdll.dll!NtLoadDriver                               7C90D46E 5 Bytes JMP 10001970 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Ahead\InCD\InCDsrv.exe[1112] ntdll.dll!NtOpenFile                               7C90D59E 5 Bytes JMP 100018F0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Ahead\InCD\InCDsrv.exe[1112] ntdll.dll!NtProtectVirtualMemory                       7C90D6EE 5 Bytes JMP 10001930 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Ahead\InCD\InCDsrv.exe[1112] ntdll.dll!NtSetInformationProcess                       7C90DC9E 5 Bytes JMP 100019D0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Ahead\InCD\InCDsrv.exe[1112] ntdll.dll!NtUnloadDriver                             7C90DEBE 5 Bytes JMP 10001990 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Ahead\InCD\InCDsrv.exe[1112] ntdll.dll!NtWriteVirtualMemory                         7C90DFAE 5 Bytes JMP 100018B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Ahead\InCD\InCDsrv.exe[1112] ntdll.dll!RtlAllocateHeap                             7C9100C4 5 Bytes JMP 10001A10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Ahead\InCD\InCDsrv.exe[1112] ntdll.dll!LdrLoadDll                               7C9163C3 5 Bytes JMP 10004550 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Ahead\InCD\InCDsrv.exe[1112] ntdll.dll!LdrUnloadDll                               7C91738B 5 Bytes JMP 100081E0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Ahead\InCD\InCDsrv.exe[1112] ntdll.dll!LdrGetProcedureAddress                       7C917EA8 5 Bytes JMP 100019F0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Ahead\InCD\InCDsrv.exe[1112] kernel32.dll!CreateFileA                             7C801A28 5 Bytes JMP 10001B30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Ahead\InCD\InCDsrv.exe[1112] kernel32.dll!VirtualProtect                           7C801AD4 5 Bytes JMP 10001D90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Ahead\InCD\InCDsrv.exe[1112] kernel32.dll!LoadLibraryExW                           7C801AF5 7 Bytes JMP 10001AF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Ahead\InCD\InCDsrv.exe[1112] kernel32.dll!LoadLibraryExA                           7C801D53 5 Bytes JMP 10001AD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Ahead\InCD\InCDsrv.exe[1112] kernel32.dll!LoadLibraryA                             7C801D7B 5 Bytes JMP 10001D30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Ahead\InCD\InCDsrv.exe[1112] kernel32.dll!CreateProcessW                           7C802336 5 Bytes JMP 10001A70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Ahead\InCD\InCDsrv.exe[1112] kernel32.dll!CreateProcessA                           7C80236B 5 Bytes JMP 10001A50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Ahead\InCD\InCDsrv.exe[1112] kernel32.dll!GetProcAddress                           7C80AE40 5 Bytes JMP 10001A90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Ahead\InCD\InCDsrv.exe[1112] kernel32.dll!LoadLibraryW                             7C80AEEB 5 Bytes JMP 10001D50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Ahead\InCD\InCDsrv.exe[1112] kernel32.dll!GetModuleHandleA                         7C80B741 5 Bytes JMP 10001CF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Ahead\InCD\InCDsrv.exe[1112] kernel32.dll!GetModuleHandleW                         7C80E4DD 5 Bytes JMP 10001D10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Ahead\InCD\InCDsrv.exe[1112] kernel32.dll!CreateFileW                             7C810800 5 Bytes JMP 10001B50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Ahead\InCD\InCDsrv.exe[1112] kernel32.dll!MoveFileWithProgressW                       7C81F72E 5 Bytes JMP 10001C90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Ahead\InCD\InCDsrv.exe[1112] kernel32.dll!MoveFileW                               7C821261 5 Bytes JMP 10001C10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Ahead\InCD\InCDsrv.exe[1112] kernel32.dll!OpenFile                               7C821982 2 Bytes JMP 10001B10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Ahead\InCD\InCDsrv.exe[1112] kernel32.dll!OpenFile + 3                             7C821985 2 Bytes [7E, 93] {JLE 0xffffffffffffff95}
.text       C:\Programmer\Ahead\InCD\InCDsrv.exe[1112] kernel32.dll!CopyFileExW                             7C827B32 7 Bytes JMP 10001BD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Ahead\InCD\InCDsrv.exe[1112] kernel32.dll!CopyFileA                               7C8286EE 5 Bytes JMP 10001B70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Ahead\InCD\InCDsrv.exe[1112] kernel32.dll!CopyFileW                               7C82F87B 5 Bytes JMP 10001B90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Ahead\InCD\InCDsrv.exe[1112] kernel32.dll!DeleteFileA                             7C831EDD 5 Bytes JMP 10001CB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Ahead\InCD\InCDsrv.exe[1112] kernel32.dll!DeleteFileW                             7C831F63 5 Bytes JMP 10001CD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Ahead\InCD\InCDsrv.exe[1112] kernel32.dll!MoveFileExW                             7C83568B 5 Bytes JMP 10001C50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Ahead\InCD\InCDsrv.exe[1112] kernel32.dll!MoveFileA                               7C835EBF 5 Bytes JMP 10001BF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Ahead\InCD\InCDsrv.exe[1112] kernel32.dll!MoveFileWithProgressA                       7C835EDE 5 Bytes JMP 10001C70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Ahead\InCD\InCDsrv.exe[1112] kernel32.dll!MoveFileExA                             7C85E49B 5 Bytes JMP 10001C30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Ahead\InCD\InCDsrv.exe[1112] kernel32.dll!CopyFileExA                             7C85F39C 5 Bytes JMP 10001BB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Ahead\InCD\InCDsrv.exe[1112] kernel32.dll!WinExec                               7C86250D 5 Bytes JMP 10001D70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Ahead\InCD\InCDsrv.exe[1112] kernel32.dll!LoadModule                             7C86261E 5 Bytes JMP 10001AB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Ahead\InCD\InCDsrv.exe[1112] USER32.dll!EndTask                                 7E3AA0A5 5 Bytes JMP 10007E80 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Ahead\InCD\InCDsrv.exe[1112] ADVAPI32.dll!OpenServiceW                             77DD6FFD 7 Bytes JMP 10001480 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Ahead\InCD\InCDsrv.exe[1112] ADVAPI32.dll!OpenServiceA                             77DE4C66 7 Bytes JMP 10001640 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Ahead\InCD\InCDsrv.exe[1112] ADVAPI32.dll!CreateServiceA                           77E27211 7 Bytes JMP 10001000 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Ahead\InCD\InCDsrv.exe[1112] ADVAPI32.dll!CreateServiceW                           77E273A9 7 Bytes JMP 10001250 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Ahead\InCD\InCDsrv.exe[1112] ole32.dll!CoCreateInstanceEx                           774F0526 5 Bytes JMP 10007BD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Ahead\InCD\InCDsrv.exe[1112] ole32.dll!CoGetClassObject                           775056C5 5 Bytes JMP 10007D10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1392] ntdll.dll!NtAllocateVirtualMemory                           7C90CF6E 5 Bytes JMP 10001950 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1392] ntdll.dll!NtClose                                     7C90CFEE 5 Bytes JMP 100082B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1392] ntdll.dll!NtCreateFile                                 7C90D0AE 5 Bytes JMP 100018D0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1392] ntdll.dll!NtCreateProcess                               7C90D14E 5 Bytes JMP 10001890 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1392] ntdll.dll!NtCreateProcessEx                               7C90D15E 5 Bytes JMP 100019B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1392] ntdll.dll!NtDeleteFile                                 7C90D23E 5 Bytes JMP 10001910 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1392] ntdll.dll!NtFreeVirtualMemory                             7C90D38E 5 Bytes JMP 10001A30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1392] ntdll.dll!NtLoadDriver                                 7C90D46E 5 Bytes JMP 10001970 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1392] ntdll.dll!NtOpenFile                                   7C90D59E 5 Bytes JMP 100018F0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1392] ntdll.dll!NtProtectVirtualMemory                           7C90D6EE 5 Bytes JMP 10001930 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1392] ntdll.dll!NtSetInformationProcess                           7C90DC9E 5 Bytes JMP 100019D0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1392] ntdll.dll!NtUnloadDriver                                 7C90DEBE 5 Bytes JMP 10001990 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1392] ntdll.dll!NtWriteVirtualMemory                             7C90DFAE 5 Bytes JMP 100018B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1392] ntdll.dll!RtlAllocateHeap                               7C9100C4 5 Bytes JMP 10001A10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1392] ntdll.dll!LdrLoadDll                                   7C9163C3 5 Bytes JMP 10004550 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1392] ntdll.dll!LdrUnloadDll                                 7C91738B 5 Bytes JMP 100081E0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1392] ntdll.dll!LdrGetProcedureAddress                           7C917EA8 5 Bytes JMP 100019F0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1392] kernel32.dll!CreateFileA                                 7C801A28 5 Bytes JMP 10001B30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1392] kernel32.dll!VirtualProtect                               7C801AD4 5 Bytes JMP 10001D90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1392] kernel32.dll!LoadLibraryExW                               7C801AF5 7 Bytes JMP 10001AF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1392] kernel32.dll!LoadLibraryExA                               7C801D53 5 Bytes JMP 10001AD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1392] kernel32.dll!LoadLibraryA                               7C801D7B 5 Bytes JMP 10001D30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1392] kernel32.dll!CreateProcessW                               7C802336 5 Bytes JMP 10001A70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1392] kernel32.dll!CreateProcessA                               7C80236B 5 Bytes JMP 10001A50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1392] kernel32.dll!GetProcAddress                               7C80AE40 5 Bytes JMP 10001A90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1392] kernel32.dll!LoadLibraryW                               7C80AEEB 5 Bytes JMP 10001D50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1392] kernel32.dll!GetModuleHandleA                             7C80B741 5 Bytes JMP 10001CF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1392] kernel32.dll!GetModuleHandleW                             7C80E4DD 5 Bytes JMP 10001D10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1392] kernel32.dll!CreateFileW                                 7C810800 5 Bytes JMP 10001B50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1392] kernel32.dll!MoveFileWithProgressW                         7C81F72E 5 Bytes JMP 10001C90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1392] kernel32.dll!MoveFileW                                 7C821261 5 Bytes JMP 10001C10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1392] kernel32.dll!OpenFile                                   7C821982 2 Bytes JMP 10001B10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1392] kernel32.dll!OpenFile + 3                               7C821985 2 Bytes [7E, 93] {JLE 0xffffffffffffff95}
.text       C:\WINDOWS\system32\svchost.exe[1392] kernel32.dll!CopyFileExW                                 7C827B32 7 Bytes JMP 10001BD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1392] kernel32.dll!CopyFileA                                 7C8286EE 5 Bytes JMP 10001B70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1392] kernel32.dll!CopyFileW                                 7C82F87B 5 Bytes JMP 10001B90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1392] kernel32.dll!DeleteFileA                                 7C831EDD 5 Bytes JMP 10001CB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1392] kernel32.dll!DeleteFileW                                 7C831F63 5 Bytes JMP 10001CD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1392] kernel32.dll!MoveFileExW                                 7C83568B 5 Bytes JMP 10001C50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1392] kernel32.dll!MoveFileA                                 7C835EBF 5 Bytes JMP 10001BF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1392] kernel32.dll!MoveFileWithProgressA                         7C835EDE 5 Bytes JMP 10001C70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1392] kernel32.dll!MoveFileExA                                 7C85E49B 5 Bytes JMP 10001C30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1392] kernel32.dll!CopyFileExA                                 7C85F39C 5 Bytes JMP 10001BB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1392] kernel32.dll!WinExec                                   7C86250D 5 Bytes JMP 10001D70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1392] kernel32.dll!LoadModule                                 7C86261E 5 Bytes JMP 10001AB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1392] ADVAPI32.dll!OpenServiceW                               77DD6FFD 7 Bytes JMP 10001480 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1392] ADVAPI32.dll!OpenServiceA                               77DE4C66 7 Bytes JMP 10001640 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1392] ADVAPI32.dll!CreateServiceA                               77E27211 7 Bytes JMP 10001000 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1392] ADVAPI32.dll!CreateServiceW                               77E273A9 7 Bytes JMP 10001250 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1392] USER32.dll!EndTask                                     7E3AA0A5 5 Bytes JMP 10007E80 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1392] ole32.dll!CoCreateInstanceEx                             774F0526 5 Bytes JMP 10007BD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1392] ole32.dll!CoGetClassObject                               775056C5 5 Bytes JMP 10007D10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1392] SHELL32.dll!ShellExecuteExW                               7CA0996B 5 Bytes JMP 10001E10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1392] SHELL32.dll!ShellExecuteEx                               7CA40EB5 5 Bytes JMP 10001DF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1392] SHELL32.dll!ShellExecuteA                               7CA411E0 5 Bytes JMP 10001DB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1392] SHELL32.dll!ShellExecuteW                               7CAB5D48 5 Bytes JMP 10001DD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1556] ntdll.dll!NtAllocateVirtualMemory                           7C90CF6E 5 Bytes JMP 10001950 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1556] ntdll.dll!NtClose                                     7C90CFEE 5 Bytes JMP 100082B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1556] ntdll.dll!NtCreateFile                                 7C90D0AE 5 Bytes JMP 100018D0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1556] ntdll.dll!NtCreateProcess                               7C90D14E 5 Bytes JMP 10001890 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1556] ntdll.dll!NtCreateProcessEx                               7C90D15E 5 Bytes JMP 100019B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1556] ntdll.dll!NtDeleteFile                                 7C90D23E 5 Bytes JMP 10001910 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1556] ntdll.dll!NtFreeVirtualMemory                             7C90D38E 5 Bytes JMP 10001A30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1556] ntdll.dll!NtLoadDriver                                 7C90D46E 5 Bytes JMP 10001970 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1556] ntdll.dll!NtOpenFile                                   7C90D59E 5 Bytes JMP 100018F0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1556] ntdll.dll!NtProtectVirtualMemory                           7C90D6EE 5 Bytes JMP 10001930 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1556] ntdll.dll!NtSetInformationProcess                           7C90DC9E 5 Bytes JMP 100019D0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1556] ntdll.dll!NtUnloadDriver                                 7C90DEBE 5 Bytes JMP 10001990 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1556] ntdll.dll!NtWriteVirtualMemory                             7C90DFAE 5 Bytes JMP 100018B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1556] ntdll.dll!RtlAllocateHeap                               7C9100C4 5 Bytes JMP 10001A10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1556] ntdll.dll!LdrLoadDll                                   7C9163C3 5 Bytes JMP 10004550 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1556] ntdll.dll!LdrUnloadDll                                 7C91738B 5 Bytes JMP 100081E0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1556] ntdll.dll!LdrGetProcedureAddress                           7C917EA8 5 Bytes JMP 100019F0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[1556] kernel32.dll!CreateFileA                                 7C801A28 5 Bytes JMP 10001B30 C:\WINDOWS\sys

Antal indlæg: 66

.text       C:\WINDOWS\Explorer.EXE[1660] ntdll.dll!NtAllocateVirtualMemory                               7C90CF6E 5 Bytes JMP 10001950 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\Explorer.EXE[1660] ntdll.dll!NtClose                                           7C90CFEE 5 Bytes JMP 100082B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\Explorer.EXE[1660] ntdll.dll!NtCreateFile                                       7C90D0AE 5 Bytes JMP 100018D0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\Explorer.EXE[1660] ntdll.dll!NtCreateProcess                                     7C90D14E 5 Bytes JMP 10001890 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\Explorer.EXE[1660] ntdll.dll!NtCreateProcessEx                                   7C90D15E 5 Bytes JMP 100019B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\Explorer.EXE[1660] ntdll.dll!NtDeleteFile                                       7C90D23E 5 Bytes JMP 10001910 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\Explorer.EXE[1660] ntdll.dll!NtFreeVirtualMemory                                   7C90D38E 5 Bytes JMP 10001A30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\Explorer.EXE[1660] ntdll.dll!NtLoadDriver                                       7C90D46E 5 Bytes JMP 10001970 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\Explorer.EXE[1660] ntdll.dll!NtOpenFile                                         7C90D59E 5 Bytes JMP 100018F0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\Explorer.EXE[1660] ntdll.dll!NtProtectVirtualMemory                                 7C90D6EE 5 Bytes JMP 10001930 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\Explorer.EXE[1660] ntdll.dll!NtSetInformationProcess                               7C90DC9E 5 Bytes JMP 100019D0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\Explorer.EXE[1660] ntdll.dll!NtUnloadDriver                                     7C90DEBE 5 Bytes JMP 10001990 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\Explorer.EXE[1660] ntdll.dll!NtWriteVirtualMemory                                 7C90DFAE 5 Bytes JMP 100018B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\Explorer.EXE[1660] ntdll.dll!RtlAllocateHeap                                     7C9100C4 5 Bytes JMP 10001A10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\Explorer.EXE[1660] ntdll.dll!LdrLoadDll                                         7C9163C3 5 Bytes JMP 10004550 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\Explorer.EXE[1660] ntdll.dll!LdrUnloadDll                                       7C91738B 5 Bytes JMP 100081E0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\Explorer.EXE[1660] ntdll.dll!LdrGetProcedureAddress                                 7C917EA8 5 Bytes JMP 100019F0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\Explorer.EXE[1660] kernel32.dll!CreateFileA                                     7C801A28 5 Bytes JMP 10001B30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\Explorer.EXE[1660] kernel32.dll!VirtualProtect                                   7C801AD4 5 Bytes JMP 10001D90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\Explorer.EXE[1660] kernel32.dll!LoadLibraryExW                                   7C801AF5 7 Bytes JMP 10001AF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\Explorer.EXE[1660] kernel32.dll!LoadLibraryExA                                   7C801D53 5 Bytes JMP 10001AD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\Explorer.EXE[1660] kernel32.dll!LoadLibraryA                                     7C801D7B 5 Bytes JMP 10001D30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\Explorer.EXE[1660] kernel32.dll!CreateProcessW                                   7C802336 5 Bytes JMP 10001A70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\Explorer.EXE[1660] kernel32.dll!CreateProcessA                                   7C80236B 5 Bytes JMP 10001A50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\Explorer.EXE[1660] kernel32.dll!LoadLibraryW                                     7C80AEEB 5 Bytes JMP 10001D50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\Explorer.EXE[1660] kernel32.dll!GetModuleHandleA                                   7C80B741 5 Bytes JMP 10001CF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\Explorer.EXE[1660] kernel32.dll!GetModuleHandleW                                   7C80E4DD 5 Bytes JMP 10001D10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\Explorer.EXE[1660] kernel32.dll!CreateFileW                                     7C810800 5 Bytes JMP 10001B50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\Explorer.EXE[1660] kernel32.dll!MoveFileWithProgressW                               7C81F72E 5 Bytes JMP 10001C90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\Explorer.EXE[1660] kernel32.dll!MoveFileW                                       7C821261 5 Bytes JMP 10001C10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\Explorer.EXE[1660] kernel32.dll!OpenFile                                       7C821982 2 Bytes JMP 10001B10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\Explorer.EXE[1660] kernel32.dll!OpenFile + 3                                     7C821985 2 Bytes [7E, 93] {JLE 0xffffffffffffff95}
.text       C:\WINDOWS\Explorer.EXE[1660] kernel32.dll!CopyFileExW                                     7C827B32 7 Bytes JMP 10001BD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\Explorer.EXE[1660] kernel32.dll!CopyFileA                                       7C8286EE 5 Bytes JMP 10001B70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\Explorer.EXE[1660] kernel32.dll!CopyFileW                                       7C82F87B 5 Bytes JMP 10001B90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\Explorer.EXE[1660] kernel32.dll!DeleteFileA                                     7C831EDD 5 Bytes JMP 10001CB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\Explorer.EXE[1660] kernel32.dll!DeleteFileW                                     7C831F63 5 Bytes JMP 10001CD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\Explorer.EXE[1660] kernel32.dll!MoveFileExW                                     7C83568B 5 Bytes JMP 10001C50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\Explorer.EXE[1660] kernel32.dll!MoveFileA                                       7C835EBF 5 Bytes JMP 10001BF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\Explorer.EXE[1660] kernel32.dll!MoveFileWithProgressA                               7C835EDE 5 Bytes JMP 10001C70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\Explorer.EXE[1660] kernel32.dll!MoveFileExA                                     7C85E49B 5 Bytes JMP 10001C30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\Explorer.EXE[1660] kernel32.dll!CopyFileExA                                     7C85F39C 5 Bytes JMP 10001BB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\Explorer.EXE[1660] kernel32.dll!WinExec                                         7C86250D 5 Bytes JMP 10001D70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\Explorer.EXE[1660] kernel32.dll!LoadModule                                       7C86261E 5 Bytes JMP 10001AB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\Explorer.EXE[1660] ADVAPI32.dll!OpenServiceW                                     77DD6FFD 7 Bytes JMP 10001480 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\Explorer.EXE[1660] ADVAPI32.dll!OpenServiceA                                     77DE4C66 7 Bytes JMP 10001640 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\Explorer.EXE[1660] ADVAPI32.dll!CreateServiceA                                   77E27211 7 Bytes JMP 10001000 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\Explorer.EXE[1660] ADVAPI32.dll!CreateServiceW                                   77E273A9 7 Bytes JMP 10001250 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\Explorer.EXE[1660] USER32.dll!EndTask                                         7E3AA0A5 5 Bytes JMP 10007E80 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\Explorer.EXE[1660] ole32.dll!CoCreateInstanceEx                                   774F0526 5 Bytes JMP 10007BD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\Explorer.EXE[1660] ole32.dll!CoGetClassObject                                     775056C5 5 Bytes JMP 10007D10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\Explorer.EXE[1660] WININET.dll!InternetConnectA                                   40B2DEAE 5 Bytes JMP 10001E30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\Explorer.EXE[1660] WININET.dll!InternetConnectW                                   40B2F862 5 Bytes JMP 10001E50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\Explorer.EXE[1660] SHELL32.dll!ShellExecuteExW                                   7CA0996B 5 Bytes JMP 10001E10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\Explorer.EXE[1660] SHELL32.dll!ShellExecuteEx                                     7CA40EB5 5 Bytes JMP 10001DF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\Explorer.EXE[1660] SHELL32.dll!ShellExecuteA                                     7CA411E0 5 Bytes JMP 10001DB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\Explorer.EXE[1660] SHELL32.dll!ShellExecuteW                                     7CAB5D48 5 Bytes JMP 10001DD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\AvastSvc.exe[1712] ntdll.dll!NtAllocateVirtualMemory               7C90CF6E 5 Bytes JMP 10001950 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\AvastSvc.exe[1712] ntdll.dll!NtClose                         7C90CFEE 5 Bytes JMP 100082B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\AvastSvc.exe[1712] ntdll.dll!NtCreateFile                       7C90D0AE 5 Bytes JMP 100018D0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\AvastSvc.exe[1712] ntdll.dll!NtCreateProcess                     7C90D14E 5 Bytes JMP 10001890 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\AvastSvc.exe[1712] ntdll.dll!NtCreateProcessEx                   7C90D15E 5 Bytes JMP 100019B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\AvastSvc.exe[1712] ntdll.dll!NtDeleteFile                       7C90D23E 5 Bytes JMP 10001910 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\AvastSvc.exe[1712] ntdll.dll!NtFreeVirtualMemory                 7C90D38E 5 Bytes JMP 10001A30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\AvastSvc.exe[1712] ntdll.dll!NtLoadDriver                       7C90D46E 5 Bytes JMP 10001970 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\AvastSvc.exe[1712] ntdll.dll!NtOpenFile                       7C90D59E 5 Bytes JMP 100018F0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\AvastSvc.exe[1712] ntdll.dll!NtProtectVirtualMemory               7C90D6EE 5 Bytes JMP 10001930 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\AvastSvc.exe[1712] ntdll.dll!NtSetInformationProcess               7C90DC9E 5 Bytes JMP 100019D0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\AvastSvc.exe[1712] ntdll.dll!NtUnloadDriver                     7C90DEBE 5 Bytes JMP 10001990 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\AvastSvc.exe[1712] ntdll.dll!NtWriteVirtualMemory                 7C90DFAE 5 Bytes JMP 100018B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\AvastSvc.exe[1712] ntdll.dll!RtlAllocateHeap                     7C9100C4 5 Bytes JMP 10001A10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\AvastSvc.exe[1712] ntdll.dll!LdrLoadDll                       7C9163C3 5 Bytes JMP 10004550 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\AvastSvc.exe[1712] ntdll.dll!LdrUnloadDll                       7C91738B 5 Bytes JMP 100081E0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\AvastSvc.exe[1712] ntdll.dll!LdrGetProcedureAddress               7C917EA8 5 Bytes JMP 100019F0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\AvastSvc.exe[1712] kernel32.dll!CreateFileA                     7C801A28 5 Bytes JMP 10001B30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\AvastSvc.exe[1712] kernel32.dll!VirtualProtect                   7C801AD4 5 Bytes JMP 10001D90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\AvastSvc.exe[1712] kernel32.dll!LoadLibraryExW                   7C801AF5 7 Bytes JMP 10001AF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\AvastSvc.exe[1712] kernel32.dll!LoadLibraryExA                   7C801D53 5 Bytes JMP 10001AD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\AvastSvc.exe[1712] kernel32.dll!LoadLibraryA                     7C801D7B 5 Bytes JMP 10001D30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\AvastSvc.exe[1712] kernel32.dll!CreateProcessW                   7C802336 5 Bytes JMP 10001A70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\AvastSvc.exe[1712] kernel32.dll!CreateProcessA                   7C80236B 5 Bytes JMP 10001A50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\AvastSvc.exe[1712] kernel32.dll!GetProcAddress                   7C80AE40 5 Bytes JMP 10001A90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\AvastSvc.exe[1712] kernel32.dll!LoadLibraryW                     7C80AEEB 5 Bytes JMP 10001D50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\AvastSvc.exe[1712] kernel32.dll!GetModuleHandleA                 7C80B741 5 Bytes JMP 10001CF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\AvastSvc.exe[1712] kernel32.dll!GetModuleHandleW                 7C80E4DD 5 Bytes JMP 10001D10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\AvastSvc.exe[1712] kernel32.dll!CreateFileW                     7C810800 5 Bytes JMP 10001B50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\AvastSvc.exe[1712] kernel32.dll!MoveFileWithProgressW               7C81F72E 5 Bytes JMP 10001C90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\AvastSvc.exe[1712] kernel32.dll!MoveFileW                       7C821261 5 Bytes JMP 10001C10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\AvastSvc.exe[1712] kernel32.dll!OpenFile                       7C821982 2 Bytes JMP 10001B10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\AvastSvc.exe[1712] kernel32.dll!OpenFile + 3                     7C821985 2 Bytes [7E, 93] {JLE 0xffffffffffffff95}
.text       C:\Programmer\Alwil Software\Avast5\AvastSvc.exe[1712] kernel32.dll!CopyFileExW                     7C827B32 7 Bytes JMP 10001BD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\AvastSvc.exe[1712] kernel32.dll!CopyFileA                       7C8286EE 5 Bytes JMP 10001B70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\AvastSvc.exe[1712] kernel32.dll!CopyFileW                       7C82F87B 5 Bytes JMP 10001B90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\AvastSvc.exe[1712] kernel32.dll!DeleteFileA                     7C831EDD 5 Bytes JMP 10001CB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\AvastSvc.exe[1712] kernel32.dll!DeleteFileW                     7C831F63 5 Bytes JMP 10001CD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\AvastSvc.exe[1712] kernel32.dll!MoveFileExW                     7C83568B 5 Bytes JMP 10001C50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\AvastSvc.exe[1712] kernel32.dll!MoveFileA                       7C835EBF 5 Bytes JMP 10001BF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\AvastSvc.exe[1712] kernel32.dll!MoveFileWithProgressA               7C835EDE 5 Bytes JMP 10001C70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\AvastSvc.exe[1712] kernel32.dll!MoveFileExA                     7C85E49B 5 Bytes JMP 10001C30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\AvastSvc.exe[1712] kernel32.dll!CopyFileExA                     7C85F39C 5 Bytes JMP 10001BB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\AvastSvc.exe[1712] kernel32.dll!WinExec                       7C86250D 5 Bytes JMP 10001D70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\AvastSvc.exe[1712] kernel32.dll!LoadModule                     7C86261E 5 Bytes JMP 10001AB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\AvastSvc.exe[1712] WS2_32.dll!WSASocketW                       71A8404E 7 Bytes JMP 10001E90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\AvastSvc.exe[1712] WS2_32.dll!WSASocketA                       71A88B6A 5 Bytes JMP 10001E70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\AvastSvc.exe[1712] ADVAPI32.dll!OpenServiceW                     77DD6FFD 7 Bytes JMP 10001480 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\AvastSvc.exe[1712] ADVAPI32.dll!OpenServiceA                     77DE4C66 7 Bytes JMP 10001640 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\AvastSvc.exe[1712] ADVAPI32.dll!CreateServiceA                   77E27211 7 Bytes JMP 10001000 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\AvastSvc.exe[1712] ADVAPI32.dll!CreateServiceW                   77E273A9 7 Bytes JMP 10001250 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Alwil Software\Avast5\AvastSvc.exe[1712] USER32.dll!EndTask                         7E3AA0A5 5 Bytes JMP 10007E80 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\spoolsv.exe[1880] ntdll.dll!NtAllocateVirtualMemory                           7C90CF6E 5 Bytes JMP 10001950 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\spoolsv.exe[1880] ntdll.dll!NtClose                                     7C90CFEE 5 Bytes JMP 100082B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\spoolsv.exe[1880] ntdll.dll!NtCreateFile                                 7C90D0AE 5 Bytes JMP 100018D0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\spoolsv.exe[1880] ntdll.dll!NtCreateProcess                               7C90D14E 5 Bytes JMP 10001890 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\spoolsv.exe[1880] ntdll.dll!NtCreateProcessEx                               7C90D15E 5 Bytes JMP 100019B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\spoolsv.exe[1880] ntdll.dll!NtDeleteFile                                 7C90D23E 5 Bytes JMP 10001910 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\spoolsv.exe[1880] ntdll.dll!NtFreeVirtualMemory                             7C90D38E 5 Bytes JMP 10001A30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\spoolsv.exe[1880] ntdll.dll!NtLoadDriver                                 7C90D46E 5 Bytes JMP 10001970 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\spoolsv.exe[1880] ntdll.dll!NtOpenFile                                   7C90D59E 5 Bytes JMP 100018F0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\spoolsv.exe[1880] ntdll.dll!NtProtectVirtualMemory                           7C90D6EE 5 Bytes JMP 10001930 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\spoolsv.exe[1880] ntdll.dll!NtSetInformationProcess                           7C90DC9E 5 Bytes JMP 100019D0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\spoolsv.exe[1880] ntdll.dll!NtUnloadDriver                                 7C90DEBE 5 Bytes JMP 10001990 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\spoolsv.exe[1880] ntdll.dll!NtWriteVirtualMemory                             7C90DFAE 5 Bytes JMP 100018B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\spoolsv.exe[1880] ntdll.dll!RtlAllocateHeap                               7C9100C4 5 Bytes JMP 10001A10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\spoolsv.exe[1880] ntdll.dll!LdrLoadDll                                   7C9163C3 5 Bytes JMP 10004550 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\spoolsv.exe[1880] ntdll.dll!LdrUnloadDll                                 7C91738B 5 Bytes JMP 100081E0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\spoolsv.exe[1880] ntdll.dll!LdrGetProcedureAddress                           7C917EA8 5 Bytes JMP 100019F0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\spoolsv.exe[1880] kernel32.dll!CreateFileA                                 7C801A28 5 Bytes JMP 10001B30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\spoolsv.exe[1880] kernel32.dll!VirtualProtect                               7C801AD4 5 Bytes JMP 10001D90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\spoolsv.exe[1880] kernel32.dll!LoadLibraryExW                               7C801AF5 7 Bytes JMP 10001AF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\spoolsv.exe[1880] kernel32.dll!LoadLibraryExA                               7C801D53 5 Bytes JMP 10001AD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\spoolsv.exe[1880] kernel32.dll!LoadLibraryA                               7C801D7B 5 Bytes JMP 10001D30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\spoolsv.exe[1880] kernel32.dll!CreateProcessW                               7C802336 5 Bytes JMP 10001A70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\spoolsv.exe[1880] kernel32.dll!CreateProcessA                               7C80236B 5 Bytes JMP 10001A50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\spoolsv.exe[1880] kernel32.dll!GetProcAddress                               7C80AE40 5 Bytes JMP 10001A90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\spoolsv.exe[1880] kernel32.dll!LoadLibraryW                               7C80AEEB 5 Bytes JMP 10001D50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\spoolsv.exe[1880] kernel32.dll!GetModuleHandleA                             7C80B741 5 Bytes JMP 10001CF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\spoolsv.exe[1880] kernel32.dll!GetModuleHandleW                             7C80E4DD 5 Bytes JMP 10001D10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\spoolsv.exe[1880] kernel32.dll!CreateFileW                                 7C810800 5 Bytes JMP 10001B50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\spoolsv.exe[1880] kernel32.dll!MoveFileWithProgressW                         7C81F72E 5 Bytes JMP 10001C90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\spoolsv.exe[1880] kernel32.dll!MoveFileW                                 7C821261 5 Bytes JMP 10001C10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\spoolsv.exe[1880] kernel32.dll!OpenFile                                   7C821982 2 Bytes JMP 10001B10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\spoolsv.exe[1880] kernel32.dll!OpenFile + 3                               7C821985 2 Bytes [7E, 93] {JLE 0xffffffffffffff95}
.text       C:\WINDOWS\system32\spoolsv.exe[1880] kernel32.dll!CopyFileExW                                 7C827B32 7 Bytes JMP 10001BD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\spoolsv.exe[1880] kernel32.dll!CopyFileA                                 7C8286EE 5 Bytes JMP 10001B70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\spoolsv.exe[1880] kernel32.dll!CopyFileW                                 7C82F87B 5 Bytes JMP 10001B90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\spoolsv.exe[1880] kernel32.dll!DeleteFileA                                 7C831EDD 5 Bytes JMP 10001CB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\spoolsv.exe[1880] kernel32.dll!DeleteFileW                                 7C831F63 5 Bytes JMP 10001CD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\spoolsv.exe[1880] kernel32.dll!MoveFileExW                                 7C83568B 5 Bytes JMP 10001C50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\spoolsv.exe[1880] kernel32.dll!MoveFileA                                 7C835EBF 5 Bytes JMP 10001BF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\spoolsv.exe[1880] kernel32.dll!MoveFileWithProgressA                         7C835EDE 5 Bytes JMP 10001C70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\spoolsv.exe[1880] kernel32.dll!MoveFileExA                                 7C85E49B 5 Bytes JMP 10001C30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\spoolsv.exe[1880] kernel32.dll!CopyFileExA                                 7C85F39C 5 Bytes JMP 10001BB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\spoolsv.exe[1880] kernel32.dll!WinExec                                   7C86250D 5 Bytes JMP 10001D70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\spoolsv.exe[1880] kernel32.dll!LoadModule                                 7C86261E 5 Bytes JMP 10001AB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\spoolsv.exe[1880] ADVAPI32.dll!OpenServiceW                               77DD6FFD 7 Bytes JMP 10001480 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\spoolsv.exe[1880] ADVAPI32.dll!OpenServiceA                               77DE4C66 7 Bytes JMP 10001640 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\spoolsv.exe[1880] ADVAPI32.dll!CreateServiceA                               77E27211 7 Bytes JMP 10001000 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\spoolsv.exe[1880] ADVAPI32.dll!CreateServiceW                               77E273A9 7 Bytes JMP 10001250 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\spoolsv.exe[1880] USER32.dll!EndTask                                     7E3AA0A5 5 Bytes JMP 10007E80 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\spoolsv.exe[1880] ole32.dll!CoCreateInstanceEx                             774F0526 5 Bytes JMP 10007BD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\spoolsv.exe[1880] ole32.dll!CoGetClassObject                               775056C5 5 Bytes JMP 10007D10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\spoolsv.exe[1880] SHELL32.dll!ShellExecuteExW                               7CA0996B 5 Bytes JMP 10001E10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\spoolsv.exe[1880] SHELL32.dll!ShellExecuteEx                               7CA40EB5 5 Bytes JMP 10001DF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\spoolsv.exe[1880] SHELL32.dll!ShellExecuteA                               7CA411E0 5 Bytes JMP 10001DB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\spoolsv.exe[1880] SHELL32.dll!ShellExecuteW                               7CAB5D48 5 Bytes JMP 10001DD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\AGRSMMSG.exe[1952] ntdll.dll!NtAllocateVirtualMemory                               7C90CF6E 5 Bytes JMP 10001950 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\AGRSMMSG.exe[1952] ntdll.dll!NtClose                                           7C90CFEE 5 Bytes JMP 100082B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\AGRSMMSG.exe[1952] ntdll.dll!NtCreateFile                                       7C90D0AE 5 Bytes JMP 100018D0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\AGRSMMSG.exe[1952] ntdll.dll!NtCreateProcess                                     7C90D14E 5 Bytes JMP 10001890 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\AGRSMMSG.exe[1952] ntdll.dll!NtCreateProcessEx                                   7C90D15E 5 Bytes JMP 100019B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\AGRSMMSG.exe[1952] ntdll.dll!NtDeleteFile                                       7C90D23E 5 Bytes JMP 10001910 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\AGRSMMSG.exe[1952] ntdll.dll!NtFreeVirtualMemory                                   7C90D38E 5 Bytes JMP 10001A30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\AGRSMMSG.exe[1952] ntdll.dll!NtLoadDriver                                       7C90D46E 5 Bytes JMP 10001970 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\AGRSMMSG.exe[1952] ntdll.dll!NtOpenFile                                         7C90D59E 5 Bytes JMP 100018F0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\AGRSMMSG.exe[1952] ntdll.dll!NtProtectVirtualMemory                                 7C90D6EE 5 Bytes JMP 10001930 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\AGRSMMSG.exe[1952] ntdll.dll!NtSetInformationProcess                               7C90DC9E 5 Bytes JMP 100019D0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\AGRSMMSG.exe[1952] ntdll.dll!NtUnloadDriver                                     7C90DEBE 5 Bytes JMP 10001990 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\AGRSMMSG.exe[1952] ntdll.dll!NtWriteVirtualMemory                                 7C90DFAE 5 Bytes JMP 100018B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\AGRSMMSG.exe[1952] ntdll.dll!RtlAllocateHeap                                     7C9100C4 5 Bytes JMP 10001A10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\AGRSMMSG.exe[1952] ntdll.dll!LdrLoadDll                                         7C9163C3 5 Bytes JMP 10004550 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\AGRSMMSG.exe[1952] ntdll.dll!LdrUnloadDll                                       7C91738B 5 Bytes JMP 100081E0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\AGRSMMSG.exe[1952] ntdll.dll!LdrGetProcedureAddress                                 7C917EA8 5 Bytes JMP 100019F0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\AGRSMMSG.exe[1952] kernel32.dll!CreateFileA                                     7C801A28 5 Bytes JMP 10001B30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\AGRSMMSG.exe[1952] kernel32.dll!VirtualProtect                                   7C801AD4 5 Bytes JMP 10001D90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\AGRSMMSG.exe[1952] kernel32.dll!LoadLibraryExW                                   7C801AF5 7 Bytes JMP 10001AF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\AGRSMMSG.exe[1952] kernel32.dll!LoadLibraryExA                                   7C801D53 5 Bytes JMP 10001AD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\AGRSMMSG.exe[1952] kernel32.dll!LoadLibraryA                                     7C801D7B 5 Bytes JMP 10001D30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\AGRSMMSG.exe[1952] kernel32.dll!CreateProcessW                                   7C802336 5 Bytes JMP 10001A70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\AGRSMMSG.exe[1952] kernel32.dll!CreateProcessA                                   7C80236B 5 Bytes JMP 10001A50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\AGRSMMSG.exe[1952] kernel32.dll!GetProcAddress                                   7C80AE40 5 Bytes JMP 10001A90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\AGRSMMSG.exe[1952] kernel32.dll!LoadLibraryW                                     7C80AEEB 5 Bytes JMP 10001D50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\AGRSMMSG.exe[1952] kernel32.dll!GetModuleHandleA                                   7C80B741 5 Bytes JMP 10001CF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\AGRSMMSG.exe[1952] kernel32.dll!GetModuleHandleW                                   7C80E4DD 5 Bytes JMP 10001D10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\AGRSMMSG.exe[1952] kernel32.dll!CreateFileW                                     7C810800 5 Bytes JMP 10001B50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\AGRSMMSG.exe[1952] kernel32.dll!MoveFileWithProgressW                               7C81F72E 5 Bytes JMP 10001C90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\AGRSMMSG.exe[1952] kernel32.dll!MoveFileW                                       7C821261 5 Bytes JMP 10001C10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\AGRSMMSG.exe[1952] kernel32.dll!OpenFile                                       7C821982 2 Bytes JMP 10001B10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\AGRSMMSG.exe[1952] kernel32.dll!OpenFile + 3                                     7C821985 2 Bytes [7E, 93] {JLE 0xffffffffffffff95}
.text       C:\WINDOWS\AGRSMMSG.exe[1952] kernel32.dll!CopyFileExW                                     7C827B32 7 Bytes JMP 10001BD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\AGRSMMSG.exe[1952] kernel32.dll!CopyFileA                                       7C8286EE 5 Bytes JMP 10001B70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\AGRSMMSG.exe[1952] kernel32.dll!CopyFileW                                       7C82F87B 5 Bytes JMP 10001B90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\AGRSMMSG.exe[1952] kernel32.dll!DeleteFileA                                     7C831EDD 5 Bytes JMP 10001CB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\AGRSMMSG.exe[1952] kernel32.dll!DeleteFileW                                     7C831F63 5 Bytes JMP 10001CD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\AGRSMMSG.exe[1952] kernel32.dll!MoveFileExW                                     7C83568B 5 Bytes JMP 10001C50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\AGRSMMSG.exe[1952] kernel32.dll!MoveFileA                                       7C835EBF 5 Bytes JMP 10001BF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\AGRSMMSG.exe[1952] kernel32.dll!MoveFileWithProgressA                               7C835EDE 5 Bytes JMP 10001C70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\AGRSMMSG.exe[1952] kernel32.dll!MoveFileExA                                     7C85E49B 5 Bytes JMP 10001C30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\AGRSMMSG.exe[1952] kernel32.dll!CopyFileExA                                     7C85F39C 5 Bytes JMP 10001BB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\AGRSMMSG.exe[1952] kernel32.dll!WinExec                                         7C86250D 5 Bytes JMP 10001D70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\AGRSMMSG.exe[1952] kernel32.dll!LoadModule                                       7C86261E 5 Bytes JMP 10001AB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\AGRSMMSG.exe[1952] USER32.dll!EndTask                                         7E3AA0A5 5 Bytes JMP 10007E80 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\AGRSMMSG.exe[1952] ADVAPI32.dll!OpenServiceW                                     77DD6FFD 7 Bytes JMP 10001480 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\AGRSMMSG.exe[1952] ADVAPI32.dll!OpenServiceA                                     77DE4C66 7 Bytes JMP 10001640 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\AGRSMMSG.exe[1952] ADVAPI32.dll!CreateServiceA                                   77E27211 7 Bytes JMP 10001000 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\AGRSMMSG.exe[1952] ADVAPI32.dll!CreateServiceW                                   77E273A9 7 Bytes JMP 10001250 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\AGRSMMSG.exe[1952] SHELL32.dll!ShellExecuteExW                                   7CA0996B 5 Bytes JMP 10001E10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\AGRSMMSG.exe[1952] SHELL32.dll!ShellExecuteEx                                     7CA40EB5 5 Bytes JMP 10001DF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\AGRSMMSG.exe[1952] SHELL32.dll!ShellExecuteA                                     7CA411E0 5 Bytes JMP 10001DB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\AGRSMMSG.exe[1952] SHELL32.dll!ShellExecuteW                                     7CAB5D48 5 Bytes JMP 10001DD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\AGRSMMSG.exe[1952] ole32.dll!CoCreateInstanceEx                                   774F0526 5 Bytes JMP 10007BD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\AGRSMMSG.exe[1952] ole32.dll!CoGetClassObject                                     775056C5 5 Bytes JMP 10007D10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eMode Management\AspireService.exe[1968] ntdll.dll!NtAllocateVirtualMemory         7C90CF6E 5 Bytes JMP 10001950 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eMode Management\AspireService.exe[1968] ntdll.dll!NtClose                   7C90CFEE 5 Bytes JMP 100082B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eMode Management\AspireService.exe[1968] ntdll.dll!NtCreateFile               7C90D0AE 5 Bytes JMP 100018D0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eMode Management\AspireService.exe[1968] ntdll.dll!NtCreateProcess             7C90D14E 5 Bytes JMP 10001890 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eMode Management\AspireService.exe[1968] ntdll.dll!NtCreateProcessEx             7C90D15E 5 Bytes JMP 100019B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eMode Management\AspireService.exe[1968] ntdll.dll!NtDeleteFile               7C90D23E 5 Bytes JMP 10001910 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eMode Management\AspireService.exe[1968] ntdll.dll!NtFreeVirtualMemory           7C90D38E 5 Bytes JMP 10001A30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eMode Management\AspireService.exe[1968] ntdll.dll!NtLoadDriver               7C90D46E 5 Bytes JMP 10001970 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eMode Management\AspireService.exe[1968] ntdll.dll!NtOpenFile                 7C90D59E 5 Bytes JMP 100018F0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eMode Management\AspireService.exe[1968] ntdll.dll!NtProtectVirtualMemory         7C90D6EE 5 Bytes JMP 10001930 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eMode Management\AspireService.exe[1968] ntdll.dll!NtSetInformationProcess         7C90DC9E 5 Bytes JMP 100019D0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eMode Management\AspireService.exe[1968] ntdll.dll!NtUnloadDriver               7C90DEBE 5 Bytes JMP 10001990 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eMode Management\AspireService.exe[1968] ntdll.dll!NtWriteVirtualMemory           7C90DFAE 5 Bytes JMP 100018B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eMode Management\AspireService.exe[1968] ntdll.dll!RtlAllocateHeap             7C9100C4 5 Bytes JMP 10001A10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eMode Management\AspireService.exe[1968] ntdll.dll!LdrLoadDll                 7C9163C3 5 Bytes JMP 10004550 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eMode Management\AspireService.exe[1968] ntdll.dll!LdrUnloadDll               7C91738B 5 Bytes JMP 100081E0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eMode Management\AspireService.exe[1968] ntdll.dll!LdrGetProcedureAddress         7C917EA8 5 Bytes JMP 100019F0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eMode Management\AspireService.exe[1968] kernel32.dll!CreateFileA               7C801A28 5 Bytes JMP 10001B30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eMode Management\AspireService.exe[1968] kernel32.dll!VirtualProtect             7C801AD4 5 Bytes JMP 10001D90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eMode Management\AspireService.exe[1968] kernel32.dll!LoadLibraryExW             7C801AF5 7 Bytes JMP 10001AF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eMode Management\AspireService.exe[1968] kernel32.dll!LoadLibraryExA             7C801D53 5 Bytes JMP 10001AD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eMode Management\AspireService.exe[1968] kernel32.dll!LoadLibraryA             7C801D7B 5 Bytes JMP 10001D30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eMode Management\AspireService.exe[1968] kernel32.dll!CreateProcessW             7C802336 5 Bytes JMP 10001A70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eMode Management\AspireService.exe[1968] kernel32.dll!CreateProcessA             7C80236B 5 Bytes JMP 10001A50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eMode Management\AspireService.exe[1968] kernel32.dll!GetProcAddress             7C80AE40 5 Bytes JMP 10001A90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eMode Management\AspireService.exe[1968] kernel32.dll!LoadLibraryW             7C80AEEB 5 Bytes JMP 10001D50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eMode Management\AspireService.exe[1968] kernel32.dll!GetModuleHandleA           7C80B741 5 Bytes JMP 10001CF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eMode Management\AspireService.exe[1968] kernel32.dll!GetModuleHandleW           7C80E4DD 5 Bytes JMP 10001D10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eMode Management\AspireService.exe[1968] kernel32.dll!CreateFileW               7C810800 5 Bytes JMP 10001B50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eMode Management\AspireService.exe[1968] kernel32.dll!MoveFileWithProgressW       7C81F72E 5 Bytes JMP 10001C90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eMode Management\AspireService.exe[1968] kernel32.dll!MoveFileW               7C821261 5 Bytes JMP 10001C10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eMode Management\AspireService.exe[1968] kernel32.dll!OpenFile                 7C821982 2 Bytes JMP 10001B10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eMode Management\AspireService.exe[1968] kernel32.dll!OpenFile + 3             7C821985 2 Bytes [7E, 93] {JLE 0xffffffffffffff95}
.text       C:\Programmer\Acer\Acer eMode Management\AspireService.exe[1968] kernel32.dll!CopyFileExW               7C827B32 7 Bytes JMP 10001BD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eMode Management\AspireService.exe[1968] kernel32.dll!CopyFileA               7C8286EE 5 Bytes JMP 10001B70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eMode Management\AspireService.exe[1968] kernel32.dll!CopyFileW               7C82F87B 5 Bytes JMP 10001B90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eMode Management\AspireService.exe[1968] kernel32.dll!DeleteFileA               7C831EDD 5 Bytes JMP 10001CB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eMode Management\AspireService.exe[1968] kernel32.dll!DeleteFileW               7C831F63 5 Bytes JMP 10001CD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eMode Management\AspireService.exe[1968] kernel32.dll!MoveFileExW               7C83568B 5 Bytes JMP 10001C50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eMode Management\AspireService.exe[1968] kernel32.dll!MoveFileA               7C835EBF 5 Bytes JMP 10001BF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eMode Management\AspireService.exe[1968] kernel32.dll!MoveFileWithProgressA       7C835EDE 5 Bytes JMP 10001C70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eMode Management\AspireService.exe[1968] kernel32.dll!MoveFileExA               7C85E49B 5 Bytes JMP 10001C30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eMode Management\AspireService.exe[1968] kernel32.dll!CopyFileExA               7C85F39C 5 Bytes JMP 10001BB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eMode Management\AspireService.exe[1968] kernel32.dll!WinExec                 7C86250D 5 Bytes JMP 10001D70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eMode Management\AspireService.exe[1968] kernel32.dll!LoadModule               7C86261E 5 Bytes JMP 10001AB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eMode Management\AspireService.exe[1968] ADVAPI32.dll!OpenServiceW             77DD6FFD 7 Bytes JMP 10001480 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eMode Management\AspireService.exe[1968] ADVAPI32.dll!OpenServiceA             77DE4C66 7 Bytes JMP 10001640 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eMode Management\AspireService.exe[1968] ADVAPI32.dll!CreateServiceA             77E27211 7 Bytes JMP 10001000 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eMode Management\AspireService.exe[1968] ADVAPI32.dll!CreateServiceW             77E273A9 7 Bytes JMP 10001250 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eMode Management\AspireService.exe[1968] USER32.dll!EndTask                   7E3AA0A5 5 Bytes JMP 10007E80 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eMode Management\AspireService.exe[1968] SHELL32.dll!ShellExecuteExW             7CA0996B 5 Bytes JMP 10001E10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eMode Management\AspireService.exe[1968] SHELL32.dll!ShellExecuteEx             7CA40EB5 5 Bytes JMP 10001DF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eMode Management\AspireService.exe[1968] SHELL32.dll!ShellExecuteA             7CA411E0 5 Bytes JMP 10001DB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eMode Management\AspireService.exe[1968] SHELL32.dll!ShellExecuteW             7CAB5D48 5 Bytes JMP 10001DD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eMode Management\AspireService.exe[1968] ole32.dll!CoCreateInstanceEx           774F0526 5 Bytes JMP 10007BD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eMode Management\AspireService.exe[1968] ole32.dll!CoGetClassObject             775056C5 5 Bytes JMP 10007D10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Acer\Empowering Technology\eRecovery\Monitor.exe[1976] ntdll.dll!NtAllocateVirtualMemory             7C90CF6E 5 Bytes JMP 009B1950 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Acer\Empowering Technology\eRecovery\Monitor.exe[1976] ntdll.dll!NtClose                       7C90CFEE 5 Bytes JMP 009B82B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Acer\Empowering Technology\eRecovery\Monitor.exe[1976] ntdll.dll!NtCreateFile                     7C90D0AE 5 Bytes JMP 009B18D0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Acer\Empowering Technology\eRecovery\Monitor.exe[1976] ntdll.dll!NtCreateProcess                   7C90D14E 5 Bytes JMP 009B1890 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Acer\Empowering Technology\eRecovery\Monitor.exe[1976] ntdll.dll!NtCreateProcessEx                 7C90D15E 5 Bytes JMP 009B19B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Acer\Empowering Technology\eRecovery\Monitor.exe[1976] ntdll.dll!NtDeleteFile                     7C90D23E 5 Bytes JMP 009B1910 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Acer\Empowering Technology\eRecovery\Monitor.exe[1976] ntdll.dll!NtFreeVirtualMemory               7C90D38E 5 Bytes JMP 009B1A30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Acer\Empowering Technology\eRecovery\Monitor.exe[1976] ntdll.dll!NtLoadDriver                     7C90D46E 5 Bytes JMP 009B1970 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Acer\Empowering Technology\eRecovery\Monitor.exe[1976] ntdll.dll!NtOpenFile                     7C90D59E 5 Bytes JMP 009B18F0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Acer\Empowering Technology\eRecovery\Monitor.exe[1976] ntdll.dll!NtProtectVirtualMemory             7C90D6EE 5 Bytes JMP 009B1930 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Acer\Empowering Technology\eRecovery\Monitor.exe[1976] ntdll.dll!NtSetInformationProcess             7C90DC9E 5 Bytes JMP 009B19D0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Acer\Empowering Technology\eRecovery\Monitor.exe[1976] ntdll.dll!NtUnloadDriver                   7C90DEBE 5 Bytes JMP 009B1990 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Acer\Empowering Technology\eRecovery\Monitor.exe[1976] ntdll.dll!NtWriteVirtualMemory               7C90DFAE 5 Bytes JMP 009B18B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Acer\Empowering Technology\eRecovery\Monitor.exe[1976] ntdll.dll!RtlAllocateHeap                   7C9100C4 5 Bytes JMP 009B1A10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Acer\Empowering Technology\eRecovery\Monitor.exe[1976] ntdll.dll!LdrLoadDll                     7C9163C3 5 Bytes JMP 009B4550 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Acer\Empowering Technology\eRecovery\Monitor.exe[1976] ntdll.dll!LdrUnloadDll                     7C91738B 5 Bytes JMP 009B81E0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Acer\Empowering Technology\eRecovery\Monitor.exe[1976] ntdll.dll!LdrGetProcedureAddress             7C917EA8 5 Bytes JMP 009B19F0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Acer\Empowering Technology\eRecovery\Monitor.exe[1976] kernel32.dll!CreateFileA                   7C801A28 5 Bytes JMP 009B1B30 C:\WINDOWS\system32\guard32.dll (COMODO I

Antal indlæg: 66

.text       C:\Programmer\Malwarebytes’ Anti-Malware\mbamgui.exe[2012] ntdll.dll!NtAllocateVirtualMemory             7C90CF6E 5 Bytes JMP 10001950 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Malwarebytes’ Anti-Malware\mbamgui.exe[2012] ntdll.dll!NtClose                       7C90CFEE 5 Bytes JMP 100082B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Malwarebytes’ Anti-Malware\mbamgui.exe[2012] ntdll.dll!NtCreateFile                   7C90D0AE 5 Bytes JMP 100018D0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Malwarebytes’ Anti-Malware\mbamgui.exe[2012] ntdll.dll!NtCreateProcess                 7C90D14E 5 Bytes JMP 10001890 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Malwarebytes’ Anti-Malware\mbamgui.exe[2012] ntdll.dll!NtCreateProcessEx                 7C90D15E 5 Bytes JMP 100019B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Malwarebytes’ Anti-Malware\mbamgui.exe[2012] ntdll.dll!NtDeleteFile                   7C90D23E 5 Bytes JMP 10001910 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Malwarebytes’ Anti-Malware\mbamgui.exe[2012] ntdll.dll!NtFreeVirtualMemory               7C90D38E 5 Bytes JMP 10001A30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Malwarebytes’ Anti-Malware\mbamgui.exe[2012] ntdll.dll!NtLoadDriver                   7C90D46E 5 Bytes JMP 10001970 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Malwarebytes’ Anti-Malware\mbamgui.exe[2012] ntdll.dll!NtOpenFile                     7C90D59E 5 Bytes JMP 100018F0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Malwarebytes’ Anti-Malware\mbamgui.exe[2012] ntdll.dll!NtProtectVirtualMemory             7C90D6EE 5 Bytes JMP 10001930 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Malwarebytes’ Anti-Malware\mbamgui.exe[2012] ntdll.dll!NtSetInformationProcess             7C90DC9E 5 Bytes JMP 100019D0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Malwarebytes’ Anti-Malware\mbamgui.exe[2012] ntdll.dll!NtUnloadDriver                   7C90DEBE 5 Bytes JMP 10001990 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Malwarebytes’ Anti-Malware\mbamgui.exe[2012] ntdll.dll!NtWriteVirtualMemory               7C90DFAE 5 Bytes JMP 100018B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Malwarebytes’ Anti-Malware\mbamgui.exe[2012] ntdll.dll!RtlAllocateHeap                 7C9100C4 5 Bytes JMP 10001A10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Malwarebytes’ Anti-Malware\mbamgui.exe[2012] ntdll.dll!LdrLoadDll                     7C9163C3 5 Bytes JMP 10004550 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Malwarebytes’ Anti-Malware\mbamgui.exe[2012] ntdll.dll!LdrUnloadDll                   7C91738B 5 Bytes JMP 100081E0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Malwarebytes’ Anti-Malware\mbamgui.exe[2012] ntdll.dll!LdrGetProcedureAddress             7C917EA8 5 Bytes JMP 100019F0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Malwarebytes’ Anti-Malware\mbamgui.exe[2012] kernel32.dll!CreateFileA                   7C801A28 5 Bytes JMP 10001B30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Malwarebytes’ Anti-Malware\mbamgui.exe[2012] kernel32.dll!VirtualProtect                 7C801AD4 5 Bytes JMP 10001D90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Malwarebytes’ Anti-Malware\mbamgui.exe[2012] kernel32.dll!LoadLibraryExW                 7C801AF5 7 Bytes JMP 10001AF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Malwarebytes’ Anti-Malware\mbamgui.exe[2012] kernel32.dll!LoadLibraryExA                 7C801D53 5 Bytes JMP 10001AD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Malwarebytes’ Anti-Malware\mbamgui.exe[2012] kernel32.dll!LoadLibraryA                 7C801D7B 5 Bytes JMP 10001D30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Malwarebytes’ Anti-Malware\mbamgui.exe[2012] kernel32.dll!CreateProcessW                 7C802336 5 Bytes JMP 10001A70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Malwarebytes’ Anti-Malware\mbamgui.exe[2012] kernel32.dll!CreateProcessA                 7C80236B 5 Bytes JMP 10001A50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Malwarebytes’ Anti-Malware\mbamgui.exe[2012] kernel32.dll!GetProcAddress                 7C80AE40 5 Bytes JMP 10001A90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Malwarebytes’ Anti-Malware\mbamgui.exe[2012] kernel32.dll!LoadLibraryW                 7C80AEEB 5 Bytes JMP 10001D50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Malwarebytes’ Anti-Malware\mbamgui.exe[2012] kernel32.dll!GetModuleHandleA               7C80B741 5 Bytes JMP 10001CF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Malwarebytes’ Anti-Malware\mbamgui.exe[2012] kernel32.dll!GetModuleHandleW               7C80E4DD 5 Bytes JMP 10001D10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Malwarebytes’ Anti-Malware\mbamgui.exe[2012] kernel32.dll!CreateFileW                   7C810800 5 Bytes JMP 10001B50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Malwarebytes’ Anti-Malware\mbamgui.exe[2012] kernel32.dll!MoveFileWithProgressW           7C81F72E 5 Bytes JMP 10001C90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Malwarebytes’ Anti-Malware\mbamgui.exe[2012] kernel32.dll!MoveFileW                   7C821261 5 Bytes JMP 10001C10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Malwarebytes’ Anti-Malware\mbamgui.exe[2012] kernel32.dll!OpenFile                     7C821982 2 Bytes JMP 10001B10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Malwarebytes’ Anti-Malware\mbamgui.exe[2012] kernel32.dll!OpenFile + 3                 7C821985 2 Bytes [7E, 93] {JLE 0xffffffffffffff95}
.text       C:\Programmer\Malwarebytes’ Anti-Malware\mbamgui.exe[2012] kernel32.dll!CopyFileExW                   7C827B32 7 Bytes JMP 10001BD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Malwarebytes’ Anti-Malware\mbamgui.exe[2012] kernel32.dll!CopyFileA                   7C8286EE 5 Bytes JMP 10001B70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Malwarebytes’ Anti-Malware\mbamgui.exe[2012] kernel32.dll!CopyFileW                   7C82F87B 5 Bytes JMP 10001B90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Malwarebytes’ Anti-Malware\mbamgui.exe[2012] kernel32.dll!DeleteFileA                   7C831EDD 5 Bytes JMP 10001CB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Malwarebytes’ Anti-Malware\mbamgui.exe[2012] kernel32.dll!DeleteFileW                   7C831F63 5 Bytes JMP 10001CD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Malwarebytes’ Anti-Malware\mbamgui.exe[2012] kernel32.dll!MoveFileExW                   7C83568B 5 Bytes JMP 10001C50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Malwarebytes’ Anti-Malware\mbamgui.exe[2012] kernel32.dll!MoveFileA                   7C835EBF 5 Bytes JMP 10001BF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Malwarebytes’ Anti-Malware\mbamgui.exe[2012] kernel32.dll!MoveFileWithProgressA           7C835EDE 5 Bytes JMP 10001C70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Malwarebytes’ Anti-Malware\mbamgui.exe[2012] kernel32.dll!MoveFileExA                   7C85E49B 5 Bytes JMP 10001C30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Malwarebytes’ Anti-Malware\mbamgui.exe[2012] kernel32.dll!CopyFileExA                   7C85F39C 5 Bytes JMP 10001BB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Malwarebytes’ Anti-Malware\mbamgui.exe[2012] kernel32.dll!WinExec                     7C86250D 5 Bytes JMP 10001D70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Malwarebytes’ Anti-Malware\mbamgui.exe[2012] kernel32.dll!LoadModule                   7C86261E 5 Bytes JMP 10001AB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Malwarebytes’ Anti-Malware\mbamgui.exe[2012] ADVAPI32.DLL!OpenServiceW                 77DD6FFD 7 Bytes JMP 10001480 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Malwarebytes’ Anti-Malware\mbamgui.exe[2012] ADVAPI32.DLL!OpenServiceA                 77DE4C66 7 Bytes JMP 10001640 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Malwarebytes’ Anti-Malware\mbamgui.exe[2012] ADVAPI32.DLL!CreateServiceA                 77E27211 7 Bytes JMP 10001000 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Malwarebytes’ Anti-Malware\mbamgui.exe[2012] ADVAPI32.DLL!CreateServiceW                 77E273A9 7 Bytes JMP 10001250 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Malwarebytes’ Anti-Malware\mbamgui.exe[2012] USER32.dll!EndTask                       7E3AA0A5 5 Bytes JMP 10007E80 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Malwarebytes’ Anti-Malware\mbamgui.exe[2012] SHELL32.DLL!ShellExecuteExW                 7CA0996B 5 Bytes JMP 10001E10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Malwarebytes’ Anti-Malware\mbamgui.exe[2012] SHELL32.DLL!ShellExecuteEx                 7CA40EB5 5 Bytes JMP 10001DF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Malwarebytes’ Anti-Malware\mbamgui.exe[2012] SHELL32.DLL!ShellExecuteA                 7CA411E0 5 Bytes JMP 10001DB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Malwarebytes’ Anti-Malware\mbamgui.exe[2012] SHELL32.DLL!ShellExecuteW                 7CAB5D48 5 Bytes JMP 10001DD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Malwarebytes’ Anti-Malware\mbamgui.exe[2012] ole32.dll!CoCreateInstanceEx               774F0526 5 Bytes JMP 10007BD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Malwarebytes’ Anti-Malware\mbamgui.exe[2012] ole32.dll!CoGetClassObject                 775056C5 5 Bytes JMP 10007D10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Fælles filer\Java\Java Update\jusched.exe[2044] ntdll.dll!NtAllocateVirtualMemory           7C90CF6E 5 Bytes JMP 10001950 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Fælles filer\Java\Java Update\jusched.exe[2044] ntdll.dll!NtClose                     7C90CFEE 5 Bytes JMP 100082B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Fælles filer\Java\Java Update\jusched.exe[2044] ntdll.dll!NtCreateFile                 7C90D0AE 5 Bytes JMP 100018D0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Fælles filer\Java\Java Update\jusched.exe[2044] ntdll.dll!NtCreateProcess               7C90D14E 5 Bytes JMP 10001890 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Fælles filer\Java\Java Update\jusched.exe[2044] ntdll.dll!NtCreateProcessEx               7C90D15E 5 Bytes JMP 100019B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Fælles filer\Java\Java Update\jusched.exe[2044] ntdll.dll!NtDeleteFile                 7C90D23E 5 Bytes JMP 10001910 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Fælles filer\Java\Java Update\jusched.exe[2044] ntdll.dll!NtFreeVirtualMemory             7C90D38E 5 Bytes JMP 10001A30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Fælles filer\Java\Java Update\jusched.exe[2044] ntdll.dll!NtLoadDriver                 7C90D46E 5 Bytes JMP 10001970 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Fælles filer\Java\Java Update\jusched.exe[2044] ntdll.dll!NtOpenFile                   7C90D59E 5 Bytes JMP 100018F0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Fælles filer\Java\Java Update\jusched.exe[2044] ntdll.dll!NtProtectVirtualMemory           7C90D6EE 5 Bytes JMP 10001930 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Fælles filer\Java\Java Update\jusched.exe[2044] ntdll.dll!NtSetInformationProcess           7C90DC9E 5 Bytes JMP 100019D0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Fælles filer\Java\Java Update\jusched.exe[2044] ntdll.dll!NtUnloadDriver                 7C90DEBE 5 Bytes JMP 10001990 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Fælles filer\Java\Java Update\jusched.exe[2044] ntdll.dll!NtWriteVirtualMemory             7C90DFAE 5 Bytes JMP 100018B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Fælles filer\Java\Java Update\jusched.exe[2044] ntdll.dll!RtlAllocateHeap               7C9100C4 5 Bytes JMP 10001A10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Fælles filer\Java\Java Update\jusched.exe[2044] ntdll.dll!LdrLoadDll                   7C9163C3 5 Bytes JMP 10004550 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Fælles filer\Java\Java Update\jusched.exe[2044] ntdll.dll!LdrUnloadDll                 7C91738B 5 Bytes JMP 100081E0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Fælles filer\Java\Java Update\jusched.exe[2044] ntdll.dll!LdrGetProcedureAddress           7C917EA8 5 Bytes JMP 100019F0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Fælles filer\Java\Java Update\jusched.exe[2044] kernel32.dll!CreateFileA                 7C801A28 5 Bytes JMP 10001B30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Fælles filer\Java\Java Update\jusched.exe[2044] kernel32.dll!VirtualProtect               7C801AD4 5 Bytes JMP 10001D90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Fælles filer\Java\Java Update\jusched.exe[2044] kernel32.dll!LoadLibraryExW               7C801AF5 7 Bytes JMP 10001AF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Fælles filer\Java\Java Update\jusched.exe[2044] kernel32.dll!LoadLibraryExA               7C801D53 5 Bytes JMP 10001AD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Fælles filer\Java\Java Update\jusched.exe[2044] kernel32.dll!LoadLibraryA               7C801D7B 5 Bytes JMP 10001D30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Fælles filer\Java\Java Update\jusched.exe[2044] kernel32.dll!CreateProcessW               7C802336 5 Bytes JMP 10001A70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Fælles filer\Java\Java Update\jusched.exe[2044] kernel32.dll!CreateProcessA               7C80236B 5 Bytes JMP 10001A50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Fælles filer\Java\Java Update\jusched.exe[2044] kernel32.dll!GetProcAddress               7C80AE40 5 Bytes JMP 10001A90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Fælles filer\Java\Java Update\jusched.exe[2044] kernel32.dll!LoadLibraryW               7C80AEEB 5 Bytes JMP 10001D50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Fælles filer\Java\Java Update\jusched.exe[2044] kernel32.dll!GetModuleHandleA             7C80B741 5 Bytes JMP 10001CF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Fælles filer\Java\Java Update\jusched.exe[2044] kernel32.dll!GetModuleHandleW             7C80E4DD 5 Bytes JMP 10001D10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Fælles filer\Java\Java Update\jusched.exe[2044] kernel32.dll!CreateFileW                 7C810800 5 Bytes JMP 10001B50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Fælles filer\Java\Java Update\jusched.exe[2044] kernel32.dll!MoveFileWithProgressW         7C81F72E 5 Bytes JMP 10001C90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Fælles filer\Java\Java Update\jusched.exe[2044] kernel32.dll!MoveFileW                 7C821261 5 Bytes JMP 10001C10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Fælles filer\Java\Java Update\jusched.exe[2044] kernel32.dll!OpenFile                   7C821982 2 Bytes JMP 10001B10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Fælles filer\Java\Java Update\jusched.exe[2044] kernel32.dll!OpenFile + 3               7C821985 2 Bytes [7E, 93] {JLE 0xffffffffffffff95}
.text       C:\Programmer\Fælles filer\Java\Java Update\jusched.exe[2044] kernel32.dll!CopyFileExW                 7C827B32 7 Bytes JMP 10001BD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Fælles filer\Java\Java Update\jusched.exe[2044] kernel32.dll!CopyFileA                 7C8286EE 5 Bytes JMP 10001B70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Fælles filer\Java\Java Update\jusched.exe[2044] kernel32.dll!CopyFileW                 7C82F87B 5 Bytes JMP 10001B90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Fælles filer\Java\Java Update\jusched.exe[2044] kernel32.dll!DeleteFileA                 7C831EDD 5 Bytes JMP 10001CB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Fælles filer\Java\Java Update\jusched.exe[2044] kernel32.dll!DeleteFileW                 7C831F63 5 Bytes JMP 10001CD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Fælles filer\Java\Java Update\jusched.exe[2044] kernel32.dll!MoveFileExW                 7C83568B 5 Bytes JMP 10001C50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Fælles filer\Java\Java Update\jusched.exe[2044] kernel32.dll!MoveFileA                 7C835EBF 5 Bytes JMP 10001BF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Fælles filer\Java\Java Update\jusched.exe[2044] kernel32.dll!MoveFileWithProgressA         7C835EDE 5 Bytes JMP 10001C70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Fælles filer\Java\Java Update\jusched.exe[2044] kernel32.dll!MoveFileExA                 7C85E49B 5 Bytes JMP 10001C30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Fælles filer\Java\Java Update\jusched.exe[2044] kernel32.dll!CopyFileExA                 7C85F39C 5 Bytes JMP 10001BB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Fælles filer\Java\Java Update\jusched.exe[2044] kernel32.dll!WinExec                   7C86250D 5 Bytes JMP 10001D70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Fælles filer\Java\Java Update\jusched.exe[2044] kernel32.dll!LoadModule                 7C86261E 5 Bytes JMP 10001AB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Fælles filer\Java\Java Update\jusched.exe[2044] ADVAPI32.dll!OpenServiceW               77DD6FFD 7 Bytes JMP 10001480 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Fælles filer\Java\Java Update\jusched.exe[2044] ADVAPI32.dll!OpenServiceA               77DE4C66 7 Bytes JMP 10001640 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Fælles filer\Java\Java Update\jusched.exe[2044] ADVAPI32.dll!CreateServiceA               77E27211 7 Bytes JMP 10001000 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Fælles filer\Java\Java Update\jusched.exe[2044] ADVAPI32.dll!CreateServiceW               77E273A9 7 Bytes JMP 10001250 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Fælles filer\Java\Java Update\jusched.exe[2044] USER32.dll!EndTask                     7E3AA0A5 5 Bytes JMP 10007E80 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Fælles filer\Java\Java Update\jusched.exe[2044] WININET.dll!InternetConnectA             40B2DEAE 5 Bytes JMP 10001E30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Fælles filer\Java\Java Update\jusched.exe[2044] WININET.dll!InternetConnectW             40B2F862 5 Bytes JMP 10001E50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Fælles filer\Java\Java Update\jusched.exe[2044] ole32.dll!CoCreateInstanceEx             774F0526 5 Bytes JMP 10007BD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Fælles filer\Java\Java Update\jusched.exe[2044] ole32.dll!CoGetClassObject               775056C5 5 Bytes JMP 10007D10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Fælles filer\Java\Java Update\jusched.exe[2044] SHELL32.dll!ShellExecuteExW               7CA0996B 5 Bytes JMP 10001E10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Fælles filer\Java\Java Update\jusched.exe[2044] SHELL32.dll!ShellExecuteEx               7CA40EB5 5 Bytes JMP 10001DF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Fælles filer\Java\Java Update\jusched.exe[2044] SHELL32.dll!ShellExecuteA               7CA411E0 5 Bytes JMP 10001DB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Fælles filer\Java\Java Update\jusched.exe[2044] SHELL32.dll!ShellExecuteW               7CAB5D48 5 Bytes JMP 10001DD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2344] ntdll.dll!NtAllocateVirtualMemory                           7C90CF6E 5 Bytes JMP 10001950 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2344] ntdll.dll!NtClose                                     7C90CFEE 5 Bytes JMP 100082B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2344] ntdll.dll!NtCreateFile                                 7C90D0AE 5 Bytes JMP 100018D0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2344] ntdll.dll!NtCreateProcess                               7C90D14E 5 Bytes JMP 10001890 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2344] ntdll.dll!NtCreateProcessEx                               7C90D15E 5 Bytes JMP 100019B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2344] ntdll.dll!NtDeleteFile                                 7C90D23E 5 Bytes JMP 10001910 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2344] ntdll.dll!NtFreeVirtualMemory                             7C90D38E 5 Bytes JMP 10001A30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2344] ntdll.dll!NtLoadDriver                                 7C90D46E 5 Bytes JMP 10001970 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2344] ntdll.dll!NtOpenFile                                   7C90D59E 5 Bytes JMP 100018F0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2344] ntdll.dll!NtProtectVirtualMemory                           7C90D6EE 5 Bytes JMP 10001930 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2344] ntdll.dll!NtSetInformationProcess                           7C90DC9E 5 Bytes JMP 100019D0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2344] ntdll.dll!NtUnloadDriver                                 7C90DEBE 5 Bytes JMP 10001990 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2344] ntdll.dll!NtWriteVirtualMemory                             7C90DFAE 5 Bytes JMP 100018B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2344] ntdll.dll!RtlAllocateHeap                               7C9100C4 5 Bytes JMP 10001A10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2344] ntdll.dll!LdrLoadDll                                   7C9163C3 5 Bytes JMP 10004550 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2344] ntdll.dll!LdrUnloadDll                                 7C91738B 5 Bytes JMP 100081E0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2344] ntdll.dll!LdrGetProcedureAddress                           7C917EA8 5 Bytes JMP 100019F0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2344] kernel32.dll!CreateFileA                                 7C801A28 5 Bytes JMP 10001B30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2344] kernel32.dll!VirtualProtect                               7C801AD4 5 Bytes JMP 10001D90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2344] kernel32.dll!LoadLibraryExW                               7C801AF5 7 Bytes JMP 10001AF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2344] kernel32.dll!LoadLibraryExA                               7C801D53 5 Bytes JMP 10001AD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2344] kernel32.dll!LoadLibraryA                               7C801D7B 5 Bytes JMP 10001D30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2344] kernel32.dll!CreateProcessW                               7C802336 5 Bytes JMP 10001A70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2344] kernel32.dll!CreateProcessA                               7C80236B 5 Bytes JMP 10001A50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2344] kernel32.dll!GetProcAddress                               7C80AE40 5 Bytes JMP 10001A90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2344] kernel32.dll!LoadLibraryW                               7C80AEEB 5 Bytes JMP 10001D50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2344] kernel32.dll!GetModuleHandleA                             7C80B741 5 Bytes JMP 10001CF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2344] kernel32.dll!GetModuleHandleW                             7C80E4DD 5 Bytes JMP 10001D10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2344] kernel32.dll!CreateFileW                                 7C810800 5 Bytes JMP 10001B50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2344] kernel32.dll!MoveFileWithProgressW                         7C81F72E 5 Bytes JMP 10001C90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2344] kernel32.dll!MoveFileW                                 7C821261 5 Bytes JMP 10001C10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2344] kernel32.dll!OpenFile                                   7C821982 2 Bytes JMP 10001B10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2344] kernel32.dll!OpenFile + 3                               7C821985 2 Bytes [7E, 93] {JLE 0xffffffffffffff95}
.text       C:\WINDOWS\system32\svchost.exe[2344] kernel32.dll!CopyFileExW                                 7C827B32 7 Bytes JMP 10001BD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2344] kernel32.dll!CopyFileA                                 7C8286EE 5 Bytes JMP 10001B70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2344] kernel32.dll!CopyFileW                                 7C82F87B 5 Bytes JMP 10001B90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2344] kernel32.dll!DeleteFileA                                 7C831EDD 5 Bytes JMP 10001CB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2344] kernel32.dll!DeleteFileW                                 7C831F63 5 Bytes JMP 10001CD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2344] kernel32.dll!MoveFileExW                                 7C83568B 5 Bytes JMP 10001C50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2344] kernel32.dll!MoveFileA                                 7C835EBF 5 Bytes JMP 10001BF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2344] kernel32.dll!MoveFileWithProgressA                         7C835EDE 5 Bytes JMP 10001C70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2344] kernel32.dll!MoveFileExA                                 7C85E49B 5 Bytes JMP 10001C30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2344] kernel32.dll!CopyFileExA                                 7C85F39C 5 Bytes JMP 10001BB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2344] kernel32.dll!WinExec                                   7C86250D 5 Bytes JMP 10001D70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2344] kernel32.dll!LoadModule                                 7C86261E 5 Bytes JMP 10001AB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2344] ADVAPI32.dll!OpenServiceW                               77DD6FFD 7 Bytes JMP 10001480 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2344] ADVAPI32.dll!OpenServiceA                               77DE4C66 7 Bytes JMP 10001640 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2344] ADVAPI32.dll!CreateServiceA                               77E27211 7 Bytes JMP 10001000 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2344] ADVAPI32.dll!CreateServiceW                               77E273A9 7 Bytes JMP 10001250 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2344] USER32.dll!EndTask                                     7E3AA0A5 5 Bytes JMP 10007E80 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2344] ole32.dll!CoCreateInstanceEx                             774F0526 5 Bytes JMP 10007BD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2344] ole32.dll!CoGetClassObject                               775056C5 5 Bytes JMP 10007D10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2344] SHELL32.dll!ShellExecuteExW                               7CA0996B 5 Bytes JMP 10001E10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2344] SHELL32.dll!ShellExecuteEx                               7CA40EB5 5 Bytes JMP 10001DF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2344] SHELL32.dll!ShellExecuteA                               7CA411E0 5 Bytes JMP 10001DB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2344] SHELL32.dll!ShellExecuteW                               7CAB5D48 5 Bytes JMP 10001DD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eConsole\MediaServerService.exe[2404] ntdll.dll!NtAllocateVirtualMemory           7C90CF6E 5 Bytes JMP 00951950 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eConsole\MediaServerService.exe[2404] ntdll.dll!NtClose                     7C90CFEE 5 Bytes JMP 009582B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eConsole\MediaServerService.exe[2404] ntdll.dll!NtCreateFile                 7C90D0AE 5 Bytes JMP 009518D0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eConsole\MediaServerService.exe[2404] ntdll.dll!NtCreateProcess               7C90D14E 5 Bytes JMP 00951890 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eConsole\MediaServerService.exe[2404] ntdll.dll!NtCreateProcessEx               7C90D15E 5 Bytes JMP 009519B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eConsole\MediaServerService.exe[2404] ntdll.dll!NtDeleteFile                 7C90D23E 5 Bytes JMP 00951910 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eConsole\MediaServerService.exe[2404] ntdll.dll!NtFreeVirtualMemory             7C90D38E 5 Bytes JMP 00951A30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eConsole\MediaServerService.exe[2404] ntdll.dll!NtLoadDriver                 7C90D46E 5 Bytes JMP 00951970 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eConsole\MediaServerService.exe[2404] ntdll.dll!NtOpenFile                   7C90D59E 5 Bytes JMP 009518F0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eConsole\MediaServerService.exe[2404] ntdll.dll!NtProtectVirtualMemory           7C90D6EE 5 Bytes JMP 00951930 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eConsole\MediaServerService.exe[2404] ntdll.dll!NtSetInformationProcess           7C90DC9E 5 Bytes JMP 009519D0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eConsole\MediaServerService.exe[2404] ntdll.dll!NtUnloadDriver                 7C90DEBE 5 Bytes JMP 00951990 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eConsole\MediaServerService.exe[2404] ntdll.dll!NtWriteVirtualMemory             7C90DFAE 5 Bytes JMP 009518B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eConsole\MediaServerService.exe[2404] ntdll.dll!RtlAllocateHeap               7C9100C4 5 Bytes JMP 00951A10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eConsole\MediaServerService.exe[2404] ntdll.dll!LdrLoadDll                   7C9163C3 5 Bytes JMP 00954550 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eConsole\MediaServerService.exe[2404] ntdll.dll!LdrUnloadDll                 7C91738B 5 Bytes JMP 009581E0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eConsole\MediaServerService.exe[2404] ntdll.dll!LdrGetProcedureAddress           7C917EA8 5 Bytes JMP 009519F0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eConsole\MediaServerService.exe[2404] kernel32.dll!CreateFileA                 7C801A28 5 Bytes JMP 00951B30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eConsole\MediaServerService.exe[2404] kernel32.dll!VirtualProtect               7C801AD4 5 Bytes JMP 00951D90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eConsole\MediaServerService.exe[2404] kernel32.dll!LoadLibraryExW               7C801AF5 7 Bytes JMP 00951AF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eConsole\MediaServerService.exe[2404] kernel32.dll!LoadLibraryExA               7C801D53 5 Bytes JMP 00951AD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eConsole\MediaServerService.exe[2404] kernel32.dll!LoadLibraryA               7C801D7B 5 Bytes JMP 00951D30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eConsole\MediaServerService.exe[2404] kernel32.dll!CreateProcessW               7C802336 5 Bytes JMP 00951A70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eConsole\MediaServerService.exe[2404] kernel32.dll!CreateProcessA               7C80236B 5 Bytes JMP 00951A50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eConsole\MediaServerService.exe[2404] kernel32.dll!GetProcAddress               7C80AE40 5 Bytes JMP 00951A90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eConsole\MediaServerService.exe[2404] kernel32.dll!LoadLibraryW               7C80AEEB 5 Bytes JMP 00951D50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eConsole\MediaServerService.exe[2404] kernel32.dll!GetModuleHandleA             7C80B741 5 Bytes JMP 00951CF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eConsole\MediaServerService.exe[2404] kernel32.dll!GetModuleHandleW             7C80E4DD 5 Bytes JMP 00951D10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eConsole\MediaServerService.exe[2404] kernel32.dll!CreateFileW                 7C810800 5 Bytes JMP 00951B50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eConsole\MediaServerService.exe[2404] kernel32.dll!MoveFileWithProgressW         7C81F72E 5 Bytes JMP 00951C90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eConsole\MediaServerService.exe[2404] kernel32.dll!MoveFileW                 7C821261 5 Bytes JMP 00951C10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eConsole\MediaServerService.exe[2404] kernel32.dll!OpenFile                   7C821982 2 Bytes JMP 00951B10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eConsole\MediaServerService.exe[2404] kernel32.dll!OpenFile + 3               7C821985 2 Bytes [13, 84]
.text       C:\Programmer\Acer\Acer eConsole\MediaServerService.exe[2404] kernel32.dll!CopyFileExW                 7C827B32 7 Bytes JMP 00951BD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eConsole\MediaServerService.exe[2404] kernel32.dll!CopyFileA                 7C8286EE 5 Bytes JMP 00951B70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eConsole\MediaServerService.exe[2404] kernel32.dll!CopyFileW                 7C82F87B 5 Bytes JMP 00951B90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eConsole\MediaServerService.exe[2404] kernel32.dll!DeleteFileA                 7C831EDD 5 Bytes JMP 00951CB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eConsole\MediaServerService.exe[2404] kernel32.dll!DeleteFileW                 7C831F63 5 Bytes JMP 00951CD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eConsole\MediaServerService.exe[2404] kernel32.dll!MoveFileExW                 7C83568B 5 Bytes JMP 00951C50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eConsole\MediaServerService.exe[2404] kernel32.dll!MoveFileA                 7C835EBF 5 Bytes JMP 00951BF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eConsole\MediaServerService.exe[2404] kernel32.dll!MoveFileWithProgressA         7C835EDE 5 Bytes JMP 00951C70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eConsole\MediaServerService.exe[2404] kernel32.dll!MoveFileExA                 7C85E49B 5 Bytes JMP 00951C30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eConsole\MediaServerService.exe[2404] kernel32.dll!CopyFileExA                 7C85F39C 5 Bytes JMP 00951BB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eConsole\MediaServerService.exe[2404] kernel32.dll!WinExec                   7C86250D 5 Bytes JMP 00951D70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eConsole\MediaServerService.exe[2404] kernel32.dll!LoadModule                 7C86261E 5 Bytes JMP 00951AB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eConsole\MediaServerService.exe[2404] USER32.dll!EndTask                     7E3AA0A5 5 Bytes JMP 00957E80 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eConsole\MediaServerService.exe[2404] ole32.dll!CoCreateInstanceEx             774F0526 5 Bytes JMP 00957BD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eConsole\MediaServerService.exe[2404] ole32.dll!CoGetClassObject               775056C5 5 Bytes JMP 00957D10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eConsole\MediaServerService.exe[2404] ADVAPI32.dll!OpenServiceW               77DD6FFD 7 Bytes JMP 00951480 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eConsole\MediaServerService.exe[2404] ADVAPI32.dll!OpenServiceA               77DE4C66 7 Bytes JMP 00951640 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eConsole\MediaServerService.exe[2404] ADVAPI32.dll!CreateServiceA               77E27211 7 Bytes JMP 00951000 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eConsole\MediaServerService.exe[2404] ADVAPI32.dll!CreateServiceW               77E273A9 7 Bytes JMP 00951250 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eConsole\MediaServerService.exe[2404] WS2_32.dll!WSASocketW                   71A8404E 7 Bytes JMP 00951E90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eConsole\MediaServerService.exe[2404] WS2_32.dll!WSASocketA                   71A88B6A 5 Bytes JMP 00951E70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eConsole\MediaServerService.exe[2404] SHELL32.dll!ShellExecuteExW               7CA0996B 5 Bytes JMP 00951E10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eConsole\MediaServerService.exe[2404] SHELL32.dll!ShellExecuteEx               7CA40EB5 5 Bytes JMP 00951DF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eConsole\MediaServerService.exe[2404] SHELL32.dll!ShellExecuteA               7CA411E0 5 Bytes JMP 00951DB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Acer\Acer eConsole\MediaServerService.exe[2404] SHELL32.dll!ShellExecuteW               7CAB5D48 5 Bytes JMP 00951DD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\AudioTranscoder\updtr.exe[2532] ntdll.dll!NtAllocateVirtualMemory                     7C90CF6E 5 Bytes JMP 10001950 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\AudioTranscoder\updtr.exe[2532] ntdll.dll!NtClose                               7C90CFEE 5 Bytes JMP 100082B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\AudioTranscoder\updtr.exe[2532] ntdll.dll!NtCreateFile                             7C90D0AE 5 Bytes JMP 100018D0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\AudioTranscoder\updtr.exe[2532] ntdll.dll!NtCreateProcess                           7C90D14E 5 Bytes JMP 10001890 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\AudioTranscoder\updtr.exe[2532] ntdll.dll!NtCreateProcessEx                         7C90D15E 5 Bytes JMP 100019B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\AudioTranscoder\updtr.exe[2532] ntdll.dll!NtDeleteFile                             7C90D23E 5 Bytes JMP 10001910 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\AudioTranscoder\updtr.exe[2532] ntdll.dll!NtFreeVirtualMemory                       7C90D38E 5 Bytes JMP 10001A30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\AudioTranscoder\updtr.exe[2532] ntdll.dll!NtLoadDriver                             7C90D46E 5 Bytes JMP 10001970 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\AudioTranscoder\updtr.exe[2532] ntdll.dll!NtOpenFile                             7C90D59E 5 Bytes JMP 100018F0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\AudioTranscoder\updtr.exe[2532] ntdll.dll!NtProtectVirtualMemory                     7C90D6EE 5 Bytes JMP 10001930 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\AudioTranscoder\updtr.exe[2532] ntdll.dll!NtSetInformationProcess                     7C90DC9E 5 Bytes JMP 100019D0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\AudioTranscoder\updtr.exe[2532] ntdll.dll!NtUnloadDriver                           7C90DEBE 5 Bytes JMP 10001990 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\AudioTranscoder\updtr.exe[2532] ntdll.dll!NtWriteVirtualMemory                       7C90DFAE 5 Bytes JMP 100018B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\AudioTranscoder\updtr.exe[2532] ntdll.dll!RtlAllocateHeap                           7C9100C4 5 Bytes JMP 10001A10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\AudioTranscoder\updtr.exe[2532] ntdll.dll!LdrLoadDll                             7C9163C3 5 Bytes JMP 10004550 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\AudioTranscoder\updtr.exe[2532] ntdll.dll!LdrUnloadDll                             7C91738B 5 Bytes JMP 100081E0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\AudioTranscoder\updtr.exe[2532] ntdll.dll!LdrGetProcedureAddress                     7C917EA8 5 Bytes JMP 100019F0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\AudioTranscoder\updtr.exe[2532] kernel32.dll!CreateFileA                           7C801A28 5 Bytes JMP 10001B30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\AudioTranscoder\updtr.exe[2532] kernel32.dll!VirtualProtect                         7C801AD4 5 Bytes JMP 10001D90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\AudioTranscoder\updtr.exe[2532] kernel32.dll!LoadLibraryExW                         7C801AF5 7 Bytes JMP 10001AF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\AudioTranscoder\updtr.exe[2532] kernel32.dll!LoadLibraryExA                         7C801D53 5 Bytes JMP 10001AD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\AudioTranscoder\updtr.exe[2532] kernel32.dll!LoadLibraryA                           7C801D7B 5 Bytes JMP 10001D30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\AudioTranscoder\updtr.exe[2532] kernel32.dll!CreateProcessW                         7C802336 5 Bytes JMP 10001A70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\AudioTranscoder\updtr.exe[2532] kernel32.dll!CreateProcessA                         7C80236B 5 Bytes JMP 10001A50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\AudioTranscoder\updtr.exe[2532] kernel32.dll!GetProcAddress                         7C80AE40 5 Bytes JMP 10001A90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\AudioTranscoder\updtr.exe[2532] kernel32.dll!LoadLibraryW                           7C80AEEB 5 Bytes JMP 10001D50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\AudioTranscoder\updtr.exe[2532] kernel32.dll!GetModuleHandleA                       7C80B741 5 Bytes JMP 10001CF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\AudioTranscoder\updtr.exe[2532] kernel32.dll!GetModuleHandleW                       7C80E4DD 5 Bytes JMP 10001D10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\AudioTranscoder\updtr.exe[2532] kernel32.dll!CreateFileW                           7C810800 5 Bytes JMP 10001B50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\AudioTranscoder\updtr.exe[2532] kernel32.dll!MoveFileWithProgressW                     7C81F72E 5 Bytes JMP 10001C90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\AudioTranscoder\updtr.exe[2532] kernel32.dll!MoveFileW                             7C821261 5 Bytes JMP 10001C10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\AudioTranscoder\updtr.exe[2532] kernel32.dll!OpenFile                             7C821982 2 Bytes JMP 10001B10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\AudioTranscoder\updtr.exe[2532] kernel32.dll!OpenFile + 3                           7C821985 2 Bytes [7E, 93] {JLE 0xffffffffffffff95}
.text       C:\Programmer\AudioTranscoder\updtr.exe[2532] kernel32.dll!CopyFileExW                           7C827B32 7 Bytes JMP 10001BD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\AudioTranscoder\updtr.exe[2532] kernel32.dll!CopyFileA                             7C8286EE 5 Bytes JMP 10001B70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\AudioTranscoder\updtr.exe[2532] kernel32.dll!CopyFileW                             7C82F87B 5 Bytes JMP 10001B90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\AudioTranscoder\updtr.exe[2532] kernel32.dll!DeleteFileA                           7C831EDD 5 Bytes JMP 10001CB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\AudioTranscoder\updtr.exe[2532] kernel32.dll!DeleteFileW                           7C831F63 5 Bytes JMP 10001CD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\AudioTranscoder\updtr.exe[2532] kernel32.dll!MoveFileExW                           7C83568B 5 Bytes JMP 10001C50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\AudioTranscoder\updtr.exe[2532] kernel32.dll!MoveFileA                             7C835EBF 5 Bytes JMP 10001BF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\AudioTranscoder\updtr.exe[2532] kernel32.dll!MoveFileWithProgressA                     7C835EDE 5 Bytes JMP 10001C70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\AudioTranscoder\updtr.exe[2532] kernel32.dll!MoveFileExA                           7C85E49B 5 Bytes JMP 10001C30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\AudioTranscoder\updtr.exe[2532] kernel32.dll!CopyFileExA                           7C85F39C 5 Bytes JMP 10001BB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\AudioTranscoder\updtr.exe[2532] kernel32.dll!WinExec                             7C86250D 5 Bytes JMP 10001D70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\AudioTranscoder\updtr.exe[2532] kernel32.dll!LoadModule                           7C86261E 5 Bytes JMP 10001AB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\AudioTranscoder\updtr.exe[2532] ADVAPI32.dll!OpenServiceW                           77DD6FFD 7 Bytes JMP 10001480 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\AudioTranscoder\updtr.exe[2532] ADVAPI32.dll!OpenServiceA                           77DE4C66 7 Bytes JMP 10001640 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\AudioTranscoder\updtr.exe[2532] ADVAPI32.dll!CreateServiceA                         77E27211 7 Bytes JMP 10001000 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\AudioTranscoder\updtr.exe[2532] ADVAPI32.dll!CreateServiceW                         77E273A9 7 Bytes JMP 10001250 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\AudioTranscoder\updtr.exe[2532] USER32.dll!EndTask                               7E3AA0A5 5 Bytes JMP 10007E80 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\AudioTranscoder\updtr.exe[2532] ole32.dll!CoCreateInstanceEx                         774F0526 5 Bytes JMP 10007BD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\AudioTranscoder\updtr.exe[2532] ole32.dll!CoGetClassObject                         775056C5 5 Bytes JMP 10007D10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\AudioTranscoder\updtr.exe[2532] SHELL32.dll!ShellExecuteExW                         7CA0996B 5 Bytes JMP 10001E10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\AudioTranscoder\updtr.exe[2532] SHELL32.dll!ShellExecuteEx                         7CA40EB5 5 Bytes JMP 10001DF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\AudioTranscoder\updtr.exe[2532] SHELL32.dll!ShellExecuteA                           7CA411E0 5 Bytes JMP 10001DB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\AudioTranscoder\updtr.exe[2532] SHELL32.dll!ShellExecuteW                           7CAB5D48 5 Bytes JMP 10001DD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\AudioTranscoder\updtr.exe[2532] WININET.dll!InternetConnectA                         40B2DEAE 5 Bytes JMP 10001E30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\AudioTranscoder\updtr.exe[2532] WININET.dll!InternetConnectW                         40B2F862 5 Bytes JMP 10001E50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\AudioTranscoder\updtr.exe[2532] WS2_32.dll!WSASocketW                             71A8404E 7 Bytes JMP 10001E90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\AudioTranscoder\updtr.exe[2532] WS2_32.dll!WSASocketA                             71A88B6A 5 Bytes JMP 10001E70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Java\jre6\bin\jqs.exe[2632] ntdll.dll!NtAllocateVirtualMemory                       7C90CF6E 5 Bytes JMP 10001950 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Java\jre6\bin\jqs.exe[2632] ntdll.dll!NtClose                                   7C90CFEE 5 Bytes JMP 100082B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Java\jre6\bin\jqs.exe[2632] ntdll.dll!NtCreateFile                               7C90D0AE 5 Bytes JMP 100018D0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Java\jre6\bin\jqs.exe[2632] ntdll.dll!NtCreateProcess                             7C90D14E 5 Bytes JMP 10001890 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Java\jre6\bin\jqs.exe[2632] ntdll.dll!NtCreateProcessEx                           7C90D15E 5 Bytes JMP 100019B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Java\jre6\bin\jqs.exe[2632] ntdll.dll!NtDeleteFile                               7C90D23E 5 Bytes JMP 10001910 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Java\jre6\bin\jqs.exe[2632] ntdll.dll!NtFreeVirtualMemory                           7C90D38E 5 Bytes JMP 10001A30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)

Antal indlæg: 66

.text       C:\Programmer\CDBurnerXP\NMSAccessU.exe[2748] ntdll.dll!NtAllocateVirtualMemory                     7C90CF6E 5 Bytes JMP 10001950 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\CDBurnerXP\NMSAccessU.exe[2748] ntdll.dll!NtClose                               7C90CFEE 5 Bytes JMP 100082B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\CDBurnerXP\NMSAccessU.exe[2748] ntdll.dll!NtCreateFile                             7C90D0AE 5 Bytes JMP 100018D0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\CDBurnerXP\NMSAccessU.exe[2748] ntdll.dll!NtCreateProcess                           7C90D14E 5 Bytes JMP 10001890 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\CDBurnerXP\NMSAccessU.exe[2748] ntdll.dll!NtCreateProcessEx                         7C90D15E 5 Bytes JMP 100019B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\CDBurnerXP\NMSAccessU.exe[2748] ntdll.dll!NtDeleteFile                             7C90D23E 5 Bytes JMP 10001910 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\CDBurnerXP\NMSAccessU.exe[2748] ntdll.dll!NtFreeVirtualMemory                       7C90D38E 5 Bytes JMP 10001A30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\CDBurnerXP\NMSAccessU.exe[2748] ntdll.dll!NtLoadDriver                             7C90D46E 5 Bytes JMP 10001970 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\CDBurnerXP\NMSAccessU.exe[2748] ntdll.dll!NtOpenFile                             7C90D59E 5 Bytes JMP 100018F0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\CDBurnerXP\NMSAccessU.exe[2748] ntdll.dll!NtProtectVirtualMemory                     7C90D6EE 5 Bytes JMP 10001930 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\CDBurnerXP\NMSAccessU.exe[2748] ntdll.dll!NtSetInformationProcess                     7C90DC9E 5 Bytes JMP 100019D0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\CDBurnerXP\NMSAccessU.exe[2748] ntdll.dll!NtUnloadDriver                           7C90DEBE 5 Bytes JMP 10001990 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\CDBurnerXP\NMSAccessU.exe[2748] ntdll.dll!NtWriteVirtualMemory                       7C90DFAE 5 Bytes JMP 100018B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\CDBurnerXP\NMSAccessU.exe[2748] ntdll.dll!RtlAllocateHeap                           7C9100C4 5 Bytes JMP 10001A10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\CDBurnerXP\NMSAccessU.exe[2748] ntdll.dll!LdrLoadDll                             7C9163C3 5 Bytes JMP 10004550 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\CDBurnerXP\NMSAccessU.exe[2748] ntdll.dll!LdrUnloadDll                             7C91738B 5 Bytes JMP 100081E0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\CDBurnerXP\NMSAccessU.exe[2748] ntdll.dll!LdrGetProcedureAddress                     7C917EA8 5 Bytes JMP 100019F0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\CDBurnerXP\NMSAccessU.exe[2748] kernel32.dll!CreateFileA                           7C801A28 5 Bytes JMP 10001B30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\CDBurnerXP\NMSAccessU.exe[2748] kernel32.dll!VirtualProtect                         7C801AD4 5 Bytes JMP 10001D90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\CDBurnerXP\NMSAccessU.exe[2748] kernel32.dll!LoadLibraryExW                         7C801AF5 7 Bytes JMP 10001AF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\CDBurnerXP\NMSAccessU.exe[2748] kernel32.dll!LoadLibraryExA                         7C801D53 5 Bytes JMP 10001AD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\CDBurnerXP\NMSAccessU.exe[2748] kernel32.dll!LoadLibraryA                           7C801D7B 5 Bytes JMP 10001D30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\CDBurnerXP\NMSAccessU.exe[2748] kernel32.dll!CreateProcessW                         7C802336 5 Bytes JMP 10001A70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\CDBurnerXP\NMSAccessU.exe[2748] kernel32.dll!CreateProcessA                         7C80236B 5 Bytes JMP 10001A50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\CDBurnerXP\NMSAccessU.exe[2748] kernel32.dll!GetProcAddress                         7C80AE40 5 Bytes JMP 10001A90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\CDBurnerXP\NMSAccessU.exe[2748] kernel32.dll!LoadLibraryW                           7C80AEEB 5 Bytes JMP 10001D50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\CDBurnerXP\NMSAccessU.exe[2748] kernel32.dll!GetModuleHandleA                       7C80B741 5 Bytes JMP 10001CF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\CDBurnerXP\NMSAccessU.exe[2748] kernel32.dll!GetModuleHandleW                       7C80E4DD 5 Bytes JMP 10001D10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\CDBurnerXP\NMSAccessU.exe[2748] kernel32.dll!CreateFileW                           7C810800 5 Bytes JMP 10001B50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\CDBurnerXP\NMSAccessU.exe[2748] kernel32.dll!MoveFileWithProgressW                     7C81F72E 5 Bytes JMP 10001C90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\CDBurnerXP\NMSAccessU.exe[2748] kernel32.dll!MoveFileW                             7C821261 5 Bytes JMP 10001C10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\CDBurnerXP\NMSAccessU.exe[2748] kernel32.dll!OpenFile                             7C821982 2 Bytes JMP 10001B10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\CDBurnerXP\NMSAccessU.exe[2748] kernel32.dll!OpenFile + 3                           7C821985 2 Bytes [7E, 93] {JLE 0xffffffffffffff95}
.text       C:\Programmer\CDBurnerXP\NMSAccessU.exe[2748] kernel32.dll!CopyFileExW                           7C827B32 7 Bytes JMP 10001BD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\CDBurnerXP\NMSAccessU.exe[2748] kernel32.dll!CopyFileA                             7C8286EE 5 Bytes JMP 10001B70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\CDBurnerXP\NMSAccessU.exe[2748] kernel32.dll!CopyFileW                             7C82F87B 5 Bytes JMP 10001B90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\CDBurnerXP\NMSAccessU.exe[2748] kernel32.dll!DeleteFileA                           7C831EDD 5 Bytes JMP 10001CB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\CDBurnerXP\NMSAccessU.exe[2748] kernel32.dll!DeleteFileW                           7C831F63 5 Bytes JMP 10001CD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\CDBurnerXP\NMSAccessU.exe[2748] kernel32.dll!MoveFileExW                           7C83568B 5 Bytes JMP 10001C50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\CDBurnerXP\NMSAccessU.exe[2748] kernel32.dll!MoveFileA                             7C835EBF 5 Bytes JMP 10001BF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\CDBurnerXP\NMSAccessU.exe[2748] kernel32.dll!MoveFileWithProgressA                     7C835EDE 5 Bytes JMP 10001C70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\CDBurnerXP\NMSAccessU.exe[2748] kernel32.dll!MoveFileExA                           7C85E49B 5 Bytes JMP 10001C30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\CDBurnerXP\NMSAccessU.exe[2748] kernel32.dll!CopyFileExA                           7C85F39C 5 Bytes JMP 10001BB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\CDBurnerXP\NMSAccessU.exe[2748] kernel32.dll!WinExec                             7C86250D 5 Bytes JMP 10001D70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\CDBurnerXP\NMSAccessU.exe[2748] kernel32.dll!LoadModule                           7C86261E 5 Bytes JMP 10001AB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\CDBurnerXP\NMSAccessU.exe[2748] ADVAPI32.dll!OpenServiceW                           77DD6FFD 7 Bytes JMP 10001480 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\CDBurnerXP\NMSAccessU.exe[2748] ADVAPI32.dll!OpenServiceA                           77DE4C66 7 Bytes JMP 10001640 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\CDBurnerXP\NMSAccessU.exe[2748] ADVAPI32.dll!CreateServiceA                         77E27211 7 Bytes JMP 10001000 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\CDBurnerXP\NMSAccessU.exe[2748] ADVAPI32.dll!CreateServiceW                         77E273A9 7 Bytes JMP 10001250 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\CDBurnerXP\NMSAccessU.exe[2748] SHELL32.dll!ShellExecuteExW                         7CA0996B 5 Bytes JMP 10001E10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\CDBurnerXP\NMSAccessU.exe[2748] SHELL32.dll!ShellExecuteEx                         7CA40EB5 5 Bytes JMP 10001DF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\CDBurnerXP\NMSAccessU.exe[2748] SHELL32.dll!ShellExecuteA                           7CA411E0 5 Bytes JMP 10001DB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\CDBurnerXP\NMSAccessU.exe[2748] SHELL32.dll!ShellExecuteW                           7CAB5D48 5 Bytes JMP 10001DD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\CDBurnerXP\NMSAccessU.exe[2748] USER32.dll!EndTask                               7E3AA0A5 5 Bytes JMP 10007E80 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\nvsvc32.exe[2760] ntdll.dll!NtAllocateVirtualMemory                           7C90CF6E 5 Bytes JMP 10001950 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\nvsvc32.exe[2760] ntdll.dll!NtClose                                     7C90CFEE 5 Bytes JMP 100082B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\nvsvc32.exe[2760] ntdll.dll!NtCreateFile                                 7C90D0AE 5 Bytes JMP 100018D0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\nvsvc32.exe[2760] ntdll.dll!NtCreateProcess                               7C90D14E 5 Bytes JMP 10001890 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\nvsvc32.exe[2760] ntdll.dll!NtCreateProcessEx                               7C90D15E 5 Bytes JMP 100019B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\nvsvc32.exe[2760] ntdll.dll!NtDeleteFile                                 7C90D23E 5 Bytes JMP 10001910 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\nvsvc32.exe[2760] ntdll.dll!NtFreeVirtualMemory                             7C90D38E 5 Bytes JMP 10001A30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\nvsvc32.exe[2760] ntdll.dll!NtLoadDriver                                 7C90D46E 5 Bytes JMP 10001970 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\nvsvc32.exe[2760] ntdll.dll!NtOpenFile                                   7C90D59E 5 Bytes JMP 100018F0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\nvsvc32.exe[2760] ntdll.dll!NtProtectVirtualMemory                           7C90D6EE 5 Bytes JMP 10001930 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\nvsvc32.exe[2760] ntdll.dll!NtSetInformationProcess                           7C90DC9E 5 Bytes JMP 100019D0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\nvsvc32.exe[2760] ntdll.dll!NtUnloadDriver                                 7C90DEBE 5 Bytes JMP 10001990 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\nvsvc32.exe[2760] ntdll.dll!NtWriteVirtualMemory                             7C90DFAE 5 Bytes JMP 100018B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\nvsvc32.exe[2760] ntdll.dll!RtlAllocateHeap                               7C9100C4 5 Bytes JMP 10001A10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\nvsvc32.exe[2760] ntdll.dll!LdrLoadDll                                   7C9163C3 5 Bytes JMP 10004550 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\nvsvc32.exe[2760] ntdll.dll!LdrUnloadDll                                 7C91738B 5 Bytes JMP 100081E0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\nvsvc32.exe[2760] ntdll.dll!LdrGetProcedureAddress                           7C917EA8 5 Bytes JMP 100019F0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\nvsvc32.exe[2760] kernel32.dll!CreateFileA                                 7C801A28 5 Bytes JMP 10001B30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\nvsvc32.exe[2760] kernel32.dll!VirtualProtect                               7C801AD4 5 Bytes JMP 10001D90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\nvsvc32.exe[2760] kernel32.dll!LoadLibraryExW                               7C801AF5 7 Bytes JMP 10001AF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\nvsvc32.exe[2760] kernel32.dll!LoadLibraryExA                               7C801D53 5 Bytes JMP 10001AD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\nvsvc32.exe[2760] kernel32.dll!LoadLibraryA                               7C801D7B 5 Bytes JMP 10001D30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\nvsvc32.exe[2760] kernel32.dll!CreateProcessW                               7C802336 5 Bytes JMP 10001A70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\nvsvc32.exe[2760] kernel32.dll!CreateProcessA                               7C80236B 5 Bytes JMP 10001A50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\nvsvc32.exe[2760] kernel32.dll!GetProcAddress                               7C80AE40 5 Bytes JMP 10001A90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\nvsvc32.exe[2760] kernel32.dll!LoadLibraryW                               7C80AEEB 5 Bytes JMP 10001D50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\nvsvc32.exe[2760] kernel32.dll!GetModuleHandleA                             7C80B741 5 Bytes JMP 10001CF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\nvsvc32.exe[2760] kernel32.dll!GetModuleHandleW                             7C80E4DD 5 Bytes JMP 10001D10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\nvsvc32.exe[2760] kernel32.dll!CreateFileW                                 7C810800 5 Bytes JMP 10001B50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\nvsvc32.exe[2760] kernel32.dll!MoveFileWithProgressW                         7C81F72E 5 Bytes JMP 10001C90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\nvsvc32.exe[2760] kernel32.dll!MoveFileW                                 7C821261 5 Bytes JMP 10001C10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\nvsvc32.exe[2760] kernel32.dll!OpenFile                                   7C821982 2 Bytes JMP 10001B10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\nvsvc32.exe[2760] kernel32.dll!OpenFile + 3                               7C821985 2 Bytes [7E, 93] {JLE 0xffffffffffffff95}
.text       C:\WINDOWS\system32\nvsvc32.exe[2760] kernel32.dll!CopyFileExW                                 7C827B32 7 Bytes JMP 10001BD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\nvsvc32.exe[2760] kernel32.dll!CopyFileA                                 7C8286EE 5 Bytes JMP 10001B70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\nvsvc32.exe[2760] kernel32.dll!CopyFileW                                 7C82F87B 5 Bytes JMP 10001B90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\nvsvc32.exe[2760] kernel32.dll!DeleteFileA                                 7C831EDD 5 Bytes JMP 10001CB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\nvsvc32.exe[2760] kernel32.dll!DeleteFileW                                 7C831F63 5 Bytes JMP 10001CD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\nvsvc32.exe[2760] kernel32.dll!MoveFileExW                                 7C83568B 5 Bytes JMP 10001C50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\nvsvc32.exe[2760] kernel32.dll!MoveFileA                                 7C835EBF 5 Bytes JMP 10001BF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\nvsvc32.exe[2760] kernel32.dll!MoveFileWithProgressA                         7C835EDE 5 Bytes JMP 10001C70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\nvsvc32.exe[2760] kernel32.dll!MoveFileExA                                 7C85E49B 5 Bytes JMP 10001C30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\nvsvc32.exe[2760] kernel32.dll!CopyFileExA                                 7C85F39C 5 Bytes JMP 10001BB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\nvsvc32.exe[2760] kernel32.dll!WinExec                                   7C86250D 5 Bytes JMP 10001D70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\nvsvc32.exe[2760] kernel32.dll!LoadModule                                 7C86261E 5 Bytes JMP 10001AB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\nvsvc32.exe[2760] USER32.dll!EndTask                                     7E3AA0A5 5 Bytes JMP 10007E80 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\nvsvc32.exe[2760] ADVAPI32.dll!OpenServiceW                               77DD6FFD 7 Bytes JMP 10001480 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\nvsvc32.exe[2760] ADVAPI32.dll!OpenServiceA                               77DE4C66 7 Bytes JMP 10001640 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\nvsvc32.exe[2760] ADVAPI32.dll!CreateServiceA                               77E27211 7 Bytes JMP 10001000 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\nvsvc32.exe[2760] ADVAPI32.dll!CreateServiceW                               77E273A9 7 Bytes JMP 10001250 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2808] ntdll.dll!NtAllocateVirtualMemory                           7C90CF6E 5 Bytes JMP 10001950 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2808] ntdll.dll!NtClose                                     7C90CFEE 5 Bytes JMP 100082B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2808] ntdll.dll!NtCreateFile                                 7C90D0AE 5 Bytes JMP 100018D0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2808] ntdll.dll!NtCreateProcess                               7C90D14E 5 Bytes JMP 10001890 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2808] ntdll.dll!NtCreateProcessEx                               7C90D15E 5 Bytes JMP 100019B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2808] ntdll.dll!NtDeleteFile                                 7C90D23E 5 Bytes JMP 10001910 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2808] ntdll.dll!NtFreeVirtualMemory                             7C90D38E 5 Bytes JMP 10001A30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2808] ntdll.dll!NtLoadDriver                                 7C90D46E 5 Bytes JMP 10001970 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2808] ntdll.dll!NtOpenFile                                   7C90D59E 5 Bytes JMP 100018F0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2808] ntdll.dll!NtProtectVirtualMemory                           7C90D6EE 5 Bytes JMP 10001930 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2808] ntdll.dll!NtSetInformationProcess                           7C90DC9E 5 Bytes JMP 100019D0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2808] ntdll.dll!NtUnloadDriver                                 7C90DEBE 5 Bytes JMP 10001990 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2808] ntdll.dll!NtWriteVirtualMemory                             7C90DFAE 5 Bytes JMP 100018B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2808] ntdll.dll!RtlAllocateHeap                               7C9100C4 5 Bytes JMP 10001A10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2808] ntdll.dll!LdrLoadDll                                   7C9163C3 5 Bytes JMP 10004550 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2808] ntdll.dll!LdrUnloadDll                                 7C91738B 5 Bytes JMP 100081E0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2808] ntdll.dll!LdrGetProcedureAddress                           7C917EA8 5 Bytes JMP 100019F0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2808] kernel32.dll!CreateFileA                                 7C801A28 5 Bytes JMP 10001B30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2808] kernel32.dll!VirtualProtect                               7C801AD4 5 Bytes JMP 10001D90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2808] kernel32.dll!LoadLibraryExW                               7C801AF5 7 Bytes JMP 10001AF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2808] kernel32.dll!LoadLibraryExA                               7C801D53 5 Bytes JMP 10001AD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2808] kernel32.dll!LoadLibraryA                               7C801D7B 5 Bytes JMP 10001D30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2808] kernel32.dll!CreateProcessW                               7C802336 5 Bytes JMP 10001A70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2808] kernel32.dll!CreateProcessA                               7C80236B 5 Bytes JMP 10001A50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2808] kernel32.dll!GetProcAddress                               7C80AE40 5 Bytes JMP 10001A90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2808] kernel32.dll!LoadLibraryW                               7C80AEEB 5 Bytes JMP 10001D50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2808] kernel32.dll!GetModuleHandleA                             7C80B741 5 Bytes JMP 10001CF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2808] kernel32.dll!GetModuleHandleW                             7C80E4DD 5 Bytes JMP 10001D10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2808] kernel32.dll!CreateFileW                                 7C810800 5 Bytes JMP 10001B50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2808] kernel32.dll!MoveFileWithProgressW                         7C81F72E 5 Bytes JMP 10001C90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2808] kernel32.dll!MoveFileW                                 7C821261 5 Bytes JMP 10001C10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2808] kernel32.dll!OpenFile                                   7C821982 2 Bytes JMP 10001B10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2808] kernel32.dll!OpenFile + 3                               7C821985 2 Bytes [7E, 93] {JLE 0xffffffffffffff95}
.text       C:\WINDOWS\system32\svchost.exe[2808] kernel32.dll!CopyFileExW                                 7C827B32 7 Bytes JMP 10001BD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2808] kernel32.dll!CopyFileA                                 7C8286EE 5 Bytes JMP 10001B70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2808] kernel32.dll!CopyFileW                                 7C82F87B 5 Bytes JMP 10001B90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2808] kernel32.dll!DeleteFileA                                 7C831EDD 5 Bytes JMP 10001CB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2808] kernel32.dll!DeleteFileW                                 7C831F63 5 Bytes JMP 10001CD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2808] kernel32.dll!MoveFileExW                                 7C83568B 5 Bytes JMP 10001C50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2808] kernel32.dll!MoveFileA                                 7C835EBF 5 Bytes JMP 10001BF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2808] kernel32.dll!MoveFileWithProgressA                         7C835EDE 5 Bytes JMP 10001C70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2808] kernel32.dll!MoveFileExA                                 7C85E49B 5 Bytes JMP 10001C30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2808] kernel32.dll!CopyFileExA                                 7C85F39C 5 Bytes JMP 10001BB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2808] kernel32.dll!WinExec                                   7C86250D 5 Bytes JMP 10001D70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2808] kernel32.dll!LoadModule                                 7C86261E 5 Bytes JMP 10001AB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2808] ADVAPI32.dll!OpenServiceW                               77DD6FFD 7 Bytes JMP 10001480 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2808] ADVAPI32.dll!OpenServiceA                               77DE4C66 7 Bytes JMP 10001640 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2808] ADVAPI32.dll!CreateServiceA                               77E27211 7 Bytes JMP 10001000 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2808] ADVAPI32.dll!CreateServiceW                               77E273A9 7 Bytes JMP 10001250 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2808] USER32.dll!EndTask                                     7E3AA0A5 5 Bytes JMP 10007E80 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2808] ole32.dll!CoCreateInstanceEx                             774F0526 5 Bytes JMP 10007BD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2808] ole32.dll!CoGetClassObject                               775056C5 5 Bytes JMP 10007D10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2808] SHELL32.dll!ShellExecuteExW                               7CA0996B 5 Bytes JMP 10001E10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2808] SHELL32.dll!ShellExecuteEx                               7CA40EB5 5 Bytes JMP 10001DF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2808] SHELL32.dll!ShellExecuteA                               7CA411E0 5 Bytes JMP 10001DB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\system32\svchost.exe[2808] SHELL32.dll!ShellExecuteW                               7CAB5D48 5 Bytes JMP 10001DD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Mozilla Firefox\firefox.exe[3060] ntdll.dll!NtAllocateVirtualMemory                   7C90CF6E 5 Bytes JMP 007D1950 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Mozilla Firefox\firefox.exe[3060] ntdll.dll!NtClose                               7C90CFEE 5 Bytes JMP 007D82B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Mozilla Firefox\firefox.exe[3060] ntdll.dll!NtCreateFile                           7C90D0AE 5 Bytes JMP 007D18D0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Mozilla Firefox\firefox.exe[3060] ntdll.dll!NtCreateProcess                         7C90D14E 5 Bytes JMP 007D1890 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Mozilla Firefox\firefox.exe[3060] ntdll.dll!NtCreateProcessEx                       7C90D15E 5 Bytes JMP 007D19B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Mozilla Firefox\firefox.exe[3060] ntdll.dll!NtDeleteFile                           7C90D23E 5 Bytes JMP 007D1910 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Mozilla Firefox\firefox.exe[3060] ntdll.dll!NtFreeVirtualMemory                       7C90D38E 5 Bytes JMP 007D1A30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Mozilla Firefox\firefox.exe[3060] ntdll.dll!NtLoadDriver                           7C90D46E 5 Bytes JMP 007D1970 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Mozilla Firefox\firefox.exe[3060] ntdll.dll!NtOpenFile                             7C90D59E 5 Bytes JMP 007D18F0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Mozilla Firefox\firefox.exe[3060] ntdll.dll!NtProtectVirtualMemory                     7C90D6EE 5 Bytes JMP 007D1930 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Mozilla Firefox\firefox.exe[3060] ntdll.dll!NtSetInformationProcess                   7C90DC9E 5 Bytes JMP 007D19D0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Mozilla Firefox\firefox.exe[3060] ntdll.dll!NtUnloadDriver                         7C90DEBE 5 Bytes JMP 007D1990 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Mozilla Firefox\firefox.exe[3060] ntdll.dll!NtWriteVirtualMemory                     7C90DFAE 5 Bytes JMP 007D18B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Mozilla Firefox\firefox.exe[3060] ntdll.dll!KiUserExceptionDispatcher                   7C90E47C 7 Bytes JMP 007D22D0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Mozilla Firefox\firefox.exe[3060] ntdll.dll!RtlAllocateHeap                         7C9100C4 5 Bytes JMP 007D1A10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Mozilla Firefox\firefox.exe[3060] ntdll.dll!LdrLoadDll                             7C9163C3 5 Bytes JMP 007D4550 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Mozilla Firefox\firefox.exe[3060] ntdll.dll!LdrUnloadDll                           7C91738B 5 Bytes JMP 007D81E0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Mozilla Firefox\firefox.exe[3060] ntdll.dll!LdrGetProcedureAddress                     7C917EA8 5 Bytes JMP 007D19F0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Mozilla Firefox\firefox.exe[3060] kernel32.dll!CreateFileA                         7C801A28 5 Bytes JMP 007D1B30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Mozilla Firefox\firefox.exe[3060] kernel32.dll!VirtualProtect                       7C801AD4 5 Bytes JMP 007D1D90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Mozilla Firefox\firefox.exe[3060] kernel32.dll!LoadLibraryExW                       7C801AF5 7 Bytes JMP 007D1AF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Mozilla Firefox\firefox.exe[3060] kernel32.dll!LoadLibraryExA                       7C801D53 5 Bytes JMP 007D1AD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Mozilla Firefox\firefox.exe[3060] kernel32.dll!LoadLibraryA                         7C801D7B 5 Bytes JMP 007D1D30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Mozilla Firefox\firefox.exe[3060] kernel32.dll!CreateProcessW                       7C802336 5 Bytes JMP 007D1A70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Mozilla Firefox\firefox.exe[3060] kernel32.dll!CreateProcessA                       7C80236B 5 Bytes JMP 007D1A50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Mozilla Firefox\firefox.exe[3060] kernel32.dll!GetProcAddress                       7C80AE40 5 Bytes JMP 007D1A90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Mozilla Firefox\firefox.exe[3060] kernel32.dll!LoadLibraryW                         7C80AEEB 5 Bytes JMP 007D1D50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Mozilla Firefox\firefox.exe[3060] kernel32.dll!GetModuleHandleA                       7C80B741 5 Bytes JMP 007D1CF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Mozilla Firefox\firefox.exe[3060] kernel32.dll!GetModuleHandleW                       7C80E4DD 5 Bytes JMP 007D1D10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Mozilla Firefox\firefox.exe[3060] kernel32.dll!CreateFileW                         7C810800 5 Bytes JMP 007D1B50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Mozilla Firefox\firefox.exe[3060] kernel32.dll!MoveFileWithProgressW                   7C81F72E 5 Bytes JMP 007D1C90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Mozilla Firefox\firefox.exe[3060] kernel32.dll!MoveFileW                           7C821261 5 Bytes JMP 007D1C10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Mozilla Firefox\firefox.exe[3060] kernel32.dll!OpenFile                           7C821982 2 Bytes JMP 007D1B10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Mozilla Firefox\firefox.exe[3060] kernel32.dll!OpenFile + 3                         7C821985 2 Bytes [FB, 83]
.text       C:\Programmer\Mozilla Firefox\firefox.exe[3060] kernel32.dll!CopyFileExW                         7C827B32 7 Bytes JMP 007D1BD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Mozilla Firefox\firefox.exe[3060] kernel32.dll!CopyFileA                           7C8286EE 5 Bytes JMP 007D1B70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Mozilla Firefox\firefox.exe[3060] kernel32.dll!CopyFileW                           7C82F87B 5 Bytes JMP 007D1B90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Mozilla Firefox\firefox.exe[3060] kernel32.dll!DeleteFileA                         7C831EDD 5 Bytes JMP 007D1CB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Mozilla Firefox\firefox.exe[3060] kernel32.dll!DeleteFileW                         7C831F63 5 Bytes JMP 007D1CD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Mozilla Firefox\firefox.exe[3060] kernel32.dll!MoveFileExW                         7C83568B 5 Bytes JMP 007D1C50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Mozilla Firefox\firefox.exe[3060] kernel32.dll!MoveFileA                           7C835EBF 5 Bytes JMP 007D1BF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Mozilla Firefox\firefox.exe[3060] kernel32.dll!MoveFileWithProgressA                   7C835EDE 5 Bytes JMP 007D1C70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Mozilla Firefox\firefox.exe[3060] kernel32.dll!MoveFileExA                         7C85E49B 5 Bytes JMP 007D1C30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Mozilla Firefox\firefox.exe[3060] kernel32.dll!CopyFileExA                         7C85F39C 5 Bytes JMP 007D1BB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Mozilla Firefox\firefox.exe[3060] kernel32.dll!WinExec                             7C86250D 5 Bytes JMP 007D1D70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Mozilla Firefox\firefox.exe[3060] kernel32.dll!LoadModule                           7C86261E 5 Bytes JMP 007D1AB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Mozilla Firefox\firefox.exe[3060] ADVAPI32.dll!OpenServiceW                         77DD6FFD 7 Bytes JMP 007D1480 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Mozilla Firefox\firefox.exe[3060] ADVAPI32.dll!OpenServiceA                         77DE4C66 7 Bytes JMP 007D1640 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Mozilla Firefox\firefox.exe[3060] ADVAPI32.dll!CreateServiceA                       77E27211 7 Bytes JMP 007D1000 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Mozilla Firefox\firefox.exe[3060] ADVAPI32.dll!CreateServiceW                       77E273A9 7 Bytes JMP 007D1250 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Mozilla Firefox\firefox.exe[3060] WS2_32.dll!WSASocketW                           71A8404E 7 Bytes JMP 007D1E90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Mozilla Firefox\firefox.exe[3060] WS2_32.dll!WSASocketA                           71A88B6A 5 Bytes JMP 007D1E70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Mozilla Firefox\firefox.exe[3060] USER32.dll!EndTask                             7E3AA0A5 5 Bytes JMP 007D7E80 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Mozilla Firefox\firefox.exe[3060] SHELL32.dll!ShellExecuteExW                       7CA0996B 5 Bytes JMP 007D1E10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Mozilla Firefox\firefox.exe[3060] SHELL32.dll!ShellExecuteEx                         7CA40EB5 5 Bytes JMP 007D1DF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Mozilla Firefox\firefox.exe[3060] SHELL32.dll!ShellExecuteA                         7CA411E0 5 Bytes JMP 007D1DB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Mozilla Firefox\firefox.exe[3060] SHELL32.dll!ShellExecuteW                         7CAB5D48 5 Bytes JMP 007D1DD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Mozilla Firefox\firefox.exe[3060] ole32.dll!CoCreateInstanceEx                       774F0526 5 Bytes JMP 007D7BD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Mozilla Firefox\firefox.exe[3060] ole32.dll!CoGetClassObject                         775056C5 5 Bytes JMP 007D7D10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Mozilla Firefox\firefox.exe[3060] WININET.dll!InternetConnectA                       40B2DEAE 5 Bytes JMP 007D1E30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\Programmer\Mozilla Firefox\firefox.exe[3060] WININET.dll!InternetConnectW                       40B2F862 5 Bytes JMP 007D1E50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\System32\alg.exe[3876] ntdll.dll!NtAllocateVirtualMemory                             7C90CF6E 5 Bytes JMP 10001950 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\System32\alg.exe[3876] ntdll.dll!NtClose                                       7C90CFEE 5 Bytes JMP 100082B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\System32\alg.exe[3876] ntdll.dll!NtCreateFile                                     7C90D0AE 5 Bytes JMP 100018D0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\System32\alg.exe[3876] ntdll.dll!NtCreateProcess                                   7C90D14E 5 Bytes JMP 10001890 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\System32\alg.exe[3876] ntdll.dll!NtCreateProcessEx                                 7C90D15E 5 Bytes JMP 100019B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\System32\alg.exe[3876] ntdll.dll!NtDeleteFile                                     7C90D23E 5 Bytes JMP 10001910 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\System32\alg.exe[3876] ntdll.dll!NtFreeVirtualMemory                               7C90D38E 5 Bytes JMP 10001A30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\System32\alg.exe[3876] ntdll.dll!NtLoadDriver                                     7C90D46E 5 Bytes JMP 10001970 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\System32\alg.exe[3876] ntdll.dll!NtOpenFile                                     7C90D59E 5 Bytes JMP 100018F0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\System32\alg.exe[3876] ntdll.dll!NtProtectVirtualMemory                             7C90D6EE 5 Bytes JMP 10001930 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\System32\alg.exe[3876] ntdll.dll!NtSetInformationProcess                             7C90DC9E 5 Bytes JMP 100019D0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\System32\alg.exe[3876] ntdll.dll!NtUnloadDriver                                   7C90DEBE 5 Bytes JMP 10001990 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\System32\alg.exe[3876] ntdll.dll!NtWriteVirtualMemory                               7C90DFAE 5 Bytes JMP 100018B0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\System32\alg.exe[3876] ntdll.dll!RtlAllocateHeap                                   7C9100C4 5 Bytes JMP 10001A10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\System32\alg.exe[3876] ntdll.dll!LdrLoadDll                                     7C9163C3 5 Bytes JMP 10004550 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\System32\alg.exe[3876] ntdll.dll!LdrUnloadDll                                     7C91738B 5 Bytes JMP 100081E0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\System32\alg.exe[3876] ntdll.dll!LdrGetProcedureAddress                             7C917EA8 5 Bytes JMP 100019F0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\System32\alg.exe[3876] kernel32.dll!CreateFileA                                   7C801A28 5 Bytes JMP 10001B30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\System32\alg.exe[3876] kernel32.dll!VirtualProtect                                 7C801AD4 5 Bytes JMP 10001D90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\System32\alg.exe[3876] kernel32.dll!LoadLibraryExW                                 7C801AF5 7 Bytes JMP 10001AF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\System32\alg.exe[3876] kernel32.dll!LoadLibraryExA                                 7C801D53 5 Bytes JMP 10001AD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\System32\alg.exe[3876] kernel32.dll!LoadLibraryA                                   7C801D7B 5 Bytes JMP 10001D30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\System32\alg.exe[3876] kernel32.dll!CreateProcessW                                 7C802336 5 Bytes JMP 10001A70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\System32\alg.exe[3876] kernel32.dll!CreateProcessA                                 7C80236B 5 Bytes JMP 10001A50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\System32\alg.exe[3876] kernel32.dll!GetProcAddress                                 7C80AE40 5 Bytes JMP 10001A90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\System32\alg.exe[3876] kernel32.dll!LoadLibraryW                                   7C80AEEB 5 Bytes JMP 10001D50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\System32\alg.exe[3876] kernel32.dll!GetModuleHandleA                               7C80B741 5 Bytes JMP 10001CF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\System32\alg.exe[3876] kernel32.dll!GetModuleHandleW                               7C80E4DD 5 Bytes JMP 10001D10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\System32\alg.exe[3876] kernel32.dll!CreateFileW                                   7C810800 5 Bytes JMP 10001B50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\System32\alg.exe[3876] kernel32.dll!MoveFileWithProgressW                             7C81F72E 5 Bytes JMP 10001C90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\System32\alg.exe[3876] kernel32.dll!MoveFileW                                     7C821261 5 Bytes JMP 10001C10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\System32\alg.exe[3876] kernel32.dll!OpenFile                                     7C821982 2 Bytes JMP 10001B10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\System32\alg.exe[3876] kernel32.dll!OpenFile + 3                                   7C821985 2 Bytes [7E, 93] {JLE 0xffffffffffffff95}
.text       C:\WINDOWS\System32\alg.exe[3876] kernel32.dll!CopyFileExW                                   7C827B32 7 Bytes JMP 10001BD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\System32\alg.exe[3876] kernel32.dll!CopyFileA                                     7C8286EE 5 Bytes JMP 10001B70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\System32\alg.exe[3876] kernel32.dll!CopyFileW                                     7C82F87B 5 Bytes JMP 10001B90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\System32\alg.exe[3876] kernel32.dll!DeleteFileA                                   7C831EDD 5 Bytes JMP 10001CB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\System32\alg.exe[3876] kernel32.dll!DeleteFileW                                   7C831F63 5 Bytes JMP 10001CD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\System32\alg.exe[3876] kernel32.dll!MoveFileExW                                   7C83568B 5 Bytes JMP 10001C50 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\System32\alg.exe[3876] kernel32.dll!MoveFileA                                     7C835EBF 5 Bytes JMP 10001BF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\System32\alg.exe[3876] kernel32.dll!MoveFileWithProgressA                             7C835EDE 5 Bytes JMP 10001C70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\System32\alg.exe[3876] kernel32.dll!MoveFileExA                                   7C85E49B 5 Bytes JMP 10001C30 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\System32\alg.exe[3876] kernel32.dll!CopyFileExA                                   7C85F39C 5 Bytes JMP 10001BB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\System32\alg.exe[3876] kernel32.dll!WinExec                                     7C86250D 5 Bytes JMP 10001D70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\System32\alg.exe[3876] kernel32.dll!LoadModule                                   7C86261E 5 Bytes JMP 10001AB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\System32\alg.exe[3876] USER32.dll!EndTask                                       7E3AA0A5 5 Bytes JMP 10007E80 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\System32\alg.exe[3876] ADVAPI32.dll!OpenServiceW                                   77DD6FFD 7 Bytes JMP 10001480 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\System32\alg.exe[3876] ADVAPI32.dll!OpenServiceA                                   77DE4C66 7 Bytes JMP 10001640 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\System32\alg.exe[3876] ADVAPI32.dll!CreateServiceA                                 77E27211 7 Bytes JMP 10001000 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\System32\alg.exe[3876] ADVAPI32.dll!CreateServiceW                                 77E273A9 7 Bytes JMP 10001250 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\System32\alg.exe[3876] ole32.dll!CoCreateInstanceEx                                 774F0526 5 Bytes JMP 10007BD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\System32\alg.exe[3876] ole32.dll!CoGetClassObject                                 775056C5 5 Bytes JMP 10007D10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\System32\alg.exe[3876] WS2_32.dll!WSASocketW                                     71A8404E 7 Bytes JMP 10001E90 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\System32\alg.exe[3876] WS2_32.dll!WSASocketA                                     71A88B6A 5 Bytes JMP 10001E70 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\System32\alg.exe[3876] SHELL32.dll!ShellExecuteExW                                 7CA0996B 5 Bytes JMP 10001E10 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\System32\alg.exe[3876] SHELL32.dll!ShellExecuteEx                                 7CA40EB5 5 Bytes JMP 10001DF0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\System32\alg.exe[3876] SHELL32.dll!ShellExecuteA                                   7CA411E0 5 Bytes JMP 10001DB0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)
.text       C:\WINDOWS\System32\alg.exe[3876] SHELL32.dll!ShellExecuteW                                   7CAB5D48 5 Bytes JMP 10001DD0 C:\WINDOWS\system32\guard32.dll (COMODO Internet Security/COMODO)

——Kernel IAT/EAT - GMER 1.0.15——

IAT         \SystemRoot\system32\DRIVERS\ndiswan.sys[NDIS.SYS!NdisCloseAdapter]                            [F72F96E0] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT         \SystemRoot\system32\DRIVERS\ndiswan.sys[NDIS.SYS!NdisOpenAdapter]                              [F72F97B0] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT         \SystemRoot\system32\DRIVERS\ndiswan.sys[NDIS.SYS!NdisDeregisterProtocol]                        [F72F9780] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT         \SystemRoot\system32\DRIVERS\ndiswan.sys[NDIS.SYS!NdisRegisterProtocol]                          [F72F9740] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT         \SystemRoot\system32\DRIVERS\raspppoe.sys[NDIS.SYS!NdisRegisterProtocol]                          [F72F9740] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT         \SystemRoot\system32\DRIVERS\raspppoe.sys[NDIS.SYS!NdisOpenAdapter]                            [F72F97B0] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT         \SystemRoot\system32\DRIVERS\raspppoe.sys[NDIS.SYS!NdisCloseAdapter]                            [F72F96E0] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT         \SystemRoot\system32\DRIVERS\raspppoe.sys[NDIS.SYS!NdisDeregisterProtocol]                        [F72F9780] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT         \SystemRoot\System32\Drivers\NDProxy.SYS[NDIS.SYS!NdisRegisterProtocol]                          [F72F9740] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT         \SystemRoot\System32\Drivers\NDProxy.SYS[NDIS.SYS!NdisDeregisterProtocol]                        [F72F9780] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT         \SystemRoot\System32\Drivers\NDProxy.SYS[NDIS.SYS!NdisCloseAdapter]                            [F72F96E0] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT         \SystemRoot\System32\Drivers\NDProxy.SYS[NDIS.SYS!NdisOpenAdapter]                              [F72F97B0] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT         \SystemRoot\system32\DRIVERS\tcpip.sys[NDIS.SYS!NdisCloseAdapter]                              [F72F96E0] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT         \SystemRoot\system32\DRIVERS\tcpip.sys[NDIS.SYS!NdisOpenAdapter]                              [F72F97B0] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT         \SystemRoot\system32\DRIVERS\tcpip.sys[NDIS.SYS!NdisRegisterProtocol]                            [F72F9740] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT         \SystemRoot\system32\DRIVERS\wanarp.sys[NDIS.SYS!NdisDeregisterProtocol]                          [F72F9780] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT         \SystemRoot\system32\DRIVERS\wanarp.sys[NDIS.SYS!NdisRegisterProtocol]                          [F72F9740] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT         \SystemRoot\system32\DRIVERS\wanarp.sys[NDIS.SYS!NdisOpenAdapter]                              [F72F97B0] inspect

Antal indlæg: 66

IAT         \SystemRoot\system32\DRIVERS\ndiswan.sys[NDIS.SYS!NdisCloseAdapter]                            [F72F96E0] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT         \SystemRoot\system32\DRIVERS\ndiswan.sys[NDIS.SYS!NdisOpenAdapter]                              [F72F97B0] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT         \SystemRoot\system32\DRIVERS\ndiswan.sys[NDIS.SYS!NdisDeregisterProtocol]                        [F72F9780] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT         \SystemRoot\system32\DRIVERS\ndiswan.sys[NDIS.SYS!NdisRegisterProtocol]                          [F72F9740] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT         \SystemRoot\system32\DRIVERS\raspppoe.sys[NDIS.SYS!NdisRegisterProtocol]                          [F72F9740] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT         \SystemRoot\system32\DRIVERS\raspppoe.sys[NDIS.SYS!NdisOpenAdapter]                            [F72F97B0] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT         \SystemRoot\system32\DRIVERS\raspppoe.sys[NDIS.SYS!NdisCloseAdapter]                            [F72F96E0] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT         \SystemRoot\system32\DRIVERS\raspppoe.sys[NDIS.SYS!NdisDeregisterProtocol]                        [F72F9780] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT         \SystemRoot\System32\Drivers\NDProxy.SYS[NDIS.SYS!NdisRegisterProtocol]                          [F72F9740] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT         \SystemRoot\System32\Drivers\NDProxy.SYS[NDIS.SYS!NdisDeregisterProtocol]                        [F72F9780] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT         \SystemRoot\System32\Drivers\NDProxy.SYS[NDIS.SYS!NdisCloseAdapter]                            [F72F96E0] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT         \SystemRoot\System32\Drivers\NDProxy.SYS[NDIS.SYS!NdisOpenAdapter]                              [F72F97B0] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT         \SystemRoot\system32\DRIVERS\tcpip.sys[NDIS.SYS!NdisCloseAdapter]                              [F72F96E0] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT         \SystemRoot\system32\DRIVERS\tcpip.sys[NDIS.SYS!NdisOpenAdapter]                              [F72F97B0] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT         \SystemRoot\system32\DRIVERS\tcpip.sys[NDIS.SYS!NdisRegisterProtocol]                            [F72F9740] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT         \SystemRoot\system32\DRIVERS\wanarp.sys[NDIS.SYS!NdisDeregisterProtocol]                          [F72F9780] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT         \SystemRoot\system32\DRIVERS\wanarp.sys[NDIS.SYS!NdisRegisterProtocol]                          [F72F9740] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT         \SystemRoot\system32\DRIVERS\wanarp.sys[NDIS.SYS!NdisOpenAdapter]                              [F72F97B0] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT         \SystemRoot\system32\DRIVERS\wanarp.sys[NDIS.SYS!NdisCloseAdapter]                              [F72F96E0] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT         \SystemRoot\system32\DRIVERS\arp1394.sys[NDIS.SYS!NdisCloseAdapter]                            [F72F96E0] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT         \SystemRoot\system32\DRIVERS\arp1394.sys[NDIS.SYS!NdisOpenAdapter]                              [F72F97B0] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT         \SystemRoot\system32\DRIVERS\arp1394.sys[NDIS.SYS!NdisDeregisterProtocol]                        [F72F9780] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT         \SystemRoot\system32\DRIVERS\arp1394.sys[NDIS.SYS!NdisRegisterProtocol]                          [F72F9740] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT         \SystemRoot\system32\DRIVERS\irda.sys[NDIS.SYS!NdisOpenAdapter]                                [F72F97B0] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT         \SystemRoot\system32\DRIVERS\irda.sys[NDIS.SYS!NdisRegisterProtocol]                            [F72F9740] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT         \SystemRoot\system32\DRIVERS\irda.sys[NDIS.SYS!NdisCloseAdapter]                              [F72F96E0] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT         \SystemRoot\system32\DRIVERS\irda.sys[NDIS.SYS!NdisDeregisterProtocol]                          [F72F9780] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT         \SystemRoot\system32\DRIVERS\ndisuio.sys[NDIS.SYS!NdisRegisterProtocol]                          [F72F9740] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT         \SystemRoot\system32\DRIVERS\ndisuio.sys[NDIS.SYS!NdisDeregisterProtocol]                        [F72F9780] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT         \SystemRoot\system32\DRIVERS\ndisuio.sys[NDIS.SYS!NdisCloseAdapter]                            [F72F96E0] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT         \SystemRoot\system32\DRIVERS\ndisuio.sys[NDIS.SYS!NdisOpenAdapter]                              [F72F97B0] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)

——User IAT/EAT - GMER 1.0.15——

IAT         C:\WINDOWS\system32\services.exe[612] @ C:\WINDOWS\system32\services.exe [ADVAPI32.dll!CreateProcessAsUserW]  00610002
IAT         C:\WINDOWS\system32\services.exe[612] @ C:\WINDOWS\system32\services.exe [KERNEL32.dll!CreateProcessW]      00610000

——Devices - GMER 1.0.15——

Device       \FileSystem\Ntfs \Ntfs                                                           aswSP.SYS (avast! self protection module/ALWIL Software)

AttachedDevice \FileSystem\Ntfs \Ntfs                                                           aswMon2.SYS (avast! File System Filter Driver for Windows XP/ALWIL Software)

Device       \FileSystem\Fastfat \FatCdrom                                                       aswSP.SYS (avast! self protection module/ALWIL Software)

AttachedDevice \Driver\Tcpip \Device\Ip                                                         cmdhlp.sys (COMODO Internet Security Helper Driver/COMODO)
AttachedDevice \Driver\Tcpip \Device\Ip                                                         aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
AttachedDevice \Driver\Tcpip \Device\Tcp                                                         aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
AttachedDevice \Driver\Tcpip \Device\Tcp                                                         cmdhlp.sys (COMODO Internet Security Helper Driver/COMODO)
AttachedDevice \Driver\Tcpip \Device\Udp                                                         aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
AttachedDevice \Driver\Tcpip \Device\Udp                                                         cmdhlp.sys (COMODO Internet Security Helper Driver/COMODO)
AttachedDevice \Driver\Tcpip \Device\RawIp               &nbs