non li ho trovati, quindi ecco qui:
lo divido in due parti

SYSENTER instruction hook detected - No

Id Service Name Hooked Address Module
0 NtAcceptConnectPort - 0x8056E5E7 C:\WINDOWS\system32\ntoskrnl.exe
1 NtAccessCheck - 0x805690C2 C:\WINDOWS\system32\ntoskrnl.exe
2 NtAccessCheckAndAuditAlarm - 0x80576195 C:\WINDOWS\system32\ntoskrnl.exe
3 NtAccessCheckByType - 0x805C8A70 C:\WINDOWS\system32\ntoskrnl.exe
4 NtAccessCheckByTypeAndAuditAlarm - 0x8056F4CE C:\WINDOWS\system32\ntoskrnl.exe
5 NtAccessCheckByTypeResultList - 0x8061CAB3 C:\WINDOWS\system32\ntoskrnl.exe
6 NtAccessCheckByTypeResultListAndAuditAlarm - 0x8061EC3E C:\WINDOWS\system32\ntoskrnl.exe
7 NtAccessCheckByTypeResultListAndAuditAlarmByHandle - 0x8061EC7C C:\WINDOWS\system32\ntoskrnl.exe
8 NtAddAtom - 0x8057E3A1 C:\WINDOWS\system32\ntoskrnl.exe
9 NtAddBootEntry - 0x8062C194 C:\WINDOWS\system32\ntoskrnl.exe
10 NtAdjustGroupsToken - 0x8061C598 C:\WINDOWS\system32\ntoskrnl.exe
11 NtAdjustPrivilegesToken - 0x8057594D C:\WINDOWS\system32\ntoskrnl.exe
12 NtAlertResumeThread - 0x80616277 C:\WINDOWS\system32\ntoskrnl.exe
13 NtAlertThread - 0x8055C07F C:\WINDOWS\system32\ntoskrnl.exe
14 NtAllocateLocallyUniqueId - 0x80570974 C:\WINDOWS\system32\ntoskrnl.exe
15 NtAllocateUserPhysicalPages - 0x8060F4D3 C:\WINDOWS\system32\ntoskrnl.exe
16 NtAllocateUuids - 0x805763BF C:\WINDOWS\system32\ntoskrnl.exe
17 NtAllocateVirtualMemory - 0x80559047 C:\WINDOWS\system32\ntoskrnl.exe
18 NtAreMappedFilesTheSame - 0x8058F772 C:\WINDOWS\system32\ntoskrnl.exe
19 NtAssignProcessToJobObject - 0x8058DEFE C:\WINDOWS\system32\ntoskrnl.exe
20 NtCallbackReturn - 0x804E1BF0 C:\WINDOWS\system32\ntoskrnl.exe
21 NtCancelDeviceWakeupRequest - 0x80613647 C:\WINDOWS\system32\ntoskrnl.exe
22 NtCancelIoFile - 0x8058C6BA C:\WINDOWS\system32\ntoskrnl.exe
23 NtCancelTimer - 0x804F2A62 C:\WINDOWS\system32\ntoskrnl.exe
24 NtClearEvent - 0x80557A0E C:\WINDOWS\system32\ntoskrnl.exe
25 NtClose - 0x80557077 C:\WINDOWS\system32\ntoskrnl.exe
26 NtCloseObjectAuditAlarm - 0x80561BFB C:\WINDOWS\system32\ntoskrnl.exe
27 NtCompactKeys - 0x80630EF1 C:\WINDOWS\system32\ntoskrnl.exe
28 NtCompareTokens - 0x8061F93F C:\WINDOWS\system32\ntoskrnl.exe
29 NtCompleteConnectPort - 0x8056EA29 C:\WINDOWS\system32\ntoskrnl.exe
30 NtCompressKey - 0x8063111D C:\WINDOWS\system32\ntoskrnl.exe
31 NtConnectPort - 0x8056EE2A C:\WINDOWS\system32\ntoskrnl.exe
32 NtContinue - 0x804E1298 C:\WINDOWS\system32\ntoskrnl.exe
33 NtCreateDebugObject - 0x805CC62B C:\WINDOWS\system32\ntoskrnl.exe
34 NtCreateDirectoryObject - 0x805A4A9B C:\WINDOWS\system32\ntoskrnl.exe
35 NtCreateEvent - 0x805620FB C:\WINDOWS\system32\ntoskrnl.exe
36 NtCreateEventPair - 0x8062C19D C:\WINDOWS\system32\ntoskrnl.exe
37 NtCreateFile - 0x8055AC20 C:\WINDOWS\system32\ntoskrnl.exe
38 NtCreateIoCompletion - 0x8057EC67 C:\WINDOWS\system32\ntoskrnl.exe
39 NtCreateJobObject - 0x805C561E C:\WINDOWS\system32\ntoskrnl.exe
40 NtCreateJobSet - 0x8061669B C:\WINDOWS\system32\ntoskrnl.exe
41 NtCreateKey - 0x8056160F C:\WINDOWS\system32\ntoskrnl.exe
42 NtCreateMailslotFile - 0x8058E7AD C:\WINDOWS\system32\ntoskrnl.exe
43 NtCreateMutant - 0x80566467 C:\WINDOWS\system32\ntoskrnl.exe
44 NtCreateNamedPipeFile - 0x805693FE C:\WINDOWS\system32\ntoskrnl.exe
45 NtCreatePagingFile - 0x805B4010 C:\WINDOWS\system32\ntoskrnl.exe
46 NtCreatePort - 0x8057BF75 C:\WINDOWS\system32\ntoskrnl.exe
47 NtCreateProcess - 0x805AADCD C:\WINDOWS\system32\ntoskrnl.exe
48 NtCreateProcessEx - 0x80577107 C:\WINDOWS\system32\ntoskrnl.exe
49 NtCreateProfile - 0x8062C6DF C:\WINDOWS\system32\ntoskrnl.exe
50 NtCreateSection - 0x80555CC9 C:\WINDOWS\system32\ntoskrnl.exe
51 NtCreateSemaphore - 0x8057E1E9 C:\WINDOWS\system32\ntoskrnl.exe
52 NtCreateSymbolicLinkObject - 0x805A195D C:\WINDOWS\system32\ntoskrnl.exe
53 NtCreateThread - 0x80567C10 C:\WINDOWS\system32\ntoskrnl.exe
54 NtCreateTimer - 0x80586FB6 C:\WINDOWS\system32\ntoskrnl.exe
55 NtCreateToken - 0x805C63DA C:\WINDOWS\system32\ntoskrnl.exe
56 NtCreateWaitablePort - 0x805C5434 C:\WINDOWS\system32\ntoskrnl.exe
57 NtDebugActiveProcess - 0x805CC92F C:\WINDOWS\system32\ntoskrnl.exe
58 NtDebugContinue - 0x805CBDC8 C:\WINDOWS\system32\ntoskrnl.exe
59 NtDelayExecution - 0x80556270 C:\WINDOWS\system32\ntoskrnl.exe
60 NtDeleteAtom - 0x8056DB7B C:\WINDOWS\system32\ntoskrnl.exe
61 NtDeleteBootEntry - 0x80613647 C:\WINDOWS\system32\ntoskrnl.exe
62 NtDeleteFile - 0x805C4B30 C:\WINDOWS\system32\ntoskrnl.exe
63 NtDeleteKey - 0x80588F16 C:\WINDOWS\system32\ntoskrnl.exe
64 NtDeleteObjectAuditAlarm - 0x805D128F C:\WINDOWS\system32\ntoskrnl.exe
65 NtDeleteValueKey - 0x80582B38 C:\WINDOWS\system32\ntoskrnl.exe
66 NtDeviceIoControlFile - 0x80557E4C C:\WINDOWS\system32\ntoskrnl.exe
67 NtDisplayString - 0x805B2E2A C:\WINDOWS\system32\ntoskrnl.exe
68 NtDuplicateObject - 0x8056760C C:\WINDOWS\system32\ntoskrnl.exe
69 NtDuplicateToken - 0x8055CFB8 C:\WINDOWS\system32\ntoskrnl.exe
70 NtEnumerateBootEntries - 0x8062C194 C:\WINDOWS\system32\ntoskrnl.exe
71 NtEnumerateKey - 0x80565345 C:\WINDOWS\system32\ntoskrnl.exe
72 NtEnumerateSystemEnvironmentValuesEx - 0x8062BC6C C:\WINDOWS\system32\ntoskrnl.exe
73 NtEnumerateValueKey - 0x8057D8CC C:\WINDOWS\system32\ntoskrnl.exe
74 NtExtendSection - 0x8058EA23 C:\WINDOWS\system32\ntoskrnl.exe
75 NtFilterToken - 0x805C2F8F C:\WINDOWS\system32\ntoskrnl.exe
76 NtFindAtom - 0x8058315B C:\WINDOWS\system32\ntoskrnl.exe
77 NtFlushBuffersFile - 0x8056D573 C:\WINDOWS\system32\ntoskrnl.exe
78 NtFlushInstructionCache - 0x8056B497 C:\WINDOWS\system32\ntoskrnl.exe
79 NtFlushKey - 0x8058A8AB C:\WINDOWS\system32\ntoskrnl.exe
80 NtFlushVirtualMemory - 0x8059D790 C:\WINDOWS\system32\ntoskrnl.exe
81 NtFlushWriteBuffer - 0x8060FD9B C:\WINDOWS\system32\ntoskrnl.exe
82 NtFreeUserPhysicalPages - 0x8060F871 C:\WINDOWS\system32\ntoskrnl.exe
83 NtFreeVirtualMemory - 0x80559FC7 C:\WINDOWS\system32\ntoskrnl.exe
84 NtFsControlFile - 0x80558679 C:\WINDOWS\system32\ntoskrnl.exe
85 NtGetContextThread - 0x8058C7D5 C:\WINDOWS\system32\ntoskrnl.exe
86 NtGetDevicePowerState - 0x8061365D C:\WINDOWS\system32\ntoskrnl.exe
87 NtGetPlugPlayEvent - 0x80590E12 C:\WINDOWS\system32\ntoskrnl.exe
88 NtGetWriteWatch - 0x80533024 C:\WINDOWS\system32\ntoskrnl.exe
89 NtImpersonateAnonymousToken - 0x8061F5A5 C:\WINDOWS\system32\ntoskrnl.exe
90 NtImpersonateClientOfPort - 0x8056F50B C:\WINDOWS\system32\ntoskrnl.exe
91 NtImpersonateThread - 0x8057E58F C:\WINDOWS\system32\ntoskrnl.exe
92 NtInitializeRegistry - 0x805C7D4A C:\WINDOWS\system32\ntoskrnl.exe
93 NtInitiatePowerAction - 0x8061345D C:\WINDOWS\system32\ntoskrnl.exe
94 NtIsProcessInJob - 0x80616571 C:\WINDOWS\system32\ntoskrnl.exe
95 NtIsSystemResumeAutomatic - 0x8061364F C:\WINDOWS\system32\ntoskrnl.exe
96 NtListenPort - 0x805C7E22 C:\WINDOWS\system32\ntoskrnl.exe
97 NtLoadDriver - 0x8059A880 C:\WINDOWS\system32\ntoskrnl.exe
98 NtLoadKey - 0x805A4EE2 C:\WINDOWS\system32\ntoskrnl.exe
99 NtLoadKey2 - 0x805A4EF4 C:\WINDOWS\system32\ntoskrnl.exe
100 NtLockFile - 0x8057E995 C:\WINDOWS\system32\ntoskrnl.exe
101 NtLockProductActivationKeys - 0x805A5E62 C:\WINDOWS\system32\ntoskrnl.exe
102 NtLockRegistryKey - 0x805C119A C:\WINDOWS\system32\ntoskrnl.exe
103 NtLockVirtualMemory - 0x805CB08C C:\WINDOWS\system32\ntoskrnl.exe
104 NtMakePermanentObject - 0x805A17AF C:\WINDOWS\system32\ntoskrnl.exe
105 NtMakeTemporaryObject - 0x805A1906 C:\WINDOWS\system32\ntoskrnl.exe
106 NtMapUserPhysicalPages - 0x8060E7ED C:\WINDOWS\system32\ntoskrnl.exe
107 NtMapUserPhysicalPagesScatter - 0x8060ED87 C:\WINDOWS\system32\ntoskrnl.exe
108 NtMapViewOfSection - 0x8055FA31 C:\WINDOWS\system32\ntoskrnl.exe
109 NtModifyBootEntry - 0x80613647 C:\WINDOWS\system32\ntoskrnl.exe
110 NtNotifyChangeDirectoryFile - 0x8057DD74 C:\WINDOWS\system32\ntoskrnl.exe
111 NtNotifyChangeKey - 0x80570FC1 C:\WINDOWS\system32\ntoskrnl.exe
112 NtNotifyChangeMultipleKeys - 0x80570DDA C:\WINDOWS\system32\ntoskrnl.exe
113 NtOpenDirectoryObject - 0x80574E87 C:\WINDOWS\system32\ntoskrnl.exe
114 NtOpenEvent - 0x8055BF51 C:\WINDOWS\system32\ntoskrnl.exe
115 NtOpenEventPair - 0x8062C26F C:\WINDOWS\system32\ntoskrnl.exe
116 NtOpenFile - 0x8055E112 C:\WINDOWS\system32\ntoskrnl.exe
117 NtOpenIoCompletion - 0x806037EB C:\WINDOWS\system32\ntoskrnl.exe
118 NtOpenJobObject - 0x8058DC47 C:\WINDOWS\system32\ntoskrnl.exe
119 NtOpenKey - 0x80560CAC C:\WINDOWS\system32\ntoskrnl.exe
120 NtOpenMutant - 0x8056930F C:\WINDOWS\system32\ntoskrnl.exe
121 NtOpenObjectAuditAlarm - 0x8059C4A6 C:\WINDOWS\system32\ntoskrnl.exe
122 NtOpenProcess - 0x80564A24 C:\WINDOWS\system32\ntoskrnl.exe
123 NtOpenProcessToken - 0x80558C9B C:\WINDOWS\system32\ntoskrnl.exe
124 NtOpenProcessTokenEx - 0x80558CB1 C:\WINDOWS\system32\ntoskrnl.exe
125 NtOpenSection - 0x8056471E C:\WINDOWS\system32\ntoskrnl.exe
126 NtOpenSemaphore - 0x8059E541 C:\WINDOWS\system32\ntoskrnl.exe
127 NtOpenSymbolicLinkObject - 0x805690EC C:\WINDOWS\system32\ntoskrnl.exe
128 NtOpenThread - 0x8057BBC7 C:\WINDOWS\system32\ntoskrnl.exe
129 NtOpenThreadToken - 0x80558C81 C:\WINDOWS\system32\ntoskrnl.exe
130 NtOpenThreadTokenEx - 0x80558B85 C:\WINDOWS\system32\ntoskrnl.exe
131 NtOpenTimer - 0x805CDEA6 C:\WINDOWS\system32\ntoskrnl.exe
132 NtPlugPlayControl - 0x80583FB1 C:\WINDOWS\system32\ntoskrnl.exe
133 NtPowerInformation - 0x8059F2C0 C:\WINDOWS\system32\ntoskrnl.exe
134 NtPrivilegeCheck - 0x8057C000 C:\WINDOWS\system32\ntoskrnl.exe
135 NtPrivilegeObjectAuditAlarm - 0x805A6443 C:\WINDOWS\system32\ntoskrnl.exe
136 NtPrivilegedServiceAuditAlarm - 0x805CD5D2 C:\WINDOWS\system32\ntoskrnl.exe
137 NtProtectVirtualMemory - 0x80567AAE C:\WINDOWS\system32\ntoskrnl.exe
138 NtPulseEvent - 0x8059C3D6 C:\WINDOWS\system32\ntoskrnl.exe
139 NtQueryAttributesFile - 0x8055EDCF C:\WINDOWS\system32\ntoskrnl.exe
140 NtQueryBootEntryOrder - 0x8062C194 C:\WINDOWS\system32\ntoskrnl.exe