MBRCheck, version 1.2.3
(c) 2010, AD
Command-line:
Windows Version: Windows 7 Home Premium Edition
Windows Information: Service Pack 1 (build 7601), 64-bit
Base Board Manufacturer: Hewlett-Packard
BIOS Manufacturer: Hewlett-Packard
System Manufacturer: Hewlett-Packard
System Product Name: HP Pavilion g6 Notebook PC
Logical Drives Mask: 0x0000001c
Kernel Drivers (total 166):
0x0240C000 \SystemRoot\system32\ntoskrnl.exe
0x029F5000 \SystemRoot\system32\hal.dll
0x00BB3000 \SystemRoot\system32\kdcom.dll
0x00C87000 \SystemRoot\system32\mcupdate_AuthenticAMD.dll
0x00C94000 \SystemRoot\system32\PSHED.dll
0x00CA8000 \SystemRoot\system32\CLFS.SYS
0x00D06000 \SystemRoot\system32\CI.dll
0x00EC2000 \SystemRoot\system32\drivers\Wdf01000.sys
0x00F66000 \SystemRoot\system32\drivers\WDFLDR.SYS
0x00F75000 \SystemRoot\system32\drivers\ACPI.sys
0x00FCC000 \SystemRoot\system32\drivers\WMILIB.SYS
0x00FD5000 \SystemRoot\system32\drivers\msisadrv.sys
0x00E00000 \SystemRoot\system32\drivers\pci.sys
0x00E33000 \SystemRoot\system32\drivers\vdrvroot.sys
0x00E40000 \SystemRoot\System32\drivers\partmgr.sys
0x00E55000 \SystemRoot\system32\drivers\compbatt.sys
0x00E5E000 \SystemRoot\system32\drivers\BATTC.SYS
0x00E6A000 \SystemRoot\system32\drivers\volmgr.sys
0x00C00000 \SystemRoot\System32\drivers\volmgrx.sys
0x00E7F000 \SystemRoot\system32\drivers\pciide.sys
0x00E86000 \SystemRoot\system32\drivers\PCIIDEX.SYS
0x00E96000 \SystemRoot\System32\drivers\mountmgr.sys
0x00EB0000 \SystemRoot\system32\drivers\atapi.sys
0x00C5C000 \SystemRoot\system32\drivers\ataport.SYS
0x00FDF000 \SystemRoot\system32\drivers\msahci.sys
0x00DC6000 \SystemRoot\system32\DRIVERS\amd_sata.sys
0x01078000 \SystemRoot\system32\DRIVERS\storport.sys
0x010DB000 \SystemRoot\system32\DRIVERS\amd_xata.sys
0x010E8000 \SystemRoot\system32\drivers\amdxata.sys
0x010F3000 \SystemRoot\system32\drivers\fltmgr.sys
0x0113F000 \SystemRoot\system32\drivers\fileinfo.sys
0x01153000 \SystemRoot\system32\drivers\mfehidk.sys
0x01255000 \SystemRoot\System32\Drivers\Ntfs.sys
0x01000000 \SystemRoot\System32\Drivers\msrpc.sys
0x01200000 \SystemRoot\System32\Drivers\ksecdd.sys
0x014DE000 \SystemRoot\System32\Drivers\cng.sys
0x01550000 \SystemRoot\System32\drivers\pcw.sys
0x01561000 \SystemRoot\System32\Drivers\Fs_Rec.sys
0x016FA000 \SystemRoot\system32\drivers\ndis.sys
0x01600000 \SystemRoot\system32\drivers\NETIO.SYS
0x01660000 \SystemRoot\System32\Drivers\ksecpkg.sys
0x018F4000 \SystemRoot\System32\drivers\tcpip.sys
0x01AF8000 \SystemRoot\System32\drivers\fwpkclnt.sys
0x01B42000 \SystemRoot\system32\drivers\mfewfpk.sys
0x01B86000 \SystemRoot\system32\drivers\volsnap.sys
0x01800000 \SystemRoot\System32\drivers\rdyboost.sys
0x0183A000 \SystemRoot\System32\Drivers\mup.sys
0x0184C000 \SystemRoot\System32\drivers\hwpolicy.sys
0x01855000 \SystemRoot\System32\DRIVERS\fvevol.sys
0x0188F000 \SystemRoot\system32\drivers\disk.sys
0x018A5000 \SystemRoot\system32\drivers\CLASSPNP.SYS
0x018D5000 \SystemRoot\system32\DRIVERS\AtiPcie64.sys
0x01BF3000 \SystemRoot\System32\Drivers\Null.SYS
0x018EB000 \SystemRoot\System32\Drivers\Beep.SYS
0x0169E000 \SystemRoot\System32\drivers\vga.sys
0x016AC000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
0x016D1000 \SystemRoot\System32\drivers\watchdog.sys
0x016E1000 \SystemRoot\system32\drivers\rdpencdd.sys
0x016EA000 \SystemRoot\System32\Drivers\Msfs.SYS
0x017ED000 \SystemRoot\System32\Drivers\Npfs.SYS
0x0156B000 \SystemRoot\system32\DRIVERS\tdx.sys
0x0158D000 \SystemRoot\system32\DRIVERS\TDI.SYS
0x0159A000 \SystemRoot\System32\DRIVERS\netbt.sys
0x01400000 \SystemRoot\system32\drivers\afd.sys
0x01489000 \SystemRoot\system32\DRIVERS\wfplwf.sys
0x01492000 \SystemRoot\system32\DRIVERS\pacer.sys
0x014B8000 \SystemRoot\system32\DRIVERS\vwififlt.sys
0x015DF000 \SystemRoot\system32\DRIVERS\mfenlfk.sys
0x015F0000 \SystemRoot\system32\DRIVERS\netbios.sys
0x02CB7000 \SystemRoot\system32\DRIVERS\rdbss.sys
0x02D08000 \SystemRoot\system32\drivers\nsiproxy.sys
0x02D14000 \SystemRoot\System32\Drivers\dfsc.sys
0x02D32000 \SystemRoot\system32\DRIVERS\tunnel.sys
0x02D58000 \SystemRoot\system32\drivers\wmiacpi.sys
0x02D61000 \SystemRoot\system32\drivers\HDAudBus.sys
0x02D85000 \SystemRoot\System32\Drivers\fastfat.SYS
0x02C00000 \SystemRoot\system32\DRIVERS\Rt64win7.sys
0x03015000 \SystemRoot\system32\DRIVERS\netr28x.sys
0x031D5000 \SystemRoot\system32\DRIVERS\vwifibus.sys
0x02C6C000 \SystemRoot\system32\DRIVERS\cdrom.sys
0x031E2000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
0x031EF000 \SystemRoot\system32\DRIVERS\usbohci.sys
0x02E68000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0x02EBE000 \SystemRoot\system32\DRIVERS\usbfilter.sys
0x02ECC000 \SystemRoot\system32\DRIVERS\usbehci.sys
0x02EDD000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0x02EFB000 \SystemRoot\system32\drivers\kbdclass.sys
0x02F0A000 \SystemRoot\system32\DRIVERS\SynTP.sys
0x02F71000 \SystemRoot\system32\DRIVERS\USBD.SYS
0x02F73000 \SystemRoot\system32\DRIVERS\mouclass.sys
0x02F82000 \SystemRoot\system32\drivers\blbdrive.sys
0x02F93000 \SystemRoot\system32\drivers\CompositeBus.sys
0x02FA3000 \SystemRoot\system32\drivers\mssmbios.sys
0x02FAE000 \SystemRoot\system32\DRIVERS\AgileVpn.sys
0x02FC4000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0x02FE8000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0x02E00000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0x02E2F000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0x02C96000 \SystemRoot\system32\DRIVERS\raspptp.sys
0x02E4A000 \SystemRoot\system32\DRIVERS\rassstp.sys
0x03000000 \SystemRoot\system32\drivers\termdd.sys
0x02E64000 \SystemRoot\system32\drivers\swenum.sys
0x02DBB000 \SystemRoot\system32\drivers\ks.sys
0x0121B000 \SystemRoot\system32\DRIVERS\amdiox64.sys
0x0122F000 \SystemRoot\system32\DRIVERS\umbus.sys
0x03CCF000 \SystemRoot\system32\DRIVERS\usbhub.sys
0x03D29000 \SystemRoot\System32\Drivers\NDProxy.SYS
0x03D3E000 \SystemRoot\system32\drivers\mfefirek.sys
0x03DB2000 \SystemRoot\System32\Drivers\crashdmp.sys
0x03DC0000 \SystemRoot\System32\Drivers\dump_diskdump.sys
0x03DCA000 \SystemRoot\System32\Drivers\dump_amd_sata.sys
0x03DE1000 \SystemRoot\System32\Drivers\dump_dumpfve.sys
0x000B0000 \SystemRoot\System32\win32k.sys
0x03DF4000 \SystemRoot\System32\drivers\Dxapi.sys
0x03C00000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0x00430000 \SystemRoot\System32\drivers\dxg.sys
0x00770000 \SystemRoot\System32\TSDDD.dll
0x00990000 \SystemRoot\System32\framebuf.dll
0x00A00000 \SystemRoot\System32\ATMFD.DLL
0x03C1D000 \SystemRoot\system32\drivers\WudfPf.sys
0x03C3E000 \SystemRoot\system32\DRIVERS\nwifi.sys
0x03C91000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0x03CA4000 \SystemRoot\system32\DRIVERS\bowser.sys
0x04C9B000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0x04CC8000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
0x04D16000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
0x04D3A000 \??\C:\Users\ASHLEY~1\AppData\Local\Temp\aswMBR.sys
0x775C0000 \Windows\System32\ntdll.dll
0x47BA0000 \Windows\System32\smss.exe
0xFF8E0000 \Windows\System32\apisetschema.dll
0xFFE80000 \Windows\System32\autochk.exe
0xFF6F0000 \Windows\System32\setupapi.dll
0x77790000 \Windows\System32\psapi.dll
0xFF6D0000 \Windows\System32\sechost.dll
0xFF650000 \Windows\System32\shlwapi.dll
0x774C0000 \Windows\System32\user32.dll
0xFF600000 \Windows\System32\ws2_32.dll
0x77370000 \Windows\System32\urlmon.dll
0xFF530000 \Windows\System32\usp10.dll
0xFF4B0000 \Windows\System32\difxapi.dll
0xFF2A0000 \Windows\System32\ole32.dll
0x77210000 \Windows\System32\wininet.dll
0xFF200000 \Windows\System32\comdlg32.dll
0xFF1E0000 \Windows\System32\imagehlp.dll
0xFF170000 \Windows\System32\gdi32.dll
0xFF160000 \Windows\System32\nsi.dll
0xFF050000 \Windows\System32\msctf.dll
0x77000000 \Windows\System32\iertutil.dll
0xFEF20000 \Windows\System32\rpcrt4.dll
0xFEF10000 \Windows\System32\lpk.dll
0xFEEE0000 \Windows\System32\imm32.dll
0x76EE0000 \Windows\System32\kernel32.dll
0xFEE40000 \Windows\System32\clbcatq.dll
0xFED60000 \Windows\System32\oleaut32.dll
0xFECC0000 \Windows\System32\msvcrt.dll
0x77780000 \Windows\System32\normaliz.dll
0xFDF30000 \Windows\System32\shell32.dll
0xFDE50000 \Windows\System32\advapi32.dll
0xFDDF0000 \Windows\System32\Wldap32.dll
0xFDDD0000 \Windows\System32\devobj.dll
0xFDC60000 \Windows\System32\crypt32.dll
0xFDBC0000 \Windows\System32\comctl32.dll
0xFDB80000 \Windows\System32\cfgmgr32.dll
0xFDB40000 \Windows\System32\wintrust.dll
0xFDAD0000 \Windows\System32\KernelBase.dll
0xFDAC0000 \Windows\System32\msasn1.dll
Processes (total 36):
0 System Idle Process
4 System
276 C:\Windows\System32\smss.exe
380 csrss.exe
420 csrss.exe
428 C:\Windows\System32\wininit.exe
472 C:\Windows\System32\winlogon.exe
512 C:\Windows\System32\services.exe
532 C:\Windows\System32\lsass.exe
540 C:\Windows\System32\lsm.exe
636 C:\Windows\System32\svchost.exe
712 C:\Windows\System32\svchost.exe
836 C:\Windows\System32\svchost.exe
868 C:\Windows\System32\svchost.exe
928 C:\Windows\System32\svchost.exe
964 C:\Windows\System32\svchost.exe
1000 C:\Windows\System32\svchost.exe
416 C:\Windows\System32\mfevtps.exe
728 C:\Program Files\Common Files\McAfee\SystemCore\mfefire.exe
1172 C:\Windows\explorer.exe
1216 C:\Windows\System32\ctfmon.exe
524 C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
2044 C:\Users\Ashley Do\Desktop\aswMBR.exe
1588 C:\PROGRA~1\McAfee.com\Agent\mcagent.exe
2496 C:\Windows\SysWOW64\ctfmon.exe
1444 C:\Windows\svchost.exe
2200 C:\Windows\System32\conhost.exe
3020 C:\ProgramData\QkqnRvQCEE.exe
2808 C:\Program Files (x86)\Internet Explorer\iexplore.exe
1788 C:\Program Files (x86)\Internet Explorer\iexplore.exe
2816 C:\Program Files (x86)\Internet Explorer\iexplore.exe
2152 C:\Windows\System32\vds.exe
2724 WmiPrvSE.exe
1640 C:\Program Files (x86)\Internet Explorer\iexplore.exe
1200 C:\Users\Ashley Do\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\B5Z3Z04F\MBRCheck.exe
568 C:\Windows\System32\conhost.exe
\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`0c800000 (NTFS)
\\.\D: --> \\.\PhysicalDrive0 at offset 0x00000070`bda00000 (NTFS)
PhysicalDrive0 Model Number: ST9500325AS, Rev: 0005HPM1
Size Device Name MBR Status
--------------------------------------------
465 GB \\.\PhysicalDrive0 MBR Code Faked!
SHA1: 4A424128F8BDD7486A71ACBA75AD6A099B912047
Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit:
Done!