Paul Jacobson
New member
MBRCheck, version 1.2.3
(c) 2010, AD
Command-line:
Windows Version: Windows XP Professional
Windows Information: Service Pack 3 (build 2600)
Logical Drives Mask: 0x0000003d
Kernel Drivers (total 132):
0x804D7000 \WINDOWS\system32\ntoskrnl.exe
0x806EE000 \WINDOWS\system32\hal.dll
0xF7C25000 \WINDOWS\system32\KDCOM.DLL
0xF7B35000 \WINDOWS\system32\BOOTVID.dll
0xF76D6000 ACPI.sys
0xF7C27000 \WINDOWS\System32\DRIVERS\WMILIB.SYS
0xF76C5000 pci.sys
0xF7725000 isapnp.sys
0xF7CED000 PCIIde.sys
0xF79A5000 \WINDOWS\System32\Drivers\PCIIDEX.SYS
0xF7C29000 intelide.sys
0xF7735000 MountMgr.sys
0xF76A6000 ftdisk.sys
0xF7C2B000 dmload.sys
0xF7680000 dmio.sys
0xF79AD000 PartMgr.sys
0xF7745000 VolSnap.sys
0xF7668000 atapi.sys
0xF7755000 disk.sys
0xF7765000 \WINDOWS\System32\DRIVERS\CLASSPNP.SYS
0xF7648000 fltmgr.sys
0xF7636000 sr.sys
0xF7775000 PxHelp20.sys
0xF761F000 KSecDD.sys
0xF7592000 Ntfs.sys
0xF7565000 NDIS.sys
0xF754B000 Mup.sys
0xF7935000 \SystemRoot\System32\DRIVERS\intelppm.sys
0xF742C000 \SystemRoot\System32\DRIVERS\ialmnt5.sys
0xF7418000 \SystemRoot\System32\DRIVERS\VIDEOPRT.SYS
0xF7A3D000 \SystemRoot\System32\DRIVERS\usbuhci.sys
0xF73F4000 \SystemRoot\System32\DRIVERS\USBPORT.SYS
0xF7A45000 \SystemRoot\System32\DRIVERS\usbehci.sys
0xF73C0000 \SystemRoot\System32\DRIVERS\HSFHWBS2.sys
0xF739D000 \SystemRoot\System32\DRIVERS\ks.sys
0xF729E000 \SystemRoot\System32\DRIVERS\HSF_DP.sys
0xF71F7000 \SystemRoot\System32\DRIVERS\HSF_CNXT.sys
0xF7A4D000 \SystemRoot\System32\Drivers\Modem.SYS
0xF7945000 \SystemRoot\System32\DRIVERS\bcm4sbxp.sys
0xF7A55000 \SystemRoot\System32\DRIVERS\fdc.sys
0xF7955000 \SystemRoot\System32\DRIVERS\i8042prt.sys
0xF7A5D000 \SystemRoot\System32\DRIVERS\kbdclass.sys
0xF7965000 \SystemRoot\System32\DRIVERS\serial.sys
0xF7BDD000 \SystemRoot\System32\DRIVERS\serenum.sys
0xF71E3000 \SystemRoot\System32\DRIVERS\parport.sys
0xF7975000 \SystemRoot\System32\DRIVERS\cdrom.sys
0xF7985000 \SystemRoot\System32\DRIVERS\redbook.sys
0xF71C4000 \SystemRoot\System32\Drivers\pwd_2k.SYS
0xF7A65000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
0xF7995000 \SystemRoot\System32\DRIVERS\imapi.sys
0xF713E000 \SystemRoot\system32\drivers\smwdm.sys
0xF711A000 \SystemRoot\system32\drivers\portcls.sys
0xF7795000 \SystemRoot\system32\drivers\drmk.sys
0xF7C49000 \SystemRoot\system32\drivers\aeaudio.sys
0xF7D0D000 \SystemRoot\System32\DRIVERS\audstub.sys
0xF77A5000 \SystemRoot\System32\DRIVERS\rasl2tp.sys
0xF7BE9000 \SystemRoot\System32\DRIVERS\ndistapi.sys
0xF7103000 \SystemRoot\System32\DRIVERS\ndiswan.sys
0xF77B5000 \SystemRoot\System32\DRIVERS\raspppoe.sys
0xF77C5000 \SystemRoot\System32\DRIVERS\raspptp.sys
0xF7A6D000 \SystemRoot\System32\DRIVERS\TDI.SYS
0xF70F2000 \SystemRoot\System32\DRIVERS\psched.sys
0xF77D5000 \SystemRoot\System32\DRIVERS\msgpc.sys
0xF7A75000 \SystemRoot\System32\DRIVERS\ptilink.sys
0xF7A7D000 \SystemRoot\System32\DRIVERS\raspti.sys
0xF70C2000 \SystemRoot\System32\DRIVERS\rdpdr.sys
0xF77E5000 \SystemRoot\System32\DRIVERS\termdd.sys
0xF7A85000 \SystemRoot\System32\DRIVERS\mouclass.sys
0xF7C4B000 \SystemRoot\System32\DRIVERS\swenum.sys
0xF703C000 \SystemRoot\System32\DRIVERS\update.sys
0xF7C05000 \SystemRoot\System32\DRIVERS\mssmbios.sys
0xF7A8D000 \SystemRoot\System32\Drivers\mmc_2K.SYS
0xF77F5000 \SystemRoot\System32\Drivers\NDProxy.SYS
0xF7815000 \SystemRoot\System32\DRIVERS\usbhub.sys
0xF7C4D000 \SystemRoot\System32\DRIVERS\USBD.SYS
0xF750E000 \SystemRoot\system32\drivers\MODEMCSA.sys
0xF7A95000 \SystemRoot\System32\DRIVERS\flpydisk.sys
0xED7DF000 \SystemRoot\system32\DRIVERS\MpFilter.sys
0xF7BB5000 \SystemRoot\System32\DRIVERS\hidusb.sys
0xF7845000 \SystemRoot\System32\DRIVERS\HIDCLASS.SYS
0xF7AA5000 \SystemRoot\System32\DRIVERS\HIDPARSE.SYS
0xF7E45000 \SystemRoot\System32\Drivers\Cdr4_xp.SYS
0xF7E46000 \SystemRoot\System32\Drivers\Cdralw2k.SYS
0xF7C59000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
0xF7E47000 \SystemRoot\System32\Drivers\Null.SYS
0xF7C5B000 \SystemRoot\System32\Drivers\Beep.SYS
0xF7AB5000 \SystemRoot\System32\drivers\vga.sys
0xF7C5D000 \SystemRoot\System32\Drivers\mnmdd.SYS
0xF7C5F000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0xED784000 \SystemRoot\System32\Drivers\cdudf_xp.SYS
0xF7ABD000 \SystemRoot\System32\Drivers\Msfs.SYS
0xF7AC5000 \SystemRoot\System32\Drivers\Npfs.SYS
0xED73F000 \SystemRoot\System32\Drivers\UdfReadr_xp.SYS
0xF7BC5000 \SystemRoot\System32\DRIVERS\rasacd.sys
0xED71A000 \SystemRoot\System32\DRIVERS\ipsec.sys
0xED6C1000 \SystemRoot\System32\DRIVERS\tcpip.sys
0xED699000 \SystemRoot\System32\DRIVERS\netbt.sys
0xED677000 \SystemRoot\System32\drivers\afd.sys
0xF7855000 \SystemRoot\System32\DRIVERS\netbios.sys
0xED64C000 \SystemRoot\System32\DRIVERS\rdbss.sys
0xED5B4000 \SystemRoot\System32\DRIVERS\mrxsmb.sys
0xF7875000 \SystemRoot\System32\Drivers\Fips.SYS
0xED58E000 \SystemRoot\System32\DRIVERS\ipnat.sys
0xF7885000 \SystemRoot\System32\DRIVERS\wanarp.sys
0xF7ACD000 \SystemRoot\System32\drivers\hphius11.sys
0xF70B2000 \SystemRoot\System32\DRIVERS\mouhid.sys
0xF7895000 \SystemRoot\System32\DRIVERS\hphid411.sys
0xF78A5000 \SystemRoot\System32\Drivers\hphs2k11.sys
0xF70AE000 \SystemRoot\System32\DRIVERS\hphipr11.sys
0xF78C5000 \SystemRoot\System32\Drivers\Cdfs.SYS
0xED4AE000 \SystemRoot\System32\Drivers\dump_atapi.sys
0xF7C6B000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS
0xBF800000 \SystemRoot\System32\win32k.sys
0xEE74A000 \SystemRoot\System32\drivers\Dxapi.sys
0xF7AD5000 \SystemRoot\System32\watchdog.sys
0xBF000000 \SystemRoot\System32\drivers\dxg.sys
0xF7E1E000 \SystemRoot\System32\drivers\dxgthk.sys
0xBF020000 \SystemRoot\System32\ialmdnt5.dll
0xBF012000 \SystemRoot\System32\ialmrnt5.dll
0xBF03F000 \SystemRoot\System32\ialmdev5.DLL
0xBF06B000 \SystemRoot\System32\ialmdd5.DLL
0xBFFA0000 \SystemRoot\System32\ATMFD.DLL
0xED39A000 \SystemRoot\System32\DRIVERS\ndisuio.sys
0xED0E9000 \SystemRoot\System32\DRIVERS\mrxdav.sys
0xF7CA1000 \SystemRoot\System32\Drivers\ParVdm.SYS
0xED1D2000 \SystemRoot\System32\DRIVERS\mdmxsdk.sys
0xED01A000 \SystemRoot\System32\DRIVERS\srv.sys
0xECD5D000 \SystemRoot\system32\drivers\wdmaud.sys
0xED196000 \SystemRoot\system32\drivers\sysaudio.sys
0xEC7EE000 \SystemRoot\System32\Drivers\HTTP.sys
0xEC5C2000 \SystemRoot\System32\Drivers\Fastfat.SYS
0x7C900000 \WINDOWS\system32\ntdll.dll
Processes (total 31):
0 System Idle Process
4 System
584 C:\WINDOWS\system32\smss.exe
652 csrss.exe
676 C:\WINDOWS\system32\winlogon.exe
720 C:\WINDOWS\system32\services.exe
732 C:\WINDOWS\system32\lsass.exe
892 C:\WINDOWS\system32\svchost.exe
968 svchost.exe
1064 C:\Program Files\Microsoft Security Essentials\MsMpEng.exe
1100 C:\WINDOWS\system32\svchost.exe
1172 svchost.exe
1336 svchost.exe
1520 C:\WINDOWS\system32\spoolsv.exe
1636 svchost.exe
1672 C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
1688 C:\Program Files\Bonjour\mDNSResponder.exe
1784 C:\Program Files\Java\jre6\bin\jqs.exe
1960 C:\WINDOWS\system32\svchost.exe
2008 C:\Program Files\Canon\CAL\CALMAIN.exe
2944 alg.exe
3236 C:\WINDOWS\system32\hphipm11.exe
3416 C:\Program Files\iPod\bin\iPodService.exe
1144 C:\WINDOWS\explorer.exe
3996 C:\WINDOWS\system32\hphmon04.exe
3924 C:\Program Files\Common Files\Real\Update_OB\realsched.exe
3940 C:\Program Files\DivX\DivX Update\DivXUpdate.exe
3956 C:\Program Files\Microsoft Security Essentials\msseces.exe
3620 C:\Program Files\iTunes\iTunesHelper.exe
1796 C:\Program Files\Common Files\Java\Java Update\jusched.exe
4092 C:\Documents and Settings\Paul\Desktop\MBRCheck.exe
\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`01f60800 (NTFS)
PhysicalDrive0 Model Number: WDCWD400BB-75DEA0, Rev: 05.03E05
Size Device Name MBR Status
--------------------------------------------
37 GB \\.\PhysicalDrive0 Windows XP MBR code detected
SHA1: DA38B874B7713D1B51CBC449F4EF809B0DEC644A
Done!
(c) 2010, AD
Command-line:
Windows Version: Windows XP Professional
Windows Information: Service Pack 3 (build 2600)
Logical Drives Mask: 0x0000003d
Kernel Drivers (total 132):
0x804D7000 \WINDOWS\system32\ntoskrnl.exe
0x806EE000 \WINDOWS\system32\hal.dll
0xF7C25000 \WINDOWS\system32\KDCOM.DLL
0xF7B35000 \WINDOWS\system32\BOOTVID.dll
0xF76D6000 ACPI.sys
0xF7C27000 \WINDOWS\System32\DRIVERS\WMILIB.SYS
0xF76C5000 pci.sys
0xF7725000 isapnp.sys
0xF7CED000 PCIIde.sys
0xF79A5000 \WINDOWS\System32\Drivers\PCIIDEX.SYS
0xF7C29000 intelide.sys
0xF7735000 MountMgr.sys
0xF76A6000 ftdisk.sys
0xF7C2B000 dmload.sys
0xF7680000 dmio.sys
0xF79AD000 PartMgr.sys
0xF7745000 VolSnap.sys
0xF7668000 atapi.sys
0xF7755000 disk.sys
0xF7765000 \WINDOWS\System32\DRIVERS\CLASSPNP.SYS
0xF7648000 fltmgr.sys
0xF7636000 sr.sys
0xF7775000 PxHelp20.sys
0xF761F000 KSecDD.sys
0xF7592000 Ntfs.sys
0xF7565000 NDIS.sys
0xF754B000 Mup.sys
0xF7935000 \SystemRoot\System32\DRIVERS\intelppm.sys
0xF742C000 \SystemRoot\System32\DRIVERS\ialmnt5.sys
0xF7418000 \SystemRoot\System32\DRIVERS\VIDEOPRT.SYS
0xF7A3D000 \SystemRoot\System32\DRIVERS\usbuhci.sys
0xF73F4000 \SystemRoot\System32\DRIVERS\USBPORT.SYS
0xF7A45000 \SystemRoot\System32\DRIVERS\usbehci.sys
0xF73C0000 \SystemRoot\System32\DRIVERS\HSFHWBS2.sys
0xF739D000 \SystemRoot\System32\DRIVERS\ks.sys
0xF729E000 \SystemRoot\System32\DRIVERS\HSF_DP.sys
0xF71F7000 \SystemRoot\System32\DRIVERS\HSF_CNXT.sys
0xF7A4D000 \SystemRoot\System32\Drivers\Modem.SYS
0xF7945000 \SystemRoot\System32\DRIVERS\bcm4sbxp.sys
0xF7A55000 \SystemRoot\System32\DRIVERS\fdc.sys
0xF7955000 \SystemRoot\System32\DRIVERS\i8042prt.sys
0xF7A5D000 \SystemRoot\System32\DRIVERS\kbdclass.sys
0xF7965000 \SystemRoot\System32\DRIVERS\serial.sys
0xF7BDD000 \SystemRoot\System32\DRIVERS\serenum.sys
0xF71E3000 \SystemRoot\System32\DRIVERS\parport.sys
0xF7975000 \SystemRoot\System32\DRIVERS\cdrom.sys
0xF7985000 \SystemRoot\System32\DRIVERS\redbook.sys
0xF71C4000 \SystemRoot\System32\Drivers\pwd_2k.SYS
0xF7A65000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
0xF7995000 \SystemRoot\System32\DRIVERS\imapi.sys
0xF713E000 \SystemRoot\system32\drivers\smwdm.sys
0xF711A000 \SystemRoot\system32\drivers\portcls.sys
0xF7795000 \SystemRoot\system32\drivers\drmk.sys
0xF7C49000 \SystemRoot\system32\drivers\aeaudio.sys
0xF7D0D000 \SystemRoot\System32\DRIVERS\audstub.sys
0xF77A5000 \SystemRoot\System32\DRIVERS\rasl2tp.sys
0xF7BE9000 \SystemRoot\System32\DRIVERS\ndistapi.sys
0xF7103000 \SystemRoot\System32\DRIVERS\ndiswan.sys
0xF77B5000 \SystemRoot\System32\DRIVERS\raspppoe.sys
0xF77C5000 \SystemRoot\System32\DRIVERS\raspptp.sys
0xF7A6D000 \SystemRoot\System32\DRIVERS\TDI.SYS
0xF70F2000 \SystemRoot\System32\DRIVERS\psched.sys
0xF77D5000 \SystemRoot\System32\DRIVERS\msgpc.sys
0xF7A75000 \SystemRoot\System32\DRIVERS\ptilink.sys
0xF7A7D000 \SystemRoot\System32\DRIVERS\raspti.sys
0xF70C2000 \SystemRoot\System32\DRIVERS\rdpdr.sys
0xF77E5000 \SystemRoot\System32\DRIVERS\termdd.sys
0xF7A85000 \SystemRoot\System32\DRIVERS\mouclass.sys
0xF7C4B000 \SystemRoot\System32\DRIVERS\swenum.sys
0xF703C000 \SystemRoot\System32\DRIVERS\update.sys
0xF7C05000 \SystemRoot\System32\DRIVERS\mssmbios.sys
0xF7A8D000 \SystemRoot\System32\Drivers\mmc_2K.SYS
0xF77F5000 \SystemRoot\System32\Drivers\NDProxy.SYS
0xF7815000 \SystemRoot\System32\DRIVERS\usbhub.sys
0xF7C4D000 \SystemRoot\System32\DRIVERS\USBD.SYS
0xF750E000 \SystemRoot\system32\drivers\MODEMCSA.sys
0xF7A95000 \SystemRoot\System32\DRIVERS\flpydisk.sys
0xED7DF000 \SystemRoot\system32\DRIVERS\MpFilter.sys
0xF7BB5000 \SystemRoot\System32\DRIVERS\hidusb.sys
0xF7845000 \SystemRoot\System32\DRIVERS\HIDCLASS.SYS
0xF7AA5000 \SystemRoot\System32\DRIVERS\HIDPARSE.SYS
0xF7E45000 \SystemRoot\System32\Drivers\Cdr4_xp.SYS
0xF7E46000 \SystemRoot\System32\Drivers\Cdralw2k.SYS
0xF7C59000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
0xF7E47000 \SystemRoot\System32\Drivers\Null.SYS
0xF7C5B000 \SystemRoot\System32\Drivers\Beep.SYS
0xF7AB5000 \SystemRoot\System32\drivers\vga.sys
0xF7C5D000 \SystemRoot\System32\Drivers\mnmdd.SYS
0xF7C5F000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0xED784000 \SystemRoot\System32\Drivers\cdudf_xp.SYS
0xF7ABD000 \SystemRoot\System32\Drivers\Msfs.SYS
0xF7AC5000 \SystemRoot\System32\Drivers\Npfs.SYS
0xED73F000 \SystemRoot\System32\Drivers\UdfReadr_xp.SYS
0xF7BC5000 \SystemRoot\System32\DRIVERS\rasacd.sys
0xED71A000 \SystemRoot\System32\DRIVERS\ipsec.sys
0xED6C1000 \SystemRoot\System32\DRIVERS\tcpip.sys
0xED699000 \SystemRoot\System32\DRIVERS\netbt.sys
0xED677000 \SystemRoot\System32\drivers\afd.sys
0xF7855000 \SystemRoot\System32\DRIVERS\netbios.sys
0xED64C000 \SystemRoot\System32\DRIVERS\rdbss.sys
0xED5B4000 \SystemRoot\System32\DRIVERS\mrxsmb.sys
0xF7875000 \SystemRoot\System32\Drivers\Fips.SYS
0xED58E000 \SystemRoot\System32\DRIVERS\ipnat.sys
0xF7885000 \SystemRoot\System32\DRIVERS\wanarp.sys
0xF7ACD000 \SystemRoot\System32\drivers\hphius11.sys
0xF70B2000 \SystemRoot\System32\DRIVERS\mouhid.sys
0xF7895000 \SystemRoot\System32\DRIVERS\hphid411.sys
0xF78A5000 \SystemRoot\System32\Drivers\hphs2k11.sys
0xF70AE000 \SystemRoot\System32\DRIVERS\hphipr11.sys
0xF78C5000 \SystemRoot\System32\Drivers\Cdfs.SYS
0xED4AE000 \SystemRoot\System32\Drivers\dump_atapi.sys
0xF7C6B000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS
0xBF800000 \SystemRoot\System32\win32k.sys
0xEE74A000 \SystemRoot\System32\drivers\Dxapi.sys
0xF7AD5000 \SystemRoot\System32\watchdog.sys
0xBF000000 \SystemRoot\System32\drivers\dxg.sys
0xF7E1E000 \SystemRoot\System32\drivers\dxgthk.sys
0xBF020000 \SystemRoot\System32\ialmdnt5.dll
0xBF012000 \SystemRoot\System32\ialmrnt5.dll
0xBF03F000 \SystemRoot\System32\ialmdev5.DLL
0xBF06B000 \SystemRoot\System32\ialmdd5.DLL
0xBFFA0000 \SystemRoot\System32\ATMFD.DLL
0xED39A000 \SystemRoot\System32\DRIVERS\ndisuio.sys
0xED0E9000 \SystemRoot\System32\DRIVERS\mrxdav.sys
0xF7CA1000 \SystemRoot\System32\Drivers\ParVdm.SYS
0xED1D2000 \SystemRoot\System32\DRIVERS\mdmxsdk.sys
0xED01A000 \SystemRoot\System32\DRIVERS\srv.sys
0xECD5D000 \SystemRoot\system32\drivers\wdmaud.sys
0xED196000 \SystemRoot\system32\drivers\sysaudio.sys
0xEC7EE000 \SystemRoot\System32\Drivers\HTTP.sys
0xEC5C2000 \SystemRoot\System32\Drivers\Fastfat.SYS
0x7C900000 \WINDOWS\system32\ntdll.dll
Processes (total 31):
0 System Idle Process
4 System
584 C:\WINDOWS\system32\smss.exe
652 csrss.exe
676 C:\WINDOWS\system32\winlogon.exe
720 C:\WINDOWS\system32\services.exe
732 C:\WINDOWS\system32\lsass.exe
892 C:\WINDOWS\system32\svchost.exe
968 svchost.exe
1064 C:\Program Files\Microsoft Security Essentials\MsMpEng.exe
1100 C:\WINDOWS\system32\svchost.exe
1172 svchost.exe
1336 svchost.exe
1520 C:\WINDOWS\system32\spoolsv.exe
1636 svchost.exe
1672 C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
1688 C:\Program Files\Bonjour\mDNSResponder.exe
1784 C:\Program Files\Java\jre6\bin\jqs.exe
1960 C:\WINDOWS\system32\svchost.exe
2008 C:\Program Files\Canon\CAL\CALMAIN.exe
2944 alg.exe
3236 C:\WINDOWS\system32\hphipm11.exe
3416 C:\Program Files\iPod\bin\iPodService.exe
1144 C:\WINDOWS\explorer.exe
3996 C:\WINDOWS\system32\hphmon04.exe
3924 C:\Program Files\Common Files\Real\Update_OB\realsched.exe
3940 C:\Program Files\DivX\DivX Update\DivXUpdate.exe
3956 C:\Program Files\Microsoft Security Essentials\msseces.exe
3620 C:\Program Files\iTunes\iTunesHelper.exe
1796 C:\Program Files\Common Files\Java\Java Update\jusched.exe
4092 C:\Documents and Settings\Paul\Desktop\MBRCheck.exe
\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`01f60800 (NTFS)
PhysicalDrive0 Model Number: WDCWD400BB-75DEA0, Rev: 05.03E05
Size Device Name MBR Status
--------------------------------------------
37 GB \\.\PhysicalDrive0 Windows XP MBR code detected
SHA1: DA38B874B7713D1B51CBC449F4EF809B0DEC644A
Done!