superb1000
New member
here are the latest run for the W7 box:
MBRCheck, version 1.2.3
(c) 2010, AD
Command-line:
Windows Version: Windows 7 Home Premium Edition
Windows Information: Service Pack 1 (build 7601), 32-bit
Base Board Manufacturer: SAMSUNG ELECTRONICS CO., LTD.
BIOS Manufacturer: Phoenix Technologies Ltd.
System Manufacturer: SAMSUNG ELECTRONICS CO., LTD.
System Product Name: R720
Logical Drives Mask: 0x0000001c
Kernel Drivers (total 156):
0x8301B000 \SystemRoot\system32\ntoskrnl.exe
0x8341E000 \SystemRoot\system32\halmacpi.dll
0x80BD2000 \SystemRoot\system32\kdcom.dll
0x8B824000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
0x8B8A9000 \SystemRoot\system32\PSHED.dll
0x8B8BA000 \SystemRoot\system32\BOOTVID.dll
0x8B8C2000 \SystemRoot\system32\CLFS.SYS
0x8B904000 \SystemRoot\system32\CI.dll
0x8B9AF000 \SystemRoot\system32\drivers\Wdf01000.sys
0x8BA20000 \SystemRoot\system32\drivers\WDFLDR.SYS
0x8BA2E000 \SystemRoot\system32\drivers\ACPI.sys
0x8BA76000 \SystemRoot\system32\drivers\WMILIB.SYS
0x8BA7F000 \SystemRoot\system32\drivers\msisadrv.sys
0x8BA87000 \SystemRoot\system32\drivers\pci.sys
0x8BAB1000 \SystemRoot\system32\drivers\vdrvroot.sys
0x8BABC000 \SystemRoot\System32\drivers\partmgr.sys
0x8BACD000 \SystemRoot\system32\DRIVERS\compbatt.sys
0x8BAD5000 \SystemRoot\system32\DRIVERS\BATTC.SYS
0x8BAE0000 \SystemRoot\system32\drivers\volmgr.sys
0x8BAF0000 \SystemRoot\System32\drivers\volmgrx.sys
0x8BB3B000 \SystemRoot\System32\drivers\mountmgr.sys
0x8BC14000 \SystemRoot\system32\DRIVERS\iaStor.sys
0x8BCEE000 \SystemRoot\system32\drivers\atapi.sys
0x8BCF7000 \SystemRoot\system32\drivers\ataport.SYS
0x8BD1A000 \SystemRoot\system32\drivers\msahci.sys
0x8BD24000 \SystemRoot\system32\drivers\PCIIDEX.SYS
0x8BD32000 \SystemRoot\system32\drivers\amdxata.sys
0x8BD3B000 \SystemRoot\system32\drivers\fltmgr.sys
0x8BD6F000 \SystemRoot\system32\drivers\fileinfo.sys
0x8BD80000 \SystemRoot\System32\Drivers\Ntfs.sys
0x8BEAF000 \SystemRoot\System32\Drivers\msrpc.sys
0x8BEDA000 \SystemRoot\System32\Drivers\ksecdd.sys
0x8BEED000 \SystemRoot\System32\Drivers\cng.sys
0x8BF4A000 \SystemRoot\System32\drivers\pcw.sys
0x8BF58000 \SystemRoot\System32\Drivers\Fs_Rec.sys
0x8C039000 \SystemRoot\system32\drivers\ndis.sys
0x8C0F0000 \SystemRoot\system32\drivers\NETIO.SYS
0x8C12E000 \SystemRoot\System32\Drivers\ksecpkg.sys
0x8C153000 \SystemRoot\System32\drivers\tcpip.sys
0x8C29D000 \SystemRoot\System32\drivers\fwpkclnt.sys
0x8C2CE000 \SystemRoot\system32\DRIVERS\epfwwfp.sys
0x8C2DF000 \SystemRoot\system32\drivers\volsnap.sys
0x8C31E000 \SystemRoot\System32\Drivers\spldr.sys
0x8C326000 \SystemRoot\System32\drivers\rdyboost.sys
0x8C353000 \SystemRoot\System32\Drivers\mup.sys
0x8C363000 \SystemRoot\System32\drivers\hwpolicy.sys
0x8C36B000 \SystemRoot\System32\DRIVERS\fvevol.sys
0x8C39D000 \SystemRoot\system32\DRIVERS\disk.sys
0x8C3AE000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS
0x920F9000 \SystemRoot\system32\drivers\cdrom.sys
0x92118000 \SystemRoot\System32\Drivers\Null.SYS
0x9211F000 \SystemRoot\System32\Drivers\Beep.SYS
0x92126000 \SystemRoot\system32\DRIVERS\ehdrv.sys
0x92146000 \SystemRoot\System32\drivers\vga.sys
0x92152000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
0x92173000 \SystemRoot\System32\drivers\watchdog.sys
0x92180000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0x92188000 \SystemRoot\system32\drivers\rdpencdd.sys
0x92190000 \SystemRoot\system32\drivers\rdprefmp.sys
0x92198000 \SystemRoot\System32\Drivers\Msfs.SYS
0x921A3000 \SystemRoot\System32\Drivers\Npfs.SYS
0x921B1000 \SystemRoot\system32\DRIVERS\tdx.sys
0x921C8000 \SystemRoot\system32\DRIVERS\TDI.SYS
0x921D4000 \SystemRoot\system32\drivers\afd.sys
0x9222E000 \SystemRoot\System32\DRIVERS\netbt.sys
0x92260000 \SystemRoot\system32\DRIVERS\wfplwf.sys
0x92267000 \SystemRoot\system32\DRIVERS\pacer.sys
0x92286000 \SystemRoot\system32\DRIVERS\vwififlt.sys
0x92297000 \SystemRoot\system32\DRIVERS\EpfwLWF.sys
0x922A3000 \SystemRoot\system32\DRIVERS\netbios.sys
0x922B1000 \SystemRoot\system32\DRIVERS\wanarp.sys
0x922C4000 \SystemRoot\system32\drivers\termdd.sys
0x922D5000 \??\C:\Program Files\Spybot - Search & Destroy 2\SDHookDrv32.sys
0x922DD000 \??\C:\windows\system32\Drivers\SABI.sys
0x922E5000 \SystemRoot\system32\DRIVERS\rdbss.sys
0x92326000 \SystemRoot\system32\drivers\nsiproxy.sys
0x92330000 \SystemRoot\system32\drivers\mssmbios.sys
0x9233A000 \SystemRoot\System32\drivers\discache.sys
0x92346000 \SystemRoot\System32\Drivers\dfsc.sys
0x9235E000 \SystemRoot\system32\DRIVERS\blbdrive.sys
0x9236C000 \SystemRoot\system32\DRIVERS\tunnel.sys
0x9380E000 \SystemRoot\system32\DRIVERS\atikmdag.sys
0x93D4E000 \SystemRoot\System32\drivers\dxgkrnl.sys
0x93E05000 \SystemRoot\System32\drivers\dxgmms1.sys
0x93E3E000 \SystemRoot\system32\drivers\HDAudBus.sys
0x93E5D000 \SystemRoot\system32\DRIVERS\usbuhci.sys
0x93E68000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0x93EB3000 \SystemRoot\system32\DRIVERS\usbehci.sys
0x93EC2000 \SystemRoot\system32\DRIVERS\athr.sys
0x93FF6000 \SystemRoot\system32\DRIVERS\vwifibus.sys
0x9238D000 \SystemRoot\system32\DRIVERS\yk62x86.sys
0x93800000 \SystemRoot\system32\DRIVERS\CmBatt.sys
0x923DE000 \SystemRoot\system32\drivers\i8042prt.sys
0x92000000 \SystemRoot\system32\drivers\kbdclass.sys
0x8BF61000 \SystemRoot\system32\DRIVERS\SynTP.sys
0x93804000 \SystemRoot\system32\DRIVERS\USBD.SYS
0x8C3E0000 \SystemRoot\system32\DRIVERS\mouclass.sys
0x93806000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
0x8C3ED000 \SystemRoot\system32\DRIVERS\intelppm.sys
0x8C000000 \SystemRoot\system32\drivers\CompositeBus.sys
0x8C00D000 \SystemRoot\system32\DRIVERS\AgileVpn.sys
0x8C01F000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0x8BF9B000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0x8BFA6000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0x8BFC8000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0x8BFE0000 \SystemRoot\system32\DRIVERS\raspptp.sys
0x8BB51000 \SystemRoot\system32\DRIVERS\rassstp.sys
0x9380C000 \SystemRoot\system32\drivers\swenum.sys
0x8BB68000 \SystemRoot\system32\drivers\ks.sys
0x8BC00000 \SystemRoot\system32\drivers\umbus.sys
0x8BB9C000 \SystemRoot\system32\DRIVERS\usbhub.sys
0x8BBE0000 \SystemRoot\System32\Drivers\NDProxy.SYS
0x9401C000 \SystemRoot\system32\drivers\HdAudio.sys
0x9406C000 \SystemRoot\system32\drivers\portcls.sys
0x9409B000 \SystemRoot\system32\drivers\drmk.sys
0x940B4000 \SystemRoot\system32\drivers\RTKVHDA.sys
0x94359000 \SystemRoot\system32\DRIVERS\udfs.sys
0x94399000 \SystemRoot\system32\DRIVERS\hidusb.sys
0x943A4000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
0x943B7000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
0x943BE000 \SystemRoot\system32\DRIVERS\mouhid.sys
0x943C9000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0x9200D000 \SystemRoot\System32\Drivers\usbvideo.sys
0x943E0000 \SystemRoot\System32\Drivers\crashdmp.sys
0x9740B000 \SystemRoot\System32\Drivers\dump_iaStor.sys
0x974E5000 \SystemRoot\System32\Drivers\dump_dumpfve.sys
0x97870000 \SystemRoot\System32\win32k.sys
0x974F6000 \SystemRoot\System32\drivers\Dxapi.sys
0x97500000 \SystemRoot\system32\DRIVERS\monitor.sys
0x97AD0000 \SystemRoot\System32\TSDDD.dll
0x97B00000 \SystemRoot\System32\cdd.dll
0x9750B000 \SystemRoot\system32\drivers\luafv.sys
0x97526000 \SystemRoot\system32\DRIVERS\eamonm.sys
0x975F4000 \SystemRoot\system32\drivers\WudfPf.sys
0x9760E000 \SystemRoot\system32\DRIVERS\epfw.sys
0x97636000 \SystemRoot\system32\DRIVERS\lltdio.sys
0x97646000 \SystemRoot\system32\DRIVERS\nwifi.sys
0x9768C000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0x9769C000 \SystemRoot\system32\DRIVERS\rspndr.sys
0x976AF000 \SystemRoot\system32\drivers\HTTP.sys
0x97734000 \SystemRoot\system32\DRIVERS\bowser.sys
0x9774D000 \SystemRoot\System32\drivers\mpsdrv.sys
0x9775F000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0x97782000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
0x977BD000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
0x977F0000 \SystemRoot\system32\drivers\npf.sys
0x92031000 \SystemRoot\system32\drivers\peauth.sys
0x97400000 \SystemRoot\System32\Drivers\secdrv.SYS
0x920C8000 \SystemRoot\System32\DRIVERS\srvnet.sys
0x977D8000 \SystemRoot\System32\drivers\tcpipreg.sys
0xA1C23000 \SystemRoot\System32\DRIVERS\srv2.sys
0xA1C73000 \SystemRoot\System32\DRIVERS\srv.sys
0xA1D2F000 \??\C:\Users\admin\AppData\Local\Temp\aswMBR.sys
0x77BA0000 \Windows\System32\ntdll.dll
0x483A0000 \Windows\System32\smss.exe
0x77DE0000 \Windows\System32\apisetschema.dll
Processes (total 74):
0 System Idle Process
4 System
312 C:\Windows\System32\smss.exe
476 csrss.exe
548 C:\Windows\System32\wininit.exe
556 csrss.exe
604 C:\Windows\System32\services.exe
620 C:\Windows\System32\lsass.exe
628 C:\Windows\System32\lsm.exe
736 C:\Windows\System32\svchost.exe
800 C:\Windows\System32\svchost.exe
852 C:\Windows\System32\atiesrxx.exe
904 C:\Windows\System32\winlogon.exe
952 C:\Windows\System32\svchost.exe
984 C:\Windows\System32\svchost.exe
1044 C:\Windows\System32\svchost.exe
1192 C:\Windows\System32\svchost.exe
1288 C:\Windows\System32\atieclxx.exe
1312 C:\Windows\System32\svchost.exe
1628 C:\Windows\System32\spoolsv.exe
1672 C:\Windows\System32\svchost.exe
1760 C:\Program Files\LSI SoftModem\agrsmsvc.exe
1796 C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
1852 C:\Program Files\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe
1900 C:\Program Files\ESET\ESET Smart Security\ekrn.exe
1920 C:\Program Files\ICQ6Toolbar\ICQ Service.exe
2008 C:\Program Files\Samsung Casual Games\GameConsole\OberonGameConsoleService.exe
424 C:\Windows\System32\Rezip.exe
492 C:\Program Files\Spybot - Search & Destroy 2\SDHookSvc.exe
428 C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe
1936 C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
468 C:\Windows\System32\svchost.exe
1564 C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
1328 C:\Windows\System32\svchost.exe
2112 C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe
2656 C:\Program Files\Spybot - Search & Destroy 2\SDWSCSvc.exe
2828 C:\Windows\System32\svchost.exe
3608 C:\Windows\System32\taskhost.exe
3644 C:\Windows\System32\taskeng.exe
3684 C:\Windows\System32\dwm.exe
3964 C:\Windows\explorer.exe
3136 C:\Windows\System32\svchost.exe
3400 C:\Program Files\Samsung\EasySpeedUpManager\EasySpeedUpManager.exe
3412 C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe
1860 C:\Program Files\Samsung\Samsung Recovery Solution 4\WCScheduler.exe
1988 C:\Program Files\Samsung\Samsung Support Center\SSCKbdHk.exe
2564 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
1688 C:\Windows\System32\SearchIndexer.exe
2024 C:\Program Files\Windows Media Player\wmpnetwk.exe
2688 C:\Windows\System32\svchost.exe
3712 C:\Windows\System32\svchost.exe
2464 C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
3524 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
4696 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
5300 C:\Windows\WindowsMobile\wmdc.exe
2644 C:\Program Files\iTunes\iTunesHelper.exe
4308 C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe
4576 C:\Program Files\ESET\ESET Smart Security\egui.exe
4480 C:\Program Files\iPod\bin\iPodService.exe
6560 C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
7996 C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe
9152 C:\Program Files\ICQ7.0\ICQ.exe
11168 C:\Program Files\McAfee Security Scan\2.0.181\SSScheduler.exe
16316 C:\Program Files\OpenOffice.org 3\program\soffice.exe
18656 C:\Program Files\OpenOffice.org 3\program\soffice.bin
19324 C:\Windows\System32\audiodg.exe
10008 C:\Program Files\Mozilla Firefox\firefox.exe
20692 C:\Program Files\Mozilla Firefox\plugin-container.exe
24084 C:\Windows\explorer.exe
28628 C:\Windows\System32\notepad.exe
28584 dllhost.exe
24528 dllhost.exe
26384 C:\Users\admin\Desktop\MBRCheck.exe
26828 C:\Windows\System32\conhost.exe
\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000003`c6500000 (NTFS)
\\.\D: --> \\.\PhysicalDrive0 at offset 0x00000068`0bf00000 (NTFS)
PhysicalDrive0 Model Number: ST9500325AS, Rev: 0001SDM1
Size Device Name MBR Status
--------------------------------------------
465 GB \\.\PhysicalDrive0 Unknown MBR code
SHA1: F5C09ACABD4A5370BDD907E8EDFE0C1DA0F9D3F5
Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit:
Options:
[1] Dump the MBR of a physical disk to file.
[2] Restore the MBR of a physical disk with a standard boot code.
[3] Exit.
Enter your choice:
MBRCheck, version 1.2.3
(c) 2010, AD
Command-line:
Windows Version: Windows 7 Home Premium Edition
Windows Information: Service Pack 1 (build 7601), 32-bit
Base Board Manufacturer: SAMSUNG ELECTRONICS CO., LTD.
BIOS Manufacturer: Phoenix Technologies Ltd.
System Manufacturer: SAMSUNG ELECTRONICS CO., LTD.
System Product Name: R720
Logical Drives Mask: 0x0000001c
Kernel Drivers (total 156):
0x8301B000 \SystemRoot\system32\ntoskrnl.exe
0x8341E000 \SystemRoot\system32\halmacpi.dll
0x80BD2000 \SystemRoot\system32\kdcom.dll
0x8B824000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
0x8B8A9000 \SystemRoot\system32\PSHED.dll
0x8B8BA000 \SystemRoot\system32\BOOTVID.dll
0x8B8C2000 \SystemRoot\system32\CLFS.SYS
0x8B904000 \SystemRoot\system32\CI.dll
0x8B9AF000 \SystemRoot\system32\drivers\Wdf01000.sys
0x8BA20000 \SystemRoot\system32\drivers\WDFLDR.SYS
0x8BA2E000 \SystemRoot\system32\drivers\ACPI.sys
0x8BA76000 \SystemRoot\system32\drivers\WMILIB.SYS
0x8BA7F000 \SystemRoot\system32\drivers\msisadrv.sys
0x8BA87000 \SystemRoot\system32\drivers\pci.sys
0x8BAB1000 \SystemRoot\system32\drivers\vdrvroot.sys
0x8BABC000 \SystemRoot\System32\drivers\partmgr.sys
0x8BACD000 \SystemRoot\system32\DRIVERS\compbatt.sys
0x8BAD5000 \SystemRoot\system32\DRIVERS\BATTC.SYS
0x8BAE0000 \SystemRoot\system32\drivers\volmgr.sys
0x8BAF0000 \SystemRoot\System32\drivers\volmgrx.sys
0x8BB3B000 \SystemRoot\System32\drivers\mountmgr.sys
0x8BC14000 \SystemRoot\system32\DRIVERS\iaStor.sys
0x8BCEE000 \SystemRoot\system32\drivers\atapi.sys
0x8BCF7000 \SystemRoot\system32\drivers\ataport.SYS
0x8BD1A000 \SystemRoot\system32\drivers\msahci.sys
0x8BD24000 \SystemRoot\system32\drivers\PCIIDEX.SYS
0x8BD32000 \SystemRoot\system32\drivers\amdxata.sys
0x8BD3B000 \SystemRoot\system32\drivers\fltmgr.sys
0x8BD6F000 \SystemRoot\system32\drivers\fileinfo.sys
0x8BD80000 \SystemRoot\System32\Drivers\Ntfs.sys
0x8BEAF000 \SystemRoot\System32\Drivers\msrpc.sys
0x8BEDA000 \SystemRoot\System32\Drivers\ksecdd.sys
0x8BEED000 \SystemRoot\System32\Drivers\cng.sys
0x8BF4A000 \SystemRoot\System32\drivers\pcw.sys
0x8BF58000 \SystemRoot\System32\Drivers\Fs_Rec.sys
0x8C039000 \SystemRoot\system32\drivers\ndis.sys
0x8C0F0000 \SystemRoot\system32\drivers\NETIO.SYS
0x8C12E000 \SystemRoot\System32\Drivers\ksecpkg.sys
0x8C153000 \SystemRoot\System32\drivers\tcpip.sys
0x8C29D000 \SystemRoot\System32\drivers\fwpkclnt.sys
0x8C2CE000 \SystemRoot\system32\DRIVERS\epfwwfp.sys
0x8C2DF000 \SystemRoot\system32\drivers\volsnap.sys
0x8C31E000 \SystemRoot\System32\Drivers\spldr.sys
0x8C326000 \SystemRoot\System32\drivers\rdyboost.sys
0x8C353000 \SystemRoot\System32\Drivers\mup.sys
0x8C363000 \SystemRoot\System32\drivers\hwpolicy.sys
0x8C36B000 \SystemRoot\System32\DRIVERS\fvevol.sys
0x8C39D000 \SystemRoot\system32\DRIVERS\disk.sys
0x8C3AE000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS
0x920F9000 \SystemRoot\system32\drivers\cdrom.sys
0x92118000 \SystemRoot\System32\Drivers\Null.SYS
0x9211F000 \SystemRoot\System32\Drivers\Beep.SYS
0x92126000 \SystemRoot\system32\DRIVERS\ehdrv.sys
0x92146000 \SystemRoot\System32\drivers\vga.sys
0x92152000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
0x92173000 \SystemRoot\System32\drivers\watchdog.sys
0x92180000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0x92188000 \SystemRoot\system32\drivers\rdpencdd.sys
0x92190000 \SystemRoot\system32\drivers\rdprefmp.sys
0x92198000 \SystemRoot\System32\Drivers\Msfs.SYS
0x921A3000 \SystemRoot\System32\Drivers\Npfs.SYS
0x921B1000 \SystemRoot\system32\DRIVERS\tdx.sys
0x921C8000 \SystemRoot\system32\DRIVERS\TDI.SYS
0x921D4000 \SystemRoot\system32\drivers\afd.sys
0x9222E000 \SystemRoot\System32\DRIVERS\netbt.sys
0x92260000 \SystemRoot\system32\DRIVERS\wfplwf.sys
0x92267000 \SystemRoot\system32\DRIVERS\pacer.sys
0x92286000 \SystemRoot\system32\DRIVERS\vwififlt.sys
0x92297000 \SystemRoot\system32\DRIVERS\EpfwLWF.sys
0x922A3000 \SystemRoot\system32\DRIVERS\netbios.sys
0x922B1000 \SystemRoot\system32\DRIVERS\wanarp.sys
0x922C4000 \SystemRoot\system32\drivers\termdd.sys
0x922D5000 \??\C:\Program Files\Spybot - Search & Destroy 2\SDHookDrv32.sys
0x922DD000 \??\C:\windows\system32\Drivers\SABI.sys
0x922E5000 \SystemRoot\system32\DRIVERS\rdbss.sys
0x92326000 \SystemRoot\system32\drivers\nsiproxy.sys
0x92330000 \SystemRoot\system32\drivers\mssmbios.sys
0x9233A000 \SystemRoot\System32\drivers\discache.sys
0x92346000 \SystemRoot\System32\Drivers\dfsc.sys
0x9235E000 \SystemRoot\system32\DRIVERS\blbdrive.sys
0x9236C000 \SystemRoot\system32\DRIVERS\tunnel.sys
0x9380E000 \SystemRoot\system32\DRIVERS\atikmdag.sys
0x93D4E000 \SystemRoot\System32\drivers\dxgkrnl.sys
0x93E05000 \SystemRoot\System32\drivers\dxgmms1.sys
0x93E3E000 \SystemRoot\system32\drivers\HDAudBus.sys
0x93E5D000 \SystemRoot\system32\DRIVERS\usbuhci.sys
0x93E68000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0x93EB3000 \SystemRoot\system32\DRIVERS\usbehci.sys
0x93EC2000 \SystemRoot\system32\DRIVERS\athr.sys
0x93FF6000 \SystemRoot\system32\DRIVERS\vwifibus.sys
0x9238D000 \SystemRoot\system32\DRIVERS\yk62x86.sys
0x93800000 \SystemRoot\system32\DRIVERS\CmBatt.sys
0x923DE000 \SystemRoot\system32\drivers\i8042prt.sys
0x92000000 \SystemRoot\system32\drivers\kbdclass.sys
0x8BF61000 \SystemRoot\system32\DRIVERS\SynTP.sys
0x93804000 \SystemRoot\system32\DRIVERS\USBD.SYS
0x8C3E0000 \SystemRoot\system32\DRIVERS\mouclass.sys
0x93806000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
0x8C3ED000 \SystemRoot\system32\DRIVERS\intelppm.sys
0x8C000000 \SystemRoot\system32\drivers\CompositeBus.sys
0x8C00D000 \SystemRoot\system32\DRIVERS\AgileVpn.sys
0x8C01F000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0x8BF9B000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0x8BFA6000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0x8BFC8000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0x8BFE0000 \SystemRoot\system32\DRIVERS\raspptp.sys
0x8BB51000 \SystemRoot\system32\DRIVERS\rassstp.sys
0x9380C000 \SystemRoot\system32\drivers\swenum.sys
0x8BB68000 \SystemRoot\system32\drivers\ks.sys
0x8BC00000 \SystemRoot\system32\drivers\umbus.sys
0x8BB9C000 \SystemRoot\system32\DRIVERS\usbhub.sys
0x8BBE0000 \SystemRoot\System32\Drivers\NDProxy.SYS
0x9401C000 \SystemRoot\system32\drivers\HdAudio.sys
0x9406C000 \SystemRoot\system32\drivers\portcls.sys
0x9409B000 \SystemRoot\system32\drivers\drmk.sys
0x940B4000 \SystemRoot\system32\drivers\RTKVHDA.sys
0x94359000 \SystemRoot\system32\DRIVERS\udfs.sys
0x94399000 \SystemRoot\system32\DRIVERS\hidusb.sys
0x943A4000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
0x943B7000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
0x943BE000 \SystemRoot\system32\DRIVERS\mouhid.sys
0x943C9000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0x9200D000 \SystemRoot\System32\Drivers\usbvideo.sys
0x943E0000 \SystemRoot\System32\Drivers\crashdmp.sys
0x9740B000 \SystemRoot\System32\Drivers\dump_iaStor.sys
0x974E5000 \SystemRoot\System32\Drivers\dump_dumpfve.sys
0x97870000 \SystemRoot\System32\win32k.sys
0x974F6000 \SystemRoot\System32\drivers\Dxapi.sys
0x97500000 \SystemRoot\system32\DRIVERS\monitor.sys
0x97AD0000 \SystemRoot\System32\TSDDD.dll
0x97B00000 \SystemRoot\System32\cdd.dll
0x9750B000 \SystemRoot\system32\drivers\luafv.sys
0x97526000 \SystemRoot\system32\DRIVERS\eamonm.sys
0x975F4000 \SystemRoot\system32\drivers\WudfPf.sys
0x9760E000 \SystemRoot\system32\DRIVERS\epfw.sys
0x97636000 \SystemRoot\system32\DRIVERS\lltdio.sys
0x97646000 \SystemRoot\system32\DRIVERS\nwifi.sys
0x9768C000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0x9769C000 \SystemRoot\system32\DRIVERS\rspndr.sys
0x976AF000 \SystemRoot\system32\drivers\HTTP.sys
0x97734000 \SystemRoot\system32\DRIVERS\bowser.sys
0x9774D000 \SystemRoot\System32\drivers\mpsdrv.sys
0x9775F000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0x97782000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
0x977BD000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
0x977F0000 \SystemRoot\system32\drivers\npf.sys
0x92031000 \SystemRoot\system32\drivers\peauth.sys
0x97400000 \SystemRoot\System32\Drivers\secdrv.SYS
0x920C8000 \SystemRoot\System32\DRIVERS\srvnet.sys
0x977D8000 \SystemRoot\System32\drivers\tcpipreg.sys
0xA1C23000 \SystemRoot\System32\DRIVERS\srv2.sys
0xA1C73000 \SystemRoot\System32\DRIVERS\srv.sys
0xA1D2F000 \??\C:\Users\admin\AppData\Local\Temp\aswMBR.sys
0x77BA0000 \Windows\System32\ntdll.dll
0x483A0000 \Windows\System32\smss.exe
0x77DE0000 \Windows\System32\apisetschema.dll
Processes (total 74):
0 System Idle Process
4 System
312 C:\Windows\System32\smss.exe
476 csrss.exe
548 C:\Windows\System32\wininit.exe
556 csrss.exe
604 C:\Windows\System32\services.exe
620 C:\Windows\System32\lsass.exe
628 C:\Windows\System32\lsm.exe
736 C:\Windows\System32\svchost.exe
800 C:\Windows\System32\svchost.exe
852 C:\Windows\System32\atiesrxx.exe
904 C:\Windows\System32\winlogon.exe
952 C:\Windows\System32\svchost.exe
984 C:\Windows\System32\svchost.exe
1044 C:\Windows\System32\svchost.exe
1192 C:\Windows\System32\svchost.exe
1288 C:\Windows\System32\atieclxx.exe
1312 C:\Windows\System32\svchost.exe
1628 C:\Windows\System32\spoolsv.exe
1672 C:\Windows\System32\svchost.exe
1760 C:\Program Files\LSI SoftModem\agrsmsvc.exe
1796 C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
1852 C:\Program Files\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe
1900 C:\Program Files\ESET\ESET Smart Security\ekrn.exe
1920 C:\Program Files\ICQ6Toolbar\ICQ Service.exe
2008 C:\Program Files\Samsung Casual Games\GameConsole\OberonGameConsoleService.exe
424 C:\Windows\System32\Rezip.exe
492 C:\Program Files\Spybot - Search & Destroy 2\SDHookSvc.exe
428 C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe
1936 C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
468 C:\Windows\System32\svchost.exe
1564 C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
1328 C:\Windows\System32\svchost.exe
2112 C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe
2656 C:\Program Files\Spybot - Search & Destroy 2\SDWSCSvc.exe
2828 C:\Windows\System32\svchost.exe
3608 C:\Windows\System32\taskhost.exe
3644 C:\Windows\System32\taskeng.exe
3684 C:\Windows\System32\dwm.exe
3964 C:\Windows\explorer.exe
3136 C:\Windows\System32\svchost.exe
3400 C:\Program Files\Samsung\EasySpeedUpManager\EasySpeedUpManager.exe
3412 C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe
1860 C:\Program Files\Samsung\Samsung Recovery Solution 4\WCScheduler.exe
1988 C:\Program Files\Samsung\Samsung Support Center\SSCKbdHk.exe
2564 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
1688 C:\Windows\System32\SearchIndexer.exe
2024 C:\Program Files\Windows Media Player\wmpnetwk.exe
2688 C:\Windows\System32\svchost.exe
3712 C:\Windows\System32\svchost.exe
2464 C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
3524 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
4696 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
5300 C:\Windows\WindowsMobile\wmdc.exe
2644 C:\Program Files\iTunes\iTunesHelper.exe
4308 C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe
4576 C:\Program Files\ESET\ESET Smart Security\egui.exe
4480 C:\Program Files\iPod\bin\iPodService.exe
6560 C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
7996 C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe
9152 C:\Program Files\ICQ7.0\ICQ.exe
11168 C:\Program Files\McAfee Security Scan\2.0.181\SSScheduler.exe
16316 C:\Program Files\OpenOffice.org 3\program\soffice.exe
18656 C:\Program Files\OpenOffice.org 3\program\soffice.bin
19324 C:\Windows\System32\audiodg.exe
10008 C:\Program Files\Mozilla Firefox\firefox.exe
20692 C:\Program Files\Mozilla Firefox\plugin-container.exe
24084 C:\Windows\explorer.exe
28628 C:\Windows\System32\notepad.exe
28584 dllhost.exe
24528 dllhost.exe
26384 C:\Users\admin\Desktop\MBRCheck.exe
26828 C:\Windows\System32\conhost.exe
\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000003`c6500000 (NTFS)
\\.\D: --> \\.\PhysicalDrive0 at offset 0x00000068`0bf00000 (NTFS)
PhysicalDrive0 Model Number: ST9500325AS, Rev: 0001SDM1
Size Device Name MBR Status
--------------------------------------------
465 GB \\.\PhysicalDrive0 Unknown MBR code
SHA1: F5C09ACABD4A5370BDD907E8EDFE0C1DA0F9D3F5
Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit:
Options:
[1] Dump the MBR of a physical disk to file.
[2] Restore the MBR of a physical disk with a standard boot code.
[3] Exit.
Enter your choice: