MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows Vista Home Premium Edition Windows Information: (build 6000), 32-bit Base Board Manufacturer: Gateway BIOS Manufacturer: Phoenix Technologies LTD System Manufacturer: Gateway System Product Name: MT6728 Logical Drives Mask: 0x0000001c Kernel Drivers (total 152): 0x82400000 \SystemRoot\system32\ntkrnlpa.exe 0x827A1000 \SystemRoot\system32\hal.dll 0x802C6000 \SystemRoot\system32\kdcom.dll 0x80266000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x8025D000 \SystemRoot\system32\PSHED.dll 0x80255000 \SystemRoot\system32\BOOTVID.dll 0x8021A000 \SystemRoot\system32\CLFS.SYS 0x8051F000 \SystemRoot\system32\CI.dll 0x804A4000 \SystemRoot\system32\drivers\Wdf01000.sys 0x8020D000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x80461000 \SystemRoot\system32\drivers\acpi.sys 0x80204000 \SystemRoot\system32\drivers\WMILIB.SYS 0x80459000 \SystemRoot\system32\drivers\msisadrv.sys 0x80434000 \SystemRoot\system32\drivers\pci.sys 0x80425000 \SystemRoot\system32\drivers\volmgr.sys 0x80201000 \SystemRoot\system32\DRIVERS\compbatt.sys 0x8041B000 \SystemRoot\system32\DRIVERS\BATTC.SYS 0x8040B000 \SystemRoot\System32\drivers\mountmgr.sys 0x80404000 \SystemRoot\system32\drivers\intelide.sys 0x807F2000 \SystemRoot\system32\drivers\PCIIDEX.SYS 0x807A8000 \SystemRoot\System32\drivers\volmgrx.sys 0x806EA000 \SystemRoot\system32\DRIVERS\iaStor.sys 0x806E2000 \SystemRoot\system32\drivers\atapi.sys 0x806C4000 \SystemRoot\system32\drivers\ataport.SYS 0x806BB000 \SystemRoot\system32\drivers\msahci.sys 0x8068A000 \SystemRoot\system32\drivers\fltmgr.sys 0x8067A000 \SystemRoot\system32\drivers\fileinfo.sys 0x8061E000 \SystemRoot\system32\drivers\mfehidk.sys 0x8060F000 \SystemRoot\system32\DRIVERS\Lbd.sys 0x82DEF000 \SystemRoot\system32\drivers\TfFsMon.sys 0x82DDE000 \SystemRoot\system32\drivers\TfSysMon.sys 0x82CDA000 \SystemRoot\system32\drivers\ndis.sys 0x82CAF000 \SystemRoot\system32\drivers\msrpc.sys 0x82C76000 \SystemRoot\system32\drivers\NETIO.SYS 0x82EF8000 \SystemRoot\System32\Drivers\Ntfs.sys 0x82C0C000 \SystemRoot\System32\Drivers\ksecdd.sys 0x82EC2000 \SystemRoot\system32\drivers\volsnap.sys 0x80607000 \SystemRoot\System32\Drivers\spldr.sys 0x82EB3000 \SystemRoot\System32\drivers\partmgr.sys 0x82EA4000 \SystemRoot\System32\Drivers\mup.sys 0x82E7F000 \SystemRoot\System32\drivers\ecache.sys 0x82E6E000 \SystemRoot\system32\drivers\disk.sys 0x82E4D000 \SystemRoot\system32\drivers\CLASSPNP.SYS 0x82C03000 \SystemRoot\system32\drivers\crcdisk.sys 0x88E89000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x8B656000 \SystemRoot\system32\DRIVERS\tunmp.sys 0x8B221000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x8B274000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0x8B65F000 \SystemRoot\system32\DRIVERS\wmiacpi.sys 0x8BFB3000 \SystemRoot\system32\DRIVERS\igdkmd32.sys 0x8BF16000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x8B214000 \SystemRoot\System32\drivers\watchdog.sys 0x8B209000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0x8B685000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x8B242000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x8B620000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x8B60B000 \SystemRoot\system32\DRIVERS\Rtlh86.sys 0x8B672000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0x8B296000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x8BEEA000 \SystemRoot\system32\DRIVERS\SynTP.sys 0x88E56000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x8B600000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x8BEDF000 \SystemRoot\System32\Drivers\Cdr4_xp.SYS 0x8BEC7000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x8B2E0000 \SystemRoot\System32\Drivers\Cdralw2k.SYS 0x8B335000 \SystemRoot\System32\Drivers\GEARAspiWDM.sys 0x8BE9C000 \SystemRoot\system32\DRIVERS\msiscsi.sys 0x8BE5C000 \SystemRoot\system32\DRIVERS\storport.sys 0x8BE51000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x8BE3A000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x8BE2F000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x8BE0C000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x88AA5000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x8C7ED000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x8C7D1000 \SystemRoot\system32\DRIVERS\termdd.sys 0x88E60000 \SystemRoot\system32\DRIVERS\swenum.sys 0x8C7A7000 \SystemRoot\system32\DRIVERS\ks.sys 0x8B668000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x8C7E0000 \SystemRoot\system32\DRIVERS\umbus.sys 0x8C763000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x88FE0000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x8C6C0000 \SystemRoot\system32\drivers\stwrt.sys 0x8C693000 \SystemRoot\system32\drivers\portcls.sys 0x8C66E000 \SystemRoot\system32\drivers\drmk.sys 0x8C854000 \SystemRoot\system32\DRIVERS\AGRSM.sys 0x8C661000 \SystemRoot\system32\drivers\modem.sys 0x8B64D000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0x8B2C4000 \SystemRoot\System32\Drivers\Null.SYS 0x8C613000 \SystemRoot\system32\DRIVERS\RTL8187B.sys 0x8B2CB000 \SystemRoot\System32\Drivers\Beep.SYS 0x8BE00000 \SystemRoot\System32\drivers\vga.sys 0x8C833000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x8B388000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x8B390000 \SystemRoot\system32\drivers\rdpencdd.sys 0x8C608000 \SystemRoot\System32\Drivers\Msfs.SYS 0x8C805000 \SystemRoot\System32\Drivers\Npfs.SYS 0x8B63B000 \SystemRoot\System32\DRIVERS\rasacd.sys 0x8CB2B000 \SystemRoot\System32\drivers\tcpip.sys 0x8CB12000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x8CABF000 \SystemRoot\system32\drivers\mfetdi2k.sys 0x8CAAA000 \SystemRoot\system32\DRIVERS\tdx.sys 0x8CA96000 \SystemRoot\system32\DRIVERS\smb.sys 0x8CA64000 \SystemRoot\System32\DRIVERS\netbt.sys 0x8CA1D000 \SystemRoot\system32\drivers\afd.sys 0x8CA07000 \SystemRoot\system32\DRIVERS\pacer.sys 0x8CDE6000 \SystemRoot\system32\DRIVERS\mfenlfk.sys 0x8CDD8000 \SystemRoot\system32\DRIVERS\netbios.sys 0x8CDC5000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x8CD8A000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x8CD80000 \SystemRoot\system32\drivers\nsiproxy.sys 0x8CD69000 \SystemRoot\System32\Drivers\dfsc.sys 0x8CD45000 \SystemRoot\system32\drivers\mfeavfk.sys 0x8CCBA000 \SystemRoot\system32\drivers\mfefirek.sys 0x8C99D000 \SystemRoot\system32\DRIVERS\hidusb.sys 0x88F50000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0x8B2D9000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0x8CCA8000 \SystemRoot\system32\drivers\RTSTOR.SYS 0x8B380000 \SystemRoot\system32\DRIVERS\mouhid.sys 0x8B22F000 \SystemRoot\System32\Drivers\crashdmp.sys 0x8D072000 \SystemRoot\System32\Drivers\dump_iaStor.sys 0x95200000 \SystemRoot\System32\win32k.sys 0x8B6F6000 \SystemRoot\System32\drivers\Dxapi.sys 0x95690000 \SystemRoot\system32\DRIVERS\monitor.sys 0xA6200000 \SystemRoot\System32\TSDDD.dll 0xA6210000 \SystemRoot\System32\cdd.dll 0xA6220000 \SystemRoot\System32\ATMFD.DLL 0xA6715000 \SystemRoot\system32\drivers\luafv.sys 0xA9532000 \SystemRoot\system32\drivers\spsys.sys 0x88F40000 \SystemRoot\system32\DRIVERS\lltdio.sys 0xA944D000 \SystemRoot\system32\DRIVERS\nwifi.sys 0xA8A7E000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0xA943A000 \SystemRoot\system32\DRIVERS\rspndr.sys 0xA9623000 \SystemRoot\system32\drivers\HTTP.sys 0xA9414000 \SystemRoot\System32\DRIVERS\srvnet.sys 0xA960A000 \SystemRoot\system32\DRIVERS\bowser.sys 0xAA36C000 \SystemRoot\System32\drivers\mpsdrv.sys 0xAA34C000 \SystemRoot\system32\drivers\mrxdav.sys 0xAA32E000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xAA2F5000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0xAA2E3000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0xAA2BF000 \SystemRoot\System32\DRIVERS\srv2.sys 0xAA26E000 \SystemRoot\System32\DRIVERS\srv.sys 0xAAA32000 \SystemRoot\system32\drivers\peauth.sys 0xA8AE2000 \SystemRoot\System32\Drivers\secdrv.SYS 0xA97A8000 \SystemRoot\System32\drivers\tcpipreg.sys 0xA8B94000 \SystemRoot\system32\drivers\cfwids.sys 0xADA5A000 \SystemRoot\system32\DRIVERS\ipnat.sys 0xA8BD0000 \??\C:\Windows\system32\drivers\TfNetMon.sys 0xAAE0A000 \SystemRoot\system32\drivers\mfeapfk.sys 0xA9750000 \SystemRoot\system32\drivers\mfebopk.sys 0xA7426000 \SystemRoot\system32\DRIVERS\cdfs.sys 0x77440000 \Windows\System32\ntdll.dll Processes (total 88): 0 System Idle Process 4 System 496 C:\Windows\System32\smss.exe 644 C:\Windows\System32\csrss.exe 688 C:\Windows\System32\wininit.exe 704 C:\Windows\System32\csrss.exe 736 C:\Windows\System32\services.exe 748 C:\Windows\System32\lsass.exe 756 C:\Windows\System32\lsm.exe 832 C:\Windows\System32\winlogon.exe 952 C:\Windows\System32\svchost.exe 1008 C:\Windows\System32\svchost.exe 1140 C:\Windows\System32\svchost.exe 1168 C:\Windows\System32\svchost.exe 1208 C:\Windows\System32\svchost.exe 1300 C:\Windows\System32\audiodg.exe 1328 C:\Windows\System32\svchost.exe 1364 C:\Windows\System32\SLsvc.exe 1408 C:\Windows\System32\svchost.exe 1572 C:\Windows\System32\svchost.exe 1704 C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe 1792 C:\Windows\System32\spoolsv.exe 1824 C:\Windows\System32\svchost.exe 728 C:\Windows\System32\agrsmsvc.exe 752 C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe 992 C:\Program Files\Bonjour\mDNSResponder.exe 1392 C:\Program Files\Firebird\Firebird_2_0\bin\fb_inet_server.exe 1812 C:\Windows\System32\svchost.exe 416 C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTmon.exe 1380 C:\Program Files\McAfee\SiteAdvisor\McSACore.exe 1712 C:\Program Files\Common Files\McAfee\SystemCore\mfevtps.exe 1468 C:\Windows\System32\svchost.exe 1508 C:\Windows\System32\svchost.exe 512 C:\Windows\System32\svchost.exe 352 C:\Windows\System32\rundll32.exe 1648 C:\Program Files\Common Files\Intuit\QuickBooks\QBCFMonitorService.exe 2068 C:\Program Files\SigmaTel\C-Major Audio\WDM\stacsv.exe 2168 C:\Windows\System32\svchost.exe 2192 C:\Program Files\ThreatFire\TFService.exe 2216 C:\Windows\System32\svchost.exe 2312 C:\Windows\System32\SearchIndexer.exe 2336 C:\Program Files\Common Files\McAfee\SystemCore\mcshield.exe 2372 C:\Program Files\Common Files\McAfee\SystemCore\mfefire.exe 2444 C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe 2544 C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe 3216 C:\Windows\System32\taskeng.exe 3236 C:\Windows\System32\wbem\unsecapp.exe 3328 C:\Windows\System32\alg.exe 3472 C:\Windows\System32\wbem\WmiPrvSE.exe 3772 C:\Windows\System32\taskeng.exe 3664 C:\Windows\System32\dwm.exe 3704 C:\Windows\explorer.exe 3876 C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe 2124 C:\Program Files\Common Files\Intuit\Update Service\IntuitUpdateService.exe 3464 C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe 732 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 4100 C:\Program Files\Spare Backup\SpareBackup.exe 4108 C:\Program Files\Napster\napster.exe 4116 C:\Windows\System32\igfxtray.exe 4124 C:\Windows\System32\hkcmd.exe 4144 C:\Windows\System32\igfxpers.exe 4152 C:\Windows\System32\M-AudioTaskBarIcon.exe 4172 C:\Program Files\CyberLink\PCM4Everio\EverioService.exe 4180 C:\Program Files\HP\HP Software Update\hpwuSchd2.exe 4204 C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE 4232 C:\Program Files\McAfee.com\Agent\mcagent.exe 4260 C:\Program Files\iTunes\iTunesHelper.exe 4268 C:\Program Files\ThreatFire\TFTray.exe 4276 C:\Windows\ehome\ehtray.exe 4284 C:\Program Files\Windows Media Player\wmpnscfg.exe 4304 C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe 4320 C:\Program Files\BigFix\bigfix.exe 4332 C:\Program Files\Creative Home\Hallmark Card Studio 2008 Premier\Planner\PLNRnote.exe 4340 C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe 4348 C:\Program Files\McAfee Security Scan\2.0.181\SSScheduler.exe 4356 C:\Program Files\Common Files\Intuit\QuickBooks\QBUpdate\qbupdate.exe 4364 C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE 4596 C:\Windows\System32\igfxsrvc.exe 4848 C:\Windows\ehome\ehmsas.exe 4868 C:\Program Files\Windows Media Player\wmpnetwk.exe 5440 C:\Windows\System32\wuauclt.exe 5452 C:\Program Files\iPod\bin\iPodService.exe 5660 C:\Program Files\HP\Digital Imaging\bin\hpqste08.exe 536 C:\Windows\System32\wercon.exe 2120 C:\Program Files\Mozilla Firefox\firefox.exe 5064 C:\Windows\System32\dllhost.exe 4796 C:\Windows\System32\dllhost.exe 6068 C:\Users\sliding9\Downloads\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000002`c8d85c00 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) PhysicalDrive0 Model Number: WDCWD1600BEVS-22RST0, Rev: 04.01G04 Size Device Name MBR Status -------------------------------------------- 149 GB \\.\PhysicalDrive0 Windows 2008 MBR code detected SHA1: 8DF43F2BDE2D9451948FA14B5279969C777A7979 Done!