MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows 7 Enterprise Edition Windows Information: (build 7600), 64-bit Base Board Manufacturer: TOSHIBA BIOS Manufacturer: TOSHIBA System Manufacturer: TOSHIBA System Product Name: Satellite L455 Logical Drives Mask: 0x0000000c Kernel Drivers (total 185): 0x02C11000 \SystemRoot\system32\ntoskrnl.exe 0x031ED000 \SystemRoot\system32\hal.dll 0x00BA2000 \SystemRoot\system32\kdcom.dll 0x00CBA000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x00CFE000 \SystemRoot\system32\PSHED.dll 0x00D12000 \SystemRoot\system32\CLFS.SYS 0x00EA2000 \SystemRoot\system32\CI.dll 0x00C00000 \SystemRoot\system32\drivers\Wdf01000.sys 0x00F62000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x00F71000 \SystemRoot\system32\DRIVERS\ACPI.sys 0x00FC8000 \SystemRoot\system32\DRIVERS\WMILIB.SYS 0x00FD1000 \SystemRoot\system32\DRIVERS\msisadrv.sys 0x00E00000 \SystemRoot\system32\DRIVERS\pci.sys 0x00E33000 \SystemRoot\system32\DRIVERS\vdrvroot.sys 0x00E40000 \SystemRoot\System32\drivers\partmgr.sys 0x00E55000 \SystemRoot\system32\DRIVERS\compbatt.sys 0x00E5E000 \SystemRoot\system32\DRIVERS\BATTC.SYS 0x00E6A000 \SystemRoot\system32\DRIVERS\volmgr.sys 0x00D70000 \SystemRoot\System32\drivers\volmgrx.sys 0x00E7F000 \SystemRoot\System32\drivers\mountmgr.sys 0x00E99000 \SystemRoot\system32\DRIVERS\atapi.sys 0x00DCC000 \SystemRoot\system32\DRIVERS\ataport.SYS 0x00FDB000 \SystemRoot\system32\DRIVERS\msahci.sys 0x00FE6000 \SystemRoot\system32\DRIVERS\PCIIDEX.SYS 0x00CA4000 \SystemRoot\system32\drivers\amdxata.sys 0x01075000 \SystemRoot\system32\drivers\fltmgr.sys 0x010C1000 \SystemRoot\system32\drivers\fileinfo.sys 0x01203000 \SystemRoot\System32\Drivers\Ntfs.sys 0x010D5000 \SystemRoot\System32\Drivers\msrpc.sys 0x013A5000 \SystemRoot\System32\Drivers\ksecdd.sys 0x01133000 \SystemRoot\System32\Drivers\cng.sys 0x013BF000 \SystemRoot\System32\drivers\pcw.sys 0x013D0000 \SystemRoot\System32\Drivers\Fs_Rec.sys 0x014F1000 \SystemRoot\system32\drivers\ndis.sys 0x01400000 \SystemRoot\system32\drivers\NETIO.SYS 0x01460000 \SystemRoot\System32\Drivers\ksecpkg.sys 0x01601000 \SystemRoot\System32\drivers\tcpip.sys 0x0148B000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x014D5000 \SystemRoot\system32\DRIVERS\vmstorfl.sys 0x011A6000 \SystemRoot\system32\DRIVERS\volsnap.sys 0x014E5000 \SystemRoot\system32\DRIVERS\TVALZ_O.SYS 0x015E3000 \SystemRoot\System32\Drivers\spldr.sys 0x01000000 \SystemRoot\System32\drivers\rdyboost.sys 0x015EB000 \SystemRoot\System32\Drivers\mup.sys 0x013DA000 \SystemRoot\System32\drivers\hwpolicy.sys 0x0103A000 \SystemRoot\System32\DRIVERS\fvevol.sys 0x013E3000 \SystemRoot\system32\DRIVERS\disk.sys 0x018F0000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS 0x01958000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x01982000 \SystemRoot\System32\Drivers\SRTSP64.SYS 0x03611000 \??\C:\PROGRA~3\Symantec\DEFINI~1\VIRUSD~1\20110709.002\EX64.SYS 0x01800000 \??\C:\Windows\system32\Drivers\SYMEVENT64x86.SYS 0x01836000 \??\C:\PROGRA~3\Symantec\DEFINI~1\VIRUSD~1\20110709.002\ENG64.SYS 0x01856000 \SystemRoot\System32\Drivers\SRTSPX64.SYS 0x03600000 \SystemRoot\System32\Drivers\Null.SYS 0x03609000 \SystemRoot\System32\Drivers\Beep.SYS 0x0186A000 \SystemRoot\System32\drivers\vga.sys 0x01878000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x0189D000 \SystemRoot\System32\drivers\watchdog.sys 0x018AD000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x018B6000 \SystemRoot\system32\drivers\rdpencdd.sys 0x018BF000 \SystemRoot\system32\drivers\rdprefmp.sys 0x018C8000 \SystemRoot\System32\Drivers\Msfs.SYS 0x018D3000 \SystemRoot\System32\Drivers\Npfs.SYS 0x03ABE000 \SystemRoot\system32\DRIVERS\tdx.sys 0x03ADC000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x03AE9000 \SystemRoot\system32\drivers\afd.sys 0x03B72000 \SystemRoot\System32\DRIVERS\netbt.sys 0x03BB7000 \SystemRoot\system32\DRIVERS\wfplwf.sys 0x03BC0000 \SystemRoot\system32\DRIVERS\pacer.sys 0x03BE6000 \SystemRoot\system32\DRIVERS\vwififlt.sys 0x03A00000 \SystemRoot\system32\DRIVERS\netbios.sys 0x03A0F000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x03A2A000 \SystemRoot\system32\DRIVERS\termdd.sys 0x03A3E000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x03A8F000 \SystemRoot\system32\drivers\nsiproxy.sys 0x03A9B000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x03C97000 \??\C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\eeCtrl64.sys 0x03D10000 \??\C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys 0x03D36000 \SystemRoot\System32\drivers\discache.sys 0x03D45000 \SystemRoot\System32\Drivers\dfsc.sys 0x03D63000 \SystemRoot\system32\DRIVERS\ctxusbm.sys 0x03C00000 \SystemRoot\system32\drivers\csc.sys 0x03C83000 \SystemRoot\system32\DRIVERS\blbdrive.sys 0x03D7E000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x05306000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x04800000 \SystemRoot\System32\drivers\dxgmms1.sys 0x04846000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0x04853000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x048A9000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x048BA000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x03DA4000 \SystemRoot\system32\DRIVERS\Rt64win7.sys 0x048DE000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0x03DD6000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0x03AA6000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x02C7B000 \SystemRoot\system32\DRIVERS\SynTP.sys 0x02CC4000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x02CC6000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x02CD5000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys 0x02CE2000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x02CF8000 \SystemRoot\system32\DRIVERS\CompositeBus.sys 0x02D08000 \SystemRoot\system32\DRIVERS\AgileVpn.sys 0x02D1E000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x02D42000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x02D4E000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x02D7D000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x02D98000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x02DB9000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x02DD3000 \SystemRoot\system32\DRIVERS\rdpbus.sys 0x02DDE000 \SystemRoot\system32\DRIVERS\swenum.sys 0x02C00000 \SystemRoot\system32\DRIVERS\ks.sys 0x02C43000 \SystemRoot\system32\DRIVERS\umbus.sys 0x042CC000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x04326000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x03E01000 \SystemRoot\system32\drivers\RTKVHD64.sys 0x0433B000 \SystemRoot\system32\drivers\portcls.sys 0x04378000 \SystemRoot\system32\drivers\drmk.sys 0x03FE0000 \SystemRoot\system32\drivers\ksthunk.sys 0x03FE6000 \SystemRoot\System32\Drivers\crashdmp.sys 0x03FF4000 \SystemRoot\System32\Drivers\dump_dumpata.sys 0x0439A000 \SystemRoot\System32\Drivers\dump_msahci.sys 0x043A5000 \SystemRoot\System32\Drivers\dump_dumpfve.sys 0x04200000 \SystemRoot\system32\DRIVERS\RTL8187B.sys 0x04279000 \SystemRoot\system32\DRIVERS\vwifibus.sys 0x00050000 \SystemRoot\System32\win32k.sys 0x04286000 \SystemRoot\System32\drivers\Dxapi.sys 0x00450000 \SystemRoot\System32\TSDDD.dll 0x042A0000 \SystemRoot\system32\drivers\luafv.sys 0x043B8000 \SystemRoot\system32\drivers\WudfPf.sys 0x043D9000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x026BB000 \SystemRoot\system32\DRIVERS\nwifi.sys 0x0270E000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0x02721000 \SystemRoot\system32\DRIVERS\rspndr.sys 0x03297000 \SystemRoot\system32\drivers\HTTP.sys 0x0335F000 \SystemRoot\system32\DRIVERS\bowser.sys 0x0337D000 \SystemRoot\System32\drivers\mpsdrv.sys 0x03395000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0x03200000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0x0324E000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0x02739000 \SystemRoot\system32\drivers\peauth.sys 0x03271000 \SystemRoot\System32\Drivers\secdrv.SYS 0x033C2000 \SystemRoot\System32\DRIVERS\srvnet.sys 0x0327C000 \SystemRoot\System32\drivers\tcpipreg.sys 0x02600000 \SystemRoot\System32\DRIVERS\srv2.sys 0x0549B000 \SystemRoot\System32\DRIVERS\srv.sys 0x05530000 \??\C:\Windows\system32\drivers\mbam.sys 0x055AB000 \SystemRoot\system32\DRIVERS\asyncmac.sys 0x055B6000 \??\C:\Windows\TEMP\aswMBR.sys 0x048E3000 \SystemRoot\system32\DRIVERS\igdkmd64.sys 0x055D2000 \SystemRoot\system32\DRIVERS\monitor.sys 0x007C0000 \SystemRoot\System32\cdd.dll 0x77AD0000 \Windows\System32\ntdll.dll 0x47DC0000 \Windows\System32\smss.exe 0xFFDF0000 \Windows\System32\apisetschema.dll 0xFF450000 \Windows\System32\autochk.exe 0xFFD40000 \Windows\System32\comdlg32.dll 0xFFC60000 \Windows\System32\oleaut32.dll 0x77CA0000 \Windows\System32\psapi.dll 0xFFC30000 \Windows\System32\imm32.dll 0xFFB00000 \Windows\System32\wininet.dll 0x779B0000 \Windows\System32\kernel32.dll 0xFF9F0000 \Windows\System32\msctf.dll 0xFF9D0000 \Windows\System32\sechost.dll 0xFF8F0000 \Windows\System32\advapi32.dll 0xFF820000 \Windows\System32\usp10.dll 0xFF780000 \Windows\System32\msvcrt.dll 0xFE9F0000 \Windows\System32\shell32.dll 0xFE790000 \Windows\System32\iertutil.dll 0xFE710000 \Windows\System32\difxapi.dll 0xFE690000 \Windows\System32\shlwapi.dll 0xFE480000 \Windows\System32\ole32.dll 0xFE430000 \Windows\System32\Wldap32.dll 0xFE420000 \Windows\System32\lpk.dll 0xFE410000 \Windows\System32\nsi.dll 0x778B0000 \Windows\System32\user32.dll 0x77C90000 \Windows\System32\normaliz.dll 0xFE3C0000 \Windows\System32\ws2_32.dll 0xFE3A0000 \Windows\System32\imagehlp.dll 0xFE270000 \Windows\System32\rpcrt4.dll 0xFE090000 \Windows\System32\setupapi.dll 0xFDFF0000 \Windows\System32\clbcatq.dll 0xFDE70000 \Windows\System32\urlmon.dll 0xFDE00000 \Windows\System32\gdi32.dll 0xFDD90000 \Windows\System32\KernelBase.dll 0xFDC20000 \Windows\System32\crypt32.dll Processes (total 65): 0 System Idle Process 4 System 260 C:\Windows\System32\smss.exe 392 csrss.exe 444 csrss.exe 452 C:\Windows\System32\wininit.exe 484 C:\Windows\System32\winlogon.exe 548 C:\Windows\System32\services.exe 564 C:\Windows\System32\lsass.exe 580 C:\Windows\System32\lsm.exe 668 C:\Windows\System32\svchost.exe 748 C:\Windows\System32\svchost.exe 848 C:\Windows\System32\svchost.exe 880 C:\Windows\System32\svchost.exe 904 C:\Windows\System32\svchost.exe 100 C:\Windows\System32\svchost.exe 732 C:\Program Files (x86)\Symantec\Symantec Endpoint Protection\Smc.exe 1128 C:\Windows\System32\dwm.exe 1136 C:\Windows\explorer.exe 1196 C:\Windows\System32\svchost.exe 1324 C:\Program Files (x86)\Common Files\Symantec Shared\ccSvcHst.exe 1496 C:\Windows\System32\taskhost.exe 1588 C:\Windows\System32\spoolsv.exe 1640 C:\Windows\System32\svchost.exe 1804 C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe 1880 C:\Program Files (x86)\Bonjour\mDNSResponder.exe 1964 C:\Windows\System32\svchost.exe 2028 C:\PROGRA~2\PHAROS~1\Core\CTskMstr.exe 1188 C:\Windows\System32\svchost.exe 1148 C:\Windows\System32\svchost.exe 1572 C:\Program Files (x86)\Symantec\Symantec Endpoint Protection\Rtvscan.exe 2168 C:\Users\Kevin\IAG Remote Access Agent\jranuscourtsgov\notes1\uagqecsvc.exe 2252 C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe 2956 C:\Windows\System32\svchost.exe 2980 C:\Windows\System32\svchost.exe 956 C:\Program Files (x86)\Symantec\Symantec Endpoint Protection\SmcGui.exe 188 C:\Program Files (x86)\Symantec\Symantec Endpoint Protection\ProtectionUtilSurrogate.exe 3156 C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe 3284 C:\Windows\System32\igfxtray.exe 3292 C:\Windows\System32\hkcmd.exe 3304 C:\Windows\System32\igfxpers.exe 3544 C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe 3616 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 3856 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe 3864 C:\Config.Msi\4a28ef.rbf 4008 C:\Program Files (x86)\Common Files\Symantec Shared\ccApp.exe 3092 C:\Program Files (x86)\iTunes\iTunesHelper.exe 1296 C:\Program Files (x86)\Citrix\ICA Client\concentr.exe 1900 C:\Program Files (x86)\Citrix\ICA Client\wfcrun32.exe 3152 C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe 3088 C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe 1552 C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe 1716 C:\Program Files\iPod\bin\iPodService.exe 3368 C:\Windows\System32\wuauclt.exe 2348 C:\Windows\servicing\TrustedInstaller.exe 3232 C:\Windows\System32\taskhost.exe 1992 C:\Windows\System32\SearchIndexer.exe 3680 C:\Windows\System32\audiodg.exe 2724 C:\Program Files (x86)\Mozilla Firefox\firefox.exe 3676 C:\Program Files (x86)\Internet Explorer\iexplore.exe 3740 C:\Program Files (x86)\Internet Explorer\iexplore.exe 2248 C:\Windows\System32\svchost.exe 2952 C:\Users\Kevin\Desktop\MBRCheck.exe 828 C:\Windows\System32\conhost.exe 2720 C:\Windows\System32\dllhost.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`5dd00000 (NTFS) PhysicalDrive0 Model Number: TOSHIBAMK2555GSX, Rev: FG001M Size Device Name MBR Status -------------------------------------------- 232 GB \\.\PhysicalDrive0 Windows 7 MBR code detected SHA1: 4379A3D43019B46FA357F7DD6A53B45A3CA8FB79 Done!