MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Home Edition Windows Information: Service Pack 2 (build 2600) Logical Drives Mask: 0x0000007d Kernel Drivers (total 130): 0x804D7000 \WINDOWS\system32\ntoskrnl.exe 0x80701000 \WINDOWS\system32\hal.dll 0xF7987000 \WINDOWS\system32\KDCOM.DLL 0xF7897000 \WINDOWS\system32\BOOTVID.dll 0xF75A8000 ACPI.sys 0xF7989000 \WINDOWS\System32\DRIVERS\WMILIB.SYS 0xF7597000 pci.sys 0xF75F7000 isapnp.sys 0xF7A4F000 pciide.sys 0xF7707000 \WINDOWS\System32\DRIVERS\PCIIDEX.SYS 0xF7607000 MountMgr.sys 0xF74D8000 ftdisk.sys 0xF770F000 PartMgr.sys 0xF7617000 VolSnap.sys 0xF74C0000 atapi.sys 0xF7627000 disk.sys 0xF7637000 \WINDOWS\System32\DRIVERS\CLASSPNP.SYS 0xF74A0000 fltmgr.sys 0xF748E000 sr.sys 0xF7647000 Lbd.sys 0xF747A000 drvmcdb.sys 0xF7717000 PxHelp20.sys 0xF7463000 KSecDD.sys 0xF7B52000 Ntfs.sys 0xF7436000 NDIS.sys 0xF771F000 viaagp1.sys 0xF7657000 ohci1394.sys 0xF7667000 \WINDOWS\System32\DRIVERS\1394BUS.SYS 0xF789B000 nv_agp.sys 0xBAFE5000 Mup.sys 0xF7697000 \SystemRoot\System32\DRIVERS\nic1394.sys 0xBA9DE000 \SystemRoot\System32\DRIVERS\amdk7.sys 0xF775F000 \SystemRoot\System32\DRIVERS\fdc.sys 0xBA2A8000 \SystemRoot\System32\DRIVERS\parport.sys 0xBA9CE000 \SystemRoot\System32\DRIVERS\i8042prt.sys 0xBA604000 \SystemRoot\System32\DRIVERS\PS2.sys 0xF7767000 \SystemRoot\System32\DRIVERS\kbdclass.sys 0xF776F000 \SystemRoot\System32\DRIVERS\mouclass.sys 0xBA9BE000 \SystemRoot\System32\DRIVERS\serial.sys 0xBA600000 \SystemRoot\System32\DRIVERS\serenum.sys 0xF7777000 \SystemRoot\System32\DRIVERS\usbohci.sys 0xBA285000 \SystemRoot\System32\DRIVERS\USBPORT.SYS 0xF777F000 \SystemRoot\System32\DRIVERS\usbehci.sys 0xBA271000 \SystemRoot\System32\DRIVERS\NVENET.sys 0xBA1C3000 \SystemRoot\system32\drivers\ALCXWDM.SYS 0xBA19F000 \SystemRoot\system32\drivers\portcls.sys 0xBA9AE000 \SystemRoot\system32\drivers\drmk.sys 0xBA17C000 \SystemRoot\system32\drivers\ks.sys 0xBA0E7000 \SystemRoot\System32\DRIVERS\ltmdmnt.sys 0xF7787000 \SystemRoot\System32\Drivers\Modem.SYS 0xBA99E000 \SystemRoot\System32\Drivers\AFS2K.SYS 0xBA5FC000 \SystemRoot\system32\drivers\pfc.sys 0xBA98E000 \SystemRoot\System32\DRIVERS\cdrom.sys 0xBA97E000 \SystemRoot\System32\DRIVERS\redbook.sys 0xBA96E000 \SystemRoot\System32\DRIVERS\imapi.sys 0xB9FFF000 \SystemRoot\System32\DRIVERS\nv4_mini.sys 0xB9FEB000 \SystemRoot\System32\DRIVERS\VIDEOPRT.SYS 0xBADEA000 \SystemRoot\System32\DRIVERS\audstub.sys 0xBA95E000 \SystemRoot\System32\DRIVERS\rasl2tp.sys 0xF791F000 \SystemRoot\System32\DRIVERS\ndistapi.sys 0xB9FD4000 \SystemRoot\System32\DRIVERS\ndiswan.sys 0xBA94E000 \SystemRoot\System32\DRIVERS\raspppoe.sys 0xBA3C3000 \SystemRoot\System32\DRIVERS\raspptp.sys 0xF778F000 \SystemRoot\System32\DRIVERS\TDI.SYS 0xB9FC3000 \SystemRoot\System32\DRIVERS\psched.sys 0xBA3B3000 \SystemRoot\System32\DRIVERS\msgpc.sys 0xF7797000 \SystemRoot\System32\DRIVERS\ptilink.sys 0xF779F000 \SystemRoot\System32\DRIVERS\raspti.sys 0xBA3A3000 \SystemRoot\System32\DRIVERS\termdd.sys 0xF79CD000 \SystemRoot\System32\DRIVERS\swenum.sys 0xB9F8F000 \SystemRoot\System32\DRIVERS\update.sys 0xF792F000 \SystemRoot\System32\DRIVERS\mssmbios.sys 0xBA393000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xBA373000 \SystemRoot\System32\DRIVERS\usbhub.sys 0xF79D7000 \SystemRoot\System32\DRIVERS\USBD.SYS 0xF77A7000 \SystemRoot\system32\DRIVERS\seehcri.sys 0xF77AF000 \SystemRoot\System32\DRIVERS\flpydisk.sys 0xF79D9000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xBA496000 \SystemRoot\System32\Drivers\Null.SYS 0xF79DB000 \SystemRoot\System32\Drivers\Beep.SYS 0xF77BF000 \SystemRoot\System32\drivers\vga.sys 0xF79DD000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xF79DF000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xF77C7000 \SystemRoot\System32\Drivers\Msfs.SYS 0xF77CF000 \SystemRoot\System32\Drivers\Npfs.SYS 0xBAFB5000 \SystemRoot\System32\DRIVERS\rasacd.sys 0xB0E20000 \SystemRoot\System32\DRIVERS\ipsec.sys 0xB0DC8000 \SystemRoot\System32\DRIVERS\tcpip.sys 0xBA353000 \SystemRoot\System32\Drivers\aswTdi.SYS 0xB0DA0000 \SystemRoot\System32\DRIVERS\netbt.sys 0xF77D7000 \SystemRoot\System32\Drivers\aswRdr.SYS 0xB0D7E000 \SystemRoot\System32\drivers\afd.sys 0xBA343000 \SystemRoot\System32\DRIVERS\netbios.sys 0xB0D5C000 \??\C:\Program Files\SUPERAntiSpyware\SASKUTIL.SYS 0xF77DF000 \??\C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS 0xB0D30000 \SystemRoot\System32\DRIVERS\rdbss.sys 0xB0C99000 \SystemRoot\System32\DRIVERS\mrxsmb.sys 0xF76A7000 \SystemRoot\System32\Drivers\Fips.SYS 0xB0C78000 \SystemRoot\System32\DRIVERS\ipnat.sys 0xF77E7000 \SystemRoot\System32\DRIVERS\usbccgp.sys 0xB0BEF000 \SystemRoot\system32\DRIVERS\PAC7302.SYS 0xF76B7000 \SystemRoot\system32\DRIVERS\STREAM.SYS 0xF76C7000 \SystemRoot\system32\drivers\usbaudio.sys 0xB0BA5000 \SystemRoot\System32\Drivers\aswSP.SYS 0xB0B35000 \SystemRoot\System32\Drivers\aswSnx.SYS 0xF76E7000 \SystemRoot\System32\DRIVERS\wanarp.sys 0xF76F7000 \SystemRoot\System32\DRIVERS\arp1394.sys 0xF7817000 \SystemRoot\System32\Drivers\Aavmker4.SYS 0xB095A000 \SystemRoot\System32\Drivers\Fastfat.SYS 0xB0942000 \SystemRoot\System32\Drivers\dump_atapi.sys 0xF79F5000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS 0xBF800000 \SystemRoot\System32\win32k.sys 0xF7737000 \SystemRoot\System32\watchdog.sys 0xBAFB9000 \SystemRoot\System32\drivers\Dxapi.sys 0xBF9C1000 \SystemRoot\System32\drivers\dxg.sys 0xBA8CE000 \SystemRoot\System32\drivers\dxgthk.sys 0xBF9D3000 \SystemRoot\System32\nv4_disp.dll 0xB099D000 \SystemRoot\System32\Drivers\aswFsBlk.SYS 0xB06BD000 \SystemRoot\System32\DRIVERS\ndisuio.sys 0xB0542000 \SystemRoot\System32\Drivers\aswMon2.SYS 0xB02BD000 \SystemRoot\System32\DRIVERS\mrxdav.sys 0xF79E3000 \SystemRoot\System32\Drivers\ParVdm.SYS 0xB021A000 \SystemRoot\System32\DRIVERS\srv.sys 0xAFE95000 \SystemRoot\system32\drivers\wdmaud.sys 0xB04EA000 \SystemRoot\system32\drivers\sysaudio.sys 0xAFBCF000 \SystemRoot\System32\Drivers\HTTP.sys 0xAFDE8000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xAFF66000 \??\C:\Program Files\Lavasoft\Ad-Aware\KernExplorer.sys 0xAF283000 \SystemRoot\system32\drivers\kmixer.sys 0x7C900000 \WINDOWS\system32\ntdll.dll Processes (total 36): 0 System Idle Process 4 System 616 C:\WINDOWS\system32\smss.exe 676 csrss.exe 700 C:\WINDOWS\system32\winlogon.exe 744 C:\WINDOWS\system32\services.exe 756 C:\WINDOWS\system32\lsass.exe 904 C:\WINDOWS\system32\svchost.exe 980 svchost.exe 1020 C:\WINDOWS\system32\svchost.exe 1100 svchost.exe 1200 svchost.exe 1272 C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe 1328 C:\Program Files\AVAST Software\Avast\AvastSvc.exe 1592 C:\WINDOWS\system32\spoolsv.exe 1736 C:\Program Files\SUPERAntiSpyware\SASCore.exe 1776 C:\WINDOWS\system32\nvsvc32.exe 1824 C:\WINDOWS\system32\svchost.exe 2044 alg.exe 152 unsecapp.exe 188 wmiprvse.exe 2076 C:\WINDOWS\explorer.exe 2184 C:\WINDOWS\system\hpsysdrv.exe 2228 C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe 2236 C:\hp\KBD\kbd.exe 2328 C:\WINDOWS\PixArt\PAC7302\Monitor.exe 2344 C:\Program Files\QuickTime\QTTask.exe 2352 C:\Program Files\DivX\DivX Update\DivXUpdate.exe 2372 C:\Program Files\AVAST Software\Avast\AvastUI.exe 2448 C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe 2620 C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe 3368 C:\Documents and Settings\Owner.YOUR-RVLNHR6V8D\Local Settings\Application Data\Google\Chrome\Application\chrome.exe 4060 C:\Documents and Settings\Owner.YOUR-RVLNHR6V8D\Local Settings\Application Data\Google\Chrome\Application\chrome.exe 1016 C:\Documents and Settings\Owner.YOUR-RVLNHR6V8D\Local Settings\Application Data\Google\Chrome\Application\chrome.exe 3504 C:\Documents and Settings\Owner.YOUR-RVLNHR6V8D\Local Settings\Application Data\Google\Chrome\Application\chrome.exe 1128 C:\Documents and Settings\Owner.YOUR-RVLNHR6V8D\My Documents\Downloads\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive1 at offset 0x00000001`d4cf0000 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) \\.\E: --> \\.\PhysicalDrive1 at offset 0x00000000`00007e00 (FAT32) PhysicalDrive1 Model Number: ST380022A, Rev: 3.31 PhysicalDrive0 Model Number: WDCWD3200JB-00KFA0, Rev: 08.05J08 Size Device Name MBR Status -------------------------------------------- 74 GB \\.\PhysicalDrive1 Unknown MBR code SHA1: 7D48A7E764A5D83438A39192BFF3677448B54B84 298 GB \\.\PhysicalDrive0 Windows XP MBR code detected SHA1: DA38B874B7713D1B51CBC449F4EF809B0DEC644A Found non-standard or infected MBR. Enter 'Y' and hit ENTER for more options, or 'N' to exit: Done!