MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows 7 Professional Windows Information: Service Pack 1 (build 7601), 32-bit Base Board Manufacturer: ASUSTeK Computer INC. BIOS Manufacturer: American Megatrends Inc. System Manufacturer: System manufacturer System Product Name: System Product Name Logical Drives Mask: 0x0000007c Kernel Drivers (total 96): 0x82A07000 \SystemRoot\system32\ntkrnlpa.exe 0x82E19000 \SystemRoot\system32\halmacpi.dll 0x80BA0000 \SystemRoot\system32\kdcom.dll 0x8B42C000 \SystemRoot\system32\mcupdate_AuthenticAMD.dll 0x8B437000 \SystemRoot\system32\PSHED.dll 0x8B448000 \SystemRoot\system32\BOOTVID.dll 0x8B450000 \SystemRoot\system32\CLFS.SYS 0x8B492000 \SystemRoot\system32\CI.dll 0x8B53D000 \SystemRoot\system32\drivers\Wdf01000.sys 0x8B5AE000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x8B628000 \SystemRoot\system32\drivers\ACPI.sys 0x8B670000 \SystemRoot\system32\drivers\WMILIB.SYS 0x8B679000 \SystemRoot\system32\drivers\msisadrv.sys 0x8B681000 \SystemRoot\system32\drivers\pci.sys 0x8B6AB000 \SystemRoot\system32\drivers\vdrvroot.sys 0x8B6B6000 \SystemRoot\System32\drivers\partmgr.sys 0x8B6C7000 \SystemRoot\system32\drivers\volmgr.sys 0x8B6D7000 \SystemRoot\System32\drivers\volmgrx.sys 0x8B722000 \SystemRoot\system32\drivers\pciide.sys 0x8B729000 \SystemRoot\system32\drivers\PCIIDEX.SYS 0x8B737000 \SystemRoot\System32\drivers\mountmgr.sys 0x8B74D000 \SystemRoot\system32\drivers\vmbus.sys 0x8B777000 \SystemRoot\system32\drivers\winhv.sys 0x8B789000 \SystemRoot\system32\drivers\atapi.sys 0x8B792000 \SystemRoot\system32\drivers\ataport.SYS 0x8B7B5000 \SystemRoot\system32\drivers\amdxata.sys 0x8B7BE000 \SystemRoot\system32\drivers\fltmgr.sys 0x8B600000 \SystemRoot\system32\drivers\fileinfo.sys 0x8B824000 \SystemRoot\System32\Drivers\Ntfs.sys 0x8B953000 \SystemRoot\System32\Drivers\msrpc.sys 0x8B97E000 \SystemRoot\System32\Drivers\ksecdd.sys 0x8B991000 \SystemRoot\System32\Drivers\cng.sys 0x8B9EE000 \SystemRoot\System32\drivers\pcw.sys 0x8B800000 \SystemRoot\System32\Drivers\Fs_Rec.sys 0x8BA34000 \SystemRoot\system32\drivers\ndis.sys 0x8BAEB000 \SystemRoot\system32\drivers\NETIO.SYS 0x8BB29000 \SystemRoot\System32\Drivers\ksecpkg.sys 0x8BC1F000 \SystemRoot\System32\drivers\tcpip.sys 0x8BD6A000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x8BD9B000 \SystemRoot\system32\drivers\vmstorfl.sys 0x8BDA4000 \SystemRoot\system32\drivers\volsnap.sys 0x8BB4E000 \SystemRoot\System32\drivers\rdyboost.sys 0x8BDEB000 \SystemRoot\System32\Drivers\mup.sys 0x8BC00000 \SystemRoot\System32\drivers\hwpolicy.sys 0x8BB7B000 \SystemRoot\System32\DRIVERS\fvevol.sys 0x8BC08000 \SystemRoot\system32\DRIVERS\disk.sys 0x8BBAD000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS 0x8BBD2000 \SystemRoot\system32\DRIVERS\AtiPcie.sys 0x8BDE3000 \SystemRoot\System32\Drivers\Null.SYS 0x8BA11000 \SystemRoot\System32\Drivers\Beep.SYS 0x8BA18000 \SystemRoot\System32\drivers\vga.sys 0x8B5BC000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x8BA24000 \SystemRoot\System32\drivers\watchdog.sys 0x8B809000 \SystemRoot\System32\Drivers\Msfs.SYS 0x8B814000 \SystemRoot\System32\Drivers\Npfs.SYS 0x8B5DD000 \SystemRoot\system32\drivers\HDAudBus.sys 0x8B400000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x8B611000 \SystemRoot\system32\DRIVERS\usbohci.sys 0x94005000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x94050000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x9405F000 \SystemRoot\system32\DRIVERS\ASACPI.sys 0x94061000 \SystemRoot\system32\drivers\wmiacpi.sys 0x9406A000 \SystemRoot\system32\DRIVERS\blbdrive.sys 0x94078000 \SystemRoot\system32\drivers\CompositeBus.sys 0x94085000 \SystemRoot\system32\drivers\mssmbios.sys 0x9408F000 \SystemRoot\system32\DRIVERS\rdpbus.sys 0x94099000 \SystemRoot\system32\drivers\termdd.sys 0x940AA000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x940B7000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x940C4000 \SystemRoot\system32\drivers\swenum.sys 0x940C6000 \SystemRoot\system32\drivers\ks.sys 0x94108000 \SystemRoot\system32\drivers\umbus.sys 0x94116000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x9415A000 \SystemRoot\system32\DRIVERS\udfs.sys 0x9419A000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0x941B1000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x941B3000 \SystemRoot\system32\DRIVERS\hidusb.sys 0x941BE000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0x941D1000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0x941D8000 \SystemRoot\system32\DRIVERS\kbdhid.sys 0x941E4000 \SystemRoot\system32\DRIVERS\mouhid.sys 0x941EF000 \SystemRoot\System32\Drivers\crashdmp.sys 0x940FA000 \SystemRoot\System32\Drivers\dump_dumpata.sys 0x8BBDA000 \SystemRoot\System32\Drivers\dump_atapi.sys 0x8BBE3000 \SystemRoot\System32\Drivers\dump_dumpfve.sys 0x989A0000 \SystemRoot\System32\win32k.sys 0x8BBF4000 \SystemRoot\System32\drivers\Dxapi.sys 0x98800000 \SystemRoot\System32\drivers\dxg.sys 0x98830000 \SystemRoot\System32\TSDDD.dll 0x988B0000 \SystemRoot\System32\framebuf.dll 0x9983A000 \SystemRoot\system32\drivers\WudfPf.sys 0x9986B000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS 0x77300000 \Windows\System32\ntdll.dll 0x48450000 \Windows\System32\smss.exe 0x77540000 \Windows\System32\apisetschema.dll 0x00FC0000 \Windows\System32\autochk.exe Processes (total 21): 0 System Idle Process 4 System 232 C:\Windows\System32\smss.exe 304 csrss.exe 340 csrss.exe 348 C:\Windows\System32\wininit.exe 388 C:\Windows\System32\winlogon.exe 436 C:\Windows\System32\services.exe 444 C:\Windows\System32\lsass.exe 452 C:\Windows\System32\lsm.exe 556 C:\Windows\System32\svchost.exe 632 C:\Windows\System32\svchost.exe 720 C:\Windows\System32\svchost.exe 764 C:\Windows\System32\svchost.exe 816 C:\Windows\System32\svchost.exe 852 C:\Windows\System32\svchost.exe 1108 C:\Windows\System32\svchost.exe 1576 C:\Windows\explorer.exe 1620 C:\Windows\System32\ctfmon.exe 704 C:\Users\joel c\Desktop\MBRCheck.exe 1220 C:\Windows\System32\conhost.exe \\.\C: --> \\.\PhysicalDrive1 at offset 0x0000002b`f2200000 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) \\.\E: --> \\.\PhysicalDrive1 at offset 0x00000000`00007e00 (NTFS) PhysicalDrive1 Model Number: WDCWD10EADS-65L5B1, Rev: 01.01A01 PhysicalDrive0 Model Number: WDCWD5000AADS-00S9B0, Rev: 01.00A01 Size Device Name MBR Status -------------------------------------------- 931 GB \\.\PhysicalDrive1 MBR Code Faked! SHA1: 716236273C821D13499ABC5CF6E584F454866E60 465 GB \\.\PhysicalDrive0 Windows XP MBR code detected SHA1: DA38B874B7713D1B51CBC449F4EF809B0DEC644A Found non-standard or infected MBR. Enter 'Y' and hit ENTER for more options, or 'N' to exit: Done!