MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows 7 Home Premium Edition Windows Information: (build 7600), 64-bit Base Board Manufacturer: SAMSUNG ELECTRONICS CO., LTD. BIOS Manufacturer: American Megatrends Inc. System Manufacturer: SAMSUNG ELECTRONICS CO., LTD. System Product Name: QX310/QX410/QX510/SF310/SF410/SF510 Logical Drives Mask: 0x0000007c Kernel Drivers (total 191): 0x02C66000 \SystemRoot\system32\ntoskrnl.exe 0x02C1D000 \SystemRoot\system32\hal.dll 0x00BC4000 \SystemRoot\system32\kdcom.dll 0x00C51000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x00C95000 \SystemRoot\system32\PSHED.dll 0x00CA9000 \SystemRoot\system32\CLFS.SYS 0x00D07000 \SystemRoot\system32\CI.dll 0x00E74000 \SystemRoot\system32\drivers\Wdf01000.sys 0x00F18000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x00F27000 \SystemRoot\system32\DRIVERS\ACPI.sys 0x00F7E000 \SystemRoot\system32\DRIVERS\WMILIB.SYS 0x00F87000 \SystemRoot\system32\DRIVERS\msisadrv.sys 0x00F91000 \SystemRoot\system32\DRIVERS\pci.sys 0x00FC4000 \SystemRoot\system32\DRIVERS\vdrvroot.sys 0x00FD1000 \SystemRoot\System32\drivers\partmgr.sys 0x00FE6000 \SystemRoot\system32\DRIVERS\compbatt.sys 0x00FEF000 \SystemRoot\system32\DRIVERS\BATTC.SYS 0x00E00000 \SystemRoot\system32\DRIVERS\volmgr.sys 0x00E15000 \SystemRoot\System32\drivers\volmgrx.sys 0x00DC7000 \SystemRoot\System32\drivers\mountmgr.sys 0x010D0000 \SystemRoot\system32\DRIVERS\iaStor.sys 0x012DA000 \SystemRoot\system32\DRIVERS\atapi.sys 0x012E3000 \SystemRoot\system32\DRIVERS\ataport.SYS 0x0130D000 \SystemRoot\system32\DRIVERS\msahci.sys 0x01318000 \SystemRoot\system32\DRIVERS\PCIIDEX.SYS 0x01328000 \SystemRoot\system32\DRIVERS\amdxata.sys 0x01333000 \SystemRoot\system32\drivers\fltmgr.sys 0x0137F000 \SystemRoot\system32\drivers\fileinfo.sys 0x01457000 \SystemRoot\System32\Drivers\Ntfs.sys 0x01393000 \SystemRoot\System32\Drivers\msrpc.sys 0x01400000 \SystemRoot\System32\Drivers\ksecdd.sys 0x01000000 \SystemRoot\System32\Drivers\cng.sys 0x0141A000 \SystemRoot\System32\drivers\pcw.sys 0x0142B000 \SystemRoot\System32\Drivers\Fs_Rec.sys 0x01630000 \SystemRoot\system32\drivers\ndis.sys 0x01722000 \SystemRoot\system32\drivers\NETIO.SYS 0x01782000 \SystemRoot\System32\Drivers\ksecpkg.sys 0x01802000 \SystemRoot\System32\drivers\tcpip.sys 0x017AD000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x01073000 \SystemRoot\system32\DRIVERS\volsnap.sys 0x017F7000 \SystemRoot\System32\Drivers\spldr.sys 0x00C00000 \SystemRoot\System32\drivers\rdyboost.sys 0x01600000 \SystemRoot\system32\DRIVERS\nvpciflt.sys 0x01605000 \SystemRoot\System32\Drivers\mup.sys 0x01617000 \SystemRoot\System32\drivers\hwpolicy.sys 0x01ACF000 \SystemRoot\System32\DRIVERS\fvevol.sys 0x01B09000 \SystemRoot\system32\DRIVERS\disk.sys 0x01B1F000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS 0x03E55000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x03E7F000 \SystemRoot\System32\Drivers\Null.SYS 0x03E88000 \SystemRoot\System32\Drivers\Beep.SYS 0x03E8F000 \SystemRoot\System32\drivers\vga.sys 0x03E9D000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x03EC2000 \SystemRoot\System32\drivers\watchdog.sys 0x03ED2000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x03EDB000 \SystemRoot\system32\drivers\rdpencdd.sys 0x03EE4000 \SystemRoot\system32\drivers\rdprefmp.sys 0x03EED000 \SystemRoot\System32\Drivers\Msfs.SYS 0x03EF8000 \SystemRoot\System32\Drivers\Npfs.SYS 0x03F09000 \SystemRoot\system32\DRIVERS\tdx.sys 0x03F27000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x03F34000 \SystemRoot\system32\drivers\afd.sys 0x01B5D000 \SystemRoot\System32\DRIVERS\netbt.sys 0x03FBE000 \SystemRoot\system32\DRIVERS\wfplwf.sys 0x03FC7000 \SystemRoot\system32\DRIVERS\pacer.sys 0x03C00000 \SystemRoot\system32\DRIVERS\vwififlt.sys 0x03C16000 \SystemRoot\system32\DRIVERS\netbios.sys 0x01BA2000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x01BBD000 \SystemRoot\system32\DRIVERS\termdd.sys 0x03C25000 \??\C:\windows\system32\Drivers\SABI.sys 0x01A00000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x03FED000 \SystemRoot\system32\drivers\nsiproxy.sys 0x01A51000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x01A5C000 \SystemRoot\System32\drivers\discache.sys 0x01A6B000 \SystemRoot\System32\Drivers\dfsc.sys 0x01A89000 \SystemRoot\system32\DRIVERS\blbdrive.sys 0x01A9A000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x04A0B000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys 0x055F4000 \SystemRoot\system32\DRIVERS\nvBridge.kmd 0x02E4A000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x02F3E000 \SystemRoot\System32\drivers\dxgmms1.sys 0x05824000 \SystemRoot\system32\DRIVERS\igdkmd64.sys 0x06243000 \SystemRoot\system32\DRIVERS\HECIx64.sys 0x06254000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x06265000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x062BB000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x0661B000 \SystemRoot\system32\DRIVERS\NETw5s64.sys 0x06D7D000 \SystemRoot\system32\DRIVERS\vwifibus.sys 0x06D8A000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0x06DA8000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x06DB7000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x06DC6000 \SystemRoot\system32\DRIVERS\Impcd.sys 0x06DED000 \SystemRoot\system32\DRIVERS\wmiacpi.sys 0x06DF6000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0x06600000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x062DF000 \SystemRoot\system32\DRIVERS\CompositeBus.sys 0x062EF000 \SystemRoot\system32\DRIVERS\AgileVpn.sys 0x06305000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x06329000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x06335000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x06364000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x0637F000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x063A0000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x06616000 \SystemRoot\system32\DRIVERS\swenum.sys 0x063BA000 \SystemRoot\system32\DRIVERS\ks.sys 0x05800000 \SystemRoot\system32\DRIVERS\umbus.sys 0x05812000 \SystemRoot\system32\DRIVERS\WDKMD.sys 0x02F84000 \SystemRoot\system32\DRIVERS\bpenum.sys 0x04629000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x04683000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x082E9000 \SystemRoot\system32\drivers\RTKVHD64.sys 0x0853F000 \SystemRoot\system32\drivers\portcls.sys 0x0857C000 \SystemRoot\system32\drivers\drmk.sys 0x0859E000 \SystemRoot\system32\drivers\ksthunk.sys 0x085A4000 \SystemRoot\system32\DRIVERS\IntcDAud.sys 0x085EF000 \SystemRoot\System32\Drivers\crashdmp.sys 0x03C2F000 \SystemRoot\System32\Drivers\dump_iaStor.sys 0x08200000 \SystemRoot\System32\Drivers\dump_dumpfve.sys 0x000B0000 \SystemRoot\System32\win32k.sys 0x08213000 \SystemRoot\System32\drivers\Dxapi.sys 0x0821F000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0x0823C000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x0823E000 \SystemRoot\System32\Drivers\usbvideo.sys 0x0826C000 \SystemRoot\System32\Drivers\bpusb.sys 0x08286000 \SystemRoot\system32\DRIVERS\bpmp.sys 0x082B8000 \SystemRoot\system32\DRIVERS\monitor.sys 0x00440000 \SystemRoot\System32\TSDDD.dll 0x007C0000 \SystemRoot\System32\cdd.dll 0x04709000 \SystemRoot\system32\DRIVERS\nwifi.sys 0x082C6000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0x0475C000 \SystemRoot\system32\drivers\luafv.sys 0x0477F000 \SystemRoot\system32\drivers\WudfPf.sys 0x047A0000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x047B5000 \SystemRoot\system32\DRIVERS\rspndr.sys 0x0487A000 \SystemRoot\system32\drivers\HTTP.sys 0x04942000 \SystemRoot\system32\DRIVERS\bowser.sys 0x04960000 \SystemRoot\System32\drivers\mpsdrv.sys 0x04978000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0x049A5000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0x04800000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0x04823000 \SystemRoot\system32\DRIVERS\vwifimp.sys 0x06422000 \SystemRoot\system32\drivers\peauth.sys 0x064C8000 \SystemRoot\System32\Drivers\secdrv.SYS 0x064D3000 \SystemRoot\System32\DRIVERS\srvnet.sys 0x06500000 \SystemRoot\System32\drivers\tcpipreg.sys 0x06512000 \SystemRoot\System32\DRIVERS\srv2.sys 0x080B2000 \SystemRoot\System32\DRIVERS\srv.sys 0x081BB000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS 0x08000000 \SystemRoot\System32\Drivers\fastfat.SYS 0x08036000 \SystemRoot\system32\DRIVERS\WUDFRd.sys 0x08067000 \SystemRoot\system32\DRIVERS\cdfs.sys 0x77330000 \Windows\System32\ntdll.dll 0x484D0000 \Windows\System32\smss.exe 0xFF650000 \Windows\System32\apisetschema.dll 0xFF040000 \Windows\System32\autochk.exe 0xFF5D0000 \Windows\System32\gdi32.dll 0xFF3C0000 \Windows\System32\ole32.dll 0x77210000 \Windows\System32\kernel32.dll 0xFF1E0000 \Windows\System32\setupapi.dll 0xFF060000 \Windows\System32\urlmon.dll 0xFEF80000 \Windows\System32\oleaut32.dll 0xFED20000 \Windows\System32\iertutil.dll 0xFEC80000 \Windows\System32\comdlg32.dll 0x77500000 \Windows\System32\psapi.dll 0xFEBB0000 \Windows\System32\usp10.dll 0xFDE20000 \Windows\System32\shell32.dll 0xFDE00000 \Windows\System32\imagehlp.dll 0xFDD80000 \Windows\System32\difxapi.dll 0x774F0000 \Windows\System32\normaliz.dll 0xFDCA0000 \Windows\System32\advapi32.dll 0xFDC50000 \Windows\System32\Wldap32.dll 0xFDB20000 \Windows\System32\wininet.dll 0xFDA10000 \Windows\System32\msctf.dll 0x77110000 \Windows\System32\user32.dll 0xFDA00000 \Windows\System32\nsi.dll 0xFD980000 \Windows\System32\shlwapi.dll 0xFD950000 \Windows\System32\imm32.dll 0xFD930000 \Windows\System32\sechost.dll 0xFD920000 \Windows\System32\lpk.dll 0xFD880000 \Windows\System32\msvcrt.dll 0xFD7E0000 \Windows\System32\clbcatq.dll 0xFD790000 \Windows\System32\ws2_32.dll 0xFD660000 \Windows\System32\rpcrt4.dll 0xFD620000 \Windows\System32\wintrust.dll 0xFD600000 \Windows\System32\devobj.dll 0xFD590000 \Windows\System32\KernelBase.dll 0xFD420000 \Windows\System32\crypt32.dll 0xFD3E0000 \Windows\System32\cfgmgr32.dll 0xFD340000 \Windows\System32\comctl32.dll 0xFD330000 \Windows\System32\msasn1.dll 0x774E0000 \Windows\SysWOW64\normaliz.dll Processes (total 86): 0 System Idle Process 4 System 264 C:\Windows\System32\smss.exe 400 csrss.exe 504 csrss.exe 512 C:\Windows\System32\wininit.exe 560 C:\Windows\System32\winlogon.exe 608 C:\Windows\System32\services.exe 624 C:\Windows\System32\lsass.exe 632 C:\Windows\System32\lsm.exe 740 C:\Windows\System32\svchost.exe 816 C:\Windows\System32\svchost.exe 1012 C:\Windows\System32\svchost.exe 116 C:\Windows\System32\svchost.exe 312 C:\Windows\System32\svchost.exe 1032 C:\Windows\System32\svchost.exe 1076 C:\Windows\System32\wlanext.exe 1084 C:\Windows\System32\conhost.exe 1112 C:\Windows\System32\svchost.exe 1220 C:\Windows\System32\nvvsvc.exe 1248 C:\Windows\System32\nvvsvc.exe 1384 C:\Windows\System32\spoolsv.exe 1416 C:\Windows\System32\svchost.exe 1512 C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe 1612 C:\Program Files (x86)\Norton Internet Security\Engine\18.0.0.128\ccSvcHst.exe 1692 C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuAgent.exe 1732 C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe 1764 C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe 1868 C:\Program Files\Intel\WiMAX\Bin\AppSrv.exe 1924 C:\Program Files\Intel\WiMAX\Bin\DMAgent.exe 1968 C:\Program Files\Intel\WiFi\bin\EvtEng.exe 2572 unsecapp.exe 2624 WmiPrvSE.exe 2772 C:\Windows\System32\SearchIndexer.exe 2548 C:\Windows\System32\taskhost.exe 2908 C:\Windows\System32\taskeng.exe 2924 C:\Program Files (x86)\NortonInstaller\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS\A5E82D02\18.0.0.128\InstStub.exe 2528 C:\Windows\System32\dwm.exe 2168 C:\Windows\SetDisplayResolution.exe 2956 C:\Windows\explorer.exe 1952 C:\Program Files (x86)\Samsung\Easy Display Manager\dmhkcore.exe 3360 C:\Windows\System32\igfxext.exe 3388 C:\Windows\System32\igfxsrvc.exe 3592 C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe 3620 C:\Windows\System32\svchost.exe 3672 C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorsvw.exe 3788 C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe 4060 C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe 3156 C:\Program Files (x86)\Samsung\EasySpeedUpManager\EasySpeedUpManager.exe 2252 C:\Windows\System32\svchost.exe 1840 C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE 1108 C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE 3968 C:\Program Files (x86)\Samsung\Samsung Recovery Solution 5\WCScheduler.exe 3408 C:\Program Files\Samsung\SamsungFastStart\SmartRestarter.exe 1232 C:\Program Files (x86)\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 2892 C:\Program Files (x86)\Samsung\Samsung Support Center\SSCKbdHk.exe 2744 C:\Windows\System32\igfxtray.exe 4012 C:\Windows\System32\hkcmd.exe 3336 C:\Windows\System32\igfxpers.exe 1856 C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe 2500 C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe 2864 C:\Program Files\Intel\WiMAX\Bin\WiMAXCU.exe 2652 C:\Program Files\Elantech\ETDCtrl.exe 1000 C:\Program Files\SRS Labs\SRS Premium Sound Control Panel\SRSPremiumPanel_64.exe 3080 C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe 1620 C:\Program Files (x86)\CyberLink\PowerDVD8\PDVD8Serv.exe 3384 C:\Program Files (x86)\Samsung\Samsung Update Plus\SUPBackground.exe 3568 C:\Windows\System32\wbem\unsecapp.exe 1776 C:\Program Files (x86)\Internet Explorer\iexplore.exe 2556 C:\Program Files (x86)\Internet Explorer\iexplore.exe 1828 C:\Program Files (x86)\Microsoft\Search Enhancement Pack\SCServer\SCServer.exe 3468 C:\Program Files (x86)\Internet Explorer\iexplore.exe 4792 C:\Windows\SysWOW64\Macromed\Flash\FlashUtil10h_ActiveX.exe 3544 C:\Program Files (x86)\MSN Toolbar\Platform\6.0.2237.0\mswinext.exe 4080 WUDFHost.exe 1028 G:\tol.exe 4580 C:\Windows\System32\notepad.exe 2072 C:\Windows\System32\svchost.exe 4592 C:\Windows\System32\notepad.exe 4776 C:\Windows\System32\notepad.exe 4708 C:\Windows\System32\audiodg.exe 4528 C:\Windows\System32\dllhost.exe 2356 dllhost.exe 2372 dllhost.exe 2144 G:\MBRCheck.exe 4452 C:\Windows\System32\conhost.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`06500000 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x0000003b`7fc00000 (NTFS) PhysicalDrive0 Model Number: SAMSUNGHM641JI, Rev: 2AJ10002 Size Device Name MBR Status -------------------------------------------- 596 GB \\.\PhysicalDrive0 Unknown MBR code SHA1: F5C09ACABD4A5370BDD907E8EDFE0C1DA0F9D3F5 Found non-standard or infected MBR. Enter 'Y' and hit ENTER for more options, or 'N' to exit: Options: [1] Dump the MBR of a physical disk to file. [2] Restore the MBR of a physical disk with a standard boot code. [3] Exit. Enter your choice: Done!