MBRCheck, version 1.2.3
(c) 2010, AD
Command-line:
Windows Version: Windows Vista Home Premium Edition
Windows Information: Service Pack 2 (build 6002), 32-bit
Base Board Manufacturer: Quanta
BIOS Manufacturer: Hewlett-Packard
System Manufacturer: Hewlett-Packard
System Product Name: HP Pavilion dv9700 Notebook PC
Logical Drives Mask: 0x0000001c
Kernel Drivers (total 161):
0x82435000 \SystemRoot\system32\ntkrnlpa.exe
0x82402000 \SystemRoot\system32\hal.dll
0x8040A000 \SystemRoot\system32\kdcom.dll
0x80411000 \SystemRoot\system32\PSHED.dll
0x80422000 \SystemRoot\system32\BOOTVID.dll
0x8042A000 \SystemRoot\system32\CLFS.SYS
0x8046B000 \SystemRoot\system32\CI.dll
0x8054B000 \SystemRoot\system32\drivers\Wdf01000.sys
0x805C7000 \SystemRoot\system32\drivers\WDFLDR.SYS
0x80606000 \SystemRoot\system32\drivers\acpi.sys
0x8064C000 \SystemRoot\system32\drivers\WMILIB.SYS
0x80655000 \SystemRoot\system32\drivers\msisadrv.sys
0x8065D000 \SystemRoot\system32\drivers\pci.sys
0x80684000 \SystemRoot\System32\drivers\partmgr.sys
0x80693000 \SystemRoot\system32\DRIVERS\compbatt.sys
0x80696000 \SystemRoot\system32\DRIVERS\BATTC.SYS
0x806A0000 \SystemRoot\system32\drivers\volmgr.sys
0x806AF000 \SystemRoot\System32\drivers\volmgrx.sys
0x806F9000 \SystemRoot\system32\drivers\pciide.sys
0x80700000 \SystemRoot\system32\drivers\PCIIDEX.SYS
0x8070E000 \SystemRoot\System32\drivers\mountmgr.sys
0x8071E000 \SystemRoot\system32\drivers\atapi.sys
0x80726000 \SystemRoot\system32\drivers\ataport.SYS
0x80744000 \SystemRoot\system32\drivers\fltmgr.sys
0x80776000 \SystemRoot\system32\drivers\fileinfo.sys
0x80786000 \SystemRoot\System32\Drivers\ksecdd.sys
0x82A0D000 \SystemRoot\system32\drivers\ndis.sys
0x82B18000 \SystemRoot\system32\drivers\msrpc.sys
0x82B43000 \SystemRoot\system32\drivers\NETIO.SYS
0x8A204000 \SystemRoot\System32\drivers\tcpip.sys
0x8A2EE000 \SystemRoot\System32\drivers\fwpkclnt.sys
0x8A400000 \SystemRoot\System32\Drivers\Ntfs.sys
0x8A510000 \SystemRoot\system32\drivers\wd.sys
0x8A518000 \SystemRoot\system32\drivers\volsnap.sys
0x8A551000 \SystemRoot\System32\Drivers\spldr.sys
0x8A559000 \SystemRoot\System32\Drivers\mup.sys
0x8A568000 \SystemRoot\System32\drivers\ecache.sys
0x8A58F000 \SystemRoot\system32\drivers\disk.sys
0x8A5A0000 \SystemRoot\system32\drivers\CLASSPNP.SYS
0x8A5C1000 \SystemRoot\system32\drivers\crcdisk.sys
0x8A5EA000 \SystemRoot\system32\DRIVERS\tunnel.sys
0x8A5F5000 \SystemRoot\system32\DRIVERS\tunmp.sys
0x8A309000 \SystemRoot\system32\DRIVERS\amdk8.sys
0x8A319000 \SystemRoot\system32\DRIVERS\CmBatt.sys
0x8A5FE000 \SystemRoot\system32\DRIVERS\HpqRemHid.sys
0x8A31D000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
0x8A32D000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
0x8A334000 \SystemRoot\system32\DRIVERS\wmiacpi.sys
0x8A33D000 \SystemRoot\system32\DRIVERS\nvsmu.sys
0x8A340000 \SystemRoot\system32\DRIVERS\usbohci.sys
0x8A34A000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0x8A388000 \SystemRoot\system32\DRIVERS\usbehci.sys
0x8A397000 \SystemRoot\system32\DRIVERS\cdrom.sys
0x8A3AF000 \SystemRoot\System32\Drivers\GEARAspiWDM.sys
0x8DE01000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0x8DE8E000 \SystemRoot\system32\DRIVERS\ohci1394.sys
0x8DE9E000 \SystemRoot\system32\DRIVERS\1394BUS.SYS
0x8DEAC000 \SystemRoot\system32\DRIVERS\sdbus.sys
0x8DEC6000 \SystemRoot\system32\DRIVERS\rimmptsk.sys
0x8DED5000 \SystemRoot\system32\DRIVERS\rimsptsk.sys
0x8DEE9000 \SystemRoot\system32\DRIVERS\rixdptsk.sys
0x8E40F000 \SystemRoot\system32\DRIVERS\nvmfdx32.sys
0x8E20F000 \SystemRoot\system32\DRIVERS\bcmwl6.sys
0x8E602000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys
0x8ED44000 \SystemRoot\System32\drivers\dxgkrnl.sys
0x8EDE5000 \SystemRoot\System32\drivers\watchdog.sys
0x8E311000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0x8EDF1000 \SystemRoot\system32\DRIVERS\HpqKbFiltr.sys
0x8E324000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0x8E32F000 \SystemRoot\system32\DRIVERS\SynTP.sys
0x8EDF6000 \SystemRoot\system32\DRIVERS\USBD.SYS
0x8E35D000 \SystemRoot\system32\DRIVERS\mouclass.sys
0x8E368000 \SystemRoot\system32\DRIVERS\msiscsi.sys
0x8E397000 \SystemRoot\system32\DRIVERS\storport.sys
0x8E3D8000 \SystemRoot\system32\DRIVERS\TDI.SYS
0x8E3E3000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0x8E200000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0x8E510000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0x8E533000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0x8E542000 \SystemRoot\system32\DRIVERS\raspptp.sys
0x8E556000 \SystemRoot\system32\DRIVERS\rassstp.sys
0x8E56B000 \SystemRoot\system32\DRIVERS\termdd.sys
0x8EDF8000 \SystemRoot\system32\DRIVERS\swenum.sys
0x8E57B000 \SystemRoot\system32\DRIVERS\ks.sys
0x8E5A5000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0x8E5AF000 \SystemRoot\system32\DRIVERS\umbus.sys
0x8E5BC000 \SystemRoot\system32\DRIVERS\kbdhid.sys
0x8E5C5000 \SystemRoot\system32\DRIVERS\usbhub.sys
0x8DF3A000 \SystemRoot\System32\Drivers\NDProxy.SYS
0x8DF4B000 \SystemRoot\system32\drivers\CHDART.sys
0x8DF7B000 \SystemRoot\system32\drivers\portcls.sys
0x8DFA8000 \SystemRoot\system32\drivers\drmk.sys
0x8A3B2000 \SystemRoot\system32\DRIVERS\HSXHWAZL.sys
0x8F80A000 \SystemRoot\system32\DRIVERS\HSX_DPV.sys
0x8F90D000 \SystemRoot\system32\DRIVERS\HSX_CNXT.sys
0x8F9C2000 \SystemRoot\system32\drivers\modem.sys
0x8F9D8000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0x8E400000 \SystemRoot\system32\DRIVERS\usbscan.sys
0x8F800000 \SystemRoot\system32\DRIVERS\usbprint.sys
0x8DFCD000 \SystemRoot\system32\DRIVERS\dot4usb.sys
0x8DFDA000 \SystemRoot\system32\DRIVERS\Dot4.sys
0x82B7E000 \SystemRoot\System32\Drivers\usbvideo.sys
0x8F9F7000 \SystemRoot\system32\DRIVERS\Dot4Prt.sys
0x82B9F000 \SystemRoot\system32\DRIVERS\mozy.sys
0x8A3F0000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
0x8A3F9000 \SystemRoot\System32\Drivers\Null.SYS
0x82BB2000 \SystemRoot\System32\Drivers\Beep.SYS
0x82BB9000 \SystemRoot\System32\drivers\vga.sys
0x82BC5000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
0x82BE6000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0x82BEE000 \SystemRoot\system32\drivers\rdpencdd.sys
0x82A00000 \SystemRoot\System32\Drivers\Msfs.SYS
0x805D4000 \SystemRoot\System32\Drivers\Npfs.SYS
0x82BF6000 \SystemRoot\System32\DRIVERS\rasacd.sys
0x805E2000 \SystemRoot\system32\DRIVERS\tdx.sys
0x9000C000 \SystemRoot\system32\DRIVERS\smb.sys
0x90020000 \SystemRoot\system32\drivers\afd.sys
0x90068000 \SystemRoot\System32\DRIVERS\netbt.sys
0x9009A000 \SystemRoot\system32\DRIVERS\pacer.sys
0x900B0000 \SystemRoot\system32\DRIVERS\netbios.sys
0x900BE000 \SystemRoot\system32\DRIVERS\wanarp.sys
0x900D1000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
0x900D7000 \SystemRoot\system32\DRIVERS\rdbss.sys
0x90113000 \SystemRoot\system32\drivers\nsiproxy.sys
0x9011D000 \SystemRoot\System32\Drivers\dfsc.sys
0x90134000 \SystemRoot\system32\DRIVERS\avipbb.sys
0x90156000 \SystemRoot\System32\Drivers\crashdmp.sys
0x90163000 \SystemRoot\System32\Drivers\dump_dumpata.sys
0x9016E000 \SystemRoot\System32\Drivers\dump_atapi.sys
0x95610000 \SystemRoot\System32\win32k.sys
0x90176000 \SystemRoot\System32\drivers\Dxapi.sys
0x90180000 \SystemRoot\system32\DRIVERS\monitor.sys
0x95830000 \SystemRoot\System32\TSDDD.dll
0x95850000 \SystemRoot\System32\cdd.dll
0x9018F000 \SystemRoot\system32\drivers\luafv.sys
0x901AA000 \SystemRoot\system32\DRIVERS\avgntflt.sys
0xA1C01000 \SystemRoot\system32\drivers\spsys.sys
0xA1CB1000 \SystemRoot\system32\DRIVERS\lltdio.sys
0xA1CC1000 \SystemRoot\system32\DRIVERS\nwifi.sys
0xA1CEB000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0xA1CF5000 \SystemRoot\system32\DRIVERS\rspndr.sys
0xA1D08000 \SystemRoot\system32\drivers\HTTP.sys
0xA1D75000 \SystemRoot\System32\DRIVERS\srvnet.sys
0xA1D92000 \SystemRoot\system32\DRIVERS\bowser.sys
0xA1DAB000 \SystemRoot\System32\drivers\mpsdrv.sys
0xA1DC0000 \SystemRoot\system32\drivers\mrxdav.sys
0xA1DE1000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0x901C7000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
0x8A5CA000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
0xA2C03000 \SystemRoot\System32\DRIVERS\srv2.sys
0xA2C2B000 \SystemRoot\System32\DRIVERS\srv.sys
0xA2C91000 \SystemRoot\system32\DRIVERS\mdmxsdk.sys
0xA2C95000 \SystemRoot\system32\drivers\peauth.sys
0xA2D73000 \??\C:\Windows\system32\drivers\pmemnt.sys
0xA2D75000 \SystemRoot\System32\Drivers\secdrv.SYS
0xA2D7F000 \SystemRoot\System32\drivers\tcpipreg.sys
0xA2D8B000 \SystemRoot\system32\DRIVERS\xaudio.sys
0xA2D93000 \SystemRoot\system32\DRIVERS\cdfs.sys
0xA2DAB000 \SystemRoot\system32\DRIVERS\hidusb.sys
0xA2DB4000 \SystemRoot\system32\DRIVERS\mouhid.sys
0x77010000 \Windows\System32\ntdll.dll
Processes (total 75):
0 System Idle Process
4 System
432 C:\Windows\System32\smss.exe
500 csrss.exe
552 C:\Windows\System32\wininit.exe
560 csrss.exe
596 C:\Windows\System32\services.exe
612 C:\Windows\System32\lsass.exe
620 C:\Windows\System32\lsm.exe
644 C:\Windows\System32\winlogon.exe
800 C:\Windows\System32\svchost.exe
868 C:\Windows\System32\nvvsvc.exe
900 C:\Windows\System32\svchost.exe
1000 C:\Windows\System32\svchost.exe
1032 C:\Windows\System32\svchost.exe
1064 C:\Windows\System32\svchost.exe
1212 C:\Windows\System32\audiodg.exe
1236 C:\Windows\System32\svchost.exe
1292 C:\Windows\System32\SLsvc.exe
1336 C:\Windows\System32\rundll32.exe
1364 C:\Windows\System32\svchost.exe
1484 C:\Windows\System32\svchost.exe
1668 C:\Windows\System32\wlanext.exe
1712 C:\Windows\System32\spoolsv.exe
1720 C:\Windows\System32\taskeng.exe
1760 C:\Program Files\Avira\AntiVir Desktop\sched.exe
1788 C:\Windows\System32\svchost.exe
1856 C:\Windows\System32\rundll32.exe
680 C:\Windows\System32\dwm.exe
1164 C:\Windows\explorer.exe
700 C:\Windows\System32\taskeng.exe
2128 C:\Program Files\Synaptics\SynTP\SynTPStart.exe
2136 C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
2164 C:\Windows\System32\rundll32.exe
2412 C:\Program Files\Common Files\Real\Update_OB\realsched.exe
2468 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
2480 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
2524 C:\Program Files\Avira\AntiVir Desktop\avguard.exe
2552 C:\Windows\ehome\ehtray.exe
2568 C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
2592 C:\Program Files\Windows Sidebar\sidebar.exe
2608 C:\Program Files\Bonjour\mDNSResponder.exe
2628 C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
2692 C:\Windows\System32\svchost.exe
2804 C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
2816 C:\Program Files\Common Files\LightScribe\LSSrvc.exe
2860 C:\Windows\System32\spool\drivers\w32x86\3\lxdiserv.exe
2900 C:\Windows\System32\lxdicoms.exe
2956 C:\Program Files\Common Files\microsoft shared\VS7DEBUG\MDM.EXE
2992 C:\Windows\ehome\ehmsas.exe
3020 C:\Program Files\MozyHome\mozybackup.exe
3080 C:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe
3116 C:\Windows\System32\svchost.exe
3168 C:\Windows\System32\svchost.exe
3224 C:\Windows\System32\svchost.exe
3268 C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
3628 C:\Program Files\CyberLink\Shared Files\RichVideo.exe
3652 C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
3696 C:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe
3732 C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
3832 C:\Windows\System32\svchost.exe
3852 C:\Program Files\MozyHome\mozybackup.exe
3908 C:\Windows\System32\svchost.exe
3988 C:\Windows\System32\SearchIndexer.exe
4076 C:\Windows\System32\drivers\XAudio.exe
792 C:\Program Files\Hewlett-Packard\Shared\hpqWmiEx.exe
4240 C:\Program Files\HP\Digital Imaging\bin\hpqste08.exe
4292 C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
4888 C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe
5580 C:\Program Files\Avira\AntiVir Desktop\avscan.exe
5792 C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Service.exe
5228 C:\Program Files\Internet Explorer\iexplore.exe
4500 C:\Program Files\Internet Explorer\iexplore.exe
4512 C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_clipbook.exe
5968 C:\Users\owner\Desktop\Trojan\MBRCheck.exe
\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS)
\\.\D: --> \\.\PhysicalDrive0 at offset 0x00000037`3db0da00 (NTFS)
PhysicalDrive0 Model Number: SAMSUNGHM250JI, Rev: HS100-10
Size Device Name MBR Status
--------------------------------------------
232 GB \\.\PhysicalDrive0 Unknown MBR code
SHA1: D94F393960D1CD66C2071F2D7260A5196DF105AC
Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit:
Options:
[1] Dump the MBR of a physical disk to file.
[2] Restore the MBR of a physical disk with a standard boot code.
[3] Exit.
Enter your choice: Enter the physical disk number to fix (0-99, -1 to cancel): 0Available MBR codes:
[ 0] Default (Windows Vista)
[ 1] Windows XP
[ 2] Windows Server 2003
[ 3] Windows Vista
[ 4] Windows 2008
[ 5] Windows 7
[-1] Cancel
Please select the MBR code to write to this drive: 3
Do you want to fix the MBR code? Type 'YES' and hit ENTER to continue: yes
Successfully wrote new MBR code!
Please reboot your computer to complete the fix.
Done!