My system seems to be in a downward spiral. (Windows 7 Ultimate 32 bit) I'm getting increasingly frequent BSODs - the other day they were talking about a memory error, but since I followed some instructions regarding hibernation sometimes causing this I turned that off, and now the BSODs have changed to "IRQL_Not_Less_or_Equal." Along with this my IE and Firefox destinations are being redirected - sometimes when following search result links, and sometimes when I just type in a URL. (Good old Firefox at least does it on a separate tab)
I've run MBRCheck - here are the results below. What should I do next?
MBRCheck, version 1.2.3
(c) 2010, AD
Command-line:
Windows Version: Windows 7
Windows Information: (build 7600), 32-bit
Base Board Manufacturer: ASUSTeK Computer INC.
BIOS Manufacturer: American Megatrends Inc.
System Manufacturer: System manufacturer
System Product Name: System Product Name
Logical Drives Mask: 0x0000001d
Kernel Drivers (total 158):
0x82A0A000 \SystemRoot\system32\ntkrnlpa.exe
0x82E1A000 \SystemRoot\system32\halmacpi.dll
0x86872000 \SystemRoot\system32\kdcom.dll
0x83001000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
0x83079000 \SystemRoot\system32\PSHED.dll
0x8308A000 \SystemRoot\system32\BOOTVID.dll
0x83092000 \SystemRoot\system32\CLFS.SYS
0x830D4000 \SystemRoot\system32\CI.dll
0x8317F000 \SystemRoot\system32\drivers\Wdf01000.sys
0x831F0000 \SystemRoot\system32\drivers\WDFLDR.SYS
0x83212000 \SystemRoot\system32\DRIVERS\ACPI.sys
0x8325A000 \SystemRoot\system32\DRIVERS\WMILIB.SYS
0x83263000 \SystemRoot\system32\DRIVERS\msisadrv.sys
0x8326B000 \SystemRoot\system32\DRIVERS\pci.sys
0x83295000 \SystemRoot\system32\DRIVERS\vdrvroot.sys
0x832A0000 \SystemRoot\System32\drivers\partmgr.sys
0x832B1000 \SystemRoot\system32\DRIVERS\volmgr.sys
0x832C1000 \SystemRoot\System32\drivers\volmgrx.sys
0x8330C000 \SystemRoot\system32\DRIVERS\pciide.sys
0x83313000 \SystemRoot\system32\DRIVERS\PCIIDEX.SYS
0x83321000 \SystemRoot\System32\drivers\mountmgr.sys
0x83337000 \SystemRoot\system32\DRIVERS\atapi.sys
0x83340000 \SystemRoot\system32\DRIVERS\ataport.SYS
0x83363000 \SystemRoot\system32\DRIVERS\amdxata.sys
0x8336C000 \SystemRoot\system32\drivers\fltmgr.sys
0x833A0000 \SystemRoot\system32\drivers\fileinfo.sys
0x8B808000 \SystemRoot\System32\Drivers\Ntfs.sys
0x8B937000 \SystemRoot\System32\Drivers\msrpc.sys
0x8B962000 \SystemRoot\System32\Drivers\ksecdd.sys
0x8B975000 \SystemRoot\System32\Drivers\cng.sys
0x8B9D2000 \SystemRoot\System32\drivers\pcw.sys
0x8B9E0000 \SystemRoot\System32\Drivers\Fs_Rec.sys
0x8BA1E000 \SystemRoot\system32\drivers\ndis.sys
0x8BAD5000 \SystemRoot\system32\drivers\NETIO.SYS
0x8BB13000 \SystemRoot\System32\Drivers\ksecpkg.sys
0x8BC01000 \SystemRoot\System32\drivers\tcpip.sys
0x8BD4A000 \SystemRoot\System32\drivers\fwpkclnt.sys
0x8BD7B000 \SystemRoot\system32\DRIVERS\vmstorfl.sys
0x8BD84000 \SystemRoot\system32\DRIVERS\volsnap.sys
0x8BDC3000 \SystemRoot\System32\Drivers\spldr.sys
0x8BDCB000 \SystemRoot\System32\drivers\rdyboost.sys
0x8BB38000 \SystemRoot\System32\Drivers\mup.sys
0x8BDF8000 \SystemRoot\System32\drivers\hwpolicy.sys
0x8BB48000 \SystemRoot\System32\DRIVERS\fvevol.sys
0x8BB7A000 \SystemRoot\system32\DRIVERS\disk.sys
0x8BB8B000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS
0x833B1000 \SystemRoot\system32\DRIVERS\cdrom.sys
0x8BBE2000 \SystemRoot\System32\Drivers\Null.SYS
0x8BBE9000 \SystemRoot\System32\Drivers\Beep.SYS
0x8BBF0000 \SystemRoot\System32\drivers\vga.sys
0x833D0000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
0x8BA00000 \SystemRoot\System32\drivers\watchdog.sys
0x8BA0D000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0x8BA15000 \SystemRoot\system32\drivers\rdpencdd.sys
0x8B9E9000 \SystemRoot\system32\drivers\rdprefmp.sys
0x8B9F1000 \SystemRoot\System32\Drivers\Msfs.SYS
0x833F1000 \SystemRoot\System32\Drivers\Npfs.SYS
0x90620000 \SystemRoot\system32\DRIVERS\tdx.sys
0x90637000 \SystemRoot\system32\DRIVERS\TDI.SYS
0x90642000 \SystemRoot\system32\drivers\afd.sys
0x9069C000 \SystemRoot\System32\DRIVERS\netbt.sys
0x906CE000 \SystemRoot\system32\DRIVERS\wfplwf.sys
0x906D5000 \SystemRoot\system32\DRIVERS\pacer.sys
0x906F4000 \SystemRoot\system32\DRIVERS\netbios.sys
0x90702000 \SystemRoot\system32\DRIVERS\serial.sys
0x9071C000 \SystemRoot\system32\DRIVERS\wanarp.sys
0x9072F000 \SystemRoot\system32\DRIVERS\termdd.sys
0x9073F000 \SystemRoot\system32\DRIVERS\rdbss.sys
0x90780000 \SystemRoot\system32\drivers\nsiproxy.sys
0x9078A000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0x90794000 \SystemRoot\System32\drivers\discache.sys
0x9141F000 \SystemRoot\system32\drivers\csc.sys
0x91483000 \SystemRoot\System32\Drivers\dfsc.sys
0x9149B000 \SystemRoot\system32\DRIVERS\blbdrive.sys
0x914A9000 \SystemRoot\system32\DRIVERS\tunnel.sys
0x914CA000 \SystemRoot\system32\DRIVERS\intelppm.sys
0x99C0D000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys
0x9A68B000 \SystemRoot\system32\DRIVERS\nvBridge.kmd
0x9A68D000 \SystemRoot\System32\drivers\dxgkrnl.sys
0x9A744000 \SystemRoot\System32\drivers\dxgmms1.sys
0x9A77D000 \SystemRoot\system32\DRIVERS\usbuhci.sys
0x9A788000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0x9A7D3000 \SystemRoot\system32\DRIVERS\usbehci.sys
0x914DC000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0x9A7E2000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
0x9A7E8000 \SystemRoot\system32\DRIVERS\L1E62x86.sys
0x914FB000 \SystemRoot\system32\DRIVERS\1394ohci.sys
0x99C00000 \SystemRoot\system32\DRIVERS\fdc.sys
0x99C0B000 \SystemRoot\system32\DRIVERS\ASACPI.sys
0x91527000 \SystemRoot\system32\DRIVERS\serenum.sys
0x91531000 \SystemRoot\system32\DRIVERS\CompositeBus.sys
0x9153E000 \SystemRoot\system32\DRIVERS\AgileVpn.sys
0x91550000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0x91568000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0x91573000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0x91595000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0x915AD000 \SystemRoot\system32\DRIVERS\raspptp.sys
0x915C4000 \SystemRoot\system32\DRIVERS\rassstp.sys
0x915DB000 \SystemRoot\system32\DRIVERS\rdpbus.sys
0x915E5000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0x915F2000 \SystemRoot\system32\DRIVERS\mouclass.sys
0x9A7F7000 \SystemRoot\system32\DRIVERS\swenum.sys
0x907A0000 \SystemRoot\system32\DRIVERS\ks.sys
0x91400000 \SystemRoot\system32\DRIVERS\umbus.sys
0x91E19000 \SystemRoot\system32\DRIVERS\usbhub.sys
0x91E5D000 \SystemRoot\system32\DRIVERS\flpydisk.sys
0x91E67000 \SystemRoot\System32\Drivers\NDProxy.SYS
0x91E78000 \SystemRoot\system32\drivers\HdAudio.sys
0x91EC8000 \SystemRoot\system32\drivers\portcls.sys
0x91EF7000 \SystemRoot\system32\drivers\drmk.sys
0x91F10000 \SystemRoot\System32\Drivers\crashdmp.sys
0x91F1D000 \SystemRoot\System32\Drivers\dump_dumpata.sys
0x91F28000 \SystemRoot\System32\Drivers\dump_atapi.sys
0x91F31000 \SystemRoot\System32\Drivers\dump_dumpfve.sys
0x9B3B0000 \SystemRoot\System32\win32k.sys
0x91F42000 \SystemRoot\System32\drivers\Dxapi.sys
0x91F4C000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0x91F63000 \SystemRoot\system32\DRIVERS\USBD.SYS
0x8D2D4000 \SystemRoot\system32\DRIVERS\monitor.sys
0x8D2DF000 \SystemRoot\system32\DRIVERS\hidusb.sys
0x8D2EA000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
0x8D2FD000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
0x8D304000 \SystemRoot\system32\DRIVERS\kbdhid.sys
0x8D310000 \SystemRoot\system32\DRIVERS\mouhid.sys
0x9B210000 \SystemRoot\System32\TSDDD.dll
0x9B220000 \SystemRoot\System32\ATMFD.DLL
0x8D31B000 \SystemRoot\system32\drivers\luafv.sys
0x9B290000 \SystemRoot\System32\cdd.dll
0x8D336000 \SystemRoot\system32\DRIVERS\lltdio.sys
0x8D346000 \SystemRoot\system32\DRIVERS\rspndr.sys
0x8D359000 \SystemRoot\system32\drivers\HTTP.sys
0x8D3DE000 \SystemRoot\system32\DRIVERS\bowser.sys
0x8CC00000 \SystemRoot\System32\drivers\mpsdrv.sys
0x8CC12000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0x91F65000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
0x91FA0000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
0xA0A2D000 \SystemRoot\system32\drivers\peauth.sys
0xA0AC4000 \SystemRoot\System32\Drivers\secdrv.SYS
0xA0ACE000 \SystemRoot\System32\DRIVERS\srvnet.sys
0xA0AEF000 \SystemRoot\System32\drivers\tcpipreg.sys
0xA0AFC000 \SystemRoot\System32\DRIVERS\srv2.sys
0xA0B4B000 \SystemRoot\System32\DRIVERS\srv.sys
0xA0BA1000 \SystemRoot\System32\drivers\rdpdr.sys
0xA0BC6000 \SystemRoot\system32\drivers\tdtcp.sys
0xA0BD0000 \SystemRoot\System32\DRIVERS\tssecsrv.sys
0x91FBB000 \SystemRoot\System32\Drivers\RDPWD.SYS
0xBCE75000 \SystemRoot\system32\DRIVERS\asyncmac.sys
0xBCE7E000 \SystemRoot\system32\drivers\usbaudio.sys
0x8CC35000 \SystemRoot\system32\DRIVERS\lvuvc.sys
0x76E70000 \Windows\System32\ntdll.dll
0x47F70000 \Windows\System32\smss.exe
0x770B0000 \Windows\System32\apisetschema.dll
0x00450000 \Windows\System32\autochk.exe
0x77010000 \Windows\System32\oleaut32.dll
0x76FE0000 \Windows\System32\imagehlp.dll
0x76E20000 \Windows\System32\gdi32.dll
0x76D40000 \Windows\System32\kernel32.dll
0x76D00000 \Windows\System32\ws2_32.dll
Processes (total 69):
0 System Idle Process
4 System
260 C:\Windows\System32\smss.exe
348 csrss.exe
404 C:\Windows\System32\wininit.exe
416 csrss.exe
456 C:\Windows\System32\services.exe
480 C:\Windows\System32\lsass.exe
488 C:\Windows\System32\lsm.exe
604 C:\Windows\System32\svchost.exe
668 C:\Windows\System32\nvvsvc.exe
724 C:\Windows\System32\svchost.exe
748 C:\Windows\System32\winlogon.exe
836 C:\Windows\System32\svchost.exe
896 C:\Windows\System32\svchost.exe
988 C:\Windows\System32\svchost.exe
1100 C:\Windows\System32\svchost.exe
1220 C:\Windows\System32\svchost.exe
1340 C:\Windows\System32\svchost.exe
1456 C:\Windows\System32\spoolsv.exe
1484 C:\Windows\System32\svchost.exe
1600 C:\Windows\System32\svchost.exe
1660 C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
1700 C:\Windows\System32\atashost.exe
1724 C:\Program Files\Bonjour\mDNSResponder.exe
1760 C:\Windows\System32\svchost.exe
1892 C:\Program Files\Common Files\Intuit\QuickBooks\QBCFMonitorService.exe
1976 C:\Program Files\Common Files\Intuit\DataProtect\QBIDPService.exe
2024 C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
332 C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE
2244 C:\Windows\System32\svchost.exe
2432 C:\Users\karen.MASTERBEAT\AppData\Roaming\SonicWALL\VirtualAssist\VASAC.exe
2492 C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE
3036 C:\Windows\System32\nvvsvc.exe
3068 C:\Windows\System32\svchost.exe
3544 C:\Windows\System32\dwm.exe
3572 C:\Windows\explorer.exe
3600 C:\Windows\System32\taskhost.exe
2532 C:\Program Files\Pitney Bowes\PC Meter Connect\mailstationAssistant.exe
2660 C:\Program Files\MSN Toolbar\Platform\4.0.0401.0\mswinext.exe
2736 C:\Program Files\iTunes\iTunesHelper.exe
2752 C:\Program Files\Common Files\Java\Java Update\jusched.exe
2924 C:\Program Files\E.W.E.-Software\Befree4iPhone\befree4iphone.exe
2936 C:\Users\karen.MASTERBEAT\AppData\Local\Google\Update\GoogleUpdate.exe
2900 C:\Program Files\TortoiseSVN\bin\TSVNCache.exe
3020 C:\Windows\System32\spool\drivers\w32x86\3\E_FATIGMA.EXE
2984 C:\Users\karen.MASTERBEAT\AppData\Local\Citrix\GoToAssist Express Expert\274\g2ax_start.exe
3044 C:\Program Files\McAfee Security Scan\3.0.199\SSScheduler.exe
3092 C:\Program Files\Intuit\IDN\Common\TinyWeb\TINY.EXE
276 C:\Program Files\Common Files\Intuit\QuickBooks\QBUpdate\qbupdate.exe
2628 C:\Program Files\Intuit\QuickBooks 2011\QBW32.EXE
3148 C:\Program Files\Trillian\trillian.exe
2388 C:\Program Files\iPod\bin\iPodService.exe
536 C:\Users\karen.MASTERBEAT\AppData\Local\Citrix\GoToAssist Express Expert\274\g2ax_comm_expert.exe
3844 C:\Users\karen.MASTERBEAT\AppData\Local\Citrix\GoToAssist Express Expert\274\g2ax_user_expert.exe
4784 C:\Windows\System32\msiexec.exe
4504 WmiPrvSE.exe
4736 C:\Program Files\Intuit\QuickBooks 2011\QBHelp.exe
5844 C:\Windows\System32\SearchIndexer.exe
1616 C:\Windows\System32\audiodg.exe
3864 C:\Program Files\Common Files\logishrd\LVMVFM\UMVPFSrv.exe
4824 C:\Program Files\Mozilla Firefox\firefox.exe
5052 C:\Program Files\Mozilla Firefox\plugin-container.exe
5048 C:\Windows\System32\SearchProtocolHost.exe
5676 C:\Windows\System32\SearchFilterHost.exe
4440 WmiPrvSE.exe
6016 C:\Users\karen.MASTERBEAT\Desktop\MBRCheck.exe
2824 C:\Windows\System32\conhost.exe
5924 C:\Windows\System32\dllhost.exe
\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`06500000 (NTFS)
\\.\D: --> \\.\PhysicalDrive1 at offset 0x00000000`007e0000 (NTFS)
PhysicalDrive0 Model Number: WDCWD5000AADS-00S9B0, Rev: 01.00A01
PhysicalDrive1 Model Number: ST3500418AS, Rev: CC34
Size Device Name MBR Status
--------------------------------------------
465 GB \\.\PhysicalDrive0 Windows 7 MBR code detected
SHA1: 4379A3D43019B46FA357F7DD6A53B45A3CA8FB79
465 GB \\.\PhysicalDrive1 Unknown MBR code
SHA1: 639AC5CDF8A5CF3245975932C6A4215450A7B98F
Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit:
Done!
I've run MBRCheck - here are the results below. What should I do next?
MBRCheck, version 1.2.3
(c) 2010, AD
Command-line:
Windows Version: Windows 7
Windows Information: (build 7600), 32-bit
Base Board Manufacturer: ASUSTeK Computer INC.
BIOS Manufacturer: American Megatrends Inc.
System Manufacturer: System manufacturer
System Product Name: System Product Name
Logical Drives Mask: 0x0000001d
Kernel Drivers (total 158):
0x82A0A000 \SystemRoot\system32\ntkrnlpa.exe
0x82E1A000 \SystemRoot\system32\halmacpi.dll
0x86872000 \SystemRoot\system32\kdcom.dll
0x83001000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
0x83079000 \SystemRoot\system32\PSHED.dll
0x8308A000 \SystemRoot\system32\BOOTVID.dll
0x83092000 \SystemRoot\system32\CLFS.SYS
0x830D4000 \SystemRoot\system32\CI.dll
0x8317F000 \SystemRoot\system32\drivers\Wdf01000.sys
0x831F0000 \SystemRoot\system32\drivers\WDFLDR.SYS
0x83212000 \SystemRoot\system32\DRIVERS\ACPI.sys
0x8325A000 \SystemRoot\system32\DRIVERS\WMILIB.SYS
0x83263000 \SystemRoot\system32\DRIVERS\msisadrv.sys
0x8326B000 \SystemRoot\system32\DRIVERS\pci.sys
0x83295000 \SystemRoot\system32\DRIVERS\vdrvroot.sys
0x832A0000 \SystemRoot\System32\drivers\partmgr.sys
0x832B1000 \SystemRoot\system32\DRIVERS\volmgr.sys
0x832C1000 \SystemRoot\System32\drivers\volmgrx.sys
0x8330C000 \SystemRoot\system32\DRIVERS\pciide.sys
0x83313000 \SystemRoot\system32\DRIVERS\PCIIDEX.SYS
0x83321000 \SystemRoot\System32\drivers\mountmgr.sys
0x83337000 \SystemRoot\system32\DRIVERS\atapi.sys
0x83340000 \SystemRoot\system32\DRIVERS\ataport.SYS
0x83363000 \SystemRoot\system32\DRIVERS\amdxata.sys
0x8336C000 \SystemRoot\system32\drivers\fltmgr.sys
0x833A0000 \SystemRoot\system32\drivers\fileinfo.sys
0x8B808000 \SystemRoot\System32\Drivers\Ntfs.sys
0x8B937000 \SystemRoot\System32\Drivers\msrpc.sys
0x8B962000 \SystemRoot\System32\Drivers\ksecdd.sys
0x8B975000 \SystemRoot\System32\Drivers\cng.sys
0x8B9D2000 \SystemRoot\System32\drivers\pcw.sys
0x8B9E0000 \SystemRoot\System32\Drivers\Fs_Rec.sys
0x8BA1E000 \SystemRoot\system32\drivers\ndis.sys
0x8BAD5000 \SystemRoot\system32\drivers\NETIO.SYS
0x8BB13000 \SystemRoot\System32\Drivers\ksecpkg.sys
0x8BC01000 \SystemRoot\System32\drivers\tcpip.sys
0x8BD4A000 \SystemRoot\System32\drivers\fwpkclnt.sys
0x8BD7B000 \SystemRoot\system32\DRIVERS\vmstorfl.sys
0x8BD84000 \SystemRoot\system32\DRIVERS\volsnap.sys
0x8BDC3000 \SystemRoot\System32\Drivers\spldr.sys
0x8BDCB000 \SystemRoot\System32\drivers\rdyboost.sys
0x8BB38000 \SystemRoot\System32\Drivers\mup.sys
0x8BDF8000 \SystemRoot\System32\drivers\hwpolicy.sys
0x8BB48000 \SystemRoot\System32\DRIVERS\fvevol.sys
0x8BB7A000 \SystemRoot\system32\DRIVERS\disk.sys
0x8BB8B000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS
0x833B1000 \SystemRoot\system32\DRIVERS\cdrom.sys
0x8BBE2000 \SystemRoot\System32\Drivers\Null.SYS
0x8BBE9000 \SystemRoot\System32\Drivers\Beep.SYS
0x8BBF0000 \SystemRoot\System32\drivers\vga.sys
0x833D0000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
0x8BA00000 \SystemRoot\System32\drivers\watchdog.sys
0x8BA0D000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0x8BA15000 \SystemRoot\system32\drivers\rdpencdd.sys
0x8B9E9000 \SystemRoot\system32\drivers\rdprefmp.sys
0x8B9F1000 \SystemRoot\System32\Drivers\Msfs.SYS
0x833F1000 \SystemRoot\System32\Drivers\Npfs.SYS
0x90620000 \SystemRoot\system32\DRIVERS\tdx.sys
0x90637000 \SystemRoot\system32\DRIVERS\TDI.SYS
0x90642000 \SystemRoot\system32\drivers\afd.sys
0x9069C000 \SystemRoot\System32\DRIVERS\netbt.sys
0x906CE000 \SystemRoot\system32\DRIVERS\wfplwf.sys
0x906D5000 \SystemRoot\system32\DRIVERS\pacer.sys
0x906F4000 \SystemRoot\system32\DRIVERS\netbios.sys
0x90702000 \SystemRoot\system32\DRIVERS\serial.sys
0x9071C000 \SystemRoot\system32\DRIVERS\wanarp.sys
0x9072F000 \SystemRoot\system32\DRIVERS\termdd.sys
0x9073F000 \SystemRoot\system32\DRIVERS\rdbss.sys
0x90780000 \SystemRoot\system32\drivers\nsiproxy.sys
0x9078A000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0x90794000 \SystemRoot\System32\drivers\discache.sys
0x9141F000 \SystemRoot\system32\drivers\csc.sys
0x91483000 \SystemRoot\System32\Drivers\dfsc.sys
0x9149B000 \SystemRoot\system32\DRIVERS\blbdrive.sys
0x914A9000 \SystemRoot\system32\DRIVERS\tunnel.sys
0x914CA000 \SystemRoot\system32\DRIVERS\intelppm.sys
0x99C0D000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys
0x9A68B000 \SystemRoot\system32\DRIVERS\nvBridge.kmd
0x9A68D000 \SystemRoot\System32\drivers\dxgkrnl.sys
0x9A744000 \SystemRoot\System32\drivers\dxgmms1.sys
0x9A77D000 \SystemRoot\system32\DRIVERS\usbuhci.sys
0x9A788000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0x9A7D3000 \SystemRoot\system32\DRIVERS\usbehci.sys
0x914DC000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0x9A7E2000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
0x9A7E8000 \SystemRoot\system32\DRIVERS\L1E62x86.sys
0x914FB000 \SystemRoot\system32\DRIVERS\1394ohci.sys
0x99C00000 \SystemRoot\system32\DRIVERS\fdc.sys
0x99C0B000 \SystemRoot\system32\DRIVERS\ASACPI.sys
0x91527000 \SystemRoot\system32\DRIVERS\serenum.sys
0x91531000 \SystemRoot\system32\DRIVERS\CompositeBus.sys
0x9153E000 \SystemRoot\system32\DRIVERS\AgileVpn.sys
0x91550000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0x91568000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0x91573000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0x91595000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0x915AD000 \SystemRoot\system32\DRIVERS\raspptp.sys
0x915C4000 \SystemRoot\system32\DRIVERS\rassstp.sys
0x915DB000 \SystemRoot\system32\DRIVERS\rdpbus.sys
0x915E5000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0x915F2000 \SystemRoot\system32\DRIVERS\mouclass.sys
0x9A7F7000 \SystemRoot\system32\DRIVERS\swenum.sys
0x907A0000 \SystemRoot\system32\DRIVERS\ks.sys
0x91400000 \SystemRoot\system32\DRIVERS\umbus.sys
0x91E19000 \SystemRoot\system32\DRIVERS\usbhub.sys
0x91E5D000 \SystemRoot\system32\DRIVERS\flpydisk.sys
0x91E67000 \SystemRoot\System32\Drivers\NDProxy.SYS
0x91E78000 \SystemRoot\system32\drivers\HdAudio.sys
0x91EC8000 \SystemRoot\system32\drivers\portcls.sys
0x91EF7000 \SystemRoot\system32\drivers\drmk.sys
0x91F10000 \SystemRoot\System32\Drivers\crashdmp.sys
0x91F1D000 \SystemRoot\System32\Drivers\dump_dumpata.sys
0x91F28000 \SystemRoot\System32\Drivers\dump_atapi.sys
0x91F31000 \SystemRoot\System32\Drivers\dump_dumpfve.sys
0x9B3B0000 \SystemRoot\System32\win32k.sys
0x91F42000 \SystemRoot\System32\drivers\Dxapi.sys
0x91F4C000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0x91F63000 \SystemRoot\system32\DRIVERS\USBD.SYS
0x8D2D4000 \SystemRoot\system32\DRIVERS\monitor.sys
0x8D2DF000 \SystemRoot\system32\DRIVERS\hidusb.sys
0x8D2EA000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
0x8D2FD000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
0x8D304000 \SystemRoot\system32\DRIVERS\kbdhid.sys
0x8D310000 \SystemRoot\system32\DRIVERS\mouhid.sys
0x9B210000 \SystemRoot\System32\TSDDD.dll
0x9B220000 \SystemRoot\System32\ATMFD.DLL
0x8D31B000 \SystemRoot\system32\drivers\luafv.sys
0x9B290000 \SystemRoot\System32\cdd.dll
0x8D336000 \SystemRoot\system32\DRIVERS\lltdio.sys
0x8D346000 \SystemRoot\system32\DRIVERS\rspndr.sys
0x8D359000 \SystemRoot\system32\drivers\HTTP.sys
0x8D3DE000 \SystemRoot\system32\DRIVERS\bowser.sys
0x8CC00000 \SystemRoot\System32\drivers\mpsdrv.sys
0x8CC12000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0x91F65000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
0x91FA0000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
0xA0A2D000 \SystemRoot\system32\drivers\peauth.sys
0xA0AC4000 \SystemRoot\System32\Drivers\secdrv.SYS
0xA0ACE000 \SystemRoot\System32\DRIVERS\srvnet.sys
0xA0AEF000 \SystemRoot\System32\drivers\tcpipreg.sys
0xA0AFC000 \SystemRoot\System32\DRIVERS\srv2.sys
0xA0B4B000 \SystemRoot\System32\DRIVERS\srv.sys
0xA0BA1000 \SystemRoot\System32\drivers\rdpdr.sys
0xA0BC6000 \SystemRoot\system32\drivers\tdtcp.sys
0xA0BD0000 \SystemRoot\System32\DRIVERS\tssecsrv.sys
0x91FBB000 \SystemRoot\System32\Drivers\RDPWD.SYS
0xBCE75000 \SystemRoot\system32\DRIVERS\asyncmac.sys
0xBCE7E000 \SystemRoot\system32\drivers\usbaudio.sys
0x8CC35000 \SystemRoot\system32\DRIVERS\lvuvc.sys
0x76E70000 \Windows\System32\ntdll.dll
0x47F70000 \Windows\System32\smss.exe
0x770B0000 \Windows\System32\apisetschema.dll
0x00450000 \Windows\System32\autochk.exe
0x77010000 \Windows\System32\oleaut32.dll
0x76FE0000 \Windows\System32\imagehlp.dll
0x76E20000 \Windows\System32\gdi32.dll
0x76D40000 \Windows\System32\kernel32.dll
0x76D00000 \Windows\System32\ws2_32.dll
Processes (total 69):
0 System Idle Process
4 System
260 C:\Windows\System32\smss.exe
348 csrss.exe
404 C:\Windows\System32\wininit.exe
416 csrss.exe
456 C:\Windows\System32\services.exe
480 C:\Windows\System32\lsass.exe
488 C:\Windows\System32\lsm.exe
604 C:\Windows\System32\svchost.exe
668 C:\Windows\System32\nvvsvc.exe
724 C:\Windows\System32\svchost.exe
748 C:\Windows\System32\winlogon.exe
836 C:\Windows\System32\svchost.exe
896 C:\Windows\System32\svchost.exe
988 C:\Windows\System32\svchost.exe
1100 C:\Windows\System32\svchost.exe
1220 C:\Windows\System32\svchost.exe
1340 C:\Windows\System32\svchost.exe
1456 C:\Windows\System32\spoolsv.exe
1484 C:\Windows\System32\svchost.exe
1600 C:\Windows\System32\svchost.exe
1660 C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
1700 C:\Windows\System32\atashost.exe
1724 C:\Program Files\Bonjour\mDNSResponder.exe
1760 C:\Windows\System32\svchost.exe
1892 C:\Program Files\Common Files\Intuit\QuickBooks\QBCFMonitorService.exe
1976 C:\Program Files\Common Files\Intuit\DataProtect\QBIDPService.exe
2024 C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
332 C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE
2244 C:\Windows\System32\svchost.exe
2432 C:\Users\karen.MASTERBEAT\AppData\Roaming\SonicWALL\VirtualAssist\VASAC.exe
2492 C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE
3036 C:\Windows\System32\nvvsvc.exe
3068 C:\Windows\System32\svchost.exe
3544 C:\Windows\System32\dwm.exe
3572 C:\Windows\explorer.exe
3600 C:\Windows\System32\taskhost.exe
2532 C:\Program Files\Pitney Bowes\PC Meter Connect\mailstationAssistant.exe
2660 C:\Program Files\MSN Toolbar\Platform\4.0.0401.0\mswinext.exe
2736 C:\Program Files\iTunes\iTunesHelper.exe
2752 C:\Program Files\Common Files\Java\Java Update\jusched.exe
2924 C:\Program Files\E.W.E.-Software\Befree4iPhone\befree4iphone.exe
2936 C:\Users\karen.MASTERBEAT\AppData\Local\Google\Update\GoogleUpdate.exe
2900 C:\Program Files\TortoiseSVN\bin\TSVNCache.exe
3020 C:\Windows\System32\spool\drivers\w32x86\3\E_FATIGMA.EXE
2984 C:\Users\karen.MASTERBEAT\AppData\Local\Citrix\GoToAssist Express Expert\274\g2ax_start.exe
3044 C:\Program Files\McAfee Security Scan\3.0.199\SSScheduler.exe
3092 C:\Program Files\Intuit\IDN\Common\TinyWeb\TINY.EXE
276 C:\Program Files\Common Files\Intuit\QuickBooks\QBUpdate\qbupdate.exe
2628 C:\Program Files\Intuit\QuickBooks 2011\QBW32.EXE
3148 C:\Program Files\Trillian\trillian.exe
2388 C:\Program Files\iPod\bin\iPodService.exe
536 C:\Users\karen.MASTERBEAT\AppData\Local\Citrix\GoToAssist Express Expert\274\g2ax_comm_expert.exe
3844 C:\Users\karen.MASTERBEAT\AppData\Local\Citrix\GoToAssist Express Expert\274\g2ax_user_expert.exe
4784 C:\Windows\System32\msiexec.exe
4504 WmiPrvSE.exe
4736 C:\Program Files\Intuit\QuickBooks 2011\QBHelp.exe
5844 C:\Windows\System32\SearchIndexer.exe
1616 C:\Windows\System32\audiodg.exe
3864 C:\Program Files\Common Files\logishrd\LVMVFM\UMVPFSrv.exe
4824 C:\Program Files\Mozilla Firefox\firefox.exe
5052 C:\Program Files\Mozilla Firefox\plugin-container.exe
5048 C:\Windows\System32\SearchProtocolHost.exe
5676 C:\Windows\System32\SearchFilterHost.exe
4440 WmiPrvSE.exe
6016 C:\Users\karen.MASTERBEAT\Desktop\MBRCheck.exe
2824 C:\Windows\System32\conhost.exe
5924 C:\Windows\System32\dllhost.exe
\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`06500000 (NTFS)
\\.\D: --> \\.\PhysicalDrive1 at offset 0x00000000`007e0000 (NTFS)
PhysicalDrive0 Model Number: WDCWD5000AADS-00S9B0, Rev: 01.00A01
PhysicalDrive1 Model Number: ST3500418AS, Rev: CC34
Size Device Name MBR Status
--------------------------------------------
465 GB \\.\PhysicalDrive0 Windows 7 MBR code detected
SHA1: 4379A3D43019B46FA357F7DD6A53B45A3CA8FB79
465 GB \\.\PhysicalDrive1 Unknown MBR code
SHA1: 639AC5CDF8A5CF3245975932C6A4215450A7B98F
Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit:
Done!