MBRCheck log
MBRCheck, version 1.2.3
(c) 2010, AD
Command-line:
Windows Version: Windows XP Professional
Windows Information: Service Pack 3 (build 2600)
Logical Drives Mask: 0x0000001d
Kernel Drivers (total 115):
0x804D7000 \WINDOWS\system32\ntoskrnl.exe
0x80700000 \WINDOWS\system32\hal.dll
0xF7D17000 \WINDOWS\system32\KDCOM.DLL
0xF7C27000 \WINDOWS\system32\BOOTVID.dll
0xF77C8000 ACPI.sys
0xF7D19000 \WINDOWS\system32\DRIVERS\WMILIB.SYS
0xF77B7000 pci.sys
0xF7817000 isapnp.sys
0xF7DDF000 pciide.sys
0xF7A97000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
0xF7D1B000 viaide.sys
0xF7827000 MountMgr.sys
0xF7798000 ftdisk.sys
0xF7D1D000 dmload.sys
0xF7772000 dmio.sys
0xF7A9F000 PartMgr.sys
0xF7837000 VolSnap.sys
0xF775A000 atapi.sys
0xF7847000 disk.sys
0xF7857000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
0xF773A000 fltmgr.sys
0xF7728000 sr.sys
0xF7867000 PxHelp20.sys
0xF7711000 KSecDD.sys
0xF7684000 Ntfs.sys
0xF7657000 NDIS.sys
0xF7877000 uagp35.sys
0xF763D000 Mup.sys
0xF7967000 \SystemRoot\system32\DRIVERS\intelppm.sys
0xF738D000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0xF7374000 \SystemRoot\system32\DRIVERS\Rtenicxp.sys
0xF7B2F000 \SystemRoot\system32\DRIVERS\usbuhci.sys
0xF7350000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0xF7B37000 \SystemRoot\system32\DRIVERS\usbehci.sys
0xF7B3F000 \SystemRoot\system32\DRIVERS\fdc.sys
0xF733C000 \SystemRoot\system32\DRIVERS\parport.sys
0xF7977000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0xF7B47000 \SystemRoot\system32\DRIVERS\mouclass.sys
0xF7987000 \SystemRoot\system32\DRIVERS\serial.sys
0xF7CAF000 \SystemRoot\system32\DRIVERS\serenum.sys
0xF7997000 \SystemRoot\system32\DRIVERS\imapi.sys
0xF79A7000 \SystemRoot\system32\DRIVERS\cdrom.sys
0xF79B7000 \SystemRoot\system32\DRIVERS\redbook.sys
0xF7319000 \SystemRoot\system32\DRIVERS\ks.sys
0xF7F2D000 \SystemRoot\system32\DRIVERS\audstub.sys
0xF79C7000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0xF7CB7000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0xF7302000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0xF79D7000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0xF79E7000 \SystemRoot\system32\DRIVERS\raspptp.sys
0xF7B4F000 \SystemRoot\system32\DRIVERS\TDI.SYS
0xF72F1000 \SystemRoot\system32\DRIVERS\psched.sys
0xF79F7000 \SystemRoot\system32\DRIVERS\msgpc.sys
0xF7B57000 \SystemRoot\system32\DRIVERS\ptilink.sys
0xF7B5F000 \SystemRoot\system32\DRIVERS\raspti.sys
0xF72C1000 \SystemRoot\system32\DRIVERS\rdpdr.sys
0xF7A07000 \SystemRoot\system32\DRIVERS\termdd.sys
0xF7B67000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0xF7D27000 \SystemRoot\system32\DRIVERS\swenum.sys
0xF7263000 \SystemRoot\system32\DRIVERS\update.sys
0xF7CD3000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0xF6D09000 \SystemRoot\system32\drivers\RtkHDAud.sys
0xF6CE5000 \SystemRoot\system32\drivers\portcls.sys
0xF7A37000 \SystemRoot\system32\drivers\drmk.sys
0xF7A47000 \SystemRoot\System32\Drivers\NDProxy.SYS
0xF7A57000 \SystemRoot\system32\DRIVERS\usbhub.sys
0xF7D2D000 \SystemRoot\system32\DRIVERS\USBD.SYS
0xF7B77000 \SystemRoot\system32\DRIVERS\flpydisk.sys
0xF7D2F000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
0xF7E50000 \SystemRoot\System32\Drivers\Null.SYS
0xF7D31000 \SystemRoot\System32\Drivers\Beep.SYS
0xF7B8F000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
0xF7B97000 \SystemRoot\System32\drivers\vga.sys
0xF6C81000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
0xF7D33000 \SystemRoot\System32\Drivers\mnmdd.SYS
0xF7D35000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0xF7B9F000 \SystemRoot\System32\Drivers\Msfs.SYS
0xF7BA7000 \SystemRoot\System32\Drivers\Npfs.SYS
0xF7C9F000 \SystemRoot\system32\DRIVERS\rasacd.sys
0xF6C4E000 \SystemRoot\system32\DRIVERS\ipsec.sys
0xF6BF5000 \SystemRoot\system32\DRIVERS\tcpip.sys
0xF6BCD000 \SystemRoot\system32\DRIVERS\netbt.sys
0xF725B000 \SystemRoot\System32\drivers\ws2ifsl.sys
0xF6BA7000 \SystemRoot\system32\DRIVERS\ipnat.sys
0xF7A77000 \SystemRoot\system32\DRIVERS\wanarp.sys
0xF6B85000 \SystemRoot\System32\drivers\afd.sys
0xF7A87000 \SystemRoot\system32\DRIVERS\netbios.sys
0xF6B5A000 \SystemRoot\system32\DRIVERS\rdbss.sys
0xF6AEA000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0xF78A7000 \SystemRoot\System32\Drivers\Fips.SYS
0xF7BBF000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0xF6AA4000 \SystemRoot\System32\Drivers\usbvideo.sys
0xF6CDD000 \SystemRoot\system32\DRIVERS\hidusb.sys
0xF78C7000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
0xF6CD5000 \SystemRoot\system32\DRIVERS\kbdhid.sys
0xF78D7000 \SystemRoot\System32\Drivers\Cdfs.SYS
0xF6A8C000 \SystemRoot\System32\Drivers\dump_atapi.sys
0xF7D4B000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS
0xBF800000 \SystemRoot\System32\win32k.sys
0xF6CBD000 \SystemRoot\System32\drivers\Dxapi.sys
0xF7BE7000 \SystemRoot\System32\watchdog.sys
0xBF000000 \SystemRoot\System32\drivers\dxg.sys
0xF7F19000 \SystemRoot\System32\drivers\dxgthk.sys
0xBFF50000 \SystemRoot\System32\framebuf.dll
0xBF012000 \SystemRoot\System32\ATMFD.DLL
0xF6CC1000 \??\C:\WINDOWS\system32\drivers\mbam.sys
0xF6267000 \SystemRoot\system32\drivers\wdmaud.sys
0xF6624000 \SystemRoot\system32\drivers\sysaudio.sys
0xF5DB2000 \SystemRoot\system32\DRIVERS\mrxdav.sys
0xF7D49000 \SystemRoot\System32\Drivers\ParVdm.SYS
0xF5E03000 \??\C:\WINDOWS\system32\drivers\EIO.sys
0xF5C1A000 \SystemRoot\system32\DRIVERS\srv.sys
0xF7D53000 \??\C:\Program Files\DU Meter\DUM_XP32.SYS
0xF574E000 \SystemRoot\System32\Drivers\HTTP.sys
0x7C900000 \WINDOWS\system32\ntdll.dll
Processes (total 40):
0 System Idle Process
4 System
576 C:\WINDOWS\system32\smss.exe
804 csrss.exe
844 C:\WINDOWS\system32\winlogon.exe
920 C:\WINDOWS\system32\services.exe
932 C:\WINDOWS\system32\lsass.exe
1136 C:\WINDOWS\system32\svchost.exe
1216 svchost.exe
1312 C:\WINDOWS\system32\svchost.exe
1360 svchost.exe
1472 svchost.exe
1620 C:\WINDOWS\system32\spoolsv.exe
2028 C:\WINDOWS\explorer.exe
744 C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
752 C:\Program Files\CyberLink\PowerDVD10\PDVD10Serv.exe
764 C:\Program Files\CyberLink\Shared files\brs.exe
768 C:\WINDOWS\RTHDCPL.exe
888 C:\Program Files\Common Files\Java\Java Update\jusched.exe
1264 C:\WINDOWS\system32\ctfmon.exe
1408 C:\Program Files\Windows Desktop Search\WindowsSearch.exe
1800 C:\Program Files\DU Meter\DUMeter.exe
184 C:\Program Files\Mozilla Firefox\firefox.exe
964 svchost.exe
1276 C:\WINDOWS\system32\svchost.exe
1804 C:\Program Files\DU Meter\DUMeterSvc.exe
1948 C:\Program Files\Java\jre7\bin\jqs.exe
368 C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
1728 C:\Program Files\Skype\Updater\Updater.exe
2056 C:\WINDOWS\system32\svchost.exe
2208 C:\WINDOWS\system32\searchindexer.exe
2408 C:\Program Files\AVG\AVG PC Tuneup 2011\BoostSpeed.exe
2488 C:\WINDOWS\system32\wscntfy.exe
2492 C:\WINDOWS\system32\wuauclt.exe
3104 wmiprvse.exe
3216 C:\WINDOWS\system32\searchprotocolhost.exe
3400 alg.exe
3576 searchfilterhost.exe
2920 C:\Program Files\Mozilla Firefox\plugin-container.exe
2764 C:\Documents and Settings\Administrator\desktop\MBRCheck.exe
\\.\C:
\\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS)
\\.\D:
\\.\PhysicalDrive0 at offset 0x00000009`c3dcd400 (NTFS)
PhysicalDrive0 Model Number: WDCWD800AAJS-00PSA0, Rev: 05.06H05
Size Device Name MBR Status
--------------------------------------------
74 GB \\.\PhysicalDrive0 Windows XP MBR code detected
SHA1: DA38B874B7713D1B51CBC449F4EF809B0DEC644A
Done!
(c) 2010, AD
Command-line:
Windows Version: Windows XP Professional
Windows Information: Service Pack 3 (build 2600)
Logical Drives Mask: 0x0000001d
Kernel Drivers (total 115):
0x804D7000 \WINDOWS\system32\ntoskrnl.exe
0x80700000 \WINDOWS\system32\hal.dll
0xF7D17000 \WINDOWS\system32\KDCOM.DLL
0xF7C27000 \WINDOWS\system32\BOOTVID.dll
0xF77C8000 ACPI.sys
0xF7D19000 \WINDOWS\system32\DRIVERS\WMILIB.SYS
0xF77B7000 pci.sys
0xF7817000 isapnp.sys
0xF7DDF000 pciide.sys
0xF7A97000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
0xF7D1B000 viaide.sys
0xF7827000 MountMgr.sys
0xF7798000 ftdisk.sys
0xF7D1D000 dmload.sys
0xF7772000 dmio.sys
0xF7A9F000 PartMgr.sys
0xF7837000 VolSnap.sys
0xF775A000 atapi.sys
0xF7847000 disk.sys
0xF7857000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
0xF773A000 fltmgr.sys
0xF7728000 sr.sys
0xF7867000 PxHelp20.sys
0xF7711000 KSecDD.sys
0xF7684000 Ntfs.sys
0xF7657000 NDIS.sys
0xF7877000 uagp35.sys
0xF763D000 Mup.sys
0xF7967000 \SystemRoot\system32\DRIVERS\intelppm.sys
0xF738D000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0xF7374000 \SystemRoot\system32\DRIVERS\Rtenicxp.sys
0xF7B2F000 \SystemRoot\system32\DRIVERS\usbuhci.sys
0xF7350000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0xF7B37000 \SystemRoot\system32\DRIVERS\usbehci.sys
0xF7B3F000 \SystemRoot\system32\DRIVERS\fdc.sys
0xF733C000 \SystemRoot\system32\DRIVERS\parport.sys
0xF7977000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0xF7B47000 \SystemRoot\system32\DRIVERS\mouclass.sys
0xF7987000 \SystemRoot\system32\DRIVERS\serial.sys
0xF7CAF000 \SystemRoot\system32\DRIVERS\serenum.sys
0xF7997000 \SystemRoot\system32\DRIVERS\imapi.sys
0xF79A7000 \SystemRoot\system32\DRIVERS\cdrom.sys
0xF79B7000 \SystemRoot\system32\DRIVERS\redbook.sys
0xF7319000 \SystemRoot\system32\DRIVERS\ks.sys
0xF7F2D000 \SystemRoot\system32\DRIVERS\audstub.sys
0xF79C7000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0xF7CB7000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0xF7302000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0xF79D7000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0xF79E7000 \SystemRoot\system32\DRIVERS\raspptp.sys
0xF7B4F000 \SystemRoot\system32\DRIVERS\TDI.SYS
0xF72F1000 \SystemRoot\system32\DRIVERS\psched.sys
0xF79F7000 \SystemRoot\system32\DRIVERS\msgpc.sys
0xF7B57000 \SystemRoot\system32\DRIVERS\ptilink.sys
0xF7B5F000 \SystemRoot\system32\DRIVERS\raspti.sys
0xF72C1000 \SystemRoot\system32\DRIVERS\rdpdr.sys
0xF7A07000 \SystemRoot\system32\DRIVERS\termdd.sys
0xF7B67000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0xF7D27000 \SystemRoot\system32\DRIVERS\swenum.sys
0xF7263000 \SystemRoot\system32\DRIVERS\update.sys
0xF7CD3000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0xF6D09000 \SystemRoot\system32\drivers\RtkHDAud.sys
0xF6CE5000 \SystemRoot\system32\drivers\portcls.sys
0xF7A37000 \SystemRoot\system32\drivers\drmk.sys
0xF7A47000 \SystemRoot\System32\Drivers\NDProxy.SYS
0xF7A57000 \SystemRoot\system32\DRIVERS\usbhub.sys
0xF7D2D000 \SystemRoot\system32\DRIVERS\USBD.SYS
0xF7B77000 \SystemRoot\system32\DRIVERS\flpydisk.sys
0xF7D2F000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
0xF7E50000 \SystemRoot\System32\Drivers\Null.SYS
0xF7D31000 \SystemRoot\System32\Drivers\Beep.SYS
0xF7B8F000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
0xF7B97000 \SystemRoot\System32\drivers\vga.sys
0xF6C81000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
0xF7D33000 \SystemRoot\System32\Drivers\mnmdd.SYS
0xF7D35000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0xF7B9F000 \SystemRoot\System32\Drivers\Msfs.SYS
0xF7BA7000 \SystemRoot\System32\Drivers\Npfs.SYS
0xF7C9F000 \SystemRoot\system32\DRIVERS\rasacd.sys
0xF6C4E000 \SystemRoot\system32\DRIVERS\ipsec.sys
0xF6BF5000 \SystemRoot\system32\DRIVERS\tcpip.sys
0xF6BCD000 \SystemRoot\system32\DRIVERS\netbt.sys
0xF725B000 \SystemRoot\System32\drivers\ws2ifsl.sys
0xF6BA7000 \SystemRoot\system32\DRIVERS\ipnat.sys
0xF7A77000 \SystemRoot\system32\DRIVERS\wanarp.sys
0xF6B85000 \SystemRoot\System32\drivers\afd.sys
0xF7A87000 \SystemRoot\system32\DRIVERS\netbios.sys
0xF6B5A000 \SystemRoot\system32\DRIVERS\rdbss.sys
0xF6AEA000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0xF78A7000 \SystemRoot\System32\Drivers\Fips.SYS
0xF7BBF000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0xF6AA4000 \SystemRoot\System32\Drivers\usbvideo.sys
0xF6CDD000 \SystemRoot\system32\DRIVERS\hidusb.sys
0xF78C7000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
0xF6CD5000 \SystemRoot\system32\DRIVERS\kbdhid.sys
0xF78D7000 \SystemRoot\System32\Drivers\Cdfs.SYS
0xF6A8C000 \SystemRoot\System32\Drivers\dump_atapi.sys
0xF7D4B000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS
0xBF800000 \SystemRoot\System32\win32k.sys
0xF6CBD000 \SystemRoot\System32\drivers\Dxapi.sys
0xF7BE7000 \SystemRoot\System32\watchdog.sys
0xBF000000 \SystemRoot\System32\drivers\dxg.sys
0xF7F19000 \SystemRoot\System32\drivers\dxgthk.sys
0xBFF50000 \SystemRoot\System32\framebuf.dll
0xBF012000 \SystemRoot\System32\ATMFD.DLL
0xF6CC1000 \??\C:\WINDOWS\system32\drivers\mbam.sys
0xF6267000 \SystemRoot\system32\drivers\wdmaud.sys
0xF6624000 \SystemRoot\system32\drivers\sysaudio.sys
0xF5DB2000 \SystemRoot\system32\DRIVERS\mrxdav.sys
0xF7D49000 \SystemRoot\System32\Drivers\ParVdm.SYS
0xF5E03000 \??\C:\WINDOWS\system32\drivers\EIO.sys
0xF5C1A000 \SystemRoot\system32\DRIVERS\srv.sys
0xF7D53000 \??\C:\Program Files\DU Meter\DUM_XP32.SYS
0xF574E000 \SystemRoot\System32\Drivers\HTTP.sys
0x7C900000 \WINDOWS\system32\ntdll.dll
Processes (total 40):
0 System Idle Process
4 System
576 C:\WINDOWS\system32\smss.exe
804 csrss.exe
844 C:\WINDOWS\system32\winlogon.exe
920 C:\WINDOWS\system32\services.exe
932 C:\WINDOWS\system32\lsass.exe
1136 C:\WINDOWS\system32\svchost.exe
1216 svchost.exe
1312 C:\WINDOWS\system32\svchost.exe
1360 svchost.exe
1472 svchost.exe
1620 C:\WINDOWS\system32\spoolsv.exe
2028 C:\WINDOWS\explorer.exe
744 C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
752 C:\Program Files\CyberLink\PowerDVD10\PDVD10Serv.exe
764 C:\Program Files\CyberLink\Shared files\brs.exe
768 C:\WINDOWS\RTHDCPL.exe
888 C:\Program Files\Common Files\Java\Java Update\jusched.exe
1264 C:\WINDOWS\system32\ctfmon.exe
1408 C:\Program Files\Windows Desktop Search\WindowsSearch.exe
1800 C:\Program Files\DU Meter\DUMeter.exe
184 C:\Program Files\Mozilla Firefox\firefox.exe
964 svchost.exe
1276 C:\WINDOWS\system32\svchost.exe
1804 C:\Program Files\DU Meter\DUMeterSvc.exe
1948 C:\Program Files\Java\jre7\bin\jqs.exe
368 C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
1728 C:\Program Files\Skype\Updater\Updater.exe
2056 C:\WINDOWS\system32\svchost.exe
2208 C:\WINDOWS\system32\searchindexer.exe
2408 C:\Program Files\AVG\AVG PC Tuneup 2011\BoostSpeed.exe
2488 C:\WINDOWS\system32\wscntfy.exe
2492 C:\WINDOWS\system32\wuauclt.exe
3104 wmiprvse.exe
3216 C:\WINDOWS\system32\searchprotocolhost.exe
3400 alg.exe
3576 searchfilterhost.exe
2920 C:\Program Files\Mozilla Firefox\plugin-container.exe
2764 C:\Documents and Settings\Administrator\desktop\MBRCheck.exe
\\.\C:

\\.\D:

PhysicalDrive0 Model Number: WDCWD800AAJS-00PSA0, Rev: 05.06H05
Size Device Name MBR Status
--------------------------------------------
74 GB \\.\PhysicalDrive0 Windows XP MBR code detected
SHA1: DA38B874B7713D1B51CBC449F4EF809B0DEC644A
Done!