MBRCheck_10.15.14_17.21.05

  • ·
  • 3,307
  • ·
  • 148

Hey, not a member of Up2Share yet? Sign up, it unlocks many cool features!
MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:			
Windows Version:		Windows XP Home Edition
Windows Information:		Service Pack 3 (build 2600)
Logical Drives Mask:		0x0000000c

Kernel Drivers (total 124):
  0x804D7000 \WINDOWS\system32\ntkrnlpa.exe
  0x806D1000 \WINDOWS\system32\hal.dll
  0xBA5A8000 \WINDOWS\system32\KDCOM.DLL
  0xBA4B8000 \WINDOWS\system32\BOOTVID.dll
  0xB9F78000 ACPI.sys
  0xBA5AA000 \WINDOWS\system32\DRIVERS\WMILIB.SYS
  0xB9F67000 pci.sys
  0xBA0A8000 isapnp.sys
  0xBA4BC000 compbatt.sys
  0xBA4C0000 \WINDOWS\system32\DRIVERS\BATTC.SYS
  0xBA670000 pciide.sys
  0xBA328000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
  0xB9F49000 pcmcia.sys
  0xBA0B8000 MountMgr.sys
  0xB9F2A000 ftdisk.sys
  0xBA4C4000 ACPIEC.sys
  0xBA671000 \WINDOWS\system32\DRIVERS\OPRGHDLR.SYS
  0xBA330000 PartMgr.sys
  0xBA0C8000 VolSnap.sys
  0xB9F12000 atapi.sys
  0xBA0D8000 disk.sys
  0xBA0E8000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
  0xB9EF2000 fltmgr.sys
  0xB9EE0000 sr.sys
  0xBA0F8000 PxHelp20.sys
  0xB9EC9000 KSecDD.sys
  0xB9EB6000 WudfPf.sys
  0xB9E29000 Ntfs.sys
  0xB9DFC000 NDIS.sys
  0xBA108000 SISAGPX.sys
  0xB9DE2000 Mup.sys
  0xBA118000 gagp30kx.sys
  0xBA338000 BTHidMgr.sys
  0xBA138000 \SystemRoot\system32\DRIVERS\AmdK8.sys
  0xB9D4A000 \SystemRoot\system32\DRIVERS\sisgrp.sys
  0xB9D36000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
  0xBA148000 \SystemRoot\system32\DRIVERS\i8042prt.sys
  0xBA358000 \SystemRoot\System32\Drivers\DKbFltr.sys
  0xBA368000 \SystemRoot\system32\DRIVERS\kbdclass.sys
  0xB9D08000 \SystemRoot\system32\DRIVERS\SynTP.sys
  0xBA5B0000 \SystemRoot\system32\DRIVERS\USBD.SYS
  0xBA380000 \SystemRoot\system32\DRIVERS\mouclass.sys
  0xB9CE5000 \SystemRoot\system32\DRIVERS\ks.sys
  0xBA5B2000 \SystemRoot\system32\DRIVERS\NTIDrvr.sys
  0xB9BAE000 \SystemRoot\system32\DRIVERS\AGRSM.sys
  0xBA3A0000 \SystemRoot\System32\Drivers\Modem.SYS
  0xB9979000 \SystemRoot\system32\drivers\ALCXWDM.SYS
  0xB9955000 \SystemRoot\system32\drivers\portcls.sys
  0xBA188000 \SystemRoot\system32\drivers\drmk.sys
  0xBA3B8000 \SystemRoot\system32\DRIVERS\usbohci.sys
  0xB9931000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
  0xBA3C8000 \SystemRoot\system32\DRIVERS\usbehci.sys
  0xBA3D0000 \SystemRoot\system32\DRIVERS\sisnicxp.sys
  0xB98D6000 \SystemRoot\system32\DRIVERS\bcmwl5.sys
  0xBA568000 \SystemRoot\system32\DRIVERS\CmBatt.sys
  0xBA198000 \SystemRoot\System32\Drivers\VcommMgr.sys
  0xBA7A4000 \SystemRoot\system32\DRIVERS\audstub.sys
  0xBA5B6000 \SystemRoot\System32\Drivers\RootMdm.sys
  0xBA1A8000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
  0xBA570000 \SystemRoot\system32\DRIVERS\ndistapi.sys
  0xB98BF000 \SystemRoot\system32\DRIVERS\ndiswan.sys
  0xBA1B8000 \SystemRoot\system32\DRIVERS\raspppoe.sys
  0xBA1C8000 \SystemRoot\system32\DRIVERS\raspptp.sys
  0xBA3F8000 \SystemRoot\system32\DRIVERS\TDI.SYS
  0xB98AE000 \SystemRoot\system32\DRIVERS\psched.sys
  0xBA1D8000 \SystemRoot\system32\DRIVERS\msgpc.sys
  0xBA408000 \SystemRoot\system32\DRIVERS\ptilink.sys
  0xBA418000 \SystemRoot\system32\DRIVERS\raspti.sys
  0xBA428000 \SystemRoot\system32\DRIVERS\VComm.sys
  0xBA584000 \SystemRoot\system32\DRIVERS\serenum.sys
  0xBA1E8000 \SystemRoot\system32\DRIVERS\termdd.sys
  0xBA5BC000 \SystemRoot\system32\DRIVERS\swenum.sys
  0xB9850000 \SystemRoot\system32\DRIVERS\update.sys
  0xBA58C000 \SystemRoot\system32\DRIVERS\mssmbios.sys
  0xBA1F8000 \SystemRoot\System32\Drivers\NDProxy.SYS
  0xBA248000 \SystemRoot\system32\DRIVERS\usbhub.sys
  0xBA258000 \SystemRoot\system32\DRIVERS\cdrom.sys
  0xBA5C2000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
  0xBA7D4000 \SystemRoot\System32\Drivers\Null.SYS
  0xBA5C6000 \SystemRoot\System32\Drivers\Beep.SYS
  0xBA490000 \SystemRoot\System32\drivers\vga.sys
  0xBA5CA000 \SystemRoot\System32\Drivers\mnmdd.SYS
  0xBA5CE000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
  0xBA4A0000 \SystemRoot\System32\Drivers\Msfs.SYS
  0xBA4B0000 \SystemRoot\System32\Drivers\Npfs.SYS
  0xBA560000 \SystemRoot\system32\DRIVERS\rasacd.sys
  0xB0605000 \SystemRoot\system32\DRIVERS\ipsec.sys
  0xB05AC000 \SystemRoot\system32\DRIVERS\tcpip.sys
  0xB0584000 \SystemRoot\system32\DRIVERS\netbt.sys
  0xB055E000 \SystemRoot\system32\DRIVERS\ipnat.sys
  0xBA268000 \SystemRoot\system32\DRIVERS\wanarp.sys
  0xB053C000 \SystemRoot\System32\drivers\afd.sys
  0xBA278000 \SystemRoot\system32\DRIVERS\netbios.sys
  0xBA360000 \SystemRoot\System32\Drivers\StarOpen.SYS
  0xB9848000 \SystemRoot\System32\Drivers\UBHelper.SYS
  0xBA378000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
  0xB9844000 \SystemRoot\system32\DRIVERS\srvkp.sys
  0xBA288000 \SystemRoot\system32\DRIVERS\redbook.sys
  0xB0511000 \SystemRoot\system32\DRIVERS\rdbss.sys
  0xB04A1000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
  0xBA298000 \SystemRoot\system32\DRIVERS\imapi.sys
  0xBA2A8000 \SystemRoot\System32\Drivers\Fips.SYS
  0xBA2B8000 \SystemRoot\system32\DRIVERS\avkmgr.sys
  0xB03DE000 \SystemRoot\system32\DRIVERS\avipbb.sys
  0xB039E000 \SystemRoot\System32\Drivers\dump_atapi.sys
  0xBA5DA000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS
  0xBF800000 \SystemRoot\System32\win32k.sys
  0xB980C000 \SystemRoot\System32\drivers\Dxapi.sys
  0xBA3E0000 \SystemRoot\System32\watchdog.sys
  0xBF000000 \SystemRoot\System32\drivers\dxg.sys
  0xBA744000 \SystemRoot\System32\drivers\dxgthk.sys
  0xBF012000 \SystemRoot\System32\SiSGRV.dll
  0xBF13B000 \SystemRoot\System32\ATMFD.DLL
  0xB024A000 \SystemRoot\system32\DRIVERS\avgntflt.sys
  0xB0690000 \??\C:\WINDOWS\system32\drivers\mbam.sys
  0xB0242000 \SystemRoot\system32\DRIVERS\ndisuio.sys
  0xB0005000 \SystemRoot\system32\drivers\wdmaud.sys
  0xB0132000 \SystemRoot\system32\drivers\sysaudio.sys
  0xAFCAF000 \SystemRoot\system32\DRIVERS\srv.sys
  0xBA2F8000 \SystemRoot\system32\DRIVERS\secdrv.sys
  0xAEE76000 \??\C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys
  0xAF93F000 \SystemRoot\system32\DRIVERS\ipfltdrv.sys
  0xAEE52000 \SystemRoot\System32\Drivers\Fastfat.SYS
  0x7C910000 \WINDOWS\system32\ntdll.dll

Processes (total 34):
       0 System Idle Process
       4 System
     644 C:\WINDOWS\system32\smss.exe
     956 csrss.exe
    1080 C:\WINDOWS\system32\winlogon.exe
    1316 C:\WINDOWS\system32\services.exe
    1328 C:\WINDOWS\system32\lsass.exe
    1752 C:\WINDOWS\system32\svchost.exe
    2016 svchost.exe
     164 C:\WINDOWS\system32\svchost.exe
     216 C:\WINDOWS\system32\svchost.exe
     440 svchost.exe
     496 svchost.exe
     860 C:\WINDOWS\system32\spoolsv.exe
    1176 C:\Program Files\Avira\AntiVir Desktop\sched.exe
    1428 C:\WINDOWS\explorer.exe
     492 C:\Program Files\Avira\AntiVir Desktop\avguard.exe
     664 C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe
     200 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
     272 C:\Program Files\iTunes\iTunesHelper.exe
     448 C:\WINDOWS\system32\ctfmon.exe
     728 C:\Program Files\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe
    1104 C:\Program Files\Malwarebytes Anti-Malware\mbamscheduler.exe
    1760 C:\Program Files\Malwarebytes Anti-Malware\mbamservice.exe
    1368 sqlbrowser.exe
    1988 C:\Program Files\Malwarebytes Anti-Malware\mbam.exe
    1972 C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
    1524 C:\WINDOWS\system32\svchost.exe
    3700 C:\WINDOWS\system32\wuauclt.exe
    2908 C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
    2992 C:\Program Files\iPod\bin\iPodService.exe
    3820 alg.exe
    3276 C:\Program Files\Mozilla Firefox\firefox.exe
    3760 D:\Mes documents\T�l�chargements\MBRCheck.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`bbc57e00  (NTFS)
\\.\D: --> \\.\PhysicalDrive0 at offset 0x00000008`40102600  (NTFS)

PhysicalDrive0 Model Number: TOSHIBAMK6025GAS, Rev: KA200A  

      Size  Device Name          MBR Status
  --------------------------------------------
     55 GB  \\.\PhysicalDrive0   Unknown MBR code
            SHA1: 2EE6FA2A7834FD090D851D197660A37C2B2E054E


Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit: 
Size 8.1 KiB
Extension txt
More