MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Professional Windows Information: Service Pack 3 (build 2600) Logical Drives Mask: 0x0000005c Kernel Drivers (total 126): 0x804D7000 \WINDOWS\system32\ntkrnlpa.exe 0x806E5000 \WINDOWS\system32\hal.dll 0xF79D2000 \WINDOWS\system32\KDCOM.DLL 0xF78E2000 \WINDOWS\system32\BOOTVID.dll 0xF73A2000 ACPI.sys 0xF79D4000 \WINDOWS\system32\DRIVERS\WMILIB.SYS 0xF7391000 pci.sys 0xF74D2000 isapnp.sys 0xF74E2000 ohci1394.sys 0xF74F2000 \WINDOWS\system32\DRIVERS\1394BUS.SYS 0xF78E6000 compbatt.sys 0xF78EA000 \WINDOWS\system32\DRIVERS\BATTC.SYS 0xF7A9A000 pciide.sys 0xF7752000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS 0xF7502000 MountMgr.sys 0xF7372000 ftdisk.sys 0xF79D6000 dmload.sys 0xF734C000 dmio.sys 0xF775A000 PartMgr.sys 0xF7512000 VolSnap.sys 0xF7334000 atapi.sys 0xF7762000 cercsr6.sys 0xF731C000 \WINDOWS\System32\Drivers\SCSIPORT.SYS 0xF7522000 disk.sys 0xF7532000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS 0xF72FC000 fltmgr.sys 0xF72EA000 sr.sys 0xF7542000 Lbd.sys 0xF72D3000 KSecDD.sys 0xF7246000 Ntfs.sys 0xF7219000 NDIS.sys 0xF71FF000 Mup.sys 0xF76A2000 \SystemRoot\system32\DRIVERS\intelppm.sys 0xF663D000 \SystemRoot\system32\DRIVERS\nv4_mini.sys 0xF6629000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS 0xF784A000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0xF6605000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0xF7852000 \SystemRoot\system32\DRIVERS\usbehci.sys 0xF65DD000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0xF64A2000 \SystemRoot\system32\DRIVERS\bcmwl5.sys 0xF76B2000 \SystemRoot\system32\DRIVERS\bcm4sbxp.sys 0xF76C2000 \SystemRoot\system32\DRIVERS\nic1394.sys 0xF648E000 \SystemRoot\system32\DRIVERS\sdbus.sys 0xF76D2000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0xF6459000 \SystemRoot\system32\DRIVERS\SynTP.sys 0xF79F0000 \SystemRoot\system32\DRIVERS\USBD.SYS 0xF785A000 \SystemRoot\system32\DRIVERS\mouclass.sys 0xF7862000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0xF76E2000 \SystemRoot\system32\DRIVERS\imapi.sys 0xF76F2000 \SystemRoot\system32\DRIVERS\cdrom.sys 0xF7702000 \SystemRoot\system32\DRIVERS\redbook.sys 0xF6436000 \SystemRoot\system32\DRIVERS\ks.sys 0xF7996000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0xF799A000 \SystemRoot\system32\DRIVERS\wmiacpi.sys 0xF7C21000 \SystemRoot\system32\DRIVERS\audstub.sys 0xF7712000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0xF799E000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0xF641F000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0xF7722000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0xF7732000 \SystemRoot\system32\DRIVERS\raspptp.sys 0xF786A000 \SystemRoot\system32\DRIVERS\TDI.SYS 0xF640E000 \SystemRoot\system32\DRIVERS\psched.sys 0xF7742000 \SystemRoot\system32\DRIVERS\msgpc.sys 0xF7872000 \SystemRoot\system32\DRIVERS\ptilink.sys 0xF787A000 \SystemRoot\system32\DRIVERS\raspti.sys 0xF63DE000 \SystemRoot\system32\DRIVERS\rdpdr.sys 0xF7562000 \SystemRoot\system32\DRIVERS\termdd.sys 0xF79F2000 \SystemRoot\system32\DRIVERS\swenum.sys 0xF62E0000 \SystemRoot\system32\DRIVERS\update.sys 0xF79BE000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0xF7572000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xF7582000 \SystemRoot\system32\DRIVERS\usbhub.sys 0xF516A000 \SystemRoot\system32\drivers\sthda.sys 0xF5146000 \SystemRoot\system32\drivers\portcls.sys 0xF75A2000 \SystemRoot\system32\drivers\drmk.sys 0xF512C000 \SystemRoot\system32\drivers\dxec02.sys 0xF7A00000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xF7B9F000 \SystemRoot\System32\Drivers\Null.SYS 0xF7A02000 \SystemRoot\System32\Drivers\Beep.SYS 0xF78AA000 \SystemRoot\System32\drivers\vga.sys 0xF7A04000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xF7A06000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xF78B2000 \SystemRoot\System32\Drivers\Msfs.SYS 0xF78BA000 \SystemRoot\System32\Drivers\Npfs.SYS 0xF6CAF000 \SystemRoot\system32\DRIVERS\rasacd.sys 0xF50D1000 \SystemRoot\system32\DRIVERS\ipsec.sys 0xF5078000 \SystemRoot\system32\DRIVERS\tcpip.sys 0xF5050000 \SystemRoot\system32\DRIVERS\netbt.sys 0xF502A000 \SystemRoot\system32\DRIVERS\ipnat.sys 0xF5008000 \SystemRoot\System32\drivers\afd.sys 0xF75B2000 \SystemRoot\system32\DRIVERS\netbios.sys 0xF78C2000 \SystemRoot\System32\Drivers\StarOpen.SYS 0xF78CA000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0xF4FDD000 \SystemRoot\system32\DRIVERS\rdbss.sys 0xF4F45000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xF75C2000 \SystemRoot\System32\Drivers\Fips.SYS 0xF75D2000 \SystemRoot\system32\DRIVERS\wanarp.sys 0xF75E2000 \SystemRoot\system32\DRIVERS\arp1394.sys 0xF62A0000 \SystemRoot\system32\DRIVERS\hidusb.sys 0xF75F2000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0xF78D2000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0xF4EF7000 \SystemRoot\system32\DRIVERS\avipbb.sys 0xF77A2000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS 0xF6298000 \SystemRoot\system32\DRIVERS\mouhid.sys 0xF7A0E000 \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys 0xF4EE4000 \SystemRoot\system32\drivers\AtapiDrv.sys 0xF63BE000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xF4E04000 \SystemRoot\System32\Drivers\dump_atapi.sys 0xF7A78000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS 0xBF800000 \SystemRoot\System32\win32k.sys 0xF4E9C000 \SystemRoot\System32\drivers\Dxapi.sys 0xF7812000 \SystemRoot\System32\watchdog.sys 0xBF000000 \SystemRoot\System32\drivers\dxg.sys 0xF7B3A000 \SystemRoot\System32\drivers\dxgthk.sys 0xBF012000 \SystemRoot\System32\nv4_disp.dll 0xBA6D3000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0xBA6E8000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0xBA426000 \SystemRoot\system32\DRIVERS\mrxdav.sys 0xBA3E9000 \SystemRoot\system32\drivers\wdmaud.sys 0xF7682000 \SystemRoot\system32\drivers\sysaudio.sys 0xBA173000 \SystemRoot\system32\drivers\npf.sys 0xB9FCB000 \SystemRoot\system32\DRIVERS\srv.sys 0xB9C6A000 \SystemRoot\System32\Drivers\HTTP.sys 0xBA386000 \??\C:\WINDOWS\system32\FsUsbExDisk.SYS 0xB9A24000 \SystemRoot\system32\drivers\kmixer.sys 0x7C910000 \WINDOWS\system32\ntdll.dll Processes (total 33): 0 System Idle Process 4 SYSTEM 988 C:\WINDOWS\system32\smss.exe 1060 csrss.exe 1092 C:\WINDOWS\system32\winlogon.exe 1136 C:\WINDOWS\system32\services.exe 1148 C:\WINDOWS\system32\lsass.exe 1336 C:\WINDOWS\system32\svchost.exe 1404 svchost.exe 1548 C:\WINDOWS\system32\svchost.exe 1656 svchost.exe 1748 svchost.exe 1880 C:\WINDOWS\system32\WLTRYSVC.EXE 1924 C:\WINDOWS\system32\BCMWLTRY.EXE 176 C:\WINDOWS\system32\spoolsv.exe 244 C:\Programme\Avira\AntiVir Desktop\sched.exe 328 svchost.exe 764 C:\WINDOWS\explorer.exe 1444 C:\Programme\Avira\AntiVir Desktop\avgnt.exe 1452 C:\WINDOWS\vsnpstd3.exe 1464 C:\Programme\FreePDF_XP\fpassist.exe 1652 C:\WINDOWS\system32\ctfmon.exe 1664 C:\Programme\Samsung\Samsung New PC Studio\NPSAgent.exe 1900 C:\Programme\Avira\AntiVir Desktop\avguard.exe 1988 C:\WINDOWS\system32\FsUsbExService.Exe 236 C:\WINDOWS\system32\nvsvc32.exe 1272 C:\WINDOWS\system32\svchost.exe 1512 C:\Programme\Avira\AntiVir Desktop\avshadow.exe 2588 alg.exe 2756 C:\WINDOWS\system32\wscntfy.exe 3588 wmiprvse.exe 628 C:\Programme\Lavasoft\Ad-Aware\AAWService.exe 2800 C:\Dokumente und Einstellungen\Mariya\Desktop\MBRCheck.exe \\.\C: --> error 1006 \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000018`432af800 (NTFS) \\.\G: --> \\.\PhysicalDrive1 at offset 0x00000000`00007e00 (NTFS) PhysicalDrive0 Model Number: ST9160821AS, Rev: 3.CDD PhysicalDrive1 Model Number: MaxtorBasics Portable, Rev: 0122 Size Device Name MBR Status -------------------------------------------- 149 GB \\.\PhysicalDrive0 Windows XP MBR code detected SHA1: ADFE55CD0C6ED2E00B22375835E4C2736CE9AD11 149 GB \\.\PhysicalDrive1 RE: Windows XP MBR code detected SHA1: DA38B874B7713D1B51CBC449F4EF809B0DEC644A Done!