Sei sulla pagina 1di 5

MBRCheck, version 1.2.

3
(c) 2010, AD
Command-line:
Windows Version:
Windows Information:
Base Board Manufacturer:
BIOS Manufacturer:
System Manufacturer:
System Product Name:
Logical Drives Mask:

Enterprise Edition
(build 9200), 64-bit
Acer
Acer
Acer
Aspire V3-571G
0x0000007c

Kernel Drivers (total 165):


0x17286000 \SystemRoot\system32\ntoskrnl.exe
0x17216000 \SystemRoot\system32\hal.dll
0x1652B000 \SystemRoot\system32\kd.dll
0xDBC03000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
0xDBC69000 \SystemRoot\System32\drivers\werkernel.sys
0xDBC77000 \SystemRoot\System32\drivers\CLFS.SYS
0xDBCD8000 \SystemRoot\System32\drivers\tm.sys
0xDBCFA000 \SystemRoot\system32\PSHED.dll
0xDBD0F000 \SystemRoot\system32\BOOTVID.dll
0xDBD19000 \SystemRoot\system32\CI.dll
0xDBDA1000 \SystemRoot\System32\drivers\msrpc.sys
0xDBE7D000 \SystemRoot\system32\drivers\Wdf01000.sys
0xDBF4C000 \SystemRoot\system32\drivers\WDFLDR.SYS
0xDBF5D000 \SystemRoot\System32\Drivers\acpiex.sys
0xDBF75000 \SystemRoot\System32\Drivers\WppRecorder.sys
0xDC053000 \SystemRoot\System32\drivers\ACPI.sys
0xDC0DD000 \SystemRoot\System32\drivers\WMILIB.SYS
0xDC0E7000 \SystemRoot\System32\Drivers\cng.sys
0xDC17D000 \SystemRoot\System32\drivers\msisadrv.sys
0xDC187000 \SystemRoot\System32\drivers\pci.sys
0xDC1CF000 \SystemRoot\System32\drivers\vdrvroot.sys
0xDC1DC000 \SystemRoot\system32\drivers\pdc.sys
0xDC000000 \SystemRoot\System32\drivers\partmgr.sys
0xDBF80000 \SystemRoot\System32\drivers\spaceport.sys
0xDC018000 \SystemRoot\System32\drivers\volmgr.sys
0xDBE00000 \SystemRoot\System32\drivers\volmgrx.sys
0xDC02D000 \SystemRoot\System32\drivers\mountmgr.sys
0xDBE5F000 \SystemRoot\System32\drivers\storahci.sys
0xDC254000 \SystemRoot\System32\drivers\storport.sys
0xDC2CD000 \SystemRoot\system32\drivers\fltmgr.sys
0xDC329000 \SystemRoot\System32\drivers\fileinfo.sys
0xDC33F000 \SystemRoot\System32\Drivers\Wof.sys
0xDC36A000 \SystemRoot\system32\drivers\WdFilter.sys
0xDC465000 \SystemRoot\System32\Drivers\Ntfs.sys
0xDC65B000 \SystemRoot\System32\Drivers\ksecdd.sys
0xDC677000 \SystemRoot\System32\drivers\pcw.sys
0xDC687000 \SystemRoot\System32\Drivers\Fs_Rec.sys
0xDC692000 \SystemRoot\system32\drivers\ndis.sys
0xDC84F000 \SystemRoot\system32\drivers\NETIO.SYS
0xDC8C7000 \SystemRoot\System32\Drivers\ksecpkg.sys
0xDCA2E000 \SystemRoot\System32\drivers\tcpip.sys
0xDCC9F000 \SystemRoot\System32\drivers\fwpkclnt.sys
0xDCD0B000 \SystemRoot\system32\DRIVERS\wfplwfs.sys
0xDCD30000 \SystemRoot\System32\DRIVERS\fvevol.sys
0xDC8F7000 \SystemRoot\System32\drivers\volsnap.sys
0xDC946000 \SystemRoot\System32\drivers\rdyboost.sys
0xDCDC5000 \SystemRoot\system32\DRIVERS\nvpciflt.sys

0xDCDCF000
0xDCDE6000
0xDCA0C000
0xDC98C000
0xDC9E1000
0xDC7AA000
0xDCDF5000
0xDC833000
0xDC83B000
0xDD06A000
0xDD1EB000
0xDD000000
0xDC7D8000
0xDC7EA000
0xDC400000
0xDC40C000
0xDC42C000
0xDC3AC000
0xDD270000
0xDD302000
0xDD32C000
0xDD344000
0xDD355000
0xDD461000
0xDD4EF000
0xDD508000
0xDD6E8000
0xDD7CD000
0xDD7DB000
0xDD7E7000
0xDD7F3000
0xDD600000
0xDD636000
0xDD64D000
0xDD675000
0xDD682000
0xDD691000
0xDD69C000
0xDD6C7000
0xDD88A000
0xDE463000
0xDE822000
0xDE877000
0xDE8A9000
0xDE8CA000
0xDE8E2000
0xDE951000
0xDE96A000
0xDE9D5000
0xDE400000
0xDE42E000
0xDE440000
0xDEA27000
0xDEDE7000
0xDEA00000
0xDE9EE000
0xDE381000
0xDEA1F000
0xDEDF4000
0xDE455000

\SystemRoot\System32\Drivers\mup.sys
\SystemRoot\System32\drivers\intelpep.sys
\SystemRoot\System32\drivers\disk.sys
\SystemRoot\System32\drivers\CLASSPNP.SYS
\SystemRoot\System32\Drivers\crashdmp.sys
\SystemRoot\System32\drivers\cdrom.sys
\SystemRoot\System32\Drivers\Null.SYS
\SystemRoot\System32\Drivers\Beep.SYS
\SystemRoot\System32\drivers\BasicRender.sys
\SystemRoot\System32\drivers\dxgkrnl.sys
\SystemRoot\System32\drivers\watchdog.sys
\SystemRoot\System32\drivers\dxgmms1.sys
\SystemRoot\System32\drivers\BasicDisplay.sys
\SystemRoot\System32\Drivers\Npfs.SYS
\SystemRoot\System32\Drivers\Msfs.SYS
\SystemRoot\system32\DRIVERS\tdx.sys
\SystemRoot\system32\DRIVERS\TDI.SYS
\SystemRoot\System32\DRIVERS\netbt.sys
\SystemRoot\system32\drivers\afd.sys
\SystemRoot\system32\DRIVERS\pacer.sys
\SystemRoot\system32\DRIVERS\vwififlt.sys
\SystemRoot\system32\DRIVERS\netbios.sys
\SystemRoot\system32\DRIVERS\rdbss.sys
\SystemRoot\system32\drivers\csc.sys
\SystemRoot\system32\DRIVERS\wanarp.sys
\SystemRoot\system32\DRIVERS\VBoxUSBMon.sys
\SystemRoot\system32\DRIVERS\VBoxDrv.sys
\SystemRoot\system32\drivers\nsiproxy.sys
\SystemRoot\System32\drivers\npsvctrig.sys
\SystemRoot\System32\drivers\mssmbios.sys
\??\C:\Windows\SysWOW64\drivers\HWiNFO64A.SYS
\SystemRoot\System32\Drivers\dfsc.sys
\SystemRoot\system32\DRIVERS\ahcache.sys
\SystemRoot\system32\DRIVERS\VBoxNetAdp.sys
\SystemRoot\system32\DRIVERS\tap0901.sys
\SystemRoot\System32\drivers\CompositeBus.sys
\SystemRoot\system32\DRIVERS\kdnic.sys
\SystemRoot\system32\DRIVERS\VBoxNetFlt.sys
\SystemRoot\System32\drivers\umbus.sys
\SystemRoot\system32\DRIVERS\nvlddmkm.sys
\SystemRoot\system32\DRIVERS\igdkmd64.sys
\SystemRoot\System32\drivers\USBXHCI.SYS
\SystemRoot\System32\drivers\ucx01000.sys
\SystemRoot\system32\DRIVERS\TeeDriverx64.sys
\SystemRoot\System32\drivers\usbehci.sys
\SystemRoot\System32\drivers\USBPORT.SYS
\SystemRoot\System32\drivers\HDAudBus.sys
\SystemRoot\system32\DRIVERS\k57nd60a.sys
\SystemRoot\System32\drivers\bScsiSDa.sys
\SystemRoot\System32\drivers\SCSIPORT.SYS
\SystemRoot\System32\drivers\bScsiMSa.sys
\SystemRoot\System32\drivers\b57xdbd.sys
\SystemRoot\system32\DRIVERS\athwbx.sys
\SystemRoot\System32\drivers\vwifibus.sys
\SystemRoot\System32\drivers\i8042prt.sys
\SystemRoot\System32\drivers\kbdclass.sys
\SystemRoot\System32\drivers\mouclass.sys
\SystemRoot\System32\drivers\CmBatt.sys
\SystemRoot\System32\drivers\BATTC.SYS
\SystemRoot\System32\drivers\wmiacpi.sys

0xDE391000
0xDE3AF000
0xDE45F000
0xDD800000
0xDD84E000
0xDD85A000
0xDD52E000
0xDD865000
0xDEEE5000
0xDF018000
0xDF390000
0xDF3D7000
0xDF3F3000
0xDEF5D000
0xDF000000
0xDEFC3000
0xDEE1F000
0xDEE35000
0xDD871000
0xDF441000
0x00040000
0xDF56D000
0xDF579000
0xDF596000
0xDF5AC000
0x00772000
0x00801000
0x00B60000
0xDF5BA000
0xDF5DE000
0xDF8DE000
0xDF952000
0xDF966000
0xDF97E000
0xDFA1E000
0xDFB18000
0xDFB38000
0xDFB4F000
0xDFBBB000
0xDF98D000
0xDFA00000
0xDF800000
0xDFBF4000
0xDE3BA000
0xDF8A9000
0xDFCCC000
0xDFC00000
0xDFC8E000
0xDFD78000
0xDFD97000
0xDFDA7000
0xE0A50000
0xE0ADF000
0xE0AFA000
0xE0B5D000
0xE0B7D000
0xE0BBA000
0xE0BC5000

\SystemRoot\System32\drivers\intelppm.sys
\SystemRoot\System32\drivers\NdisVirtualBus.sys
\SystemRoot\System32\drivers\swenum.sys
\SystemRoot\System32\drivers\ks.sys
\SystemRoot\System32\drivers\iwdbus.sys
\SystemRoot\System32\drivers\rdpbus.sys
\SystemRoot\System32\drivers\usbhub.sys
\SystemRoot\System32\drivers\USBD.SYS
\SystemRoot\System32\drivers\UsbHub3.sys
\SystemRoot\system32\drivers\RTKVHD64.sys
\SystemRoot\system32\drivers\portcls.sys
\SystemRoot\system32\drivers\drmk.sys
\SystemRoot\system32\drivers\ksthunk.sys
\SystemRoot\system32\drivers\HdAudio.sys
\SystemRoot\System32\drivers\b57xdmp.sys
\SystemRoot\System32\drivers\usbccgp.sys
\SystemRoot\System32\drivers\HIDPARSE.SYS
\SystemRoot\system32\DRIVERS\btfilter.sys
\SystemRoot\System32\Drivers\BTHUSB.sys
\SystemRoot\System32\Drivers\bthport.sys
\SystemRoot\System32\win32k.sys
\SystemRoot\System32\Drivers\dump_diskdump.sys
\SystemRoot\System32\Drivers\dump_storahci.sys
\SystemRoot\System32\Drivers\dump_dumpfve.sys
\SystemRoot\System32\drivers\monitor.sys
\SystemRoot\System32\TSDDD.dll
\SystemRoot\System32\cdd.dll
\SystemRoot\System32\ATMFD.DLL
\SystemRoot\system32\drivers\luafv.sys
\SystemRoot\system32\DRIVERS\lltdio.sys
\SystemRoot\system32\DRIVERS\nwifi.sys
\SystemRoot\system32\DRIVERS\ndisuio.sys
\SystemRoot\system32\DRIVERS\rspndr.sys
\SystemRoot\system32\DRIVERS\vwifimp.sys
\SystemRoot\system32\drivers\HTTP.sys
\SystemRoot\system32\DRIVERS\bowser.sys
\SystemRoot\System32\drivers\mpsdrv.sys
\SystemRoot\system32\DRIVERS\mrxsmb.sys
\SystemRoot\system32\DRIVERS\mrxsmb20.sys
\SystemRoot\system32\DRIVERS\mrxsmb10.sys
\SystemRoot\system32\drivers\Ndu.sys
\SystemRoot\system32\drivers\peauth.sys
\SystemRoot\System32\Drivers\secdrv.SYS
\SystemRoot\System32\DRIVERS\srvnet.sys
\SystemRoot\System32\drivers\tcpipreg.sys
\SystemRoot\System32\DRIVERS\srv2.sys
\SystemRoot\System32\DRIVERS\srv.sys
\SystemRoot\system32\DRIVERS\tunnel.sys
\SystemRoot\system32\Drivers\WdNisDrv.sys
\SystemRoot\System32\drivers\condrv.sys
\SystemRoot\System32\drivers\FsDepends.sys
\SystemRoot\System32\drivers\vhdmp.sys
\SystemRoot\system32\DRIVERS\cdfs.sys
\SystemRoot\System32\drivers\USBSTOR.SYS
\SystemRoot\system32\drivers\WudfPf.sys
\SystemRoot\system32\DRIVERS\WUDFRd.sys
\SystemRoot\System32\drivers\WpdUpFltr.sys
\SystemRoot\System32\Drivers\fastfat.SYS

Processes (total 63):

0 System Idle Process


4 System
324 C:\Windows\System32\smss.exe
540 csrss.exe
616 C:\Windows\System32\wininit.exe
632 csrss.exe
684 C:\Windows\System32\winlogon.exe
708 C:\Windows\System32\services.exe
724 C:\Windows\System32\lsass.exe
796 C:\Windows\System32\svchost.exe
840 C:\Windows\System32\svchost.exe
936 dwm.exe
948 C:\Windows\System32\svchost.exe
976 C:\Windows\System32\svchost.exe
992 C:\Windows\System32\svchost.exe
76 C:\Windows\System32\svchost.exe
756 C:\Windows\System32\igfxCUIService.exe
1100 C:\Program Files (x86)\Stardock\Start8\Start8Srv.exe
1140 C:\Windows\System32\svchost.exe
1156 C:\Program Files (x86)\Stardock\Start8\Start8_64.exe
1384 C:\Windows\System32\spoolsv.exe
1408 C:\Windows\System32\svchost.exe
1532 C:\Program Files\Broadcom\MemoryCard\BrcmCardReader.exe
1624 C:\Windows\System32\svchost.exe
1672 dasHost.exe
1696 C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
1756 C:\Program Files\Windows Defender\MsMpEng.exe
2032 C:\Windows\System32\svchost.exe
2408 C:\Program Files\Windows Defender\NisSrv.exe
2468 unsecapp.exe
2544 WmiPrvSE.exe
2848 C:\Windows\System32\taskhostex.exe
2924 C:\Windows\explorer.exe
2100 C:\Windows\System32\igfxEM.exe
1152 C:\Windows\System32\igfxHK.exe
2288 C:\Windows\System32\igfxTray.exe
3512 C:\Windows\System32\SearchIndexer.exe
3540 C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
3732 C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
3408 C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
3360 C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
2776 C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
1436 WmiPrvSE.exe
3876 C:\Program Files\WindowsApps\Microsoft.Reader_6.3.9654.17499_x64__8weky
b3d8bbwe\glcnd.exe
3768 C:\Windows\System32\RuntimeBroker.exe
812 C:\Windows\System32\WWAHost.exe
1916 C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
1456 C:\Windows\System32\audiodg.exe
1048 WUDFHost.exe
2200 C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
1588 C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
1784 C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
3704 C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
3952 E:\iso\YUMI-2.0.1.2.exe
2180 C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
4008 C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
308 G:\HBCD\HBCDMenu.exe
3668 C:\Windows\System32\taskeng.exe
2068 C:\Windows\SysWOW64\notepad.exe

2208
3280
3276
416

C:\Users\adminn\AppData\Local\Temp\HBCD\MBRCheck.exe
C:\Windows\System32\conhost.exe
C:\Windows\System32\dllhost.exe
C:\Windows\System32\taskeng.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`007e0000 (NTFS)


\\.\D: --> \\.\PhysicalDrive0 at offset 0x0000001e`3cb00000 (NTFS)
\\.\E: --> \\.\PhysicalDrive0 at offset 0x0000002a`9391b000 (NTFS)
PhysicalDrive0 Model Number: ST9500325AS, Rev: 0001SDM1
Size Device Name
MBR Status
-------------------------------------------465 GB \\.\PhysicalDrive0 Unknown MBR code
SHA1: 7DFCE12E67F2E7983D4C0C94DF5312A755431EFC
Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit:
Options:
[1] Dump the MBR of a physical disk to file.
[2] Restore the MBR of a physical disk with a standard boot code.
[3] Exit.
Enter your choice:

Potrebbero piacerti anche