Sei sulla pagina 1di 5

MBRCheck, version 1.2.

3
(c) 2010, AD
Command-line:
Windows Version:
Windows Information:
Base Board Manufacturer:
BIOS Manufacturer:
System Manufacturer:
System Product Name:
Logical Drives Mask:

Professional
(build 9200), 32-bit
LENOVO
LENOVO
LENOVO
80ES
0x000000fc

Kernel Drivers (total 171):


0x8165C000 \SystemRoot\system32\ntoskrnl.exe
0x81603000 \SystemRoot\system32\halmacpi.dll
0x808D7000 \SystemRoot\system32\kd.dll
0x82C34000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
0x82C9B000 \SystemRoot\System32\drivers\werkernel.sys
0x82CA7000 \SystemRoot\System32\drivers\CLFS.SYS
0x82CF1000 \SystemRoot\System32\drivers\tm.sys
0x82D0C000 \SystemRoot\system32\PSHED.dll
0x82D1F000 \SystemRoot\system32\BOOTVID.dll
0x82D28000 \SystemRoot\system32\CI.dll
0x82DA2000 \SystemRoot\System32\drivers\msrpc.sys
0x85614000 \SystemRoot\system32\drivers\Wdf01000.sys
0x856AA000 \SystemRoot\system32\drivers\WDFLDR.SYS
0x856B8000 \SystemRoot\System32\Drivers\acpiex.sys
0x856C9000 \SystemRoot\System32\Drivers\WppRecorder.sys
0x856D3000 \SystemRoot\System32\drivers\ACPI.sys
0x85742000 \SystemRoot\System32\drivers\WMILIB.SYS
0x8574B000 \SystemRoot\System32\Drivers\cng.sys
0x857C3000 \SystemRoot\System32\drivers\msisadrv.sys
0x85811000 \SystemRoot\System32\drivers\pci.sys
0x85848000 \SystemRoot\System32\drivers\vdrvroot.sys
0x85853000 \SystemRoot\system32\drivers\pdc.sys
0x8586B000 \SystemRoot\System32\drivers\partmgr.sys
0x8587F000 \SystemRoot\System32\drivers\spaceport.sys
0x858D3000 \SystemRoot\System32\drivers\volmgr.sys
0x858E4000 \SystemRoot\System32\drivers\volmgrx.sys
0x85931000 \SystemRoot\System32\drivers\mountmgr.sys
0x85947000 \SystemRoot\System32\drivers\storahci.sys
0x85960000 \SystemRoot\System32\drivers\storport.sys
0x859AE000 \SystemRoot\System32\drivers\EhStorClass.sys
0x82008000 \SystemRoot\system32\drivers\fltmgr.sys
0x8204E000 \SystemRoot\System32\drivers\fileinfo.sys
0x82060000 \SystemRoot\System32\Drivers\Wof.sys
0x82085000 \SystemRoot\system32\drivers\WdFilter.sys
0x81E06000 \SystemRoot\System32\Drivers\Ntfs.sys
0x81FA9000 \SystemRoot\System32\Drivers\ksecdd.sys
0x81FBF000 \SystemRoot\System32\drivers\pcw.sys
0x81FCD000 \SystemRoot\System32\Drivers\Fs_Rec.sys
0x820BB000 \SystemRoot\system32\drivers\ndis.sys
0x82195000 \SystemRoot\system32\drivers\NETIO.SYS
0x81FD7000 \SystemRoot\System32\Drivers\ksecpkg.sys
0x85A3D000 \SystemRoot\System32\drivers\tcpip.sys
0x85C10000 \SystemRoot\System32\drivers\fwpkclnt.sys
0x85C58000 \SystemRoot\system32\DRIVERS\wfplwfs.sys
0x85C6B000 \SystemRoot\System32\DRIVERS\fvevol.sys
0x85CE9000 \SystemRoot\System32\drivers\volsnap.sys
0x85D2B000 \SystemRoot\System32\drivers\rdyboost.sys

0x85D60000
0x85D71000
0x85D88000
0x85D9F000
0x85A00000
0x85A31000
0x85DEA000
0x859DD000
0x8A60C000
0x8A6D0000
0x8A737000
0x8A73F000
0x8A746000
0x8AC2E000
0x8AD77000
0x8AD86000
0x8ADD8000
0x8ADE8000
0x8AC00000
0x8AC0B000
0x8A752000
0x8A75E000
0x8A798000
0x8B206000
0x8B27D000
0x8B29F000
0x8B2B2000
0x8B2C0000
0x8B315000
0x8B385000
0x8B39B000
0x8B3B4000
0x8B3C0000
0x8B3CB000
0x8B3D6000
0x8A7B1000
0x8B3DB000
0x8A7E3000
0x8B3F9000
0x85800000
0x8A600000
0x857CB000
0x8B806000
0x8BAFD000
0x8BB40000
0x8BB6B000
0x8BB80000
0x8BB95000
0x8C435000
0x8CA10000
0x8CCE6000
0x8CCF0000
0x8CD08000
0x8CD12000
0x8CD2B000
0x8CD39000
0x8CD45000
0x8CD55000
0x8CD5B000
0x8CD66000

\SystemRoot\System32\Drivers\mup.sys
\SystemRoot\System32\drivers\intelpep.sys
\SystemRoot\System32\drivers\disk.sys
\SystemRoot\System32\drivers\CLASSPNP.SYS
\SystemRoot\System32\Drivers\aswVmm.sys
\SystemRoot\System32\Drivers\aswRvrt.sys
\SystemRoot\System32\Drivers\crashdmp.sys
\SystemRoot\System32\drivers\cdrom.sys
\SystemRoot\system32\drivers\aswSnx.sys
\SystemRoot\system32\drivers\aswSP.sys
\SystemRoot\System32\Drivers\Null.SYS
\SystemRoot\System32\Drivers\Beep.SYS
\SystemRoot\System32\drivers\BasicRender.sys
\SystemRoot\System32\drivers\dxgkrnl.sys
\SystemRoot\System32\drivers\watchdog.sys
\SystemRoot\System32\drivers\dxgmms1.sys
\SystemRoot\System32\drivers\BasicDisplay.sys
\SystemRoot\System32\Drivers\Npfs.SYS
\SystemRoot\System32\Drivers\Msfs.SYS
\SystemRoot\system32\DRIVERS\tdx.sys
\SystemRoot\system32\DRIVERS\TDI.SYS
\SystemRoot\System32\DRIVERS\netbt.sys
\SystemRoot\system32\drivers\aswRdr2.sys
\SystemRoot\system32\drivers\afd.sys
\SystemRoot\system32\DRIVERS\pacer.sys
\SystemRoot\system32\DRIVERS\vwififlt.sys
\SystemRoot\system32\DRIVERS\netbios.sys
\SystemRoot\system32\DRIVERS\rdbss.sys
\SystemRoot\system32\drivers\csc.sys
\SystemRoot\system32\DRIVERS\wanarp.sys
\SystemRoot\System32\Drivers\SCDEmu.SYS
\SystemRoot\system32\drivers\nsiproxy.sys
\SystemRoot\System32\drivers\npsvctrig.sys
\SystemRoot\System32\drivers\mssmbios.sys
\??\C:\Windows\system32\drivers\HWiNFO32.SYS
\SystemRoot\system32\DRIVERS\DuoVMDrv.sys
\SystemRoot\System32\Drivers\dfsc.sys
\SystemRoot\system32\DRIVERS\ahcache.sys
\SystemRoot\system32\DRIVERS\tap0901.sys
\SystemRoot\System32\drivers\CompositeBus.sys
\SystemRoot\system32\DRIVERS\kdnic.sys
\SystemRoot\System32\drivers\umbus.sys
\SystemRoot\system32\DRIVERS\igdkmd32.sys
\SystemRoot\System32\drivers\USBXHCI.SYS
\SystemRoot\System32\drivers\ucx01000.sys
\SystemRoot\System32\drivers\TXEI.sys
\SystemRoot\System32\drivers\HDAudBus.sys
\SystemRoot\system32\DRIVERS\RtsP2Stor.sys
\SystemRoot\system32\DRIVERS\Rt630x86.sys
\SystemRoot\system32\DRIVERS\athwb.sys
\SystemRoot\System32\drivers\vwifibus.sys
\SystemRoot\System32\drivers\serial.sys
\SystemRoot\System32\drivers\serenum.sys
\SystemRoot\System32\drivers\i8042prt.sys
\SystemRoot\System32\drivers\kbdclass.sys
\SystemRoot\System32\drivers\mouclass.sys
\SystemRoot\System32\drivers\AcpiVpc.sys
\SystemRoot\System32\drivers\CmBatt.sys
\SystemRoot\System32\drivers\BATTC.SYS
\SystemRoot\system32\DRIVERS\Smb_driver_Intel.sys

0x8CD70000
0x8CD89000
0x8CD91000
0x8CD93000
0x8CDCD000
0x8C4EB000
0x8CDD7000
0x8CDE1000
0x8CDE9000
0x8C51B000
0x8F013000
0x8F39B000
0x8F3D3000
0x8C57C000
0x90A01000
0x8F3E8000
0x8F3EF000
0x8C5D9000
0x8F000000
0x8C400000
0x90DCA000
0xA541C000
0xA5A2F000
0xA5A3A000
0xA5AC9000
0xA5ADC000
0x8BBCE000
0xA5BDB000
0xA5400000
0x857DA000
0x8CA00000
0xA540F000
0x82DD3000
0x82C00000
0xAC608000
0xAC625000
0xAC635000
0xAC695000
0xAC6A5000
0xAC6B9000
0xAC6C5000
0xAC77E000
0xAC798000
0xB721A000
0xB7272000
0xB72B5000
0xB72CA000
0xB72CE000
0xB72EC000
0xB7328000
0xB7342000
0xB7349000
0xB73EA000
0xAC7A9000
0xB7200000
0xBDC0A000
0xBDC99000
0xBDCEF000
0xBDD08000
0xA5C0E000

\SystemRoot\System32\drivers\intelppm.sys
\SystemRoot\System32\drivers\NdisVirtualBus.sys
\SystemRoot\System32\drivers\swenum.sys
\SystemRoot\System32\drivers\ks.sys
\SystemRoot\System32\drivers\iwdbus.sys
\SystemRoot\System32\drivers\vusbbus.sys
\SystemRoot\System32\drivers\rdpbus.sys
\SystemRoot\System32\drivers\SNTNLUSB.SYS
\SystemRoot\System32\drivers\USBD.SYS
\SystemRoot\System32\drivers\UsbHub3.sys
\SystemRoot\system32\drivers\RTKVHDA.sys
\SystemRoot\system32\drivers\portcls.sys
\SystemRoot\system32\drivers\drmk.sys
\SystemRoot\system32\DRIVERS\IntcDAud.sys
\SystemRoot\System32\win32k.sys
\SystemRoot\System32\drivers\HIDPARSE.SYS
\SystemRoot\System32\Drivers\dump_diskdump.sys
\SystemRoot\System32\Drivers\dump_storahci.sys
\SystemRoot\System32\Drivers\dump_dumpfve.sys
\SystemRoot\System32\drivers\usbccgp.sys
\SystemRoot\System32\TSDDD.dll
\SystemRoot\system32\DRIVERS\rtsuvc.sys
\SystemRoot\System32\drivers\monitor.sys
\SystemRoot\system32\DRIVERS\btfilter.sys
\SystemRoot\System32\Drivers\BTHUSB.sys
\SystemRoot\System32\Drivers\bthport.sys
\SystemRoot\System32\drivers\BthLEEnum.sys
\SystemRoot\System32\drivers\rfcomm.sys
\SystemRoot\System32\drivers\BthEnum.sys
\SystemRoot\system32\DRIVERS\bthpan.sys
\SystemRoot\System32\drivers\bthmodem.sys
\SystemRoot\system32\drivers\modem.sys
\SystemRoot\system32\drivers\luafv.sys
\SystemRoot\system32\drivers\aswMonFlt.sys
\SystemRoot\system32\drivers\aswStm.sys
\SystemRoot\system32\DRIVERS\lltdio.sys
\SystemRoot\system32\DRIVERS\nwifi.sys
\SystemRoot\system32\DRIVERS\ndisuio.sys
\SystemRoot\system32\DRIVERS\rspndr.sys
\SystemRoot\system32\DRIVERS\vwifimp.sys
\SystemRoot\system32\drivers\HTTP.sys
\SystemRoot\system32\DRIVERS\bowser.sys
\SystemRoot\System32\drivers\mpsdrv.sys
\SystemRoot\system32\DRIVERS\mrxsmb.sys
\SystemRoot\system32\DRIVERS\mrxsmb20.sys
\SystemRoot\System32\Drivers\SENTINEL.SYS
\SystemRoot\system32\drivers\aswHwid.sys
\SystemRoot\system32\DRIVERS\idmwfp.sys
\SystemRoot\system32\DRIVERS\mrxsmb10.sys
\SystemRoot\system32\drivers\Ndu.sys
\SystemRoot\system32\drivers\npf.sys
\SystemRoot\system32\drivers\peauth.sys
\SystemRoot\System32\Drivers\secdrv.SYS
\SystemRoot\System32\DRIVERS\srvnet.sys
\SystemRoot\System32\drivers\tcpipreg.sys
\SystemRoot\System32\DRIVERS\srv2.sys
\SystemRoot\System32\DRIVERS\srv.sys
\SystemRoot\System32\drivers\condrv.sys
\SystemRoot\System32\drivers\rdpvideominiport.sys
\SystemRoot\System32\cdd.dll

0xBDD65000
0xBDD6F000
0xBDD8A000
0xBDD94000

\SystemRoot\System32\drivers\hidusb.sys
\SystemRoot\System32\drivers\HIDCLASS.SYS
\SystemRoot\System32\drivers\mouhid.sys
\SystemRoot\system32\DRIVERS\cdfs.sys

Processes (total 70):


0 System Idle Process
4 System
444 C:\Windows\System32\smss.exe
628 csrss.exe
692 C:\Windows\System32\wininit.exe
776 C:\Windows\System32\services.exe
784 C:\Windows\System32\lsass.exe
872 C:\Windows\System32\svchost.exe
916 C:\Windows\System32\svchost.exe
1020 C:\Program Files\IObit\Advanced SystemCare 8\ASCService.exe
1188 C:\Windows\System32\svchost.exe
1216 C:\Windows\System32\svchost.exe
1240 C:\Windows\System32\svchost.exe
1300 C:\Windows\System32\igfxCUIService.exe
1332 C:\Windows\System32\svchost.exe
1408 C:\Program Files\netcut\services\aips.exe
1448 C:\Windows\System32\svchost.exe
1548 C:\Program Files\AVAST Software\Avast\AvastSvc.exe
1352 C:\Windows\System32\spoolsv.exe
1472 C:\Windows\System32\svchost.exe
2292 C:\Program Files\AMI\DuOS\AndServMgr.exe
2316 C:\Program Files\Bluetooth Suite\AdminService.exe
2352 C:\Program Files\Foxit Software\Foxit Reader\Foxit Cloud\FCUpdateServic
e.exe
2360 dasHost.exe
2428 C:\Program Files\IObit\LiveUpdate\LiveUpdate.exe
3072 C:\Windows\System32\SearchIndexer.exe
3300 C:\Windows\System32\svchost.exe
3400 C:\Windows\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
3988 C:\Windows\System32\svchost.exe
1004 C:\Windows\System32\svchost.exe
4160 WmiPrvSE.exe
4700 dllhost.exe
5056 C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
3308 csrss.exe
5612 C:\Windows\System32\winlogon.exe
2060 dwm.exe
3936 C:\Windows\System32\taskhostex.exe
5032 C:\Program Files\IObit\Advanced SystemCare 8\Monitor.exe
5652 C:\Windows\explorer.exe
3664 C:\Windows\System32\igfxEM.exe
2032 C:\Windows\System32\igfxHK.exe
5328 C:\Windows\System32\igfxTray.exe
5588 C:\Program Files\PC Connectivity Solution\Transports\NclMSBTSrv.exe
2088 C:\Program Files\AVAST Software\Avast\AvastUI.exe
3312 C:\Windows\System32\wbem\unsecapp.exe
4628 C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
2224 C:\Program Files\Realtek\Audio\HDA\FMAPP.exe
1796 C:\Program Files\Realtek\Audio\HDA\RtHDVBg.exe
5852 C:\Program Files\Realtek\Audio\HDA\RtHDVBg.exe
2520 C:\Program Files\Realtek\Audio\HDA\RtHDVBg.exe
1284 C:\Users\Mohammed El-Amine\AppData\Local\FluxSoftware\Flux\flux.exe
3224 C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
4328 C:\Program Files\Internet Download Manager\IDMan.exe

2764
4904
4448
2608
1320
3872
4212
3552
2900
4008
5572
4672
1840
5192
5632
3948
6080

C:\Windows\System32\taskeng.exe
C:\Program Files\IObit\Advanced SystemCare 8\ASC.exe
C:\Program Files\IObit\Advanced SystemCare 8\ASCTray.exe
C:\Program Files\WinRAR\WinRAR.exe
\Device\SCDEmu\SCDEmuCd1\HBCD\HBCDMenu.exe
C:\Users\MOHAMM~1\AppData\Local\Temp\HBCD\Tor\tor.exe
C:\Windows\System32\conhost.exe
C:\Program Files\Opera\29.0.1795.60\opera.exe
C:\Program Files\Opera\29.0.1795.60\opera_crashreporter.exe
C:\Program Files\Opera\29.0.1795.60\opera.exe
<unknown>
C:\Program Files\Opera\29.0.1795.60\opera.exe
C:\Program Files\Opera\29.0.1795.60\opera.exe
C:\Program Files\Opera\29.0.1795.60\opera.exe
C:\Users\Mohammed El-Amine\AppData\Local\Temp\HBCD\MBRCheck.exe
C:\Windows\System32\conhost.exe
C:\Windows\System32\dllhost.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`15f00000 (NTFS)


\\.\D: --> \\.\PhysicalDrive0 at offset 0x0000002b`32c00000 (NTFS)
\\.\H: --> \\.\PhysicalDrive0 at offset 0x0000006b`c5c00000 (NTFS)
PhysicalDrive0 Model Number: WDCWD5000LPCX-24C6HT0, Rev: 02.01A02
Size Device Name
MBR Status
-------------------------------------------465 GB \\.\PhysicalDrive0 Windows 7 MBR code detected
SHA1: 4379A3D43019B46FA357F7DD6A53B45A3CA8FB79
Done!