MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Professional Windows Information: Dodatek Service Pack 3 (build 2600) Logical Drives Mask: 0x0000000c Kernel Drivers (total 176): 0x804D7000 \WINDOWS\system32\ntkrnlpa.exe 0x806E5000 \WINDOWS\system32\hal.dll 0xF7B7D000 \WINDOWS\system32\KDCOM.DLL 0xF7A8D000 \WINDOWS\system32\BOOTVID.dll 0xF754D000 ACPI.sys 0xF7B7F000 \WINDOWS\system32\DRIVERS\WMILIB.SYS 0xF753C000 pci.sys 0xF767D000 isapnp.sys 0xF7A91000 compbatt.sys 0xF7A95000 \WINDOWS\system32\DRIVERS\BATTC.SYS 0xF7C45000 pciide.sys 0xF78FD000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS 0xF751E000 pcmcia.sys 0xF768D000 MountMgr.sys 0xF74FF000 ftdisk.sys 0xF7B81000 dmload.sys 0xF74D9000 dmio.sys 0xF7905000 PartMgr.sys 0xF7A99000 ACPIEC.sys 0xF7C46000 \WINDOWS\system32\DRIVERS\OPRGHDLR.SYS 0xF769D000 VolSnap.sys 0xF74C1000 atapi.sys 0xF73F1000 iaStor.sys 0xF76AD000 disk.sys 0xF76BD000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS 0xF73D1000 fltmgr.sys 0xF73BF000 sr.sys 0xF73A9000 DRVMCDB.SYS 0xF76CD000 PxHelp20.sys 0xF7392000 KSecDD.sys 0xF7305000 Ntfs.sys 0xF72D8000 NDIS.sys 0xF72BC000 Apsx86.sys 0xF790D000 ApsHM86.sys 0xF76DD000 ohci1394.sys 0xF76ED000 \WINDOWS\system32\DRIVERS\1394BUS.SYS 0xF72A2000 Mup.sys 0xF771D000 \SystemRoot\system32\DRIVERS\nic1394.sys 0xF670D000 \SystemRoot\system32\DRIVERS\intelppm.sys 0xF5A72000 \SystemRoot\system32\DRIVERS\igxpmp32.sys 0xF5A5E000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS 0xF79ED000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0xF5A3A000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0xF79F5000 \SystemRoot\system32\DRIVERS\usbehci.sys 0xF5A12000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0xF57EF000 \SystemRoot\system32\DRIVERS\NETw4x32.sys 0xF57C4000 \SystemRoot\system32\DRIVERS\b57xp32.sys 0xF57B0000 \SystemRoot\system32\DRIVERS\sdbus.sys 0xF579F000 \SystemRoot\system32\DRIVERS\rimmptsk.sys 0xF578B000 \SystemRoot\system32\DRIVERS\rimsptsk.sys 0xF5739000 \SystemRoot\system32\DRIVERS\rixdptsk.sys 0xF66FD000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0xF79FD000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0xF570F000 \SystemRoot\system32\DRIVERS\Apfiltr.sys 0xF66ED000 \SystemRoot\system32\DRIVERS\WDFLDR.SYS 0xF5694000 \SystemRoot\system32\DRIVERS\Wdf01000.sys 0xF7A05000 \SystemRoot\system32\DRIVERS\mouclass.sys 0xF7A0D000 \SystemRoot\system32\DRIVERS\atmeltpm.sys 0xF7B6D000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0xF7A15000 \SystemRoot\system32\DRIVERS\ibmpmdrv.sys 0xF66DD000 \SystemRoot\system32\DRIVERS\imapi.sys 0xF7A1D000 \SystemRoot\system32\drivers\iviaspi.sys 0xF7BC5000 \SystemRoot\System32\Drivers\DLACDBHM.SYS 0xF66CD000 \SystemRoot\system32\DRIVERS\cdrom.sys 0xF66BD000 \SystemRoot\system32\DRIVERS\redbook.sys 0xF5671000 \SystemRoot\system32\DRIVERS\ks.sys 0xF55A1000 \SystemRoot\system32\DRIVERS\btkrnl.sys 0xF7A25000 \SystemRoot\system32\DRIVERS\tvtpktfilter.sys 0xF7D37000 \SystemRoot\system32\DRIVERS\audstub.sys 0xF7BC7000 \SystemRoot\System32\Drivers\RootMdm.sys 0xF7A2D000 \SystemRoot\System32\Drivers\Modem.SYS 0xF66AD000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0xF727E000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0xF558A000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0xF77ED000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0xF61E4000 \SystemRoot\system32\DRIVERS\raspptp.sys 0xF7A35000 \SystemRoot\system32\DRIVERS\TDI.SYS 0xF5579000 \SystemRoot\system32\DRIVERS\psched.sys 0xF61D4000 \SystemRoot\system32\DRIVERS\msgpc.sys 0xF7A3D000 \SystemRoot\system32\DRIVERS\ptilink.sys 0xF7A45000 \SystemRoot\system32\DRIVERS\raspti.sys 0xF5549000 \SystemRoot\system32\DRIVERS\rdpdr.sys 0xF61C4000 \SystemRoot\system32\DRIVERS\termdd.sys 0xF7A4D000 \SystemRoot\system32\DRIVERS\psadd.sys 0xF7A55000 \SystemRoot\system32\DRIVERS\Tvti2c.sys 0xF7BC9000 \SystemRoot\system32\DRIVERS\swenum.sys 0xF54EB000 \SystemRoot\system32\DRIVERS\update.sys 0xF726A000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0xF7A5D000 \SystemRoot\system32\DRIVERS\btport.sys 0xF546B000 \SystemRoot\system32\drivers\btaudio.sys 0xF5447000 \SystemRoot\system32\drivers\portcls.sys 0xF6174000 \SystemRoot\system32\drivers\drmk.sys 0xF6164000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xF772D000 \SystemRoot\system32\DRIVERS\usbhub.sys 0xF7C05000 \SystemRoot\system32\DRIVERS\USBD.SYS 0xA93DC000 \SystemRoot\system32\drivers\CHDAudN.sys 0xA93A8000 \SystemRoot\system32\DRIVERS\HSFHWAZL.sys 0xA92B6000 \SystemRoot\system32\DRIVERS\HSF_DPV.sys 0xA9163000 \SystemRoot\system32\DRIVERS\HSF_CNXT.sys 0xA8273000 \SystemRoot\System32\Drivers\i2omgmt.SYS 0xA85CE000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xA49D8000 \SystemRoot\System32\Drivers\Null.SYS 0xA85CC000 \SystemRoot\System32\Drivers\Beep.SYS 0xA7D77000 \SystemRoot\System32\Drivers\DLARTL_N.SYS 0xA5428000 \SystemRoot\system32\DRIVERS\easdrv.sys 0xF77FD000 \SystemRoot\System32\Drivers\tcusb.sys 0xA4BF0000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0xA4BE8000 \SystemRoot\System32\drivers\vga.sys 0xA8072000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xA8070000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xF7A65000 \SystemRoot\System32\Drivers\Msfs.SYS 0xF7A6D000 \SystemRoot\System32\Drivers\Npfs.SYS 0xA523C000 \SystemRoot\system32\DRIVERS\rasacd.sys 0xA3324000 \SystemRoot\system32\DRIVERS\ipsec.sys 0xA32BA000 \SystemRoot\system32\DRIVERS\tcpip.sys 0xA3292000 \SystemRoot\system32\DRIVERS\netbt.sys 0xA3256000 \SystemRoot\system32\DRIVERS\ipnat.sys 0xF785D000 \SystemRoot\system32\DRIVERS\epfwtdir.sys 0xA3234000 \SystemRoot\System32\drivers\afd.sys 0xF786D000 \SystemRoot\system32\DRIVERS\netbios.sys 0xF7A7D000 \SystemRoot\System32\drivers\TSMAPIP.SYS 0xF7A85000 \SystemRoot\System32\drivers\Tppwrif.sys 0xF791D000 \SystemRoot\system32\DRIVERS\TPHKDRV.sys 0xA3121000 \SystemRoot\system32\DRIVERS\rdbss.sys 0xA30B1000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xA8068000 \??\C:\WINDOWS\system32\Drivers\IBMBLDID.sys 0xF78AD000 \SystemRoot\System32\Drivers\Fips.SYS 0xF7241000 \SystemRoot\System32\drivers\ANC.SYS 0xF7965000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0xF71BD000 \SystemRoot\system32\DRIVERS\hidusb.sys 0xA9B6C000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0xA9BAC000 \SystemRoot\system32\DRIVERS\kbdhid.sys 0xA9BA4000 \SystemRoot\system32\DRIVERS\mouhid.sys 0xA9246000 \SystemRoot\system32\DRIVERS\wanarp.sys 0xA835B000 \SystemRoot\system32\DRIVERS\arp1394.sys 0x9F52C000 \SystemRoot\System32\Drivers\Cdfs.SYS 0x9DDC2000 \SystemRoot\System32\Drivers\dump_iaStor.sys 0xBF800000 \SystemRoot\System32\win32k.sys 0x9EEED000 \SystemRoot\System32\drivers\Dxapi.sys 0x9E7D6000 \SystemRoot\System32\watchdog.sys 0xBF000000 \SystemRoot\System32\drivers\dxg.sys 0xA4C4B000 \SystemRoot\System32\drivers\dxgthk.sys 0xBF024000 \SystemRoot\System32\igxpgd32.dll 0xBF012000 \SystemRoot\System32\igxprd32.dll 0xBF059000 \SystemRoot\System32\igxpdv32.DLL 0xBF2E9000 \SystemRoot\System32\igxpdx32.DLL 0xBF692000 \SystemRoot\System32\ATMFD.DLL 0xF77CD000 \SystemRoot\system32\DRIVERS\tvtfilter.sys 0xF77DD000 \SystemRoot\System32\Drivers\DRVNDDM.SYS 0xF7D17000 \SystemRoot\System32\DLA\DLADResN.SYS 0x9DD6C000 \SystemRoot\System32\DLA\DLAIFS_M.SYS 0xA2C0A000 \SystemRoot\System32\DLA\DLAOPIOM.SYS 0xF7BB7000 \SystemRoot\System32\DLA\DLAPoolM.SYS 0xF7BB9000 \??\C:\Program Files\Common Files\ThinkVantage Fingerprint Software\Drivers\smihlp.sys 0x9DD55000 \SystemRoot\system32\DRIVERS\WudfPf.sys 0xA954E000 \SystemRoot\System32\DLA\DLABOIOM.SYS 0x9DD3D000 \SystemRoot\System32\DLA\DLAUDFAM.SYS 0x9DD27000 \SystemRoot\System32\DLA\DLAUDF_M.SYS 0xA7DA7000 \SystemRoot\system32\DRIVERS\AegisP.sys 0x9F2A5000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0xA7D9F000 \SystemRoot\system32\DRIVERS\pnarp.sys 0xA7D97000 \SystemRoot\system32\DRIVERS\purendis.sys 0x9EEF1000 \SystemRoot\system32\DRIVERS\s24trans.sys 0x9DCD2000 \SystemRoot\system32\DRIVERS\mrxdav.sys 0xA4C00000 \SystemRoot\system32\DRIVERS\PROCDD.SYS 0x9DC35000 \SystemRoot\system32\DRIVERS\eamon.sys 0x9DBA4000 \SystemRoot\System32\Drivers\HTTP.sys 0x9DAD4000 \SystemRoot\system32\DRIVERS\srv.sys 0x9DC82000 \SystemRoot\system32\DRIVERS\mdmxsdk.sys 0xF7C17000 \??\C:\WINDOWS\System32\drivers\pmemnt.sys 0x9D141000 \SystemRoot\system32\drivers\wdmaud.sys 0xA2CA8000 \SystemRoot\system32\drivers\sysaudio.sys 0xF79C5000 \SystemRoot\System32\Drivers\TDTCP.SYS 0x9C64D000 \SystemRoot\System32\Drivers\RDPWD.SYS 0x9BD05000 \SystemRoot\system32\drivers\kmixer.sys 0x7C900000 \WINDOWS\system32\ntdll.dll Processes (total 91): 0 System Idle Process 4 System 1328 C:\WINDOWS\system32\smss.exe 1380 csrss.exe 1404 C:\WINDOWS\system32\winlogon.exe 1448 C:\WINDOWS\system32\services.exe 1460 C:\WINDOWS\system32\lsass.exe 1648 C:\WINDOWS\system32\ibmpmsvc.exe 1676 C:\WINDOWS\system32\svchost.exe 1764 svchost.exe 1804 C:\WINDOWS\system32\svchost.exe 1828 C:\Program Files\ThinkPad\Bluetooth Software\bin\btwdins.exe 1856 C:\WINDOWS\system32\svchost.exe 1976 C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe 364 svchost.exe 424 svchost.exe 948 C:\WINDOWS\system32\spoolsv.exe 1032 svchost.exe 1076 C:\WINDOWS\system32\IPSSVC.EXE 1092 C:\Program Files\ThinkPad\ConnectUtilities\AcPrfMgrSvc.exe 1140 C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe 1176 C:\Program Files\Intel\Wireless\Bin\EvtEng.exe 1196 C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe 1248 C:\WINDOWS\system32\svchost.exe 1296 C:\WINDOWS\system32\svchost.exe 1352 C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe 172 C:\Program Files\Java\jre6\bin\jqs.exe 1868 C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\mdm.exe 260 C:\WINDOWS\system32\svchost.exe 268 C:\WINDOWS\system32\svchost.exe 300 C:\WINDOWS\system32\PSIService.exe 324 C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe 400 sqlbrowser.exe 576 C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe 644 C:\WINDOWS\system32\svchost.exe 708 C:\Program Files\Common Files\Lenovo\tvt_reg_monitor_svc.exe 788 C:\WINDOWS\system32\TPHDEXLG.exe 816 tvttcsd.exe 832 C:\Program Files\Lenovo\Rescue and Recovery\rrpservice.exe 532 C:\Program Files\Lenovo\Rescue and Recovery\rrservice.exe 2068 C:\Program Files\Common Files\Lenovo\Scheduler\tvtsched.exe 2228 C:\Program Files\Lenovo\Rescue and Recovery\ADM\IUService.exe 2296 C:\Program Files\ThinkPad\Utilities\PWMDBSVC.exe 2320 C:\Program Files\Lenovo\System Update\SUService.exe 2448 C:\Program Files\ThinkPad\ConnectUtilities\AcSvc.exe 2496 C:\Program Files\Common Files\Pure Networks Shared\Platform\nmsrvc.exe 3524 wmpnetwk.exe 3712 C:\Program Files\Common Files\Lenovo\Logger\logmon.exe 792 alg.exe 3992 C:\WINDOWS\explorer.exe 3028 C:\WINDOWS\system32\wbem\wmiapsrv.exe 2080 C:\Program Files\ThinkPad\ConnectUtilities\SvcGuiHlpr.exe 2512 C:\WINDOWS\system32\rundll32.exe 4052 C:\Program Files\Lenovo\NPDIRECT\tpfnf7sp.exe 1712 C:\Program Files\Lenovo\HOTKEY\TPOSDSVC.exe 2892 C:\Program Files\Apoint2K\Apoint.exe 2520 C:\WINDOWS\system32\TpShocks.exe 3464 C:\WINDOWS\system32\wuauclt.exe 3608 C:\PROGRA~1\ThinkPad\UTILIT~1\EZEJMNAP.EXE 3564 C:\Program Files\Lenovo\HOTKEY\TPONSCR.exe 3448 C:\Program Files\Lenovo\ZOOM\TpScrex.exe 556 C:\Program Files\Common Files\Lenovo\Scheduler\scheduler_proxy.exe 396 C:\WINDOWS\system32\DLA\DLACTRLW.EXE 2244 C:\Program Files\Apoint2K\ApMsgFwd.exe 2104 C:\Program Files\Common Files\Installshield\UpdateService\issch.exe 3496 C:\Program Files\Lenovo\AwayTask\AwaySch.EXE 3964 C:\Program Files\ThinkVantage\AMSG\Amsg.exe 1936 C:\Program Files\Apoint2K\ApntEx.exe 2640 C:\PROGRA~1\THINKV~1\PrdCtr\LPMGR.EXE 2776 C:\Program Files\ThinkPad\ConnectUtilities\ACTray.exe 2916 C:\Program Files\ThinkPad\ConnectUtilities\ACWLIcon.exe 3008 C:\Program Files\Lenovo\Client Security Solution\cssauth.exe 3292 C:\PROGRA~1\THINKV~1\PrdCtr\LPMLCHK.EXE 3244 C:\Program Files\Common Files\Pure Networks Shared\Platform\nmctxth.exe 3144 C:\Program Files\Pure Networks\Network Magic\nmapp.exe 3452 C:\Program Files\Intel\Wireless\Bin\Dot1XCfg.exe 748 C:\WINDOWS\system32\igfxtray.exe 3196 C:\WINDOWS\system32\hkcmd.exe 3680 C:\WINDOWS\system32\igfxpers.exe 2924 C:\WINDOWS\system32\igfxsrvc.exe 4844 C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe 5380 C:\WINDOWS\system32\ctfmon.exe 5436 C:\Program Files\Windows Media Player\wmpnscfg.exe 5824 C:\Program Files\ThinkPad\Bluetooth Software\BTTray.exe 5880 C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe 4524 C:\Program Files\Styler\Styler.exe 5056 C:\Program Files\HP\Digital Imaging\bin\hpqste08.exe 4888 C:\Program Files\Mozilla Firefox\firefox.exe 712 C:\Program Files\Mozilla Firefox\plugin-container.exe 2768 C:\WINDOWS\system32\wuauclt.exe 3300 C:\Documents and Settings\Viamot\Pulpit\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) PhysicalDrive0 Model Number: HITACHIHTS542516K9SA00, Rev: BBCZC3HP Size Device Name MBR Status -------------------------------------------- 149 GB \\.\PhysicalDrive0 Unknown MBR code SHA1: 40BDD0AA166016AD93B3DB00E1FCED7E0DC4529F Found non-standard or infected MBR. Enter 'Y' and hit ENTER for more options, or 'N' to exit: Done!