Jump to content

Need Some help am i getting hacked?


Recommended Posts

I have never used MBR.Check before and i just heard about it and used it and heres the results :

MBRCheck, version 1.2.3

© 2010, AD

Command-line:

Windows Version: Windows 7 Home Premium Edition

Windows Information: Service Pack 1 (build 7601), 64-bit

Base Board Manufacturer: Alienware

BIOS Manufacturer: Alienware

System Manufacturer: Alienware

System Product Name: Aurora-R3

Logical Drives Mask: 0x0001001c

Kernel Drivers (total 206):

0x0300E000 \SystemRoot\system32\ntoskrnl.exe

0x035F7000 \SystemRoot\system32\hal.dll

0x00BD5000 \SystemRoot\system32\kdcom.dll

0x00CC6000 \SystemRoot\system32\mcupdate_GenuineIntel.dll

0x00D15000 \SystemRoot\system32\PSHED.dll

0x00D29000 \SystemRoot\system32\CLFS.SYS

0x00C00000 \SystemRoot\system32\CI.dll

0x00D87000 \SystemRoot\System32\drivers\SMR210.SYS

0x00DA3000 \SystemRoot\System32\drivers\FLTMGR.SYS

0x00E52000 \SystemRoot\system32\drivers\Wdf01000.sys

0x00EF6000 \SystemRoot\system32\drivers\WDFLDR.SYS

0x00F05000 \SystemRoot\system32\drivers\ACPI.sys

0x00F5C000 \SystemRoot\system32\drivers\WMILIB.SYS

0x00F65000 \SystemRoot\system32\drivers\msisadrv.sys

0x00F6F000 \SystemRoot\system32\drivers\pci.sys

0x00FA2000 \SystemRoot\system32\drivers\vdrvroot.sys

0x00FAF000 \SystemRoot\System32\drivers\partmgr.sys

0x00FC4000 \SystemRoot\system32\drivers\volmgr.sys

0x010A0000 \SystemRoot\System32\drivers\volmgrx.sys

0x010FC000 \SystemRoot\system32\drivers\jraid.sys

0x0111D000 \SystemRoot\system32\drivers\SCSIPORT.SYS

0x0114C000 \SystemRoot\System32\drivers\mountmgr.sys

0x01247000 \SystemRoot\system32\drivers\iaStor.sys

0x0139B000 \SystemRoot\system32\drivers\amdxata.sys

0x01166000 \SystemRoot\system32\drivers\N360x64\0501000.01D\SYMDS64.SYS

0x013A6000 \SystemRoot\system32\drivers\fileinfo.sys

0x0142B000 \SystemRoot\system32\drivers\N360x64\0501000.01D\SYMEFA64.SYS

0x0150F000 \SystemRoot\System32\Drivers\PxHlpa64.sys

0x01638000 \SystemRoot\System32\Drivers\Ntfs.sys

0x0151C000 \SystemRoot\System32\Drivers\msrpc.sys

0x017DB000 \SystemRoot\System32\Drivers\ksecdd.sys

0x0157A000 \SystemRoot\System32\Drivers\cng.sys

0x01600000 \SystemRoot\System32\drivers\pcw.sys

0x01611000 \SystemRoot\System32\Drivers\Fs_Rec.sys

0x0181B000 \SystemRoot\system32\drivers\ndis.sys

0x0190E000 \SystemRoot\system32\drivers\NETIO.SYS

0x0196E000 \SystemRoot\System32\Drivers\ksecpkg.sys

0x01A02000 \SystemRoot\System32\drivers\tcpip.sys

0x01C06000 \SystemRoot\System32\drivers\fwpkclnt.sys

0x01C50000 \SystemRoot\system32\drivers\volsnap.sys

0x01C9C000 \SystemRoot\System32\Drivers\spldr.sys

0x01CA4000 \SystemRoot\System32\drivers\rdyboost.sys

0x01CDE000 \SystemRoot\System32\Drivers\mup.sys

0x01CF0000 \SystemRoot\System32\drivers\hwpolicy.sys

0x01CF9000 \SystemRoot\System32\DRIVERS\fvevol.sys

0x01D33000 \SystemRoot\system32\drivers\disk.sys

0x01D49000 \SystemRoot\system32\drivers\CLASSPNP.SYS

0x03177000 \SystemRoot\system32\DRIVERS\cdrom.sys

0x031A1000 \SystemRoot\System32\Drivers\Null.SYS

0x031AA000 \SystemRoot\System32\Drivers\Beep.SYS

0x031B1000 \SystemRoot\System32\drivers\vga.sys

0x031BF000 \SystemRoot\System32\drivers\VIDEOPRT.SYS

0x031E4000 \SystemRoot\System32\drivers\watchdog.sys

0x031F4000 \SystemRoot\System32\DRIVERS\RDPCDD.sys

0x03000000 \SystemRoot\system32\drivers\rdpencdd.sys

0x01D87000 \SystemRoot\system32\drivers\rdprefmp.sys

0x01D90000 \SystemRoot\System32\Drivers\Msfs.SYS

0x01D9B000 \SystemRoot\System32\Drivers\Npfs.SYS

0x01DAC000 \SystemRoot\system32\DRIVERS\tdx.sys

0x01DCE000 \SystemRoot\system32\DRIVERS\TDI.SYS

0x01000000 \SystemRoot\system32\drivers\afd.sys

0x01999000 \SystemRoot\System32\DRIVERS\netbt.sys

0x01DDB000 \SystemRoot\system32\DRIVERS\wfplwf.sys

0x01400000 \SystemRoot\system32\DRIVERS\pacer.sys

0x01DE4000 \SystemRoot\system32\DRIVERS\vwififlt.sys

0x019DE000 \SystemRoot\system32\DRIVERS\netbios.sys

0x01800000 \SystemRoot\system32\DRIVERS\wanarp.sys

0x0161B000 \SystemRoot\system32\DRIVERS\termdd.sys

0x04627000 \SystemRoot\System32\Drivers\N360x64\0501000.01D\SYMNETS.SYS

0x0468E000 \??\C:\Windows\system32\Drivers\SYMEVENT64x86.SYS

0x046C4000 \SystemRoot\system32\drivers\N360x64\0501000.01D\Ironx64.SYS

0x046F1000 \SystemRoot\system32\drivers\N360x64\0501000.01D\SRTSPX64.SYS

0x04707000 \SystemRoot\system32\DRIVERS\rdbss.sys

0x04758000 \SystemRoot\system32\drivers\nsiproxy.sys

0x04764000 \SystemRoot\system32\DRIVERS\mssmbios.sys

0x0476F000 \??\C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_5.0.2.1\Definitions\IPSDefs\20120106.002\IDSvia64.sys

0x044ED000 \??\C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\eeCtrl64.sys

0x04566000 \??\C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys

0x0458C000 \SystemRoot\System32\drivers\discache.sys

0x0459B000 \SystemRoot\System32\Drivers\dfsc.sys

0x045B9000 \SystemRoot\system32\DRIVERS\blbdrive.sys

0x04C29000 \??\C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_5.0.2.1\Definitions\BASHDefs\20111221.003\BHDrvx64.sys

0x04D48000 \SystemRoot\system32\DRIVERS\tunnel.sys

0x0F4F2000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys

0x10169000 \SystemRoot\System32\Drivers\nvBridge.kmd

0x04EED000 \SystemRoot\System32\drivers\dxgkrnl.sys

0x04E00000 \SystemRoot\System32\drivers\dxgmms1.sys

0x04E46000 \SystemRoot\system32\DRIVERS\HDAudBus.sys

0x04E6A000 \SystemRoot\system32\DRIVERS\HECIx64.sys

0x04E7B000 \SystemRoot\system32\DRIVERS\usbehci.sys

0x04E8C000 \SystemRoot\system32\DRIVERS\USBPORT.SYS

0x1016B000 \SystemRoot\system32\DRIVERS\nusb3xhc.sys

0x04EE2000 \SystemRoot\system32\DRIVERS\USBD.SYS

0x1019B000 \SystemRoot\system32\DRIVERS\Rt64win7.sys

0x0F400000 \SystemRoot\system32\DRIVERS\1394ohci.sys

0x04EE4000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys

0x04FE1000 \SystemRoot\system32\DRIVERS\wmiacpi.sys

0x04FEA000 \SystemRoot\system32\DRIVERS\intelppm.sys

0x0F43E000 \SystemRoot\system32\DRIVERS\CompositeBus.sys

0x0F44E000 \SystemRoot\system32\DRIVERS\AgileVpn.sys

0x0F464000 \SystemRoot\system32\DRIVERS\rasl2tp.sys

0x0F488000 \SystemRoot\system32\DRIVERS\ndistapi.sys

0x0F494000 \SystemRoot\system32\DRIVERS\ndiswan.sys

0x0F4C3000 \SystemRoot\system32\DRIVERS\raspppoe.sys

0x04D6E000 \SystemRoot\system32\DRIVERS\raspptp.sys

0x04D8F000 \SystemRoot\system32\DRIVERS\rassstp.sys

0x0F4DE000 \SystemRoot\system32\DRIVERS\kbdclass.sys

0x04DA9000 \SystemRoot\system32\DRIVERS\mouclass.sys

0x04EEB000 \SystemRoot\system32\DRIVERS\swenum.sys

0x04DB8000 \SystemRoot\system32\DRIVERS\ks.sys

0x04C00000 \SystemRoot\system32\DRIVERS\umbus.sys

0x04400000 \SystemRoot\system32\DRIVERS\usbhub.sys

0x0445A000 \SystemRoot\system32\DRIVERS\nusb3hub.sys

0x04C12000 \SystemRoot\System32\Drivers\NDProxy.SYS

0x04472000 \SystemRoot\system32\drivers\nvhda64v.sys

0x0449F000 \SystemRoot\system32\drivers\portcls.sys

0x045CA000 \SystemRoot\system32\drivers\drmk.sys

0x101F2000 \SystemRoot\system32\drivers\ksthunk.sys

0x060E5000 \SystemRoot\system32\drivers\RTKVHD64.sys

0x00040000 \SystemRoot\System32\win32k.sys

0x06381000 \SystemRoot\System32\drivers\Dxapi.sys

0x0638D000 \SystemRoot\system32\DRIVERS\monitor.sys

0x0639B000 \SystemRoot\System32\Drivers\crashdmp.sys

0x03009000 \SystemRoot\System32\Drivers\dump_iaStor.sys

0x063A9000 \SystemRoot\System32\Drivers\dump_dumpfve.sys

0x063BC000 \SystemRoot\system32\DRIVERS\hidusb.sys

0x063CA000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS

0x063E3000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS

0x063EC000 \SystemRoot\system32\DRIVERS\mouhid.sys

0x00550000 \SystemRoot\System32\TSDDD.dll

0x007A0000 \SystemRoot\System32\cdd.dll

0x00950000 \SystemRoot\System32\ATMFD.DLL

0x06000000 \SystemRoot\system32\drivers\luafv.sys

0x06023000 \SystemRoot\system32\DRIVERS\Sftvollh.sys

0x0602E000 \SystemRoot\system32\drivers\WudfPf.sys

0x0604F000 \SystemRoot\system32\DRIVERS\usbccgp.sys

0x0606C000 \SystemRoot\system32\DRIVERS\kbdhid.sys

0x0607A000 \SystemRoot\system32\DRIVERS\lltdio.sys

0x0608F000 \SystemRoot\system32\DRIVERS\nwifi.sys

0x045EC000 \SystemRoot\system32\DRIVERS\ndisuio.sys

0x04600000 \SystemRoot\system32\DRIVERS\rspndr.sys

0x044DC000 \SystemRoot\system32\DRIVERS\RtNdPt60.sys

0x08859000 \SystemRoot\system32\drivers\HTTP.sys

0x08A6C000 \SystemRoot\system32\DRIVERS\bcmwlhigh664.sys

0x08BA1000 \SystemRoot\system32\DRIVERS\bowser.sys

0x08BBF000 \SystemRoot\system32\DRIVERS\vwifibus.sys

0x08BCC000 \SystemRoot\System32\drivers\mpsdrv.sys

0x08A00000 \SystemRoot\system32\DRIVERS\mrxsmb.sys

0x08922000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys

0x08A2D000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys

0x0921F000 \SystemRoot\system32\drivers\peauth.sys

0x09421000 \??\C:\Windows\system32\Drivers\rikvm_9EC60124.sys

0x095D6000 \SystemRoot\System32\Drivers\secdrv.SYS

0x092C5000 \SystemRoot\system32\DRIVERS\Sftfslh.sys

0x09386000 \SystemRoot\system32\DRIVERS\Sftplaylh.sys

0x08970000 \SystemRoot\System32\DRIVERS\srvnet.sys

0x095E1000 \SystemRoot\System32\drivers\tcpipreg.sys

0x09CFE000 \SystemRoot\System32\DRIVERS\srv2.sys

0x09D67000 \SystemRoot\System32\DRIVERS\srv.sys

0x09C00000 \SystemRoot\system32\DRIVERS\Sftredirlh.sys

0x09C0B000 \SystemRoot\System32\Drivers\N360x64\0501000.01D\SRTSP64.SYS

0x0C603000 \??\C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_5.0.2.1\Definitions\VirusDefs\20120107.009\EX64.SYS

0x09CCB000 \??\C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_5.0.2.1\Definitions\VirusDefs\20120107.009\ENG64.SYS

0x089A1000 \SystemRoot\System32\Drivers\fastfat.SYS

0x09CEB000 \SystemRoot\system32\DRIVERS\WSDScan.sys

0x095F3000 \SystemRoot\system32\DRIVERS\WSDPrint.sys

0x77110000 \Windows\System32\ntdll.dll

0x48330000 \Windows\System32\smss.exe

0xFF430000 \Windows\System32\apisetschema.dll

0xFF480000 \Windows\System32\autochk.exe

0xFF3C0000 \Windows\System32\Wldap32.dll

0xFF370000 \Windows\System32\ws2_32.dll

0xFF350000 \Windows\System32\sechost.dll

0x76FB0000 \Windows\System32\wininet.dll

0xFF270000 \Windows\System32\advapi32.dll

0xFF1D0000 \Windows\System32\comdlg32.dll

0xFF0F0000 \Windows\System32\oleaut32.dll

0x772E0000 \Windows\System32\normaliz.dll

0xFF050000 \Windows\System32\clbcatq.dll

0x772D0000 \Windows\System32\psapi.dll

0xFEF40000 \Windows\System32\msctf.dll

0x76DA0000 \Windows\System32\iertutil.dll

0x76C50000 \Windows\System32\urlmon.dll

0xFEE70000 \Windows\System32\usp10.dll

0xFED40000 \Windows\System32\rpcrt4.dll

0xFECC0000 \Windows\System32\difxapi.dll

0x76B30000 \Windows\System32\kernel32.dll

0xFEC50000 \Windows\System32\gdi32.dll

0x76A30000 \Windows\System32\user32.dll

0xFEBD0000 \Windows\System32\shlwapi.dll

0xFEBC0000 \Windows\System32\nsi.dll

0xFE9E0000 \Windows\System32\setupapi.dll

0xFE940000 \Windows\System32\msvcrt.dll

0xFE920000 \Windows\System32\imagehlp.dll

0xFDB90000 \Windows\System32\shell32.dll

0xFDB80000 \Windows\System32\lpk.dll

0xFD970000 \Windows\System32\ole32.dll

0xFD940000 \Windows\System32\imm32.dll

0xFD8D0000 \Windows\System32\KernelBase.dll

0xFD760000 \Windows\System32\crypt32.dll

0xFD720000 \Windows\System32\cfgmgr32.dll

0xFD680000 \Windows\System32\comctl32.dll

0xFD640000 \Windows\System32\wintrust.dll

0xFD620000 \Windows\System32\devobj.dll

0xFD610000 \Windows\System32\msasn1.dll

0x772C0000 \Windows\SysWOW64\normaliz.dll

Processes (total 88):

0 System Idle Process

4 System

384 C:\Windows\System32\smss.exe

568 csrss.exe

660 C:\Windows\System32\wininit.exe

684 csrss.exe

716 C:\Windows\System32\services.exe

740 C:\Windows\System32\lsass.exe

748 C:\Windows\System32\lsm.exe

848 C:\Windows\System32\svchost.exe

924 C:\Windows\System32\winlogon.exe

960 C:\Windows\System32\nvvsvc.exe

984 C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe

144 C:\Windows\System32\svchost.exe

468 C:\Windows\System32\svchost.exe

792 C:\Windows\System32\svchost.exe

1048 C:\Windows\System32\svchost.exe

1120 C:\Windows\System32\audiodg.exe

1280 C:\Windows\System32\svchost.exe

1376 C:\Windows\System32\svchost.exe

1520 C:\Program Files\NVIDIA Corporation\Display\NvXDSync.exe

1532 C:\Windows\System32\nvvsvc.exe

1676 C:\Windows\System32\spoolsv.exe

1704 C:\Windows\System32\svchost.exe

1888 C:\Program Files (x86)\Common Files\EPSON\EBAPI\eEBSvc.exe

1316 C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe

1356 C:\Windows\SysWOW64\svchost.exe

1768 C:\Windows\System32\svchost.exe

1796 C:\Program Files (x86)\Norton 360\Engine\5.1.0.29\ccsvchst.exe

2376 C:\Program Files (x86)\AlienRespawn\SftService.exe

2400 C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe

2460 C:\Windows\System32\svchost.exe

2504 C:\Program Files (x86)\NETGEAR\WNDA3100v2\WifiSvc.exe

2560 C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe

2796 WmiPrvSE.exe

2916 C:\Windows\System32\wlanext.exe

3000 C:\Windows\System32\conhost.exe

3348 C:\Program Files (x86)\Common Files\microsoft shared\Virtualization Handler\CVHSVC.EXE

3580 C:\Windows\System32\taskhost.exe

3736 C:\Windows\System32\dwm.exe

3760 C:\Windows\explorer.exe

3784 C:\Program Files (x86)\Norton 360\Engine\5.1.0.29\ccsvchst.exe

4020 C:\Windows\System32\SearchIndexer.exe

4084 C:\Windows\System32\svchost.exe

4172 C:\Program Files (x86)\AlienRespawn\Components\Scheduler\STService.exe

4196 C:\Windows\System32\rundll32.exe

4316 C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe

4356 C:\Windows\System32\rundll32.exe

4488 C:\Users\Manman\AppData\Local\Akamai\netsession_win.exe

4540 C:\Program Files (x86)\NETGEAR\WNDA3100v2\WNDA3100v2.exe

4552 C:\Program Files\Alienware\Command Center\AWCCServiceController.exe

4592 C:\Users\Manman\AppData\Local\Akamai\netsession_win.exe

4600 C:\Program Files (x86)\Intel\Intel® Rapid Storage Technology\IAStorIcon.exe

4708 C:\Program Files (x86)\CyberLink\PowerDVD9\PDVD9Serv.exe

4812 C:\Program Files (x86)\CyberLink\Shared files\brs.exe

4856 C:\Windows\Microsoft.NET\Framework64\v4.0.30319\dfsvc.exe

4996 C:\Program Files (x86)\Roxio\OEM\Roxio Burn\RoxioBurnLauncher.exe

5004 C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe

5016 C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe

3548 C:\Program Files\NVIDIA Corporation\Display\nvtray.exe

4280 C:\Program Files (x86)\AlienRespawn\Toaster.exe

4340 C:\Program Files (x86)\AlienRespawn\Components\DSUpdate\DSUpd.exe

3608 C:\Users\Manman\Downloads\NPE.exe

5304 C:\Program Files\Windows Media Player\wmpnetwk.exe

5776 C:\Windows\System32\svchost.exe

3520 C:\Program Files\Alienware\Command Center\AlienwareAlienFXController.exe

4032 C:\Program Files\Alienware\Command Center\ThermalController.exe

6380 C:\Program Files\Alienware\Command Center\AWCCApplicationWatcher32.exe

6388 C:\Program Files\Alienware\Command Center\AWCCApplicationWatcher64.exe

6404 C:\Windows\System32\conhost.exe

6448 C:\Windows\System32\conhost.exe

796 C:\Program Files\Alienware\Command Center\AlienFusionService.exe

7688 C:\Program Files (x86)\Intel\Intel® Rapid Storage Technology\IAStorDataMgrSvc.exe

3552 C:\Program Files\Alienware\Command Center\AlienFusionController.exe

1404 C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe

1900 C:\Program Files (x86)\Internet Explorer\iexplore.exe

1872 C:\Windows\System32\taskhost.exe

7832 C:\Program Files (x86)\Internet Explorer\iexplore.exe

7156 C:\Windows\SysWOW64\Macromed\Flash\FlashUtil11e_ActiveX.exe

3020 C:\Program Files (x86)\Internet Explorer\iexplore.exe

8304 C:\Program Files (x86)\Internet Explorer\iexplore.exe

4304 C:\Windows\System32\SearchProtocolHost.exe

7788 C:\Windows\System32\SearchFilterHost.exe

1000 C:\Windows\System32\SearchProtocolHost.exe

8228 dllhost.exe

9124 dllhost.exe

5588 C:\Users\Manman\Downloads\New folder\MBRCheck.exe

8656 C:\Windows\System32\conhost.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000002`71600000 (NTFS)

\\.\Q: --> error 5

PhysicalDrive0 Model Number: ú€ÿÿâ ú€ÿÿ

Size Device Name MBR Status

--------------------------------------------

1863 GB \\.\PhysicalDrive0 Dell Inspiron MBR code detected

SHA1: AE3E0A945D44C8EA304A19A8F50F69065C34344B

Done!

MBRCheck_01.08.12_01.37.39.txt

Link to post
Share on other sites

have never used MBR.Check before and i just heard about it and used it and heres the results : MBRCheck, version 1.2.3

© 2010, AD

Command-line:

Windows Version: Windows 7 Home Premium Edition

Windows Information: Service Pack 1 (build 7601), 64-bit

Base Board Manufacturer: Alienware

BIOS Manufacturer: Alienware

System Manufacturer: Alienware

System Product Name: Aurora-R3

Logical Drives Mask: 0x0001001c

Kernel Drivers (total 206):

0x0300E000 \SystemRoot\system32\ntoskrnl.exe

0x035F7000 \SystemRoot\system32\hal.dll

0x00BD5000 \SystemRoot\system32\kdcom.dll

0x00CC6000 \SystemRoot\system32\mcupdate_GenuineIntel.dll

0x00D15000 \SystemRoot\system32\PSHED.dll

0x00D29000 \SystemRoot\system32\CLFS.SYS

0x00C00000 \SystemRoot\system32\CI.dll

0x00D87000 \SystemRoot\System32\drivers\SMR210.SYS

0x00DA3000 \SystemRoot\System32\drivers\FLTMGR.SYS

0x00E52000 \SystemRoot\system32\drivers\Wdf01000.sys

0x00EF6000 \SystemRoot\system32\drivers\WDFLDR.SYS

0x00F05000 \SystemRoot\system32\drivers\ACPI.sys

0x00F5C000 \SystemRoot\system32\drivers\WMILIB.SYS

0x00F65000 \SystemRoot\system32\drivers\msisadrv.sys

0x00F6F000 \SystemRoot\system32\drivers\pci.sys

0x00FA2000 \SystemRoot\system32\drivers\vdrvroot.sys

0x00FAF000 \SystemRoot\System32\drivers\partmgr.sys

0x00FC4000 \SystemRoot\system32\drivers\volmgr.sys

0x010A0000 \SystemRoot\System32\drivers\volmgrx.sys

0x010FC000 \SystemRoot\system32\drivers\jraid.sys

0x0111D000 \SystemRoot\system32\drivers\SCSIPORT.SYS

0x0114C000 \SystemRoot\System32\drivers\mountmgr.sys

0x01247000 \SystemRoot\system32\drivers\iaStor.sys

0x0139B000 \SystemRoot\system32\drivers\amdxata.sys

0x01166000 \SystemRoot\system32\drivers\N360x64\0501000.01D\SYMDS64.SYS

0x013A6000 \SystemRoot\system32\drivers\fileinfo.sys

0x0142B000 \SystemRoot\system32\drivers\N360x64\0501000.01D\SYMEFA64.SYS

0x0150F000 \SystemRoot\System32\Drivers\PxHlpa64.sys

0x01638000 \SystemRoot\System32\Drivers\Ntfs.sys

0x0151C000 \SystemRoot\System32\Drivers\msrpc.sys

0x017DB000 \SystemRoot\System32\Drivers\ksecdd.sys

0x0157A000 \SystemRoot\System32\Drivers\cng.sys

0x01600000 \SystemRoot\System32\drivers\pcw.sys

0x01611000 \SystemRoot\System32\Drivers\Fs_Rec.sys

0x0181B000 \SystemRoot\system32\drivers\ndis.sys

0x0190E000 \SystemRoot\system32\drivers\NETIO.SYS

0x0196E000 \SystemRoot\System32\Drivers\ksecpkg.sys

0x01A02000 \SystemRoot\System32\drivers\tcpip.sys

0x01C06000 \SystemRoot\System32\drivers\fwpkclnt.sys

0x01C50000 \SystemRoot\system32\drivers\volsnap.sys

0x01C9C000 \SystemRoot\System32\Drivers\spldr.sys

0x01CA4000 \SystemRoot\System32\drivers\rdyboost.sys

0x01CDE000 \SystemRoot\System32\Drivers\mup.sys

0x01CF0000 \SystemRoot\System32\drivers\hwpolicy.sys

0x01CF9000 \SystemRoot\System32\DRIVERS\fvevol.sys

0x01D33000 \SystemRoot\system32\drivers\disk.sys

0x01D49000 \SystemRoot\system32\drivers\CLASSPNP.SYS

0x03177000 \SystemRoot\system32\DRIVERS\cdrom.sys

0x031A1000 \SystemRoot\System32\Drivers\Null.SYS

0x031AA000 \SystemRoot\System32\Drivers\Beep.SYS

0x031B1000 \SystemRoot\System32\drivers\vga.sys

0x031BF000 \SystemRoot\System32\drivers\VIDEOPRT.SYS

0x031E4000 \SystemRoot\System32\drivers\watchdog.sys

0x031F4000 \SystemRoot\System32\DRIVERS\RDPCDD.sys

0x03000000 \SystemRoot\system32\drivers\rdpencdd.sys

0x01D87000 \SystemRoot\system32\drivers\rdprefmp.sys

0x01D90000 \SystemRoot\System32\Drivers\Msfs.SYS

0x01D9B000 \SystemRoot\System32\Drivers\Npfs.SYS

0x01DAC000 \SystemRoot\system32\DRIVERS\tdx.sys

0x01DCE000 \SystemRoot\system32\DRIVERS\TDI.SYS

0x01000000 \SystemRoot\system32\drivers\afd.sys

0x01999000 \SystemRoot\System32\DRIVERS\netbt.sys

0x01DDB000 \SystemRoot\system32\DRIVERS\wfplwf.sys

0x01400000 \SystemRoot\system32\DRIVERS\pacer.sys

0x01DE4000 \SystemRoot\system32\DRIVERS\vwififlt.sys

0x019DE000 \SystemRoot\system32\DRIVERS\netbios.sys

0x01800000 \SystemRoot\system32\DRIVERS\wanarp.sys

0x0161B000 \SystemRoot\system32\DRIVERS\termdd.sys

0x04627000 \SystemRoot\System32\Drivers\N360x64\0501000.01D\SYMNETS.SYS

0x0468E000 \??\C:\Windows\system32\Drivers\SYMEVENT64x86.SYS

0x046C4000 \SystemRoot\system32\drivers\N360x64\0501000.01D\Ironx64.SYS

0x046F1000 \SystemRoot\system32\drivers\N360x64\0501000.01D\SRTSPX64.SYS

0x04707000 \SystemRoot\system32\DRIVERS\rdbss.sys

0x04758000 \SystemRoot\system32\drivers\nsiproxy.sys

0x04764000 \SystemRoot\system32\DRIVERS\mssmbios.sys

0x0476F000 \??\C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_5.0.2.1\Definitions\IPSDefs\20120106.002\IDSvia64.sys

0x044ED000 \??\C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\eeCtrl64.sys

0x04566000 \??\C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys

0x0458C000 \SystemRoot\System32\drivers\discache.sys

0x0459B000 \SystemRoot\System32\Drivers\dfsc.sys

0x045B9000 \SystemRoot\system32\DRIVERS\blbdrive.sys

0x04C29000 \??\C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_5.0.2.1\Definitions\BASHDefs\20111221.003\BHDrvx64.sys

0x04D48000 \SystemRoot\system32\DRIVERS\tunnel.sys

0x0F4F2000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys

0x10169000 \SystemRoot\System32\Drivers\nvBridge.kmd

0x04EED000 \SystemRoot\System32\drivers\dxgkrnl.sys

0x04E00000 \SystemRoot\System32\drivers\dxgmms1.sys

0x04E46000 \SystemRoot\system32\DRIVERS\HDAudBus.sys

0x04E6A000 \SystemRoot\system32\DRIVERS\HECIx64.sys

0x04E7B000 \SystemRoot\system32\DRIVERS\usbehci.sys

0x04E8C000 \SystemRoot\system32\DRIVERS\USBPORT.SYS

0x1016B000 \SystemRoot\system32\DRIVERS\nusb3xhc.sys

0x04EE2000 \SystemRoot\system32\DRIVERS\USBD.SYS

0x1019B000 \SystemRoot\system32\DRIVERS\Rt64win7.sys

0x0F400000 \SystemRoot\system32\DRIVERS\1394ohci.sys

0x04EE4000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys

0x04FE1000 \SystemRoot\system32\DRIVERS\wmiacpi.sys

0x04FEA000 \SystemRoot\system32\DRIVERS\intelppm.sys

0x0F43E000 \SystemRoot\system32\DRIVERS\CompositeBus.sys

0x0F44E000 \SystemRoot\system32\DRIVERS\AgileVpn.sys

0x0F464000 \SystemRoot\system32\DRIVERS\rasl2tp.sys

0x0F488000 \SystemRoot\system32\DRIVERS\ndistapi.sys

0x0F494000 \SystemRoot\system32\DRIVERS\ndiswan.sys

0x0F4C3000 \SystemRoot\system32\DRIVERS\raspppoe.sys

0x04D6E000 \SystemRoot\system32\DRIVERS\raspptp.sys

0x04D8F000 \SystemRoot\system32\DRIVERS\rassstp.sys

0x0F4DE000 \SystemRoot\system32\DRIVERS\kbdclass.sys

0x04DA9000 \SystemRoot\system32\DRIVERS\mouclass.sys

0x04EEB000 \SystemRoot\system32\DRIVERS\swenum.sys

0x04DB8000 \SystemRoot\system32\DRIVERS\ks.sys

0x04C00000 \SystemRoot\system32\DRIVERS\umbus.sys

0x04400000 \SystemRoot\system32\DRIVERS\usbhub.sys

0x0445A000 \SystemRoot\system32\DRIVERS\nusb3hub.sys

0x04C12000 \SystemRoot\System32\Drivers\NDProxy.SYS

0x04472000 \SystemRoot\system32\drivers\nvhda64v.sys

0x0449F000 \SystemRoot\system32\drivers\portcls.sys

0x045CA000 \SystemRoot\system32\drivers\drmk.sys

0x101F2000 \SystemRoot\system32\drivers\ksthunk.sys

0x060E5000 \SystemRoot\system32\drivers\RTKVHD64.sys

0x00040000 \SystemRoot\System32\win32k.sys

0x06381000 \SystemRoot\System32\drivers\Dxapi.sys

0x0638D000 \SystemRoot\system32\DRIVERS\monitor.sys

0x0639B000 \SystemRoot\System32\Drivers\crashdmp.sys

0x03009000 \SystemRoot\System32\Drivers\dump_iaStor.sys

0x063A9000 \SystemRoot\System32\Drivers\dump_dumpfve.sys

0x063BC000 \SystemRoot\system32\DRIVERS\hidusb.sys

0x063CA000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS

0x063E3000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS

0x063EC000 \SystemRoot\system32\DRIVERS\mouhid.sys

0x00550000 \SystemRoot\System32\TSDDD.dll

0x007A0000 \SystemRoot\System32\cdd.dll

0x00950000 \SystemRoot\System32\ATMFD.DLL

0x06000000 \SystemRoot\system32\drivers\luafv.sys

0x06023000 \SystemRoot\system32\DRIVERS\Sftvollh.sys

0x0602E000 \SystemRoot\system32\drivers\WudfPf.sys

0x0604F000 \SystemRoot\system32\DRIVERS\usbccgp.sys

0x0606C000 \SystemRoot\system32\DRIVERS\kbdhid.sys

0x0607A000 \SystemRoot\system32\DRIVERS\lltdio.sys

0x0608F000 \SystemRoot\system32\DRIVERS\nwifi.sys

0x045EC000 \SystemRoot\system32\DRIVERS\ndisuio.sys

0x04600000 \SystemRoot\system32\DRIVERS\rspndr.sys

0x044DC000 \SystemRoot\system32\DRIVERS\RtNdPt60.sys

0x08859000 \SystemRoot\system32\drivers\HTTP.sys

0x08A6C000 \SystemRoot\system32\DRIVERS\bcmwlhigh664.sys

0x08BA1000 \SystemRoot\system32\DRIVERS\bowser.sys

0x08BBF000 \SystemRoot\system32\DRIVERS\vwifibus.sys

0x08BCC000 \SystemRoot\System32\drivers\mpsdrv.sys

0x08A00000 \SystemRoot\system32\DRIVERS\mrxsmb.sys

0x08922000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys

0x08A2D000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys

0x0921F000 \SystemRoot\system32\drivers\peauth.sys

0x09421000 \??\C:\Windows\system32\Drivers\rikvm_9EC60124.sys

0x095D6000 \SystemRoot\System32\Drivers\secdrv.SYS

0x092C5000 \SystemRoot\system32\DRIVERS\Sftfslh.sys

0x09386000 \SystemRoot\system32\DRIVERS\Sftplaylh.sys

0x08970000 \SystemRoot\System32\DRIVERS\srvnet.sys

0x095E1000 \SystemRoot\System32\drivers\tcpipreg.sys

0x09CFE000 \SystemRoot\System32\DRIVERS\srv2.sys

0x09D67000 \SystemRoot\System32\DRIVERS\srv.sys

0x09C00000 \SystemRoot\system32\DRIVERS\Sftredirlh.sys

0x09C0B000 \SystemRoot\System32\Drivers\N360x64\0501000.01D\SRTSP64.SYS

0x0C603000 \??\C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_5.0.2.1\Definitions\VirusDefs\20120107.009\EX64.SYS

0x09CCB000 \??\C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_5.0.2.1\Definitions\VirusDefs\20120107.009\ENG64.SYS

0x089A1000 \SystemRoot\System32\Drivers\fastfat.SYS

0x09CEB000 \SystemRoot\system32\DRIVERS\WSDScan.sys

0x095F3000 \SystemRoot\system32\DRIVERS\WSDPrint.sys

0x77110000 \Windows\System32\ntdll.dll

0x48330000 \Windows\System32\smss.exe

0xFF430000 \Windows\System32\apisetschema.dll

0xFF480000 \Windows\System32\autochk.exe

0xFF3C0000 \Windows\System32\Wldap32.dll

0xFF370000 \Windows\System32\ws2_32.dll

0xFF350000 \Windows\System32\sechost.dll

0x76FB0000 \Windows\System32\wininet.dll

0xFF270000 \Windows\System32\advapi32.dll

0xFF1D0000 \Windows\System32\comdlg32.dll

0xFF0F0000 \Windows\System32\oleaut32.dll

0x772E0000 \Windows\System32\normaliz.dll

0xFF050000 \Windows\System32\clbcatq.dll

0x772D0000 \Windows\System32\psapi.dll

0xFEF40000 \Windows\System32\msctf.dll

0x76DA0000 \Windows\System32\iertutil.dll

0x76C50000 \Windows\System32\urlmon.dll

0xFEE70000 \Windows\System32\usp10.dll

0xFED40000 \Windows\System32\rpcrt4.dll

0xFECC0000 \Windows\System32\difxapi.dll

0x76B30000 \Windows\System32\kernel32.dll

0xFEC50000 \Windows\System32\gdi32.dll

0x76A30000 \Windows\System32\user32.dll

0xFEBD0000 \Windows\System32\shlwapi.dll

0xFEBC0000 \Windows\System32\nsi.dll

0xFE9E0000 \Windows\System32\setupapi.dll

0xFE940000 \Windows\System32\msvcrt.dll

0xFE920000 \Windows\System32\imagehlp.dll

0xFDB90000 \Windows\System32\shell32.dll

0xFDB80000 \Windows\System32\lpk.dll

0xFD970000 \Windows\System32\ole32.dll

0xFD940000 \Windows\System32\imm32.dll

0xFD8D0000 \Windows\System32\KernelBase.dll

0xFD760000 \Windows\System32\crypt32.dll

0xFD720000 \Windows\System32\cfgmgr32.dll

0xFD680000 \Windows\System32\comctl32.dll

0xFD640000 \Windows\System32\wintrust.dll

0xFD620000 \Windows\System32\devobj.dll

0xFD610000 \Windows\System32\msasn1.dll

0x772C0000 \Windows\SysWOW64\normaliz.dll

Processes (total 88):

0 System Idle Process

4 System

384 C:\Windows\System32\smss.exe

568 csrss.exe

660 C:\Windows\System32\wininit.exe

684 csrss.exe

716 C:\Windows\System32\services.exe

740 C:\Windows\System32\lsass.exe

748 C:\Windows\System32\lsm.exe

848 C:\Windows\System32\svchost.exe

924 C:\Windows\System32\winlogon.exe

960 C:\Windows\System32\nvvsvc.exe

984 C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe

144 C:\Windows\System32\svchost.exe

468 C:\Windows\System32\svchost.exe

792 C:\Windows\System32\svchost.exe

1048 C:\Windows\System32\svchost.exe

1120 C:\Windows\System32\audiodg.exe

1280 C:\Windows\System32\svchost.exe

1376 C:\Windows\System32\svchost.exe

1520 C:\Program Files\NVIDIA Corporation\Display\NvXDSync.exe

1532 C:\Windows\System32\nvvsvc.exe

1676 C:\Windows\System32\spoolsv.exe

1704 C:\Windows\System32\svchost.exe

1888 C:\Program Files (x86)\Common Files\EPSON\EBAPI\eEBSvc.exe

1316 C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe

1356 C:\Windows\SysWOW64\svchost.exe

1768 C:\Windows\System32\svchost.exe

1796 C:\Program Files (x86)\Norton 360\Engine\5.1.0.29\ccsvchst.exe

2376 C:\Program Files (x86)\AlienRespawn\SftService.exe

2400 C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe

2460 C:\Windows\System32\svchost.exe

2504 C:\Program Files (x86)\NETGEAR\WNDA3100v2\WifiSvc.exe

2560 C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe

2796 WmiPrvSE.exe

2916 C:\Windows\System32\wlanext.exe

3000 C:\Windows\System32\conhost.exe

3348 C:\Program Files (x86)\Common Files\microsoft shared\Virtualization Handler\CVHSVC.EXE

3580 C:\Windows\System32\taskhost.exe

3736 C:\Windows\System32\dwm.exe

3760 C:\Windows\explorer.exe

3784 C:\Program Files (x86)\Norton 360\Engine\5.1.0.29\ccsvchst.exe

4020 C:\Windows\System32\SearchIndexer.exe

4084 C:\Windows\System32\svchost.exe

4172 C:\Program Files (x86)\AlienRespawn\Components\Scheduler\STService.exe

4196 C:\Windows\System32\rundll32.exe

4316 C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe

4356 C:\Windows\System32\rundll32.exe

4488 C:\Users\Manman\AppData\Local\Akamai\netsession_win.exe

4540 C:\Program Files (x86)\NETGEAR\WNDA3100v2\WNDA3100v2.exe

4552 C:\Program Files\Alienware\Command Center\AWCCServiceController.exe

4592 C:\Users\Manman\AppData\Local\Akamai\netsession_win.exe

4600 C:\Program Files (x86)\Intel\Intel® Rapid Storage Technology\IAStorIcon.exe

4708 C:\Program Files (x86)\CyberLink\PowerDVD9\PDVD9Serv.exe

4812 C:\Program Files (x86)\CyberLink\Shared files\brs.exe

4856 C:\Windows\Microsoft.NET\Framework64\v4.0.30319\dfsvc.exe

4996 C:\Program Files (x86)\Roxio\OEM\Roxio Burn\RoxioBurnLauncher.exe

5004 C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe

5016 C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe

3548 C:\Program Files\NVIDIA Corporation\Display\nvtray.exe

4280 C:\Program Files (x86)\AlienRespawn\Toaster.exe

4340 C:\Program Files (x86)\AlienRespawn\Components\DSUpdate\DSUpd.exe

3608 C:\Users\Manman\Downloads\NPE.exe

5304 C:\Program Files\Windows Media Player\wmpnetwk.exe

5776 C:\Windows\System32\svchost.exe

3520 C:\Program Files\Alienware\Command Center\AlienwareAlienFXController.exe

4032 C:\Program Files\Alienware\Command Center\ThermalController.exe

6380 C:\Program Files\Alienware\Command Center\AWCCApplicationWatcher32.exe

6388 C:\Program Files\Alienware\Command Center\AWCCApplicationWatcher64.exe

6404 C:\Windows\System32\conhost.exe

6448 C:\Windows\System32\conhost.exe

796 C:\Program Files\Alienware\Command Center\AlienFusionService.exe

7688 C:\Program Files (x86)\Intel\Intel® Rapid Storage Technology\IAStorDataMgrSvc.exe

3552 C:\Program Files\Alienware\Command Center\AlienFusionController.exe

1404 C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe

1900 C:\Program Files (x86)\Internet Explorer\iexplore.exe

1872 C:\Windows\System32\taskhost.exe

7832 C:\Program Files (x86)\Internet Explorer\iexplore.exe

7156 C:\Windows\SysWOW64\Macromed\Flash\FlashUtil11e_ActiveX.exe

3020 C:\Program Files (x86)\Internet Explorer\iexplore.exe

8304 C:\Program Files (x86)\Internet Explorer\iexplore.exe

4304 C:\Windows\System32\SearchProtocolHost.exe

7788 C:\Windows\System32\SearchFilterHost.exe

1000 C:\Windows\System32\SearchProtocolHost.exe

8228 dllhost.exe

9124 dllhost.exe

5588 C:\Users\Manman\Downloads\New folder\MBRCheck.exe

8656 C:\Windows\System32\conhost.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000002`71600000 (NTFS)

\\.\Q: --> error 5

PhysicalDrive0 Model Number: ú€ÿÿâ ú€ÿÿ

Size Device Name MBR Status

--------------------------------------------

1863 GB \\.\PhysicalDrive0 Dell Inspiron MBR code detected

SHA1: AE3E0A945D44C8EA304A19A8F50F69065C34344B

Done!

Link to post
Share on other sites

  • 1 month later...

Hi,

Next, please run a free online scan with the ESET Online Scanner

Note: You will need to use Internet Explorer for this scan.

  1. Tick the box next to YES, I accept the Terms of Use.
  2. Click Start
  3. When asked, allow the ActiveX control to install
  4. Click Start
  5. Make sure that the options Remove found threats and the option Scan unwanted applications is checked
  6. Click Scan
    Wait for the scan to finish
  7. Use Notepad to open the logfile located at C:\Program Files\EsetOnlineScanner\log.txt
  8. Copy and paste that log as a reply to this topic

Next, download my Security Check from here or here.

  • Save it to your Desktop.
  • Double click SecurityCheck.exe and follow the onscreen instructions inside of the black box.
  • A Notepad document should open automatically called checkup.txt; please post the contents of that document.

Let me know how things are running now and what issues remain.

Link to post
Share on other sites

Due to the lack of feedback this topic is closed to prevent others from posting here. If you need this topic reopened, please send a Private Message to any one of the moderating team members. Please include a link to this thread with your request. This applies only to the originator of this thread.

Other members who need assistance please start your own topic in a new thread. Thanks!

Link to post
Share on other sites

Guest
This topic is now closed to further replies.
  • Recently Browsing   0 members

    • No registered users viewing this page.
Back to top
×
×
  • Create New...

Important Information

This site uses cookies - We have placed cookies on your device to help make this website better. You can adjust your cookie settings, otherwise we'll assume you're okay to continue.