MBRCheck log:
Code:
Alles auswählen Aufklappen ATTFilter
MBRCheck, version 1.2.3
(c) 2010, AD
Command-line:
Windows Version: Windows Vista Home Basic Edition
Windows Information: Service Pack 2 (build 6002), 32-bit
Base Board Manufacturer: Acer
BIOS Manufacturer: Phoenix Technologies LTD
System Manufacturer: Acer
System Product Name: Extensa 5230
Logical Drives Mask: 0x0000001c
Kernel Drivers (total 156):
0x8244D000 \SystemRoot\system32\ntkrnlpa.exe
0x8241A000 \SystemRoot\system32\hal.dll
0x8040C000 \SystemRoot\system32\kdcom.dll
0x80413000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
0x80483000 \SystemRoot\system32\PSHED.dll
0x80494000 \SystemRoot\system32\BOOTVID.dll
0x8049C000 \SystemRoot\system32\CLFS.SYS
0x804DD000 \SystemRoot\system32\CI.dll
0x80600000 \SystemRoot\system32\drivers\Wdf01000.sys
0x8067C000 \SystemRoot\system32\drivers\WDFLDR.SYS
0x80689000 \SystemRoot\system32\drivers\acpi.sys
0x806CF000 \SystemRoot\system32\drivers\WMILIB.SYS
0x806D8000 \SystemRoot\system32\drivers\msisadrv.sys
0x806E0000 \SystemRoot\system32\drivers\pci.sys
0x80707000 \SystemRoot\System32\drivers\partmgr.sys
0x80716000 \SystemRoot\system32\DRIVERS\compbatt.sys
0x80719000 \SystemRoot\system32\DRIVERS\BATTC.SYS
0x80723000 \SystemRoot\system32\drivers\volmgr.sys
0x80732000 \SystemRoot\System32\drivers\volmgrx.sys
0x8077C000 \SystemRoot\system32\DRIVERS\pcmcia.sys
0x807A9000 \SystemRoot\System32\drivers\mountmgr.sys
0x807B9000 \SystemRoot\System32\Drivers\UBHelper.sys
0x807C1000 \SystemRoot\system32\drivers\atapi.sys
0x807C9000 \SystemRoot\system32\drivers\ataport.SYS
0x807E7000 \SystemRoot\system32\drivers\msahci.sys
0x807F1000 \SystemRoot\system32\drivers\PCIIDEX.SYS
0x805BD000 \SystemRoot\system32\drivers\fltmgr.sys
0x805EF000 \SystemRoot\system32\drivers\fileinfo.sys
0x82A0D000 \SystemRoot\System32\Drivers\ksecdd.sys
0x82A7E000 \SystemRoot\system32\drivers\ndis.sys
0x82B89000 \SystemRoot\system32\drivers\msrpc.sys
0x82BB4000 \SystemRoot\system32\drivers\NETIO.SYS
0x8660A000 \SystemRoot\System32\drivers\tcpip.sys
0x866F4000 \SystemRoot\System32\drivers\fwpkclnt.sys
0x86804000 \SystemRoot\System32\Drivers\Ntfs.sys
0x86914000 \SystemRoot\system32\drivers\volsnap.sys
0x8694D000 \SystemRoot\System32\Drivers\spldr.sys
0x86955000 \SystemRoot\System32\Drivers\mup.sys
0x86964000 \SystemRoot\System32\drivers\ecache.sys
0x8698B000 \SystemRoot\system32\drivers\disk.sys
0x8699C000 \SystemRoot\system32\drivers\CLASSPNP.SYS
0x869BD000 \SystemRoot\system32\drivers\crcdisk.sys
0x869E8000 \SystemRoot\system32\DRIVERS\tunnel.sys
0x869F3000 \SystemRoot\system32\DRIVERS\tunmp.sys
0x8AC0F000 \SystemRoot\system32\DRIVERS\igdkmd32.sys
0x8B2F3000 \SystemRoot\System32\drivers\dxgkrnl.sys
0x8B394000 \SystemRoot\System32\drivers\watchdog.sys
0x8B3A0000 \SystemRoot\system32\DRIVERS\usbuhci.sys
0x8B3AB000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0x8B3E9000 \SystemRoot\system32\DRIVERS\usbehci.sys
0x8670F000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0x8679C000 \SystemRoot\system32\DRIVERS\b57nd60x.sys
0x8A606000 \SystemRoot\system32\DRIVERS\netr28.sys
0x8A66D000 \SystemRoot\system32\DRIVERS\o2sd.sys
0x8A677000 \SystemRoot\system32\DRIVERS\SCSIPORT.SYS
0x8A69D000 \SystemRoot\system32\DRIVERS\o2media.sys
0x8A6A9000 \SystemRoot\system32\DRIVERS\CmBatt.sys
0x8A6AD000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0x8A6C0000 \SystemRoot\system32\DRIVERS\DKbFltr.sys
0x8A6CA000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0x8A6D5000 \SystemRoot\system32\DRIVERS\Apfiltr.sys
0x8A701000 \SystemRoot\system32\DRIVERS\mouclass.sys
0x8A70C000 \SystemRoot\system32\drivers\Afc.sys
0x8A714000 \SystemRoot\system32\DRIVERS\cdrom.sys
0x8A72C000 \SystemRoot\system32\DRIVERS\NTIDrvr.sys
0x8A734000 \SystemRoot\system32\DRIVERS\wmiacpi.sys
0x8A73D000 \SystemRoot\system32\DRIVERS\intelppm.sys
0x8A74C000 \SystemRoot\system32\DRIVERS\msiscsi.sys
0x8A77B000 \SystemRoot\system32\DRIVERS\storport.sys
0x8A7BC000 \SystemRoot\system32\DRIVERS\TDI.SYS
0x8A7C7000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0x8A7DE000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0x867D3000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0x8A7E9000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0x8B402000 \SystemRoot\system32\DRIVERS\raspptp.sys
0x8B416000 \SystemRoot\system32\DRIVERS\rassstp.sys
0x8B42B000 \SystemRoot\system32\DRIVERS\termdd.sys
0x8B43B000 \SystemRoot\system32\DRIVERS\swenum.sys
0x8B43D000 \SystemRoot\system32\DRIVERS\ks.sys
0x8B467000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0x8B471000 \SystemRoot\system32\DRIVERS\umbus.sys
0x8B47E000 \SystemRoot\system32\DRIVERS\usbhub.sys
0x8B4B3000 \SystemRoot\System32\Drivers\NDProxy.SYS
0x8B606000 \SystemRoot\system32\drivers\RTKVHDA.sys
0x8B810000 \SystemRoot\system32\drivers\portcls.sys
0x8B83D000 \SystemRoot\system32\drivers\drmk.sys
0x8B862000 \SystemRoot\system32\DRIVERS\HSXHWAZL.sys
0x8B89F000 \SystemRoot\system32\DRIVERS\HSX_DPV.sys
0x8B4C4000 \SystemRoot\system32\DRIVERS\HSX_CNXT.sys
0x8B9A2000 \SystemRoot\system32\drivers\modem.sys
0x8B9AF000 \SystemRoot\system32\drivers\IntcHdmi.sys
0x8B9D0000 \SystemRoot\system32\DRIVERS\hidusb.sys
0x8B9D9000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
0x8B9E9000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
0x8B9F0000 \SystemRoot\system32\DRIVERS\USBD.SYS
0x8B9F2000 \SystemRoot\system32\DRIVERS\mouhid.sys
0x8B578000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
0x8B581000 \SystemRoot\System32\Drivers\Null.SYS
0x8B588000 \SystemRoot\System32\Drivers\Beep.SYS
0x8B58F000 \SystemRoot\System32\drivers\vga.sys
0x8B59B000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
0x8B5BC000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0x8B5C4000 \SystemRoot\system32\drivers\rdpencdd.sys
0x8B5CC000 \SystemRoot\System32\Drivers\Msfs.SYS
0x8B5D7000 \SystemRoot\System32\Drivers\Npfs.SYS
0x8B5E5000 \SystemRoot\System32\DRIVERS\rasacd.sys
0x8BA08000 \SystemRoot\system32\DRIVERS\tdx.sys
0x8BA1E000 \SystemRoot\System32\Drivers\aswTdi.SYS
0x8BA28000 \SystemRoot\system32\DRIVERS\smb.sys
0x8BA3C000 \SystemRoot\system32\drivers\afd.sys
0x8BA84000 \SystemRoot\System32\Drivers\aswRdr.SYS
0x8BA89000 \SystemRoot\System32\DRIVERS\netbt.sys
0x8BABB000 \SystemRoot\system32\DRIVERS\pacer.sys
0x8BAD1000 \SystemRoot\system32\DRIVERS\netbios.sys
0x8BADF000 \SystemRoot\system32\DRIVERS\wanarp.sys
0x8BAF2000 \SystemRoot\system32\DRIVERS\rdbss.sys
0x8BB2E000 \SystemRoot\system32\drivers\nsiproxy.sys
0x8BB38000 \SystemRoot\System32\Drivers\dfsc.sys
0x8BB4F000 \SystemRoot\System32\Drivers\aswSP.SYS
0x8BB76000 \SystemRoot\System32\Drivers\fastfat.SYS
0x8BB9E000 \SystemRoot\System32\Drivers\crashdmp.sys
0x8BBAB000 \SystemRoot\System32\Drivers\dump_dumpata.sys
0x8BBB6000 \SystemRoot\System32\Drivers\dump_msahci.sys
0x92E40000 \SystemRoot\System32\win32k.sys
0x8BBC0000 \SystemRoot\System32\drivers\Dxapi.sys
0x8BBCA000 \SystemRoot\system32\DRIVERS\monitor.sys
0x93060000 \SystemRoot\System32\TSDDD.dll
0x93080000 \SystemRoot\System32\cdd.dll
0x8BBD9000 \SystemRoot\system32\drivers\luafv.sys
0xA4C0E000 \??\C:\Windows\system32\drivers\aswMonFlt.sys
0xA4C45000 \SystemRoot\System32\Drivers\aswFsBlk.SYS
0xA4C48000 \SystemRoot\system32\DRIVERS\irda.sys
0xA4C66000 \SystemRoot\system32\DRIVERS\lltdio.sys
0xA4C76000 \SystemRoot\system32\DRIVERS\nwifi.sys
0xA4CA0000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0xA4CAA000 \SystemRoot\system32\DRIVERS\rspndr.sys
0xA4CBD000 \SystemRoot\system32\drivers\spsys.sys
0xA4D6D000 \SystemRoot\system32\drivers\HTTP.sys
0xA4DDA000 \SystemRoot\System32\DRIVERS\srvnet.sys
0x869C6000 \SystemRoot\system32\DRIVERS\bowser.sys
0xA780E000 \SystemRoot\System32\drivers\mpsdrv.sys
0xA7823000 \SystemRoot\system32\drivers\mrxdav.sys
0xA7844000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0xA7863000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
0xA789C000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
0xA78B4000 \SystemRoot\System32\DRIVERS\srv2.sys
0xA78DB000 \SystemRoot\System32\DRIVERS\srv.sys
0xA7941000 \??\C:\Windows\system32\drivers\int15.sys
0xA7948000 \SystemRoot\system32\DRIVERS\mdmxsdk.sys
0xAC402000 \SystemRoot\system32\drivers\peauth.sys
0xAC4E0000 \SystemRoot\system32\drivers\regi.sys
0xAC4E2000 \SystemRoot\System32\Drivers\secdrv.SYS
0xAC4EC000 \SystemRoot\System32\drivers\tcpipreg.sys
0xAC4F8000 \SystemRoot\system32\DRIVERS\xaudio.sys
0xAC500000 \SystemRoot\system32\DRIVERS\cdfs.sys
0x76E80000 \Windows\System32\ntdll.dll
Processes (total 94):
0 System Idle Process
4 System
420 C:\Windows\System32\smss.exe
488 csrss.exe
532 C:\Windows\System32\wininit.exe
540 csrss.exe
588 C:\Windows\System32\winlogon.exe
616 C:\Windows\System32\services.exe
636 C:\Windows\System32\lsass.exe
644 C:\Windows\System32\lsm.exe
816 C:\Windows\System32\svchost.exe
912 C:\Windows\System32\svchost.exe
948 C:\Windows\System32\svchost.exe
1032 C:\Windows\System32\svchost.exe
1108 C:\Windows\System32\svchost.exe
1124 C:\Windows\System32\svchost.exe
1184 C:\Windows\System32\audiodg.exe
1208 C:\Windows\System32\svchost.exe
1224 C:\Windows\System32\SLsvc.exe
1260 C:\Windows\System32\svchost.exe
1396 C:\Windows\System32\svchost.exe
1540 C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
1888 C:\Windows\System32\spoolsv.exe
1912 C:\Windows\System32\svchost.exe
464 C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
12 C:\Program Files\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe
608 C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe
716 C:\Program Files\Acer\Empowering Technology\Service\ETService.exe
1572 C:\Windows\System32\svchost.exe
1548 C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
1920 C:\Program Files\Common Files\LightScribe\LSSrvc.exe
200 C:\Acer\Mobility Center\MobilityService.exe
2016 C:\Windows\System32\svchost.exe
2052 C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
2128 C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
2156 C:\Program Files\O2Micro Flash Memory Card Driver\o2flash.exe
2208 C:\Windows\System32\svchost.exe
2260 C:\Windows\System32\svchost.exe
2284 C:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe
2320 C:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe
2348 C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
2372 C:\Windows\System32\svchost.exe
2416 C:\Program Files\TeamViewer\Version5\TeamViewer_Service.exe
2476 C:\Windows\System32\svchost.exe
2532 C:\Windows\System32\SearchIndexer.exe
2600 C:\Windows\System32\drivers\XAudio.exe
3020 C:\Windows\System32\taskeng.exe
3068 C:\Windows\System32\dwm.exe
3108 C:\Windows\System32\taskeng.exe
3208 C:\Windows\explorer.exe
3344 C:\Program Files\Windows Defender\MSASCui.exe
3352 C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe
3376 C:\Windows\System32\igfxtray.exe
3392 C:\Windows\System32\hkcmd.exe
3400 C:\Windows\System32\igfxpers.exe
3492 C:\Windows\RtHDVCpl.exe
3580 C:\Program Files\Apoint2K\Apoint.exe
3664 C:\Windows\System32\igfxsrvc.exe
4044 C:\Program Files\Windows Media Player\wmpnscfg.exe
2856 C:\Program Files\Internet Explorer\iexplore.exe
2968 C:\Program Files\Internet Explorer\iexplore.exe
2948 C:\Users\hkreich\AppData\Local\temp\RtkBtMnt.exe
3460 C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe
3848 C:\Program Files\Windows Media Player\wmpnetwk.exe
3508 WmiPrvSE.exe
3244 C:\Program Files\Launch Manager\LManager.exe
1092 C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe
3056 C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
2244 C:\Program Files\Apoint2K\ApMsgFwd.exe
3568 C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
2336 C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
2588 C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
3000 C:\Program Files\Alwil Software\Avast5\AvastUI.exe
1804 C:\Program Files\Acer\WR_PopUp\ProductReg.exe
3384 C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
3572 C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
3676 C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
812 C:\Windows\System32\igfxext.exe
3840 C:\Windows\System32\igfxsrvc.exe
4108 C:\Program Files\Apoint2K\ApntEx.exe
4172 C:\Program Files\Apoint2K\Hidfind.exe
4452 C:\Program Files\Acer\WR_PopUp\AcerRegTool.exe
4460 C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ArcCon.ac
4484 C:\Program Files\Brother\ControlCenter3\BrccMCtl.exe
4560 C:\Program Files\Brother\Brmfcmon\BrMfcMon.exe
4776 C:\Program Files\HP\Digital Imaging\bin\hpqste08.exe
4820 C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
4864 C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe
5072 C:\Windows\System32\wbem\unsecapp.exe
6096 C:\Windows\System32\wuauclt.exe
5640 C:\Windows\System32\conime.exe
3028 C:\Windows\System32\SearchProtocolHost.exe
5956 C:\Windows\System32\SearchFilterHost.exe
4640 C:\Users\hkreich\Desktop\MBRCheck.exe
\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000002`71100000 (NTFS)
\\.\D: --> \\.\PhysicalDrive0 at offset 0x00000013`da600000 (NTFS)
PhysicalDrive0 Model Number: HitachiHTS543216L9A300, Rev: FB2OC40C
Size Device Name MBR Status
--------------------------------------------
149 GB \\.\PhysicalDrive0 Unknown MBR code
SHA1: DA67949D8E80AE4B877B861155C27C0550D2F7A3
Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit:
Done!
__________________