Wie gewünscht die Logs:
GMER Logfile:
Code:
Alles auswählen Aufklappen ATTFilter
GMER 1.0.15.15530 - hxxp://www.gmer.net
Rootkit scan 2011-02-11 12:31:55
Windows 6.1.7600
Running: liw4tgh9.exe
---- Services - GMER 1.0.15 ----
Service system32\DRIVERS\vdrv1000.sys (*** hidden *** ) [SYSTEM] vdrv1000 <-- ROOTKIT !!!
---- Registry - GMER 1.0.15 ----
Reg HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\2c8158b75dd4
Reg HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\2c8158b75dd4@0015831447c7 0xCE 0x8D 0x4C 0xAA ...
Reg HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\2c8158b75dd4@0013e0848150 0xDD 0x32 0xFE 0x2A ...
Reg HKLM\SYSTEM\CurrentControlSet\services\vdrv1000@ServiceBinary C:\Windows\system32\drivers\VDRV1000.SYS
Reg HKLM\SYSTEM\CurrentControlSet\services\vdrv1000@Group SCSI Miniport
Reg HKLM\SYSTEM\CurrentControlSet\services\vdrv1000@ImagePath system32\DRIVERS\vdrv1000.sys
Reg HKLM\SYSTEM\CurrentControlSet\services\vdrv1000@ErrorControl 1
Reg HKLM\SYSTEM\CurrentControlSet\services\vdrv1000@Start 1
Reg HKLM\SYSTEM\CurrentControlSet\services\vdrv1000@Type 1
Reg HKLM\SYSTEM\CurrentControlSet\services\vdrv1000@Tag 66
Reg HKLM\SYSTEM\CurrentControlSet\services\vdrv1000\Enum
Reg HKLM\SYSTEM\CurrentControlSet\services\vdrv1000\Enum@0 {C317464A-8106-4e30-83E6-1825448A5FC3}\VDRV1_HWID\1&21a742e4&0&01
Reg HKLM\SYSTEM\CurrentControlSet\services\vdrv1000\Enum@Count 1
Reg HKLM\SYSTEM\CurrentControlSet\services\vdrv1000\Enum@NextInstance 1
Reg HKLM\SYSTEM\CurrentControlSet\services\vdrv1000\parameters
Reg HKLM\SYSTEM\CurrentControlSet\services\vdrv1000\parameters\pnpinterface
Reg HKLM\SYSTEM\CurrentControlSet\services\vdrv1000\parameters\pnpinterface@0 1
Reg HKLM\SYSTEM\CurrentControlSet\services\vdrv1000\security
Reg HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\2c8158b75dd4 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\2c8158b75dd4@0015831447c7 0xCE 0x8D 0x4C 0xAA ...
Reg HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\2c8158b75dd4@0013e0848150 0xDD 0x32 0xFE 0x2A ...
Reg HKLM\SYSTEM\ControlSet002\services\vdrv1000@ServiceBinary C:\Windows\system32\drivers\VDRV1000.SYS
Reg HKLM\SYSTEM\ControlSet002\services\vdrv1000@Group SCSI Miniport
Reg HKLM\SYSTEM\ControlSet002\services\vdrv1000@ImagePath system32\DRIVERS\vdrv1000.sys
Reg HKLM\SYSTEM\ControlSet002\services\vdrv1000@ErrorControl 1
Reg HKLM\SYSTEM\ControlSet002\services\vdrv1000@Start 1
Reg HKLM\SYSTEM\ControlSet002\services\vdrv1000@Type 1
Reg HKLM\SYSTEM\ControlSet002\services\vdrv1000@Tag 66
Reg HKLM\SYSTEM\ControlSet002\services\vdrv1000\Enum (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\services\vdrv1000\Enum@0 {C317464A-8106-4e30-83E6-1825448A5FC3}\VDRV1_HWID\1&21a742e4&0&01
Reg HKLM\SYSTEM\ControlSet002\services\vdrv1000\Enum@Count 1
Reg HKLM\SYSTEM\ControlSet002\services\vdrv1000\Enum@NextInstance 1
Reg HKLM\SYSTEM\ControlSet002\services\vdrv1000\parameters (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\services\vdrv1000\parameters\pnpinterface (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\services\vdrv1000\parameters\pnpinterface@0 1
Reg HKLM\SYSTEM\ControlSet002\services\vdrv1000\security (not active ControlSet)
---- EOF - GMER 1.0.15 ----
--- --- ---
Zitat:
MBRCheck, version 1.2.3
(c) 2010, AD
Command-line:
Windows Version: Windows 7 Professional
Windows Information: (build 7600), 64-bit
Base Board Manufacturer: Acer
BIOS Manufacturer: INSYDE
System Manufacturer: Acer
System Product Name: Aspire 1810T
Logical Drives Mask: 0x0000001c
Kernel Drivers (total 206):
0x03419000 \SystemRoot\system32\ntoskrnl.exe
0x039F6000 \SystemRoot\system32\hal.dll
0x00BD3000 \SystemRoot\system32\kdcom.dll
0x00C4E000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
0x00C92000 \SystemRoot\system32\PSHED.dll
0x00CA6000 \SystemRoot\system32\CLFS.SYS
0x00D04000 \SystemRoot\system32\CI.dll
0x00EE7000 \SystemRoot\system32\drivers\Wdf01000.sys
0x00F8B000 \SystemRoot\system32\drivers\WDFLDR.SYS
0x00F9A000 \SystemRoot\system32\DRIVERS\ACPI.sys
0x00FF1000 \SystemRoot\system32\DRIVERS\WMILIB.SYS
0x00E00000 \SystemRoot\system32\DRIVERS\msisadrv.sys
0x00E0A000 \SystemRoot\system32\DRIVERS\pci.sys
0x00E3D000 \SystemRoot\system32\DRIVERS\vdrvroot.sys
0x00E4A000 \SystemRoot\System32\drivers\partmgr.sys
0x00E5F000 \SystemRoot\system32\DRIVERS\compbatt.sys
0x00E68000 \SystemRoot\system32\DRIVERS\BATTC.SYS
0x00E74000 \SystemRoot\system32\DRIVERS\volmgr.sys
0x00E89000 \SystemRoot\System32\drivers\volmgrx.sys
0x00DC4000 \SystemRoot\System32\drivers\mountmgr.sys
0x01046000 \SystemRoot\system32\DRIVERS\iaStor.sys
0x01162000 \SystemRoot\system32\DRIVERS\atapi.sys
0x0116B000 \SystemRoot\system32\DRIVERS\ataport.SYS
0x01195000 \SystemRoot\system32\DRIVERS\msahci.sys
0x011A0000 \SystemRoot\system32\DRIVERS\PCIIDEX.SYS
0x011B0000 \SystemRoot\system32\DRIVERS\amdxata.sys
0x00C00000 \SystemRoot\system32\drivers\fltmgr.sys
0x011BB000 \SystemRoot\system32\drivers\fileinfo.sys
0x0123C000 \SystemRoot\System32\Drivers\Ntfs.sys
0x0147B000 \SystemRoot\System32\Drivers\msrpc.sys
0x014D9000 \SystemRoot\System32\Drivers\ksecdd.sys
0x014F3000 \SystemRoot\System32\Drivers\cng.sys
0x01566000 \SystemRoot\System32\drivers\pcw.sys
0x01577000 \SystemRoot\System32\Drivers\Fs_Rec.sys
0x01661000 \SystemRoot\system32\drivers\ndis.sys
0x01753000 \SystemRoot\system32\drivers\NETIO.SYS
0x017B3000 \SystemRoot\System32\Drivers\ksecpkg.sys
0x01800000 \SystemRoot\System32\drivers\tcpip.sys
0x01600000 \SystemRoot\System32\drivers\fwpkclnt.sys
0x0164A000 \SystemRoot\system32\DRIVERS\vmstorfl.sys
0x01581000 \SystemRoot\system32\DRIVERS\volsnap.sys
0x017DE000 \SystemRoot\System32\Drivers\spldr.sys
0x01400000 \SystemRoot\System32\drivers\rdyboost.sys
0x017E6000 \SystemRoot\System32\Drivers\mup.sys
0x0143A000 \SystemRoot\System32\drivers\hwpolicy.sys
0x01200000 \SystemRoot\System32\DRIVERS\fvevol.sys
0x01443000 \SystemRoot\system32\DRIVERS\disk.sys
0x015CD000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS
0x02D7B000 \SystemRoot\system32\DRIVERS\vdrv1000.sys
0x02DB5000 \SystemRoot\system32\DRIVERS\SCSIPORT.SYS
0x02C00000 \SystemRoot\system32\DRIVERS\MpFilter.sys
0x02C31000 \SystemRoot\System32\Drivers\Null.SYS
0x02C3A000 \SystemRoot\System32\Drivers\Beep.SYS
0x02DE4000 \SystemRoot\System32\drivers\vga.sys
0x011CF000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
0x01467000 \SystemRoot\System32\drivers\watchdog.sys
0x02DF2000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0x02C41000 \SystemRoot\system32\drivers\rdpencdd.sys
0x013DF000 \SystemRoot\system32\drivers\rdprefmp.sys
0x013E8000 \SystemRoot\System32\Drivers\Msfs.SYS
0x01000000 \SystemRoot\System32\Drivers\Npfs.SYS
0x01011000 \SystemRoot\system32\DRIVERS\tdx.sys
0x013F3000 \SystemRoot\system32\DRIVERS\TDI.SYS
0x03A77000 \SystemRoot\system32\drivers\afd.sys
0x03B01000 \SystemRoot\System32\DRIVERS\netbt.sys
0x03B46000 \SystemRoot\system32\DRIVERS\wfplwf.sys
0x03B4F000 \SystemRoot\system32\DRIVERS\pacer.sys
0x03B75000 \SystemRoot\system32\DRIVERS\vwififlt.sys
0x03B8B000 \SystemRoot\system32\DRIVERS\vpcnfltr.sys
0x03B9F000 \SystemRoot\system32\DRIVERS\netbios.sys
0x03BAE000 \SystemRoot\system32\DRIVERS\wanarp.sys
0x03A00000 \SystemRoot\system32\drivers\vpcvmm.sys
0x03A57000 \SystemRoot\system32\DRIVERS\termdd.sys
0x03CA8000 \SystemRoot\system32\DRIVERS\rdbss.sys
0x03CF9000 \SystemRoot\system32\drivers\nsiproxy.sys
0x03D05000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0x03D10000 \SystemRoot\System32\drivers\discache.sys
0x03D1F000 \SystemRoot\system32\drivers\csc.sys
0x03DA2000 \SystemRoot\System32\Drivers\dfsc.sys
0x03DC0000 \SystemRoot\system32\DRIVERS\blbdrive.sys
0x03DD1000 \SystemRoot\system32\DRIVERS\tunnel.sys
0x03C00000 \SystemRoot\system32\DRIVERS\intelppm.sys
0x03C16000 \SystemRoot\system32\DRIVERS\CmBatt.sys
0x03EB9000 \SystemRoot\system32\DRIVERS\igdkmd64.sys
0x048BE000 \SystemRoot\System32\drivers\dxgkrnl.sys
0x049B2000 \SystemRoot\System32\drivers\dxgmms1.sys
0x04800000 \SystemRoot\system32\DRIVERS\usbuhci.sys
0x0480D000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0x04863000 \SystemRoot\system32\DRIVERS\usbehci.sys
0x04874000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0x04ABE000 \SystemRoot\system32\DRIVERS\NETw5s64.sys
0x0516B000 \SystemRoot\System32\drivers\vwifibus.sys
0x05178000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0x05196000 \SystemRoot\SysWOW64\Drivers\DKbFltr.sys
0x051A2000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0x051B1000 \SystemRoot\system32\DRIVERS\SynTP.sys
0x051FA000 \SystemRoot\system32\DRIVERS\USBD.SYS
0x04A00000 \SystemRoot\system32\DRIVERS\mouclass.sys
0x04A0F000 \SystemRoot\system32\DRIVERS\wmiacpi.sys
0x04A18000 \SystemRoot\system32\DRIVERS\CompositeBus.sys
0x04A28000 \SystemRoot\system32\DRIVERS\vcd10bus.sys
0x04A36000 \SystemRoot\system32\DRIVERS\HAVATV.sys
0x04A8A000 \SystemRoot\system32\DRIVERS\STREAM.SYS
0x03E00000 \SystemRoot\system32\DRIVERS\ks.sys
0x04A9B000 \SystemRoot\system32\drivers\ksthunk.sys
0x03E43000 \SystemRoot\system32\DRIVERS\HavaTV_10.sys
0x04AA1000 \SystemRoot\System32\Drivers\RootMdm.sys
0x04AA9000 \SystemRoot\system32\drivers\modem.sys
0x04898000 \SystemRoot\system32\DRIVERS\AgileVpn.sys
0x045C1000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0x048AE000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0x03C1B000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0x045E5000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0x03E97000 \SystemRoot\system32\DRIVERS\raspptp.sys
0x03C4A000 \SystemRoot\system32\DRIVERS\rassstp.sys
0x04AB8000 \SystemRoot\system32\DRIVERS\swivspnt.sys
0x03C64000 \SystemRoot\system32\DRIVERS\rdpbus.sys
0x03C6F000 \SystemRoot\system32\DRIVERS\seehcri.sys
0x051FC000 \SystemRoot\system32\DRIVERS\swenum.sys
0x03C7B000 \SystemRoot\system32\DRIVERS\havabus.sys
0x03C8B000 \SystemRoot\system32\DRIVERS\umbus.sys
0x03BC9000 \SystemRoot\system32\DRIVERS\vpcusb.sys
0x03BE6000 \SystemRoot\system32\DRIVERS\usbrpm.sys
0x05274000 \SystemRoot\system32\DRIVERS\vpchbus.sys
0x052B0000 \SystemRoot\system32\DRIVERS\usbhub.sys
0x0530A000 \SystemRoot\System32\Drivers\NDProxy.SYS
0x06E08000 \SystemRoot\system32\drivers\RTKVHD64.sys
0x0531F000 \SystemRoot\system32\drivers\portcls.sys
0x0535C000 \SystemRoot\system32\drivers\drmk.sys
0x0537E000 \SystemRoot\system32\drivers\IntcHdmi.sys
0x053A5000 \SystemRoot\system32\DRIVERS\cdrom.sys
0x06FE7000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
0x053CF000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0x05200000 \SystemRoot\System32\Drivers\usbvideo.sys
0x0522E000 \SystemRoot\system32\DRIVERS\swumx55.sys
0x000E0000 \SystemRoot\System32\win32k.sys
0x06FF4000 \SystemRoot\System32\drivers\Dxapi.sys
0x06E00000 \SystemRoot\system32\DRIVERS\scrswix64.sys
0x05261000 \SystemRoot\system32\DRIVERS\SMCLIB.SYS
0x053EC000 \SystemRoot\System32\DRIVERS\scfilter.sys
0x02C4A000 \SystemRoot\System32\Drivers\crashdmp.sys
0x02C58000 \SystemRoot\System32\Drivers\dump_iaStor.sys
0x0102F000 \SystemRoot\System32\Drivers\dump_dumpfve.sys
0x01459000 \SystemRoot\system32\DRIVERS\monitor.sys
0x00540000 \SystemRoot\System32\TSDDD.dll
0x00690000 \SystemRoot\System32\cdd.dll
0x02214000 \SystemRoot\system32\drivers\luafv.sys
0x02237000 \SystemRoot\system32\drivers\WudfPf.sys
0x02258000 \SystemRoot\system32\DRIVERS\lltdio.sys
0x0226D000 \SystemRoot\system32\DRIVERS\nwifi.sys
0x022C0000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0x022D3000 \SystemRoot\system32\DRIVERS\rspndr.sys
0x022EB000 \SystemRoot\system32\drivers\HTTP.sys
0x023B3000 \SystemRoot\system32\DRIVERS\bowser.sys
0x023D1000 \SystemRoot\System32\drivers\mpsdrv.sys
0x03498000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0x034C5000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
0x03513000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
0x03536000 \??\C:\Windows\system32\drivers\cpuz133_x64.sys
0x0353F000 \SystemRoot\System32\Drivers\inpoutx64.sys
0x03546000 \SystemRoot\system32\drivers\peauth.sys
0x035EC000 \SystemRoot\System32\Drivers\secdrv.SYS
0x03400000 \SystemRoot\System32\DRIVERS\srvnet.sys
0x0342D000 \SystemRoot\System32\drivers\tcpipreg.sys
0x0801F000 \SystemRoot\System32\DRIVERS\srv2.sys
0x08086000 \SystemRoot\System32\DRIVERS\srv.sys
0x0818D000 \SystemRoot\system32\DRIVERS\asyncmac.sys
0x08198000 \??\C:\Windows\system32\Drivers\PROCEXP113.SYS
0x081A0000 \SystemRoot\system32\DRIVERS\MpNWMon.sys
0x77800000 \Windows\System32\ntdll.dll
0x48360000 \Windows\System32\smss.exe
0xFFB20000 \Windows\System32\apisetschema.dll
0xFF0E0000 \Windows\System32\autochk.exe
0xFFA70000 \Windows\System32\clbcatq.dll
0xFFA00000 \Windows\System32\gdi32.dll
0xFF8D0000 \Windows\System32\rpcrt4.dll
0xFF880000 \Windows\System32\Wldap32.dll
0x779D0000 \Windows\System32\normaliz.dll
0xFF670000 \Windows\System32\ole32.dll
0xFF620000 \Windows\System32\ws2_32.dll
0xFF550000 \Windows\System32\usp10.dll
0x776C0000 \Windows\System32\urlmon.dll
0xFF540000 \Windows\System32\lpk.dll
0xFF4A0000 \Windows\System32\comdlg32.dll
0xFF480000 \Windows\System32\imagehlp.dll
0xFF3E0000 \Windows\System32\msvcrt.dll
0x775A0000 \Windows\System32\kernel32.dll
0xFF360000 \Windows\System32\difxapi.dll
0xFF280000 \Windows\System32\advapi32.dll
0x77340000 \Windows\System32\iertutil.dll
0x77240000 \Windows\System32\user32.dll
0xFF270000 \Windows\System32\nsi.dll
0xFF190000 \Windows\System32\oleaut32.dll
0x779C0000 \Windows\System32\psapi.dll
0xFF170000 \Windows\System32\sechost.dll
0xFF060000 \Windows\System32\msctf.dll
0xFEFE0000 \Windows\System32\shlwapi.dll
0xFEFB0000 \Windows\System32\imm32.dll
0x770E0000 \Windows\System32\wininet.dll
0xFE220000 \Windows\System32\shell32.dll
0xFE040000 \Windows\System32\setupapi.dll
0xFDED0000 \Windows\System32\crypt32.dll
0xFDE90000 \Windows\System32\xmllite.dll
0xFDE70000 \Windows\System32\devobj.dll
0xFDE00000 \Windows\System32\KernelBase.dll
0xFDDC0000 \Windows\System32\wintrust.dll
Processes (total 66):
0 System Idle Process
4 System
304 C:\Windows\System32\smss.exe
440 csrss.exe
496 C:\Windows\System32\wininit.exe
504 csrss.exe
560 C:\Windows\System32\services.exe
568 C:\Windows\System32\lsass.exe
576 C:\Windows\System32\lsm.exe
708 C:\Windows\System32\svchost.exe
732 C:\Windows\System32\winlogon.exe
844 C:\Windows\System32\svchost.exe
892 C:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe
996 C:\Windows\System32\svchost.exe
320 C:\Windows\System32\svchost.exe
432 C:\Windows\System32\svchost.exe
1072 C:\Windows\System32\svchost.exe
1208 C:\Windows\System32\svchost.exe
1316 C:\Windows\System32\svchost.exe
1512 C:\Windows\System32\spoolsv.exe
1520 C:\Windows\System32\dwm.exe
1572 C:\Windows\System32\svchost.exe
1580 C:\Windows\System32\taskhost.exe
1676 C:\Windows\explorer.exe
1824 C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
2016 C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe
1160 C:\Windows\SysWOW64\cjpcsc.exe
1588 C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe
1808 C:\ProgramData\EPSON\EPW!3 SSRP\E_S40STB.EXE
1948 C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RPB.EXE
1972 C:\Program Files (x86)\Monsoon Multimedia\HAVA\Common\havasvc.exe
2132 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
2140 C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
2152 C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAAnotif.exe
2164 C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe
2196 C:\Windows\System32\hkcmd.exe
2212 C:\Windows\System32\igfxpers.exe
2228 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
2264 C:\Program Files\Microsoft Security Client\msseces.exe
2360 C:\Windows\System32\igfxsrvc.exe
2352 C:\Windows\System32\svchost.exe
2612 C:\Program Files (x86)\Synology Data Replicator 3\SynoDrServicex64.exe
2156 C:\Program Files (x86)\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
2736 C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
2744 C:\Program Files (x86)\Virtual CD v10\System\VC10SecS.exe
2796 C:\Program Files (x86)\Virtual CD v10\System\VC10Play.exe
2684 C:\Program Files (x86)\Epson Software\FAX Utility\FUFAXSTM.exe
1148 C:\Program Files (x86)\Sierra Wireless Inc\3G Watcher\WaHelper.exe
1124 C:\Program Files (x86)\iTunes\iTunesHelper.exe
984 C:\Program Files (x86)\Launch Manager\LManager.exe
2856 C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTmon.exe
1964 C:\Windows\System32\SearchIndexer.exe
3260 C:\Windows\System32\svchost.exe
3772 C:\Program Files\iPod\bin\iPodService.exe
3948 C:\Windows\System32\igfxext.exe
4084 C:\Windows\System32\wbem\unsecapp.exe
3228 WmiPrvSE.exe
2268 C:\Program Files\Acer\Acer ePower Management\ePowerEvent.exe
3648 C:\Program Files\Windows Media Player\wmpnetwk.exe
3000 C:\Windows\System32\svchost.exe
1728 C:\Windows\System32\audiodg.exe
4416 C:\Windows\System32\SearchProtocolHost.exe
4536 MpCmdRun.exe
1188 C:\Windows\System32\SearchFilterHost.exe
4348 C:\Users\Fabian\Desktop\MBRCheck.exe
1952 C:\Windows\System32\conhost.exe
\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS)
PhysicalDrive0 Model Number: ST9500325AS, Rev: 0002BSM1
Size Device Name MBR Status
--------------------------------------------
465 GB \\.\PhysicalDrive0 MBR Code Faked!
SHA1: 1BB72AA843C54C64E74C9F6C9BD22FA2AFA08966
Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit:
Done!