I have 3 computers with this problem. I am going to have seperate posts.
I have run combo-fix, OTL, Malwarebytes anti-malware and MBR on this. I will put the output in seperate posts:
#1 - MBRCheck:
MBRCheck, version 1.2.3
(c) 2010, AD
Command-line:
Windows Version: Windows Vista Home Premium Edition
Windows Information: Service Pack 2 (build 6002), 32-bit
Base Board Manufacturer: Dell Inc.
BIOS Manufacturer: Dell Inc.
System Manufacturer: Dell Inc.
System Product Name: Inspiron 1525
Logical Drives Mask: 0x0000001c
Kernel Drivers (total 180):
0x82A08000 \SystemRoot\system32\ntkrnlpa.exe
0x82DC1000 \SystemRoot\system32\hal.dll
0x8040F000 \SystemRoot\system32\kdcom.dll
0x80416000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
0x80486000 \SystemRoot\system32\PSHED.dll
0x80497000 \SystemRoot\system32\BOOTVID.dll
0x8049F000 \SystemRoot\system32\CLFS.SYS
0x804E0000 \SystemRoot\system32\CI.dll
0x8060A000 \SystemRoot\system32\drivers\Wdf01000.sys
0x80686000 \SystemRoot\system32\drivers\WDFLDR.SYS
0x80693000 \SystemRoot\system32\drivers\acpi.sys
0x806D9000 \SystemRoot\system32\drivers\WMILIB.SYS
0x806E2000 \SystemRoot\system32\drivers\msisadrv.sys
0x806EA000 \SystemRoot\system32\drivers\pci.sys
0x80711000 \SystemRoot\System32\drivers\partmgr.sys
0x80720000 \SystemRoot\system32\DRIVERS\compbatt.sys
0x80723000 \SystemRoot\system32\DRIVERS\BATTC.SYS
0x8072D000 \SystemRoot\system32\drivers\volmgr.sys
0x8073C000 \SystemRoot\System32\drivers\volmgrx.sys
0x80786000 \SystemRoot\system32\drivers\intelide.sys
0x8078D000 \SystemRoot\system32\drivers\PCIIDEX.SYS
0x8079B000 \SystemRoot\System32\drivers\mountmgr.sys
0x8A808000 \SystemRoot\system32\DRIVERS\iaStor.sys
0x8A8C6000 \SystemRoot\system32\drivers\atapi.sys
0x8A8CE000 \SystemRoot\system32\drivers\ataport.SYS
0x8A8EC000 \SystemRoot\system32\drivers\msahci.sys
0x8A8F6000 \SystemRoot\system32\drivers\fltmgr.sys
0x8A928000 \SystemRoot\system32\drivers\fileinfo.sys
0x8A938000 \SystemRoot\system32\DRIVERS\Lbd.sys
0x8A947000 \SystemRoot\System32\Drivers\DRVMCDB.SYS
0x8A95D000 \SystemRoot\System32\Drivers\PxHelp20.sys
0x8A967000 \SystemRoot\System32\Drivers\ksecdd.sys
0x8AA07000 \SystemRoot\system32\drivers\ndis.sys
0x8AB12000 \SystemRoot\system32\drivers\msrpc.sys
0x8AB3D000 \SystemRoot\system32\drivers\NETIO.SYS
0x8AC00000 \SystemRoot\System32\Drivers\Ntfs.sys
0x8AD10000 \SystemRoot\system32\drivers\volsnap.sys
0x8AD49000 \SystemRoot\System32\Drivers\spldr.sys
0x8AD51000 \SystemRoot\System32\Drivers\mup.sys
0x8AD60000 \SystemRoot\System32\drivers\ecache.sys
0x8AD87000 \SystemRoot\system32\drivers\disk.sys
0x8AD98000 \SystemRoot\system32\drivers\CLASSPNP.SYS
0x8ADB9000 \SystemRoot\system32\drivers\crcdisk.sys
0x8ECC8000 \SystemRoot\system32\DRIVERS\tunnel.sys
0x8ECD3000 \SystemRoot\system32\DRIVERS\tunmp.sys
0x8ECDC000 \SystemRoot\system32\DRIVERS\intelppm.sys
0x8F601000 \SystemRoot\system32\DRIVERS\igdkmd32.sys
0x8FC4E000 \SystemRoot\System32\drivers\dxgkrnl.sys
0x8FCEF000 \SystemRoot\System32\drivers\watchdog.sys
0x8FCFB000 \SystemRoot\system32\DRIVERS\usbuhci.sys
0x8FD06000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0x8FD44000 \SystemRoot\system32\DRIVERS\usbehci.sys
0x8FD53000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0x8ECEB000 \SystemRoot\system32\DRIVERS\yk60x86.sys
0x8FE07000 \SystemRoot\system32\DRIVERS\bcmwl6.sys
0x8FF31000 \SystemRoot\system32\DRIVERS\ohci1394.sys
0x8FF41000 \SystemRoot\system32\DRIVERS\1394BUS.SYS
0x8FF4F000 \SystemRoot\system32\DRIVERS\sdbus.sys
0x8FF69000 \SystemRoot\system32\DRIVERS\rimmptsk.sys
0x8FF78000 \SystemRoot\system32\DRIVERS\rimsptsk.sys
0x8FF8C000 \SystemRoot\system32\DRIVERS\rixdptsk.sys
0x8FFDD000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0x8FFF0000 \SystemRoot\system32\DRIVERS\mouclass.sys
0x8FDE0000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0x8FFFB000 \SystemRoot\System32\Drivers\DLACDBHM.SYS
0x8ED37000 \SystemRoot\system32\DRIVERS\cdrom.sys
0x8FE00000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
0x8FDEB000 \SystemRoot\system32\DRIVERS\CmBatt.sys
0x8FDEF000 \SystemRoot\system32\DRIVERS\wmiacpi.sys
0x8ED4F000 \SystemRoot\system32\DRIVERS\msiscsi.sys
0x8ED7E000 \SystemRoot\system32\DRIVERS\storport.sys
0x8EDBF000 \SystemRoot\system32\DRIVERS\TDI.SYS
0x8EDCA000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0x8EDE1000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0x8ADCF000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0x8EDEC000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0x8AB78000 \SystemRoot\system32\DRIVERS\raspptp.sys
0x8AB8C000 \SystemRoot\system32\DRIVERS\rassstp.sys
0x8ABA1000 \SystemRoot\system32\DRIVERS\termdd.sys
0x8FFFD000 \SystemRoot\system32\DRIVERS\swenum.sys
0x8ABB1000 \SystemRoot\system32\DRIVERS\ks.sys
0x8EC00000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0x8ADF2000 \SystemRoot\system32\DRIVERS\umbus.sys
0x807AB000 \SystemRoot\system32\DRIVERS\usbhub.sys
0x8ABDB000 \SystemRoot\System32\Drivers\NDProxy.SYS
0x805C0000 \SystemRoot\system32\DRIVERS\HSXHWAZL.sys
0x90209000 \SystemRoot\system32\DRIVERS\HSX_DPV.sys
0x9030C000 \SystemRoot\system32\DRIVERS\HSX_CNXT.sys
0x903C0000 \SystemRoot\system32\drivers\modem.sys
0x903CD000 \SystemRoot\system32\drivers\IntcHdmi.sys
0x90403000 \SystemRoot\system32\drivers\portcls.sys
0x90430000 \SystemRoot\system32\drivers\drmk.sys
0x90455000 \SystemRoot\system32\drivers\stwrt.sys
0x904AA000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0x904C1000 \SystemRoot\system32\DRIVERS\USBD.SYS
0x904C3000 \SystemRoot\system32\DRIVERS\OEM02Dev.sys
0x904FD000 \SystemRoot\system32\DRIVERS\OEM02Vfx.sys
0x90518000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
0x9052B000 \SystemRoot\system32\DRIVERS\SMCLIB.SYS
0x9053F000 \SystemRoot\System32\Drivers\SRTSP.SYS
0x90F56000 \??\C:\Windows\system32\Drivers\SYMEVENT.SYS
0x90F8F000 \SystemRoot\System32\Drivers\SRTSPX.SYS
0x90F99000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
0x90FA2000 \SystemRoot\System32\Drivers\Null.SYS
0x90FA9000 \SystemRoot\System32\Drivers\Beep.SYS
0x90FB0000 \SystemRoot\System32\Drivers\DLARTL_M.SYS
0x90FB6000 \SystemRoot\System32\drivers\vga.sys
0x90FC2000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
0x90FE3000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0x90FEB000 \SystemRoot\system32\drivers\rdpencdd.sys
0x90FF3000 \SystemRoot\System32\Drivers\Msfs.SYS
0x90588000 \SystemRoot\System32\Drivers\Npfs.SYS
0x90596000 \SystemRoot\System32\DRIVERS\rasacd.sys
0x98E05000 \SystemRoot\System32\drivers\tcpip.sys
0x98EEF000 \SystemRoot\System32\drivers\fwpkclnt.sys
0x98F0A000 \SystemRoot\system32\DRIVERS\tdx.sys
0x98F20000 \SystemRoot\System32\Drivers\SYMTDI.SYS
0x98F4E000 \SystemRoot\system32\DRIVERS\smb.sys
0x98F62000 \SystemRoot\system32\drivers\afd.sys
0x98FAA000 \SystemRoot\System32\DRIVERS\netbt.sys
0x98FDC000 \SystemRoot\system32\DRIVERS\pacer.sys
0x98FF2000 \SystemRoot\system32\DRIVERS\netbios.sys
0x9059F000 \SystemRoot\system32\DRIVERS\wanarp.sys
0x9920B000 \??\C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCDrv.sys
0x99274000 \SystemRoot\system32\DRIVERS\rdbss.sys
0x992B0000 \SystemRoot\system32\drivers\nsiproxy.sys
0x992BA000 \SystemRoot\system32\drivers\mfehidk.sys
0x992ED000 \??\C:\Program Files\Common Files\Symantec Shared\EENGINE\eeCtrl.sys
0x9934B000 \??\C:\Program Files\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys
0x99368000 \SystemRoot\System32\Drivers\dfsc.sys
0x9937F000 \SystemRoot\system32\DRIVERS\udfs.sys
0x993BA000 \SystemRoot\System32\Drivers\crashdmp.sys
0x8EC0A000 \SystemRoot\System32\Drivers\dump_iaStor.sys
0x81AB0000 \SystemRoot\System32\win32k.sys
0x993C7000 \SystemRoot\System32\drivers\Dxapi.sys
0x81CD0000 \SystemRoot\System32\TSDDD.dll
0x81CF0000 \SystemRoot\System32\cdd.dll
0x993E0000 \SystemRoot\system32\drivers\luafv.sys
0x99200000 \SystemRoot\System32\Drivers\DRVNDDM.SYS
0x993FB000 \SystemRoot\System32\DLA\DLADResM.SYS
0x905B2000 \SystemRoot\System32\DLA\DLAIFS_M.SYS
0x98E00000 \SystemRoot\System32\DLA\DLAOPIOM.SYS
0x993FC000 \SystemRoot\System32\DLA\DLAPoolM.SYS
0x90E00000 \SystemRoot\System32\DLA\DLABMFSM.SYS
0x905CA000 \SystemRoot\System32\DLA\DLABOIOM.SYS
0x905D1000 \SystemRoot\System32\DLA\DLAUDFAM.SYS
0x905E7000 \SystemRoot\System32\DLA\DLAUDF_M.SYS
0xB3A01000 \SystemRoot\system32\drivers\spsys.sys
0xB3AB1000 \SystemRoot\system32\DRIVERS\lltdio.sys
0xB3AC1000 \SystemRoot\system32\DRIVERS\nwifi.sys
0xB3AEB000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0xB3AF5000 \SystemRoot\system32\DRIVERS\rspndr.sys
0xB3B08000 \SystemRoot\system32\drivers\HTTP.sys
0xB3B75000 \SystemRoot\System32\DRIVERS\srvnet.sys
0xB3B92000 \SystemRoot\system32\DRIVERS\bowser.sys
0xB3BAB000 \SystemRoot\System32\drivers\mpsdrv.sys
0xB3BC0000 \SystemRoot\system32\drivers\mrxdav.sys
0xB3BE1000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0xB680D000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
0xB6846000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
0xB685E000 \SystemRoot\System32\DRIVERS\srv2.sys
0xB6886000 \SystemRoot\System32\DRIVERS\srv.sys
0xB68EC000 \SystemRoot\system32\DRIVERS\mdmxsdk.sys
0xB68F0000 \SystemRoot\system32\drivers\peauth.sys
0xB69CE000 \SystemRoot\System32\Drivers\secdrv.SYS
0xB69D8000 \SystemRoot\System32\Drivers\fastfat.SYS
0xB6800000 \SystemRoot\System32\drivers\tcpipreg.sys
0xB68D4000 \SystemRoot\system32\DRIVERS\xaudio.sys
0xB68DC000 \SystemRoot\system32\drivers\BCM42RLY.sys
0x90E07000 \??\C:\PROGRA~2\Symantec\DEFINI~1\VIRUSD~1\20101029.003\NAVEX15.SYS
0x90F7B000 \??\C:\PROGRA~2\Symantec\DEFINI~1\VIRUSD~1\20101029.003\NAVENG.SYS
0xB68E4000 \SystemRoot\System32\Drivers\SYMREDRV.SYS
0x8ADC2000 \SystemRoot\system32\DRIVERS\asyncmac.sys
0x993D1000 \SystemRoot\system32\DRIVERS\monitor.sys
0x904FF000 \SystemRoot\system32\DRIVERS\hidusb.sys
0x90508000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
0x9051F000 \SystemRoot\system32\DRIVERS\mouhid.sys
0x903EE000 \SystemRoot\system32\DRIVERS\HPKBCCID.sys
0x90536000 \SystemRoot\system32\DRIVERS\kbdhid.sys
0x77850000 \Windows\System32\ntdll.dll
Processes (total 107):
0 System Idle Process
4 System
464 C:\Windows\System32\smss.exe
600 csrss.exe
644 csrss.exe
652 C:\Windows\System32\wininit.exe
692 C:\Windows\System32\services.exe
720 C:\Windows\System32\winlogon.exe
732 C:\Windows\System32\lsass.exe
744 C:\Windows\System32\lsm.exe
884 C:\Windows\System32\svchost.exe
968 C:\Windows\System32\svchost.exe
1008 C:\Windows\System32\svchost.exe
1104 C:\Windows\System32\svchost.exe
1136 C:\Windows\System32\svchost.exe
1156 C:\Windows\System32\svchost.exe
1276 C:\Windows\System32\audiodg.exe
1304 C:\Windows\System32\svchost.exe
1324 C:\Windows\System32\SLsvc.exe
1364 C:\Windows\System32\svchost.exe
1548 C:\Windows\System32\svchost.exe
1692 C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
1700 C:\Windows\System32\wlanext.exe
1824 C:\Windows\System32\WLTRYSVC.EXE
1896 C:\Windows\System32\BCMWLTRY.EXE
1928 C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
332 C:\Windows\System32\spoolsv.exe
480 C:\Windows\System32\svchost.exe
1560 C:\Program Files\ActivIdentity\ActivClient\accoca.exe
1516 C:\Windows\System32\AEstSrv.exe
1384 C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
1432 C:\Program Files\Bonjour\mDNSResponder.exe
1404 C:\Program Files\ActivIdentity\ActivClient\acevents.exe
636 C:\Program Files\Symantec AntiVirus\DefWatch.exe
1628 C:\Windows\System32\dlcxcoms.exe
2072 C:\Program Files\Seagate\SeagateManager\Sync\FreeAgentService.exe
2176 C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTmon.exe
2316 C:\Program Files\Common Files\microsoft shared\VS7DEBUG\MDM.EXE
2404 C:\Windows\System32\svchost.exe
2420 C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
2592 C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
2632 C:\Windows\System32\stacsv.exe
2680 C:\Windows\System32\svchost.exe
2692 C:\Program Files\Symantec AntiVirus\Rtvscan.exe
2756 C:\Windows\System32\svchost.exe
2796 C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE
2812 C:\Windows\System32\SearchIndexer.exe
2948 C:\Windows\System32\drivers\XAudio.exe
2976 C:\Program Files\Amazon\Amazon Unbox Video\ADVWindowsClientService.exe
3428 C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
3444 unsecapp.exe
3572 WmiPrvSE.exe
3580 C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE
3780 C:\Windows\ehome\ehsched.exe
4032 C:\Windows\ehome\ehrecvr.exe
3320 C:\Program Files\Common Files\Intuit\Update Service\IntuitUpdateService.exe
224 C:\Windows\System32\dwm.exe
2848 C:\Windows\explorer.exe
2912 C:\Windows\System32\taskeng.exe
392 C:\Program Files\Windows Defender\MSASCui.exe
2728 C:\Program Files\Dell\Dell Webcam Manager\DellWMgr.exe
380 C:\Windows\System32\WLTRAY.EXE
1492 C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
1740 C:\Windows\OEM02Mon.exe
868 C:\Windows\System32\igfxtray.exe
4260 C:\Windows\System32\hkcmd.exe
4272 C:\Windows\System32\igfxpers.exe
4296 C:\Program Files\Dell Photo AIO Printer 926\dlcxmon.exe
4312 C:\Program Files\Dell Photo AIO Printer 926\memcard.exe
4352 C:\Program Files\ActivIdentity\ActivClient\accrdsub.exe
4396 C:\Program Files\dcmsvc\dcmsvc.exe
4404 C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
4420 C:\Program Files\SigmaTel\C-Major Audio\WDM\sttray.exe
4428 C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
4448 C:\Program Files\Common Files\Real\Update_OB\realsched.exe
4468 C:\Program Files\Seagate\SeagateManager\FreeAgent Status\stxmenumgr.exe
4500 C:\Program Files\Common Files\Symantec Shared\ccApp.exe
4516 C:\Program Files\Symantec AntiVirus\VPTray.exe
4544 C:\Program Files\Common Files\Java\Java Update\jusched.exe
4556 C:\Program Files\DivX\DivX Update\DivXUpdate.exe
4572 C:\Program Files\iTunes\iTunesHelper.exe
4584 C:\Program Files\MSN Toolbar\Platform\6.3.2348.0\mswinext.exe
4592 C:\Program Files\Windows Sidebar\sidebar.exe
4600 C:\Windows\ehome\ehtray.exe
4608 C:\Program Files\Windows Live\Messenger\msnmsgr.exe
4624 C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
4632 C:\Program Files\ActivIdentity\ActivClient\acsagent.exe
4640 C:\Program Files\Amazon\Amazon Unbox Video\ADVWindowsClientSystemTray.exe
4648 C:\Program Files\Warner Bros. Digital Copy Manager\Warner Bros. Digital Copy Manager.exe
4672 C:\Windows\System32\igfxsrvc.exe
4904 C:\Windows\System32\wuauclt.exe
5252 C:\Windows\ehome\ehmsas.exe
5712 C:\Program Files\ActivIdentity\ActivClient\acevents.exe
2764 C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
5812 C:\Program Files\iPod\bin\iPodService.exe
5720 C:\Program Files\Windows Live\Contacts\wlcomm.exe
5644 C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
1720 C:\Windows\System32\taskeng.exe
5864 C:\Program Files\Microsoft Games\FreeCell\FreeCell.exe
964 C:\Windows\System32\taskmgr.exe
3116 C:\Program Files\Internet Explorer\iexplore.exe
2788 C:\Program Files\Internet Explorer\iexplore.exe
5124 C:\Program Files\Microsoft\Search Enhancement Pack\SCServer\SCServer.exe
4388 C:\Windows\System32\Macromed\Flash\FlashUtil10k_ActiveX.exe
3284 C:\Program Files\Internet Explorer\iexplore.exe
5800 <unknown>
4912 C:\Temp\bootkit_remover\MBRCheck.exe
\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000003`ac000000 (NTFS)
\\.\D: --> \\.\PhysicalDrive0 at offset 0x00000000`02800000 (NTFS)
PhysicalDrive0 Model Number: WDCWD3200BEVT-75ZCT2, Rev: 11.01A11
Size Device Name MBR Status
--------------------------------------------
298 GB \\.\PhysicalDrive0 Windows 2008 MBR code detected
SHA1: 8DF43F2BDE2D9451948FA14B5279969C777A7979
Done!
I have run combo-fix, OTL, Malwarebytes anti-malware and MBR on this. I will put the output in seperate posts:
#1 - MBRCheck:
MBRCheck, version 1.2.3
(c) 2010, AD
Command-line:
Windows Version: Windows Vista Home Premium Edition
Windows Information: Service Pack 2 (build 6002), 32-bit
Base Board Manufacturer: Dell Inc.
BIOS Manufacturer: Dell Inc.
System Manufacturer: Dell Inc.
System Product Name: Inspiron 1525
Logical Drives Mask: 0x0000001c
Kernel Drivers (total 180):
0x82A08000 \SystemRoot\system32\ntkrnlpa.exe
0x82DC1000 \SystemRoot\system32\hal.dll
0x8040F000 \SystemRoot\system32\kdcom.dll
0x80416000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
0x80486000 \SystemRoot\system32\PSHED.dll
0x80497000 \SystemRoot\system32\BOOTVID.dll
0x8049F000 \SystemRoot\system32\CLFS.SYS
0x804E0000 \SystemRoot\system32\CI.dll
0x8060A000 \SystemRoot\system32\drivers\Wdf01000.sys
0x80686000 \SystemRoot\system32\drivers\WDFLDR.SYS
0x80693000 \SystemRoot\system32\drivers\acpi.sys
0x806D9000 \SystemRoot\system32\drivers\WMILIB.SYS
0x806E2000 \SystemRoot\system32\drivers\msisadrv.sys
0x806EA000 \SystemRoot\system32\drivers\pci.sys
0x80711000 \SystemRoot\System32\drivers\partmgr.sys
0x80720000 \SystemRoot\system32\DRIVERS\compbatt.sys
0x80723000 \SystemRoot\system32\DRIVERS\BATTC.SYS
0x8072D000 \SystemRoot\system32\drivers\volmgr.sys
0x8073C000 \SystemRoot\System32\drivers\volmgrx.sys
0x80786000 \SystemRoot\system32\drivers\intelide.sys
0x8078D000 \SystemRoot\system32\drivers\PCIIDEX.SYS
0x8079B000 \SystemRoot\System32\drivers\mountmgr.sys
0x8A808000 \SystemRoot\system32\DRIVERS\iaStor.sys
0x8A8C6000 \SystemRoot\system32\drivers\atapi.sys
0x8A8CE000 \SystemRoot\system32\drivers\ataport.SYS
0x8A8EC000 \SystemRoot\system32\drivers\msahci.sys
0x8A8F6000 \SystemRoot\system32\drivers\fltmgr.sys
0x8A928000 \SystemRoot\system32\drivers\fileinfo.sys
0x8A938000 \SystemRoot\system32\DRIVERS\Lbd.sys
0x8A947000 \SystemRoot\System32\Drivers\DRVMCDB.SYS
0x8A95D000 \SystemRoot\System32\Drivers\PxHelp20.sys
0x8A967000 \SystemRoot\System32\Drivers\ksecdd.sys
0x8AA07000 \SystemRoot\system32\drivers\ndis.sys
0x8AB12000 \SystemRoot\system32\drivers\msrpc.sys
0x8AB3D000 \SystemRoot\system32\drivers\NETIO.SYS
0x8AC00000 \SystemRoot\System32\Drivers\Ntfs.sys
0x8AD10000 \SystemRoot\system32\drivers\volsnap.sys
0x8AD49000 \SystemRoot\System32\Drivers\spldr.sys
0x8AD51000 \SystemRoot\System32\Drivers\mup.sys
0x8AD60000 \SystemRoot\System32\drivers\ecache.sys
0x8AD87000 \SystemRoot\system32\drivers\disk.sys
0x8AD98000 \SystemRoot\system32\drivers\CLASSPNP.SYS
0x8ADB9000 \SystemRoot\system32\drivers\crcdisk.sys
0x8ECC8000 \SystemRoot\system32\DRIVERS\tunnel.sys
0x8ECD3000 \SystemRoot\system32\DRIVERS\tunmp.sys
0x8ECDC000 \SystemRoot\system32\DRIVERS\intelppm.sys
0x8F601000 \SystemRoot\system32\DRIVERS\igdkmd32.sys
0x8FC4E000 \SystemRoot\System32\drivers\dxgkrnl.sys
0x8FCEF000 \SystemRoot\System32\drivers\watchdog.sys
0x8FCFB000 \SystemRoot\system32\DRIVERS\usbuhci.sys
0x8FD06000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0x8FD44000 \SystemRoot\system32\DRIVERS\usbehci.sys
0x8FD53000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0x8ECEB000 \SystemRoot\system32\DRIVERS\yk60x86.sys
0x8FE07000 \SystemRoot\system32\DRIVERS\bcmwl6.sys
0x8FF31000 \SystemRoot\system32\DRIVERS\ohci1394.sys
0x8FF41000 \SystemRoot\system32\DRIVERS\1394BUS.SYS
0x8FF4F000 \SystemRoot\system32\DRIVERS\sdbus.sys
0x8FF69000 \SystemRoot\system32\DRIVERS\rimmptsk.sys
0x8FF78000 \SystemRoot\system32\DRIVERS\rimsptsk.sys
0x8FF8C000 \SystemRoot\system32\DRIVERS\rixdptsk.sys
0x8FFDD000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0x8FFF0000 \SystemRoot\system32\DRIVERS\mouclass.sys
0x8FDE0000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0x8FFFB000 \SystemRoot\System32\Drivers\DLACDBHM.SYS
0x8ED37000 \SystemRoot\system32\DRIVERS\cdrom.sys
0x8FE00000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
0x8FDEB000 \SystemRoot\system32\DRIVERS\CmBatt.sys
0x8FDEF000 \SystemRoot\system32\DRIVERS\wmiacpi.sys
0x8ED4F000 \SystemRoot\system32\DRIVERS\msiscsi.sys
0x8ED7E000 \SystemRoot\system32\DRIVERS\storport.sys
0x8EDBF000 \SystemRoot\system32\DRIVERS\TDI.SYS
0x8EDCA000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0x8EDE1000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0x8ADCF000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0x8EDEC000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0x8AB78000 \SystemRoot\system32\DRIVERS\raspptp.sys
0x8AB8C000 \SystemRoot\system32\DRIVERS\rassstp.sys
0x8ABA1000 \SystemRoot\system32\DRIVERS\termdd.sys
0x8FFFD000 \SystemRoot\system32\DRIVERS\swenum.sys
0x8ABB1000 \SystemRoot\system32\DRIVERS\ks.sys
0x8EC00000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0x8ADF2000 \SystemRoot\system32\DRIVERS\umbus.sys
0x807AB000 \SystemRoot\system32\DRIVERS\usbhub.sys
0x8ABDB000 \SystemRoot\System32\Drivers\NDProxy.SYS
0x805C0000 \SystemRoot\system32\DRIVERS\HSXHWAZL.sys
0x90209000 \SystemRoot\system32\DRIVERS\HSX_DPV.sys
0x9030C000 \SystemRoot\system32\DRIVERS\HSX_CNXT.sys
0x903C0000 \SystemRoot\system32\drivers\modem.sys
0x903CD000 \SystemRoot\system32\drivers\IntcHdmi.sys
0x90403000 \SystemRoot\system32\drivers\portcls.sys
0x90430000 \SystemRoot\system32\drivers\drmk.sys
0x90455000 \SystemRoot\system32\drivers\stwrt.sys
0x904AA000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0x904C1000 \SystemRoot\system32\DRIVERS\USBD.SYS
0x904C3000 \SystemRoot\system32\DRIVERS\OEM02Dev.sys
0x904FD000 \SystemRoot\system32\DRIVERS\OEM02Vfx.sys
0x90518000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
0x9052B000 \SystemRoot\system32\DRIVERS\SMCLIB.SYS
0x9053F000 \SystemRoot\System32\Drivers\SRTSP.SYS
0x90F56000 \??\C:\Windows\system32\Drivers\SYMEVENT.SYS
0x90F8F000 \SystemRoot\System32\Drivers\SRTSPX.SYS
0x90F99000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
0x90FA2000 \SystemRoot\System32\Drivers\Null.SYS
0x90FA9000 \SystemRoot\System32\Drivers\Beep.SYS
0x90FB0000 \SystemRoot\System32\Drivers\DLARTL_M.SYS
0x90FB6000 \SystemRoot\System32\drivers\vga.sys
0x90FC2000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
0x90FE3000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0x90FEB000 \SystemRoot\system32\drivers\rdpencdd.sys
0x90FF3000 \SystemRoot\System32\Drivers\Msfs.SYS
0x90588000 \SystemRoot\System32\Drivers\Npfs.SYS
0x90596000 \SystemRoot\System32\DRIVERS\rasacd.sys
0x98E05000 \SystemRoot\System32\drivers\tcpip.sys
0x98EEF000 \SystemRoot\System32\drivers\fwpkclnt.sys
0x98F0A000 \SystemRoot\system32\DRIVERS\tdx.sys
0x98F20000 \SystemRoot\System32\Drivers\SYMTDI.SYS
0x98F4E000 \SystemRoot\system32\DRIVERS\smb.sys
0x98F62000 \SystemRoot\system32\drivers\afd.sys
0x98FAA000 \SystemRoot\System32\DRIVERS\netbt.sys
0x98FDC000 \SystemRoot\system32\DRIVERS\pacer.sys
0x98FF2000 \SystemRoot\system32\DRIVERS\netbios.sys
0x9059F000 \SystemRoot\system32\DRIVERS\wanarp.sys
0x9920B000 \??\C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCDrv.sys
0x99274000 \SystemRoot\system32\DRIVERS\rdbss.sys
0x992B0000 \SystemRoot\system32\drivers\nsiproxy.sys
0x992BA000 \SystemRoot\system32\drivers\mfehidk.sys
0x992ED000 \??\C:\Program Files\Common Files\Symantec Shared\EENGINE\eeCtrl.sys
0x9934B000 \??\C:\Program Files\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys
0x99368000 \SystemRoot\System32\Drivers\dfsc.sys
0x9937F000 \SystemRoot\system32\DRIVERS\udfs.sys
0x993BA000 \SystemRoot\System32\Drivers\crashdmp.sys
0x8EC0A000 \SystemRoot\System32\Drivers\dump_iaStor.sys
0x81AB0000 \SystemRoot\System32\win32k.sys
0x993C7000 \SystemRoot\System32\drivers\Dxapi.sys
0x81CD0000 \SystemRoot\System32\TSDDD.dll
0x81CF0000 \SystemRoot\System32\cdd.dll
0x993E0000 \SystemRoot\system32\drivers\luafv.sys
0x99200000 \SystemRoot\System32\Drivers\DRVNDDM.SYS
0x993FB000 \SystemRoot\System32\DLA\DLADResM.SYS
0x905B2000 \SystemRoot\System32\DLA\DLAIFS_M.SYS
0x98E00000 \SystemRoot\System32\DLA\DLAOPIOM.SYS
0x993FC000 \SystemRoot\System32\DLA\DLAPoolM.SYS
0x90E00000 \SystemRoot\System32\DLA\DLABMFSM.SYS
0x905CA000 \SystemRoot\System32\DLA\DLABOIOM.SYS
0x905D1000 \SystemRoot\System32\DLA\DLAUDFAM.SYS
0x905E7000 \SystemRoot\System32\DLA\DLAUDF_M.SYS
0xB3A01000 \SystemRoot\system32\drivers\spsys.sys
0xB3AB1000 \SystemRoot\system32\DRIVERS\lltdio.sys
0xB3AC1000 \SystemRoot\system32\DRIVERS\nwifi.sys
0xB3AEB000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0xB3AF5000 \SystemRoot\system32\DRIVERS\rspndr.sys
0xB3B08000 \SystemRoot\system32\drivers\HTTP.sys
0xB3B75000 \SystemRoot\System32\DRIVERS\srvnet.sys
0xB3B92000 \SystemRoot\system32\DRIVERS\bowser.sys
0xB3BAB000 \SystemRoot\System32\drivers\mpsdrv.sys
0xB3BC0000 \SystemRoot\system32\drivers\mrxdav.sys
0xB3BE1000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0xB680D000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
0xB6846000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
0xB685E000 \SystemRoot\System32\DRIVERS\srv2.sys
0xB6886000 \SystemRoot\System32\DRIVERS\srv.sys
0xB68EC000 \SystemRoot\system32\DRIVERS\mdmxsdk.sys
0xB68F0000 \SystemRoot\system32\drivers\peauth.sys
0xB69CE000 \SystemRoot\System32\Drivers\secdrv.SYS
0xB69D8000 \SystemRoot\System32\Drivers\fastfat.SYS
0xB6800000 \SystemRoot\System32\drivers\tcpipreg.sys
0xB68D4000 \SystemRoot\system32\DRIVERS\xaudio.sys
0xB68DC000 \SystemRoot\system32\drivers\BCM42RLY.sys
0x90E07000 \??\C:\PROGRA~2\Symantec\DEFINI~1\VIRUSD~1\20101029.003\NAVEX15.SYS
0x90F7B000 \??\C:\PROGRA~2\Symantec\DEFINI~1\VIRUSD~1\20101029.003\NAVENG.SYS
0xB68E4000 \SystemRoot\System32\Drivers\SYMREDRV.SYS
0x8ADC2000 \SystemRoot\system32\DRIVERS\asyncmac.sys
0x993D1000 \SystemRoot\system32\DRIVERS\monitor.sys
0x904FF000 \SystemRoot\system32\DRIVERS\hidusb.sys
0x90508000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
0x9051F000 \SystemRoot\system32\DRIVERS\mouhid.sys
0x903EE000 \SystemRoot\system32\DRIVERS\HPKBCCID.sys
0x90536000 \SystemRoot\system32\DRIVERS\kbdhid.sys
0x77850000 \Windows\System32\ntdll.dll
Processes (total 107):
0 System Idle Process
4 System
464 C:\Windows\System32\smss.exe
600 csrss.exe
644 csrss.exe
652 C:\Windows\System32\wininit.exe
692 C:\Windows\System32\services.exe
720 C:\Windows\System32\winlogon.exe
732 C:\Windows\System32\lsass.exe
744 C:\Windows\System32\lsm.exe
884 C:\Windows\System32\svchost.exe
968 C:\Windows\System32\svchost.exe
1008 C:\Windows\System32\svchost.exe
1104 C:\Windows\System32\svchost.exe
1136 C:\Windows\System32\svchost.exe
1156 C:\Windows\System32\svchost.exe
1276 C:\Windows\System32\audiodg.exe
1304 C:\Windows\System32\svchost.exe
1324 C:\Windows\System32\SLsvc.exe
1364 C:\Windows\System32\svchost.exe
1548 C:\Windows\System32\svchost.exe
1692 C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
1700 C:\Windows\System32\wlanext.exe
1824 C:\Windows\System32\WLTRYSVC.EXE
1896 C:\Windows\System32\BCMWLTRY.EXE
1928 C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
332 C:\Windows\System32\spoolsv.exe
480 C:\Windows\System32\svchost.exe
1560 C:\Program Files\ActivIdentity\ActivClient\accoca.exe
1516 C:\Windows\System32\AEstSrv.exe
1384 C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
1432 C:\Program Files\Bonjour\mDNSResponder.exe
1404 C:\Program Files\ActivIdentity\ActivClient\acevents.exe
636 C:\Program Files\Symantec AntiVirus\DefWatch.exe
1628 C:\Windows\System32\dlcxcoms.exe
2072 C:\Program Files\Seagate\SeagateManager\Sync\FreeAgentService.exe
2176 C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTmon.exe
2316 C:\Program Files\Common Files\microsoft shared\VS7DEBUG\MDM.EXE
2404 C:\Windows\System32\svchost.exe
2420 C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
2592 C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
2632 C:\Windows\System32\stacsv.exe
2680 C:\Windows\System32\svchost.exe
2692 C:\Program Files\Symantec AntiVirus\Rtvscan.exe
2756 C:\Windows\System32\svchost.exe
2796 C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE
2812 C:\Windows\System32\SearchIndexer.exe
2948 C:\Windows\System32\drivers\XAudio.exe
2976 C:\Program Files\Amazon\Amazon Unbox Video\ADVWindowsClientService.exe
3428 C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
3444 unsecapp.exe
3572 WmiPrvSE.exe
3580 C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE
3780 C:\Windows\ehome\ehsched.exe
4032 C:\Windows\ehome\ehrecvr.exe
3320 C:\Program Files\Common Files\Intuit\Update Service\IntuitUpdateService.exe
224 C:\Windows\System32\dwm.exe
2848 C:\Windows\explorer.exe
2912 C:\Windows\System32\taskeng.exe
392 C:\Program Files\Windows Defender\MSASCui.exe
2728 C:\Program Files\Dell\Dell Webcam Manager\DellWMgr.exe
380 C:\Windows\System32\WLTRAY.EXE
1492 C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
1740 C:\Windows\OEM02Mon.exe
868 C:\Windows\System32\igfxtray.exe
4260 C:\Windows\System32\hkcmd.exe
4272 C:\Windows\System32\igfxpers.exe
4296 C:\Program Files\Dell Photo AIO Printer 926\dlcxmon.exe
4312 C:\Program Files\Dell Photo AIO Printer 926\memcard.exe
4352 C:\Program Files\ActivIdentity\ActivClient\accrdsub.exe
4396 C:\Program Files\dcmsvc\dcmsvc.exe
4404 C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
4420 C:\Program Files\SigmaTel\C-Major Audio\WDM\sttray.exe
4428 C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
4448 C:\Program Files\Common Files\Real\Update_OB\realsched.exe
4468 C:\Program Files\Seagate\SeagateManager\FreeAgent Status\stxmenumgr.exe
4500 C:\Program Files\Common Files\Symantec Shared\ccApp.exe
4516 C:\Program Files\Symantec AntiVirus\VPTray.exe
4544 C:\Program Files\Common Files\Java\Java Update\jusched.exe
4556 C:\Program Files\DivX\DivX Update\DivXUpdate.exe
4572 C:\Program Files\iTunes\iTunesHelper.exe
4584 C:\Program Files\MSN Toolbar\Platform\6.3.2348.0\mswinext.exe
4592 C:\Program Files\Windows Sidebar\sidebar.exe
4600 C:\Windows\ehome\ehtray.exe
4608 C:\Program Files\Windows Live\Messenger\msnmsgr.exe
4624 C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
4632 C:\Program Files\ActivIdentity\ActivClient\acsagent.exe
4640 C:\Program Files\Amazon\Amazon Unbox Video\ADVWindowsClientSystemTray.exe
4648 C:\Program Files\Warner Bros. Digital Copy Manager\Warner Bros. Digital Copy Manager.exe
4672 C:\Windows\System32\igfxsrvc.exe
4904 C:\Windows\System32\wuauclt.exe
5252 C:\Windows\ehome\ehmsas.exe
5712 C:\Program Files\ActivIdentity\ActivClient\acevents.exe
2764 C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
5812 C:\Program Files\iPod\bin\iPodService.exe
5720 C:\Program Files\Windows Live\Contacts\wlcomm.exe
5644 C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
1720 C:\Windows\System32\taskeng.exe
5864 C:\Program Files\Microsoft Games\FreeCell\FreeCell.exe
964 C:\Windows\System32\taskmgr.exe
3116 C:\Program Files\Internet Explorer\iexplore.exe
2788 C:\Program Files\Internet Explorer\iexplore.exe
5124 C:\Program Files\Microsoft\Search Enhancement Pack\SCServer\SCServer.exe
4388 C:\Windows\System32\Macromed\Flash\FlashUtil10k_ActiveX.exe
3284 C:\Program Files\Internet Explorer\iexplore.exe
5800 <unknown>
4912 C:\Temp\bootkit_remover\MBRCheck.exe
\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000003`ac000000 (NTFS)
\\.\D: --> \\.\PhysicalDrive0 at offset 0x00000000`02800000 (NTFS)
PhysicalDrive0 Model Number: WDCWD3200BEVT-75ZCT2, Rev: 11.01A11
Size Device Name MBR Status
--------------------------------------------
298 GB \\.\PhysicalDrive0 Windows 2008 MBR code detected
SHA1: 8DF43F2BDE2D9451948FA14B5279969C777A7979
Done!