TA STRONA UŻYWA COOKIE. Dowiedz się więcej o celu ich używania i zmianie ustawień cookie w przeglądarce. Korzystając ze strony wyrażasz zgodę na używanie cookie, zgodnie z aktualnymi ustawieniami przeglądarki.
Od dnia 25.05.2018 r. na terenie Unii Europejskiej wchodzi w życie Rozporządzenie Parlamentu Europejskiego w sprawie ochrony danych osobowych. Prosimy o zapoznanie się z polityką prywatności oraz regulaminem serwisu  [X]

AV wykrywa wirusy-"PDM.Keylogger" oraz "PDM. Suspicious d...

Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.

AV wykrywa wirusy-"PDM.Keylogger" oraz "PDM. Suspicious d...

Postprzez LeeO » 02 Lis 2011, 22:12

PostUA: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727)


Witam.

Ostatnio, kolega coś ściągał na moim komputerze. Nie wiem co to było (najprawdopodobniej jakieś gry), ale antywirus(Kaspersky IS) wykrył coś takiego >"PDM.Keylogger" i "PDM.Suspicious driver instalation"-czy jakoś tak. Czy są ta wirusy prawdziwe? Czy może fałszywe alarmy?

W logach niżej powinno wszystko widać.

Otl- ---------------
Extras- ------------------
Gmer- -----------------
Rsit- ------------------

Sprawdzając logi w poszukiwaniu tych wyżej wirusów, proszę was abyście usuneli zbędny soft i sprawdzili czy wogóle są tu jakieś wirusy.
Ostatnio edytowany przez LeeO, 06 Lis 2011, 09:35, edytowano w sumie 1 raz
LeeO
Postujący
Postujący
 
Posty: 118
Dołączenie: 05 Sie 2011, 15:52

Re: AV wykrywa wirusy-"PDM.Keylogger" oraz "PDM. Suspicious

Postprzez kominekl » 02 Lis 2011, 22:33

PostUA: Mozilla/5.0 (Windows NT 5.1; rv:7.0.1) Gecko/20100101 Firefox/7.0.1


Nie wiem co to było (najprawdopodobniej jakieś gry), ale antywirus(Kaspersky IS) wykrył coś takiego >"PDM.Keylogger" i "PDM.Suspicious driver instalation"-czy jakoś tak. Czy są ta wirusy prawdziwe? Czy może fałszywe alarmy?


Podaj raport z tego skanowania.

DRV - [2003-09-06 14:37:22 | 000,062,656 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- C:\WINDOWS\System32\drivers\prohlp02.sys -- (prohlp02)
DRV - [2003-09-06 13:27:06 | 000,004,832 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- C:\WINDOWS\System32\drivers\sfhlp01.sys -- (sfhlp01)
DRV - [2003-09-06 13:25:52 | 000,051,744 | ---- | M] (Protection Technology) [Kernel | System | Running] -- C:\WINDOWS\System32\drivers\prodrv06.sys -- (prodrv06)
DRV - [2003-09-06 13:22:08 | 000,006,944 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- C:\WINDOWS\System32\drivers\prosync1.sys -- (prosync1)


To są stare sterowniki zabezpieczenia StarForce. Deinstaluj je -> http://www.star-force.com/support/drivers/.

Następnie wejdź w START -> URUCHOM -> Msconfig -> Usługi -> i odznacz tam usługę -> NVIDIA Display Driver Service -> Zastosuj.

Następnie uruchom OTL w oknie Własne opcje skanowania/skrypt wklej
Kod: Zaznacz wszystko
:OTL

IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search bar = http://search.msn.com/spbasic.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files\Google\Update\1.3.21.65\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files\Google\Update\1.3.21.65\npGoogleUpdate3.dll (Google Inc.)
O4 - HKLM..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k File not found

:Files
C:\Program Files\Google\Update

:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"=-

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.
Awatar użytkownika
kominekl
Przyjaciel forum
Przyjaciel forum
 
Posty: 4530
Dołączenie: 03 Sty 2010, 16:07
Miejscowość: Pasztowa Wola Kolonia
Pochwały: 174

Re: AV wykrywa wirusy-"PDM.Keylogger" oraz "PDM. Suspicious

Postprzez LeeO » 03 Lis 2011, 15:53

PostUA: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727)


Skrypt z Otl- -------------------

Podczas wyłączania usługi -NVIDIA Display Driver Service, wszedłem na zakładke uruchamiane, i tam pojawiła sie jakaś dziwna nowa usługa zaczynający sie na litere "k". Nie pamiętam jej nazwy bo po skrypcie z otl usługa znikneła. Co to mogło być?

Co do sterowników zabezpieczających StarForce, czy mogł bym prościć o link ze spolszczoną tą stroną?

Gdy skanuję kompa to niby czysto, ale jak wchodzę w raporty tam wyidać wyraznie te 2 wirusy.
Ostatnio edytowany przez LeeO, 06 Lis 2011, 15:06, edytowano w sumie 1 raz
LeeO
Postujący
Postujący
 
Posty: 118
Dołączenie: 05 Sie 2011, 15:52

Re: AV wykrywa wirusy-"PDM.Keylogger" oraz "PDM. Suspicious

Postprzez mateo8898 » 03 Lis 2011, 16:11

PostUA: Mozilla/5.0 (Windows NT 5.1; rv:7.0.1) Gecko/20100101 Firefox/7.0.1


Podczas wyłączania usługi -NVIDIA Display Driver Service, wszedłem na zakładke uruchamiane, i tam pojawiła sie jakaś dziwna nowa usługa zaczynający sie na litere "k". Nie pamiętam jej nazwy bo po skrypcie z otl usługa znikneła. Co to mogło być?

Trudno powiedzieć.

Co do sterowników zabezpieczających StarForce, czy mogł bym prościć o link ze spolszczoną tą stroną?

Najprościej: pobierasz -> www.star-force.com/support/sfdrvrem.zip -> wypakowujesz -> uruchamiasz plik sfdrvrem.exe

ale jak wchodzę w raporty tam wyidać wyraznie te 2 wirusy.

Podaj nazwy tych wykrytych plików i ich lokalizacje.

No i podaj nowe logi z OTL robione opcją Skanuj
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: AV wykrywa wirusy-"PDM.Keylogger" oraz "PDM. Suspicious

Postprzez LeeO » 03 Lis 2011, 21:16

PostUA: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727)


Oto nowe logi:
Otl- -----------------------------
Extras- ---------------------------------
Gmer- --------------------------------
Rsit- -----------------------------
Ostatnio edytowany przez LeeO, 06 Lis 2011, 15:07, edytowano w sumie 1 raz
LeeO
Postujący
Postujący
 
Posty: 118
Dołączenie: 05 Sie 2011, 15:52

Re: AV wykrywa wirusy-"PDM.Keylogger" oraz "PDM. Suspicious

Postprzez mateo8898 » 03 Lis 2011, 21:20

PostUA: Mozilla/5.0 (Windows NT 5.1; rv:7.0.1) Gecko/20100101 Firefox/7.0.1


Co do logów, tyle.

W OTL kliknij Sprzątanie

Przeczyść dysk oraz rejestr CCleaner

Wykonaj pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: AV wykrywa wirusy-"PDM.Keylogger" oraz "PDM. Suspicious

Postprzez LeeO » 03 Lis 2011, 21:45

PostUA: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727)


Co do tych plików na których kaspersky wykrył wirusa, znajdują się w F:/gry/. Tyle że owy folder jest aktualnie pusty...
Myślę że kolega, po pobraniu tych gier zaraz je usunął. Pewnie sobie jeszcze je zgrał na jakieś USB...

Dziękuję Wam za poświęcenie mi czasu i udzielenie pomocy, wiedziałem że mogę liczyć na waszą pomoc.
LeeO
Postujący
Postujący
 
Posty: 118
Dołączenie: 05 Sie 2011, 15:52

Re: AV wykrywa wirusy-"PDM.Keylogger" oraz "PDM. Suspicious

Postprzez LeeO » 04 Lis 2011, 20:28

PostUA: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727)


Proszę was o ponowne sprawdzenie nowych logów:

Otl- ---------------------------
Extras- -----------------------------
Gmer- ------------------------
Rsit- --------------------------

Sprawdzając te logi proszę was żebyście wzieli pod uwagę szczegulnie keyloggery i inne tego typu szpiegi, gdyż być może będę grał niedługo w jakąś nową grę z serii MMORpg.
Ostatnio edytowany przez LeeO, 06 Lis 2011, 15:08, edytowano w sumie 1 raz
LeeO
Postujący
Postujący
 
Posty: 118
Dołączenie: 05 Sie 2011, 15:52

Re: AV wykrywa wirusy-"PDM.Keylogger" oraz "PDM. Suspicious

Postprzez LeeO » 06 Lis 2011, 09:43

PostUA: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727)


Co do tej usługi zaczynającej się na litere "k" w zakładce uruchamiane. Czy jest możliwe żeby samo się tak po prostu to włączyło? Czy może to przez jednego z tych 2 wirusów?

Ten pierwszy skrypt to usunoł, nie widać w nim czegoś?
LeeO
Postujący
Postujący
 
Posty: 118
Dołączenie: 05 Sie 2011, 15:52

Re: AV wykrywa wirusy-"PDM.Keylogger" oraz "PDM. Suspicious

Postprzez kominekl » 06 Lis 2011, 14:31

PostUA: Mozilla/5.0 (Windows NT 5.1; rv:7.0.1) Gecko/20100101 Firefox/7.0.1


Czysto.
Użyj OTC -> http://www.instalki.pl/programy/downloa ... e/OTC.html, aby posprzątać po wszystkich programach diagnostycznych.
Przeczyść dysk i rejestr CCleaner`em -> https://www.instalki.pl/download/programy/windows/narzedzia/narzedzia-systemowe/ccleaner/.
Wykonaj pełne skanowanie Malwarebytes`em Anti-Malware -> https://www.instalki.pl/download/programy/windows/bezpieczenstwo/antyspyware/malwarebytes/, jeśli coś znajdzie usuń i daj raport.
Odinstaluj starą wersję Java`y -> Java(TM) 6 Update 26 i zainstaluj najnowszą -> http://www.instalki.pl/programy/downloa ... %29_6.html.
Odinstaluj -> Adobe Acrobat 4.0.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.
Awatar użytkownika
kominekl
Przyjaciel forum
Przyjaciel forum
 
Posty: 4530
Dołączenie: 03 Sty 2010, 16:07
Miejscowość: Pasztowa Wola Kolonia
Pochwały: 174

Re: AV wykrywa wirusy-"PDM.Keylogger" oraz "PDM. Suspicious

Postprzez LeeO » 08 Lis 2011, 23:09

PostUA: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727)


Witam ponownie.

Proszę o ponowne sprawdzenie nowych logów, gdyż podejrzewam infekcję. Ostatnio pojawiają mi się jakieś dziwne procesy. Dodatkowo mam taki problem, jak włączę grę, a następnie wyłączę, to komputer strasznie muli, nieda się nic zrobić. Jeszcze przed założeniem tematu było wszystko ok, może to przez ten wyżej skrypt z OTL, albo przez usunięcie sterowników StarForce

Proszę o pomoc, oto logi.

Otl- ..........
Extras- ................
Gmer- ....................
Rsit- .....................
Ostatnio edytowany przez LeeO, 09 Lis 2011, 20:02, edytowano w sumie 1 raz
LeeO
Postujący
Postujący
 
Posty: 118
Dołączenie: 05 Sie 2011, 15:52

Re: AV wykrywa wirusy-"PDM.Keylogger" oraz "PDM. Suspicious

Postprzez kominekl » 09 Lis 2011, 18:19

PostUA: Mozilla/5.0 (Windows NT 5.1; rv:7.0.1) Gecko/20100101 Firefox/7.0.1


Wejdź w START -> URUCHOM -> Msconfig -> Usługi -> i odznacz tam usługę -> NVIDIA Display Driver Service -> Zastosuj.

Odinstaluj antywirusa za pomocą tego deinstalatora -> http://support.kaspersky.com/faq/?qid=208279463.

Następnie uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:Files
C:\Documents and Settings\patryk\Pulpit\RSIT.exe
C:\Documents and Settings\patryk\Pulpit\jzt1buhh.exe

:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"=-

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.
Awatar użytkownika
kominekl
Przyjaciel forum
Przyjaciel forum
 
Posty: 4530
Dołączenie: 03 Sty 2010, 16:07
Miejscowość: Pasztowa Wola Kolonia
Pochwały: 174

Re: AV wykrywa wirusy-"PDM.Keylogger" oraz "PDM. Suspicious

Postprzez LeeO » 09 Lis 2011, 18:37

PostUA: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727)


Koniecznie muszę odinstalowowywać antywirusa do wykonania tego skryptu? Jak to zrobię, to czy będę mogł ponownie go zainstalować, bo licencie mam jeszcze na 160 dni

Do czego służy ta wyżej usługa "NVIDIA Display Driver Service"
LeeO
Postujący
Postujący
 
Posty: 118
Dołączenie: 05 Sie 2011, 15:52

Re: AV wykrywa wirusy-"PDM.Keylogger" oraz "PDM. Suspicious

Postprzez kominekl » 09 Lis 2011, 19:18

PostUA: Mozilla/5.0 (Windows NT 5.1; rv:8.0) Gecko/20100101 Firefox/8.0


Jeśli chodzi o antywirusa to myślę, że to on powoduje te problemy z komputerem. Po prostu jest "zbyt ciężki" dla Twojego komputera. NVIDIA Display Driver Service -> jest to usługa od sterowników nVidia, która jest zupełnie zbędna i spowalnia system.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.
Awatar użytkownika
kominekl
Przyjaciel forum
Przyjaciel forum
 
Posty: 4530
Dołączenie: 03 Sty 2010, 16:07
Miejscowość: Pasztowa Wola Kolonia
Pochwały: 174

Re: AV wykrywa wirusy-"PDM.Keylogger" oraz "PDM. Suspicious

Postprzez mateo8898 » 09 Lis 2011, 19:31

PostUA: Mozilla/5.0 (Windows NT 5.1; rv:8.0) Gecko/20100101 Firefox/8.0


Czyli najprościej: odinstaluj go na próbę, zobaczysz czy bez niego problem ustąpił, jeśli nie to go po prostu z powrotem zainstalujesz.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Następna

Powróć do Bezpieczeństwo

Kto jest na forum

Zarejestrowani użytkownicy: Bing [Bot], Illidan