UA: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727)

UA: Mozilla/5.0 (Windows NT 5.1; rv:7.0.1) Gecko/20100101 Firefox/7.0.1
Nie wiem co to było (najprawdopodobniej jakieś gry), ale antywirus(Kaspersky IS) wykrył coś takiego >"PDM.Keylogger" i "PDM.Suspicious driver instalation"-czy jakoś tak. Czy są ta wirusy prawdziwe? Czy może fałszywe alarmy?
DRV - [2003-09-06 14:37:22 | 000,062,656 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- C:\WINDOWS\System32\drivers\prohlp02.sys -- (prohlp02)
DRV - [2003-09-06 13:27:06 | 000,004,832 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- C:\WINDOWS\System32\drivers\sfhlp01.sys -- (sfhlp01)
DRV - [2003-09-06 13:25:52 | 000,051,744 | ---- | M] (Protection Technology) [Kernel | System | Running] -- C:\WINDOWS\System32\drivers\prodrv06.sys -- (prodrv06)
DRV - [2003-09-06 13:22:08 | 000,006,944 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- C:\WINDOWS\System32\drivers\prosync1.sys -- (prosync1)
http://www.star-force.com/support/drivers/.
URUCHOM
Msconfig
Usługi
i odznacz tam usługę
NVIDIA Display Driver Service
Zastosuj.:OTL
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search bar = http://search.msn.com/spbasic.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files\Google\Update\1.3.21.65\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files\Google\Update\1.3.21.65\npGoogleUpdate3.dll (Google Inc.)
O4 - HKLM..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k File not found
:Files
C:\Program Files\Google\Update
:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"=-
:Commands
[clearallrestorepoints]
[emptytemp]
UA: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727)

UA: Mozilla/5.0 (Windows NT 5.1; rv:7.0.1) Gecko/20100101 Firefox/7.0.1
Podczas wyłączania usługi -NVIDIA Display Driver Service, wszedłem na zakładke uruchamiane, i tam pojawiła sie jakaś dziwna nowa usługa zaczynający sie na litere "k". Nie pamiętam jej nazwy bo po skrypcie z otl usługa znikneła. Co to mogło być?
Co do sterowników zabezpieczających StarForce, czy mogł bym prościć o link ze spolszczoną tą stroną?
www.star-force.com/support/sfdrvrem.zip
wypakowujesz
uruchamiasz plik sfdrvrem.exeale jak wchodzę w raporty tam wyidać wyraznie te 2 wirusy.

UA: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727)

UA: Mozilla/5.0 (Windows NT 5.1; rv:7.0.1) Gecko/20100101 Firefox/7.0.1

UA: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727)

UA: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727)

UA: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727)

UA: Mozilla/5.0 (Windows NT 5.1; rv:7.0.1) Gecko/20100101 Firefox/7.0.1
http://www.instalki.pl/programy/downloa ... e/OTC.html, aby posprzątać po wszystkich programach diagnostycznych.
https://www.instalki.pl/download/programy/windows/narzedzia/narzedzia-systemowe/ccleaner/.
https://www.instalki.pl/download/programy/windows/bezpieczenstwo/antyspyware/malwarebytes/, jeśli coś znajdzie usuń i daj raport.
Java(TM) 6 Update 26 i zainstaluj najnowszą
http://www.instalki.pl/programy/downloa ... %29_6.html.
Adobe Acrobat 4.0.
UA: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727)

UA: Mozilla/5.0 (Windows NT 5.1; rv:7.0.1) Gecko/20100101 Firefox/7.0.1
URUCHOM
Msconfig
Usługi
i odznacz tam usługę
NVIDIA Display Driver Service
Zastosuj.
http://support.kaspersky.com/faq/?qid=208279463.
w oknie Własne opcje skanowania/skrypt wklej::Files
C:\Documents and Settings\patryk\Pulpit\RSIT.exe
C:\Documents and Settings\patryk\Pulpit\jzt1buhh.exe
:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"=-
:Commands
[clearallrestorepoints]
[emptytemp]

UA: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727)

UA: Mozilla/5.0 (Windows NT 5.1; rv:8.0) Gecko/20100101 Firefox/8.0
jest to usługa od sterowników nVidia, która jest zupełnie zbędna i spowalnia system.
UA: Mozilla/5.0 (Windows NT 5.1; rv:8.0) Gecko/20100101 Firefox/8.0

Zarejestrowani użytkownicy: Bing [Bot]