Help - Search - Members
Full Version: [Résolu] PDM.KeyloggerMAHJONG_ARTIFACTS2.EXE ?
Kaspersky Lab Forum > Forum des Utilisateurs Français > Virus & Sécurité
jean francois
bonjour a vous tous , depuis que j'ai remis le 2010 sais la galere , avec le 2009 aucun probleme, 6 menace decouverte je vous donne le repport
le probleme est je me suis acheter des logiciels en boutique ..... en mon grand etonnement je vois 6 menace decouverte voici le rappor

---------------------------------------------------------------------------------------------------------------
Date : Aujourd'hui (événements : 129)
Protection (événements : 3)
2009-09-10 21:11:03 La protection en temps réel ne fonctionne pas Kaspersky Internet Security
2009-09-10 09:57:30 La protection en temps réel ne fonctionne pas Kaspersky Internet Security
2009-09-10 09:57:30 Les bases sont fortement dépassées Kaspersky Internet Security
Antivirus Fichiers (événements : 2)
2009-09-10 21:12:17 Lancement de la tâche Kaspersky Internet Security Antivirus Fichiers
2009-09-10 09:57:30 Lancement de la tâche Kaspersky Internet Security Antivirus Fichiers
Antivirus Courrier (événements : 2)
2009-09-10 21:12:18 Lancement de la tâche Kaspersky Internet Security Antivirus Courrier
2009-09-10 09:57:30 Lancement de la tâche Kaspersky Internet Security Antivirus Courrier
Antivirus Internet (événements : 2)
2009-09-10 21:12:18 Lancement de la tâche Kaspersky Internet Security Antivirus Internet
2009-09-10 09:57:30 Lancement de la tâche Kaspersky Internet Security Antivirus Internet
Prévention des intrusions (événements : 2)
2009-09-10 21:12:18 Lancement de la tâche Kaspersky Internet Security Prévention des intrusions
2009-09-10 09:57:30 Lancement de la tâche Kaspersky Internet Security Prévention des intrusions
Anti-bannière (événements : 2)
2009-09-10 21:12:17 Lancement de la tâche Kaspersky Internet Security Anti-bannière
2009-09-10 10:10:33 Lancement de la tâche Kaspersky Internet Security Anti-bannière
Anti-Spam (événements : 2)
2009-09-10 21:12:17 Lancement de la tâche Kaspersky Internet Security Anti-Spam
2009-09-10 09:57:30 Lancement de la tâche Kaspersky Internet Security Anti-Spam
Contrôle des Applications (événements : 71)
2009-09-10 21:16:11 WMI Reverse Performance Adapter Maintenance Utility Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
2009-09-10 21:12:32 Microsoft Sync Center Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
2009-09-10 21:12:22 Welcome Center Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
2009-09-10 21:12:21 Userinit Logon Application Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
2009-09-10 21:12:20 Consent UI for administrative applications Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
2009-09-10 21:12:20 Windows Audio Device Graph Isolation Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
2009-09-10 21:12:18 Lancement de la tâche Kaspersky Internet Security Contrôle des Applications
2009-09-10 21:10:57 Windows Logon User Interface Host Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
2009-09-10 20:13:21 Performance Logs & Alerts Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
2009-09-10 19:15:12 Autorisé: Accès de faible niveau au disque MAHJONG_ARTIFACTS2.EXE Accès de faible niveau au disque Device\CdRom0 Accès de faible niveau au disque
2009-09-10 19:15:12 Autorisé: Création de clés de base de registres cachées MAHJONG_ARTIFACTS2.EXE Création de clés cachées REGISTRY\USER\S-1-5-21-1236929616-2753815003-409901236-1000\Software\SecuROM\License information Création de clés de base de registres cachées
2009-09-10 19:14:26 Autorisé: Accès de faible niveau au disque MAHJONG_ARTIFACTS2.EXE Accès de faible niveau au disque Device\CdRom0 Accès de faible niveau au disque
2009-09-10 19:14:25 Autorisé: Création de clés de base de registres cachées MAHJONG_ARTIFACTS2.EXE Création de clés cachées REGISTRY\USER\S-1-5-21-1236929616-2753815003-409901236-1000\Software\SecuROM\License information Création de clés de base de registres cachées
2009-09-10 18:19:33 Microsoft® Volume Shadow Copy Service Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
2009-09-10 18:19:32 Microsoft® Windows System Protection Configuration Library Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
2009-09-10 17:52:58 Executable for Mahjong Titans Game Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
2009-09-10 17:32:10 Executable for Hearts Game Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
2009-09-10 15:15:57 Autorisé: Accès de faible niveau au disque MAHJONG_ARTIFACTS2.EXE Accès de faible niveau au disque Device\CdRom0 Accès de faible niveau au disque
2009-09-10 15:15:57 Autorisé: Création de clés de base de registres cachées MAHJONG_ARTIFACTS2.EXE Création de clés cachées REGISTRY\USER\S-1-5-21-1236929616-2753815003-409901236-1000\Software\SecuROM\License information Création de clés de base de registres cachées
2009-09-10 15:15:34 Autorisé: Accès de faible niveau au disque MAHJONG_ARTIFACTS2.EXE Accès de faible niveau au disque Device\CdRom0 Accès de faible niveau au disque
2009-09-10 15:15:33 Autorisé: Création de clés de base de registres cachées MAHJONG_ARTIFACTS2.EXE Création de clés cachées REGISTRY\USER\S-1-5-21-1236929616-2753815003-409901236-1000\Software\SecuROM\License information Création de clés de base de registres cachées
2009-09-10 10:51:42 Autorisé: Accès de faible niveau au disque MAHJONG_ARTIFACTS2.EXE Accès de faible niveau au disque Device\CdRom0 Accès de faible niveau au disque
2009-09-10 10:51:42 Autorisé: Création de clés de base de registres cachées MAHJONG_ARTIFACTS2.EXE Création de clés cachées REGISTRY\USER\S-1-5-21-1236929616-2753815003-409901236-1000\Software\SecuROM\License information Création de clés de base de registres cachées
2009-09-10 10:51:27 Volume Control Applet Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
2009-09-10 10:51:05 Autorisé: Accès de faible niveau au disque MAHJONG_ARTIFACTS2.EXE Accès de faible niveau au disque Device\CdRom0 Accès de faible niveau au disque
2009-09-10 10:51:05 Autorisé: Création de clés de base de registres cachées MAHJONG_ARTIFACTS2.EXE Création de clés cachées REGISTRY\USER\S-1-5-21-1236929616-2753815003-409901236-1000\Software\SecuROM\License information Création de clés de base de registres cachées
2009-09-10 10:51:03 MAHJONG_ARTIFACTS2.EXE Placée dans le groupe Restrictions faibles Valeur élevée de menace calculée via la méthode heuristique
2009-09-10 10:49:59 AUTORUN.EXE Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
2009-09-10 10:40:19 COM Surrogate Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
2009-09-10 10:36:06 Logon Screen Saver Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
2009-09-10 10:05:33 Reliability analysis metrics calculation executable Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
2009-09-10 10:05:32 MUI Language pack cleanup Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
2009-09-10 10:03:32 Windows Problem Reporting Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
2009-09-10 10:01:34 Adobe Flash Player Helper 10.0 r32 Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
2009-09-10 10:00:42 Microsoft Windows Search Filter Host Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
2009-09-10 10:00:42 Microsoft Windows Search Protocol Host Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
2009-09-10 10:00:32 Windows SQM Consolidator Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
2009-09-10 09:59:59 WebToolBar component Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
2009-09-10 09:59:56 Internet Explorer Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
2009-09-10 09:57:32 Microsoft© Register Server Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
2009-09-10 09:57:32 Kaspersky Internet Security Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
2009-09-10 09:57:32 WMI Provider Host Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
2009-09-10 09:57:32 Windows® installer Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
2009-09-10 09:57:32 Windows Modules Installer Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
2009-09-10 09:57:32 Alps Pointing-device Driver for Windows NT/2000/XP/Vista Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
2009-09-10 09:57:32 ApMsgFwd Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
2009-09-10 09:57:32 Modem Audio Service Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
2009-09-10 09:57:32 Microsoft Windows Search Indexer Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
2009-09-10 09:57:32 igfxsrvc Module Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
2009-09-10 09:57:32 Windows Sidebar Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
2009-09-10 09:57:32 Alps Pointing-device Driver Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
2009-09-10 09:57:32 persistence Module Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
2009-09-10 09:57:32 hkcmd Module Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
2009-09-10 09:57:31 igfxTray Module Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
2009-09-10 09:57:31 Windows Defender User Interface Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
2009-09-10 09:57:31 Task Scheduler Engine Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
2009-09-10 09:57:31 Spooler SubSystem App Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
2009-09-10 09:57:31 Windows Explorer Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
2009-09-10 09:57:31 Desktop Window Manager Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
2009-09-10 09:57:31 Windows Wireless LAN 802.11 Extensibility Framework Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
2009-09-10 09:57:31 Microsoft Software Licensing Service Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
2009-09-10 09:57:30 Kaspersky Anti-Virus GUI Windows part Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
2009-09-10 09:57:30 Host Process for Windows Services Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
2009-09-10 09:57:30 Windows Logon Application Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
2009-09-10 09:57:30 Local Session Manager Service Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
2009-09-10 09:57:30 Local Security Authority Process Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
2009-09-10 09:57:30 Services and Controller app Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
2009-09-10 09:57:30 Windows Start-Up Application Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
2009-09-10 09:57:30 Client Server Runtime Process Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
2009-09-10 09:57:30 Windows Session Manager Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
2009-09-10 09:57:30 Lancement de la tâche Kaspersky Internet Security Contrôle des Applications
Autodéfense (événements : 10)
2009-09-10 21:13:30 Interdit Kaspersky Internet Security Modification REGISTRY\MACHINE\SOFTWARE\KasperskyLab\protected\AVP9\Trace\Default
2009-09-10 21:13:14 Interdit Windows Explorer Ouverture C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
2009-09-10 21:13:10 Interdit Host Process for Windows Services Ouverture C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
2009-09-10 21:12:44 Interdit Kaspersky Internet Security Modification REGISTRY\MACHINE\SOFTWARE\KasperskyLab\protected\AVP9\Trace\Default
2009-09-10 21:12:37 Interdit Host Process for Windows Services Ouverture C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
2009-09-10 21:10:38 Interdit Kaspersky Internet Security Modification REGISTRY\MACHINE\SOFTWARE\KasperskyLab\protected\AVP9\Trace\Default
2009-09-10 19:13:32 Interdit Kaspersky Internet Security Modification REGISTRY\MACHINE\SOFTWARE\KasperskyLab\protected\AVP9\Trace\Default
2009-09-10 10:49:59 Interdit Task Scheduler Engine Ouverture C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
2009-09-10 10:42:42 Interdit Kaspersky Internet Security Modification REGISTRY\MACHINE\SOFTWARE\KasperskyLab\protected\AVP9\Trace\Default
2009-09-10 09:59:57 Interdit Host Process for Windows Services Ouverture C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
Défense Proactive (événements : 8)
2009-09-10 09:57:30 Lancement de la tâche Kaspersky Internet Security Défense Proactive
2009-09-10 10:51:58 Détectés: PDM.Keylogger MAHJONG_ARTIFACTS2.EXE Enregistreur de frappes kernel mode memory patch
2009-09-10 10:51:58 Détectés: PDM.Keylogger MAHJONG_ARTIFACTS2.EXE Enregistreur de frappes kernel mode memory patch
2009-09-10 15:16:12 Détectés: PDM.Keylogger MAHJONG_ARTIFACTS2.EXE Enregistreur de frappes kernel mode memory patch
2009-09-10 15:16:12 Détectés: PDM.Keylogger MAHJONG_ARTIFACTS2.EXE Enregistreur de frappes kernel mode memory patch
2009-09-10 19:15:27 Détectés: PDM.Keylogger MAHJONG_ARTIFACTS2.EXE Enregistreur de frappes kernel mode memory patch
2009-09-10 19:15:27 Détectés: PDM.Keylogger MAHJONG_ARTIFACTS2.EXE Enregistreur de frappes kernel mode memory patch
2009-09-10 21:12:18 Lancement de la tâche Kaspersky Internet Security Défense Proactive
Antivirus IM ("Chat") (événements : 2)
2009-09-10 21:12:18 Lancement de la tâche Kaspersky Internet Security Antivirus IM ("Chat")
2009-09-10 09:57:30 Lancement de la tâche Kaspersky Internet Security Antivirus IM ("Chat")
Analyse des Objets (événements : 10)
2009-09-10 19:26:17 Fin de la tâche Kaspersky Internet Security Analyse Rapide
2009-09-10 19:25:59 Lancement de la tâche Kaspersky Internet Security Analyse Rapide
2009-09-10 16:45:33 Fin de la tâche Kaspersky Internet Security Analyse Rapide
2009-09-10 16:45:15 Lancement de la tâche Kaspersky Internet Security Analyse Rapide
2009-09-10 14:25:10 Fin de la tâche Kaspersky Internet Security Analyse Rapide
2009-09-10 14:24:52 Lancement de la tâche Kaspersky Internet Security Analyse Rapide
2009-09-10 12:05:21 Fin de la tâche Kaspersky Internet Security Analyse Rapide
2009-09-10 12:04:54 Lancement de la tâche Kaspersky Internet Security Analyse Rapide
2009-09-10 10:29:43 Fin de la tâche Kaspersky Internet Security Recherche d'outils de dissimulation d'activité
2009-09-10 10:27:40 Lancement de la tâche Kaspersky Internet Security Recherche d'outils de dissimulation d'activité
Mise à jour (événements : 13)
2009-09-10 21:16:52 Lancement de la tâche Kaspersky Internet Security Mise à jour
2009-09-10 19:25:59 Fin de la tâche Kaspersky Internet Security Mise à jour
2009-09-10 19:25:59 Le redémarrage après la mise à jour est requis Kaspersky Internet Security
2009-09-10 18:53:40 Lancement de la tâche Kaspersky Internet Security Mise à jour
2009-09-10 16:45:15 Fin de la tâche Kaspersky Internet Security Mise à jour
2009-09-10 16:44:26 Lancement de la tâche Kaspersky Internet Security Mise à jour
2009-09-10 14:24:53 Fin de la tâche Kaspersky Internet Security Mise à jour
2009-09-10 14:24:09 Lancement de la tâche Kaspersky Internet Security Mise à jour
2009-09-10 12:04:55 Fin de la tâche Kaspersky Internet Security Mise à jour
2009-09-10 12:04:09 Lancement de la tâche Kaspersky Internet Security Mise à jour
2009-09-10 09:59:46 Fin de la tâche Kaspersky Internet Security Mise à jour
2009-09-10 09:57:33 Lancement de la tâche Kaspersky Internet Security Mise à jour
2009-09-10 21:25:37 Fin de la tâche Kaspersky Internet Security Mise à jour
snooky
Salut ,

pour la 100 ème fois , tu n'as rien à faire avec ces rapports .
Ce n'est pas ce qu'il faut surveiller .


Tu dois juste t'occuper que le feu est au vert , puis en cliquant dessus , surveiller que tu n'as rien dans Toutes les menaces détectées >

Click to view attachment



As-tu eu une alerte de KIS au lancement / installation de ce jeu ?
jean francois
pour la centieme fois j'ai vista et le par feux de celui cî, il faut me dire la marche a suivre ... je ne suis pas sur mon ordi , mais une pauvre femme qui vient de s'acheter des logiciel de jeux et le kis 2010 ... je veux seulement avoir une aide quand j'ai installer le kis jai desactiver le par feux , elle veux savoir se quond fait , je crois que tu est expert ici
snooky
Citation
As-tu eu une alerte de KIS au lancement / installation de ce jeu ?
jean francois
et aucune alerte de kis
snooky
Pourquoi stopper le pare-feu de KIS ???
snooky
Tu as quoi dans Toutes les menaces détectées ? ( vise ma capture d'écran )
jean francois
bon je ne suis pas bon viseur , mais tu vient de me dire pour quelle raison de desactiver le par feux de kis .... il mon dit que deux par feux sa fait comflit ensemble si jai tort je reactive le par feux de kis
snooky
Réactive le ... puis désactive celui de Windows .
jean francois
se que je vient de te dire
2009-09-10 10:51:58 Détectés: PDM.Keylogger MAHJONG_ARTIFACTS2.EXE Enregistreur de frappes kernel mode memory patch
2009-09-10 10:51:58 Détectés: PDM.Keylogger MAHJONG_ARTIFACTS2.EXE Enregistreur de frappes kernel mode memory patch
2009-09-10 15:16:12 Détectés: PDM.Keylogger MAHJONG_ARTIFACTS2.EXE Enregistreur de frappes kernel mode memory patch
2009-09-10 15:16:12 Détectés: PDM.Keylogger MAHJONG_ARTIFACTS2.EXE Enregistreur de frappes kernel mode memory patch
2009-09-10 19:15:27 Détectés: PDM.Keylogger MAHJONG_ARTIFACTS2.EXE Enregistreur de frappes kernel mode memory patch
2009-09-10 19:15:27 Détectés: PDM.Keylogger MAHJONG_ARTIFACTS2.EXE Enregistreur de frappes kernel mode memory patch
jean francois
un bon sage chinois a dit pour repondre a la question je vais acheter un licsence de 2009 comme sa j'aurais plus de probleme
snooky
Fais nous une capture d'écran de toutes les menaces détectées comme montré ici >

Click to view attachment

snooky
Citation
un bon sage chinois a dit pour repondre a la question je vais acheter un licsence de 2009 comme sa j'aurais plus de probleme

Ton sage chinois te raconte des bêtises ...
La licence que tu possèdes est valable pour KIS 2009 et KIS 2010 ...

Le fichier que tu indiques est légitime , tu n'as pas d'inquiétude à avoir .
jean francois
ok j'ai regler le probleme , j'ai installer le 2009, et j'ai mis tout ses jeux dans mode de confiance, tout marche a merveille
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2009 Invision Power Services, Inc.