fercheins
11.09.2009 22:22
Hola a todos los que conforman esta gran comunidad de usuarios, mi problema es el siguiente, veran instale hace algunos dias kaspersky internet security 2010, le puse la licencia legal respectiva pero mi sorpresa fue cuando encendi la maquina el otro dia, y me salio un mensaje del kaspersky que decia que habia encontrado Kernel Mode Memory Patch, abri el kis, y fui a ver de q se trataba, en la descripcion me dijo que habia encontrado kernel mode memory patch, y que el objeto era un PDM.Keylogger, me sorprendi la verdad, ya que el kis no me dejaba eliminarlo, solo me dejaba las siguientes opciones:
-Agregar a exclusiones
-Borrar Lista
-Eliminar de las lista
Nunca me dio la opcion de eliminarlo, tampoco me dio la opcion de abrir la carpeta en donde estba localizado, en verdad deseo que me ayuden ya que quiero full a esta maquina, y no me gustaria que algun sabido la dañe, ademas tengo miedo de que se trate de algun espia o pirata que me quiere robar mis datos y contraeñas por lo que les pido me ayuden compañeros, SALUDOS A TODOS
fercheins
11.09.2009 22:35
QUOTE(fercheins @ 11.09.2009 14:22)

Hola a todos los que conforman esta gran comunidad de usuarios, mi problema es el siguiente, veran instale hace algunos dias kaspersky internet security 2010, le puse la licencia legal respectiva pero mi sorpresa fue cuando encendi la maquina el otro dia, y me salio un mensaje del kaspersky que decia que habia encontrado Kernel Mode Memory Patch, abri el kis, y fui a ver de q se trataba, en la descripcion me dijo que habia encontrado kernel mode memory patch, y que el objeto era un PDM.Keylogger, me sorprendi la verdad, ya que el kis no me dejaba eliminarlo, solo me dejaba las siguientes opciones:
-Agregar a exclusiones
-Borrar Lista
-Eliminar de las lista
Nunca me dio la opcion de eliminarlo, tampoco me dio la opcion de abrir la carpeta en donde estba localizado, en verdad deseo que me ayuden ya que quiero full a esta maquina, y no me gustaria que algun sabido la dañe, ademas tengo miedo de que se trate de algun espia o pirata que me quiere robar mis datos y contraeñas por lo que les pido me ayuden compañeros, SALUDOS A TODOS

Especifico mi sistema operativo y el kaspersky que utlizo
Laptop HP Pavilion dv4-1229la Entertainment PC (64 bits)
Sistema Operativo: Windows Vista Home Premium
Memoria Ram: 4 Gb
Disco Duro: 320 Gb
Procesador: T6400 Intel Core 2 Duo
Tarjeta Grafica Envidia GeForce 9200M GS
512 Mb De Memoria De Video Codificada
Kaspersky Internet Security 2010 Version 9.0.0.463 ( b )
Reporte:
http://www.getsysteminfo.com/read.php?file...1854a7ff50e9b30Espero les sirva esta informacion, SALUDOS
Carlos Ramirez
11.09.2009 22:37
Saludos desde de Venezuela te recomiendo lo que dicen casi siempre los moderadores del foro lee las normas y al final debes:
1. Postear tu sistema operativo
2. versión del antivirus
3. Descargar desde
http://www.getsysteminfo.com/4. Ejecutar el programa
5. Enviar el reporte donde dice enviar un nuevo archivo
http://www.getsysteminfo.com/read.php?file...33f94f&ms=06. Postear el link con la dirección del reporte
espero te sirva de ayuda
tranquilo que por aqui siempre andan los amables moderadores caos y radar dispuestos a ayudar sin olvidar a kikesan y harlan
Carlos Ramirez
11.09.2009 22:38
cualquier cosa estoy por aqui cerca para ayudarte al menos a reunir la informacion que siempre piden para que ellos te ayuden mas rapidamente
RadarpSP
11.09.2009 22:45
Bienvenido.
Además del gsi, que indica Carlos, pon el log del AVZ, segun estas instrucciones:http://forum.kaspersky.com/index.php?showtopic=69276&st=0&p=678326&#entry678326
Estás usando programas como SSM o otros programas de seguridad. Pon el log del gsi.
fercheins
11.09.2009 23:06
QUOTE(RadarpSP @ 11.09.2009 14:45)

Bienvenido.
Además del gsi, que indica Carlos, pon el log del AVZ, segun estas instrucciones:http://forum.kaspersky.com/index.php?showtopic=69276&st=0&p=678326&#entry678326
Estás usando programas como SSM o otros programas de seguridad. Pon el log del gsi.
Este es el Avz
RadarpSP
11.09.2009 23:24
Desactiva el Defender.
Actualiza el driver de red:http://www.realtek.com.tw/downloads/downloadsView.aspx?Langid=1&PNid=5&PFid=5&Level=5&Conn=4&DownTypeID=3#1
Si no funciona, pon una captura de pantalla de la detección y el log de Kaspersky en informes, detallado...
fercheins
11.09.2009 23:37
QUOTE(RadarpSP @ 11.09.2009 15:24)

Desactiva el Defender.
Actualiza el driver de red:http://www.realtek.com.tw/downloads/downloadsView.aspx?Langid=1&PNid=5&PFid=5&Level=5&Conn=4&DownTypeID=3#1
Si no funciona, pon una captura de pantalla de la detección y el log de Kaspersky en informes, detallado...
Lo que pasa es que ya deje de usar el windows defender, pero igual persiste el problema, q mas puedo hacer
y otra cosita, el driver que quiero actualizar aparecen algunos cual de todos me descargo, de antemano gracias por la yuda, SALUDOS
RadarpSP
12.09.2009 00:22
en tu gsi aparecía activo el defender.
Ejecuta services.msc y lo paras y deshabilitas.
Para actualizar, descarga el que pone: Auto Installation program (Support Vista 32/64)(SID:1345024)
Analiza el equipo en modo seguro. y pon una captura de pantalla del aviso, a ver qué archivo es.
fercheins
12.09.2009 07:43
ya deshabilite por completo el windows defender, pero me sigue saliendo ese molesto mensaje, al momento de iniciar windows, te dejo las capturas, Ok
fercheins
12.09.2009 09:13
Dejo mas Capturas de Pantalla,AYUDAME POR FAVOR..... ESTOY DESESPERADO!!!
No se si este será tu caso, pero a mi tambien me pasó eso, me salia un PDM.Keylogger y en mi caso no supe nunca si era un falso positivo o no ya que incluso despues de formatear, con el DVD original de Windows y sin meter ningun programa, me instalaba el KIS2010 y me salia este mismo mensaje. Así que al final desistí y dejo que salga cuando quiera, además me pasé por el foro inglés y a otras personas les ocurriá, o al menos eso entendí. Dado que es una deteccion de la defensa proactiva tambien cabe la posibilidad de que tu problema sea un "falso positivo", que sea un driver de teclado por ejemplo detectado como keylogger.
Todo esto te lo digo para que no te alarmes innecesariamente. Espera a que el moderador revise todo y te diga si te ocurre algo o si hay alguna infeccion.
Un saludo
Las imagenes que has posteado son tan pequeñas, que es imposible ver nada.
Comparto la misma opinión, creo que no sera nada, por si acaso postea las imagenes (en un tamaño visible) y sube el fichero con los logs para su revisión.
Saludos
fercheins
12.09.2009 11:37
Aqui estan las imagenes mas amplias, espero las veas, talvez tenga razon el pana que postea arriba debe ser que lo dtecta como un falso positivo, pero ustedes son los expertos
fercheins
12.09.2009 11:44
mando la imagen q falta y el reporte
RadarpSP
12.09.2009 16:13
Ve a inicio-ejecutar
escribe msconfig (acepta)
En la pestaña servicios, marca abajo ocultar servicios de MS. Luego desmarcas todo salvo kaspersky.
En la pestaña inicio, desmarca todo salvo avp.
apunta lo que desmarques para marcarlo después.
Reinicia y di si sigue el mensaje.
Si sigue analiza el equipo tras arrancar en modo seguro.
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please
click here.