Help - Search - Members
Full Version: mbam
Kaspersky Lab Forum > Nederlands Gebruikersforum > Producten voor thuisgebruikers
Wiba
hallo

ik heb mbam op mijn computer staan ik weet dat bij het installeren een verborgen drive wordt geinstalleerd wat door kis wordt aangemerkt als verdacht daarom heb ik kis ook in vertrouwde zone gezet, maar als Mbam via update een nieuwe versie wil installeren komt toch de waarschuwing van kis (rood schermpje) als zijnde verdacht ga ik door met installatie Mbam dan geef kis bij het opstarten PDM - Keylogger (daarom doe ik bij update van Mbam kis even uitschakelen totdat Mbam geinstalleerd /geupdate is)hierna kis weer in geschakelen dan wordt door kis bij opstarten geen melding gegeven van pdm keylogger ik doe twee scherm afbeeling hoe Mbam in de vertrouwde zone ingesteld is. moet er nog wat anders ingesteld worden???? dash1.gif

alvast bedankt
Berny
QUOTE(Wiba @ 9.10.2009 16:19) *
mbam

Hello,

Probeer eens volgende opties (bijkomend) aan te vinken :

=> Dochterprogramma activiteit niet bewaken
=> Netwerkverkeer niet scannen

Mbam voeg ik ook toe aan de "Uitzonderingsregels" (Exlcusion Rules)

Met deze setup heb ik met Mbam in real_time hier geen enkel probleem.
MalwareBytes is uiteraard 100% betrouwbaar !

Berny +++

Click to view attachment
Wiba
QUOTE(Berny @ 9.10.2009 17:02) *
Hello,

Probeer eens volgende opties (bijkomend) aan te vinken :

=> Dochterprogramma activiteit niet bewaken
=> Netwerkverkeer niet scannen

Mbam voeg ik ook toe aan de "Uitzonderingsregels" (Exlcusion Rules)

Met deze setup heb ik met Mbam in real_time hier geen enkel probleem.
MalwareBytes is uiteraard 100% betrouwbaar !

Berny +++

Click to view attachment


Bedankt voor de snelle reactie ga het gelijk instellen

Bas+++
Berny
QUOTE(Wiba @ 9.10.2009 17:27) *
Bedankt voor de snelle reactie ga het gelijk instellen Bas+++


No problem Bas.
Graag melding indien het probleem hiermee opgelost is unsure.gif .

Groeten ....

Berny +++
Wiba
QUOTE(Berny @ 9.10.2009 17:34) *
No problem Bas.
Graag melding indien het probleem hiermee opgelost is unsure.gif .

Groeten ....

Berny +++


Berny
Hier mijn bevinding tot op heden nog geen melding van kis bij op starten PDM Keylogger maar hij werd wel vermeld in het rapport proactief daarom heb ik dit in de regels uitzondering gezet ik hoop wel dat dit bij Mbam hoort bij de melding staat Legale software die door criminele gebruik kunnen om gegevens van je computer te halen dan staat er een abeelding geheugen chip C: Proces gestart Kernel mode memory path PDM Keylogger zie scherm Uitzonderingen ik heb de regel met behulp van kis aan de uitzondering regels toegevoegd
Oja mijn os is Windows Vista Premium sp2 IE8
hoor het wel
Groeten
Bas +++ rolleyes.gif
Berny
QUOTE(Wiba @ 10.10.2009 18:15) *
ik hoop wel dat dit bij Mbam hoort bij de melding staat Legale software die door criminele gebruik kunnen om gegevens van je computer te halen

Dank voor uw bevindingen Bas
Commentaar vanwege een moderator zou hier welkom zijn ...

Berny +++
Wiba
QUOTE(Berny @ 10.10.2009 18:25) *
Dank voor uw bevindingen Bas
Commentaar vanwege een moderator zou hier welkom zijn ...

Berny +++


We wachten dan wel even af alvast bedankt
Groeten
Bas+++
Tonky
Ik zou die PDM keylogger laten controleren.

Malware is niet mijn specialiteit dus ik zou het of hier laten controleren (Engels)
http://forum.kaspersky.com/index.php?showforum=19

Of plaats hier een HijackThislog ter controle. (Nederlands)

Lees dit eerst voor je een HijackThislog plaatst!
http://support.bluemedicine.be/mybb/thread-65.html

Daarna kun je hier je HijackThislog plaatsen.
http://support.bluemedicine.be/mybb/forumdisplay.php?fid=11

Je moet je wel even registreren, maar dat is gratis en eenmalig.
Wiba
QUOTE(Tonky @ 10.10.2009 21:00) *
Ik zou die PDM keylogger laten controleren.

Malware is niet mijn specialiteit dus ik zou het of hier laten controleren (Engels)
http://forum.kaspersky.com/index.php?showforum=19

Of plaats hier een HijackThislog ter controle. (Nederlands)

Lees dit eerst voor je een HijackThislog plaatst!
http://support.bluemedicine.be/mybb/thread-65.html

Daarna kun je hier je HijackThislog plaatsen.
http://support.bluemedicine.be/mybb/forumdisplay.php?fid=11

Je moet je wel even registreren, maar dat is gratis en eenmalig.


Tonky

Alvast bedank voor je reactie per ongeluk heb ik de rapporten gewist op dit moment de melding krijg ik op dit moment ook niet in gebeurtenissen Proactieve bescherming ondanks ik alles van Mbam had uit gezet zowel vertrouwd als ook uitzonderingen komt niet weer te zien ik heb hem enkel in proactieve bescherming voor de rest niet.Maar zodra hij ze eigen laat zien dan zal ik dat zeker proberen te doen teminste als je van de enkele regel die in proactieve item weg kan sturen.Wat betreft het maken van een rapport ga ik ook doen je hoort nog wel van mij
Alvast bedankt
Bas++
Tonky
Heb je het ook verwijderd uit de uitzonderingen? zie jou afbeelding.
Wiba
QUOTE(Tonky @ 10.10.2009 21:18) *
Heb je het ook verwijderd uit de uitzonderingen? zie jou afbeelding.


Ja ook in uitzonderingen had ik bij alle bij de items het vinkje weg gehaald ook bij vertrouwde progamma,s had ik het vinkje weggehaald computer div keren op gestart geen melding.Was even aan het pluizen hoe dat log moest gaan doen heb alle vinkjes weer terug gezet behalve die van de PDM keylogger die heb ik nu niet aan gevink staan
Bas
Tonky
Ik zou die dus helemaal verwijderen uit de lijst.
Wiba
QUOTE(Tonky @ 10.10.2009 22:01) *
Ik zou die dus helemaal verwijderen uit de lijst.


Je bedoelt zeker de PDM Keylogger wordt die in ieder geval gedeecteerd als die te voorschijn komt
Tonky
Yep, die hoort daar niet.
Wiba
QUOTE(Tonky @ 10.10.2009 22:19) *
Yep, die hoort daar niet.



Oke met de log gaat het nog niet zo goed als ik mij eigen aanmeld komt er steeds onbekende fout het registeren ging prima dus dat bekijken we nog even
bedankt alvast je hoort nog van mij als ik de uitslag van het log heeft en ook als de bewuste pdm te zien krijgt
nog een goede en gezellige zondag
Wiba
QUOTE(Wiba @ 10.10.2009 22:27) *
Oke met de log gaat het nog niet zo goed als ik mij eigen aanmeld komt er steeds onbekende fout het registeren ging prima dus dat bekijken we nog even
bedankt alvast je hoort nog van mij als ik de uitslag van het log heeft en ook als de bewuste pdm te zien krijgt
nog een goede en gezellige zondag


Tonky

Hier het scherm afbeelding van de melding kan je mij vertellen hoe ik een log van kan maken dit wordt n.m gevraagd door HIJACKthis hoe kan ik dit opsturen naar kas is er nog een logboek
bij voorbaat dank
Tonky
Rapport in een bestand opslaan
Het verkregen rapport kan in een bestand opgeslagen worden.

Als u het verkregen rapport in een bestand wilt opslaan, voert u de volgende handelingen uit:

Open het hoofdvenster van het programma en klik op de koppeling Rapport in het bovenste deel van het venster.
In het geopende venster klikt u op het tabblad Rapport op de knop Gedetailleerd rapport.
Maak het vereiste rapport in het geopende venster en klik op de knop Opslaan.
Selecteer in het geopende venster een map waarin u het rapportbestand wilt opslaan en voer de bestandsnaam in.
Wiba
QUOTE(Tonky @ 11.10.2009 10:04) *
Rapport in een bestand opslaan
Het verkregen rapport kan in een bestand opgeslagen worden.

Als u het verkregen rapport in een bestand wilt opslaan, voert u de volgende handelingen uit:

Open het hoofdvenster van het programma en klik op de koppeling Rapport in het bovenste deel van het venster.
In het geopende venster klikt u op het tabblad Rapport op de knop Gedetailleerd rapport.
Maak het vereiste rapport in het geopende venster en klik op de knop Opslaan.
Selecteer in het geopende venster een map waarin u het rapportbestand wilt opslaan en voer de bestandsnaam in.


Bedankt het rapport maken is gelukt kan het nu door zenden naar HIJACKTHIS het rapport doe ik hierbij
Wiba
QUOTE(Wiba @ 11.10.2009 10:17) *
Bedankt het rapport maken is gelukt kan het nu door zenden naar HIJACKTHIS het rapport doe ik hierbij


eDatum: Vandaag (gebeurtenissen: 34)
Mijn Updatecentrum (gebeurtenissen: 4)
11-10-2009 9:33:23 Taak voltooid Kaspersky Internet Security Mijn Updatecentrum
11-10-2009 9:32:11 Taak gestart Kaspersky Internet Security Mijn Updatecentrum
11-10-2009 0:53:26 Taak voltooid Kaspersky Internet Security Mijn Updatecentrum
11-10-2009 0:52:24 Taak gestart Kaspersky Internet Security Mijn Updatecentrum
Objecten Scan (gebeurtenissen: 4)
11-10-2009 9:21:57 Taak gestart Kaspersky Internet Security Snelle Scan
11-10-2009 9:22:33 Taak voltooid Kaspersky Internet Security Snelle Scan
11-10-2009 9:46:58 Taak gestart Kaspersky Internet Security Rootkit Scan
11-10-2009 9:47:59 Taak voltooid Kaspersky Internet Security Rootkit Scan
IM Anti-Virus (gebeurtenissen: 2)
11-10-2009 1:32:47 Taak gestart Kaspersky Internet Security IM Anti-Virus
11-10-2009 9:16:51 Taak gestart Kaspersky Internet Security IM Anti-Virus
Firewall (gebeurtenissen: 2)
11-10-2009 1:32:47 Taak gestart Kaspersky Internet Security Firewall
11-10-2009 9:16:51 Taak gestart Kaspersky Internet Security Firewall
Proactieve Bescherming (gebeurtenissen: 4)
11-10-2009 9:16:51 Taak gestart Kaspersky Internet Security Proactieve Bescherming
11-10-2009 1:32:47 Taak gestart Kaspersky Internet Security Proactieve Bescherming
11-10-2009 9:17:06 Gevonden: PDM.Keylogger Afwezig Keylogger activiteit kernel mode memory patch
11-10-2009 9:17:06 Gevonden: PDM.Keylogger Afwezig Keylogger activiteit kernel mode memory patch
Zelfbescherming (gebeurtenissen: 4)
11-10-2009 0:00:10 Geweigerd HijackThis Open C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
11-10-2009 0:11:49 Geweigerd HijackThis Open C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
11-10-2009 0:23:31 Geweigerd HijackThis Open C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
11-10-2009 9:17:41 Geweigerd Windows Explorer Open C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
Programmacontrole (gebeurtenissen: 2)
11-10-2009 1:32:47 Taak gestart Kaspersky Internet Security Programmacontrole
11-10-2009 9:16:51 Taak gestart Kaspersky Internet Security Programmacontrole
Anti-Spam (gebeurtenissen: 2)
11-10-2009 1:32:47 Taak gestart Kaspersky Internet Security Anti-Spam
11-10-2009 9:16:51 Taak gestart Kaspersky Internet Security Anti-Spam
Netwerkaanval blokker (gebeurtenissen: 2)
11-10-2009 1:32:47 Taak gestart Kaspersky Internet Security Netwerkaanval blokker
11-10-2009 9:16:51 Taak gestart Kaspersky Internet Security Netwerkaanval blokker
Web Anti-Virus (gebeurtenissen: 2)
11-10-2009 1:32:47 Taak gestart Kaspersky Internet Security Web Anti-Virus
11-10-2009 9:16:51 Taak gestart Kaspersky Internet Security Web Anti-Virus
Mail Anti-Virus (gebeurtenissen: 2)
11-10-2009 1:32:47 Taak gestart Kaspersky Internet Security Mail Anti-Virus
11-10-2009 9:16:51 Taak gestart Kaspersky Internet Security Mail Anti-Virus
Anti-Virus voor bestanden (gebeurtenissen: 2)
11-10-2009 1:32:47 Taak gestart Kaspersky Internet Security Anti-Virus voor bestanden
11-10-2009 9:16:51 Taak gestart Kaspersky Internet Security Anti-Virus voor bestanden
Mijn Bescherming (gebeurtenissen: 2)
11-10-2009 1:21:26 Bescherming is niet actief Kaspersky Internet Security
11-10-2009 1:35:49 Bescherming is niet actief Kaspersky Internet Security
Datum: Gisteren (gebeurtenissen: 105)
Mijn Updatecentrum (gebeurtenissen: 6)
10-10-2009 17:58:32 Taak gestart Kaspersky Internet Security Mijn Updatecentrum
10-10-2009 17:59:40 Taak voltooid Kaspersky Internet Security Mijn Updatecentrum
10-10-2009 20:12:16 Taak gestart Kaspersky Internet Security Mijn Updatecentrum
10-10-2009 20:13:21 Taak voltooid Kaspersky Internet Security Mijn Updatecentrum
10-10-2009 22:32:20 Taak gestart Kaspersky Internet Security Mijn Updatecentrum
10-10-2009 22:33:23 Taak voltooid Kaspersky Internet Security Mijn Updatecentrum
Objecten Scan (gebeurtenissen: 20)
10-10-2009 20:34:22 Taak voltooid Kaspersky Internet Security Kwetsbaarheidsscan
10-10-2009 20:29:07 Taak voltooid Kaspersky Internet Security Rootkit Scan
10-10-2009 20:27:17 Taak gestart Kaspersky Internet Security Rootkit Scan
10-10-2009 20:16:36 Taak gestart Kaspersky Internet Security Kwetsbaarheidsscan
10-10-2009 20:02:51 Taak voltooid Kaspersky Internet Security Snelle Scan
10-10-2009 20:02:17 Taak gestart Kaspersky Internet Security Snelle Scan
10-10-2009 19:31:08 Taak voltooid Kaspersky Internet Security Snelle Scan
10-10-2009 19:30:33 Taak gestart Kaspersky Internet Security Snelle Scan
10-10-2009 19:17:12 Taak voltooid Kaspersky Internet Security Volledige Scan
10-10-2009 19:09:20 Taak voltooid Kaspersky Internet Security Rootkit Scan
10-10-2009 19:08:24 Taak gestart Kaspersky Internet Security Rootkit Scan
10-10-2009 18:44:03 Taak voltooid Kaspersky Internet Security Snelle Scan
10-10-2009 18:43:25 Taak gestart Kaspersky Internet Security Snelle Scan
10-10-2009 18:42:08 Taak gestart Kaspersky Internet Security Volledige Scan
10-10-2009 18:14:34 Taak voltooid Kaspersky Internet Security Rootkit Scan
10-10-2009 18:13:18 Taak gestart Kaspersky Internet Security Rootkit Scan
10-10-2009 17:48:52 Taak voltooid Kaspersky Internet Security Snelle Scan
10-10-2009 17:48:17 Taak gestart Kaspersky Internet Security Snelle Scan
10-10-2009 17:39:38 Taak voltooid Kaspersky Internet Security Snelle Scan
10-10-2009 17:39:04 Taak gestart Kaspersky Internet Security Snelle Scan
IM Anti-Virus (gebeurtenissen: 5)
10-10-2009 17:43:05 Taak gestart Kaspersky Internet Security IM Anti-Virus
10-10-2009 18:38:10 Taak gestart Kaspersky Internet Security IM Anti-Virus
10-10-2009 19:25:23 Taak gestart Kaspersky Internet Security IM Anti-Virus
10-10-2009 19:51:30 Taak gestart Kaspersky Internet Security IM Anti-Virus
10-10-2009 19:57:03 Taak gestart Kaspersky Internet Security IM Anti-Virus
Firewall (gebeurtenissen: 5)
10-10-2009 17:43:05 Taak gestart Kaspersky Internet Security Firewall
10-10-2009 18:38:10 Taak gestart Kaspersky Internet Security Firewall
10-10-2009 19:25:23 Taak gestart Kaspersky Internet Security Firewall
10-10-2009 19:51:30 Taak gestart Kaspersky Internet Security Firewall
10-10-2009 19:57:03 Taak gestart Kaspersky Internet Security Firewall
Proactieve Bescherming (gebeurtenissen: 5)
10-10-2009 19:57:04 Taak gestart Kaspersky Internet Security Proactieve Bescherming
10-10-2009 19:51:30 Taak gestart Kaspersky Internet Security Proactieve Bescherming
10-10-2009 19:25:23 Taak gestart Kaspersky Internet Security Proactieve Bescherming
10-10-2009 18:38:10 Taak gestart Kaspersky Internet Security Proactieve Bescherming
10-10-2009 17:43:05 Taak gestart Kaspersky Internet Security Proactieve Bescherming
Zelfbescherming (gebeurtenissen: 12)
10-10-2009 19:26:20 Geweigerd Windows Explorer Open C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
10-10-2009 19:52:26 Geweigerd Windows Explorer Open C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
10-10-2009 20:04:57 Geweigerd Kaspersky Anti-Virus GUI Windows part Wijziging Device\HarddiskVolume1\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\Doc\context.foo
10-10-2009 20:05:48 Geweigerd Kaspersky Anti-Virus GUI Windows part Wijziging Device\HarddiskVolume1\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\Doc\context.foo
10-10-2009 20:35:41 Geweigerd Kaspersky Anti-Virus GUI Windows part Wijziging Device\HarddiskVolume1\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\Doc\context.foo
10-10-2009 20:43:10 Geweigerd Kaspersky Anti-Virus GUI Windows part Wijziging Device\HarddiskVolume1\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\Doc\context.foo
10-10-2009 20:53:08 Geweigerd Kaspersky Anti-Virus GUI Windows part Wijziging Device\HarddiskVolume1\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\Doc\context.foo
10-10-2009 21:46:29 Geweigerd HijackThis Open C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
10-10-2009 23:04:36 Geweigerd HijackThis Open C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
10-10-2009 23:05:05 Geweigerd HijackThis Open C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
10-10-2009 23:22:39 Geweigerd HijackThis Open C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
10-10-2009 23:59:22 Geweigerd HijackThis Open C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
Programmacontrole (gebeurtenissen: 7)
10-10-2009 17:43:05 Taak gestart Kaspersky Internet Security Programmacontrole
10-10-2009 18:38:10 Taak gestart Kaspersky Internet Security Programmacontrole
10-10-2009 19:25:23 Taak gestart Kaspersky Internet Security Programmacontrole
10-10-2009 19:51:30 Taak gestart Kaspersky Internet Security Programmacontrole
10-10-2009 19:57:03 Taak gestart Kaspersky Internet Security Programmacontrole
10-10-2009 21:44:31 HijackThis Geplaatst in groep Vertrouwd Ondertekend door de digitale handtekening van toevertrouwde fabrikanten
10-10-2009 21:44:43 HijackThis Geplaatst in groep Vertrouwd Bekend in de database met bekende programma's
Anti-Spam (gebeurtenissen: 5)
10-10-2009 17:43:05 Taak gestart Kaspersky Internet Security Anti-Spam
10-10-2009 18:38:10 Taak gestart Kaspersky Internet Security Anti-Spam
10-10-2009 19:25:23 Taak gestart Kaspersky Internet Security Anti-Spam
10-10-2009 19:51:30 Taak gestart Kaspersky Internet Security Anti-Spam
10-10-2009 19:57:03 Taak gestart Kaspersky Internet Security Anti-Spam
Netwerkaanval blokker (gebeurtenissen: 5)
10-10-2009 17:43:05 Taak gestart Kaspersky Internet Security Netwerkaanval blokker
10-10-2009 18:38:10 Taak gestart Kaspersky Internet Security Netwerkaanval blokker
10-10-2009 19:25:23 Taak gestart Kaspersky Internet Security Netwerkaanval blokker
10-10-2009 19:51:30 Taak gestart Kaspersky Internet Security Netwerkaanval blokker
10-10-2009 19:57:03 Taak gestart Kaspersky Internet Security Netwerkaanval blokker
Web Anti-Virus (gebeurtenissen: 5)
10-10-2009 17:43:06 Taak gestart Kaspersky Internet Security Web Anti-Virus
10-10-2009 18:38:10 Taak gestart Kaspersky Internet Security Web Anti-Virus
10-10-2009 19:25:23 Taak gestart Kaspersky Internet Security Web Anti-Virus
10-10-2009 19:51:30 Taak gestart Kaspersky Internet Security Web Anti-Virus
10-10-2009 19:57:04 Taak gestart Kaspersky Internet Security Web Anti-Virus
Mail Anti-Virus (gebeurtenissen: 5)
10-10-2009 17:43:05 Taak gestart Kaspersky Internet Security Mail Anti-Virus
10-10-2009 18:38:10 Taak gestart Kaspersky Internet Security Mail Anti-Virus
10-10-2009 19:25:23 Taak gestart Kaspersky Internet Security Mail Anti-Virus
10-10-2009 19:51:30 Taak gestart Kaspersky Internet Security Mail Anti-Virus
10-10-2009 19:57:03 Taak gestart Kaspersky Internet Security Mail Anti-Virus
Anti-Virus voor bestanden (gebeurtenissen: 5)
10-10-2009 17:43:05 Taak gestart Kaspersky Internet Security Anti-Virus voor bestanden
10-10-2009 18:38:10 Taak gestart Kaspersky Internet Security Anti-Virus voor bestanden
10-10-2009 19:25:23 Taak gestart Kaspersky Internet Security Anti-Virus voor bestanden
10-10-2009 19:51:30 Taak gestart Kaspersky Internet Security Anti-Virus voor bestanden
10-10-2009 19:57:03 Taak gestart Kaspersky Internet Security Anti-Virus voor bestanden
Mijn Bescherming (gebeurtenissen: 20)
10-10-2009 17:40:27 Bescherming is niet actief Kaspersky Internet Security
10-10-2009 18:35:29 Bescherming is niet actief Kaspersky Internet Security
10-10-2009 19:22:50 Bescherming is niet actief Kaspersky Internet Security
10-10-2009 19:49:00 Bescherming is niet actief Kaspersky Internet Security
10-10-2009 19:54:35 Bescherming is niet actief Kaspersky Internet Security
10-10-2009 20:34:16 Gevonden: http://www.viruslist.com/nl/advisories/34451 Kaspersky Internet Security C:\Program Files\Java\jre1.6.0_06\bin\java.exe
10-10-2009 20:34:17 Gevonden: http://www.viruslist.com/nl/advisories/35948 Kaspersky Internet Security C:\WINDOWS\System32\Macromed\Flash\Flash9b.ocx
10-10-2009 20:34:17 Gevonden: http://www.viruslist.com/nl/advisories/35948 Kaspersky Internet Security C:\WINDOWS\System32\Macromed\Flash\Flash9e.ocx
10-10-2009 20:34:17 Gevonden: http://www.viruslist.com/nl/advisories/35948 Kaspersky Internet Security C:\WINDOWS\System32\Macromed\Flash\Flash9b.ocx
10-10-2009 20:34:17 Gevonden: http://www.viruslist.com/nl/advisories/35948 Kaspersky Internet Security C:\WINDOWS\System32\Macromed\Flash\Flash9e.ocx
10-10-2009 20:34:48 Gevonden: http://www.viruslist.com/nl/advisories/34451 Kaspersky Internet Security C:\Program Files\Java\jre1.6.0_06\bin\java.exe
10-10-2009 20:34:48 Gevonden: http://www.viruslist.com/nl/advisories/35948 Kaspersky Internet Security C:\WINDOWS\System32\Macromed\Flash\Flash9b.ocx
10-10-2009 20:34:49 Gevonden: http://www.viruslist.com/nl/advisories/35948 Kaspersky Internet Security C:\WINDOWS\System32\Macromed\Flash\Flash9e.ocx
10-10-2009 20:34:49 Gevonden: http://www.viruslist.com/nl/advisories/35948 Kaspersky Internet Security C:\WINDOWS\System32\Macromed\Flash\Flash9b.ocx
10-10-2009 20:34:49 Gevonden: http://www.viruslist.com/nl/advisories/35948 Kaspersky Internet Security C:\WINDOWS\System32\Macromed\Flash\Flash9e.ocx
10-10-2009 20:35:54 Gevonden: http://www.viruslist.com/nl/advisories/34451 Kaspersky Internet Security C:\Program Files\Java\jre1.6.0_06\bin\java.exe
10-10-2009 20:35:54 Gevonden: http://www.viruslist.com/nl/advisories/35948 Kaspersky Internet Security C:\WINDOWS\System32\Macromed\Flash\Flash9b.ocx
10-10-2009 20:35:54 Gevonden: http://www.viruslist.com/nl/advisories/35948 Kaspersky Internet Security C:\WINDOWS\System32\Macromed\Flash\Flash9e.ocx
10-10-2009 20:35:54 Gevonden: http://www.viruslist.com/nl/advisories/35948 Kaspersky Internet Security C:\WINDOWS\System32\Macromed\Flash\Flash9b.ocx
10-10-2009 20:35:54 Gevonden: http://www.viruslist.com/nl/advisories/35948 Kaspersky Internet Security C:\WINDOWS\System32\Macromed\Flash\Flash9e.ocx
ven een heldere log bestand
Tonky
Je had niet alles nodig maar beter te veel dan te weinig. smile.gif
Wiba
QUOTE(Tonky @ 11.10.2009 12:23) *
Je had niet alles nodig maar beter te veel dan te weinig. smile.gif


Hier nog een logje van Kis allelog opgestuurd naar HIJACKTHIS
net wat je zegt beter te veel dan te weinig . ik doe hierbij nog een klein log

Status: Gedetecteerd (gebeurtenissen: 1)
11-10-2009 9:17:06 Gedetecteerd legale software die door criminelen kan worden gebruikt om uw computer of uw persoonlijke gegevens te beschadigen PDM.Keylogger
Gestart proces kernel mode memory patch kernel mode memory patch

uiteraard als ik wat hoor van hijackthis dan zal ik dat zeker doorgeven aan het forum
gr
Bas
Wiba
QUOTE(Tonky @ 11.10.2009 12:23) *
Je had niet alles nodig maar beter te veel dan te weinig. smile.gif



Inderdaat beter te veel als te weinig ik heb ook nog een klein log hoe dat de melding door Kis gegeven wordt in scherm waar je kunt zien dat bestanden constant gescant wordt
riskware en bedreiging als ik de computer diverse keren op start wordt het maar 1 keer in proactive bescherming gebeurtenis gezet p/d

Status: Gedetecteerd (gebeurtenissen: 1)
11-10-2009 9:17:06 Gedetecteerd legale software die door criminelen kan worden gebruikt om uw computer of uw persoonlijke gegevens te beschadigen PDM.Keylogger
Gestart proces kernel mode memory patch kernel mode memory patch
Wiba
QUOTE(Tonky @ 11.10.2009 12:23) *
Je had niet alles nodig maar beter te veel dan te weinig. smile.gif



Ik denk dat je je geen zorgen moet maken hoor.
Zie ook hier: http://forum.kaspersky.com/index.php?showtopic=122370

In je log staat niks vreemds.

Tonky hier de bevinding van HIJACKTHIS

Bas+++ rolleyes.gif
Tonky
Dat is ook een beetje het probleem met een melding van de PB.
Het kan niets zijn maar ook wel een probleem, dus is controle beter. smile.gif
Wiba
QUOTE(Tonky @ 12.10.2009 12:47) *
Dat is ook een beetje het probleem met een melding van de PB.
Het kan niets zijn maar ook wel een probleem, dus is controle beter. smile.gif


Ja het is vreemd maar Ik laat Kis de hele zaak via PB in de gaten houden het is zelf zo dat PB het meld bij de eerste keer opstarten als ik de computer diverse keren op laat starten wordt het een keer gemeld. Zoals vandaag is er niets niets vermeld gerapporteerd door PB.zal er mee moeten leven denk ik
Gr bedankt voor de aan dacht
Bas+++
Tonky
Ach, er zijn ergere dingen in het leven. wink.gif
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2009 Invision Power Services, Inc.