Wątek zamknięty

[Rozwiązany] Raport KIS: instalacja modułów przechwytujących?

 
beabea
Senior Moderator

Liczba postów: 716
Post: #1
Lightbulb 

Raport KIS: instalacja modułów przechwytujących?


Zainstalowałam wersję próbną Kasperski Internet Security 2011 i w raporcie szczegółowym kontroli aplikacji mam całe mnóstwo zagrożeń typu ukryta instalacja - instalacja modułów przechwytujących dla różnych aplikacji, m.in. firefoxa, explorera czy klawiatury ekranowej. Nigdy wcześniej nie korzystałam z Kasperskiego i nie mam pojęcia co to oznacza i czy powinnam coś z tym zrobić. Nawet nie jestem pewna czy to faktycznie coś złego czy tak powinno być. Jednym słowem jestem kompletnie zielona w tym temacie i bardzo proszę o wyjaśnienie. Aby było wiadomo o co chodzi załączam screena.


Załączone pliki Miniatury
   

24.01.2011 04:54

Znajdź wszystkie posty użytkownika
fourup
Niezarejestrowany
 
Post: #2

RE: Raport KIS: instalacja modułów przechwytujących?


Nie znam dokładnie ostatniej wersji Kaspeskiego, ale i tak coś postaramy się wymyślić.
Jednak prosiłbym Cię o wklejkę kompletnego logu, a nie tylko screena - z logu dużo więcej zobaczymy.

Niewykluczone, że chodzi o przechwytywanie przerwań klawiatury, bądź wywołań systemowych, ale to dopiero po analizie logów można będzie dokładniej powiedzieć...

24.01.2011 09:01

beabea
Senior Moderator

Liczba postów: 716
Post: #3

RE: Raport KIS: instalacja modułów przechwytujących?


Dzięki za zainteresowanie. Czy chodzi o to, że mam zapisać ten raport szczegółowy jako txt i tu załączyć? Sorry ale nigdy żadnych logów nie robiłam więc nie jestem pewna...

24.01.2011 10:16

Znajdź wszystkie posty użytkownika
fourup
Niezarejestrowany
 
Post: #4

RE: Raport KIS: instalacja modułów przechwytujących?


(24.01.2011 10:16)beabea napisał(a):  ... Czy chodzi o to, że mam zapisać ten raport szczegółowy jako txt i tu załączyć?...
Dokładnie Cwaniak

Raport wklej, obejmując go tagami [code], albo przerzuć na jakiś serwer (jeśli posiadasz) i zlinkuj.

24.01.2011 11:16

beabea
Senior Moderator

Liczba postów: 716
Post: #5

RE: Raport KIS: instalacja modułów przechwytujących?


Kod:
Data:  Ostatni tydzień (245)    
23-01-2011 06: 01: 28    ConfigFree Switch Manager Process    Kontrola aplikacji    Zezwolono            C: \Windows\SysWOW64\msctf.dll        
23-01-2011 10: 04: 48    Nieznana aplikacja    Kontrola aplikacji        Umieszczono aplikację w grupie        Zaufane    Podpisany przy użyciu podpisu cyfrowego zaufanego producenta    
23-01-2011 10: 04: 59    Firefox    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\SysWOW64\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 10: 19: 45    SIDESLIDE.EXE    Kontrola aplikacji    Zezwolono:  Duplikat uchwytu    Duplikacja wewnętrznego uchwytu procesu        c: \windows\explorer.exe    Duplikat uchwytu    
23-01-2011 10: 20: 40    SIDESLIDE.EXE    Kontrola aplikacji    Zezwolono:  Duplikat uchwytu    Duplikacja wewnętrznego uchwytu procesu        c: \windows\explorer.exe    Duplikat uchwytu    
23-01-2011 10: 35: 35    SIDESLIDE.EXE    Kontrola aplikacji    Zezwolono:  Duplikat uchwytu    Duplikacja wewnętrznego uchwytu procesu        c: \windows\explorer.exe    Duplikat uchwytu    
23-01-2011 10: 40: 47    Windows Explorer    Kontrola aplikacji    Zezwolono:  Uruchamianie innych procesów    Uruchomienie innego procesu        c: \windows\explorer.exe    Uruchamianie innych procesów    
23-01-2011 10: 40: 48    Windows Explorer    Kontrola aplikacji    Zezwolono:  Duplikat uchwytu    Duplikacja wewnętrznego uchwytu procesu        c: \windows\explorer.exe    Duplikat uchwytu    
23-01-2011 10: 40: 48    Windows Explorer    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 10: 40: 48    Windows Explorer    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\dwmapi.dll    Instalacja modułów przechwytujących    
23-01-2011 10: 40: 56    Malwarebytes' Anti-Malware    Kontrola aplikacji        Umieszczono aplikację w grupie        Zaufane    Znajduje się w bazie znanego oprogramowania    
23-01-2011 10: 40: 56    Windows Explorer    Kontrola aplikacji    Zezwolono:  Uruchamianie innych procesów    Uruchomienie innego procesu        c: \program files (x86)\malwarebytes' anti-malware\mbam.exe    Uruchamianie innych procesów    
23-01-2011 10: 40: 57    SIDESLIDE.EXE    Kontrola aplikacji    Zezwolono:  Duplikat uchwytu    Duplikacja wewnętrznego uchwytu procesu        c: \windows\explorer.exe    Duplikat uchwytu    
23-01-2011 10: 40: 58    Consent UI for administrative applications    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 10: 40: 58    Consent UI for administrative applications    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 10: 41: 05    Malwarebytes' Anti-Malware    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\SysWOW64\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 10: 41: 45    Notepad    Kontrola aplikacji        Umieszczono aplikację w grupie        Zaufane    Podpisany przy użyciu podpisu cyfrowego zaufanego producenta    
23-01-2011 10: 41: 46    Notepad    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\SysWOW64\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 10: 41: 46    SIDESLIDE.EXE    Kontrola aplikacji    Zezwolono:  Duplikat uchwytu    Duplikacja wewnętrznego uchwytu procesu        c: \windows\explorer.exe    Duplikat uchwytu    
23-01-2011 10: 43: 01    Device Display Object Function Discovery Provider    Kontrola aplikacji        Umieszczono aplikację w grupie        Zaufane    Podpisany przy użyciu podpisu cyfrowego zaufanego producenta    
23-01-2011 10: 43: 02    SIDESLIDE.EXE    Kontrola aplikacji    Zezwolono:  Duplikat uchwytu    Duplikacja wewnętrznego uchwytu procesu        c: \windows\explorer.exe    Duplikat uchwytu    
23-01-2011 10: 43: 07    Safely Remove Hardware applet    Kontrola aplikacji        Umieszczono aplikację w grupie        Zaufane    Podpisany przy użyciu podpisu cyfrowego zaufanego producenta    
23-01-2011 10: 43: 08    SIDESLIDE.EXE    Kontrola aplikacji    Zezwolono:  Duplikat uchwytu    Duplikacja wewnętrznego uchwytu procesu        c: \windows\explorer.exe    Duplikat uchwytu    
23-01-2011 10: 43: 22    Windows Explorer    Kontrola aplikacji    Zezwolono:  Uruchamianie innych procesów    Uruchomienie innego procesu        c: \windows\explorer.exe    Uruchamianie innych procesów    
23-01-2011 10: 43: 22    Windows Explorer    Kontrola aplikacji    Zezwolono:  Duplikat uchwytu    Duplikacja wewnętrznego uchwytu procesu        c: \windows\explorer.exe    Duplikat uchwytu    
23-01-2011 10: 43: 22    Windows Explorer    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 10: 43: 22    Windows Explorer    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\dwmapi.dll    Instalacja modułów przechwytujących    
23-01-2011 10: 43: 38    Windows Explorer    Kontrola aplikacji    Zezwolono:  Uruchamianie innych procesów    Uruchomienie innego procesu        c: \program files\winrar\winrar.exe    Uruchamianie innych procesów    
23-01-2011 10: 43: 38    Archiwizer WinRAR    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 10: 44: 36    Windows Explorer    Kontrola aplikacji    Zezwolono:  Duplikat uchwytu    Duplikacja wewnętrznego uchwytu procesu        c: \windows\explorer.exe    Duplikat uchwytu    
23-01-2011 10: 44: 36    Windows Explorer    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 10: 44: 36    Windows Explorer    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\dwmapi.dll    Instalacja modułów przechwytujących    
23-01-2011 10: 45: 25    Windows Explorer    Kontrola aplikacji    Zezwolono:  Duplikat uchwytu    Duplikacja wewnętrznego uchwytu procesu        c: \windows\explorer.exe    Duplikat uchwytu    
23-01-2011 10: 45: 25    Windows Explorer    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 10: 45: 25    Windows Explorer    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\dwmapi.dll    Instalacja modułów przechwytujących    
23-01-2011 10: 45: 51    Nieznana aplikacja    Kontrola aplikacji        Umieszczono aplikację w grupie        Zaufane    Znajduje się w bazie znanego oprogramowania    
23-01-2011 10: 45: 51    Windows Explorer    Kontrola aplikacji    Zezwolono:  Uruchamianie innych procesów    Uruchomienie innego procesu        d: \nowy folder\emergencykitscanner.bat    Uruchamianie innych procesów    
23-01-2011 10: 45: 51    SIDESLIDE.EXE    Kontrola aplikacji    Zezwolono:  Duplikat uchwytu    Duplikacja wewnętrznego uchwytu procesu        c: \windows\explorer.exe    Duplikat uchwytu    
23-01-2011 10: 45: 51    Console Window Host    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 10: 45: 57    Nieznana aplikacja    Kontrola aplikacji        Umieszczono aplikację w grupie        Zaufane    Podpisany przy użyciu podpisu cyfrowego zaufanego producenta    
23-01-2011 10: 45: 58    Nieznana aplikacja    Kontrola aplikacji    Zezwolono:  Uruchamianie innych procesów    Uruchomienie innego procesu        d: \nowy folder\run\a2emergencykit.exe    Uruchamianie innych procesów    
23-01-2011 10: 45: 58    SIDESLIDE.EXE    Kontrola aplikacji    Zezwolono:  Duplikat uchwytu    Duplikacja wewnętrznego uchwytu procesu        c: \windows\explorer.exe    Duplikat uchwytu    
23-01-2011 10: 46: 14    Windows Explorer    Kontrola aplikacji    Zezwolono:  Duplikat uchwytu    Duplikacja wewnętrznego uchwytu procesu        c: \windows\explorer.exe    Duplikat uchwytu    
23-01-2011 10: 46: 22    Windows Explorer    Kontrola aplikacji    Zezwolono:  Duplikat uchwytu    Duplikacja wewnętrznego uchwytu procesu        c: \windows\explorer.exe    Duplikat uchwytu    
23-01-2011 10: 47: 34    Windows Explorer    Kontrola aplikacji    Zezwolono:  Uruchamianie innych procesów    Uruchomienie innego procesu        c: \windows\system32\shell32.dll    Uruchamianie innych procesów    
23-01-2011 10: 47: 34    Windows Explorer    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 10: 47: 50    Windows Explorer    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 10: 48: 30    SIDESLIDE.EXE    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\SysWOW64\dwmapi.dll    Instalacja modułów przechwytujących    
23-01-2011 10: 50: 38    SIDESLIDE.EXE    Kontrola aplikacji    Zezwolono:  Duplikat uchwytu    Duplikacja wewnętrznego uchwytu procesu        c: \windows\explorer.exe    Duplikat uchwytu    
23-01-2011 10: 54: 55    Windows Explorer    Kontrola aplikacji    Zezwolono:  Uruchamianie innych procesów    Uruchomienie innego procesu        c: \program files (x86)\xnview\xnview.exe    Uruchamianie innych procesów    
23-01-2011 10: 54: 57    XnView for Windows    Kontrola aplikacji    Zezwolono:  Wykonywanie zrzutów ekranu    Wykonywanie zrzutów ekranu            Wykonywanie zrzutów ekranu    
23-01-2011 10: 54: 57    XnView for Windows    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\SysWOW64\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 08: 53    SIDESLIDE.EXE    Kontrola aplikacji    Zezwolono:  Duplikat uchwytu    Duplikacja wewnętrznego uchwytu procesu        c: \windows\explorer.exe    Duplikat uchwytu    
23-01-2011 11: 09: 08    Firefox    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja    Tak    C: \Windows\SysWOW64\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 14: 32    Windows Explorer    Kontrola aplikacji    Zezwolono:  Uruchamianie innych procesów    Uruchomienie innego procesu        c: \windows\explorer.exe    Uruchamianie innych procesów    
23-01-2011 11: 14: 33    Windows Explorer    Kontrola aplikacji    Zezwolono:  Duplikat uchwytu    Duplikacja wewnętrznego uchwytu procesu        c: \windows\explorer.exe    Duplikat uchwytu    
23-01-2011 11: 14: 33    Windows Explorer    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 14: 33    Windows Explorer    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\dwmapi.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 14: 45    Windows Explorer    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 14: 49    Windows Explorer    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 14: 53    Windows Explorer    Kontrola aplikacji    Zezwolono:  Duplikat uchwytu    Duplikacja wewnętrznego uchwytu procesu        c: \windows\explorer.exe    Duplikat uchwytu    
23-01-2011 11: 15: 56    Firefox    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\SysWOW64\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 15: 59    Firefox    Kontrola aplikacji    Zezwolono:  Uruchamianie innych procesów    Uruchomienie innego procesu        c: \program files (x86)\java\jre6\bin\jp2launcher.exe    Uruchamianie innych procesów    
23-01-2011 11: 15: 59    Java(TM) Platform SE binary    Kontrola aplikacji    Zezwolono:  Uruchamianie innych procesów    Uruchomienie innego procesu        c: \program files (x86)\java\jre6\bin\java.exe    Uruchamianie innych procesów    
23-01-2011 11: 20: 06    SIDESLIDE.EXE    Kontrola aplikacji    Zezwolono:  Duplikat uchwytu    Duplikacja wewnętrznego uchwytu procesu        c: \windows\explorer.exe    Duplikat uchwytu    
23-01-2011 11: 20: 29    Windows Explorer    Kontrola aplikacji    Zezwolono:  Uruchamianie innych procesów    Uruchomienie innego procesu        c: \program files (x86)\mozilla firefox\firefox.exe    Uruchamianie innych procesów    
23-01-2011 11: 20: 31    Firefox    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\SysWOW64\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 22: 26    SIDESLIDE.EXE    Kontrola aplikacji    Zezwolono:  Duplikat uchwytu    Duplikacja wewnętrznego uchwytu procesu        c: \windows\explorer.exe    Duplikat uchwytu    
23-01-2011 11: 22: 28    Windows Explorer    Kontrola aplikacji    Zezwolono:  Uruchamianie innych procesów    Uruchomienie innego procesu        c: \program files (x86)\mozilla firefox\firefox.exe    Uruchamianie innych procesów    
23-01-2011 11: 22: 31    Firefox    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\SysWOW64\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 23: 35    SIDESLIDE.EXE    Kontrola aplikacji    Zezwolono:  Duplikat uchwytu    Duplikacja wewnętrznego uchwytu procesu        c: \windows\explorer.exe    Duplikat uchwytu    
23-01-2011 11: 23: 37    Windows Explorer    Kontrola aplikacji    Zezwolono:  Uruchamianie innych procesów    Uruchomienie innego procesu        c: \program files (x86)\mozilla firefox\firefox.exe    Uruchamianie innych procesów    
23-01-2011 11: 23: 39    Firefox    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\SysWOW64\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 24: 06    Windows Logon User Interface Host    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 24: 07    ConfigFree Task Tray Menu    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\SysWOW64\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 24: 08    KeNotify MFC Application    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\SysWOW64\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 24: 08    Synaptics Pointing Device Helper    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 24: 08    Catalyst Control Centre:  Host application    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 24: 08    Catalyst Control Centre:  Host application    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 24: 09    TOSHIBA Flash Cards    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 24: 09    TOSHIBA Flash Cards    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 24: 10    SIDESLIDE.EXE    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\SysWOW64\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 24: 10    HD Audio Background Process    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 24: 10    HD Audio Background Process    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 24: 10    Menedżer Realtek HD Audio    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 24: 10    Menedżer Realtek HD Audio    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 24: 10    Synaptics TouchPad Enhancements    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 24: 11    AMD External Events Client Module    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 24: 11    Task Scheduler Engine    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 24: 11    Windows Explorer    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 24: 11    Windows Explorer    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 24: 11    Windows Explorer    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 24: 11    Windows Explorer    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 24: 11    Host Process for Windows Tasks    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 24: 11    Host Process for Windows Tasks    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 24: 11    Host Process for Windows Tasks    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 24: 11    Host Process for Windows Tasks    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 24: 14    Windows Logon User Interface Host    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 25: 25    Run Once Wrapper    Kontrola aplikacji        Umieszczono aplikację w grupie        Zaufane    Podpisany przy użyciu podpisu cyfrowego zaufanego producenta    
23-01-2011 11: 25: 32    Malwarebytes' Anti-Malware    Kontrola aplikacji        Umieszczono aplikację w grupie        Zaufane    Znajduje się w bazie znanego oprogramowania    
23-01-2011 11: 25: 35    Windows Explorer    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 25: 35    ConfigFree Switch Manager Process    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\SysWOW64\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 25: 36    Windows Explorer    Kontrola aplikacji    Zezwolono:  Uruchamianie innych procesów    Uruchomienie innego procesu        c: \program files\synaptics\syntp\syntpenh.exe    Uruchamianie innych procesów    
23-01-2011 11: 25: 36    Windows Explorer    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 25: 36    Synaptics TouchPad Enhancements    Kontrola aplikacji    Zezwolono:  Uruchamianie innych procesów    Uruchomienie innego procesu        c: \program files\synaptics\syntp\syntphelper.exe    Uruchamianie innych procesów    
23-01-2011 11: 25: 37    Run Once Wrapper    Kontrola aplikacji    Zezwolono:  Uruchamianie innych procesów    Uruchomienie innego procesu        c: \program files (x86)\toshiba\utilities\svpwutil.exe    Uruchamianie innych procesów    
23-01-2011 11: 25: 37    SIDESLIDE.EXE    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\SysWOW64\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 25: 37    Catalyst® Control Center Launcher    Kontrola aplikacji    Zezwolono:  Uruchamianie innych procesów    Uruchomienie innego procesu        c: \program files (x86)\ati technologies\ati.ace\core-static\mom.exe    Uruchamianie innych procesów    
23-01-2011 11: 25: 37    TfcRst    Kontrola aplikacji        Umieszczono aplikację w grupie        Zaufane    Znajduje się w bazie znanego oprogramowania    
23-01-2011 11: 25: 38    Windows Explorer    Kontrola aplikacji    Zezwolono:  Uruchamianie innych procesów    Uruchomienie innego procesu        c: \program files\toshiba\flashcards\tfcrst.exe    Uruchamianie innych procesów    
23-01-2011 11: 25: 38    TfcRst    Kontrola aplikacji    Zezwolono:  Uruchamianie innych procesów    Uruchomienie innego procesu        c: \program files\toshiba\flashcards\tcrdmain.exe    Uruchamianie innych procesów    
23-01-2011 11: 25: 39    Catalyst Control Centre:  Host application    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 25: 43    TCrdKBB Application    Kontrola aplikacji        Umieszczono aplikację w grupie        Zaufane    Podpisany przy użyciu podpisu cyfrowego zaufanego producenta    
23-01-2011 11: 25: 45    TOSHIBA Flash Cards    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 25: 53    SIDESLIDE.EXE    Kontrola aplikacji    Zezwolono:  Duplikat uchwytu    Duplikacja wewnętrznego uchwytu procesu        c: \windows\explorer.exe    Duplikat uchwytu    
23-01-2011 11: 26: 30    SIDESLIDE.EXE    Kontrola aplikacji    Zezwolono:  Duplikat uchwytu    Duplikacja wewnętrznego uchwytu procesu        c: \windows\explorer.exe    Duplikat uchwytu    
23-01-2011 11: 27: 47    Windows Explorer    Kontrola aplikacji    Zezwolono:  Uruchamianie innych procesów    Uruchomienie innego procesu        c: \program files (x86)\mozilla firefox\firefox.exe    Uruchamianie innych procesów    
23-01-2011 11: 27: 55    Firefox    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\SysWOW64\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 29: 48    Windows Explorer    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 30: 10    Firefox    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\SysWOW64\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 31: 19    SIDESLIDE.EXE    Kontrola aplikacji    Zezwolono:  Duplikat uchwytu    Duplikacja wewnętrznego uchwytu procesu        c: \windows\explorer.exe    Duplikat uchwytu    
23-01-2011 11: 32: 46    Firefox    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja    Tak    C: \Windows\SysWOW64\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 32: 48    Firefox    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja    Tak    C: \Windows\SysWOW64\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 40: 35    SIDESLIDE.EXE    Kontrola aplikacji    Zezwolono:  Duplikat uchwytu    Duplikacja wewnętrznego uchwytu procesu        c: \windows\explorer.exe    Duplikat uchwytu    
23-01-2011 11: 43: 30    Windows Explorer    Kontrola aplikacji    Zezwolono:  Uruchamianie innych procesów    Uruchomienie innego procesu        c: \windows\explorer.exe    Uruchamianie innych procesów    
23-01-2011 11: 43: 30    Windows Explorer    Kontrola aplikacji    Zezwolono:  Duplikat uchwytu    Duplikacja wewnętrznego uchwytu procesu        c: \windows\explorer.exe    Duplikat uchwytu    
23-01-2011 11: 43: 30    Windows Explorer    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 43: 31    Windows Explorer    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\dwmapi.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 44: 09    Windows Explorer    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 44: 09    Windows Explorer    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\dwmapi.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 46: 25    Notepad    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 46: 37    Notepad    Kontrola aplikacji    Zezwolono:  Duplikat uchwytu    Duplikacja wewnętrznego uchwytu procesu        c: \windows\explorer.exe    Duplikat uchwytu    
23-01-2011 11: 46: 38    Notepad    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\dwmapi.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 47: 49    Firefox    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\SysWOW64\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 53: 00    SIDESLIDE.EXE    Kontrola aplikacji    Zezwolono:  Duplikat uchwytu    Duplikacja wewnętrznego uchwytu procesu        c: \windows\explorer.exe    Duplikat uchwytu    
23-01-2011 11: 55: 07    SIDESLIDE.EXE    Kontrola aplikacji    Zezwolono:  Duplikat uchwytu    Duplikacja wewnętrznego uchwytu procesu        c: \windows\explorer.exe    Duplikat uchwytu    
23-01-2011 11: 55: 23    Windows Explorer    Kontrola aplikacji    Zezwolono:  Uruchamianie innych procesów    Uruchomienie innego procesu        c: \program files (x86)\mozilla firefox\firefox.exe    Uruchamianie innych procesów    
23-01-2011 11: 55: 24    Firefox    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\SysWOW64\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 55: 26    Firefox    Kontrola aplikacji    Zezwolono:  Uruchamianie innych procesów    Uruchomienie innego procesu        c: \program files (x86)\mozilla firefox\plugin-container.exe    Uruchamianie innych procesów    
23-01-2011 11: 55: 58    Catalyst Control Centre:  Host application    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 55: 58    Catalyst Control Centre:  Host application    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 55: 58    TOSHIBA Flash Cards    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 55: 58    TOSHIBA Flash Cards    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 55: 58    Windows Logon User Interface Host    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 55: 59    Synaptics Pointing Device Helper    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 55: 59    KeNotify MFC Application    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\SysWOW64\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 55: 59    Catalyst Control Center:  Monitoring program    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 55: 59    SIDESLIDE.EXE    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\SysWOW64\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 55: 59    HD Audio Background Process    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 55: 59    HD Audio Background Process    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 55: 59    Menedżer Realtek HD Audio    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 55: 59    Menedżer Realtek HD Audio    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 55: 59    Synaptics TouchPad Enhancements    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 55: 59    ConfigFree Task Tray Menu    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\SysWOW64\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 55: 59    AMD External Events Client Module    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 55: 59    Task Scheduler Engine    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 55: 59    Windows Explorer    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 55: 59    Windows Explorer    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 55: 59    Windows Explorer    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 55: 59    Windows Explorer    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 55: 59    Host Process for Windows Tasks    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 55: 59    Host Process for Windows Tasks    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 56: 00    Windows Logon User Interface Host    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 57: 12    ConfigFree Switch Manager Process    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\SysWOW64\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 57: 16    Windows Explorer    Kontrola aplikacji    Zezwolono:  Uruchamianie innych procesów    Uruchomienie innego procesu        c: \program files (x86)\mozilla firefox\firefox.exe    Uruchamianie innych procesów    
23-01-2011 11: 57: 28    Firefox    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\SysWOW64\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 11: 57: 33    Firefox    Kontrola aplikacji    Zezwolono:  Uruchamianie innych procesów    Uruchomienie innego procesu        c: \program files (x86)\mozilla firefox\plugin-container.exe    Uruchamianie innych procesów    
23-01-2011 11: 59: 14    SIDESLIDE.EXE    Kontrola aplikacji    Zezwolono:  Duplikat uchwytu    Duplikacja wewnętrznego uchwytu procesu        c: \windows\explorer.exe    Duplikat uchwytu    
23-01-2011 11: 59: 37    Windows Explorer    Kontrola aplikacji    Zezwolono:  Uruchamianie innych procesów    Uruchomienie innego procesu        c: \program files (x86)\mozilla firefox\firefox.exe    Uruchamianie innych procesów    
23-01-2011 11: 59: 39    Firefox    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\SysWOW64\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 12: 00: 08    Firefox    Kontrola aplikacji    Zezwolono:  Uruchamianie innych procesów    Uruchomienie innego procesu        c: \program files (x86)\mozilla firefox\plugin-container.exe    Uruchamianie innych procesów    
23-01-2011 12: 00: 45    Windows Explorer    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 12: 00: 50    Windows Explorer    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 12: 00: 50    Windows Explorer    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\dwmapi.dll    Instalacja modułów przechwytujących    
23-01-2011 12: 01: 04    ConfigFree Task Tray Menu    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\SysWOW64\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 12: 01: 04    Windows Logon User Interface Host    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 12: 01: 04    KeNotify MFC Application    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\SysWOW64\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 12: 01: 04    Synaptics Pointing Device Helper    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 12: 01: 04    Catalyst Control Centre:  Host application    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 12: 01: 04    Catalyst Control Centre:  Host application    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 12: 01: 04    Catalyst Control Center:  Monitoring program    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 12: 01: 04    TOSHIBA Flash Cards    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 12: 01: 04    TOSHIBA Flash Cards    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 12: 01: 04    HD Audio Background Process    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 12: 01: 04    HD Audio Background Process    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 12: 01: 04    Menedżer Realtek HD Audio    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 12: 01: 04    Menedżer Realtek HD Audio    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 12: 01: 04    Synaptics TouchPad Enhancements    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 12: 01: 04    AMD External Events Client Module    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 12: 01: 04    Task Scheduler Engine    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 12: 01: 04    Windows Explorer    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 12: 01: 04    Windows Explorer    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 12: 01: 04    Windows Explorer    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 12: 01: 04    Windows Explorer    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 12: 01: 05    Host Process for Windows Tasks    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 12: 01: 05    Host Process for Windows Tasks    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 12: 01: 06    Windows Logon User Interface Host    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 12: 02: 21    ConfigFree Switch Manager Process    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\SysWOW64\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 12: 08: 52    Firefox    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\SysWOW64\dwmapi.dll    Instalacja modułów przechwytujących    
23-01-2011 12: 09: 08    Windows Explorer    Kontrola aplikacji    Zezwolono:  Uruchamianie innych procesów    Uruchomienie innego procesu        c: \windows\explorer.exe    Uruchamianie innych procesów    
23-01-2011 12: 09: 08    Windows Explorer    Kontrola aplikacji    Zezwolono:  Duplikat uchwytu    Duplikacja wewnętrznego uchwytu procesu        c: \windows\explorer.exe    Duplikat uchwytu    
23-01-2011 12: 09: 08    Windows Explorer    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 12: 09: 08    Windows Explorer    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\dwmapi.dll    Instalacja modułów przechwytujących    
23-01-2011 12: 10: 20    Firefox    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\SysWOW64\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 12: 26: 41    Firefox    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\SysWOW64\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 12: 26: 43    Firefox    Kontrola aplikacji    Zezwolono:  Uruchamianie innych procesów    Uruchomienie innego procesu        c: \program files (x86)\mozilla firefox\plugin-container.exe    Uruchamianie innych procesów    
23-01-2011 13: 02: 30    Firefox    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\SysWOW64\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 13: 02: 48    Firefox    Kontrola aplikacji    Zezwolono:  Uruchamianie innych procesów    Uruchomienie innego procesu        c: \program files (x86)\mozilla firefox\plugin-container.exe    Uruchamianie innych procesów    
23-01-2011 13: 04: 04    Firefox    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja    Tak    C: \Windows\SysWOW64\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 13: 04: 06    Firefox    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja    Tak    C: \Windows\SysWOW64\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 13: 07: 49    Windows Explorer    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 13: 07: 49    Windows Explorer    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\dwmapi.dll    Instalacja modułów przechwytujących    
23-01-2011 13: 08: 43    Consent UI for administrative applications    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 13: 08: 44    Consent UI for administrative applications    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 13: 31: 21    SIDESLIDE.EXE    Kontrola aplikacji    Zezwolono:  Uruchamianie innych procesów    Uruchomienie innego procesu        c: \program files (x86)\gimp-2.0\bin\gimp-2.6.exe    Uruchamianie innych procesów    
23-01-2011 13: 32: 46    GIMP-2.6.EXE    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\SysWOW64\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 13: 32: 46    GIMP-2.6.EXE    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\SysWOW64\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 13: 37: 11    GIMP-2.6.EXE    Kontrola aplikacji    Zezwolono:  Uruchamianie innych procesów    Uruchomienie innego procesu        c: \program files (x86)\gimp-2.0\lib\gimp\2.0\plug-ins\script-fu.exe    Uruchamianie innych procesów    
23-01-2011 13: 38: 24    GIMP-2.6.EXE    Kontrola aplikacji    Zezwolono:  Wykonywanie zrzutów ekranu    Wykonywanie zrzutów ekranu            Wykonywanie zrzutów ekranu    
23-01-2011 14: 40: 00    Windows Explorer    Kontrola aplikacji    Zezwolono:  Duplikat uchwytu    Duplikacja wewnętrznego uchwytu procesu        c: \windows\explorer.exe    Duplikat uchwytu    
23-01-2011 14: 40: 04    Windows Explorer    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 14: 40: 08    Windows Explorer    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\dwmapi.dll    Instalacja modułów przechwytujących    
23-01-2011 14: 45: 08    Windows Logon User Interface Host    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 14: 45: 26    KeNotify MFC Application    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\SysWOW64\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 14: 45: 28    Synaptics Pointing Device Helper    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 14: 45: 43    Catalyst Control Centre:  Host application    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 14: 45: 43    Catalyst Control Centre:  Host application    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 14: 45: 53    TOSHIBA Flash Cards    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 14: 45: 53    TOSHIBA Flash Cards    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 14: 46: 01    SIDESLIDE.EXE    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\SysWOW64\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 14: 46: 05    HD Audio Background Process    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 14: 46: 05    HD Audio Background Process    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 14: 46: 06    Menedżer Realtek HD Audio    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 14: 46: 06    Menedżer Realtek HD Audio    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 14: 46: 08    Synaptics TouchPad Enhancements    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 14: 46: 09    AMD External Events Client Module    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 14: 46: 11    Task Scheduler Engine    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 14: 46: 13    Windows Explorer    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 14: 46: 13    Windows Explorer    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 14: 46: 13    Windows Explorer    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 14: 46: 13    Windows Explorer    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 14: 46: 14    Windows Explorer    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 14: 46: 17    Host Process for Windows Tasks    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 14: 46: 17    Host Process for Windows Tasks    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących    
23-01-2011 14: 46: 44    Windows Logon User Interface Host    Kontrola aplikacji    Zezwolono:  Instalacja modułów przechwytujących    Ukryta instalacja        C: \Windows\System32\msctf.dll    Instalacja modułów przechwytujących
Kod:
Data:  Ostatni tydzień (8)    
23-01-2011 11: 24: 11    Windows Explorer    Zagrożenie:  PDM.Keylogger        kernel mode memory patch        
23-01-2011 11: 24: 11    Windows Explorer    Zezwolono:  PDM.Keylogger        kernel mode memory patch    Akcja wybrana zgodnie z ustawieniami

24.01.2011 11:43

Znajdź wszystkie posty użytkownika
fourup
Niezarejestrowany
 
Post: #6

RE: Raport KIS: instalacja modułów przechwytujących?


No i wszystko jasne...

Jesteś przewrażliwiony na punkcie zabezpieczania komputera (przechowujesz w nim aż tak ważne dane?), a i tak jakiś syfek się przyplątał (keylogger w logu nr 2), o ile nie jest to fałszywy alarm, spowodowany włączoną heurystyką...

Taki natłok aplikacji odpowiedzialnych za "zabezpieczenie" powoduje straszliwy chaos w systemie.
Nie należy instalować wszystkiego!

Zostań przy jednym antywirusie (ja używam Aviry - na prywatnym Avira Free Personal, na kompach "roboczych" Avira Premium Security Suite).
Jeśli ten AV nie posiada zintegrowanego firewalla, polecam Sygate Personal Firewall.
I to wystarczy!
cala reszta u Ciebie służy tylko do obciążania procesora...

W kwestii keyloggera - zaktualizuj bazy definicji wirusów, odłącz komputer od sieci, zrestartuj, przejdź do trybu awaryjnego, wyłącz heurystykę i przeprowadź pełne skanowanie systemu. Jeśli nic nie znajdzie - to znaczy, ze wszystko jest w jak najlepszym porządku.

Cały log nr 1 jest czysty (na moje oko). Wszystkie uchwyty aplikacji, to (tak w formie szybkich skrótów myślowych, bez wdawania się w szczegóły techniczne):
- oczekiwanie na przerwania hotkeysów (np. Catalyst, HD Audio),
- zezwolenie na instalowanie dodatków, wtyczek, aktualizacji (np. Firefox),
- zezwolenie na uruchamianie innych aplikacji (np. XnView, Win Explorer),
- zezwolenie na instalację brakujących mikrokodów w sterownikach (np. TOSHIBA Flash Cards),
- inne PORZĄDANE działania systemu i aplikacji.

24.01.2011 13:43

Róża Podziękowania od: beabea
beabea
Senior Moderator

Liczba postów: 716
Post: #7

RE: Raport KIS: instalacja modułów przechwytujących?


OK, bardzo dziękuję Uśmiechnięty Te inne zainstalowałam dopiero jak mnie KIS zaniepokoił tym dziwnym raportem. A ten niby keylogger to się pojawił po zainstalowaniu Windows 7 start button changer i podmianie explorera. Teraz właśnie nie wiem co z tym robić bo chciałabym mieć zmieniony przycisk start a KIS twierdzi, że to powoduje lukę w systemie Smutny

24.01.2011 14:00

Znajdź wszystkie posty użytkownika
fourup
Niezarejestrowany
 
Post: #8

RE: Raport KIS: instalacja modułów przechwytujących?


A czy zmiana przycisku da Ci coś konkretnego?
Wiem, ze niektórzy tak lubią, tylko... po co?
W czasie gry tego nie widać, bo idzie na fullscreenie, a w czasie innych prac też, raczej nie zwracamy uwagi na to, jak wygląda ten przycisk...

Poszukaj sobie na forum - jest kilka polecanych aplikacji (bezpiecznych), które się zajmują zmianą/podmianą interfejsu graficznego, i na pewno znajdziesz coś dla siebie.

24.01.2011 14:24

Róża Podziękowania od: beabea
beabea
Senior Moderator

Liczba postów: 716
Post: #9

RE: Raport KIS: instalacja modułów przechwytujących?


No mi jakoś wyjątkowo nie pasuje ten przycisk a program Windows 7 start button changer też polecono mi na tym forum ale trudno, wrócę jednak do oryginału. Jeszcze raz dzięki. Pozdrawiam i klikam "pomógł" Uśmiechnięty

24.01.2011 14:37

Znajdź wszystkie posty użytkownika
ihatebuffering
VIP

Liczba postów: 4.011
Post: #10

RE: Raport KIS: instalacja modułów przechwytujących?


Grafikę przycisku bardzo łatwo jest podmienić ręcznie edytując plik explorer.exe np Reshackerem. Albo w paczkach z themem są już gotowe explorery z innymi startami.

24.01.2011 15:08

Róża Podziękowania od: beabea
Znajdź wszystkie posty użytkownika
Wątek zamknięty

« Starszy wątek | Nowszy wątek »

Temat został oceniony na 0 w skali 1-5 gwiazdek.
Zebrano 1 głosów.