19.07.2018, 01:26 [+3 UTC]
в нашей команде: 2 883 чел. | участники онлайн: 1 (рекорд: 21)

:: РЕГИСТРАЦИЯ

:: задать вопрос

:: все разделы

:: правила

:: новости

:: участники

:: доска почёта

:: форум

:: блоги

:: поиск

:: статистика

:: наш журнал

:: наши встречи

:: наша галерея

:: отзывы о нас

:: поддержка

:: руководство

Версия системы:
7.47 (16.04.2018)

Общие новости:
13.04.2018, 10:33

Форум:
17.07.2018, 12:50

Последний вопрос:
16.07.2018, 07:17

Последний ответ:
13.07.2018, 17:32

Последняя рассылка:
18.07.2018, 16:45

Писем в очереди:
0

Мы в соцсетях:

Наша кнопка:

RFpro.ru - здесь вам помогут!

Отзывы о нас:
01.10.2009, 09:42 »
Startsev
Спасибо за оперативный ответ! Пришлось переустановить. [вопрос № 172769, ответ № 254865]
31.03.2016, 12:25 »
galviktor
Спасибо, буду прорабатывать полученный материал. [вопрос № 189042, ответ № 273551]
20.11.2017, 16:18 »
Polina
Благодарю за разъяснения! [вопрос № 191808, ответ № 275601]

РАЗДЕЛ • Антивирусная защита

Установка, настройка и выбор антивирусов, советы по лечению компьютеров.

[администратор рассылки: Сергей Фрост (Администратор)]

Лучшие эксперты в этом разделе

Зенченко Константин Николаевич
Статус: Модератор
Рейтинг: 311
CradleA
Статус: Профессор
Рейтинг: 102
Valery N
Статус: Мастер-Эксперт
Рейтинг: 56

Перейти к консультации №:
 

Консультация онлайн # 64602
Автор вопроса: Aleksej
Отправлена: 28.11.2006, 15:44
Поступило ответов: 2

На одном из компов постоянно выпадал из оперативки Касперский; последняя версия. Переустановил, обновил и запустил проверку. Сразу же были обнаружены два Trojan Dounloader, которые благополучно удалены. Проблема в следующем - Касперский постоянно выдает предупреждения о кейлоггере, находящемся в Sistem32\Driver\l8042kbd, который пытается перехватить данные, вводимые с клавиатуры. Причем кнопка "завершить" у него при этом неактивна.
Подскажите, что делать? этот антивирь на компе совсем недавно, до этого стоял Norton, и проблем не было. Вроде за две недели работы Касперского таких сообщений не было.... сегодня, после переустановки антивиря, впервые. В данный момент запустил проверку, вирусы, уверен, будут удалены, а вот что делать с сообщением проактивной защиты? и его причиной?

Состояние: Консультация закрыта

Ответ # 128952 от LexXx

Здравствуйте, Aleksej!

!!!
Скорее всего, этот кейлогер нельзя удалить из-за того, что он сидит в оперативной памяти. Запустите диспетчер задач (Сочетанием клавиш Ctrl+Alt+Del)и посмотрите, какой процесс активней всего использует ресурсы процессора. Если будут сомнения на счет какого - либо процесса, то можете написать его название в мини-форум.
Далее, идём пуск - выполнить - msconfig, на вкладке "автозагрузка" находим подозрительные программы (найдите в столбце "путь" этот самый Sistem32\Driver\l8042kbd) и снимаем с них галочки. Далее перезагрузка и проверка (можно даже вручную) и удаление зараженного файла.
Есть ещё один способ: Скачивайте программу Unlocker, устанавливаете её, и идем через проводник к этому файлу (Sistem32\Driver\l8042kbd), кликаем на нем правой кнопкой мыши и выбираем в выпавшем меню "Unlocker". В меню Вы увидите, какие процессы блокируют деятельность антивируса и не дают этот файл удалить. Затем выбираете "разблокировать" и спокойно удаляете этот злополучный кейлогер.
С Уважением, LexXx!

-------
Ответ вреден!
Оставлен для экзаменаторов!
Климова М.


Консультировал: LexXx
Дата отправки: 28.11.2006, 16:34

Рейтинг ответа:

0

[подробно]

Сообщение
модераторам

Отправлять сообщения
модераторам могут
только участники портала.
ВОЙТИ НА ПОРТАЛ »
регистрация »

Здравствуйте, Aleksej!

Вот информация о «проблемном» файле l8042kbd:
Источник:
http://www.bleepingcomputer.com/filedb/l8042kbd.sys-39962.html

Filename: l8042kbd.sys
Directory: C:\Program Files\Logitech\SetPoint\Drivers\Win2K_XP\
Company Name: Logitech, Inc.
File Version: 2.30.314.00

File Description: Logitech PS2 Keyboard Filter Driver.
Product Name: Logitech SetPoint(TM)
Size (in bytes): 13,056
File Date: 12/10/2004 12:47:58 PM
File Function: Network Driver
File Type: System file
Original Filename:
Internal Name: L8042Kbd.Sys
Legal Copyright: © Logitech, Inc. 1987-2003. All rights reserved.
Legal Trademarks:
Product Version: 2.30.314.00
File Comments:
Scanned From OS Version: Microsoft Windows XP
Scanned from Service Pack:Service Pack 2

Сверьтесь с тем, что у Вас в компьютере - размер файла, дата и прочие параметры.

Почитайте также сообщения на форумах

http://forum.kaspersky.com/index.php?showtopic=23472&hl=l8042kbd и
http://forum.kaspersky.com/index.php?showtopic=23472&hl=l8042kbd
Там советуют добавить данный файл в список исключений по маске при проверке…

Если информация о файле, на который ругается Касперский, не совпадает с описанием, приведенным на http://www.bleepingcomputer.com/filedb/l8042kbd.sys-39962.html, то удаляйте этот файл.


Консультировал: Климова Марина Александровна (Мастер-Эксперт)
Дата отправки: 28.11.2006, 16:52

Рейтинг ответа:

0

[подробно]

Сообщение
модераторам

Отправлять сообщения
модераторам могут
только участники портала.
ВОЙТИ НА ПОРТАЛ »
регистрация »

Мини-форум консультации № 64602

Посетитель

ID: 9601

# 1

= общий = | 28.11.2006, 17:00 | цитировать цитировать  | профиль профиль  |  отправить письмо в личную почту пейджер

Вы правы, спасибо! я уже и сам понял... удалил его, и мышь зависла. :-D


Посетитель

ID: 15822

# 2

= общий = | 02.12.2006, 11:09 | цитировать цитировать  | профиль профиль  |  отправить письмо в личную почту пейджер

To Климова Марина Александровна: Да, Вы правы. В данном случае это так. Не стал искать информацию в сети, т.к. считал, что Касперскому можно доверять. smile С Уважением, LexXx.

 

Возможность оставлять сообщения в мини-форумах консультаций доступна только после входа в систему.
Воспользуйтесь кнопкой входа вверху страницы, если Вы зарегистрированы или пройдите простую процедуру регистрации на Портале.

Яндекс Rambler's Top100

главная страница | поддержка | задать вопрос

Время генерирования страницы: 0.17663 сек.

© 2001-2018, Портал RFPRO.RU, Россия
Калашников О.А.  |  Гладенюк А.Г.
Версия системы: 7.47 от 16.04.2018