22.09.2017, 07:31 [+3 UTC]
в нашей команде: 2 124 чел. | участники онлайн: 0 (рекорд: 21)

:: РЕГИСТРАЦИЯ

:: консультации

:: задать вопрос

:: все разделы

:: правила

:: новости

:: участники

:: доска почёта

:: форум

:: блоги

:: поиск

:: статистика

:: наш журнал

:: наши встречи

:: наша галерея

:: отзывы о нас

:: поддержка

:: руководство

Версия системы:
7.41 (25.02.2017)

Общие новости:
23.02.2017, 09:51

Форум:
21.09.2017, 12:28

Последний вопрос:
19.09.2017, 11:37

Последний ответ:
21.09.2017, 10:04

Последняя рассылка:
21.09.2017, 21:15

Писем в очереди:
0

Мы в соцсетях:

Наша кнопка:

RFpro.ru - здесь вам помогут!

Отзывы о нас:
14.11.2009, 00:42 »
Anjali
С указанными настройками действительно работает! Огромное спасибо! [вопрос № 174165, ответ № 256476]
14.02.2017, 20:27 »
svrvsvrv
Большое спасибо за консультацию. Очень подробно и доступно. [вопрос № 190562, ответ № 274649]

РАЗДЕЛ • Антивирусная защита

Установка, настройка и выбор антивирусов, советы по лечению компьютеров.

[администратор рассылки: Sergei F®ost (Администратор)]

Лучшие эксперты в этом разделе

Зенченко Константин Николаевич
Статус: Модератор
Рейтинг: 250
Valery N
Статус: Мастер-Эксперт
Рейтинг: 43
SAW
Статус: 5-й класс
Рейтинг: 42

Перейти к консультации №:
 

Консультация онлайн # 64602
Автор вопроса: Aleksej
Отправлена: 28.11.2006, 15:44
Поступило ответов: 2

На одном из компов постоянно выпадал из оперативки Касперский; последняя версия. Переустановил, обновил и запустил проверку. Сразу же были обнаружены два Trojan Dounloader, которые благополучно удалены. Проблема в следующем - Касперский постоянно выдает предупреждения о кейлоггере, находящемся в Sistem32\Driver\l8042kbd, который пытается перехватить данные, вводимые с клавиатуры. Причем кнопка "завершить" у него при этом неактивна.
Подскажите, что делать? этот антивирь на компе совсем недавно, до этого стоял Norton, и проблем не было. Вроде за две недели работы Касперского таких сообщений не было.... сегодня, после переустановки антивиря, впервые. В данный момент запустил проверку, вирусы, уверен, будут удалены, а вот что делать с сообщением проактивной защиты? и его причиной?

Состояние: Консультация закрыта

Ответ # 128952 от LexXx

Здравствуйте, Aleksej!

!!!
Скорее всего, этот кейлогер нельзя удалить из-за того, что он сидит в оперативной памяти. Запустите диспетчер задач (Сочетанием клавиш Ctrl+Alt+Del)и посмотрите, какой процесс активней всего использует ресурсы процессора. Если будут сомнения на счет какого - либо процесса, то можете написать его название в мини-форум.
Далее, идём пуск - выполнить - msconfig, на вкладке "автозагрузка" находим подозрительные программы (найдите в столбце "путь" этот самый Sistem32\Driver\l8042kbd) и снимаем с них галочки. Далее перезагрузка и проверка (можно даже вручную) и удаление зараженного файла.
Есть ещё один способ: Скачивайте программу Unlocker, устанавливаете её, и идем через проводник к этому файлу (Sistem32\Driver\l8042kbd), кликаем на нем правой кнопкой мыши и выбираем в выпавшем меню "Unlocker". В меню Вы увидите, какие процессы блокируют деятельность антивируса и не дают этот файл удалить. Затем выбираете "разблокировать" и спокойно удаляете этот злополучный кейлогер.
С Уважением, LexXx!

-------
Ответ вреден!
Оставлен для экзаменаторов!
Климова М.


Консультировал: LexXx
Дата отправки: 28.11.2006, 16:34

Рейтинг ответа:

0

[подробно]

Сообщение
модераторам

Отправлять сообщения
модераторам могут
только участники портала.
ВОЙТИ НА ПОРТАЛ »
регистрация »

Здравствуйте, Aleksej!

Вот информация о «проблемном» файле l8042kbd:
Источник:
http://www.bleepingcomputer.com/filedb/l8042kbd.sys-39962.html

Filename: l8042kbd.sys
Directory: C:\Program Files\Logitech\SetPoint\Drivers\Win2K_XP\
Company Name: Logitech, Inc.
File Version: 2.30.314.00

File Description: Logitech PS2 Keyboard Filter Driver.
Product Name: Logitech SetPoint(TM)
Size (in bytes): 13,056
File Date: 12/10/2004 12:47:58 PM
File Function: Network Driver
File Type: System file
Original Filename:
Internal Name: L8042Kbd.Sys
Legal Copyright: © Logitech, Inc. 1987-2003. All rights reserved.
Legal Trademarks:
Product Version: 2.30.314.00
File Comments:
Scanned From OS Version: Microsoft Windows XP
Scanned from Service Pack:Service Pack 2

Сверьтесь с тем, что у Вас в компьютере - размер файла, дата и прочие параметры.

Почитайте также сообщения на форумах

http://forum.kaspersky.com/index.php?showtopic=23472&hl=l8042kbd и
http://forum.kaspersky.com/index.php?showtopic=23472&hl=l8042kbd
Там советуют добавить данный файл в список исключений по маске при проверке…

Если информация о файле, на который ругается Касперский, не совпадает с описанием, приведенным на http://www.bleepingcomputer.com/filedb/l8042kbd.sys-39962.html, то удаляйте этот файл.


Консультировал: Климова Марина Александровна (Мастер-Эксперт)
Дата отправки: 28.11.2006, 16:52

Рейтинг ответа:

0

[подробно]

Сообщение
модераторам

Отправлять сообщения
модераторам могут
только участники портала.
ВОЙТИ НА ПОРТАЛ »
регистрация »

Мини-форум консультации № 64602

Посетитель

ID: 9601

# 1

= общий = | 28.11.2006, 17:00 | цитировать цитировать  | профиль профиль  |  отправить письмо в личную почту пейджер

Вы правы, спасибо! я уже и сам понял... удалил его, и мышь зависла. :-D


Посетитель

ID: 15822

# 2

= общий = | 02.12.2006, 11:09 | цитировать цитировать  | профиль профиль  |  отправить письмо в личную почту пейджер

To Климова Марина Александровна: Да, Вы правы. В данном случае это так. Не стал искать информацию в сети, т.к. считал, что Касперскому можно доверять. smile С Уважением, LexXx.

 

Возможность оставлять сообщения в мини-форумах консультаций доступна только после входа в систему.
Воспользуйтесь кнопкой входа вверху страницы, если Вы зарегистрированы или пройдите простую процедуру регистрации на Портале.

Яндекс Rambler's Top100

главная страница | поддержка | задать вопрос

Время генерирования страницы: 0.14923 сек.

© 2001-2017, Портал RFPRO.RU, Россия
Авторское право: ООО "Мастер-Эксперт Про"
Калашников О.А.  |  Гладенюк А.Г.
Версия системы: 7.41 от 25.02.2017
Бесплатные консультации онлайн