Показано с 1 по 14 из 14.

Помогите. Подозрение на keyloger (заявка № 151570)

  1. #1
    Junior Member Репутация
    Регистрация
    15.07.2011
    Сообщений
    16
    Вес репутации
    24

    Помогите. Подозрение на keyloger

    Добрый день. Подозрение заключается в том что в одной из игр после ввода пароля и если он не правельный то второй раз окно не активно. такого раньше небыло.
    Решил посмотреть как себя ведет клавиатура и открыл ворд. можно напечатать 5 слов из 10 букв нажимая каждый раз enter прежде чем символы отобразятся на экране.
    Касперский и AVZ ничего не нашли.
    http://virusinfo.info/virusdetector/...BEEBA69BE63A11

    что делать?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,459
    Вес репутации
    342
    Уважаемый(ая) crook5, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,961
    Вес репутации
    383
    Сделайте логи по правилам (раздел диагностика п.1-3)


  5. #4

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,961
    Вес репутации
    383
    Ничего необычного.

    C:\Program Files (x86)\Multimedia keyboard - вот перехватчик, но он легальный.


  7. #6
    Junior Member Репутация
    Регистрация
    15.07.2011
    Сообщений
    16
    Вес репутации
    24
    Цитата Сообщение от Techno Посмотреть сообщение
    Ничего необычного.

    C:\Program Files (x86)\Multimedia keyboard - вот перехватчик, но он легальный.
    Этот появилось уже после возникновения проблемы при установке новой клавиатуры. Исключал проблему клавы.
    Факт в том что в безопасном режиме этой проблемы нет.

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,961
    Вес репутации
    383
    Отключайте все из автозапуска(msconfig) и включайте по-очереди и наблюдайте...


  9. #8
    Junior Member Репутация
    Регистрация
    15.07.2011
    Сообщений
    16
    Вес репутации
    24
    Прикольно. Нашлась. Common Desktop Agent.
    C:\Program files\Common Files\Common Desktop Agent\CDASrv.exe

    Что теперь с этой заразой делать. Пока выключена в автозапуске.

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,961
    Вес репутации
    383
    Ищите эту программу в установленных программах и удаляйте если не нужна, может называться WindowexeAllkiller или Common Desktop Agent


  11. #10
    Junior Member Репутация
    Регистрация
    15.07.2011
    Сообщений
    16
    Вес репутации
    24
    CDASrv.exe и CDASrvPS.dll лежат в в папке C:\Program files\Common Files\Common Desktop Agent\

    Однако поиск win7 не находит (может не задана область поиска).

    Вообщем удалять только из этого места (Shift+Del и все) или искать еще в других установленных программах надо?

    Да, хотел уточнить, в интернете описывают что прога устанавливается вместе с принтером Samsung, который у меня и стоит. Это прога сама окривела или все таки там вирус или keyloger? Изучать не будите?

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,961
    Вес репутации
    383
    Я думаю она легальная.

    Проверьте файлы на https://www.virustotal.com/

    Пуск - панель управления - программы и компоненты, посмотрите там, удалять программы лучше корректно, а не Shift+Del


  13. #12
    Junior Member Репутация
    Регистрация
    15.07.2011
    Сообщений
    16
    Вес репутации
    24
    Ну а если ее там нет? то заветный Shift+Del. Или есть утилита или скрип какой нить специальный?

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,961
    Вес репутации
    383
    Цитата Сообщение от crook5 Посмотреть сообщение
    Ну а если ее там нет?
    Сначала посмотрите, потом будем решать Скриптов специальных нет.


  15. #14
    Junior Member Репутация
    Регистрация
    15.07.2011
    Сообщений
    16
    Вес репутации
    24
    я и имел ввиду то ее там нет. Удалил из авто загрузки. Удалил папку Common Desktop Agent с двумя файлами в ней Shift+Del
    Перезагрузился
    Вроде все норм. Помониторю еще эту проблему, а так спасибо за совет и помощь.

  • Уважаемый(ая) crook5, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 8
      Последнее сообщение: 01.02.2013, 19:16
    2. popstart.ru и Trojan keyloger
      От ITD в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 13.01.2013, 21:27
    3. Подозрение на keyloger и скрытый процесс(ы)
      От IceIce в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 31.03.2011, 15:44
    4. Keyloger или внедрение в процесс
      От futurefx в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 31.07.2010, 21:00
    5. Помогите! Подозрение на вирусы!
      От marrom в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 24.05.2009, 20:32

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00323 seconds with 17 queries