Перейти к содержанию

Нужна помощь. Проверьте логи.


serj477

Рекомендуемые сообщения

Прошу помочь.

При запуске антивирус касперского 9.0.0.736 выводит окно - Обнаружено: PDM.Keylogger ... легальное ПО которое может...

На всякий случай (если объяснил криво) прикладываю скрин.

Недавно ОС переустанавливалось, потом были поставлены программы и драйвера, а это сообщение как было так и осталось.

Есть предположение:

1) Установлен драйвер клавиатуры KB-320E

В "полном отчёте" события фиксируются парами.

Подскажите, что это и что с этим делать?

 

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

post-19330-1291883210_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

клавиатура чикони?

 

проверьте на virustotal.com эти файлы:

c:\windows\chifuncext.exe
C:\WINDOWS\LchDrvKey.exe

если чистые, добавьте в КИС исключение на тот файл по имени и типу угроз

пример:

3010(4).gif

Ссылка на комментарий
Поделиться на другие сайты

Первую часть по медленнее, я очень слабый пользователь.

Если можно подробнее что нужно сделать?

Клавиатура Genius KB 320 e (Производителя не знаю, может и www.chicony.com... хз)

http://market.yandex.ru/model.xml?hid=7230...85&clid=502

 

В логах то чисто было или нет?

Результаты привязываю. Не понял какие они.

Можно ли добавлять в исключения?

post-19330-1291897709_thumb.jpg

post-19330-1291897721_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Alexk6
      От Alexk6
      После криворукого админа возникли проблемы. Поймали шифровальщик. Админ сделал терминальный сервер из Win 11 Home на котором работали 6-7 человек, все с админскими правами. Браузером пользовались все с этого сервера. Файлы меньше 8 мб не затронуты. Ссылка на шифрованный файл и его орегинал https://cloud.mail.ru/public/a4nf/zJDX69Qs9
    • vasili_rb
      От vasili_rb
      Добрый день.
      Очень нужна помощь. Хватанул какого то трояна скорее всего.
      Не запускаются виртуальные машины в Hyper-V, перестали работать обновления 
      SRVMAIN_2025-02-12_11-59-20_v4.99.8v x64.7z
       
      HyperV восcтановил путем удаления роли и установкой по новому.
    • TVagapov
      От TVagapov
      14 августа вечером на компанию совершена атака шифровальщиком. Заражён контроллер домена, антивирус с обновлёнными базами не среагировал. Часть компьютерв в сети оказались заражены. На заражённых машинах антивирус присутствовал, но при нажатии на иконку в спулере, пункты меню отвечающие за проверку были серыми (недоступными).  На двух машинах при авторизации сработал антивирус, определил HEUR:Trojan-Ransom.Win32.Convagent.gen Объект: \\***.RU\\net;logon\ds.exe
       
      Прикладываю логи сканера, требования, образцы зашифрованых и оригинальных файлов.
       
      Требуется помощь в дешифровке файлов и определении стратегии восстановления и защиты от данного вируса.
      Logs_Files.7z
    • КираРи
      От КираРи
      Я не знаю что нужно прилагать и что должно быть, но вирус удалить или вылечить не смогла даже с помощью Dr. Web, ноутбук пыхтит даже когда не нагружен работой, помогите я не знаю что делать 
    • Vopj
      От Vopj
      В определенный момент начала возникать большая нагрузка на CPU, возник сильный перегрев. RogueKiller обнаружил PuzzleMedia, CureIt не запускается ввобще, к сожалению по причине отсутствующих навыков, самостоятельно разобраться не получилось, прошу помощи.
      CollectionLog-2024.11.13-21.04.zip
×
×
  • Создать...