Flux rss
Collection CommentCaMarche.net
Rechercher : dans
Par : Mots clés Nom d'utilisateur
Messages sans réponse

Une action suspecte : Keylogger

daisy2, le vendredi 8 décembre 2006 à 19:26:45 
 Signaler ce message aux modérateurs

Bonjour,
je viens de lancer une analyse et j'ai un message qui s'affiche.
défence proactive: attention !
action suspecte : keylogger
le module : Un enregistreur de frappe a été décelé. Nom supposé du fichier du pilotesystem32\DRIVERS\itchfltr.sys.

que faut il faire? si j'autorise le message reviens, faut il cocher appliquer à tous les cas similaires ou et ajouter à la zone de confiance...
je vous remercie par avance, cordialement.

1

BmV, le vendredi 8 décembre 2006 à 20:20:28

Salut.

"je viens de lancer une analyse" : avec quoi ???
"si j'autorise le message reviens" : si tu autorises quoi ????

En attendant plus de précisions, il convient dans un premier temps d'installer sans trop tarder un firewall si ce n'est déjà fait et bien sûr ne pas laisser ce itchfltr.sys accéder au net ou au réseau, puisqu'un keylogger n'a jamais de bonnes intentions a priori !!!

A+ -=O(_BmV_)O=- L'amour comme épée, l'humour comme bouclier
      ||       ||

Répondre à BmV

2

daisy2, le vendredi 8 décembre 2006 à 20:53:56

Avec kasperski 6, il me propos autoriser

Répondre à daisy2

3

BmV, le vendredi 8 décembre 2006 à 20:56:14

C'est pas parce qu'il te propose que tu dois accepter !!! Ce n'est qu'une machine, rappelle toi !

Tu as lu ce qu'est un keylogger (<== clique sur ce mot !) ????

Après ça, à toi de voir.
-=O(_BmV_)O=- L'amour comme épée, l'humour comme bouclier
      ||       ||

Répondre à BmV

4

rom, le mercredi 13 décembre 2006 à 19:14:42
  • +1

J'ai kaspersky et hj'ai le meme message d'erreur tu peu autoriser encochant "appliquer..." car c'est un driver pour un clavier logitech donc tu peu accepter sans pb

Répondre à rom

5

daisy2, le mercredi 13 décembre 2006 à 20:08:41

Un grand merci, passe de bonne fête de fin d année

Répondre à daisy2

6

Véro, le lundi 22 janvier 2007 à 21:24:49
  • +1

Bonsoir, pour avoir eu le même problème exactement avec le même logiciel kaspersky (de suite après l'avoir installé), j'ai fouillé sur leur site et fini par trouver l'explication donnée ci-dessous (merci pour l'info de base) et bonsoir. Véro

Répondre à Véro

7

jojo, le mercredi 23 mai 2007 à 09:10:06

Bonjour à tous !!

J'ai le meme probleme avec kaspersky (2007) qui me signale un Keylogger à l'analyse comportementale Proactive des Threads.
Toutefois ce qui m'embete c'est que cet anti-virus ne me donne que le choix d'accepter le processus du Thread incriminé sans autres explications - pas de possibilité de virer ce programme.
Mais j'ai un autre probleme avec mon vieux PC dpuis que j'ai installé Kaspersky : il me signale un thread qui tente d'inserer un module (Invader) dans l'ensemble des modules de demarage à la mise en route de mon ordi. - je ne peux que bloquer le processus et Kaspersky ne regle pas le probleme.
L'analyse anti-virale ne decele rien de particulier.
Comment faire ?.
Merci !!.

Répondre à jojo

8

djullius, le jeudi 1 novembre 2007 à 13:04:51

Slt
J’ai le même problème. Je l'avais avec Kaspersky 6 et je l'ai avec le 7. Mais la question n'est pas la.. Mais plus de savoir d'ou il sort, et aporie ce serait une partie du driver Logitech. Après plusieurs réinstallation de Win XP sans driver ni logiciel il n’y pas et après installation du logiciel sur support CD de l'ensemble logithèque pour mon clavier souris sans fil (Logitech cordless y-rh35 année 2002) et même avec les dernière mise a jour. Mois à chaque fois je fais ok et appliquer à tous...


http://fr.internetsecurityzone.com/Entities/?_itchfltr.sys

MODULE ID: 119929 | Parents: 1 | Enfants: 0 | NIVEAU DE MENACE: Inconnue

NOM DE LA SOCIÉTÉ: Logitech Inc.
ATTRIBUTS DU FICHIER: Archive
DESCRIPTION DU FICHIER: Keyboard Helper Driver
DOSSIER DU FICHIER: %SYSTEM%\drivers
NOM DU FICHIER: itchfltr.sys
TAILLE DU FICHIER: 10,496 Ko
VERSION DU FICHIER: 1.83
NOM INTERNE: itchfltr.sys
MARQUES LÉGALES: "iTouch (TM)" is a trademark of Logitech, Inc.
SIGNATURE MD5: e28b9746a8888c6536691d6f72fc6a61
NOM DU FICHIER D'ORIGINE: itchfltr.sys
NOM DU PRODUIT: Logitech Key Commander
VERSION DU PRODUIT: 1.83
DOSSIER SPÉCIAL: SYSTEM

Répondre à djullius

9

c_de_cordier, le samedi 17 novembre 2007 à 21:02:39

Bonjour,
J'ai installeé il y a quelques jours la version 7.0 (mise à jour) de Kaspersky Internet Security, et cela me met tout le temps une fenêtre m'indiquant une
Défense Proactive :
Un enregistreur de frappes a été découvert. Le processus tente d'intercepter les données saisis à l'aide du clavier.
Action Suspecte :
Keylogger
Le module :
\Driver\EKBfltr
Et j'ai le choix pour cocher soit :
->OK
-> Ajouter à la zone de confiance (Une règle d'éxclusion va être créee pour module. L'action va être exécutée)


J'ai également depuis que j'ai installer la mise à jour, un carré noir en bas a droite de ma barre d'outils me représentant MSN

Si quelqu'un pourrait m'éclairer, merci

Répondre à c_de_cordier

10

tomy659, le dimanche 18 novembre 2007 à 23:06:07

Bonjour,
J'ai l'anti-virus kaspersky 7.0
et quand je vais dans protections, puis défense proactive, puis ouvrir le rapport sa me mais dans événement
"un enregistreur de frappes a été découvert. Le processus tente d'intercepter les données saisies à l'aide du clavier. puis en dessu sa me mais action autoriée

quesqu'y faut que je fasse ?

merci bien de votre réponse

Répondre à tomy659

11

 doraynico, le samedi 5 janvier 2008 à 11:17:47

J'ai le meme probleme. Kaspersky 7 defense proactive fait apparaitre des pop up tres frequemment en me disant qu'un processus tente d'integrer un autre processus... Ils ont bien sur des noms barbares et inconnus. Je ne peux pas passer ma vie a aller regarder et verifier tous ces programmes... Est il possible de desactiver la defense proactive? qu'est ce que cela implique? ya til un moyen de la configurer pour quelle ne me demande plus perpetuellement de faire des choix que je suis bien incapable de faire?

Répondre à doraynico
Action suspecte : keylogger Bonjour tout le monde , Je viens de telecharger le pare feu : Zone alarm . Je suis équipée de Kaspersky et la defense protoactive me signale maintenant l'action suspecte de Keylogger , le message me dit qu'un "enregistreur de frappe" à été decouvert... www.commentcamarche.net/forum/affich-2864858-action-suspecte-keylogger
Keylogger Les keyloggers Un keylogger (littéralement enregistreur de touches) est un dispositif chargé d'enregistrer les frappes de touches du clavier et de les enregistrer, à l'insu de l'utilisateur. Il s'agit donc d'un dispositif d'espionnage. Certains... www.commentcamarche.net/contents/virus/keylogger.php3
Télécharger KGB Free Keylogger KGB Free Keylogger est un programme très intéressant qui vous donne la possibilité de mémoriser toutes les activités d’un clavier ou plus précisément tous les caractères qui ont été frappés sur celui-ci. Ce programme vous permet de contrôler... www.commentcamarche.net/telecharger/telecharger-34059229-kgb-free-keylogger
Nintendo DS : Failed to write a file to your Action ReplayIntroduction Une Action Replay est un petit appareil ressemblant fortement à un jeu de Nintendo DS, qui permet au joueur d'entrer des codes de tricherie dans de nombreux jeux vidéos. Le problème avec l'Action Replay, c'est qu'une utilisation... www.commentcamarche.net/faq/sujet-13484-nintendo-ds-failed-to-write-a-file-to-your-action-replay
Remettre l'action Ouvrir par défautDans certains cas ou mauvaises manips de votre part , vous pouvez avoir votre action (par défaut "Ouvrir") du menu contextuel qui a changé et se voit attribuer l'action "Rechercher" par exemple. Je vous propose donc de faire cette... www.commentcamarche.net/faq/sujet-7462-remettre-l-action-ouvrir-par-defaut
Problème action replay Nintendo DS (Résolu)Bonjour, Mon frère a un problème avec son action replay de sa nitendo ds. Tous les codes des jeux se sont effacés et quand il essaye d'en remmettre, le logiciel refuse d'insérer les codes, voici le message d'erreur : Failed to write a file to your... www.commentcamarche.net/forum/affich-2868672-probleme-action-replay-nintendo-ds
Action Replay: Entrer des nouveaux codes (Résolu)salut a tous, j´ai une ds et l´action replay ds, mais le probleme est que quand j´ai tape que je voulais que l´a-r sauvegarde automatiquement les codes que j´utilisais, sur 371 codes Mario Kart DS je n´en ai plus que ~60. et maintenant quand je veux... www.commentcamarche.net/forum/affich-3278720-action-replay-entrer-des-nouveaux-codes
Supprimer keylogger (Résolu)Bonjour, j'aurai besoin de votre aide pour supprimer Revealer Free Keylogger. Il n'apparait pas dans Ajout/Suppression de programme. Je ne sais pas comment faire ... SI quelqu'un pouvait m'aider. Thanks ;) www.commentcamarche.net/forum/affich-4938115-supprimer-keylogger
Télécharger Move ActionSi vous possédez une webcam, utilisez-la intelligemment. En plus de l'utiliser uniquement pour vos conversations en live dans les clients de messagerie ou autres, lancez une application ou arrêter votre ordinateur grâce à elle. Move Action est une... www.commentcamarche.net/telecharger/telecharger-34056433-move-action
Télécharger BlazingTools Perfect KeyloggerBlazingTools Perfect Keylogger permet de surveiller tout ce qui passe sur votre clavier. Concrètement, ce programme enregistre tout ce qui a été tapé sur le clavier dans un fichier protégé (même les mots de passe qui sont souvent dissimulés sous des... www.commentcamarche.net/telecharger/telecharger-34059207-blazingtools-perfect-keylogger
Télécharger Revealer Keylogger Free EditionRevealer Keylogger est un programme qui vous donne la possibilité de surveiller les activités d’un ordinateur en toute discrétion. Ce logiciel propose des fonctionnalités intéressantes et vous permet notamment d’enregistrer toutes les frappes... www.commentcamarche.net/telecharger/telecharger-34059228-revealer-keylogger-free-edition