Usuário:

Senha:

Lembrar dados?

Fórum - MuAwaY: (Respondido)Isto é ameaça de keylloger? - Fórum - MuAwaY

Ir para

Regras adicionais para área de dúvidas:

Não poste dúvidas sobre combinações de itens, esses tipo de tópicos devem ser postados na área do barzinho de lorencia, se o mesmo for postado aqui o membro será alertado e terá seu tópico removido.

Quem postar com títulos incorretos como: "Alguém da equipe, leia" ou "Entra aqui", iremos deletar e alertar o membro, por isso tente resumir seu problema no título.

Todos os tópicos abertos com os reclamações acimas citados e que sejam contra essas e as regras gerais, serão deletados e seus autores alertados.

Se for preciso nós iremos alterar as regras, portanto é sempre bom dar uma lida e ver se tem algum tipo de alteração.

Atenciosamente,
Administração - MuAwaY
Página 1 de 1
  • Novo tópico
  • Fechado

(Respondido)Isto é ameaça de keylloger?

#1 Membro offline   Shanks Ícone

  • ○○○Avenged ○ Sevenfold ○○
  • Ícone
  • Grupo: Jogador
  • Posts: 626
  • Cadastrado: 13-March 11

Postou 14 July 2011 - 11:52 PM

Galera queria saber se o " Processo" "spoolsv.exe" , "alg.exe" , "tgmr.exe" tem a ve com Keylogger? pois andei baixando alguns pack'spro Ps em site desconhecido e fui olhar os processos e achei meio estranho.

0

#2 Membro offline   BKStyle Ícone

  • Dúvida ? Envia MP Estarei Me Esforçando Pra Te Ajudar
  • Ícone
  • Grupo: Jogador
  • Posts: 1338
  • Cadastrado: 14-April 10

Postou 14 July 2011 - 11:52 PM

Mensagem não lidapor Yoshimo » Sex Ago 24, 2007 7:07 pm
O ficheiro spoolsv.exe é relativo ao processo de fila de impressão do Windows. Se encerrar este processo, perde, de facto, a capacidade de imprimir. Existem várias razões para que o processo referido esteja a ocupar tantos recursos. A possibilidade mais grave é que o ficheiro tenha sido “infectado” por código malicioso, do tipo vírus ou spyware. Outra possibilidade é existir um segundo ficheiro, com código malicioso, com o mesmo nome. Desta forma, o ficheiro maligno poderá passar despercebido, simulando ser o processo de impressão do Windows. Verifique, no Gestor de tarefas, se existe mais do que um spoolsv.exe em execução. Se sim, procure, utilizando o sistema de pesquisa do Windows (certifique-se que procura em todas as pastas e ficheiros, incluindo as pastas e ficheiros escondidos), pelos ficheiros “spoolsv.exe”. O original deverá estar dentro da pasta System32. Também poderá estar em pastas de backups criadas pelo sistema de restauro do Windows. Deverá encerrar os processos que não se referem ao ficheiro original e apagar os spoolsv.exe falsos. Recomendo que utilize um bom antivírus e um utilitário de identificação de spyware para ajudá-lo a detectar código malicioso. A falha também poderá ser da responsabilidade de um driver de impressão ultrapassado ou danificado. Recomendo que reinstale ou actualize os drivers da sua impressora. Antes de o fazer, deverá terminar o processo spoolsv.exe. Mas não é tudo. Existe ainda uma falha detectada pela Microsoft que acontece em determinadas circunstâncias e com determinados drivers. Esta falha já foi corrigida no Service Pack 2. Como tal, a primeira coisa que deverá fazer será instalar o Service Pack 2, que está disponível no serviço de actualizações (Windows Update) da Microsoft.

alg.exe é sim um arquivo de invasão, arquivo de infectamento .

Padrão
Você pode retirar a sua dúvida fazendo o seguinte:
Baixe o Process Explorer NT (NT/2K/XP/Server 2003 - 32 bit). Descompacta e roda o aplicativo. Procura o alg.exe na lista e verifica o caminho que ele está.

Depois scaneie o arquivo por este link, colocando o caminho completo do arquivo (ex.: %path%\alg.exe). Se estiver infectado você fala.

PS.: O arquivo alg.exe só aparece no XP SP2...

tgmr.exe é um processo comun do windwos que começa ser executado após algum tempo de uso do windows, ele tem aver com arquivos de registro de logs do windows !


seu computador pode estár sim infectado !



Imagem

New Kit!

Imagem


Imagem


FanBar's
Spoiler
0

#3 Membro offline   -Heage- Ícone

  • Moderador
  • Ícone
  • Grupo: Jogador
  • Posts: 9273
  • Cadastrado: 30-November 10

Postou 14 July 2011 - 11:54 PM

Não, apenas arquivos nomeados com 3 letras maiúsculas, como por exemplo: ****BKP.

Imagem
0

#4 Membro offline   Joao_Paulo Ícone

  • Lutando por um Sonho! CL ou AP novo nick :João Paulo
  • Ícone
  • Grupo: Jogador
  • Posts: 1279
  • Cadastrado: 20-December 10

Postou 14 July 2011 - 11:55 PM

olhe isso pode ajudar.
http://forum.muaway....0&#entry1157790
NEW KIT BY: EU

Imagem

veja minha galeria
http://forum.muaway....B%26%238616%3B/

Imagem


MEUS TUTOS!




minhas metas:
[x]50 posts
[x]100 posts
[x]500 posts
[x]1000 posts
[ ]1500 posts
[x]ser advanced member
[ ]ser colaborador ou aprendiz
[ ]ser moderador ou designer
[ ]ser game master ou designer oficial
0

#5 Membro offline   -Fight- Ícone

  • Advanced Member
  • Ícone
  • Grupo: Jogador
  • Posts: 6963
  • Cadastrado: 14-June 11

Postou 14 July 2011 - 11:55 PM

-
Bom amigo , creio que não seja KeyLogger não, mais lhe aconselho a não ficar baichando arquivos de sites desconheçidos.

Atenciosamente, Fight
MuAwaY - Projetando e construindo a sua diversão.
Imagem
Imagem
0

#6 Membro offline   -killerbee Ícone

  • Photoshop User
  • Ícone
  • Grupo: Jogador
  • Posts: 2890
  • Cadastrado: 08-February 11

Postou 14 July 2011 - 11:55 PM

Não, o Kl é apenas com 3 ou 4 letras maiusculas, seguindo de .exe.
0

#7 Membro offline   AcesHigh Ícone

  • Advanced Member
  • Ícone
  • Grupo: Jogador
  • Posts: 266
  • Cadastrado: 11-June 10

Postou 14 July 2011 - 11:55 PM

A princípio não, mas verifique esses arquivos em seu anti-vírus para ter certeza.
Imagem


"Maybe I will never be, All the things that I want to be, But now is not the time to cry, Now's the time to find out why, I think you're the same as me..."

Oasis - Live Forever
0

#8 Membro offline   Necron_ Ícone

  •  
  • Ícone
  • Grupo: Jogador
  • Posts: 8424
  • Cadastrado: 10-July 11

Postou 14 July 2011 - 11:57 PM

-
Não acho que não tem anda a ver com kl pois quando é kl as letras são Maiúscula , mais veja o tutorial
http://forum.muaway....0&#entry1157790

0

#9 Membro offline   Lustro Ícone

  • Ex-STAFFER
  • Ícone
  • Grupo: Jogador
  • Posts: 15487
  • Cadastrado: 02-June 10

Postou 14 July 2011 - 11:59 PM

Não pois quando é Kelogger ficam 3 letras maiúsculas acompanhado de " .exe ",passe um Bom Ant-Vírus para tirar sua dúvida e pronto.
Imagem
Imagem
1

#10 Membro offline   xStyll-TS Ícone

  • Member
  • Ícone
  • Grupo: Jogador
  • Posts: 12
  • Cadastrado: 15-July 11

Postou 17 July 2011 - 11:13 AM

Não, apenas arquivos nomeados com 3 letras maiúsculas, como por exemplo: ****BKP.
Imagem
0

#11 Membro offline   -MorteirO Ícone

  • Advanced Member
  • Ícone
  • Grupo: Jogador
  • Posts: 40
  • Cadastrado: 16-July 11

Postou 17 July 2011 - 11:18 AM

Bom amigo, isso deve ser um simples documento do arquivo que você baixou, mais mesmo assim, fique atento, não baixe tais coisas de sites desconhecidos ou mesmo aparentemente desconfiantes! aconselho também a NUNCA desinstalar o antvirus pra fazer quaisuqer download!

Atenciosamente

0

#12 Membro offline   _Matrix Ícone

  • | STAFF |
  • Ícone
  • Grupo: Banido
  • Posts: 8034
  • Cadastrado: 20-January 10

Postou 17 July 2011 - 12:39 PM

Dúvida respondida

Caso precise reabrir o tópico, me envie uma MP solicitando.
Ativo nessa conta: Clique aqui!
0

Página 1 de 1
  • Novo tópico
  • Fechado

1 usuário(s) está(ão) lendo este tópico
0 membro(s), 1 visitante(s) e 0 membros anònimo(s)