卡巴斯基提示 键盘记录器活动问题

来源:百度知道 编辑:UC知道 时间:2024/05/23 12:44:22
卡巴8.0在报告里面的系统安全里有一个分组为“不存在”里面

键盘记录器活动 \DRIVER\ALIDEVICE 检测到: Keylogger 之类的,每隔一分钟一次,又杀不出毒来,怎么回事?

我看了一下。有人说和支付宝有关系。我恰好今天用了支付宝,下载了那个支付宝插件。

请问怎么解决。我想不应该是病毒吧???

多谢
我要常用那个支付宝、怎么办??
系统是vista basic

keyloqqer.Trojan是木马间谍,这是一种更新、更隐蔽的方法。通过修改虚拟设备驱动程序(VXD)或修改动态遵掇库(DLL)来加载木马。这种方法与一般方法不同,它基本上摆脱了原有的木马模式---监听端口,而采用替代系统功能的方法(改写vxd或DLL文件),木马会将修改后的DLL替换系统已知的DLL,并对所有的函数调用进行过滤。对于常用的调用,使用函数转发器直接转发给被替换的系统DLL,对于一些相应的操作。实际上。这样的事先约定好的特种情况,DLL会执行一般只是使用DLL进行监听,一旦发现控制端的请求就激活自身,绑在一个进程上进行正常的木马操作。这样做的好处是没有增加新的文件,不需要打开新的端口,没有新的进程,使用常规的方法监测不到它。在往常运行时,木马几乎没有任何瘫状,且木马的控制端向被控制端发出特定的信息后,隐藏的程序就立即开始运作。
keylogger.exe是一个键盘记录器程序。会记录你的键盘录入的内容

第一种办法:找到了彻底删除支付宝的办法,卡巴不再报警了
新版的支付宝还是有这个漏洞,老是偷偷监控用户键盘输入,还不给解决,不装系统无法登陆
好在牛人多,今天找到了解决办法,不敢独享,拿来晒晒。

0、复制C:\Windows\system32\drivers\Alidevice.sys,更名为Alidevice.sy~以备不时之需
1、去支付宝首页下载最新版支付宝控件安装文件 http://img.alipay.com/download/2121/aliedit.exe,(解铃还需系铃人啊,让aliedit.exe把它领回去)
2、关闭你所打开的所有窗口,执行安装程序(对,你没看错!)
3、安装结束后,再次运行aliedit.exe,这时安装程序会提示是否要先执行卸载,请确认卸载(大家动作慢一点看清楚了再确认)
4、这一步很关键,看清楚,一定看清楚!aliedit.exe 会提示是否继续