2009/1/19 12:55:05 不存在 键盘记录器活动 \DRIVER\ALIDEVICE 检测到威胁: Keylogger

来源:百度知道 编辑:UC知道 时间:2024/05/10 12:27:01
怎么回事啊?我是有用过支付宝。
那应用程序显示:(不存在)是什么意思? 还有我的并未出现为终止: Keylogger
09版卡巴

卡巴斯基查出有 keylogger 但是扫描并为发现病毒。
而且keylogger提示的Drivers\Alidevice,那就应该是淘宝的插件造成的,可以删除来解决,方法如下:
关于alidevice键盘监听是不是流氓软件这里暂且不说,起码淘宝不给卸载alidevice键盘监听的方法,就足够流氓的了。
卡巴斯基的主动防御总是警告keylogger ,解决方法如下(此方法我亲自测试过是可以的,对付淘宝alidevice键盘监引起的卡巴斯基主动防御警告keylogger很有效):
对解决办法里面步骤第二步做了点变动,请注意:
这些操作大部分是在注册表里面进行的,老是有人问我怎么访问我告诉下步骤,打开注册表步骤如下:
桌面-->开始-->运行-->在里面输入regedit-->注册表打开了,进行如下操作:
1. 修改HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96B-E325-11CE-BFC1-08002BE10318}\UpperFilters键值,把alidevice删除,注意kbdclass保留,不要删除,否则重启机器你的键盘可能失效。
2. 删除HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\ACPI\PNP0303\4&5289e18&0,这里直接删除会报错,(说到删除文件,每台电脑上在这里的文件名字不一定一样)在这步里面你找到要删除的文件夹(在这里是4&5289e18&0),文件夹->右键->权限->把当前使用的账户在允许里面打钩,然后应用->确定->删除它,这样就行了。
3. 删除HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Alidevice
4. 删除Windows\System32\Drivers\AliDevice