卡巴检测出键盘记录器

来源:百度知道 编辑:UC知道 时间:2024/06/08 20:23:53
2009-4-16 22:15:44 键盘记录器活动 C:\WINDOWS\SYSTEM32\DRIVERS\ALIDEVICE.SYS 未终止: Keylogger
2009-4-16 23:16:29 键盘记录器活动 C:\WINDOWS\SYSTEM32\DRIVERS\ALIDEVICE.SYS 检测到威胁: Keylogger

这是系统文件,你可以将它添加到卡巴的信任区域。之所以会被卡巴警告,是因为你安装了支付宝插件,修改了改文件。当然你也可以通过以下方法解除卡巴的提示:

1、复制C:\Windows\system32\drivers\Alidevice.sys,更名为Alidevice.sy~以备不时之需
2、去支付宝首页下载最新版支付宝控件安装文件 http://img.alipay.com/download/2121/aliedit.exe,(解铃还需系铃人啊,让aliedit.exe把它领回去)
3、关闭你所打开的所有窗口,执行安装程序
4、安装结束后,再次运行aliedit.exe,这时安装程序会提示是否要先执行卸载,请确认卸载(大家动作慢一点看清楚了再确认)
5、这一步很关键,看清楚,一定看清楚!aliedit.exe 会提示是否继续执行安装,不要装了,点退出!
6、运行REGEDIT,查找ALIDEVICE关键字,找到的都删掉!删不掉的,不要管了。
7、退出,重启,大功告成。
8、重启后验证是否删除干净:
● C:\WINDOWS\SYSTEM32\DRIVERS无ALIDEVICE.SYS;
● 优化大师检查IE插件无ALIEDIT;
●HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\ACPI\PNP0303\4&5289e18&0(这个值可能和你的不一样,没关系)\Control\ActiveService指向Kbdclass,没卸载前是指向Alideivce.sys;
● IE内容中的证书需手动删除;
● 在C:\搜索ali*.*,只会找到Aliedit目录,别留啦,删吧!
● 打开设备管理器,看吧,键盘驱动详细信息只有两条了,C:\