各位病毒木马高手帮忙分析下!苦恼中~~~

来源:百度知道 编辑:UC知道 时间:2024/05/16 04:35:33
最近我开通网上银行了,可是刚登录第一次。卡巴开始提醒了,“行为类似keylogger,检测到威胁”我查看事件时在不存在这一栏里:2009-5-20 13:24:29 键盘记录器活动 C:\WINDOWS\SYSTEM32\DRIVERS\PROTECTORA.SYS 未终止: Keylogger
2009-5-20 13:25:29 键盘记录器活动 \DRIVER\ALIDEVICE 未终止: Keylogger
卡巴不断的提醒不断的提醒,搞得我好紧张啊!毕竟是网上银行啊!里面不是别的是辛辛苦苦挣来的银子呀!高手们给个正解吧!是不是支付宝网银的插件和安全控件问题啊?急~~~

你使用的是中国银行和支付宝吧?
放心使用吧,一个中国银行保护键盘记录的,一个是支付宝的,不用担心,这不是木马。

最近很多用户在反映说安装卡巴2009后频繁检测到键盘记录器,无法解决,怀疑是中了病毒.其实大家遇到键盘记录器时先进行以下判断你是否运行了支付宝,网银控件等网上交易类的软件,是否运行了一些游戏例如: QQ堂等,如果有将其关闭后看看是否还有检测到键盘记录器.如果没有检测到了那一般就可以确定是这些软件自带的键盘记录器导致卡巴报警.其实很多软件都有包含键盘记录器如之前所说的支付宝,网银控件等等都有.这些都是正常的需要大家判断.再者很多人反映键盘记录器一直跳出窗口很烦..而且只能一直点击允许,有时弹出的报警没有排除选项,下面我以目前最为常见的检测到的含有键盘记录器软件淘宝的支付保,,最为对象向大家介绍如何添加排除
支付宝的键盘记录主要靠ALIDEVICE来进行,详情见下图
1打开卡巴的主界面点击设置
2选择排除和威胁,点击信任区域
3选择排除规则,点击添加
4"对象"前面的钩去掉,威胁类型前打钩
5选择威胁类型,掩码输入keylogger,高级设之前打钩输入"\DRIVER\ALIDEVICE"
6注意:由于我所介绍的是支付宝的排除,所以在高级设置中输入的是"\DRIVER\ALIDEVICE",至于其他软件需要排除的高级设置输入的内容可以从卡巴的报告记录中找到,如下图
7然后点击"保护组建"
8打钩指定为"主动防御"
然后一直点击确定就大功告成了
大家可以举一反三,添加其他信任的键盘记录器也是如此操作,这样就可以在保证安全的同时使您不会被该提示所烦恼
出现这个keylogger一般是装了网银或是支付宝后才会出现的并不是什么病毒按以下步骤可以解决!!
桌面-->开始-->运行-->在里面输入regedit-->注册表打开了,进行如下操作:
1. 修改HKEY_LOCAL_MACHINE