2009-6-4 2:40:51 键盘记录器活动 C:\WINDOWS\SYSTEM32\DRIVERS\ALIDEVICE.SYS 检测到威胁: Keylogger

来源:百度知道 编辑:UC知道 时间:2024/05/28 09:21:05
卡吧提示检测到类似......的活动,是木马吗?
2楼的 我电脑找不到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96B -E325-11CE-BFC1-08002BE10318}\UpperFilters 就是最后那个"UpperFilters"没有

别听他瞎说 误导你
alidevice是安装淘宝安全控件时被强制安装的一个驱动程序
此程序从系统启动便开始运行,时刻监控你的键盘,让使用者毫无隐私
此程序极大影响系统效率,如果你发现系统经常无故会卡一下,那么可能就是这个东东在作怪
所幸的是我们还是可以手动卸载它,卸载后不会影响支付宝的使用
关于alidevice键盘监听是不是流氓软件就不讨论了,起码淘宝不给卸载alidevice键盘监听的方法,就此一点已经足够流氓。
点击“开始”-“运行”,输入“regedit”,“确定”即可打开注册表编辑器
1. 修改HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96B -E325-11CE-BFC1-08002BE10318}\UpperFilters
键值(键值就是类似文件的东东),键值的内容里把alidevice删除,注意kbdclass保留,不要删除,否则重启机器你的键盘可能失
效。
2. 删除HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\ACPI\PNP0303\4&5289e18&0键(键就是看起来像目录/文件夹的东东
),这里直接删除会报错,用icesword这个软件删除4&5289e18&0(icesword V1.22绿色版可以在华军软件
http://www.newhua.com/soft/53325.htm下载)
补充一点:可以不用icesword,右键击“4&5289e18&0键”,单击“权限”,在弹出的对话框里上方选“everyone”,在框下方将“完全控制”“允许”打上钩,单击“确定”之后,再右击“删除”即可。
PS:
我的电脑