- 王木生
-
0、复制C:Windowssystem32driversAlidevice.sys,更名为Alidevice.sy~以备不时之需
1、去支付宝首页下载最新版支付宝控件安装文件 http://img.alipay.com/download/2121/aliedit.exe,(解铃还需系铃人啊,让aliedit.exe把它领回去)
2、关闭你所打开的所有窗口,执行安装程序(对,你没看错!)
3、安装结束后,再次运行aliedit.exe,这时安装程序会提示是否要先执行卸载,请确认卸载(大家动作慢一点看清楚了再确认)
4、这一步很关键,看清楚,一定看清楚!aliedit.exe 会提示是否继续执行安装,不要装了,点退出!
5、运行REGEDIT,查找ALIDEVICE关键字,找到的都删掉!删不掉的,不要管了。
6、退出,重启,大功告成。
7、重启后验证是否删除干净:
● C:WINDOWSSYSTEM32DRIVERS无ALIDEVICE.SYS;
● 优化大师检查IE插件无ALIEDIT;
●HKEY_LOCAL_MACHINESYSTEMCurrentControlSetEnumACPIPNP03034&5289e18&0(这个值可能和你的不一样,没关系)ControlActiveService指向Kbdclass,没卸载前是指向Alideivce.sys;
● IE内容中的证书需手动删除;
● 在C:搜索ali*.*,只会找到Aliedit目录,别留啦,删吧!
● 打开设备管理器,看吧,键盘驱动详细信息只有两条了,C:Windowssystem32driversAlidevice.sys这一条消失啦!
8、大功告成!再没有一双隐形的眼睛盯着我啦!再用卡巴测,就不会有盗号木马的提示了。
第二种办法:关于alidevice键盘监听是不是流氓软件就不讨论了,起码淘宝不给卸载alidevice键盘监听的方法,就此一点已经足够流氓。
我验证过10台机器,以下方法可干净卸载。
1.修改HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlClass{4D36E96B-E325-11CE-BFC1-08002BE10318}UpperFilters键值,把alidevice删除,注意kbdclass保留,不要删除,否则重启机器你的键盘可能失效。
2.删除HKEY_LOCAL_MACHINESYSTEMCurrentControlSetEnumACPIPNP03034&5289e18&0,这里直接删除会报错,用icesword这个软件删除4&5289e18&0(icesword V1.22绿色版可以在华军软件http://www.newhua.com/soft/53325.htm下载)
(没有安装过支付宝及阿里巴巴等控件的注册表里就没有ACPIPNP03034&5289e18&0)
3. 删除HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesAlidevice
4. 删除WindowsSystem32DriversAliDevice.sys文件
5. 重启系统
6. 部分电脑可能出现"发现新硬件"的提示,继而要求重启系统,这是由于干净删除alidevice以后,键盘恢复初始状态,在系统重新注册的缘故。
“注意kbdclass保留,不要删除,否则重启机器你的键盘可能失效”
没有保留,结果键盘不能使用了,这些木马制作者该杀
看完之后,我把支付宝控件卸载掉了,C:WINDOWSSYSTEM32DRIVERS 里面就找不到alidevice.sys
- CarieVinne
-
你中了木马病毒,是键盘记录软件,可以记录你输入的每一个字符,从而可以记录并偷偷发送给病毒制作者,可以窃取你的聊天记录,银行账号,QQ账号密码等
- 苏州马小云
-
二楼回答的正确,应该是中了 剪片记录的木马,建议下个360安全卫士,然后全盘扫描,木马查杀一下
当然要注意的就是近期不要再等银行账号之类的 以防被盗
- 豆豆staR
-
卡巴不能杀吗 这个ALIDEVICE.SYS文件被植入木马了 应该可以在网上找个ALIDEVICE.SYS文件 也可以卸载键盘驱动 系统会自动重装驱动 不行可以给我发消息 记住要搞次全盘扫描
- 黑桃猪
-
直接用卡巴杀掉就行了.
- 一颗苹果
-
你用的是深度系统吗?