还要旺仔
-
卡巴下设置排除信任的keylogger( 键盘记录器)
最近很多用户在反映说安装卡巴2009后频繁检测到键盘记录器,无法解决,怀疑是中了病毒.其实大家遇到键盘记录器时先进行以下判断你是否运行了支付宝,网银控件等网上交易类的软件,是否运行了一些游戏例如: QQ堂等,如果有将其关闭后看看是否还有检测到键盘记录器.如果没有检测到了那一般就可以确定是这些软件自带的键盘记录器导致卡巴报警.其实很多软件都有包含键盘记录器如之前所说的支付宝,网银控件等等都有.这些都是正常的需要大家判断.再者很多人反映键盘记录器一直跳出窗口很烦..而且只能一直点击允许,有时弹出的报警没有排除选项,下面我以目前最为常见的检测到的含有键盘记录器软件淘宝的支付保,,最为对象向大家介绍如何添加排除
支付宝的键盘记录主要靠ALIDEVICE来进行,详情见下图
1打开卡巴的主界面点击设置
2选择威胁和排除,点击信任区域
3选择排除规则,点击添加
4"对象"前面的钩去掉,威胁类型前打钩
5选择威胁类型,掩码输入keylogger,高级设之前打钩输入"DRIVERALIDEVICE"
6注意:由于我所介绍的是支付宝的排除,所以在高级设置中输入的是"DRIVERALIDEVICE",至于其他软件需要排除的高级设置输入的内容可以从卡巴的报告记录中找到。
7然后点击"保护组件"
8打钩指定为"主动防御"
然后一直点击确定就大功告成了
大家可以举一反三,添加其他信任的键盘记录器也是如此操作,这样就可以在保证安全的同时使您不会被该提示所烦恼
出现这个keylogger一般是装了网银或是支付宝后才会出现的并不是什么病毒按以下步骤可以解决!!
桌面-->开始-->运行-->在里面输入regedit-->注册表打开了,进行如下操作:
1. 修改HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlClass{4D36E96B-E325-11CE-BFC1-08002BE10318}UpperFilters键值,把alidevice删除,注意kbdclass保留,不要删除,否则重启机器你的键盘可能失效。
2. 删除HKEY_LOCAL_MACHINESYSTEMCurrentControlSetEnumACPIPNP03034&5289e18&0,这里直接删除会报错,(说到删除文件,每台电脑上在这里的文件名字不一定一样)在这步里面你找到要删除的文件夹(在这里是4&5289e18&0),文件夹->右键->权限->把当前使用的账户在允许里面打钩,然后应用->确定->删除它,这样就行了。
3. 删除HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesAlidevice
4. 删除WindowsSystem32DriversAliDevice.sys文件 (这里也可能是AliDevice)
5. 重启系统
6. 部分电脑可能出现"发现新硬件"的提示,继而要求重启系统,这是由于干净删除alidevice以后,键盘恢复初始状态,在系统重新注册的缘故。
王木生
-
键盘记录器也叫键盘监视器
你可以检查一下 是否安装过 支付宝等网站的插件 如果安装过那就没什么问题了 你可以在卡巴里设置 信任
支付宝的这个键盘记录器是监视你输入数字或其他字母是 检测你是否开启大小写和其他功能的 一般没什么危险
alidevice.sys为键盘记录器keylogger的说明新装卡巴斯基或新装系统,卡巴会提示文件alidevice.sys为键盘记录器keylogger,导致用户不知如何应付,有人甚至将alidevice.sys删除,导致键盘无法使用。
其实alidevice.sys是系统的键盘驱动文件,如果将其删除,将导致键盘无法输入,有的甚至连鼠标都用不了。
如果已经删除,可以在其他电脑上把alidevice.sys用U盘拷贝到自己电脑上,如果连鼠标都用不了,那就用copy命令将alidevice.sys拷贝到C:WINDOWSsystem32drivers即可。
这是一个正常的文件,用户只需要把它加入信任即可。
alidevice.sys基本信息:
名称:alidevice
公司:alipay.com
内部名称:alidevice.sys
语言:英语(美国)
描述:Windows NT alipay kernel module
深度9.0系统中有alidevice.sys这个文件,安装了支付宝也会有它。
深度9.0系统中的alidevice.sys不能删除,如果删除将导致键盘甚至鼠标和键盘都不能用。
站长在线
-
卡巴?
http://zhidao.baidu.com/question/111936866.html?si=4
xinz
-
貌似是什么钥匙的问题?
西柚不是西游
-
啥杀毒软件