键盘记录器活动 \DRIVER\ALIDEVICE

来源:百度文库 编辑:神马文学网 时间:2024/04/19 09:20:37
 键盘记录器活动 \DRIVER\ALIDEVICE 未终止: Keylogger 最佳答案
我来回答:不见得淘宝就安全吧,-很多朋友都发现卡巴斯基提示键盘记录:好处是仅仅删掉键盘监控功能,支付宝还能使用2008-8-1 7:47:00 \Driver\Alidevice 检测键盘记录器。进程正在试图重定向键盘输入。这是从网上搜索到的资料,供大家参考:关于alidevice键盘监听是不是流氓软件就不讨论了,起码淘宝不给卸载alidevice键盘监听的方法,就此一点已经足够流氓。我验证过10台机器,以下方法可干净卸载。1. 修改HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96B-E325-11CE-BFC1-08002BE10318}\UpperFilters键值,把alidevice删除,注意kbdclass保留,不要删除,否则重启机器你的键盘可能失效。2. 删除HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\ACPI\PNP0303\4&5289e18&0(每个电脑值不一样,删掉就是),这里直接删除会报错,用icesword这个软件删除4&5289e18&0(icesword V1.22绿色版可以在华军软件http://www.newhua.com/soft/53325.htm下载)3. 删除HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Alidevice4. 删除Windows\System32\Drivers\AliDevice.sys文件5. 重启系统6. 部分电脑可能出现"发现新硬件"的提示,继而要求重启系统,这是由于干净删除alidevice以后,键盘恢复初始状态,在系统重新注册的缘故。