永发信息网

键盘记录器活动 C:\WINDOWS\SYSTEM32\DRIVERS\ALIDEVICE.SYS 检测到威胁: Keylogger

答案:2  悬赏:50  手机版
解决时间 2021-05-07 05:26
  • 提问者网友:戎马万世
  • 2021-05-06 13:34

我玩cs 或安装东西 就提示

是不是鼠标的问题

最佳答案
  • 五星知识达人网友:爱难随人意
  • 2021-05-06 15:01
v那你换个新的鼠标试下看看会不会再出现这种情况,如果不会的话就是鼠标的问题,如果会的话就不是它的问题,之后就要检查下你的系统了,可能是系统的问题了。重装系统一定能解决!
全部回答
  • 1楼网友:掌灯师
  • 2021-05-06 15:34
最近很多用户在反映说安装卡巴斯基2009后频繁检测到键盘记录器,无法解决,怀疑是中了病毒. 其实大家遇到键盘记录器时先进行以下判断你是否运行了支付宝,网银控件等网上交易类的软件,是否运行了一些游戏例如: QQ堂等,如果有将其关闭后看看是否还有检测到键盘记录器。

  如果没有检测到了那一般就可以确定是这些软件自带的键盘记录器导致卡巴斯基报警.其实很多软件都有包含键盘记录器如之前所说的支付宝,网银控件等等都有.这些都是正常的需要大家判断.再者很多人反映键盘记录器一直跳出窗口很烦..而且只能一直点击允许,有时弹出的报警没有排除选项,下面我以目前最为常见的检测到的含有键盘记录器软件淘宝的支付保做为对象向大家介绍如何添加排除。

  支付宝的键盘记录主要靠ALIDEVICE来进行:

  1打开卡巴的主界面点击设置

  2选择排除和威胁,点击信任区域

  3选择排除规则,点击添加

  4"对象"前面的钩去掉,威胁类型前打钩

  5选择威胁类型,掩码输入keylogger,高级设之前打钩输入"\DRIVER\ALIDEVICE"

  6注意:由于我所介绍的是支付宝的排除,所以在高级设置中输入的是"\DRIVER\ALIDEVICE",至于其他软件需要排除的高级设置输入的内容可以从卡巴的报告记录中找到,如下图

  7然后点击"保护组建"

  8打钩指定为"主动防御"然后一直点击确定即可

  大家可以举一反三,添加其他信任的键盘记录器也是如此操作,这样就可以在保证安全的同时使您不会被该提示所烦恼

  出现这个keylogger一般是装了网银或是支付宝后才会出现的并不是什么病毒按以下步骤可以解决!!

  桌面-->开始-->运行-->在里面输入regedit-->注册表打开了,进行如下操作:

  1. 修改HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\\UpperFilters键值,把alidevice删除,注意kbdclass保留,不要删除,否则重启机器你的键盘可能失效。

  2. 删除HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\ACPI\PNP0303\4&5289e18&0,这里直接删除会报错,(说到删除文件,每台电脑上在这里的文件名字不一定一样)在这步里面你找到要删除的文件夹(在这里是4&5289e18&0),文件夹->右键->权限->把当前使用的账户在允许里面打钩,然后应用->确定->删除它,这样就行了。

  3. 删除HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Alidevice

  4. 删除Windows\System32\Drivers\AliDevice.sys文件 (这里也可能是AliDevice)

  5. 重启系统

  6. 部分电脑可能出现"发现新硬件"的提示,继而要求重启系统,这是由于干净删除alidevice以后,键盘恢复初始状态,在系统重新注册的缘故。

我要举报
如以上回答内容为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
点此我要举报以上问答信息
大家都在看
推荐资讯