求救 电脑每天被keylogger骚扰啊
答案:3 悬赏:20 手机版
解决时间 2021-04-30 15:35
- 提问者网友:星軌
- 2021-04-29 15:05
只要上网杀软就拦截到keylogger病毒 听说卡巴的用户经常碰到但我的杀软不是卡巴啊 网银等的安全插件装了有个把月了也没报毒啊 就是最近一星期才开始报的(每天都报)
最佳答案
- 五星知识达人网友:千夜
- 2021-04-29 16:34
一个监控软件,如果不是你的电脑被种木马就是你家有人用记录器在监视你的电脑动作?
即可杀毒软件能查出来说明就有杀掉的可能:
在安全模式下查杀!重启电脑时--按F8--安全模式--打开杀毒软件--全盘查杀。!!百分之90的病毒都能杀掉!!!!
安全模式下病毒木马无法运行,而杀毒软件能运行!!!在安全模式删除更干净,杀毒软件查杀更彻底!!!!!!
( 一 )病毒木马的清除办法是: 如果不行,重装系统后不要点击其它的盘符下载下面的工具来清理。。。
1:先把下面的工具下载安装后升级最新,接着进入安全模式,
2:用360安全卫士里的木马云查杀全盘扫描查杀,
3:杀毒软件全盘查杀,如果还有病毒杀毒软件无法清除哪就用4:
4:用windows清理助手、360顽固木马专杀、贝壳木马专杀、金山急救箱扫描修复。
5:最后还是有删除不掉的,用Unlocker和超级巡警文件暴力删除工具来强制删除.
6:重起电脑进入正常模式下联网用360顽固木马全盘扫了一次,没发现病毒,呵呵说明没问题了!!!!
1: AV终结者木马专杀:清除AV终结者/8749病毒;修复:映像劫持、Autorun.inf、修复安全模式.
下载地址: http://mirc.ys168.com/
2:windows清理助手3.0:对流行木马和IE弹广告窗口等有奇效!!
下载地址: http://www.duote.com/soft/7513.html
3:360顽固木马专杀:(360顽固木马专杀一定得联网才能查杀)不能运行请改名:“asd”呵呵
下载地址: http://www.360.cn/
4: 贝壳木马专杀 :贝壳木马专杀是绿色软件,直接双击运行就可以了
下载地址: http://www.beike.cn/
5: 金山急救箱:简要用法:点扫描后,如果出现可以修复的项目,全选后,点修复即可。
下载地址: http://labs.duba.net/jjx.shtml
( 二 )病毒和木马的手动删除法:
按照杀软给出病毒对应的文件名和路径,开始--运行--regedit,打开注册表,用光标选取注册表中的“我的电脑”,菜单--编辑--查找,从头到尾查找这文件的项目,右键--删除,F3继续,直至查完删完.
最后再删除硬盘文件,不让删的用IceSword(冰刃)的文件和注册表功能删
下载地址: http://www.onlinedown.net/soft/53325.htm
或者用Unlocker:安装好后,找到要删除的病毒,然后右键点击,有个unlocker选项,选中。
然后会弹出一个小框框,有删除,解锁等功能可以选择,一般选删除,然后确定。
再牛X的病毒也能够解决~~我用的时候从没有过删除失败。
下载地址: http://www.newhua.com/soft/24732.htm
最好也做些基本的防护,关闭系统还原及其服务;
安全模式下清空所有临时文件夹(网上有批处理,也可用超级兔子的文件清理)
关闭一些无用服务超级兔子: http://www.skycn.com/soft/2993.html
全部回答
- 1楼网友:行路难
- 2021-04-29 18:03
楼主你的电脑变肉鸡了.只要看进程.换IP.不经常上.或看DDS日志 就差不多了.
- 2楼网友:轮獄道
- 2021-04-29 16:39
keylogger 教您卡巴下设置排除信任的keylogger( 键盘记录器)
最近很多用户在反映说安装卡巴2009后频繁检测到键盘记录器,无法解决,怀疑是中了病毒。卡巴弹出的警告如下:
“2009-10-9 22:26:24 键盘记录器活动 \DRIVER\ALIDEVICE 检测到威胁: Keylogger”
其实大家遇到键盘记录器时先进行以下判断你是否运行了支付宝,网银控件等网上交易类的软件,是否运行了一些游戏例如: QQ堂等,如果有将其关闭后看看是否还有检测到键盘记录器.如果没有检测到了那一般就可以确定是这些软件自带的键盘记录器导致卡巴报警.其实很多软件都有包含键盘记录器如之前所说的支付宝,网银控件等等都有.这些都是正常的需要大家判断.再者很多人反映键盘记录器一直跳出窗口很烦..而且只能一直点击允许,有时弹出的报警没有排除选项,
下面我以目前最为常见的检测到的含有键盘记录器软件淘宝的支付保,,最为对象向大家介绍如何添加排除
支付宝的键盘记录主要靠ALIDEVICE来进行,具体操作步骤如下:
1打开卡巴的主界面点击设置
2选择威胁和排除,点击信任区域
3选择排除规则,点击添加
4"对象"前面的钩去掉,威胁类型前打钩
5选择威胁类型,掩码输入keylogger,高级设之前打钩输入"\DRIVER\ALIDEVICE"
6然后点击"保护组件"
7打钩指定为"主动防御"
然后一直点击确定就大功告成了
大家可以举一反三,添加其他信任的键盘记录器也是如此操作,这样就可以在保证安全的同时使您不会被该提示所烦恼
注意:由于我所介绍的是支付宝的排除,所以在高级设置中输入的是"\DRIVER\ALIDEVICE",至于其他软件需要排除的高级设置输入的内容可以从卡巴的报告记录中找到。
============================================================================
当然,你也可以选择删除Keylogger。
步骤如下
出现这个keylogger一般是装了网银或是支付宝后才会出现的并不是什么病毒按以下步骤可以解决!!
桌面-->开始-->运行-->在里面输入regedit-->注册表打开了,进行如下操作:
1. 修改HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96B-E325-11CE-BFC1-08002BE10318}\UpperFilters键值,把alidevice删除,注意kbdclass保留,不要删除,否则重启机器你的键盘可能失效。
2. 删除HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\ACPI\PNP0303\4&5289e18&0,这里直接删除会报错,(说到删除文件,每台电脑上在这里的文件名字不一定一样)在这步里面你找到要删除的文件夹(在这里是4&5289e18&0),文件夹->右键->权限->把当前使用的账户在允许里面打钩,然后应用->确定->删除它,这样就行了。
3. 删除HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Alidevice
4. 删除Windows\System32\Drivers\AliDevice.sys文件 (这里也可能是AliDevice)
5. 重启系统
6. 部分电脑可能出现"发现新硬件"的提示,继而要求重启系统,这是由于干净删除alidevice以后,键盘恢复初始状态,在系统重新注册的缘故。
我要举报
如以上回答内容为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
点此我要举报以上问答信息
大家都在看
推荐资讯