无论你是否使用支付宝、淘宝旺旺、或者登陆淘宝网站,该进程都会忠实记录用户键盘输入信息,每分钟扫描4次。凡安装有卡巴斯基或者奇虎360安全卫士的朋友在近期都会收到防病毒软件提示告警:“发现可疑程序.....Keylogger的键盘记录器......Alidevice.sys ” 。类木马程序Alidevice.sys 已经引起民怨沸腾,淘宝社区也是群情激奋,到处是声讨和抵制的帖子。到目前为止淘宝官方尚未给出正式的声明和解决办法。淘宝正遭遇前所未有的信任危机。近期请各位注意计算机使用安全。
特别提示!千万不要直接删除C:\Windows\System32\Drivers\AliDevice.sys文件,否则重启后操作系统将无法使用键盘或者直接崩溃!经过我自己测试以下方法可以安全、干净的删除Alidevice.sys(原文见 http://zhidao.baidu.com/question/61118980.html)
1. 运行regedit 修改HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96B-E325-11CE-BFC1-08002BE10318}\UpperFilters键值,把alidevice删除,注意kbdclass保留,不要删除,否则重启机器你的键盘可能失效。
2. 删除HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\ACPI\PNP0303\4&5289e18&0,这里直接删除会报错,用icesword(冰刃)这个软件删除4&5289e18&0 。4&5289e18&0可能在不同的计算机上名字不一样。
3. 删除HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Alidevice
4. 删除C:\Windows\System32\Drivers\AliDevice.sys文件
5. 重启系统
6. 电脑可能出现"发现新硬件"的提示,继而要求重启系统,这是由于干净删除alidevice以后,键盘恢复初始状态,在系统重新注册的缘故。

http://www.5icafe.com/trackback.asp?tbID=304
http://www.5icafe.com/trackback.asp?tbID=304&CP=GBK
用户登陆
日志分类
日历 2010年 - 9月
站点统计
最新评论
返回
扩展

