- 1、本文档共21页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
[终于彻底挖除键盘记录器
终于彻底挖除键盘记录器
2008/08/31 19:17
keyloqqer.Trojan是木马间谍,这是一种更新、更隐蔽的方法。通过修改虚拟设备驱动程序(VXD)或修改动态遵掇库 (DLL)来加载木马。这种方法与一般方法不同,它基本上摆脱了原有的木马模式---监听端口,而采用替代系统功能的方法(改写vxd或DLL文件),木马会将修改后的DLL替换系统已知的DLL,并对所有的函数调用进行过滤。对于常用的调用,使用函数转发器直接转发给被替换的系统DLL,对于一些相应的操作。实际上。这样的事先约定好的特种情况,DLL会执行一般只是使用DLL进行监听,一旦发现控制端的请求就激活自身,绑在一个进程上进行正常的木马操作。这样做的好处是没有增加新的文件,不需要打开新的端口,没有新的进程,使用常规的方法监测不到它。在往常运行时,木马几乎没有任何瘫状,且木马的控制端向被控制端发出特定的信息后,隐藏的程序就立即开始运作。 keylogger.exe是一个键盘记录器程序。会记录你的键盘录入的内容第一种办法:找到了彻底删除支付宝的办法,卡巴不再报警了 新版的支付宝还是有这个漏洞,老是偷偷监控用户键盘输入,还不给解决,不装系统无法登陆 好在牛人多,今天找到了解决办法,不敢独享,拿来晒晒。 0、复制C:\Windows\system32\drivers\Alidevice.sys,更名为Alidevice.sy~以备不时之需 1、去支付宝首页下载必威体育精装版版支付宝控件安装文件 /download/2121/aliedit.exe,(解铃还需系铃人啊,让aliedit.exe把它领回去) 2、关闭你所打开的所有窗口,执行安装程序(对,你没看错!) 3、安装结束后,再次运行aliedit.exe,这时安装程序会提示是否要先执行卸载,请确认卸载(大家动作慢一点看清楚了再确认) 4、这一步很关键,看清楚,一定看清楚!aliedit.exe 会提示是否继续执行安装,不要装了,点退出! 5、运行REGEDIT,查找ALIDEVICE关键字,找到的都删掉!删不掉的,不要管了。 6、退出,重启,大功告成。 7、重启后验证是否删除干净: ● C:\WINDOWS\SYSTEM32\DRIVERS无ALIDEVICE.SYS; ● 优化大师检查IE插件无ALIEDIT; ● HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\ACPI\PNP0303\45289e180(这个值可能和你的不一样,没关系)\Control\ActiveService 指向Kbdclass,没卸载前是指向Alideivce.sys; ● IE内容中的证书需手动删除; ● 在C:\有哪些信誉好的足球投注网站ali*.*,只会找到Aliedit目录,别留啦,删吧! ● 打开设备管理器,看吧,键盘驱动详细信息只有两条了,C:\Windows\system32\drivers\Alidevice.sys这一条消失啦! 8、大功告成!再没有一双隐形的眼睛盯着我啦!再用卡巴测,就不会有盗号木马的提示了。 第二种办法:关于alidevice键盘监听是不是流氓软件就不讨论了,起码淘宝不给卸载alidevice键盘监听的方法,就此一点已经足够流氓。 我验证过10台机器,以下方法可干净卸载。 1. 修改HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96B-E325-11CE-BFC1-08002BE10318}\UpperFilters键值,把alidevice删除,注意kbdclass保留,不要删除,否则重启机器你的键盘可能失效。 2. 删除HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\ACPI\PNP0303\45289e180,这里直接删除会报错,用icesword这个软件删除45289e180(icesword V1.22绿色版可以在华军软件/soft/53325.htm下载) (没有安装过支付宝及阿里巴巴等控件的 注册表里就没有ACPI\PNP0303\45289e180)3. 删除HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Alidevice 4. 删除Windows\System32\Drivers\AliDevice.sys文件 5. 重启系统 6. 部分电脑可能出现发现新硬件的提示,继而要求重启系统,这是由于干净删除alidevice以后,键盘恢复初始状态,在系统重新注册的缘故。 我既没安装过支付
您可能关注的文档
最近下载
- 部编版四年级上册写字表字帖1.pdf
- 《声环境质量标准》(GB3096-2008).pdf VIP
- 新湘文艺版高中音乐必修“歌唱”第二单元第七节《歌唱的艺术处理——菩提树》说课稿.doc
- 2024-2025学年深圳市南山区四上数学期末试卷及答案.docx
- 2024年中央国家机关公务员录用考试行政职业能力测试真题及答案解析省级以上完整+答案+解析.doc VIP
- 北师大版(2019)高中英语选择性必修第二册 Unit5 Lesson3 公开课课件.pptx
- 小学开学收心家长会PPT课件.pptx
- 广东省2024年中考数学试卷【含答案】.pptx VIP
- 湘教版四年级生命生态安全呵护呼吸系统健康.ppt VIP
- ADuM1200-1201中文资料.pdf
文档评论(0)