小一博客

关注IT互联网,博客营销,山寨文化,软件游戏,手机,Google,Linux

可疑操作:Keylogger

作者:小一   分类:网络安全   时间:2008-8-19 11:18:20   评论:10   人气:

小一将卡巴斯基的“键盘记录程序探测”功能打开了,结果~~马上就听到“杀猪”的声音!真有键盘记录程序?仔细一看,原来是随支付宝安装上的!文件地址为“C:\WINDOWS\system32\drivers\Alidevice.sys“,Alidevice.sys肯定有监控键盘记录的功能,但这对于支付宝业务是必要的,保证你的账户安全,几乎所有的网银客户端都会有这个行为!

Alidevice.sys没提供卸载

就算卸载了支付宝的安全控件,Alidevice.sys也不会消失,依然会第次开机都启动!居然没提供卸载的方法,这点很不爽!如果不想用支付宝了,还得重装系统?

如何卸载Alidevice.sys

在百度知道里发现一个方法,可以卸载Alidevice.sys而保证键盘依然好使(卸载不好的话,键盘就用不了了哦)!小一没有试过这个方法,因为小一还在用支付宝,而且小一不觉得这个东西会有什么问题,没听说谁因为这个丢号什么的!(百度知道里的解决方法http://zhidao.baidu.com/question/61118980.html

卡巴斯基不停报“可疑操作:Keylogger 正在运行的模块\Drivers\Alidevice.sys”怎么办?加到信任区就可以了嘛!或者你不放心,可以按上面的方法卸载Alidevice.sys!

不管支付宝的初衷如何(我相信支付宝肯定是出于安全考虑,而非盗取用户私密),但是小一认为支付宝的这种做法的确欠妥当,至少应当提供卸载方法,并且在安装时明确提示会安装键盘驱动,可能和某些杀毒软件有冲突。

  • quote 10.Thunder
  • Gravatar Icon
    我去投诉了。。。
  • 11/18/2008 9:52:51 AM .
  • quote 9.小菜虎
  • Gravatar Icon
    我装过农行和浦发的网银客户端,至少在没有登录网银的时候没有提示过有木马。怎么能说所有的网银都有呢?
  • 10/3/2008 11:24:02 PM .
  • quote 7.wuyan
  • Gravatar Icon
    很多程序都监控键盘,但是没有人把自己的监控程序作为键盘驱动安装的。
    网银也安装,不过人家只在自己的控件启动的时候,才去监测键盘。支付宝这个是安装到系统驱动里,即使你不在用支付宝,它也在监控,包括你在网银、QQ上输入密码。而且很恶心的是,阿里巴巴的这个鸟程序连签名都没有。也就是说,如果你把这个文件加入信任区域,有木马居心叵测地放一个同名程序alidevice的话,你会很惨。
    你确信当时加入信任区域的时候,不是木马的程序吗?仅仅是因为那个文件名字叫做alidevice.sys?
  • 9/2/2008 9:18:34 PM .

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

渝ICP备06007150号 SYSTEM:Z-BLOG 
技术支持:小一