小一博客

关注IT互联网,博客赚钱,博客优化,山寨文化,Google Adsense,Linux

可疑操作:Keylogger
2008年8月19日

小一将卡巴斯基的“键盘记录程序探测”功能打开了,结果~~马上就听到“杀猪”的声音!真有键盘记录程序?仔细一看,原来是随支付宝安装上的!文件地址为“C:\WINDOWS\system32\drivers\Alidevice.sys“,Alidevice.sys肯定有监控键盘记录的功能,但这对于支付宝业务是必要的,保证你的账户安全,几乎所有的网银客户端都会有这个行为!

Alidevice.sys没提供卸载

就算卸载了支付宝的安全控件,Alidevice.sys也不会消失,依然会第次开机都启动!居然没提供卸载的方法,这点很不爽!如果不想用支付宝了,还得重装系统?

如何卸载Alidevice.sys

在百度知道里发现一个方法,可以卸载Alidevice.sys而保证键盘依然好使(卸载不好的话,键盘就用不了了哦)!小一没有试过这个方法,因为小一还在用支付宝,而且小一不觉得这个东西会有什么问题,没听说谁因为这个丢号什么的!(百度知道里的解决方法http://zhidao.baidu.com/question/61118980.html

卡巴斯基不停报“可疑操作:Keylogger 正在运行的模块\Drivers\Alidevice.sys”怎么办?加到信任区就可以了嘛!或者你不放心,可以按上面的方法卸载Alidevice.sys!

不管支付宝的初衷如何(我相信支付宝肯定是出于安全考虑,而非盗取用户私密),但是小一认为支付宝的这种做法的确欠妥当,至少应当提供卸载方法,并且在安装时明确提示会安装键盘驱动,可能和某些杀毒软件有冲突。



原创文章-转载请注明:转载自小一博客 [ http://www.xiao321.com ]

本文链接地址: http://www.xiao321.com/post/Keylogger-Alidevice.sys.html

点击这里获取该日志的TrackBack引用地址

喜欢本文? 欢迎订阅小一博客,获取最新文章! 如何订阅

相关文章:   或许你还对下面的文章感兴趣

     

    • quote 10.Thunder
    • 我去投诉了。。。
    • 2008-11-18 9:52:51 .
    • quote 9.小菜虎
    • 我装过农行和浦发的网银客户端,至少在没有登录网银的时候没有提示过有木马。怎么能说所有的网银都有呢?
    • 2008-10-3 23:24:02 .
    • quote 7.wuyan
    • 很多程序都监控键盘,但是没有人把自己的监控程序作为键盘驱动安装的。
      网银也安装,不过人家只在自己的控件启动的时候,才去监测键盘。支付宝这个是安装到系统驱动里,即使你不在用支付宝,它也在监控,包括你在网银、QQ上输入密码。而且很恶心的是,阿里巴巴的这个鸟程序连签名都没有。也就是说,如果你把这个文件加入信任区域,有木马居心叵测地放一个同名程序alidevice的话,你会很惨。
      你确信当时加入信任区域的时候,不是木马的程序吗?仅仅是因为那个文件名字叫做alidevice.sys?
    • 2008-9-2 21:18:34 .

    发表评论:

    点击这里订阅小一博客后续评论

    ◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

    订阅本站

    奥运金牌榜

    Feedsky

    黄金广告位出租

    站点统计

    • 文章总数:298
    • 评论总数:3567
    • 引用总数:32
    • 浏览总数:519306
    • 留言总数:638
    • 当前主题:footoo
    • 当前样式:footoo

    渝ICP备06007150号  Powered By Z-Blog 1.8 Spirit Build 80710