登录
CSNA会员注册
找回密码
搜索
搜索
本版
用户
CSNA网络分析论坛
»
首页
›
流量分析
›
网络分析
›
卡巴斯基教程之排除信任的keylogger
返回列表
发帖
查看:
2303
|
回复:
2
卡巴斯基教程之排除信任的keylogger
[复制链接]
蛤蟆_009
蛤蟆_009
当前离线
积分
0
发表于 2009-3-24 23:07:42
|
显示全部楼层
|
阅读模式
最近很多用户在反映说安装卡巴2009后频繁检测到键盘记录器,无法解决,怀疑是中了病毒.其实大家遇到键盘记录器时先进行以下判断:你是否运行了支付宝,网银控件等网上交易类的软件,是否运行了一些游戏例如:QQ堂等,如果有将其关闭后看看是否还有检测到键盘记录器。如果没有检测到了那一般就可以确定是这些软件自带的键盘记录器导致卡巴报警.其实很多软件都有包含键盘记录器如之前所说的支付宝,网银控件等等都有。这些都是正常的,再者很多人反映键盘记录器一直跳出窗口很烦。而且没有添加排除威胁的选项,只能一直点击允许,下面我以目前最常见的含有键盘记录器软件淘宝的支付保,最为对象向大家介绍如何添加排除
支付宝的键盘记录主要靠ALIDEVICE来进行
1. 打开卡巴的主界面点击设置
2. 选择排除和威胁,点击信任区域
3. 选择排除规则,点击添加
4. “对象”前面的钩去掉,威胁类型前打钩
5. 选择威胁类型,掩码输入keylogger,高级设之前打钩输入“\DRIVER\ALIDEVICE”
6. 注意:由于我所介绍的是支付宝的排除,所以在高级设置中输入的是“\DRIVER\ALIDEVICE”,至于其他软件需要排除的高级设置输入的内容可以从卡巴的报告记录中找到,如下图
7. 然后点击“保护组建”
8. 打钩指定为“主动防御”
然后一直点击确定就大功告成了
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
CSNA会员注册
×
回复
使用道具
举报
我是谁
我是谁
当前离线
积分
0
发表于 2009-3-25 18:04:57
|
显示全部楼层
卡巴的整体效果还是可以的,支持下,谢谢楼主!
回复
使用道具
举报
haizhencui
该用户已被删除
发表于 2009-3-30 11:57:10
|
显示全部楼层
提示:
作者被禁止或删除 内容自动屏蔽
回复
使用道具
举报
返回列表
发帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
CSNA会员注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
快速回复
返回顶部
返回列表