Alipay.com疑似键盘记录器Alidevice.sys的清除方法

10 3 月, 2009

新版卡巴斯基2009测出阿里爸爸旗下支付宝的安全插件 Alidevice 疑似键盘记录器木马 Key Logger。Alidevice.sys 安装支付宝安全插件后,存在于System32\Drivers目录下。当新版卡巴斯基报为病毒,用户不能自行删除 Alidevice.sys ,卸载后重启电脑会出现键盘不能正常运作导致开机密码不能输入需要重装系统。
支付宝并没有提供卸载 Alidevice 这个”安全”插件的程式,这个证明支付宝这方面的确比较”流氓“。Alidevice 这类 Key logger 其实是一种记录键盘敲打的木马,用户打字或者输入密码将会被记录,泄露密码私隐。卡巴斯基2009最新版本验证后更新数据库,对于支付宝这类 Key Logger 尤其敏感。
网上提供两种卸载支付宝安全插件 Alidevice 的方法。而对此,支付宝并没有给出明确的回复。在网络上引发抵制支付宝的行动。天涯社区中引发网民强烈反响。
卸载支付宝安全插件 Alidevice 方法一:
从支付宝官方网站首页重新下载 Aliedit.exe 的文件,运行后删除。但 Aliedit.exe 很轨迹,运行删除后会提醒重新安装,点击否便可以了。这个方法最为简便,但某程度也不够彻底。
卸载支付宝安全插件 Alidevice 方法二:( 此办法最为干净,但不适合初级用户 )
1. 修改HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96B- E325-11CE-BFC1-08002BE10318}\UpperFilters键值,把alidevice删除,注意kbdclass保留,不要 删除,否则重启机器你的键盘可能失效。
2. 删除HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\ACPI\PNP0303\4&5289e18&0,这里直接删除会报错,用icesword这个软件删除4&5289e18&0(icesword V1.22绿色版可以在华军软件http://www.newhua.com/soft/53325.htm下载)
3. 删除HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Alidevice
4. 删除Windows\System32\Drivers\AliDevice.sys文件
5. 重启系统
6. 部分电脑可能出现”发现新硬件“的提示,继而要求重启系统,这是由于干净删除alidevice以后,键盘恢复初始状态,在系统重新注册的缘故

来源:https://bbs.et8.net/bbs/showthread.php?t=963938

早上发现主机的三级域名down掉了,改成lordong.cn来登录blog

26 2 月, 2009

这个主机是100M双线,可用的IP地址是“电信221.235.205.32、网通119.36.79.2”,为了让访问者在访问www.lordong.cn时能获得最快的IP,因此将www.lordong.cn的CNAME指定为“32.11xf.cn.”,这样可以在电信或网通线路访问www.lordong.cn时解析得到电信或网通的IP。

早上起来发现主页www.lordong.cn无法打开,但lordong.cn指向的网通IP能ping得通,而CNAME“32.11xf.cn”ping失败。

登录主机的控制面板,找到并ping电信的IP也是通的。联系了服务,聊天记录如下:
lordong(09:39:41): 你好,现在双线转的32.11xf.cn CNAME失败,是怎么回事?
lordong(09:39:58): ping 32.11xf.cn 失败
refuel57(09:40:46): 我们的三级域名出问题了。你等一下看看吧
lordong(09:40:59): 但分别ping 电信
221.235.205.32
网通
119.36.79.2 都成功的
refuel57(09:41:16): 你先换成电信ip吧
lordong(09:41:31): 好的

接着登录域名控制面板删除www.lordong.cn的CNAME解析,添加A记录,指向电信的IP。由于域名指向需要过一定时间才能生效,因此先使用lordong.cn来访问主机。

由于blog默认绑定的主机是“http://www.lordong.cn/blog/,因此通过lordong.cn访问blog会存在格式文件无法获取而页面显示不正常的情况。

解决办法:
1. 通过ftp登录blog,修改c_custom.asp的ZC_BLOG_HOST为“http://lordong.cn/blog/”,然后保存。
2. 使用lordong.cn/blog打开blog,点“管理登录”链接登录,然后点后台管理的“文件重建”,提交并完成文件重建后就可以使用lordong.cn/blog来访问blog了。

等主机的三级域名修正后再改回去就行了。

 

Update:下午收到客服的回复:
refuel57(11:43:27): 在吗?
refuel57(11:44:10): 改成这个就可以了  32.hb666.cn
lordong(12:02:13): 谢谢,是不是32.11xf.cn以后不能用了?这个新的hb666能长久吗?
refuel57(12:02:24): 对

由于之前设定CNAME时TTL设得太长(86400=24小时),新修改的www.lordong.cn的A记录或CNAME需要等24小时后才能生效。现在重新改成“32.hb666.cn”同时把TTL改成默认值3600(=1小时),这样明天下午就可以使用新的CNAME记录。

为了能尽快的使用www.lordong.cn域名,需要修改“C:\WINDOWS\system32\drivers\etc\hosts”,网通线路增加一行“119.36.79.2  www.lordong.cn”,电信线路增加一行“221.235.205.32  www.lordong.cn”即可。

现已经把c_custom.asp的ZC_BLOG_HOST恢复。

为了提升自身价值,打算加强英语学习

23 2 月, 2009

 在IT行业工作,尤其是在外资企业打工,英语能力比较强的总会有更高的收入,或者说有跟老板谈工资的条件,经验次之。

 为了提升自已的价值,将来能有更大的发展空间,打算使用一年左右的时间来加强自己的英语能力,起码能在一年后的工作中或新领域的探索中改善自己的处境。

英语学习打算先从听力入手,配与各种设备比如黑莓手机、MP3、笔记本电脑等,平时多阅读英文材料,在听力能力有所改善后逐步加强口语。

相关资料:

1. 听力:

电脑上可以通过www.npr.org来收听英语新闻,其中Windows Media Player收听链接为:http://www.npr.org/dmg/dmg.php?getProgramStream=true&NPRMediaPref=WM

离线听力资料可以选VOA,英语学习频道是首选,其中VOA Special English 学习总攻略看起来不错。

2. 口语

李阳的疯狂英语、新概念英语、色拉英语等。

3. 阅读:

New York Times的科技新闻是我们以前主管首推的,链接:http://www.nytimes.com/

24小时信息库收集的英语新闻:http://www.24inf.cn/index1.php?class_id=18&class_name=English

4. 其它:

英语单词及简单句子学习:http://e.ngli.sh.cn/m/

本月起可以享受按揭的7折优惠了

9 2 月, 2009

经过多次与重庆农村信用社沟通, 再在其它银行提供7折优惠的刺激下, 该银行终于有所行动. 今天再打电话过去, 说符合条件的客户已经从2月1日起自动调整为7折优惠. 在提供姓名查询并通过身份证号确认后得知本人属于符合条件的客户, 已经自动调整. 这算是元宵不错的好消息吧!

今天是节后上班的第一天

9 2 月, 2009

很久没有写博文了。

过年回家忙活了不少,也顺便去北海银滩玩了一两天,下载拿回去的电影基本上是顾上不看。

带粥粥回老家,老人看到孙子很高兴,小家伙也比较惹人疼,心情好的时候见谁都笑,谁都喜欢他。心情不好的时候就老哭,就象这两三天,着凉感冒流鼻涕,鼻塞严重时就狂哭,他还不太会用嘴巴呼气。

 

在老家使用手机拖笔记本上网,速度不错

29 1 月, 2009

老家的移动网络显示gprs,使用黑莓手机拖笔记本上网可以达到115.2Kbit,把Flash、声音、视频之类的关掉,上网的速度还不错。

还剩150M左右的流量,要3天内用完,可以好好玩一玩了。

安全回到南宁, 发现南宁的出租车挺黑的

27 1 月, 2009

今天中午去虹桥机场之前在网上查到从南宁机场到市区只需40-50元, 但下了飞机一问人家要价100元, 也不打表. 这里出租车管理真乱, 还是坐大巴到市区再打车划得来, 大巴的速度也不错, 平稳在75码左右.

成功安装并激活Windows 2003

26 1 月, 2009

除夕夜看着低俗春晚觉得没劲就上电驴搜索Windows 2003的安装盘,搜到一个“Microsoft.Windows.Server.2003.R2.SP2.Enterprise.Edition.iso”,由于种子不多,下了一个晚上才下完。

大年初一刻成一张CD盘并安装,根目录下SERIAL.RTF包含了好多系列号,随便选了一个就可以安装,但没有激活。

版本:Windows Server 2003 R2 Enterprise Edition SP2 英文版
可用系列号:
Read the rest of this entry »

粥粥昨天打麻苗预防针后晚上发烧

18 1 月, 2009

昨天粥粥刚好满8个月,按要求昨天早上去打了麻苗预防针。下午他就显得不很舒服,晚上8点过给他量体温,口腔温度是39.1,发烧了。于是出门买了退热贴,回来后给他洗热水澡然后粥妈哄他睡觉。半夜快12点他醒了,给他量体温,腋下38.8,赶紧把退热贴贴上,然后哄他睡觉。今天早上5点半左右再给他量体温,口腔37.9,腋下37.6,差不多正常了。8点过再量,口腔37.7,可以放心的去参加公司的年会了。

终于搞定过年回家的往返机票了

9 1 月, 2009

为了过年回家能买上低价位的机票,确定年后初二左右回家,元宵节前回来,这样可以避开除夕前的全价机票和逛紧张的火车票,粥粥小家伙也不用那么累,家里人也能多和粥粥在一起了。

一个月之前就开始盯着网上的机票报价,一直以来直达都没有好的折扣,中转广州倒有一些4折以下的折扣,但中转总不比直达方便,于是一直等待。

期间两口子一直通过“去哪儿”网站查看往、返的机票,曾经有过买不到低折扣的机票就坐火车的打算。

1月5日刚上班,老婆打来电话说看到1月27日有3.5折回南宁的机票,我马上登录“去哪儿”查看,链接到“逍遥行商旅在线”,发现只剩5张票,而我们需要3张票。看到“去哪儿”显示该订票网是经过他们验证的,马上注册然后订了3张,紧接着付好款。这时老婆打电话过来说只剩1张了,我答复说已经订了3张。

紧接着打东航的95808热线咨询,说是已经订票但未出票,她们建议我催订票商出票。这段时间里老婆打了好几个电话给订票商,北京的,老打不通,然后打到我这来,她总担心被骗,我说我正在处理。

我也试着打订票商的电话,也老打不通。后来刷新订票页面,看到状态是“已经出票”,我马上打东航的热线,答得仍然没的出票。

然后继续打订票商的电话,仍打不通,过了几分钟收到订票商发的一条短信,里面显示3个人的电子客票号。我立即打东航热线,报上第一个电子客票号,查询结果已经出票,同时查到了一起订的另2张票,全部核对成功。挂下电话马上告诉老婆,此时两人的心才落地。我后来通过“信天游”网验证了3张电子客票号,也全部核对成功。

接着看到携程网也有3.5折的机票,别的订票网也有,但显示不多了。到中午吃完饭回来,所有的3.5折的机票全部没有了,直到今天还没有看到低的折扣,基本上都是全折,真是幸运。

买好回去的票,紧接着就盯回来的票了。

今天早上刚进办公室,老婆又打电话过来,说回来2月8日回来有1.8折的票,登录“去哪儿”,链接到“中国南方航空股份有限公司”,也是“去哪儿”验证过的订票商,立即注册订3张回程票然后付款,成功后进入订票管理一查,已经出票,而且有3个人的电子客票号,到信天游上一查,全部核对成功。

下午又在南航的网站上核对了电子客票号,全部成功,到此往返机票订票成功,这个年可以好好过了。

预祝新年快乐!