今天正常使用pc,弹出了提示框,说某个程序企图写入驱动被阻止,有些恶意程序在系统启动时候就运行了,这种是很难查杀的,而且通常是恶意软件(否则你要这么高权限干什么?)我想起了windows自带的内核隔离,发现了一些已经删掉,但是还存在的软件,而且这些软件与内核保护冲突,但是没有一键删除的方法,于是只能自己动手了,pc和手机不一样,手机完全是相当于l奔

1.内核隔离安全

在这里插入图片描述
在这里插入图片描述

2.

比如我之前安装过一些游戏,游戏卸载后仍然保留了“防止作弊模块”,而且偷偷还在运行,真的是在防止作弊吗?我的显示问题程序有以下:
sguardsvc64.exe、easyanticheat.exe、HoYoKProtect.sys
一个是tx系的,一个是小蓝熊,一个是mhy的,最后一个竟然写入了系统驱动,哈哈哈。

3.查找问题程序地址

通过注册表查询
Win+R调出运行,输入regedit
在这里插入图片描述

在注册表,上面一行编辑–》查找,直接把这几个输入进去,会弹出来相关地址

在这里插入图片描述

4.删除文件,然后删除注册表的相关文件夹

上面找到的就是程序保存的位置,然后注册表左边那里有程序的注册表文件夹,直接删掉就好

在这里插入图片描述
在这里插入图片描述

5.再去扫描就正常了

需要重启电脑

在这里插入图片描述

6.开启内核隔离后续

我删除了发现,部分游戏还能打开正常运行,这就很奇怪了,正常删除不删除这些程序,这些程序删除了还能正常运行游戏,那这些程序是干什么的?个人能力有限,可能是防止用w挂吧

Logo

AtomGit 是由开放原子开源基金会联合 CSDN 等生态伙伴共同推出的新一代开源与人工智能协作平台。平台坚持“开放、中立、公益”的理念,把代码托管、模型共享、数据集托管、智能体开发体验和算力服务整合在一起,为开发者提供从开发、训练到部署的一站式体验。

更多推荐