FluffyBunny🎄🎄
2021-09-27T07:42:43+00:00
ArmouryCrate安装进去自启动了十来个后台服务,想卸载还故意让你卸载不干净,啥也不干光在后台一直联网上传数据。
更新:
恶心啊,华硕完全是故意的,不但卸载不干净,还发现系统目录下有塞了个AsusUpdateCheck.exe,wpbbin.exe,这个wpbbin甚至基于BIOS直插驱动级监控软件并上传用户隐私资料(如果你点了隐私同意协议就中招了),系统重装都可以控制你,之前联想就被曝光了一轮。
更新:
到处产卵,卸载后残余带有溢出漏洞的驱动一堆,让黑客轻松获取ring0权限,网上已有神秘代码放出。
asio3.sys,asio2.sys,asio3.dll ,asio2.dll ,ene.sys , msio64.sys。
真的垃圾。。。我还经常碰到都进桌面了 来个设备有问题重启。。
Reply to [pid=555385401,28802090,1]Reply[/pid] Post by [uid=60098340]今天一只萌萌萌直播吃屎了吗[/uid] (2021-10-04 16:00)
卸载不干净,还有3个后台在运行,都渗入系统驱动了。
[s:ac:茶]所以买 rog第一件事就是bios里面关掉自动安装
[quote][pid=555386690,28802090,1]Reply[/pid] Post by [uid=63318183]乔姆斯基[/uid] (2021-10-04 16:07):
卸载不干净,还有3个后台在运行,都渗入系统驱动了。[/quote]要下载专门的卸载工具的
Reply to [pid=555387390,28802090,1]Reply[/pid] Post by [uid=60288492]小長弓很皮[/uid] (2021-10-04 16:10)
已经用了华硕专门的卸载工具卸载的,华硕还故意留了三个后门不让你卸载干净。
系统目录发现华硕给安装了一个wpbbin.exe,这玩意流弊了。
曾经用过这个软件调主板LED,调好后用geek删了,没看到你说的这几个进程
而且会有一个莫名其妙的窗口,没有任何界面,alt+tab才能发现[s:ac:喷]
这个东西是塞在主板里然后注入到Windows的,可以看作微软给设备制造商留的“后门”,用来保证设备被抹除重装后还能保留一些基础特性,比如必要的驱动、远程锁定啥的…不过好像各个厂商用起来不太克制…很久以前就有一家新兴笔记本制造商搞出来不小的幺蛾子…
[quote][pid=555386690,28802090,1]Reply[/pid] Post by [uid=63318183]乔姆斯基[/uid] (2021-10-04 16:07):
卸载不干净,还有3个后台在运行,都渗入系统驱动了。[/quote]老哥请细说,哪三个,我回去搜下,当初用了官方卸载工具就没管了...这种故意留程序卸载不完全的操作不能忍啊
嗯 这是最底层的控制
用这软件偷偷挖矿你都不知道哦[s:a2:诶嘿]
这吊东西最恶心的是第一次开机会自动弹出来提示要求安装,初见杀[s:ac:哭笑]
[s:ac:哭笑]板厂的这些软件都挺吓人的,除了华硕这个,msi那个龙中心我也是碰都不敢碰