[软件求助] taskkill指令被拒绝访问,如何提升权限等级?

Zein-avatar

Zein

2021-03-20T12:46:11+00:00

事情是这样的:
我玩的一款韩国网游在使用的所谓反外挂软件,即臭名昭著的Nprotect GameGuard,与其他很多游戏/平台(STEAM、手游模拟器)、软件(各类音乐播放器、代理软件)、硬件(数位板)都有严重的冲突,只要在运行这款游戏时电脑正在运行其他冲突软件或是硬件,这个“反外挂软件”就会开始作妖,要么到处乱杀进程,要么就是把自己的游戏杀了,并且除非重启,否则这个软件会一直提示114启动失败,不让你再进游戏。
我到这个NP盾的官网查看FAQ以后得知这一报错代码是因为“防护软件未能正确关闭”,于是我判断可以通过结束其进程来避免重启(因为职业性质经常会开大量网页,PS也会存有很多临时文件,重启非常麻烦)
这个NP盾非常的狡猾,学会隐藏自己的进程,在任务管理器找不到,最后通过tasklist.exe把它给揪了出来,并尝试用taskkill干掉。
但情况如图所示,访问被拒绝了,怀疑可能是权限不够。但我通过whoami查看我现在是administrator
[img]https://img.nga.178.com/attachments/mon_202103/28/9aQbvy0-jsh4K3T1kSbf-20.png[/img]
百度了若干页面发现大多数信息答非所问,目前我不太想为了强制杀一个进程而去下360或者是QQ管家之类的软件,不知道万能的泥潭有没有大佬讲讲怎么样能强制干掉这个流氓进程?
Jannn-avatar

Jannn

看起来像是流氓软件进家了[s:ac:哭笑]
osamabingrubbing-avatar

osamabingrubbing

试试先进入安全模式然后把相关文件的权限给禁止掉
Loner0702-avatar

Loner0702

驱动级的,你如果还要玩带这个的游戏就没办法
如果想彻底删掉,就安全模式删
weedlethicc-avatar

weedlethicc

这玩意也是r0级的 比你这种r3级的taskkill权限高多了
但是他作为r0级的防护程序也会检测常见的同级别工具
具体行为是游戏启动加载np之后他会注入所有的本机进程 一旦检测到什么奇怪的东西就关闭被保护的游戏

你可以下个pchunter之类的同为r0的ark工具试试
ark工具是可以关掉np的并卸掉np在系统里注册的驱动服务的 但是代价就是游戏也没的启动了
一打开pchunter np保护的游戏就退了 (以前是这样 这几年没玩韩游不清楚这破东西更新到什么程度了
Zein-avatar

Zein

Reply to [pid=503651844,26094086,1]Reply[/pid] Post by [uid=5019737]namay[/uid] (2021-03-28 21:15)
我觉得他烦就烦在他检测到他觉得可疑的进程以后就会乱杀其他进程,顺便杀掉自己的游戏,但是他的进程会一直残留在系统里而不会自杀,这就导致我想要重新打开被它杀掉的所有进程(包括它自己保护的游戏)都不行,只能重启电脑恢复到还没启动NP盾进程的状态
这个PCHUNTER一会儿我可以试试看,实在不行把游戏卸了得了,搞不懂为什么韩国人这么还有脸在这玩意的LOGO里写上“No.1 Global Game Security Solution”,从十几年前就流氓到现在[s:ac:衰]
ditchwitch69-avatar

ditchwitch69

你这个cmd是以管理员身份运行的吗
win键 搜索 cmd 右键以管理员身份运行
Anuqis変態-avatar

Anuqis変態

PSEXEC
或者直接去RE中删
Eli-avatar

Eli

这个内置admin也不行,必须system权限。
win10以前通过替换辅助exe成cmd可以在登录界面点击打开一个system账户的cmd或taskmgr,不知道现在修复了没。
或者你进pe,大部分pe都是无视NTFS权限的,直接把它的启动文件物理干掉。
MichellZed-avatar

MichellZed

Windows 最高权限是 SYSTEM

可以用计划任务来定期执行