ydark寄了,被secure boot制裁了,不关闭不能用……已经放弃了,另一个试试去
是不是因为没有驱动签名?
这个工具还有后门么……为什么可以远程关闭使用权限……
原文:
该工具屡次被网络攻击者恶意利用,强制结束安全软件
ARK工具就是有权限强制结束任意进程的。远程嘛,直接远程控制软件、木马什么的通过命令行或者另外类似的方式调用程序呗,与后门无关吧……
至于你说的
请恕我却是不能够理解……
很简单的一个问题 作为一个可以不联网的ark 在火绒套装内的火绒剑利用软件升级禁用,是很正常的操作
那独立版(只是提取了运行所需的所有文件)理论上来说 并不会存在升级模块,火绒官方如何做到禁用? 如果是因为Windows系统正常更新导致的软件不可用,官方大概是不会说陆续失效这个话。
那对于独立版 他们是如何做到使其失效的 @antior 提到的问题就是顺理成章了,是不是有远程后门?
原来他是这么个意思吗 我一开始完全没能理解……
那确实是有可能的。
也有一种可能性,火绒所说的“目前流传的独立版”是指很久以前官方自行放出的火绒剑独立安装包,那就是可以理解的了。毕竟官版安装包里面有升级模块的。
还有另一个可能就是网友自行提取的实际不会受任何影响(所以有没有大佬来试试)
以及,如果电脑有安装火绒,火绒会不会通过往注册表里写东西,火绒剑运行时通过读取注册表中特定的信息判断是否运行?这些问题当前还都是未知。
不过如果火绒真是通过所谓的“远程后门”关的,那我可就要换卡巴斯基了……
这是火绒自己公告里提到的,问题在于“陆续无法使用”是指系统更新导致的,还是说软件更新导致的,目前是不清楚的
至少 目前我是打算把办公室的火绒替换为eset 我手里还有一枚注册码
之前是担心误杀的问题没用
我想起来我手里有一份自己打包的火绒剑独立版
就目前的情况来说,是正常的
也可能是签名过期不续签所以会逐渐失效?
可否传授下如何自己打包?
签名会失效,但有效期内签名的文件依然有效。
火绒剑驱动级别的不一样吧
昨天晚上自带的寄了,被删除了
离线版目前还能用
我现在只剩下 pcHunter 和 OpenARK 了.
火绒剑驱动肯定没问题
新系统上已经不能用了吧?