查看: 2290|回复: 16
收起左侧

[其他相关] ESET 报EFI/CpmpuTrace.A

[复制链接]
比卡诺微
发表于 2022-8-27 11:08:17 | 显示全部楼层 |阅读模式
ESET 报EFI/CpmpuTrace.A,这个可信吗?第一次遇到这种,之前没遇到过,升级win11后第一次全盘管理员扫描发现的。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
846472713
发表于 2022-8-27 11:10:53 | 显示全部楼层
ESET值得信赖
anthonyqian
发表于 2022-8-27 11:11:31 | 显示全部楼层
CompuTrace by Absolute Software is legitimate. However, it uses a small agent rpcnetp.exe that contains a vulnerability allowing communication with any CC server that was exploited by malware.

The fact that CompuTrace is detected on your machine does not mean that you are infected and that malware is running on your machine. Also the fact that CompuTrace is stored in UEFI prevents deletion and the only thing you can do is upgrade UEFI to a version that does not contain it. It depends on your motherboard's manufactured if such UEFI upgrade is available. Therefore all you can do is to exclude UEFI CompuTrace from detection.

----Marcos
wwwab
发表于 2022-8-27 11:15:14 | 显示全部楼层
部分厂商电脑Bios里面的一个企业定位电脑的功能,防偷窃系统软件,本身也是合法的一个uefi后门,但是此前爆出漏洞层出不穷,所以估计eset就添加了检测

http://blog.nsfocus.net/lojack-c ... -tracking-analysis/

进入Bios关闭该功能或者询问一下厂商刷个Bios,然后重建引导区重装一下系统看看
比卡诺微
 楼主| 发表于 2022-8-27 11:21:56 | 显示全部楼层
wwwab 发表于 2022-8-27 11:15
部分厂商电脑Bios里面的一个企业定位电脑的功能,防偷窃系统软件,本身也是合法的一个uefi后门,但是此前爆 ...

感谢大佬。
比卡诺微
 楼主| 发表于 2022-8-27 11:22:16 | 显示全部楼层

感谢大佬。
比卡诺微
 楼主| 发表于 2022-8-27 11:23:00 | 显示全部楼层

感谢大佬。
tdsskiller
发表于 2022-8-27 13:16:54 | 显示全部楼层
还真有机器被安了这玩意啊?用个dumper搞出来分享一下
pal家族
发表于 2022-8-27 21:20:29 | 显示全部楼层
一般bios里会有设置 让你永久关闭 可能关掉之后就检测不到了
也可能 需要更新计算器厂商提供的最新固件 去官网找找吧
charlesacer
发表于 2022-8-28 08:20:50 来自手机 | 显示全部楼层
我电脑之前也是  但一直找不到关闭选项,问过供应商客服  说这机器停产不管了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-3 04:17 , Processed in 0.138691 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表