找回密码
 加入我们
搜索
      
查看: 4531|回复: 22

[软件] Ms Defender报警,但删不掉,这是病毒吗?

[复制链接]
发表于 2025-9-18 10:01 | 显示全部楼层 |阅读模式
昨天看到站长pc中毒,帖子视频都仔细看了一遍,印象深刻。
没想到今天开机,自己的电脑win defender出现报警,随手删除处理,但重启后同样报警,无法删除!第一次遇到这样情况。
网上能查到信息也不多,有的说是误报,有的说跟fancontrol有关,但我没装这个软件,类似的也没有。昨天到现在电脑只是下载了AIDA64 8.0(绿色版),其它一概未动。
病毒报警相关文件是OpenHardwareMonitorLib.sys,类型是VulnerableDriver:WinNT/Winring0.G


1.png
发表于 2025-9-18 10:04 | 显示全部楼层
是官网下载的ZIP还是其他地方的绿色版? 我下的官网ZIP没问题
发表于 2025-9-18 10:04 | 显示全部楼层
 楼主| 发表于 2025-9-18 10:09 | 显示全部楼层
vasomax 发表于 2025-9-18 10:04
是官网下载的ZIP还是其他地方的绿色版? 我下的官网ZIP没问题

就是看到昨天论坛上那个帖子,官网上下的。
想起来了,也顺便去官网上下了HWiNFO 830。
两者都只是运行了一下。
 楼主| 发表于 2025-9-18 10:10 | 显示全部楼层
xy. 发表于 2025-9-18 10:04
https://github.com/Rem0o/FanControl.Releases/issues/3410#issuecomment-3302617753

感谢提供信息!
发表于 2025-9-18 10:12 | 显示全部楼层
zhgna 发表于 2025-9-18 10:09
就是看到昨天论坛上那个帖子,官网上下的。
想起来了,也顺便去官网上下了HWiNFO 830。
两者都只是运行了 ...

哦,根AIDA没关系,是FAN的锅
 楼主| 发表于 2025-9-18 10:24 | 显示全部楼层
vasomax 发表于 2025-9-18 10:12
哦,根AIDA没关系,是FAN的锅

但我没装fancontrol这个软件,不知源头是什么。
看了下,电脑存有fancontrol软件,不确定很久前有没有装过。
发表于 2025-9-18 10:25 | 显示全部楼层
https://github.com/LibreHardwareMonitor/LibreHardwareMonitor
用了这个库的都会,好像是微软更新了病毒策略,应该是误报
 楼主| 发表于 2025-9-18 10:46 | 显示全部楼层
Pt_L 发表于 2025-9-18 10:25
https://github.com/LibreHardwareMonitor/LibreHardwareMonitor
用了这个库的都会,好像是微软更新了病毒 ...

请问能删掉LibreHardwareMonitor?
 楼主| 发表于 2025-9-18 11:10 | 显示全部楼层
Pt_L 发表于 2025-9-18 10:25
https://github.com/LibreHardwareMonitor/LibreHardwareMonitor
用了这个库的都会,好像是微软更新了病毒 ...

找到微软官方解释了,确实一大帮软件会受到影响,其中MSI Afterburner有装在用。

11.png
发表于 2025-9-18 11:21 | 显示全部楼层
zhgna 发表于 2025-9-18 11:10
找到微软官方解释了,确实一大帮软件会受到影响,其中MSI Afterburner有装在用。

...

很多硬件监控的软件都会用这个库,添加信任等更新
 楼主| 发表于 2025-9-18 11:27 | 显示全部楼层
Pt_L 发表于 2025-9-18 11:21
很多硬件监控的软件都会用这个库,添加信任等更新

嗯嗯,谢谢!
主要是突然冒出来,又删不掉,来源未知,以为是病毒伪装,所以有点慌兮兮的。
发表于 2025-9-18 11:31 | 显示全部楼层
这个驱动三天两头被抓到0day,然后就会被各大杀软拉黑等更新一版修复
你这个是正规地方用的一般问题不大
发表于 2025-9-18 14:12 | 显示全部楼层
trafficmonitor 也报了
发表于 2025-9-28 19:32 | 显示全部楼层
我也发现了,但我这里 Defender 报的 openhardwaremonitorlib.sys 是 Trojan:Win32/Vigorf.A

就是Defender 提示,隔离或删除,还是会跳,360急救箱 和 卡巴病毒清除 都试了,还是会跳提示。

非常奇怪,我感觉是不是误报?
发表于 2025-9-28 20:16 | 显示全部楼层
Intel NUC自带的那个迷你电脑工作室也带这个库,排除就好了。
发表于 2025-9-28 22:42 | 显示全部楼层
报 Winring0 的话这个驱动本身不是病毒,但是有可能会被其他普通权限的软件用来提权。
也就是说目前是安全的,但电脑被攻击时所造成的风险会增加。
发表于 2025-9-29 09:32 | 显示全部楼层
checker 发表于 2025-9-28 22:42
报 Winring0 的话这个驱动本身不是病毒,但是有可能会被其他普通权限的软件用来提权。
也就是说目前是安全 ...

这个主要还是风险提示,驱动级别的漏洞能获得非常高的权限。
发表于 2025-9-29 09:37 | 显示全部楼层
自從我發現是微軟防毒導致STEAM VAC認證失敗之後....我就裝了個第三方防毒....
(目前還在試驗中..畢竟不常出現認證失敗...)
发表于 2025-9-29 09:38 | 显示全部楼层
找了一下, 这是 3月份新闻  https://www.ithome.com/0/837/797.htm


现在才爆出问题,是最近安装了什么控制软件吗? 比如显卡官方的控制程序?
发表于 2025-9-29 11:29 | 显示全部楼层
我就说怎么最近老报毒,看详情就是fancontrol。
发表于 2025-9-29 11:31 来自手机 | 显示全部楼层
Winring漏洞而已,老黄历了,可以无视
发表于 2025-9-29 11:42 | 显示全部楼层
自从上次下载游戏修改器中毒了,我觉得微软杀毒也不够用,又下了个小红伞
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

Archiver|手机版|小黑屋|Chiphell ( 沪ICP备12027953号-5 )沪公网备310112100042806 上海市互联网违法与不良信息举报中心

GMT+8, 2025-9-30 06:14 , Processed in 0.020359 second(s), 6 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2007-2024 Chiphell.com All rights reserved.

快速回复 返回顶部 返回列表