Red Team 红色小队论坛

 找回密码
 立即注册
查看: 1199|回复: 0

Windows Defender可以清除戴尔根证书了

[复制链接]

3330

主题

1万

帖子

14万

积分

特邀嘉宾

{[(A家A友)]}:功归功,过归过.尘归尘,土归土.

Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20

精华
0
金币
116095
经验
10
贡献
32
发表于 2015-11-27 11:56:22 | 显示全部楼层 |阅读模式

马上注册加入红色小队,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
http://www.pcpop.com/doc/1/1244/1244998.shtml
最近二连发的预装“证书门”事件让PC大厂戴尔有些尴尬,尽管其已经针对最初曝出的‘eDellRoot’证书和私钥推出了官方移除工具,但是第二款‘DSDTestProvider’暂时还只能通过繁琐的操作手动清除,此外某些残留的DLL文件还是让人有些不放心。万幸的是,作为长期以来的合作伙伴,微软已经升级了自家的Windows Defender软件,支持搜索和移除残留的根证书DLL文件。
  先后曝出的‘eDellRoot’和‘DSDTestProvider’证书已经引发了许多安全研究人员和用户的担忧,但更糟糕的是,在受影响的笔记本电脑上,两款证书还都会定期重新生成一个动态链接库(DLL)文件。
  鉴于这一行为,某些反病毒厂商将证书和DLL当成了恶意软件来处理,而微软也是其中的一员(将之鉴定为Win32/CompromisedCert.D)。
  为了更好的帮助受影响的戴尔电脑用户,这家总部位于Redmond的大厂刚刚升级了自家的Windows Defender软件,除了自动移除相关证书,还可以阻止重生的DLL文件。
  实际上,微软一共更新了如下这些工具软件,以解决戴尔证书所带来的问题:
  Windows Defender(Windows 10与Windows 8.1);
  Microsoft Security Essentials(windows7与Windows Vista);
  Microsoft Safety Scanner;
  Windows恶意软件移除工具。

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表