【資安】原神號稱mhyprot2.Sys反外掛程式實際上是後門程式?

最近朋友推薦我現在原神(Genshin Impact)很紅,昨天就先下載了。

結果今天一開服就爆一堆新聞。

後門程式是什麼?就是可以遠端控制你電腦的軟體。

完整刪除紀錄

以下為WINDOWS 8 OS

1.進入WINDOWS的命令提示字元,必須要使用系統管理員執行(否則會無法刪除)

2.移除WINDOWS中正在執行的背景程式

此處的移除是單純移除WINDOWS服務,並非實際將有問題的電腦檔案刪除

2-1.輸入指令 sc stop mhyprot2 ,此指令為停止後端程式執行

2-2.輸入指令 sc delete mhyprot2 ,此指令為移除後端程式

3.檢查電腦內,完全刪除mhyprot2檔案

3-1 路徑1 C:\Program Files\Genshin Impact\Genshin Impact Game\mhyprot2.sys

3-2 路徑2 C:\User\你的User名\AppData\Local\Temp\mhyprot2.sys

4.檢查若有綁定連動帳號,如Facebook或者Twitter

因為我自己沒有綁定沒有圖,以下用FB為範例

4-1.登入FB帳號>選擇設定和隱私>設定>往左邊設定往下拉找到應用程式和網站

4-2.點擊檢視及編輯>移除此應用程式

參考網站以及建議有相關疑慮觀看以下網站

1.網友截圖《原神》所要求之Twitter權限

2.解決背景運作的其他方法

3.封測二測時,就有國際玩家提出針對mhyprot2.sys的疑慮

https://bbs.nga.cn/read.php?tid=23522907&rand=451

--

--