Lenovo modern imcontroller что это
Перейти к содержимому

Lenovo modern imcontroller что это

Что такое Lenovo.Modern.ImController.exe?

Подлинный файл Lenovo.Modern.ImController.exe является одним из компонентов программного обеспечения Lenovo System Interface Foundation, разработанного Lenovo .

Lenovo System Interface Foundation — это вспомогательное программное обеспечение. Lenovo.Modern.ImController.exe связан с этой структурой поддержки и не вызывает никакой угрозы для вашего компьютера. Lenovo System Interface Foundation помогает настольным компьютерам взаимодействовать с несколькими универсальными приложениями, включая Lenovo Companion 3.0, Lenovo Settings 3.0 и Lenovo ID 1.0. Эта платформа предназначена для поддержки версий Windows 10 (32 и 64 бит) и может влиять на определенные функции ПК в случае удаления.

Lenovo PC International, основанная в 1984 году, является крупнейшим в мире поставщиком персональных компьютеров по объему продаж с 2013 года и имеет представительства в более чем 60 странах мира. Штаб-квартира компании находится в Пекине, Китай и Моррисвилле, Северная Каролина, и предлагает решения в области компьютерной техники и бытовой электроники, таких как устройства хранения данных, рабочие станции, смартфоны, планшеты и персональные компьютеры. Lenovo приобрела Motorola Mobility в 2014 году за 780 миллионов долларов, а в 2016 году выручка составила 43, 03 миллиарда долларов.

Lenovo обозначает Lenovo Modern I nterface M контроллер управления

Расширение .exe в имени файла указывает на файл exe cutable. Исполняемые файлы могут, в некоторых случаях, нанести вред вашему компьютеру. Поэтому, пожалуйста, прочитайте ниже, чтобы решить для себя, является ли Lenovo.Modern.ImController.exe на вашем компьютере трояном, который вы должны удалить, или это файл, принадлежащий операционной системе Windows или доверенному приложению.

Процесс, известный как Lenovo.Modern.ImController, принадлежит к программному обеспечению Lenovo System Interface Foundation или Lenovo System Interface Foundation или службе поддержки System Interface Foundation от Lenovo Group (www.lenovo.com).

Описание: Lenovo.Modern.ImController.exe не является необходимым для ОС Windows и вызывает относительно мало проблем. Файл Lenovo.Modern.ImController.exe находится в подпапке «C: \ Program Files», например C: \ Program Files \ Lenovo \ ImController \ Service \ или C: \ Program Files \ UserName \ ImController \ Service \ . Известные размеры файлов в Windows 10/8/7 / XP составляют 71 408 байт (47% всех вхождений), 68 408 байт и еще 7 вариантов. Он работает как сервис ImControllerService. Lenovo System Interface Foundation Service предоставляет интерфейсы для ключевых функций, таких как: управление питанием системы, оптимизация системы, обновления драйверов и приложений, а также настройки системы для приложений Lenovo, включая Lenovo Companion, Lenovo.

Чтобы восстановить поврежденную систему, вам необходимо Скачать PC Repair & Optimizer Tool

Программа не имеет видимого окна. Lenovo.Modern.ImController.exe представляет собой подписанный файл Verisign. Файл имеет цифровую подпись. Это не файл Windows. Файл Lenovo.Modern.ImController.exe не является файлом ядра Windows. Lenovo.Modern.ImController.exe — это файл, подписанный Microsoft. Поэтому технический рейтинг надежности 14% опасности .

Деинсталляция этого варианта: Если вы столкнулись с трудностями с Lenovo.Modern.ImController.exe, вы также можете сделать следующее:

Важно: некоторые вредоносные программы маскируют себя как Lenovo.Modern.ImController.exe, особенно, если они находятся в папке C: \ Windows или C: \ Windows \ System32. Таким образом, вы должны проверить файл Lenovo.Modern.ImController.exe на вашем ПК, чтобы убедиться, что это угроза. Мы рекомендуем Security Task Manager для проверки безопасности вашего компьютера. Это был один из лучших вариантов загрузки The Washington Post и PC World .

Аккуратный и опрятный компьютер — это главное требование для избежания проблем с Lenovo. Это означает запуск сканирования на наличие вредоносных программ, очистку жесткого диска с использованием 1 cleanmgr и 2 sfc / scannow, 3 удаления ненужных программ, проверку наличия программ автозапуска (с использованием 4 msconfig) и включение автоматического обновления Windows 5. Всегда не забывайте выполнять периодическое резервное копирование или, по крайней мере, устанавливать точки восстановления.

Если у вас возникла реальная проблема, попробуйте вспомнить последнее, что вы сделали, или последнее, что вы установили до того, как проблема появилась впервые. Используйте команду 6 resmon для определения процессов, которые вызывают вашу проблему. Даже для серьезных проблем, вместо переустановки Windows, лучше восстановить вашу установку или, для Windows 8 и более поздних версий, выполнить команду 7 DISM.exe / Online / Cleanup-image / Restorehealth. Это позволяет восстановить операционную систему без потери данных.

Security Task Manager показывает все запущенные сервисы Windows, включая внедренные скрытые приложения (например, мониторинг клавиатуры или браузера, авто вход) и помогающий вам проанализировать процесс Lenovo.Modern.ImController.exe на вашем компьютере., Уникальный рейтинг риска безопасности указывает на вероятность того, что процесс является потенциальным шпионским ПО, вредоносным ПО или трояном. B Malwarebytes Anti-Malware обнаруживает и удаляет спящие шпионские, рекламные программы, трояны, клавиатурные шпионы, вредоносные программы и трекеры с вашего жесткого диска.

netprotocol.exe imeshdtxmltbpi.dll personalizeenabler.exe Lenovo.Modern.ImController.exe slmdmsr.exe clear.fiagent.exe infoatomsclientie.dll pcservicehost.exe browsermask.exe tbwinl.dll livetunerservice.exe

Мы рекомендуем использовать этот инструмент для решения ошибок на вашем ПК. Эта программа исправляет распространенные ошибки компьютера, защищает вас от потери файлов, вредоносных программ, сбоев оборудования и оптимизирует ваш компьютер для максимальной производительности. Вы можете быстро исправить проблемы с вашим ПК и предотвратить появление других ошибок с этим программным обеспечением.

2.Нажмите «Начать сканирование», чтобы найти проблемы реестра Windows, которые могут вызывать проблемы с ПК.

3.Нажмите «Восстановить все», чтобы исправить все проблемы.

Ноутбуки Lenovo уязвимы для ошибки, разрешающей права администратора

Операционная прибыль компании Thunderful снизилась на 85%, но доходы выросли

Ноутбуки Lenovo, включая модели ThinkPad и Yoga, уязвимы для ошибки повышения привилегий в службе ImControllerService, позволяющей злоумышленникам выполнять команды с правами администратора.

Дефекты отслеживаются как CVE-2021-3922 и CVE-2021-3969 и влияют на компонент ImControllerService всех версий Lenovo System Interface Foundation ниже 1.1.20.3. При просмотре экрана служб Windows эта служба имеет отображаемое имя «System Interface Foundation Service».

Конкретный сервис является компонентом Lenovo System Interface Foundation, который помогает устройствам Lenovo взаимодействовать с универсальными приложениями, такими как Lenovo Companion, Lenovo Settings и Lenovo ID. Служба по умолчанию предустановлена ​​на многих моделях Lenovo, включая устройства Yoga и ThinkPad.

«Lenovo System Interface Foundation Service предоставляет интерфейсы для ключевых функций, таких как: управление питанием системы, оптимизация системы, обновления драйверов и приложений, а также системные настройки для приложений Lenovo, включая Lenovo Companion, Lenovo Settings и Lenovo ID», — говорится в описании Windows услуга.

«Если вы отключите эту службу, приложения Lenovo не будут работать должным образом».

Обнаружение уязвимостей стало результатом работы исследователей NCC Group, которые 29 октября 2021 года сообщили о своих результатах в Lenovo.

Производитель компьютеров выпустил обновления безопасности 17 ноября 2021 года, а соответствующие рекомендации были опубликованы 14 декабря 2021 года.

Уязвимый системный компонент

Поскольку ImController должен получать и устанавливать файлы с серверов Lenovo, выполнять дочерние процессы и выполнять задачи настройки и обслуживания системы, он работает с правами SYSTEM.

Системные привилегии — это наивысшие права пользователя, доступные в Windows, которые позволяют кому-либо выполнять практически любую команду в операционной системе. По сути, если пользователь получает системные привилегии в Windows, он получает полный контроль над системой для установки вредоносных программ, добавления пользователей или изменения практически любых системных настроек.

Эта служба Windows будет порождать дополнительные дочерние процессы, которые открывают серверы именованных каналов, которые служба ImController использовала для связи с дочерним процессом. Когда ImController нуждается в одной из этих служб для выполнения команды, он подключится к именованному каналу и выдаст сериализованные команды XML, которые должны быть выполнены.

К сожалению, служба не обеспечивает безопасную связь между привилегированными дочерними процессами и не может проверить источник сериализованных команд XML. Это означает, что любой другой процесс, даже злонамеренный, может подключиться к дочернему процессу для выполнения своих собственных команд.

Таким образом, злоумышленник, использующий этот пробел в системе безопасности, может отправить инструкцию для загрузки «плагина» из произвольного места в файловой системе.

«Первая уязвимость — это состояние гонки между злоумышленником и родительским процессом, подключающимся к именованному каналу дочернего процесса», — поясняет NCC Group.

«Злоумышленник, использующий высокопроизводительные процедуры синхронизации файловой системы, может надежно выиграть гонку с родительским процессом за подключение к именованному каналу».

Исследователи подчеркивают, что их доказательный код концепции никогда не отказывался от подключения к именованному каналу до того, как это могла сделать родительская служба, а это означает, что эксплойт очень надежен.

Второй недостаток — это уязвимость между проверкой и временем использования (TOCTOU), которая позволяет злоумышленнику остановить процесс загрузки проверенного плагина ImControllerService и заменить его библиотекой DLL по своему выбору.

После снятия блокировки и продолжения процедуры загрузки выполняется DLL, что приводит к повышению привилегий.

Обновление — единственное решение

Всем пользователям Windows с ноутбуками или настольными компьютерами Lenovo, на которых установлена ​​версия ImController 1.1.20.2 или более ранняя, рекомендуется обновить до последней доступной версии (1.1.20.3).

Чтобы определить, какую версию вы используете, выполните следующие действия:

  • Откройте проводник и перейдите в папку C: \ Windows \ Lenovo \ ImController \ PluginHost \ .
  • Щелкните правой кнопкой мыши файл Lenovo.Modern.ImController.PluginHost.exe и выберите « Свойства» .
  • Щелкните вкладку « Подробности ».
  • Прочтите версию файла.

Удаление компонента ImController или Lenovo System Interface Foundation с вашего устройства официально не рекомендуется, поскольку это может повлиять на некоторые функции вашего устройства, даже если это не считается необходимым.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *