Pembela Windows melaporkan Pintu Belakang PHP

Aug 17 2020

Saya baru-baru mendapat pesan dari Windows Defendersekitar tingkat ancaman risiko tinggi ditemukan pada sistem saya: Backdoor:PHP/Dirtelti.MTE. Yang paling aneh adalah file yang diterapkan pesan tersebut php-7.4.8.tar.gz.

Apakah ini ancaman nyata yang harus saya khawatirkan? Ini mengacu pada file yang saya unduh dari situs resmi untuk server PHP. Jika valid, apakah cukup menghapus php-7.4.8.tar.gzfile dari sistem saya atau haruskah saya menginstal ulang untuk memastikan saya aman?

Jawaban

1 John Aug 17 2020 at 05:35

Itu terjadi dari waktu ke waktu, dan untuk semua suite Anti Virus, termasuk Defender.

Buka Windows Defender, buka Perlindungan Virus dan Ancaman, lalu di layar sebelah kanan, Ancaman yang Diizinkan dan masukkan aplikasi yang menyebabkan masalah ke daftar putih.

Seperti yang saya catat, agak normal harus melakukan ini. Anda bilang Anda mengunduh file dari sumber resmi.