Windows Defender raportujący PHP Backdoor

Aug 17 2020

Niedawno otrzymałem wiadomość od Windows Defenderokoło zagrożenie wysoki poziom ryzyka znaleźć na moim systemie: Backdoor:PHP/Dirtelti.MTE. Najdziwniejsze jest to, że plik, którego dotyczy wiadomość, to php-7.4.8.tar.gz.

Czy to prawdziwe zagrożenie, o które muszę się martwić? Odnosi się do pliku, który pobrałem z oficjalnej strony na serwer PHP. Jeśli jest poprawny, czy wystarczyłoby po prostu usunąć php-7.4.8.tar.gzplik z mojego systemu, czy też muszę go ponownie zainstalować, aby upewnić się, że jestem bezpieczny?

Odpowiedzi

1 John Aug 17 2020 at 05:35

Zdarza się to od czasu do czasu i dla wszystkich pakietów antywirusowych, w tym Defendera.

Otwórz program Windows Defender, przejdź do opcji Ochrona przed wirusami i zagrożeniami, a następnie na ekranie po prawej stronie Dozwolone zagrożenia i umieść na białej liście aplikację powodującą problem.

Jak zauważyłem, dość normalne, że trzeba to zrobić. Powiedziałeś, że pobrałeś plik z oficjalnego źródła.