Windows Defender báo cáo PHP Backdoor
Gần đây tôi nhận được tin nhắn từ Windows Defendervề một mối đe dọa mức độ rủi ro cao được tìm thấy trên hệ thống của tôi: Backdoor:PHP/Dirtelti.MTE. Điều kỳ lạ nhất là tệp mà thông báo áp dụng là php-7.4.8.tar.gz.
Đó có phải là một mối đe dọa thực sự mà tôi phải lo lắng? Nó đề cập đến tệp mà tôi đã tải xuống từ trang web chính thức cho máy chủ PHP. Nếu nó hợp lệ, liệu chỉ cần xóa php-7.4.8.tar.gztệp khỏi hệ thống của tôi là đủ hay tôi phải cài đặt lại nó để đảm bảo rằng tôi an toàn?
Trả lời
Điều đó xảy ra theo thời gian và đối với tất cả các bộ phần mềm Chống vi-rút, bao gồm Bộ bảo vệ.
Mở Bộ bảo vệ Windows, đi tới Bảo vệ chống vi-rút và mối đe dọa, sau đó ở màn hình bên phải, Các mối đe dọa được phép và đưa ứng dụng gây ra sự cố vào danh sách trắng.
Như tôi lưu ý, hơi bình thường để phải làm điều này. Bạn cho biết bạn đã tải xuống tệp từ một nguồn chính thức.