O Windows Defender relata PHP Backdoor

Aug 17 2020

Recentemente, recebi uma mensagem Windows Defendersobre uma ameaça de alto nível de risco encontrada em meu sistema: Backdoor:PHP/Dirtelti.MTE. O mais estranho é que o arquivo ao qual a mensagem se aplica é php-7.4.8.tar.gz.

É uma ameaça real com a qual devo me preocupar? Refere-se ao arquivo que baixei do site oficial do servidor PHP. Se for válido, seria suficiente apenas remover o php-7.4.8.tar.gzarquivo do meu sistema ou ter que reinstalá-lo para ter certeza de que estou seguro?

Respostas

1 John Aug 17 2020 at 05:35

Isso acontece de vez em quando, e para todos os pacotes de antivírus, incluindo o Defender.

Abra o Windows Defender, vá para Proteções contra vírus e ameaças e, na tela à direita, Ameaças permitidas e coloque na lista de permissões o aplicativo que está causando o problema.

Como observo, um tanto normal ter que fazer isso. Você disse que baixou o arquivo de uma fonte oficial.