O Windows Defender relata PHP Backdoor
Recentemente, recebi uma mensagem Windows Defender
sobre uma ameaça de alto nível de risco encontrada em meu sistema: Backdoor:PHP/Dirtelti.MTE
. O mais estranho é que o arquivo ao qual a mensagem se aplica é php-7.4.8.tar.gz
.
É uma ameaça real com a qual devo me preocupar? Refere-se ao arquivo que baixei do site oficial do servidor PHP. Se for válido, seria suficiente apenas remover o php-7.4.8.tar.gz
arquivo do meu sistema ou ter que reinstalá-lo para ter certeza de que estou seguro?
Respostas
Isso acontece de vez em quando, e para todos os pacotes de antivírus, incluindo o Defender.
Abra o Windows Defender, vá para Proteções contra vírus e ameaças e, na tela à direita, Ameaças permitidas e coloque na lista de permissões o aplicativo que está causando o problema.
Como observo, um tanto normal ter que fazer isso. Você disse que baixou o arquivo de uma fonte oficial.