Windows Defender รายงาน PHP Backdoor
ฉันเพิ่งได้รับข้อความจากเกี่ยวกับระดับการคุกคามความเสี่ยงสูงที่พบในระบบของฉัน:Windows Defender
มีอะไรที่แปลกที่สุดคือว่าไฟล์ที่ใช้ข้อความเป็นBackdoor:PHP/Dirtelti.MTE
php-7.4.8.tar.gz
มันเป็นภัยคุกคามที่ฉันต้องกังวลจริงหรือ? มันหมายถึงไฟล์ที่ฉันดาวน์โหลดจากเว็บไซต์อย่างเป็นทางการสำหรับเซิร์ฟเวอร์ PHP หากถูกต้องเพียงแค่ลบphp-7.4.8.tar.gz
ไฟล์ออกจากระบบของฉันก็เพียงพอหรือไม่หรือต้องติดตั้งใหม่เพื่อให้แน่ใจว่าปลอดภัย
คำตอบ
สิ่งนี้เกิดขึ้นเป็นครั้งคราวและสำหรับชุด Anti Virus ทั้งหมด Defender รวมอยู่ด้วย
เปิด Windows Defender ไปที่ Virus and Threat Protections จากนั้นในหน้าจอด้านขวาอนุญาตให้ใช้ภัยคุกคามและอนุญาตแอปที่เป็นสาเหตุของปัญหา
ตามที่ฉันทราบค่อนข้างปกติที่จะต้องทำสิ่งนี้ คุณบอกว่าคุณดาวน์โหลดไฟล์จากแหล่งที่มาอย่างเป็นทางการ