Windows Defender รายงาน PHP Backdoor

Aug 17 2020

ฉันเพิ่งได้รับข้อความจากเกี่ยวกับระดับการคุกคามความเสี่ยงสูงที่พบในระบบของฉัน:Windows Defender มีอะไรที่แปลกที่สุดคือว่าไฟล์ที่ใช้ข้อความเป็นBackdoor:PHP/Dirtelti.MTEphp-7.4.8.tar.gz

มันเป็นภัยคุกคามที่ฉันต้องกังวลจริงหรือ? มันหมายถึงไฟล์ที่ฉันดาวน์โหลดจากเว็บไซต์อย่างเป็นทางการสำหรับเซิร์ฟเวอร์ PHP หากถูกต้องเพียงแค่ลบphp-7.4.8.tar.gzไฟล์ออกจากระบบของฉันก็เพียงพอหรือไม่หรือต้องติดตั้งใหม่เพื่อให้แน่ใจว่าปลอดภัย

คำตอบ

1 John Aug 17 2020 at 05:35

สิ่งนี้เกิดขึ้นเป็นครั้งคราวและสำหรับชุด Anti Virus ทั้งหมด Defender รวมอยู่ด้วย

เปิด Windows Defender ไปที่ Virus and Threat Protections จากนั้นในหน้าจอด้านขวาอนุญาตให้ใช้ภัยคุกคามและอนุญาตแอปที่เป็นสาเหตุของปัญหา

ตามที่ฉันทราบค่อนข้างปกติที่จะต้องทำสิ่งนี้ คุณบอกว่าคุณดาวน์โหลดไฟล์จากแหล่งที่มาอย่างเป็นทางการ