Windows Defender 將 Chromium、Electron 誤報(bào)為惡意軟件
?近日,大量 Windows 用戶在論壇討論中指出,每當(dāng)他們啟動(dòng)時(shí)和打開任何基于 Chromium 的程序時(shí),Windows Defender 都會(huì)彈出通知稱:已經(jīng)發(fā)現(xiàn)并刪除了 win32/hive.zy 惡意軟件。
對(duì)此,一位名為 Apptils Horray 的用戶表示,Windows Defender 殺毒軟件能夠檢測(cè)并警告用戶 Hive 勒索軟件的存在是一件好事。但這一反復(fù)彈出的通知消息實(shí)在是有些惱人,“我寧愿首先擺脫任何導(dǎo)致它的原因”。
為了擺脫這一警告,Horray 嘗試過離線掃描,但并沒有解決問題。后來又嘗試了 Malwarebytes,雖然不再?gòu)棾鐾ㄖ?;?Horray 認(rèn)為 “它在做與 Windows Defender 完全相同的事情,每次都能抓住它,只是沒有告訴我”。且一切都發(fā)生的毫無預(yù)兆,該用戶只是睡一覺醒來,打開電腦就發(fā)生了此等情況。
帖子一經(jīng)發(fā)布后引發(fā)了很多共鳴,許多用戶表示自己遇到了同樣的問題。經(jīng)過一些討論和專家診斷后,確認(rèn)了這一問題是 Windows Defender 產(chǎn)生的誤報(bào),原因在于可能是最近的瀏覽器更新以某種方式混淆了事情。
此后,微軟官方也意識(shí)到了該問題,其反惡意軟件產(chǎn)品更新日志?記錄了 9 月 4 日對(duì) Windows Defender 的八次更新以解決該問題。目前,版本 1.373.1537.0 已修復(fù)了該問題。
嗨,Apptils,
我是 Dave,我將幫助你解決這個(gè)問題。
這似乎是一個(gè)誤報(bào),這是一個(gè)目前由數(shù)百人報(bào)告的錯(cuò)誤,它似乎與所有基于 Chromium 的網(wǎng)絡(luò)瀏覽器和基于 Electron 的應(yīng)用程序(如 Whatsapp、Discord、Spotify 等)有關(guān)。
這是一個(gè)不斷演變的情況,微軟還沒有官方消息,但似乎是由 Microsoft Defender Antivirus 的 Security Intelligence Update 引起的 - KB2267602(版本 1.373.1508.0)
Update,在 Twitter 上,我看到微軟已經(jīng)意識(shí)到了這一點(diǎn),并希望能盡快解決它。
Update:來自 Microsoft Agent 的跡象表明,已發(fā)布修復(fù)程序(版本:1.373.1537.0)
在 Windows 10 中,選擇 Windows 安全病毒和威脅防護(hù)屏幕中的檢查更新,以檢查最新更新。
這些鏈接上提供了離線安裝程序:
64 位下載:https://go.microsoft.com/fwlink/?LinkID=121721&arch=x64
32 位下載:https://go.microsoft.com/fwlink/?LinkID=121721&arch=x86
重要提示:請(qǐng)不要像此線程中的一些人所建議的那樣,通過 Defender 點(diǎn)擊 “Allow a threat?"。