当前位置: 首页 > 科技观察

WindowsDefender将Chromium和Electron误报为恶意软件

时间:2023-03-15 15:37:51 科技观察

近日,大量Windows用户在论坛讨论中指出,每当他们启动和打开任何基于Chromium的程序时,WindowsDefender都会弹出一个通知说:它已被发现并删除了win32/hive.zy恶意软件。对此,一位名叫ApptilsHorray的用户表示,WindowsDefender杀毒软件能够检测并警告用户Hive勒索病毒的存在是一件好事。但是这种反复弹出的通知消息有点烦人,“我宁愿首先摆脱导致它的任何东西”。为了消除警告,Horray尝试了离线扫描,但这并没有解决问题。然后我尝试了Malwarebytes,通知不再弹出;但Horray认为“它正在做与WindowsDefender完全相同的事情,每次都会捕获它,只是不告诉我”。一切都在毫无征兆的情况下发生。用户刚从睡梦中醒来,打开了电脑。帖子一经发布,就引起了很大的共鸣,不少网友表示也遇到了同样的问题。经过一番讨论和专家诊断后,确认该问题是由WindowsDefender产生的误报,可能是因为最近的浏览器更新以某种方式混淆了事情。此后,微软官方也开始意识到该问题,其反恶意软件产品更新日志记录了9月4日对WindowsDefender的八次更新,以解决该问题。目前,1.373.1537.0版本已修复该问题。嗨Apptils,我是Dave,我会帮你解决这个问题。这似乎是一个误报,一个目前被数百人报告的错误,它似乎与所有基于Chromium的网络浏览器和基于Electron的应用程序(如Whatsapp、Discord、Spotify等)有关。这是一个不断发展的情况,微软还没有官方消息,但似乎是由MicrosoftDefenderAntivirus的安全情报更新-KB2267602(版本1.373.1508.0)更新引起的,在Twitter上,我看到微软已经意识到这一点,并希望修复它很快。更新:来自MicrosoftAgent的指示表明已发布修复程序(版本:1.373.1537.0)在Windows10中,选择Windows安全病毒和威胁防护屏幕中的检查更新以检查最新更新。这些链接提供离线安装程序:64位下载:https://go.microsoft.com/fwlink/?LinkID=121721&arch=x6432位下载:https://go.microsoft.com/fwlink/?LinkID=121721&arch=x86重要提示:请不要通过Defender单击“允许威胁”,正如该线程中某些人所建议的那样。