自打昨天开始,到现在报了近百条,但没有提供文件路径,有些 pid 对应的是 edge ,有些去看时 pid 已经没了,估计也是 edge ,所以没有别的线索。
最诡异的是昨晚睡前重启了电脑,没运行什么程序,今早都看到了三四十条这个警告,有个 pid 还是 edge ,可我没运行 edge 。
各位碰到过这个情况没,请教如何排查。
已检测:Behavior:Win32/Hive.ZY
状态:已删除
已从此设备中删除威胁或应用。
日期:2022/9/5 星期一 6:49
受影响的项目:
behavior:pid:12888:74439979291537
1
Mithril 2022-09-05 10:11:55 +08:00
微软的脑残 Bug 。。。
去看看 Windows 更新,更新一下 Defender 就行了。 |
2
Xusually 2022-09-05 10:13:15 +08:00
是 Windows Defender 抽风了,Electron 应用也都会报,更新修复吧。
|
3
zhjmv6 2022-09-05 10:17:38 +08:00
公司 IT 维护部门刚才来邮件说今早有误报的情况,解决方法是更新病毒定义。
|
4
KIzuN1 2022-09-05 10:24:02 +08:00
|
5
nowheretoseek OP |