システムwiki

Windows DefenderはPowerShell.exeが割れたと確信しています.

Reavett 解決済 最終更新日:2021-06-15 01:04

こんにちは、

ある時点で、昨日のWindows Defendennenderはそれが脅威、Hacktool:Win32/Mikatz!DHAを検出していることを助言してきました.影響を受けるファイルのISAMSI:PowerShell_C:\Windows\System32\WindowsPowerShell\V1.0\PowerShell.exe_10.0.16299.150000000000000002.
その脅威に関する文書は、それがひびの入ったソフトウェアの通知であると主張していますが、これはWindowsの合法的なversionです、そして私はPowerShellを使ったことがない、それだけでそれのひびの入ったコピーで私の手を得た.

最初のパニックの後、Windows DefenderとMalwarebytesで複数のチェックを実行し、それらが見つけたマイナーなことを削除しましたが、Windows Defenderは、それがこの脅威を何度も何度も何度も何度も見つけたドットで半分1時間に私に言っています.

これが正当な脅威であるなら、それが他のものとして驚くべき脅威であるならば、私はそれがSystem32ファイルにあるので扱われることができない誤った積極的である(そしてのために絶対に知っているまでホワイトリストを望まない)正当な前向きです.em>それがうまくいっていると確信している
それ以外の場合は完全に.

誰かにこれへの洞察を持っていますか?

返信リスト(回答:2)

1 #
quietma 2

疑わしいファイルを分析するオンラインサービスの1つにファイルを送信することによって、2番目の意見を得ることができます.

2 #
Cyber 4

ファイルをMicrosoft Malware Protection Centerに送信するには、次の手順を実行します.

https://www.microsoft.com/ja-jp/wdsi/filesubmission.

状況を簡単に説明し、あなたはこの投稿へのリンクを追加することができます.