Windows Defender在简单的HTML文件中检测到Trojan:HTML / Phish.PH!MTB

问题描述

我有两个为客户准备的laravel-mix项目,其中包括通过npm安装的jquery,bootstrap,sweet alert等软件包。没什么复杂的。

我在第一个项目上工作了几周,然后将其克隆到另一个目录中,又工作了几周。

问题:

我试图打开chrome上的index.html文件(只需双击即可预览),Windows Defender将其检测为线程,然后继续删除

我检查了在线备份,该代码没有任何重定向或未编写的代码。试图下载备份并再次将其检测为线程。

我不得不允许线程创建一个zip并将其发送给客户端,但是我仍然担心这是严重的还是Windows Defender错误

任何建议都会有所帮助。

解决方法

我刚刚遇到了同样的问题。我无法检查所有视图,但在我看来Windows Defender会将这些视图检测为引用SweetAlerts的威胁。到目前为止,我只是选择Windows Defender中的选项来允许这些文件。我几个月前已经提出了其中一些观点,因此我认为这可能是Windows Defender中的错误。在我看来,没有什么可恶的,相信我:-)

我实际上想将其发布为评论,但是我不专心地将其发布为答案,对此感到抱歉!

,

我在处理 html 文件时遇到了同样的问题。并且警告似乎是合法的。

发生的情况是,html 文件中有链接指向可疑域,例如,js、css 或表单操作链接。这些域已被标记为钓鱼网站

Windows Defender 立即检测到此变体,但是当我使用 Kaspersky 进行扫描时,它什么也没发现。只有当我在浏览器中打开页面时,卡巴斯基才阻止了它。

如果页面是从互联网上保存的,通常会发生这种情况。简单的解决方案就是删除这些链接。