Google Chrome被MSE检测为PWS:Win32 / Zbot


13

Microsoft Security Essentials将Google Chrome浏览器检测为密码窃取者:

PWS:Win32 / Zbot

类别:密码窃取者

说明:该程序很危险,并且会捕获用户密码。

建议的操作:立即删除此软件。

Security Essentials检测到可能会损害您的隐私或损坏计算机的程序。您仍然可以访问这些程序使用的文件,而无需删除它们(不推荐)。要访问这些文件,请选择“允许”操作,然后单击“应用操作”。如果此选项不可用,请以管理员身份登录或向安全管理员寻求帮助。

文件:%LocalAppData%\ Google \ Chrome \ Temp \ source \ Chrome-bin \ chrome.exe

我不能说这是我尝试与其他机器同步的特定扩展程序,chrome应用程序本身还是只是误报。我在与Chrome同步的另一台计算机上进行了全面扫描,但未检测到任何东西。

我应该担心吗?我该怎么做才能摆脱它?


谈谷歌Chrome论坛(这仍然没有解决,因为这评论张贴)google.es/support/forum/p/Chrome/...
pettys

Answers:



6

这是我解决的方法:

  1. 删除下方的整个Chrome目录%LocalAppData%
  2. 使用其他浏览器下载Google Chrome安装程序。
  3. 禁用Microsoft Security Essentials。
  4. 安装谷歌浏览器。
  5. 启用Microsoft Security Essentials。

3

我相信Chrome会在自身内部的安全环境中启动其扩展程序。

我会禁用/删除所有扩展名并扫描相同的文件。如果未将其检测为同一文件,则原因是扩展名,并且可能是真正的威胁。

当然,MSE确实会使用行为检测,因此它会误报的可能性非常高,我会简单地使用一个使用多个扫描程序来验证文件的网站。

PWS:Win32 / Zbot也是一种通用威胁。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.