Hijack.StartMenu Malwarebytes Anti-Malware является ложным срабатыванием?

6142
Senseful

Я только что впервые запустил быстрое сканирование Malwarebytes Anti-Malware и обнаружил:

Зараженные элементы данных реестра: HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Explorer \ Advanced \ Start_ShowSearch ( Hijack.StartMenu ) -> Плохо: (0) Хорошо: (1) -> Никаких действий не предпринимается.

Я просто хотел еще раз проверить (и предоставить в будущем лучший результат Google для людей, которые могут столкнуться с той же проблемой), что это был ложный положительный результат, и его можно безопасно проигнорировать правой кнопкой мыши.

1
Обратите внимание, что Malwarebytes идентифицирует это как «PUM.Hijack.Startmenu». «PUM» означает «Потенциально нежелательная модификация». Так что это не говорит: «Предупреждение, мы обнаружили вредоносное ПО!» Он говорит: «Эй, мы заметили что-то необычное, что иногда является признаком присутствия вредоносного ПО, но также иногда является доброкачественным». Сегодня утром я получил это предупреждение и проверяю систему на безопасность, но пока все хорошо. Andy Giesler 11 лет назад 0

1 ответ на вопрос

2
Senseful

Если вы отключили отображение параметров в меню «Пуск» (например, «Выполнить», «Поиск» и т. Д.), Вы можете смело игнорировать это предупреждение. В противном случае вредоносное ПО могло отключить эти настройки для вас, и вы можете захотеть восстановить их.

Вы можете изменить эти параметры с помощью графического интерфейса Windows, выполнив следующие действия:

  1. Щелкните правой кнопкой мыши меню «Пуск»> «Свойства».
  2. На вкладке меню «Пуск» нажмите самую верхнюю кнопку «Настройка» ( необходимо проверить меню «Пуск» )
  3. Перейдите на вкладку «Дополнительно» в окне «Настройка меню« Пуск »».
  4. В списке пунктов меню «Пуск» установите или снимите флажки для любых элементов, которые вы хотите показать или скрыть (например, «Поиск» в данном случае).

Вот пост, в котором кто-то объясняет, что отключение этого параметра является симптомом какого-то трояна, и именно поэтому они предупреждают вас, даже если он может быть законно отключен (например, если вы отключили его самостоятельно). Вот еще один пост, в котором говорится что-то похожее.

Похожие вопросы