在 Windows 安全方面,许多人仍然信任第三方防病毒软件,而不是内置的 Windows 安全应用程序。 但是,这些程序很容易出现误报,其中威胁只是身份错误而文件安全的情况。
第三方防病毒软件检测到的典型误报案例之一是 Win:32Bogent。 它通常会自动删除文件或将其移动到隔离文件夹中。 但这不是威胁吗?您应该忽略警报吗?
本文将向您展示怎样在 Windows 10 中检测误报警报和有关 Win32:BogEnt 的真正威胁。
什么是Win32:BogEnt?
Win32:BogEnt 是一些流行的防病毒套件的启发式分析工具,可检测在主机系统上发现的特定文件的任何异常行为。 尽管防病毒应用程序执行的启发式分析没有任何问题,但在启动或更新 Steam 客户端等合法应用程序时有时会出现此警告。
虽然防病毒软件可能错误地检测到文件,但很好还是在消除警告之前彻底调查问题。
Win32:BogEnt 是否是误报?
Win32:BogEnt 通常会被第三方杀毒软件检测到,在打开 Steam 客户端等应用程序时会发出警报。 但是,要确定警报是否为误报,您必须在警告发生时检查您之前的操作。
为了 example,如果在您打开 Steam 客户端时出现警报,则很可能是误报。 您可以将此归咎于客户端的行为方式以及您的第三方防病毒软件怎样执行启发式检测。
但是,如果您没有打开合法的应用程序,您的计算机可能会感染真正的病毒。 发生这种情况时,您必须执行故障排除步骤以确保系统安全。
怎样在 Windows 10 中检查和删除 Win:32Bogent
以下是一些可以帮助您检测 Win32:BogEnt 是否是威胁以及怎样将其从系统中删除的步骤:
更新您的防病毒程序
如果在您打开 Steam 客户端时出现 Win:32Bogent 警报,请不要惊慌。 您可以尝试更新您的第三方防病毒程序,看看它是否停止发送误报。 接下来,检查您当前的防病毒软件是否有任何待处理的更新。 如果有,请安装它。 大多数情况下,新更新都包含解决此问题的修复程序。
更新软件后,重新启动您的计算机,重新启动 Steam 客户端,然后查看您是否仍然收到警报。 如果您仍然这样做,请继续进行下一个修复。
卸载第三方防病毒软件
如果您在更新防病毒程序后仍然收到警报,请将其卸载并考虑用更好的替代方案(如 Malwarebytes)替换它。 以下是卸载当前防病毒应用程序的方法:
- 按住 视窗 + R 键打开运行对话框。 然后,输入 应用程序向导 并点击 好的 打开程序和功能窗口。
-
进入“程序和功能”窗口后,从已安装应用程序列表中查找您的防病毒软件,然后右键单击它。 点击 卸载 从菜单中。
按照屏幕上的说明完全删除该程序。 然后,在您卸载第三方防病毒软件后,使用内置的 Windows 安全程序运行全面扫描,以查找系统中的任何其他安全问题。
重要的提示: 删除第三方防病毒软件可能会威胁您的计算机。 这样做时,请确保立即切换到 Windows 的安全程序,以确保您的 PC 安全并受到保护。
使用 Microsoft Defender 执行全面扫描
现在提醒您 Win32:BogEnt 误报的第三方软件已从您的系统中删除,是时候检查其他漏洞了。 这是怎样做:
- 长按打开设置 视窗 + 一世 键。
- 点击 更新和安全。
-
从左侧菜单中,选择 Windows 安全 > 病毒和威胁防护。
接下来,单击 扫描选项 在快速扫描按钮下找到的链接。
选择 全扫描 从选项中,然后单击 现在扫描。 等待扫描完成。
完成后您将看到结果。
请记住,完整扫描将比通常的快速扫描花费更长的时间,因此请耐心等待,直到完成。 系统上的文件、文件夹、进程和应用程序越多,扫描所需的时间就越长。
如果 Microsoft Defender 在执行完整扫描后未能检测到 Win32:BogEnt,则您的系统不会受到任何病毒和威胁的影响。 但是,如果它隔离并删除任何文件,那么它确实对您的计算机构成威胁。 你可以检查 C:ProgramDataMicrosoftWindows DefenderQuarantine 查看威胁并将其从系统中删除。
检查 Win32:BogEnt 文件是否是威胁
如果警报是由 Steam 以外的其他应用程序触发的,请扫描文件以查找病毒问题。 您还可以将隔离文件上传到 VirusTotal 等病毒数据库,以检查和识别文件是否存在安全威胁。
- 打开您的防病毒软件并转到 隔离 标签. 查找 Win32:BogEnt 文件并记下其路径。
- 记下文件的位置后,转到 VirusTotal 网站.
- 在网站上,点击 选择文件 并从您的系统中选择文件。
- 等待 VirusTotal 完成扫描并查找有关可疑文件的信息。
- 接下来,分析最终分数并检查文件是否是潜在威胁。
如果 VirusTotal 无法检测到上传文件的任何问题,您很可能会看到误报。 但是,如果它在其中发现威胁,则需要立即删除该文件。
启动进入安全模式
如果威胁仍然存在,并且您发现很难从 Windows 10 PC 中完全删除受感染的文件,请尝试将系统引导至安全模式。 在安全模式下,Windows 将仅运行基本服务,您可以从系统中删除任何木马恶意软件,因为这些进程不会锁定文件。 请按照以下步骤操作:
- 长按进入设置 视窗 + 一世 键。
- 在设置窗口中,选择 更新与安全 从菜单中。
-
接下来,单击 恢复 左侧菜单中的选项。 在高级启动部分中,单击 现在重启 按钮。
然后,前往 疑难解答 > 高级选项 > 启动设置。 接下来,单击 重新开始 按钮。
- 再次重新启动计算机后,从选项列表中选择启用安全模式,方法是按 4 要么 F4 钥匙。 这将以安全模式启动您的 PC。
- 计算机处于安全模式后,重新运行 Microsoft Defender 以根除病毒。 或者,您可以安装 微软安全扫描仪. 安装后,您可以运行扫描以查找系统中的恶意软件并逆转威胁所做的任何更改。
- 删除威胁后,通常重新启动 PC 以恢复其正常功能。
安全应始终是重中之重
请记住,永远不要忽略防病毒软件的任何警报,无论它是否是 Win32:BogEnt。 虽然有些可能是误报,但很好调查导致警告的原因以确保系统安全。
如果您不断收到 Win32:BogEnt 警报,请确保按照上面提供的所有步骤操作,以便确定它是否对您的计算机构成实际威胁。 此外,始终优先考虑系统的安全性,以保护您和您的设备免受恶意行为者的侵害。
声明:所有白马号原创内容,未经允许禁止任何网站及个人转载、采集等一切非法引用。本站已启用原创保护,有法律保护作用,否则白马号保留一切追究的权利。发布者:白马号,转转请注明出处:https://www.bmhysw.com/article/9787.html