【问题标题】:Windows detected threat HackTool:SH/PythonKeylogger.B after using pynputWindows 在使用 pynput 后​​检测到威胁 HackTool:SH/PythonKeylogger.B
【发布时间】:2023-01-23 05:49:25
【问题描述】:

我使用 Windows 10,最近我正在学习使用 Python 中的 pynput 模块。在编写记录用户按下的所有字母键的脚本后,Windows 安全显示检测到名为 HackTool:SH/PythonKeylogger.B 的威胁,然后我的脚本被删除。

这是否意味着我的设备已被病毒感染,或者我的脚本被 Windows 误认为是病毒?

从 Windows 安全:

Threat blocked  High
13/06/2022 21:07

Detected: HackTool:SH/PythonKeylogger.B
Status: Quarantined
Quarantined files are in a restricted area where they can't harm your device.
They will be removed automatically.

Date: 13/06/2022 21:08
Details: This program has potentially unwanted behaviour

Affected items:
  file: (my python script)

【问题讨论】:

  • Windows 安全似乎极有可能标记了您自己的脚本,因为该脚本的功能可能被视为可疑,并且受影响的项目指向您自己的脚本。
  • 由于该库监视输入设备的输入,因此它可用于制作键盘记录器,因此 Windows Defender(很可能)认为它是键盘记录器(如 PythonKeylogger.B 所述)。您应该安全地取消隔离您自己的脚本,并且您很可能没有被病毒感染。这很可能是假阳性。
  • 谢谢(你的)信息。但是告诉 Windows 安全忽略某些文件(我正在处理的脚本)是否可能或者是一个好主意?

标签: python


【解决方案1】:

任何明智的防病毒软件都会将键盘记录检测为可疑活动 要解决此问题,您应该只排除此错误中您自己的文件,因为如果它是真正的恶意软件,则此威胁可能非常有害 步骤是: 1.按 Windows 键然后打印 Virus & threat protection 2.你会看到一个名为病毒和威胁保护设置的标题,点击它下面的蓝色链接,上面写着管理设置 3.你会看到一个名为 exclusions 的标题,按它下面的蓝色链接,上面写着添加或删除排除 4.按添加排除和添加文件夹,然后你可以将你想要的文件添加到这个文件夹并运行它 !!注意:如果您只想排除文件,您应该首先按照步骤 4 排除特定文件后删除文件夹排除 希望我的回答对你有帮助

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2012-12-16
    • 2011-08-28
    • 2020-10-15
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多