網友來信詢問:
我的電腦是Win10 1909版,只用Windows Defender防毒軟體,想請問您2個問題
第1個問題是,我剛開機,Windows Defender就跳出隔離病毒,我按底下的動作,選擇移除後(圖1),它顯示已移除或還原威脅(圖2),這樣是代表病毒被刪除了嗎?若下次遇到這種情況,不選擇動作的移除,它會認為我是默許這個威脅存在嗎?
第2個問題是,我的電腦允許的威脅裡有一個項目(圖3),我不記得有允許過這個威脅,但是我購買這台電腦的公司已經倒閉了,也無法問是不是他們當初幫我裝電腦時允許的,請問能把這個威脅移除嗎?移除這個威脅,會造成電腦無法運作嗎?
-----------------------
我看附圖,所謂的威脅被判定為「特洛伊木馬病毒」,然後我看檔案是AutoKMS,這個其實是「循環啟動破解檔」,通常是用在破解WIN10或Office的啟動時間限制。
防毒軟體一偵側到這種檔案不是隔離就是直接刪除,怎麼辦?
因此你要使用任何的「破解檔」前一定要先關掉防毒軟體的「即時防護」功能,否則你一執行破解檔就會立刻被防毒軟體擋下來,而導致破解失敗。
就本例來說,我覺得問題不大,你要刪除或允許都可以,但你刪除後你可以注意一下,你的office應該會出現「產品啟動失敗 」
好,本文就到這裡,給您參考。
後記:
1. 防毒軟體是一定要裝的
裝一套就好,但請不要一天到晚去看防毒軟體有法有抓到病毒,後果就會樣這位網友這樣,自己嚇自己。
2. 系統是一定要的更新的
系統更新不光是系統更新,其實還叫「安全性的更新」,你的防毒軟體再強,如果系統不更新一樣很容易中毒,例如很可怕的勒索病毒大部份都是win7系統會中標,Win10比較少遇到,為何? 因為win10的安全性比較好。
當然有些人會批評win10的更新會造成系統不穩定如何如何,我想說的是,那你就不要更新好了。真的,這個問題不需要爭,不想更新的人,不要更新,甚至甘脆不要用win10,這樣還比較簡單。否則老是為了0.0001%的使用者的問題吵半天 ,真的不值得。
3. 防毒軟體隔離的檔案,要如何處理?
隔離就隔離,除非你有信心這個不是病毒,你才手動改成「允許」,否則請相信防毒軟體判斷,你裝這個就是要請防毒幫你把關,不是嗎?
_______________________________

歐飛先生,您好 我是詢問這個問題的網友 那關於圖1、圖2的病毒是已經刪除了嗎?它寫已移除或還原威脅讓我不知道是不是刪除了。 至於圖3的允許的威脅的AutoKMS那個項目,是在很久之前發現的,因為電腦使用上也沒有問題,所以就一直不管他 最近發生圖1、圖2的問題,就想說要不要把圖3的問題一起問一問 最主要就是想知道圖1、圖2的病毒是不是刪除了?下次再出現隔離病毒時,是要選擇移除?還是不管他?讓Windows Defender隔離了就好?
是的,讓防毒軟體隔離即可
續上個留言 P.S. 圖1病毒發生時,動作選項有還原、移除2個選項,我選擇按移除,之後,動作剩下圖2的允許選項,上面寫著已移除或還原威脅,讓我擔心自己是不是做了多餘的動作,其實什麼選項都不用選
事實上,就是讓防毒軟體自動處理即可。 真的不需要做其他的多餘動作
續上面的留言 那我知道下次發生隔離病毒狀況時要怎麼做了,只是這次的病毒它這樣顯示是有移除了嗎? 抱歉,一直鬼打牆問這個問題,因為“已移除或還原威脅”這段字很不清不楚 我之後再用Windows Defender掃描是沒有發現威脅 P.S. 畢竟看到是木馬病毒會怕,希望電腦現在是安全的
目前還能使用,那就是安全的,但無法保証你明天電腦就不會中毒
哈哈哈~~你們倆都蠻鬼打牆的 你一直擔心防毒軟體沒處理好 歐飛一直回你~~讓防毒軟體自動處理即可
我可以理解網友的意思。 他非常非常擔心,他希望能夠保証不要有病毒,但這是不可能的
是啊,因為在1909版本頭次遇到病毒問題,跟1809版不一樣,當下不知道怎麼處理,按了移除選項,現在很擔心這麼做的結果是把病毒還原回電腦,Windows Defender寫的不清不楚,有人能告訴我病毒究竟有沒有移除了嗎?
專文回覆:https://ofeyhong.pixnet.net/blog/post/224691642
所以如圖1左下角的動作:隔離/移除/允許,這3選項其實都不用理會它們囉!!原本還擔心該選擇哪一項比較適當。感謝解惑了!!
不客氣~~~~
歐飛大大您好 近期家中其中一台電腦win10掃毒 也偵測出了 hacktool:AutoKMS (這網頁圖3),我感覺疑似中了木馬程式,本想移除和隔離,但卻都說無法,且每次使用電腦似乎都跳出不同檔案的 hacktool:AutoKMS,這是不是代表這毒正在擴散中?? 如果我要完全移除的話,是只能重灌了嗎(應該說重灌有辦法完全殺毒嗎)? 有需要先拔除網路線嗎? 因為家裡還有其他電腦和手機在共用網路(wifi),先謝謝歐飛大大回覆了。
你想要重灌也行 但如果是我,這個就直接忽略即可 真的,因為這種「病毒提示」很正常