Hijack.StartMenu Malwarebytes Anti-Malware est un faux positif?


1

Je viens d'exécuter l'analyse rapide de Malwarebytes Anti-Malware pour la première fois et j'ai découvert:

Éléments de données du registre infectés: HKEY_CURRENT_USER \ LOGICIEL \ Microsoft \ Windows \ CurrentVersion \ Explorer \ Advanced \ Start_ShowSearch ( Hijack.StartMenu ) -> Mauvais: (0) Bon: (1) -> Aucune action entreprise.

Je voulais simplement vérifier (et fournir un résultat Google optimal aux futurs utilisateurs du même problème) qu'il s'agissait d'un faux positif et que vous pouvez le ignorer par un clic droit.


Notez que Malwarebytes l'identifie comme "PUM.Hijack.Startmenu". Le "PUM" signifie "Modification potentiellement indésirable". Donc, il ne dit pas "Attention, nous avons trouvé un malware!" Il dit: "Hé, nous avons remarqué quelque chose d'inhabituel qui est parfois un signe de présence de malware, mais qui est aussi parfois bénin." J'ai reçu cet avertissement ce matin et j'analyse plusieurs fois mon système pour le mettre en sécurité, mais jusqu'à présent, tout va bien.
Andy Giesler

Réponses:


2

Si vous avez désactivé certaines options du menu Démarrer (par exemple, exécuter, rechercher, etc.), vous pouvez ignorer cet avertissement en toute sécurité. Sinon, les logiciels malveillants pourraient avoir désactivé ces paramètres pour vous et vous voudrez peut-être les restaurer.

Vous pouvez modifier ces paramètres à l'aide de l'interface graphique Windows en procédant comme suit:

  1. Clic droit sur le menu Démarrer> Propriétés
  2. Dans l'onglet Menu Démarrer, cliquez sur le bouton Personnaliser le plus en haut (le menu Démarrer doit être coché).
  3. Allez à l'onglet Avancé dans la fenêtre Personnaliser le menu Démarrer
  4. Dans la liste des éléments du menu Démarrer, cochez ou décochez tous les éléments que vous souhaitez afficher ou masquer (par exemple, "Rechercher" dans ce cas).

Voici un article où quelqu'un explique que la désactivation de ce paramètre est le symptôme de certains chevaux de Troie. C'est la raison pour laquelle ils vous avertissent même s'il peut être légitimement désactivé (par exemple, si vous l'avez désactivé vous-même). Voici un autre post qui dit quelque chose de similaire.

En utilisant notre site, vous reconnaissez avoir lu et compris notre politique liée aux cookies et notre politique de confidentialité.
Licensed under cc by-sa 3.0 with attribution required.