Win32:Bogent 是病毒吗?怎样删除?

在他们的防病毒软件向他们发出病毒软件 (Win32:BogEnt) 已成功从其计算机中删除或移至隔离文件夹。 仅报告病毒提示出现在第 3 方防病毒套件(最常见的是 AVG 和 McAfee)中。 该问题并非特定 Windows 版本独有,因为据报道它发生在 Windows 7、Windows 8.1 和 Windows 10 上。

AVG 获取 Win32:BogEnt 病毒的示例

是个 Win32:BogEnt 安全威胁 真实吗?

从一开始,你就应该知道 Win32:BogEnt 病毒通常与第 3 方防病毒套件触发的误报有关。 但是,这并不意味着安全威胁是不真实的,并且不会使您的系统处于危险之中。

这就是为什么我们鼓励您在将提示标记为误报之前花适当的时间彻底调查问题。

我们通过查看各种用户报告和此场景中常用的解决策略来调查此特定问题。 事实证明,有几种不同的情况可能会导致此安全警告:

  • Steam 误报 – 如果您在尝试打开或更新 Steam 客户端时收到此错误消息,则很有可能您遇到了误报。 如果此方案适用于您当前的情况,则应继续切换到不同的 AV 客户端并查看安全警报是否仍在发生。
  • 真正的病毒感染 – 如果您确定安全威胁是真实存在的,则需要执行一系列步骤以确保完全消除受感染的文件(方法 2)。 在这种情况下,Malwarebytes 扫描应该可以完全解决问题。

方法 1:使用不同的 AV 重复扫描

如果您在尝试更新或打开 Steam 时遇到此问题,很可能是您遇到了误报——如果您使用 Avast 或 AVG 作为主动安全套件,这几乎是一个既定事实。 没有官方解释为什么会发生这种情况,但多年来 Avast 和 AVG 一直在发生与 Steam 相关的误报。

更新:Avast 代表已确认,由于他们的启发式分析,由于他们的 hotlading 工作方式,Steam 可能会出现误报。

为确保您不会处理误报,我们鼓励您摆脱当前的第 3 方 AV,并使用默认的防病毒套件 (Windows Defender) 重复扫描。 为确保您完全删除当前的 3rd 方 AV 套件以及任何剩余文件,请遵循本文 (htlere)。

从 3rd 方 AV 中卸载并删除所有剩余文件后,重新启动计算机并按照以下步骤使用默认 Windows Defender 启动扫描:

  1. Windows 键 + R 打开一个 跑步 对话框。 然后,输入 “ms 设置:windowsdefender” 并击中 Enter 打开 Windows 安全 设置菜单的选项卡。
  2. 进入 Windows 安全选项卡后,单击 打开 Windows 安全 屏幕顶部的按钮。
  3. 从主要 Windows 安全 菜单,点击 病毒和威胁防护 从右侧的窗格中。
  4. 在 – 的里面 病毒和威胁防护 窗口,点击 扫描选项 (在下面 当前威胁)。
  5. 当您进入扫描选项菜单时,选择 全扫描 切换并单击 现在扫描 启动扫描。
  6. 等到该过程完成,看看您是否仍然收到相同的病毒警报。 如果你这样做了,这意味着你没有处理假阳性。
    笔记: 如果 Windows Defender 也发现了相同的安全威胁,我们建议您继续使用下面的下一个方法(以确认病毒感染已完全删除)
使用 Windows Defender 扫描相同的安全威胁

如果此过程未发现安全威胁或该方案不适用于您当前的情况,请移至下面的下一个方法。

方法 2:使用 Malwarebytes 删除感染

如果方法 1 消除了误报的可能性,那么是时候采取必要的步骤来确保从计算机中删除恶意软件威胁了。 如果威胁被证实是真实的, Win32:BogEnt 是一种挥发性恶意软件,已知会对受感染的计算机造成严重破坏。

这种病毒有不同的变种。 最不危险的版本只会推送烦人的广告软件,而最严重的版本有可能完全禁用您的计算机。

根据我们的个人经验和大多数安全研究人员的说法,Malwarebytes 是可用于识别和消除此类安全威胁的安全扫描程序之一。 请关注这篇文章(这里) 使用 Malwarebytes 安全扫描程序启动深度病毒扫描。

扫描完成后,查看是否已识别出任何安全威胁。 如果是这种情况,请按照屏幕上的提示将它们从计算机中删除,然后如果没有自动提示您这样做,请手动重新启动计算机。