เมื่อเร็ว ๆ นี้ ผู้ใช้ Windows ส่วนใหญ่สังเกตเห็นว่าแอปพลิเคชันป้องกันไวรัสของตนตั้งค่าสถานะไฟล์ที่ชื่อ sihclient.exe ว่าเป็นภัยคุกคามต่อระบบของตน ไฟร์วอลล์ของคุณมักจะบล็อกไฟล์นี้และวางไว้ในกล่องไวรัส (หรือขอให้คุณยืนยัน)
sihclient.exe คืออะไรและเป็นอันตรายหรือไม่
Sihclient.exe เป็นไคลเอ็นต์การรักษาที่เริ่มต้นโดยเซิร์ฟเวอร์และ Windows 10 จะทำงานนี้ทุกวันเพื่อซ่อมแซมความเสียหายต่อระบบปฏิบัติการ นี่เป็นไฟล์ของ Windows และเป็นไฟล์ที่ถูกต้องซึ่งจำเป็นสำหรับการอัปเดต Windows คุณสามารถตรวจสอบงานที่กำหนดเวลาไว้ที่เกี่ยวข้องกับ Sihclient.exe ได้จากตัวกำหนดเวลางาน ต่อไปนี้เป็นขั้นตอนในการตรวจสอบกำหนดการของ SIH
- กด แป้น Windows . ค้างไว้ แล้วกด R
- พิมพ์ “งาน msc” แล้วกด Enter
- ดับเบิลคลิก ตัวกำหนดเวลางาน จากบานหน้าต่างด้านซ้าย
- ดับเบิลคลิก Microsoft จากบานหน้าต่างด้านซ้าย
- ดับเบิลคลิก Windows จากบานหน้าต่างด้านซ้าย
- เลือก Windows Update จากบานหน้าต่างด้านซ้าย
คุณควรจะเห็นงานที่ชื่อ sih (หรือรูปแบบอื่น) ในบานหน้าต่างตรงกลางด้านบน หากคุณเลือก sih งานที่กำหนดเวลาไว้คุณควรจะสามารถดูรายละเอียดได้ ในคำอธิบาย ควรอธิบาย SIH เป็น Server Initiated Healing Client
แม้ว่าจะเป็นไฟล์ที่ถูกต้อง แต่ก็ไม่ได้หมายความว่าคุณควรปล่อยให้มันทำงานตลอดเวลา มัลแวร์สามารถตั้งชื่อตัวเองว่า sihclient.exe ได้อย่างง่ายดาย และทำให้ระบบของคุณเสียหาย หากแอปพลิเคชันความปลอดภัยหรือไฟร์วอลล์ของคุณตั้งค่าสถานะไฟล์นี้ คุณควรสแกนระบบของคุณด้วยแอปพลิเคชันป้องกันไวรัสอย่างแน่นอน คุณยังสามารถระบุได้ว่าไฟล์นั้นถูกต้องหรือไม่โดยดูจากเวลาที่กำหนดไว้ ดูเวลาทำงานตามกำหนดเวลาของ sih โดยทำตามขั้นตอนที่ระบุด้านบน ตัวอย่างเช่น ในกรณีของฉัน กำหนดให้ทำงานตอนตี 5 และทุกๆ 20 ชั่วโมงหลังจากนั้น ดังนั้น ฉันไม่ควรได้รับข้อความเตือนทุกชั่วโมง ดังนั้นหากคุณได้รับคำเตือนในเวลาสุ่ม (เมื่อลูกค้าของคุณไม่ควรเรียกใช้) คุณควรสแกนระบบของคุณอย่างละเอียด แต่ถ้าคุณไม่ต้องการสแกนทั้งระบบ เราขอแนะนำให้คุณใช้โปรแกรมป้องกันไวรัสอื่นเพื่อดูว่าไฟล์นั้นจับไฟล์เดียวกันหรือไม่ หรือใช้ VirusTotal
VirusTotal คืออะไร
VirusTotal เป็นเว็บไซต์ที่คุณสามารถอัปโหลดไฟล์ได้ และจะบอกคุณว่าไฟล์นั้นมีส่วนประกอบที่เป็นอันตรายหรือไม่ คลิกที่นี่ แล้วคลิก เลือกไฟล์ จากนั้นเลือกไฟล์ที่โปรแกรมป้องกันไวรัสของคุณติดธง ตรวจสอบว่าแฟล็กไฟล์หรือไม่ หากไม่เป็นเช่นนั้น ให้เพิกเฉยต่อคำเตือนและเพิ่มไฟล์ลงในรายการที่อนุญาตพิเศษ คุณควรอัปเดตโปรแกรมป้องกันไวรัสด้วย
ในทางกลับกัน หาก VirusTotal ตั้งค่าสถานะไฟล์ของคุณว่าเป็นภัยคุกคาม เราขอแนะนำให้คุณทำการสแกนแบบสมบูรณ์ด้วยโปรแกรมป้องกันไวรัส
ฉันควรทำอย่างไรหากพบผลบวกที่ผิดพลาด
ก่อนอื่น คุณควรนำไฟล์ออกจากห้องเก็บไวรัส เพราะโปรแกรมป้องกันไวรัสจะบล็อกไฟล์นั้น คุณสามารถเปิดโปรแกรมป้องกันไวรัส จากนั้นไปที่ การป้องกัน> Virus Chest> คลิกขวาที่ไฟล์ของคุณ> เลือก Restore และเพิ่มการยกเว้น
แม้ว่าขั้นตอนเหล่านี้มีไว้สำหรับโปรแกรมป้องกันไวรัสของ Avast แต่ขั้นตอนเหล่านี้ควรนำไปใช้กับแอปพลิเคชันป้องกันไวรัสอื่นๆ ด้วย โปรแกรมป้องกันไวรัสทุกตัวมีห้องเก็บไวรัสและมีตัวเลือกในการกู้คืนไฟล์จากที่นั่น
คุณควรอัปโหลดไฟล์ไปยังรูปแบบที่เป็นเท็จเพื่อให้ Avast ทราบเกี่ยวกับไฟล์นั้น ซึ่งจะช่วยป้องกันผลบวกที่ผิดพลาดในอนาคตและเป็นประโยชน์สำหรับทุกคน
สแกนด้วย Microsoft Security Scanner
ในบางสถานการณ์ หากไฟล์อื่นปลอมแปลงตัวเองเป็นไฟล์ คุณจะไม่สามารถระบุไฟล์ได้จากไฟล์ sihclient.exe จริง และอาจสร้างความเสียหายร้ายแรงต่อความสมบูรณ์ของคอมพิวเตอร์ของคุณหากเป็นกรณีนี้ ดังนั้น ในขั้นตอนนี้ เราจะเรียกใช้ Microsoft Security Scanner เพื่อตรวจสอบว่าไฟล์นั้นปลอดภัยและไม่ได้ถูกจัดการโดยมัลแวร์หรือไวรัสจริงๆ สำหรับสิ่งนั้น:
- เปิดเบราว์เซอร์และดาวน์โหลด Microsoft Security Scanner จากที่นี่
- หลังจากดาวน์โหลดไฟล์สั่งการแล้ว ให้เรียกใช้บนคอมพิวเตอร์ของคุณและปล่อยให้มันติดตั้ง
- ยอมรับข้อกำหนดข้อตกลงใบอนุญาตและคลิก “ถัดไป”
- เลือก “สแกนแบบเต็ม” และคลิกที่ “ถัดไป”
- หลังจากที่คุณเลือกใช้การสแกนแบบเต็ม ซอฟต์แวร์จะเริ่มสแกนคอมพิวเตอร์ทั้งหมดของคุณเพื่อค้นหามัลแวร์หรือไวรัสที่อาจปลอมแปลงตัวเองเป็นโปรแกรมปฏิบัติการหรือแอปพลิเคชันทั่วไป
- หลังจากการสแกนเสร็จสิ้น หากไม่มีปัญหาใดๆ คุณสามารถใช้คอมพิวเตอร์ต่อไปได้ และปล่อยให้ sihclient.exe ทำงานในพื้นหลังโดยไม่มีปัญหาใดๆ
ยังคงได้รับการแจ้งเตือนเนื่องจากการมีผลบวกที่ผิดพลาดหรือไม่
หากคุณสแกนคอมพิวเตอร์ของคุณโดยสมบูรณ์ด้วยเครื่องมือความปลอดภัยของ Microsoft ตามที่ระบุไว้ในวิธีการด้านบน และยังคงประสบปัญหาเหล่านี้กับไฟล์สั่งการ เราสามารถลองอัปเดตคำจำกัดความไวรัสของ Antivirus ซึ่งบางครั้งอาจล้าสมัยและทำให้เกิดปัญหาดังกล่าวด้วยไฟล์ที่สะอาด ในการทำเช่นนั้น เราจะรวมคำแนะนำบางอย่างสำหรับแอนตี้ไวรัสของบริษัทอื่นที่ได้รับความนิยมสูงสุดบางตัว แต่คุณสามารถตรวจสอบคู่มือผู้ใช้ของคุณเองสำหรับคู่มือซอฟต์แวร์เฉพาะของคุณได้เช่นกัน
AVG Antivirus
- เปิด AVG Antivirus จากซิสเต็มเทรย์หรือจากไฟล์เรียกทำงานบนเดสก์ท็อป
- คลิกที่ไอคอนเมนู จากนั้นเลือก “การตั้งค่า” จากรายการ
- ตรวจสอบให้แน่ใจว่า “ทั่วไป” ถูกเลือกในแผงด้านซ้ายแล้วคลิก “อัปเดต”
- ภายใต้ “คำจำกัดความของไวรัส” ให้คลิกที่ “Check for Updates” และให้ซอฟต์แวร์ตรวจสอบการอัปเดตที่มีอยู่
- ซอฟต์แวร์จะแจ้งให้คุณดาวน์โหลดการอัปเดตหากมี
Avast Antivirus
- เรียกใช้ Avast จากซิสเต็มเทรย์หรือจากไฟล์เรียกทำงาน และคลิกที่ “เมนู” ปุ่มด้านบน
- ในเมนู คลิกที่ “การตั้งค่า” ตัวเลือกแล้วคลิกที่ “ทั่วไป” ปุ่มทางด้านซ้าย
- คลิกที่ “อัปเดต” จากนั้นคลิกที่ “ตรวจสอบการอัปเดต” ปุ่มภายใต้ตัวเลือกคำจำกัดความของไวรัส
- หลังจากซอฟต์แวร์ตรวจสอบการอัปเดตที่มีให้เสร็จสิ้น ซอฟต์แวร์ควรแจ้งให้คุณทราบโดยอัตโนมัติ
- ตรวจสอบเพื่อดูว่า Antivirus ยังคงแสดงผลลัพธ์ที่เป็นเท็จหลังจากเสร็จสิ้นการอัปเดตนี้หรือไม่
มัลแวร์ไบต์
- เรียกใช้ Malwarebytes บนคอมพิวเตอร์ของคุณจากถาดระบบหรือไฟล์เรียกทำงาน
- คลิกที่ “ปัจจุบัน” ปุ่มด้านหน้า “อัปเดต” ตัวเลือกที่ด้านล่างขวาของหน้าจอหลัก
- ตอนนี้ซอฟต์แวร์ควรตรวจหาการอัปเดตที่มีให้โดยอัตโนมัติและติดตั้งลงในคอมพิวเตอร์ของคุณโดยอัตโนมัติ