98327471 发表于 2025-9-3 00:44

感觉像是误报( 病毒? ) 我就出房间门半小时而已,啥也没干


看起来像chrome升级程序问题

网上一搜这两天也有类似案例



https://s21.ax1x.com/2025/09/03/pVgl5xs.jpg

98327471 发表于 2025-9-3 00:44

【1】2025-09-03 00:22:27,病毒防护,文件实时监控,发现病毒Trojan/Donut.e, 已处理

病毒名称:Trojan/Donut.e
病毒ID:626643CE1E428E6D
病毒路径:C:\Windows\SystemTemp\chrome_Unpacker_BeginUnzipping4460_2108326331\UpdaterSetup.exe
操作类型:修改
操作结果:已处理,删除文件

进程ID:4460
操作进程:C:\Program Files (x86)\Google\GoogleUpdater\141.0.7340.0\updater.exe
操作进程命令行:"C:\Program Files (x86)\Google\GoogleUpdater\141.0.7340.0\updater.exe" --system --windows-service --service=update
父进程ID:1624
父进程:C:\Windows\System32\services.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【2】2025-09-03 00:22:27,病毒防护,文件实时监控,发现病毒Trojan/Donut.e, 已处理

病毒名称:Trojan/Donut.e
病毒ID:626643CE1E428E6D
病毒路径:C:\Windows\SystemTemp\chrome_Unpacker_BeginUnzipping4460_477027822\UpdaterSetup.exe
操作类型:修改
操作结果:已处理,删除文件

进程ID:4460
操作进程:C:\Program Files (x86)\Google\GoogleUpdater\141.0.7340.0\updater.exe
操作进程命令行:"C:\Program Files (x86)\Google\GoogleUpdater\141.0.7340.0\updater.exe" --system --windows-service --service=update
父进程ID:1624
父进程:C:\Windows\System32\services.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【3】2025-09-03 00:22:26,病毒防护,文件实时监控,发现病毒Trojan/Donut.e, 已处理

病毒名称:Trojan/Donut.e
病毒ID:626643CE1E428E6D
病毒路径:C:\Windows\SystemTemp\chrome_Unpacker_BeginUnzipping4460_650491491\UpdaterSetup.exe
操作类型:修改
操作结果:已处理,删除文件

进程ID:4460
操作进程:C:\Program Files (x86)\Google\GoogleUpdater\141.0.7340.0\updater.exe
操作进程命令行:"C:\Program Files (x86)\Google\GoogleUpdater\141.0.7340.0\updater.exe" --system --windows-service --service=update
父进程ID:1624
父进程:C:\Windows\System32\services.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【4】2025-09-03 00:22:26,病毒防护,文件实时监控,发现病毒Trojan/Donut.e, 已处理

病毒名称:Trojan/Donut.e
病毒ID:626643CE1E428E6D
病毒路径:C:\Windows\SystemTemp\chrome_Unpacker_BeginUnzipping4460_1680172713\UpdaterSetup.exe
操作类型:修改
操作结果:已处理,删除文件

进程ID:4460
操作进程:C:\Program Files (x86)\Google\GoogleUpdater\141.0.7340.0\updater.exe
操作进程命令行:"C:\Program Files (x86)\Google\GoogleUpdater\141.0.7340.0\updater.exe" --system --windows-service --service=update
父进程ID:1624
父进程:C:\Windows\System32\services.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

98327471 发表于 2025-9-3 00:45

搜了一下

贴吧 案例 地址:https://tieba.baidu.com/p/10002011603

uuyyhhjj 发表于 2025-9-3 01:09

是不是误报右键看看带不带数字签名就行了,火绒有问题去他们论坛发

leojay 发表于 2025-9-3 01:39

chrome 141?
现在最新版本应该是139吧。

UMK3614 发表于 2025-9-3 01:55

应该没误报吧?Chrome博客说是Windows的early stable release也只到140,这版本号看着像是Android那还不太对(以.0结束而非.3)

Akizora980 发表于 2025-9-3 10:03

我的是昨天晚上报的
我把隔离文件提取出来丢virustotal扫了倒是没有报毒

nepdaisuki 发表于 2025-9-3 10:14

应该没误报,我也用Chrome咋没跳过

SmileSay 发表于 2025-9-3 13:52

火绒同样的安全日志【1】2025-09-03 01:07:21,病毒防护,文件实时监控,发现病毒Trojan/Donut.e, 已处理

病毒名称:Trojan/Donut.e
病毒ID:626643CE1E428E6D
病毒路径:C:\Windows\SystemTemp\chrome_Unpacker_BeginUnzipping15204_1788312473\UpdaterSetup.exe
操作类型:修改
操作结果:已处理,删除文件

进程ID:15204
操作进程:C:\Program Files (x86)\Google\GoogleUpdater\141.0.7340.0\updater.exe
操作进程命令行:"C:\Program Files (x86)\Google\GoogleUpdater\141.0.7340.0\updater.exe" --system --windows-service --service=update
父进程:C:\Windows\System32\services.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【2】2025-09-03 01:07:21,病毒防护,文件实时监控,发现病毒Trojan/Donut.e, 已处理

病毒名称:Trojan/Donut.e
病毒ID:626643CE1E428E6D
病毒路径:C:\Windows\SystemTemp\chrome_Unpacker_BeginUnzipping15204_997244270\UpdaterSetup.exe
操作类型:修改
操作结果:已处理,删除文件

进程ID:15204
操作进程:C:\Program Files (x86)\Google\GoogleUpdater\141.0.7340.0\updater.exe
操作进程命令行:"C:\Program Files (x86)\Google\GoogleUpdater\141.0.7340.0\updater.exe" --system --windows-service --service=update
父进程:C:\Windows\System32\services.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【3】2025-09-02 20:07:23,病毒防护,文件实时监控,发现病毒Trojan/Donut.e, 已处理

病毒名称:Trojan/Donut.e
病毒ID:626643CE1E428E6D
病毒路径:C:\Windows\SystemTemp\chrome_Unpacker_BeginUnzipping13208_667902459\UpdaterSetup.exe
操作类型:修改
操作结果:已处理,删除文件

进程ID:13208
操作进程:C:\Program Files (x86)\Google\GoogleUpdater\141.0.7340.0\updater.exe
操作进程命令行:"C:\Program Files (x86)\Google\GoogleUpdater\141.0.7340.0\updater.exe" --system --windows-service --service=update
父进程:C:\Windows\System32\services.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【4】2025-09-02 20:07:23,病毒防护,文件实时监控,发现病毒Trojan/Donut.e, 已处理

病毒名称:Trojan/Donut.e
病毒ID:626643CE1E428E6D
病毒路径:C:\Windows\SystemTemp\chrome_Unpacker_BeginUnzipping13208_7967725\UpdaterSetup.exe
操作类型:修改
操作结果:已处理,删除文件

进程ID:13208
操作进程:C:\Program Files (x86)\Google\GoogleUpdater\141.0.7340.0\updater.exe
操作进程命令行:"C:\Program Files (x86)\Google\GoogleUpdater\141.0.7340.0\updater.exe" --system --windows-service --service=update
父进程:C:\Windows\System32\services.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【5】2025-09-02 20:07:22,病毒防护,文件实时监控,发现病毒Trojan/Donut.e, 已处理

病毒名称:Trojan/Donut.e
病毒ID:626643CE1E428E6D
病毒路径:C:\Windows\SystemTemp\chrome_Unpacker_BeginUnzipping13208_1287694987\UpdaterSetup.exe
操作类型:修改
操作结果:已处理,删除文件

进程ID:13208
操作进程:C:\Program Files (x86)\Google\GoogleUpdater\141.0.7340.0\updater.exe
操作进程命令行:"C:\Program Files (x86)\Google\GoogleUpdater\141.0.7340.0\updater.exe" --system --windows-service --service=update
父进程:C:\Windows\System32\services.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【6】2025-09-02 20:07:22,病毒防护,文件实时监控,发现病毒Trojan/Donut.e, 已处理

病毒名称:Trojan/Donut.e
病毒ID:626643CE1E428E6D
病毒路径:C:\Windows\SystemTemp\chrome_Unpacker_BeginUnzipping13208_62593067\UpdaterSetup.exe
操作类型:修改
操作结果:已处理,删除文件

进程ID:13208
操作进程:C:\Program Files (x86)\Google\GoogleUpdater\141.0.7340.0\updater.exe
操作进程命令行:"C:\Program Files (x86)\Google\GoogleUpdater\141.0.7340.0\updater.exe" --system --windows-service --service=update
父进程:C:\Windows\System32\services.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

hlhaidy 发表于 2025-9-3 13:57

卸载火绒

SmileSay 发表于 2025-9-3 14:07

火绒论坛, 回复样本未发现病毒,更新病毒库 到最新9月2日 。
页: [1]
查看完整版本: 感觉像是误报( 病毒? ) 我就出房间门半小时而已,啥也没干