找回密码
 加入我们
搜索
      
查看: 4084|回复: 10

[软件] 感觉像是误报( 病毒? ) 我就出房间门半小时而已,啥也没干

[复制链接]
发表于 2025-9-3 00:44 | 显示全部楼层 |阅读模式

  看起来像chrome升级程序问题  

  网上一搜这两天也有类似案例  




 楼主| 发表于 2025-9-3 00:44 | 显示全部楼层
【1】2025-09-03 00:22:27,病毒防护,文件实时监控,发现病毒Trojan/Donut.e, 已处理

病毒名称:Trojan/Donut.e
病毒ID:626643CE1E428E6D
病毒路径:C:\Windows\SystemTemp\chrome_Unpacker_BeginUnzipping4460_2108326331\UpdaterSetup.exe
操作类型:修改
操作结果:已处理,删除文件

进程ID:4460
操作进程:C:\Program Files (x86)\Google\GoogleUpdater\141.0.7340.0\updater.exe
操作进程命令行:"C:\Program Files (x86)\Google\GoogleUpdater\141.0.7340.0\updater.exe" --system --windows-service --service=update
父进程ID:1624
父进程:C:\Windows\System32\services.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【2】2025-09-03 00:22:27,病毒防护,文件实时监控,发现病毒Trojan/Donut.e, 已处理

病毒名称:Trojan/Donut.e
病毒ID:626643CE1E428E6D
病毒路径:C:\Windows\SystemTemp\chrome_Unpacker_BeginUnzipping4460_477027822\UpdaterSetup.exe
操作类型:修改
操作结果:已处理,删除文件

进程ID:4460
操作进程:C:\Program Files (x86)\Google\GoogleUpdater\141.0.7340.0\updater.exe
操作进程命令行:"C:\Program Files (x86)\Google\GoogleUpdater\141.0.7340.0\updater.exe" --system --windows-service --service=update
父进程ID:1624
父进程:C:\Windows\System32\services.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【3】2025-09-03 00:22:26,病毒防护,文件实时监控,发现病毒Trojan/Donut.e, 已处理

病毒名称:Trojan/Donut.e
病毒ID:626643CE1E428E6D
病毒路径:C:\Windows\SystemTemp\chrome_Unpacker_BeginUnzipping4460_650491491\UpdaterSetup.exe
操作类型:修改
操作结果:已处理,删除文件

进程ID:4460
操作进程:C:\Program Files (x86)\Google\GoogleUpdater\141.0.7340.0\updater.exe
操作进程命令行:"C:\Program Files (x86)\Google\GoogleUpdater\141.0.7340.0\updater.exe" --system --windows-service --service=update
父进程ID:1624
父进程:C:\Windows\System32\services.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【4】2025-09-03 00:22:26,病毒防护,文件实时监控,发现病毒Trojan/Donut.e, 已处理

病毒名称:Trojan/Donut.e
病毒ID:626643CE1E428E6D
病毒路径:C:\Windows\SystemTemp\chrome_Unpacker_BeginUnzipping4460_1680172713\UpdaterSetup.exe
操作类型:修改
操作结果:已处理,删除文件

进程ID:4460
操作进程:C:\Program Files (x86)\Google\GoogleUpdater\141.0.7340.0\updater.exe
操作进程命令行:"C:\Program Files (x86)\Google\GoogleUpdater\141.0.7340.0\updater.exe" --system --windows-service --service=update
父进程ID:1624
父进程:C:\Windows\System32\services.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

 楼主| 发表于 2025-9-3 00:45 | 显示全部楼层
搜了一下

贴吧 案例 地址:https://tieba.baidu.com/p/10002011603
发表于 2025-9-3 01:09 | 显示全部楼层
是不是误报右键看看带不带数字签名就行了,火绒有问题去他们论坛发
发表于 2025-9-3 01:39 | 显示全部楼层
chrome 141?
现在最新版本应该是139吧。
发表于 2025-9-3 01:55 | 显示全部楼层
应该没误报吧?Chrome博客说是Windows的early stable release也只到140,这版本号看着像是Android那还不太对(以.0结束而非.3)
发表于 2025-9-3 10:03 | 显示全部楼层
我的是昨天晚上报的
我把隔离文件提取出来丢virustotal扫了倒是没有报毒
发表于 2025-9-3 10:14 | 显示全部楼层
应该没误报,我也用Chrome咋没跳过
发表于 2025-9-3 13:52 | 显示全部楼层
火绒同样的安全日志【1】2025-09-03 01:07:21,病毒防护,文件实时监控,发现病毒Trojan/Donut.e, 已处理

病毒名称:Trojan/Donut.e
病毒ID:626643CE1E428E6D
病毒路径:C:\Windows\SystemTemp\chrome_Unpacker_BeginUnzipping15204_1788312473\UpdaterSetup.exe
操作类型:修改
操作结果:已处理,删除文件

进程ID:15204
操作进程:C:\Program Files (x86)\Google\GoogleUpdater\141.0.7340.0\updater.exe
操作进程命令行:"C:\Program Files (x86)\Google\GoogleUpdater\141.0.7340.0\updater.exe" --system --windows-service --service=update
父进程:C:\Windows\System32\services.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【2】2025-09-03 01:07:21,病毒防护,文件实时监控,发现病毒Trojan/Donut.e, 已处理

病毒名称:Trojan/Donut.e
病毒ID:626643CE1E428E6D
病毒路径:C:\Windows\SystemTemp\chrome_Unpacker_BeginUnzipping15204_997244270\UpdaterSetup.exe
操作类型:修改
操作结果:已处理,删除文件

进程ID:15204
操作进程:C:\Program Files (x86)\Google\GoogleUpdater\141.0.7340.0\updater.exe
操作进程命令行:"C:\Program Files (x86)\Google\GoogleUpdater\141.0.7340.0\updater.exe" --system --windows-service --service=update
父进程:C:\Windows\System32\services.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【3】2025-09-02 20:07:23,病毒防护,文件实时监控,发现病毒Trojan/Donut.e, 已处理

病毒名称:Trojan/Donut.e
病毒ID:626643CE1E428E6D
病毒路径:C:\Windows\SystemTemp\chrome_Unpacker_BeginUnzipping13208_667902459\UpdaterSetup.exe
操作类型:修改
操作结果:已处理,删除文件

进程ID:13208
操作进程:C:\Program Files (x86)\Google\GoogleUpdater\141.0.7340.0\updater.exe
操作进程命令行:"C:\Program Files (x86)\Google\GoogleUpdater\141.0.7340.0\updater.exe" --system --windows-service --service=update
父进程:C:\Windows\System32\services.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【4】2025-09-02 20:07:23,病毒防护,文件实时监控,发现病毒Trojan/Donut.e, 已处理

病毒名称:Trojan/Donut.e
病毒ID:626643CE1E428E6D
病毒路径:C:\Windows\SystemTemp\chrome_Unpacker_BeginUnzipping13208_7967725\UpdaterSetup.exe
操作类型:修改
操作结果:已处理,删除文件

进程ID:13208
操作进程:C:\Program Files (x86)\Google\GoogleUpdater\141.0.7340.0\updater.exe
操作进程命令行:"C:\Program Files (x86)\Google\GoogleUpdater\141.0.7340.0\updater.exe" --system --windows-service --service=update
父进程:C:\Windows\System32\services.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【5】2025-09-02 20:07:22,病毒防护,文件实时监控,发现病毒Trojan/Donut.e, 已处理

病毒名称:Trojan/Donut.e
病毒ID:626643CE1E428E6D
病毒路径:C:\Windows\SystemTemp\chrome_Unpacker_BeginUnzipping13208_1287694987\UpdaterSetup.exe
操作类型:修改
操作结果:已处理,删除文件

进程ID:13208
操作进程:C:\Program Files (x86)\Google\GoogleUpdater\141.0.7340.0\updater.exe
操作进程命令行:"C:\Program Files (x86)\Google\GoogleUpdater\141.0.7340.0\updater.exe" --system --windows-service --service=update
父进程:C:\Windows\System32\services.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【6】2025-09-02 20:07:22,病毒防护,文件实时监控,发现病毒Trojan/Donut.e, 已处理

病毒名称:Trojan/Donut.e
病毒ID:626643CE1E428E6D
病毒路径:C:\Windows\SystemTemp\chrome_Unpacker_BeginUnzipping13208_62593067\UpdaterSetup.exe
操作类型:修改
操作结果:已处理,删除文件

进程ID:13208
操作进程:C:\Program Files (x86)\Google\GoogleUpdater\141.0.7340.0\updater.exe
操作进程命令行:"C:\Program Files (x86)\Google\GoogleUpdater\141.0.7340.0\updater.exe" --system --windows-service --service=update
父进程:C:\Windows\System32\services.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

发表于 2025-9-3 13:57 来自手机 | 显示全部楼层
卸载火绒
发表于 2025-9-3 14:07 | 显示全部楼层
火绒论坛, 回复样本未发现病毒,更新病毒库 到最新9月2日 。
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

Archiver|手机版|小黑屋|Chiphell ( 沪ICP备12027953号-5 )沪公网备310112100042806 上海市互联网违法与不良信息举报中心

GMT+8, 2025-9-6 03:05 , Processed in 0.010940 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2007-2024 Chiphell.com All rights reserved.

快速回复 返回顶部 返回列表