瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 检测到新变种 风险软件 Hidden object【求助】(在线等)
wlaf - 2007-4-16 22:35:00
已检测到: 风险软件 Hidden object    运行进程: C:\WINDOWS\System32\alg.exe
已检测到: 风险软件 Hidden object    运行进程: C:\WINDOWS\System32\wuauclt.exe
已检测到: 风险软件 Hidden object    运行进程: C:\WINDOWS\System32\wuauclt.exe
已检测到: 风险软件 Hidden object    运行进程: C:\WINDOWS\System32\smss.exe
已检测到: 风险软件 Hidden object    运行进程: C:\WINDOWS\System32\alg.exe
已检测到: 风险软件 Hidden object    运行进程: C:\WINDOWS\System32\csrss.exe
已检测到: 风险软件 Hidden object    运行进程: C:\WINDOWS\System32\SVCHOST.EXE



2007-4-16 13:33:12    运行进程 C:\WINDOWS\System32\alg.exe: 检测到新变种 风险软件 Hidden object
2007-4-16 13:33:12    进程 C:\WINDOWS\System32\alg.exe (PID 244) 成功 终止.
2007-4-16 13:33:20    运行进程 C:\WINDOWS\System32\wuauclt.exe: 检测到新变种 风险软件 Hidden object
2007-4-16 13:33:36    恢复 非 完成。
2007-4-16 13:53:13    运行进程 C:\WINDOWS\System32\wuauclt.exe: 检测到新变种 风险软件 Hidden object
2007-4-16 13:53:13    进程 C:\WINDOWS\System32\wuauclt.exe (PID 452) 成功 终止.
2007-4-16 13:53:19    运行进程 C:\WINDOWS\System32\smss.exe: 检测到新变种 风险软件 Hidden object
2007-4-16 13:53:19    进程 C:\WINDOWS\System32\smss.exe (PID 476) 成功 终止.
2007-4-16 13:56:22    进程  (PID 1712) 尝试 访问 卡巴斯基反病毒软件 6.0 进程 (PID 1540), 已被自我保护功能阻止。

2007-4-16 17:58:30    运行进程 C:\WINDOWS\System32\alg.exe: 检测到新变种 风险软件 Hidden object
2007-4-16 17:58:30    进程 C:\WINDOWS\System32\alg.exe (PID 268) 成功 终止.
2007-4-16 17:58:36    运行进程 C:\WINDOWS\System32\smss.exe: 检测到新变种 风险软件 Hidden object
2007-4-16 18:18:30    运行进程 C:\WINDOWS\System32\smss.exe: 检测到新变种 风险软件 Hidden object
2007-4-16 18:18:30    进程 C:\WINDOWS\System32\smss.exe (PID 476) 成功 终止.
2007-4-16 18:18:36    运行进程 C:\WINDOWS\System32\csrss.exe: 检测到新变种 风险软件 Hidden object

2007-4-16 18:53:53    运行进程 C:\WINDOWS\System32\alg.exe: 检测到新变种 风险软件 Hidden object
2007-4-16 18:53:53    进程 C:\WINDOWS\System32\alg.exe (PID 260) 成功 终止.
2007-4-16 18:53:59    运行进程 C:\WINDOWS\System32\smss.exe: 检测到新变种 风险软件 Hidden object
2007-4-16 19:13:53    运行进程 C:\WINDOWS\System32\smss.exe: 检测到新变种 风险软件 Hidden object
2007-4-16 19:13:53    进程 C:\WINDOWS\System32\smss.exe (PID 476) 成功 终止.
2007-4-16 19:13:59    运行进程 C:\WINDOWS\System32\csrss.exe: 检测到新变种 风险软件 Hidden object
2007-4-16 19:45:37    运行进程 C:\WINDOWS\System32\alg.exe: 检测到新变种 风险软件 Hidden object
2007-4-16 19:45:37    进程 C:\WINDOWS\System32\alg.exe (PID 220) 成功 终止.
2007-4-16 19:45:44    运行进程 C:\WINDOWS\System32\wuauclt.exe: 检测到新变种 风险软件 Hidden object
2007-4-16 19:46:37    恢复 非 完成。
2007-4-16 19:54:44    进程  (PID 212) 尝试 访问 卡巴斯基反病毒软件 6.0 进程 (PID 1416), 已被自我保护功能阻止。
2007-4-16 19:54:44    进程  (PID 212) 尝试 访问 卡巴斯基反病毒软件 6.0 进程 (PID 1524), 已被自我保护功能阻止。
2007-4-16 19:55:54    进程  (PID 3012) 尝试 访问 卡巴斯基反病毒软件 6.0 进程 (PID 1416), 已被自我保护功能阻止。
2007-4-16 19:55:54    进程  (PID 3012) 尝试 访问 卡巴斯基反病毒软件 6.0 进程 (PID 1524), 已被自我保护功能阻止。
2007-4-16 20:05:38    运行进程 C:\WINDOWS\System32\wuauclt.exe: 检测到新变种 风险软件 Hidden object
2007-4-16 20:05:38    进程 C:\WINDOWS\System32\wuauclt.exe (PID 400) 成功 终止.
2007-4-16 20:05:45    运行进程 C:\WINDOWS\System32\smss.exe: 检测到新变种 风险软件 Hidden object
2007-4-16 20:05:51    进程 C:\WINDOWS\System32\smss.exe (PID 476) 成功 终止.
2007-4-16 21:31:30    运行进程 C:\WINDOWS\System32\SVCHOST.EXE: 检测到新变种 风险软件 Hidden object
2007-4-16 21:31:31    运行进程 C:\WINDOWS\System32\SVCHOST.EXE: 检测到新变种 风险软件 Hidden object
2007-4-16 21:31:31    进程 C:\WINDOWS\System32\SVCHOST.EXE (PID 136) 成功 终止.
2007-4-16 21:31:36    更新成功完成。
2007-4-16 21:34:04    进程  (PID 1272) 尝试 访问 卡巴斯基反病毒软件 6.0 进程 (PID 1436), 已被自我保护功能阻止。
2007-4-16 21:34:04    进程  (PID 1272) 尝试 访问 卡巴斯基反病毒软件 6.0 进程 (PID 1576), 已被自我保护功能阻止。
2007-4-16 21:51:24    运行进程 C:\WINDOWS\System32\alg.exe: 检测到新变种 风险软件 Hidden object
2007-4-16 21:51:24    进程 C:\WINDOWS\System32\alg.exe (PID 404) 成功 终止.
2007-4-16 21:51:31    运行进程 C:\WINDOWS\System32\smss.exe: 检测到新变种 风险软件 Hidden object
2007-4-16 22:11:24    运行进程 C:\WINDOWS\System32\smss.exe: 检测到新变种 风险软件 Hidden object
2007-4-16 22:11:24    进程 C:\WINDOWS\System32\smss.exe (PID 476) 成功 终止.
2007-4-16 22:11:30    运行进程 C:\WINDOWS\System32\csrss.exe: 检测到新变种 风险软件 Hidden object



谁能帮帮我呢。。。。感激不尽。。。。
zhijielin51 - 2007-4-16 22:42:00
是风险软件,就不要用了呗
wlaf - 2007-4-17 14:34:00
怎么就没人来帮忙呢! 难道不是病毒?之前都没有啊!
hac0101 - 2007-5-24 17:20:00
引用:
【zhijielin51的贴子】是风险软件,就不要用了呗
………………


这个不是他说了算,MS瑞星的病毒库里没有这个
姑苏残月 - 2007-5-24 17:22:00
伤感啊.问题好奇怪啊.下载SRENG,扫描日志发上来看看
baohe - 2007-5-24 17:24:00
引用:
【wlaf的贴子】
已检测到: 风险软件 Hidden     运行进程: C:\WINDOWS\System32\alg.exe
已检测到: 风险软件 Hidden     运行进程: C:\WINDOWS\System32\wuauclt.exe
已检测到: 风险软件 Hidden     运行进程: C:\WINDOWS\System32\wuauclt.exe
已检测到: 风险软件 Hidden     运行进程: C:\WINDOWS\System32\smss.exe
已检测到: 风险软件 Hidden     运行进程: C:\WINDOWS\System32\alg.exe
已检测到: 风险软件 Hidden     运行进程: C:\WINDOWS\System32\csrss.exe
已检测到: 风险软件 Hidden     运行进程: C:\WINDOWS\System32\SVCHOST.EXE

………………

这是什么垃圾工具报的?


若听它的,那就把WINDOWS系统废掉吧!
姑苏残月 - 2007-5-24 17:26:00
老猫也有同感啊.呵呵.这帖子真可爱,期待他的日志中有点新东西吧
火影忍者 - 2007-5-24 17:29:00
汗....把系统文件都当病毒报....
天月来了 - 2007-5-24 17:31:00
好奇

等看
跳舞的猫 - 2007-5-24 19:04:00
这一看就是卡巴斯基啊
独孤剑客 - 2007-5-24 20:03:00
我是一个很可爱的女生,快来找我,我会可以跟你结婚呦☆
-------------------------------------------------------------------------------
火影忍者 - 2007-5-24 20:11:00
引用:
【独孤剑客的贴子】我是一个很可爱的女生,快来找我,我会可以跟你结婚呦☆
-------------------------------------------------------------------------------

………………

1
查看完整版本: 检测到新变种 风险软件 Hidden object【求助】(在线等)