查看: 1621|回复: 8
收起左侧

[讨论] 对MSE日志的疑问

[复制链接]
wjcharles
发表于 2010-6-24 10:53:28 | 显示全部楼层 |阅读模式
本帖最后由 wjcharles 于 2010.6.24 12:42 编辑

下面是两个MSE的日志:一:Name: Virus:Win32/Alureon.H

ID: 2147632576

Severity: Severe

Category: Virus

Path: rootkit:Alureon->RDPCDD

Detection Origin: Unknown

Detection Type: Concrete

Detection Source: User

Status: Unknown

User:

Process Name: C:\Program Files\Microsoft Security Essentials\msseces.exe

Signature Version: AV: 1.85.683.0, AS: 1.85.683.0

Engine Version: 1.1.5902.0

二:
Name: Trojan:Win32/Alureon.CT

ID: 2147628639

Severity: Severe

Category: Trojan

Path: containerfile:C:\Users\Administrator\Downloads\max.rar;file:C:\Users\Administrator\Downloads\max.rar->max\max.exe;file:C:\Windows\TEMP\4190.tmp

Detection Origin: Local machine

Detection Type: Concrete

Detection Source: User

Status: Unknown

User:

Process Name: C:\Program Files\Microsoft Security Essentials\msseces.exe

Signature Version: AV: 1.85.683.0, AS: 1.85.683.0

Engine Version: 1.1.5902.0

这两个日志中检测到的病毒类似,都是Trojan:Win32/Alureon,但路径(path)不同,“一”中的路径是什么意思?是不是意味着其中的病毒已经感染了电脑?




righac
发表于 2010-6-24 12:12:23 | 显示全部楼层
已存在的rootkit病毒,貌似隐藏在RDPCDD服务里?这个东西会让系统蓝屏
wjcharles
 楼主| 发表于 2010-6-24 12:44:57 | 显示全部楼层
已存在的rootkit病毒,貌似隐藏在RDPCDD服务里?这个东西会让系统蓝屏
righac 发表于 2010.6.24 12:12

那用MSE查杀了应该没事了吧?之前用NIS和windows清理助手扫了n遍,都没发现。。。

righac
发表于 2010-6-24 12:54:27 | 显示全部楼层
回复 3楼 wjcharles  的帖子


    这个东西让微软的一次更新变成了蓝屏,估计清除了就没问题了,如果不放心的话,小红伞和AVG也有单独的rootkit扫描,可以试试看
wwxyz
发表于 2010-6-24 13:04:43 | 显示全部楼层
MSE对于病毒来讲处理起来还是非常不错的!像楼主的那个病毒我前段时间也查杀过,别担心,MSE还是处理的很干净的,不会误杀漏杀的~
bewolf116
发表于 2010-6-24 14:24:56 | 显示全部楼层
MSE好像不怎么经常升级啊!
bewolf116
发表于 2010-6-24 14:25:29 | 显示全部楼层
不知道是不是错觉,很长一段时间没动静了
wjcharles
 楼主| 发表于 2010-6-24 17:51:25 | 显示全部楼层
MSE对于病毒来讲处理起来还是非常不错的!像楼主的那个病毒我前段时间也查杀过,别担心,MSE还是处理的很干 ...
wwxyz 发表于 2010.6.24 13:04


呵呵,那就放心了。。。
derek2005
发表于 2010-6-24 17:54:41 | 显示全部楼层
回复 6楼 bewolf116  的帖子


    每天至少2 次更新啊,自动更新一般2天一次,不过有时是一天一次,主要看你开机时间,UPDATE知否检测直接升级,2天一次其实都是检测到有心病毒库,不过没自动升级
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-3 15:15 , Processed in 0.128227 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表