卡巴斯基检测风险软件问题

最近卡巴斯基经常提醒:"运行进程 C:尀WINDOWS尀system32尀drwtsn32.exe: 检测到新变种 风险软件 Invader "请问这是什么引起的?又该如何解决?
2026年09月28日 07:30
有4个网友回答
网友(1):

打个比方说,路上设有好多检查站(等于卡巴杀毒软件),对于走在路上的爱滋病患者(病毒)检查站会报警,但对与普通人不会;但是对于限制级区域(各种进程模块),不论是爱滋病患者还是普通人,在未经允许进入(注入模块)时检查站都会报警,此时不是因为病毒,而是因为“进入”这种行为。
invader是“入侵者”的意思。卡巴报警是因为一些无毒的软件运行时需要注入其它进程,这种行为是入侵行为,因为它未经允许,同时把这些软件定义为风险软件。
只要你确定运行的程序无毒,就可以大胆的不去管它。类似你进入限制级区域,不管你的目的是什么,检查站都会报警,因为你进入这种行为是风险行为,同时检查站把你定义为有风险的人(风险软件)。
风险(invader)软件是卡巴特有的,这说明卡巴很严格,但对于一般的普通用户,根本不需要开启卡巴的交互式保护(主动防御)。物极必反,过于严格也不是什么好事。
风险软件不一定是病毒,几乎100%的软件不可能独立运行,都需要其他程序的支持,注入行为不可避免,类似的报警行为还有禁止访问注册表,自行运行浏览器(很多软件安装完之后都会弹出自己的网站)等等。
我本身是一个软件开发人员,但对于卡巴的交互式保护,主动防御一直没有采用,因为弹出的许多报警会让普通使用者不明就里。只要你下的软件是从正当网站上所下,一般都会没事。
另外,对于流氓软件,其实正当的网站上很少会强制附带给用户,只有一些品行低劣的站点为了自身的利益和流氓软件发行公司达成某种协议自行附带上去。所以,下一些软件的时候一定要选择好的网站,对于难找的游戏电影类推荐去买安装盘,几块钱一张,要比你中了流氓软件或者病毒之后的痛不欲生强多了。
最后再强调一句,任何的杀毒软件都不能百分百的防毒,象卡巴这样过于严格的还容易引起用户不必要的烦恼,所以真正想防毒要从你自身考虑,养成良好的上网习惯还一些自我保护常识。

网友(2):

考虑你的病毒残留在临时文件夹里面
建议如下处理
注意清空临时文件夹
您好不用担心;
既然杀毒软件能查出来就一定能杀,
如果杀不了,是因为病毒在运行;正在运行的程序不能修改或删除的。
那就建议你如下处理
重新启动,按住F8,进入安全模式,再从安全模式中启动杀毒软件就可以轻松杀毒了。
另外请一定要清理一下你的临时文件夹
怎么清理临时文件夹?
http://zhidao.baidu.com/question/15818998.html?si=1
也可以使用超级兔子清理系统垃圾.更方便
这是因为有很多病毒主程序隐藏在临时文件夹里面,你杀毒的时候不能完全的删除
2007-1-18 超级兔子7.95
http://www.onlinedown.net/soft/2636.htm

建议你安全模式下使用主流杀毒软件的最新版杀毒
祝您好运。
没有杀毒软件的话到这里下载
有今天最新的瑞星
http://www.luckfish.net/rising.htm

网友(3):

很肯能是中毒了 按以下步骤进行。
1用木马专杀 检查系统中是否有木马或病毒。这类程序为了控制系统往往不负责任地修改系统,从而导致操作系统异常。平常应加强信息安全意识,对来源不明的可执行程序绝不好奇。
2下载360安全卫士3.0beta版可以修复该问题
3删除然后重新创建 Winnt/System32/Wbem/Repository 文件夹中的文件:在桌面上右击我的电脑,然后单击管理。 在"服务和应用程序"下,单击服务,然后关闭并停止 Windows Management Instrumentation 服务。 删除 Winnt/System32/Wbem/Repository 文件夹中的所有文件。(在删除前请创建这些文件的备份副本。) 打开"服务和应用程序",单击服务,然后打开并启动 Windows Management Instrumentation 服务。

网友(4):

当然是你的机器中毒了
首先将卡巴升级到最新版本
然后查杀C:\Windows\system文件夹