瑞星卡卡安全论坛

首页 » 个人产品讨论区 » 瑞星个人防火墙V16 » 瑞星个人防火墙2011 » 该进程可能被某未知模块注入
Leon00 - 2008-11-29 16:45:00
打开瑞星防火墙,察看系统状态进程信息里出现的显示成红色

kbdriver.exe 路径c:\program files\lenovo\幸福一键通\kbdriver.exe 进程ID2472
flyshuttle.exe 路径c:\program files\lenovo\幸福一键通\flyshuttle.exe 进程ID2520

soundman.exe 路径c:\windows\soundman.exe 进程ID1184
mplayerc.exe 路径c:\program files\ringz studio\storm codec\mplayerc.exe  进程ID3952
还有一个迅雷打开也是说“该进程可能被某未知模块注入”

是怎么回事啊?中毒?可是查了木马也没有,安全模式下也杀毒了。
暴风影音7.01.19和迅雷5。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727)
piao2008 - 2008-11-29 16:49:00
修复瑞星防火墙程序。修复方法:
开始\程序\瑞星防火墙\添加删除组件\修复瑞星防火墙程序
把杀毒软件升级到最新版本,全盘查杀
用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
6、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
7.将SREngLOG.log日志上传到论坛的反病毒/ 反流氓软件专区,链接地址:http://bbs.ikaka.com/showforum-28.aspx
aaccbbdd - 2008-11-29 16:54:00
卡卡上网助手-高级工具-进程管理

看看进程里加载了什么动态链接库
告白2012 - 2008-11-29 17:20:00
卡卡的安全级别都是安全。。怎么找动态链接库??dll?有很多。。
aaccbbdd - 2008-11-29 17:22:00
卡卡上网助手进程管理不是可以显示DLL:default3:
告白2012 - 2008-11-29 17:33:00
ntdll.dll  Syslay.dll 像这样的吗?
aaccbbdd - 2008-11-29 17:38:00
当然
一般的动态链接库都是DLL文件
告白2012 - 2008-11-29 18:05:00
要发上来么?太多了。不知道怎么弄。。:default21:

有人说这属于正常,到底怎么样?我也修复防火墙了,安全模式也杀毒了。都没查出什么来。。

只是电脑总会卡,特别是瑞星杀毒软件升级的时候,播放器就卡到,断断续续的。而且每天开机4、5个小时后也这样,持续1分钟左右。。:default24:
aaccbbdd - 2008-11-29 18:16:00
反病毒区求助,OK?
告白2012 - 2008-11-29 18:18:00
那我去试一试。只是说的不够详细,可能解决不了问题。谢谢LS!
1
查看完整版本: 该进程可能被某未知模块注入