瑞星卡卡安全论坛

首页 » 个人产品讨论区 » 瑞星个人防火墙V16 » 瑞星个人防火墙2011 » explorer.exe访问网络
时空武者 - 2009-7-18 15:16:00
一直是正版瑞星2009加风云2009,进来一打开我的电脑,风云就报告explorer访问辽宁网通的一个Ip,电脑技术不算高,怀疑中木马了,还是dll注入型的,用Icesword查看explorer.exe模块,怀疑瑞星听诊器没有加载驱动,可能看不到一些隐藏进程,就用icesword测得进程如下:
进程:
System Idle Process
System
C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
C:\WINDOWS\system32\smss.exe
C:\Program Files\Rising\Rav\RsTray.exe
C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\AVC Finger-sensing Pad Driver\FspadSvr.exe
C:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe
D:\Program Files\Microsoft Office\Office12\WINWORD.EXE
C:\Program Files\AVC Finger-sensing Pad Driver\FsCp.exe
C:\Program Files\Lenovo\EnergyCut\utilty.exe
C:\Program Files\Lenovo\EnergyCut\EnergyCut.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\Program Files\FengYun\FYFireWall.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Rising\Rav\CCenter.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Rising\Rav\RavTask.exe
C:\Program Files\Rising\Rav\rssafety.exe
C:\Program Files\Rising\Rav\ScanFrm.exe
C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Rising\Rav\RavMonD.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\PPStream\PPSAP.exe
C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Rising\Rav\rsnetsvr.exe
D:\Program Files\CodeGear\RAD Studio\6.0\bin\BSQLServer.exe
C:\Documents and Settings\Administrator\桌面\IceSword122cn\IceSword122cn\IceSword.exe
D:\Program Files\QQ\Bin\TXPlatform.exe
D:\Program Files\Maxthon2\Maxthon.exe
D:\Program Files\QQ\Bin\QQ.exe
D:\Program Files\QQMusic\QQMusic.exe


瑞星听诊器扫描结果见附件,由于论坛不允许上传htm文件,所以改名了,改成了log,查看时请改回htm

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727; .NET CLR 3.0.04506.648; .NET CLR 3.5.21022; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729; MAXTHON 2.0)

附件: 瑞星听诊信息.log
aaccbbdd - 2009-7-18 15:23:00
Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为我爱小狮子.bat
或我爱小狮子.scr
日志放入附件
(点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。)
时空武者 - 2009-7-18 15:29:00
好了,扫描完了

附件: SREngLOG.log
aaccbbdd - 2009-7-18 15:44:00
貌似没什么
风云的墙
不知道是否使用小白鼠版主的规则
据称不错的
时空武者 - 2009-7-18 15:47:00
那不知为什么,开机第一次打开我的电脑,总访问网络
1
查看完整版本: explorer.exe访问网络