瑞星卡卡安全论坛

首页 » 个人产品讨论区 » 瑞星杀毒软件 » 瑞星杀毒软件2011 » 发现瑞星不断生成可疑文件,请官方工程师给出解释!
腾讯王八蛋 - 2013-8-22 17:02:00
今天无意中发现瑞星升级后不断生成多个随机文件名的可疑文件,且要强制访问网络,请瑞星官方工程师解释该文件的实际用途

生成文件夹在系统临时目录C:\Documents and Settings\Administrator\Local Settings\Temp下,每个文件229KB,均有瑞星官方的数字签名




用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; qihu theworld)
瑞星工程师12 - 2013-8-22 17:10:00
楼主使用第三方软件卸载瑞星来的?
请不要使用第三方软件卸载瑞星,请使用瑞星自带的卸载程序卸载,详细方法请参考:http://bbs.ikaka.com/showtopic-9169674.aspx最后勾选删除安装目录,重启电脑,在控制面板添加或删除程序中卸载瑞星软件部署系统,再把rising文件夹都删除就可以了。
temp中的文件清空再观察观察。
xiangbingqiu - 2013-8-23 10:10:00
确定是官网下载的吗?建议卸掉后重新到瑞星官网下载最新版再看看。
腾讯王八蛋 - 2013-8-23 12:07:00
上面已经说的很清楚了,我没有做任何卸载操作,只是更新升级过程中发现的此类可疑现象,就想知道那个随机文件名的程序是干什么的,和访问网络的意图?
hxhack - 2013-8-23 13:17:00
:kaka1: 楼主没说卸载呀

是指升级过程xxx现这些临时文件,估计楼主联想到迅雷事件吧。。。。

这个应该是瑞星升级过程中产生的临时文件。。。。。。
瑞星工程师12 - 2013-8-23 13:20:00
已给您QQ留言,请注意查收。
您是否方便提供现场帮您看看?
立刻回答 - 2013-8-23 16:37:00
我电脑中升级瑞星也没有出现楼主的现象,你是不是安装的是从第三方渠道获得的瑞星了?
腾讯王八蛋 - 2013-8-23 20:44:00
这些可疑文件是升级过程xxx现的,因为要强制访问网络,如果阻止就会自动生成另一个随机文件名的相同文件【MD5码相同,仅文件名不同,只有其中一个MD5码不同】,升级完成后会自我删除【销毁痕迹】,该问题无需远程,你们瑞星官方自己的文件,还需要远程吗,我只想知道官方后台下载的可疑文件是何用途?



打开这些可疑文件后,从对话框和字符串的描述可以看出,这些可疑文件是用来提示干扰其他软件的,我想用户有理由不使用瑞星官方的防火墙吧,因为官方如今的防火墙根本就不能称之为防火墙,因为即使你设置阻止瑞星进程访问网络,也会后台无视放行的,所以我至今从不用瑞星现如今的防火墙,用户有权使用其他版本的防火墙吧,没必要这个选择也强制干扰吧

附件: 瑞星官方后台下载可疑文件.rar
聪明 - 2013-8-25 16:48:00
这是瑞星的文件吗?很怀疑
不像瑞星的行为
瑞星工程师12 - 2013-8-26 10:31:00
楼主在使用瑞星杀毒软件时有没有异常?rav运行正常吗?程序版本是多少?
ravmond.exe进程在吗?服务是否存在或被禁用?请尝试不保留用户配置文件修复RAV观察能否修复成功?
防火墙暂时不支持设置阻止瑞星进程访问网络。
感谢您对瑞星产品的支持!
腾讯王八蛋 - 2013-8-26 20:32:00


引用:
原帖由 瑞星工程师12 于 2013-8-26 10:31:00 发表
楼主在使用瑞星杀毒软件时有没有异常?rav运行正常吗?程序版本是多少?
ravmond.exe进程在吗?服务是否存在或被禁用?请尝试不保留用户配置文件修复RAV观察能否修复成功?
防火墙暂时不支持设置阻止瑞星进程访问网络。
感谢您对瑞星产品的支持!


观察了几天,最近没有再发现此类问题,但22日当天升级过程中确实发现以上可疑行为,不过系统有影子还原保护,所以即使有恶意动作也不怕,待今天在正常模式下升级到23.00.94.31版本过程中,没有发现上述现象,希望瑞星官方不要出现前期迅雷那样的报道,内部员工制作并上传病毒木马程序,这里再次建议瑞星走会专业的路线,不要沦为流氓软件行列,像360、腾讯、迅雷那么多广告和进程而让人唾弃!


楼上官方的回复【防火墙暂时不支持设置阻止瑞星进程访问网络。】已经说明一切了


迅雷被曝制造并传播病毒,数千万用户成肉鸡
http://www.ithome.com/html/it/51524.htm

揭秘迅雷病毒事件 官方回应称内部员工违规制作
http://she.21cn.com/fashion/style/a/2013/0824/10/23638478.shtml
瑞星工程师12 - 2013-8-27 9:06:00
瑞星杀毒软件运行异常了才会有1楼的文件,正常情况下不会生成。
建议您参考10楼方法看看RAV是否存在这些问题?
1
查看完整版本: 发现瑞星不断生成可疑文件,请官方工程师给出解释!