瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 看了论坛的帖子,觉得自己是中了木马群,但按照置顶方法处理后没用(内附详情及日志)

12   2  /  2  页   跳转

[求助] 看了论坛的帖子,觉得自己是中了木马群,但按照置顶方法处理后没用(内附详情及日志)

回复: 看了论坛的帖子,觉得自己是中了木马群,但按照置顶方法处理后没用(内附详情及日志)



引用:
原帖由 超级游戏迷 于 2008-6-14 15:16:00 发表
启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Rising RealTime Monitor / RsRavMon]    <"C:\PROGRAM FILES\RISING\RAV\Ravmond.exe">

连瑞星的服务也禁用?改下吧…… 



哦,从传上来的那个日志看,
[Rising Process Communication Center / RsCCenter][Running/Auto Start]
  <"C:\Program Files\Rising\Rav\CCenter.exe"><Beijing Rising Technology Co., Ltd.>
[Rising RealTime Monitor / RsRavMon][Stopped/Auto Start]
  <"C:\PROGRAM FILES\RISING\RAV\Ravmond.exe"><N/A>

两个服务均为瑞星的服务,但ravmond.exe文件的版本信息为空,故推测文件可能有问题了。为进一步证实,楼主可以将那文件上传到可疑文件区,让高手分析一下。
gototop
 

回复: 看了论坛的帖子,觉得自己是中了木马群,但按照置顶方法处理后没用(内附详情及日志)



引用:
原帖由 一直在学习的人 于 2008-6-14 15:25:00 发表
[quote] 原帖由 超级游戏迷 于 2008-6-14 15:16:00 发表
启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Rising RealTime Monitor / RsRavMon]    <"C:\PROGRAM FILES\RISING\RAV\Ravmond.exe">

连瑞星的服务也禁用?改下吧
直接卸载瑞星杀软,删除杀软安装目录重装就可以了,不用这么麻烦的
打酱油的……
gototop
 

回复: 看了论坛的帖子,觉得自己是中了木马群,但按照置顶方法处理后没用(内附详情及日志)



引用:
原帖由 一直在学习的人 于 2008-6-14 15:25:00 发表
[quote] 原帖由 超级游戏迷 于 2008-6-14 15:16:00 发表
启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Rising RealTime Monitor / RsRavMon]    <"C:\PROGRAM FILES\RISING\RAV\Ravmond.exe">

连瑞星的服务也禁用?改下吧
请问是哪个文件?我正在下载你说的哪个修复软件,下载到50.2%的时候,就不动了
gototop
 

回复: 看了论坛的帖子,觉得自己是中了木马群,但按照置顶方法处理后没用(内附详情及日志)



引用:
原帖由 超级游戏迷 于 2008-6-14 15:17:00 发表


引用:
原帖由 mumulisa 于 2008-6-14 15:14:00 发表


引用:
原帖由 超级游戏迷 于 2008-6-14 14:09:00 发表
请把C:\WINDOWS\RSHIDE这个文件压缩,并把压缩包发到“可疑文件交流区”鉴定下


我没找到那个文件啊,搜索也没有
搜索时设


是这样么?可还是没有啊
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT