回复: 瑞星被映像劫持了,上报
日志中的异常内容如下:
===========================================
注册表
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
<ESafe><; d:\TEMP\Rar$EX01.312\Csrss.exe -start -hide> [File is missing]
<RavTask><; "d:\Program Files\Rising\Rav\RavTask.exe" -system> [File is missing]
<RfwMain><; "d:\Program Files\Rising\Rfw\rfwmain.exe" -Startup> [File is missing]
<runeip><; "d:\Program Files\Rising\AntiSpyware\runiep.exe" /startup> [File is missing]
1、兰色部分表示瑞星杀软、防火墙及卡卡的程序文件丢失,怀疑被天网防火墙拦截,或没有正确地回应360的提示。
2、红色部分不详,怀疑为病毒添加。
驱动程序
[ExpScaner / ExpScaner][Stopped/Auto Start]
<\??\D:\PROGRAM FILES\RISING\RAV\ExpScan.sys><N/A>
[MEMSCAN / MEMSCAN][Stopped/Auto Start]
<\??\D:\PROGRAM FILES\RISING\RAV\MEMSCAN.sys><N/A>
[mProcRs / mProcRs][Stopped/Auto Start]
<\??\d:\program files\rising\rfw\mProcRs.sys><N/A>
瑞星防火墙和杀软的驱动程序组建异常。
浏览器加载项
[番茄工具条3.1.5]
{6451F285-9E41-4D8C-813D-794CA7BFEAB4} <C:\WINDOWS\system32\IETool.dll, N/A>
[番茄工具条3.1.5]
{6451F285-9E41-4D8C-813D-794CA7BFEAB4} <C:\WINDOWS\system32\IETool.dll, N/A>
[SrchHook Class]
{F08555B0-9CC3-11D2-AA8E-000000000000} <c:\program files\hottools\iebho.dll, N/A>
番茄系统带来的垃圾加载项,建议删除。
===================================================
分析:
1、个人认为瑞星出问题的主要原因是安装了多个防火墙导致冲突。请彻底卸载你机上的瑞星杀软和所有防火墙(瑞星+天网),然后先安装瑞星杀软,然后从天网防火墙和瑞星防火墙中选择一个安装。
2、个人建议将注册表中的红色部分及前文所列浏览器加载项删除。