回复: 出现一个漏洞修复消息让回复问题信息不知是否真的--请鉴别
我和楼主的问题一摸一样
出现这个的时候 还有个rsleak.exe不停的联网 你不把以相同方式处理的沟打上 他能连一辈子
过一会全功能有报毒了 瑞星这是怎么了 如下:
好像是瑞星自己的文件吧 还报毒?
刚开始是选择的自动处理
他又报木马我就删了
来源:木马防御
发现日期:2011-11-11 16:12:35
处理结果:隔离并删除文件
规则 ID: 2415919131
进程: C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\RISING\COMMON\DOWNLOAD\RSEDOWNLOADER.EXE
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\RSDSFXTMP\SETUP.EXE
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\RSEDOWN\RSE.EXE
C:\PROGRAM FILES\RISING\RSE\WEBBOOST.EXE
相关文件: C:\PROGRAM FILES\RISING\RSD\BACKUP\RSE\MSCRT9\ATL90.DLL
C:\PROGRAM FILES\RISING\RSD\BACKUP\RSE\MAINCONTROL\SADB.EXE
C:\PROGRAM FILES\RISING\RSD\BACKUP\RSE\RSDK\RSXML3W.DLL
C:\PROGRAM FILES\RISING\RSE\FWLIBLDR.DLL
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\RSDSFXTMP\MAINCONTROL\CLOUDSYS.EXE
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\RSDSFXTMP\RSEAPPEND\TASKLAUNCHER.EXE
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\RSDSFXTMP\RSEXML\URLRULE.DLL
C:\PROGRAM FILES\RISING\R