瑞星卡卡安全论坛个人产品讨论区瑞星杀毒软件瑞星杀毒软件2011 bossmao 求解瑞星杀毒软件23.00.36.43(今天更新)常驻进程问题!

12   1  /  2  页   跳转

[求助] bossmao 求解瑞星杀毒软件23.00.36.43(今天更新)常驻进程问题!

bossmao 求解瑞星杀毒软件23.00.36.43(今天更新)常驻进程问题!

今天安装了“瑞星杀毒软件”并升级到最新版:23.00.36.43 升级时间:2011-07-17  22:08

Windows XPsp3 微软正版光盘安装
没有安装“实时监控”、没有安装“主动防御”
没有安装任何防火墙,但使用windows XP正版原配防火墙
常识性地没有安装其他杀软,但使用了“瑞星卡卡上网安全助手”(升级到最新)

发现开机多了几个进程,本来是常事,但它们占了99%的CPU!使硬盘疯狂读写!


具体进程:
1.迅速打开任务管理器发现:有个svchost.exe占了99%CPU,之前已经全盘杀过毒,甚至有毒的时候也没这进程,不可能是毒,是瑞星所致。之后我只好终结掉它,却发现程序边框、任务栏都变成win98的白框,稍后就恢复,瑞星还动到了系统进程?

2.Rsmgrsvc.exe 和 RavMond.exe以前我知道是瑞.星的监控程序,可是我在安装时明明把“主动防御”和“实时监控”的勾去掉了,而且在杀软主界面也证实此功能未安装,可是为什么还要有这两个进程呢?

3.最意外的是这个!!

popwndexe.exe

不知道为什么,在百度小搜了一下,发现它全是恶评,可我在卡卡进程查询里面看到的是账号保险柜的金色图标,但我没有安装它啊,而且在开始菜单中、在杀软主程序的工具中也没有“账号保险柜”,可是怎么就出现了呢?

话说它现在还在,我在本楼下面会上图!


对哦,小小地提个建议,既然像我这样只安装了杀毒功能,就不需要“小绿伞”再常驻在任务栏里了吧?从桌面快捷方式调出杀软主界面去杀毒,也很方便了。而且,也不再需要常驻的那些进程了吧??(当然,那个瑞星部署系统我还没弄明白具体运行时有啥作用……也希望能顺便解释一下哈!)


既然有了统一部署程序,为什么还是每一款瑞星程序都有一个Rstray.exe呢?



在其他论坛,甚至是此地的卡卡论坛都看到大家讨论说:瑞星现在经常弹出网游广告,我没有亲身体会,但瑞星开做游戏的事确是大家有目共睹的,我作为瑞星一个老的付费用户,虽说不像其他付费用户那样大肆责备瑞星杀软走向没落,但 我觉得如果真的在“安全软件”这个方面瑞星作为龙头一强开始没落了,那实在是令人惋惜!




用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; QQDownload 687; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)
分享到:
gototop
 

回复:bossmao 求解瑞星杀毒软件23.00.36.43(今天更新)常驻进程问题!

楼主可以试试用卡卡安全助手把你不需要的开机启动项关闭掉,把您不需要的功能,软件都卸载掉试试,看看开机cpu占用率还会不会这么高?
gototop
 

回复:bossmao 求解瑞星杀毒软件23.00.36.43(今天更新)常驻进程问题!

svchost.exe这个是加载dll程序的,楼主先确认你没有开其他的程序。如果没有可能这个是加载跟新病毒库的程序所以可能有点耗cpu等病毒库更新完后,楼主你看cpu还有那么高么
rsmgrsvc.exe是RSD系统是一套通用的部署分发平台,为瑞星各个产品提供快速、高效、稳定的升级服务,提高病毒库升级效率,降低资源消耗 你觉得你启动了瑞星这个进程不启动行么
RAVMOND.exe是瑞星杀毒软件相关监控程序。这个是再开机启动瑞星的时候就启动的为了更好的深层的监控,不是你把实时监控关了就行的。
其他的我就不了解了
这只是我个人的见解  切磋切磋哈
gototop
 

回复: bossmao 求解瑞星杀毒软件23.00.36.43(今天更新)常驻进程问题!

可以用Windows系统自身的组策略内动用路径规则禁止瑞星目录内的所有RegGuide.exe和popwndexe.exe即可。
或者下载附件,解压至桌面,照内部说明操作也可以阻止RegGuide.exe和popwndexe.exe运行弹广告:

附件附件:

下载次数:307
文件类型:application/x-rar-compressed
文件大小:
上传时间:2011-7-18 11:03:38
描述:rar

gototop
 

回复 2F lm1990 的帖子



引用:
原帖由 lm1990 于 2011-7-18 8:58:00 发表
楼主可以试试用卡卡安全助手把你不需要的开机启动项关闭掉,把您不需要的功能,软件都卸载掉试试,看看开机cpu占用率还会不会这么高?


反毒学员,希望您能认真对待学业

我已经提到了,安装瑞星之前没有这样的情况,安装瑞星后才出现的

而且我的进程图片也表明是瑞星进程
gototop
 

回复: bossmao 求解瑞星杀毒软件23.00.36.43(今天更新)常驻进程问题!



引用:
原帖由 deng520 于 2011-7-18 9:32:00 发表
svchost.exe这个是加载dll程序的,楼主先确认你没有开其他的程序。如果没有可能这个是加载跟新病毒库的程序所以可能有点耗cpu等病毒库更新完后,楼主你看cpu还有那么高么
rsmgrsvc.exe是RSD系统是一套通用的部署分发平台,为瑞星各个产品提供快速、高效、稳定的升级服务,提高病毒库升级效率,降低资源消耗 你觉得你启动了瑞星这个进程不启动行么
RAVMOND.exe是瑞星杀毒软件


哈哈,我觉得“svchost.exe这个是加载跟新病毒库的程序”可能接近正确,因为之后它就升级了

但是rsmgrsvc.exe是RSD系统是一套通用的部署分发平台具体是怎样协调工作呢?难道只是为了方便升级?那不是小题大做了吗?

而且RAVMOND.exe既然是深层监控,但我在文章开头蓝字也说到了:没有安装“实时监控”,没有安装“主动防御”,那我的瑞星就应该只是“手动杀毒”的功能了啊,为什么还要监控?

而且rstray.exe和popwndexe.exe一个是任务栏小绿伞的进程,一个又是一个“tray程序”应该也是监控作用的,那它们何必再出现呢?
gototop
 

回复:bossmao 求解瑞星杀毒软件23.00.36.43(今天更新)常驻进程问题!

额,楼主。。我就说说我知道的吧。。。
1. svchost.exe好多DLL都挂在这里面,不好判断的。你看线程了没有?

2.Rsmgrsvc.exe 和 RavMond.exe 主程序啊,必须有。没有没法用了。。。

3.popwndexe.exe 瑞星自己的广告程序。不喜欢的话,用天月的那个reg去搞定吧。

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RegGuide.exe]
"Debugger"="DisabledRun"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\popwndexe.exe]
"Debugger"="DisabledRun"


4.Rstray.exe 托盘程序,就是屏幕右下角的图表啦,有几个托盘就有几个Rstray.exe。


gototop
 

回复: bossmao 求解瑞星杀毒软件23.00.36.43(今天更新)常驻进程问题!



引用:
原帖由 邓肯21 于 2011-7-18 11:04:00 发表
可以用Windows系统自身的组策略内动用路径规则禁止瑞星目录内的所有RegGuide.exe和popwndexe.exe即可。
或者下载附件,解压至桌面,照内部说明操作也可以阻止RegGuide.exe和popwndexe.exe运行弹广告:


我觉得这样操作  并非正解!!!!


这样不就等于跟瑞星对抗上了吗?

我安装瑞星是请个救星来拯救电脑的,不是引虎入山来跟我作对的!

所以,我还希望瑞星能自身解决这些问题!

顺便说一下,瑞星对于正在运行中的dll木马越来越力不从心了!我查杀出一个gugprd.dll,瑞星杀了N边都杀不掉,但它还说已清除??!!
结果我上网搜索了一个“Unlocker”程序,检测到是explorer.exe在调用这个dll,结果用Unlocker一解锁,马上就删掉了!
平时有这个木马的时候,开机的时候、开机以后过一段时间之后就会开启五十多个ie进程浏览网页,而用Unlocker以后,完全没这现象了!立竿见影!!!
(我在这里上传这个我提取出的绿色版Unlocker!)
(把它的扩展名改成EXE吧,它是自解压文件,自解压到%temp%,解压后自动运行,可以随系统临时文件一并删除,绿色无比!)


瑞星免费来抢市场是可以,但质量没有了,市场也将不复存在!瑞星要反省!

附件附件:

下载次数:315
文件类型:application/octet-stream
文件大小:
上传时间:2011-7-18 13:08:52
描述:把它的扩展名改成EXE吧,它是自解压文件,自解压到%temp%,解压后自动运行,可以随系统临时文件一并删除,绿色无比!

gototop
 

回复 8F ★【正气大侠】★ 的帖子

楼主是否可以提供瑞星不能查杀的文件样本?
gototop
 

回复 9F 瑞星工程师16 的帖子

昨天晚上一招unlocker就删掉了………………
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT