瑞星卡卡安全论坛瑞星产品区瑞星杀毒软件[已关闭] 询问关于RAVMOND.EXE快成了间谍了!!

1   1  /  1  页   跳转

询问关于RAVMOND.EXE快成了间谍了!!

询问关于RAVMOND.EXE快成了间谍了!!

本人今天无意中查看了一下网络连接
发现RAVMOND.EXE 与 221.207.12.155 60.12.227.133 两个IP 进行通信!
一个还是80端口, 本人的杀毒软件和防火墙均是手动升级的!当时也未升级杀毒软件
为什么会与这两个IP通信呢?!?!
到底是怎么回事?! 改进程负责什么功能,负责泄密给瑞星吗?!!?

用优化大师的附加工具捕捉的图 开始我以为是迅雷之类的工具导致的,然后关闭了迅雷还这样 还看到防火墙曾经连接一个地址 那个IP 转换出来成了贝尔实验室了
我快晕死了!! 大家的是不是都这样啊!?!?NtŸ†YÕG†×ªbbs.ikaka.comƒ©8 …ÌQ[ïW

附件附件:

您所在的用户组无法下载或查看附件

最后编辑2007-12-08 20:05:43
分享到:
gototop
 

把瑞星的病毒上报关掉看看!瑞星有客户病毒上报功能。就算一直在通讯也无所谓吧。机器里查查经常一大堆开了端口或与外界通讯的。NtŸ†YÕG†×ªbbs.ikaka.comƒ©8 …ÌQ[ïW
gototop
 

RAVMOND.exe是瑞星杀毒软件相关监控程序.注意看下这个程序是否在瑞星的安装目录下,如果不是,那就可能是病毒了。NtŸ†YÕG†×ªbbs.ikaka.comƒ©8 …ÌQ[ïW
gototop
 

本人早就把瑞星上报给关闭了 以前因为CCENTER 的缘故开始以为是它的,后来感觉麻烦所以把上报给关闭了! 现在仍有这个情况!
本人可以确保应该是瑞星的文件 文件签名还没有损坏!
位置处于C:\Program Files\Rising\Rav\RavMonD.exe
应该没问题!!NtŸ†YÕG†×ªbbs.ikaka.comƒ©8 …ÌQ[ïW
gototop
 

下载瑞星听诊器

下载地址:http://download.rising.com.cn/for_down/RsDetect.exe

运行扫描后会生成一个“瑞星听诊信息.htm”的文件,压缩后上报瑞星分析:

上报地址:http://up.rising.com.cn/webmail/othernew.htmNtŸ†YÕG†×ªbbs.ikaka.comƒ©8 …ÌQ[ïW
gototop
 

我晕 又来了!!本人前几日上传过,瑞星说没有任何问题的!NtŸ†YÕG†×ªbbs.ikaka.comƒ©8 …ÌQ[ïW
gototop
 

lz是用什么工具查看的网络连接,把图截上来。
NtŸ†YÕG†×ªbbs.ikaka.comƒ©8 …ÌQ[ïW
gototop
 

优化大师的 网络工具 等着再发现我截图一下!NtŸ†YÕG†×ªbbs.ikaka.comƒ©8 …ÌQ[ïW
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT