1   1  /  1  页   跳转

瑞星刚刚安装就疯狂弹窗

瑞星刚刚安装就疯狂弹窗

拦截目录显示的好像是瑞星自己的,这个应该是bug 吧。。。
时不时就弹出来,确实有点烦

LOG信息:
时间        事件        结果        附加信息       
2014-06-23 22: 52: 19        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\ravusb.exe       
2014-06-23 22: 52: 19        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\usbboot.exe       
2014-06-23 22: 52: 18        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsupdatertool.exe       
2014-06-23 22: 52: 01        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\libcfg.dll       
2014-06-23 22: 52: 00        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsvpatch.dll       
2014-06-23 22: 52: 00        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsmonweb.dll       
2014-06-23 22: 51: 59        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\mondef.dll       
2014-06-23 22: 51: 59        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\virlibbk.dll       
2014-06-23 22: 51: 56        自我保护        阻止system        规则ID:131137905 防护类型:写方式打开 进程:System 文件名:C:\ProgramData\Rising\Rav\ShortCut\RAV.ico       
2014-06-23 22: 51: 56        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsconfig.exe       
2014-06-23 22: 51: 55        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\RsAX.dll       
2014-06-23 22: 51: 55        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\config.dll       
2014-06-23 22: 51: 54        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\hookbase.dll       
2014-06-23 22: 51: 54        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rslogdll.dll       
2014-06-23 22: 51: 53        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rssrv.dll       
2014-06-23 22: 51: 53        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\mergexml.dll       
2014-06-23 22: 51: 52        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsmain.dll       
2014-06-23 22: 51: 52        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\regguide.dll       
2014-06-23 22: 51: 51        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\PreScan.dll       
2014-06-23 22: 51: 51        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\ravbin.dll       
2014-06-23 22: 51: 50        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsvrinfo.dll       
2014-06-23 22: 51: 50        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rstray.dll       
2014-06-23 22: 51: 49        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\Cloudv3.dll       
2014-06-23 22: 51: 49        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rscmp.dll       
2014-06-23 22: 51: 48        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsvirlibup.dll       
2014-06-23 22: 51: 48        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\UrlLibd.dll       
2014-06-23 22: 50: 45        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsupdater\rscurl.dll       
2014-06-23 22: 50: 44        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsupdater\rsbasenetwrapper.dll       
2014-06-23 22: 50: 44        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsupdater\rsdui2.dll       
2014-06-23 22: 50: 43        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsupdater\rsdui1.dll       
2014-06-23 22: 50: 43        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsupdater\rsduik.dll       
2014-06-23 22: 50: 42        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsupdater\rsdui.dll       
2014-06-23 22: 50: 42        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsupdater\comx3.dll       
2014-06-23 22: 50: 41        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsupdater\rsduigear.dll       
2014-06-23 22: 50: 41        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsupdater\procenv.dll       
2014-06-23 22: 50: 40        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsupdater\rsxml3w.dll       
2014-06-23 22: 50: 40        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsupdater\rscom.dll       
2014-06-23 22: 50: 39        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsupdater\RsUpdatertool.exe       
2014-06-23 22: 50: 38        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rslogvw.exe       
2014-06-23 22: 50: 37        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\virlibupdater.exe       
2014-06-23 22: 50: 36        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\bawhite.dat       
2014-06-23 22: 50: 36        自我保护        阻止system        规则ID:131137760 防护类型:写方式打开 进程:System 文件名:C:\ProgramData\Rising\Rav\CcPEM.ht       
2014-06-23 22: 50: 35        自我保护        阻止system        规则ID:131137760 防护类型:写方式打开 进程:System 文件名:C:\ProgramData\Rising\Rav\CcLibXM.ht       
2014-06-23 22: 50: 35        自我保护        阻止system        规则ID:131137760 防护类型:写方式打开 进程:System 文件名:C:\ProgramData\Rising\Rav\CcOther.ht1       
2014-06-23 22: 50: 34        自我保护        阻止system        规则ID:131137760 防护类型:写方式打开 进程:System 文件名:C:\ProgramData\Rising\Rav\CcPE.ht       
2014-06-23 22: 50: 33        自我保护        阻止system        规则ID:131137760 防护类型:写方式打开 进程:System 文件名:C:\ProgramData\Rising\Rav\CcLibX.ht       
2014-06-23 22: 50: 32        自我保护        阻止system        规则ID:131137713 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RSD\updater.exe       
2014-06-23 22: 50: 32        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsupdatertool.exe       
2014-06-23 22: 50: 31        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\usbboot.exe       
2014-06-23 22: 50: 31        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\ravusb.exe       
2014-06-23 22: 50: 29        自我保护        阻止system        规则ID:131137713 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RSD\RsStub.exe       
2014-06-23 22: 50: 28        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\mondef.dll       
2014-06-23 22: 50: 28        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\virlibbk.dll       
2014-06-23 22: 50: 27        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsscrbho.dll       
2014-06-23 22: 50: 27        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsmonweb.dll       
2014-06-23 22: 50: 26        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsvpatch.dll       
2014-06-23 22: 50: 26        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\libcfg.dll       
2014-06-23 22: 50: 25        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsvirlibup.dll       
2014-06-23 22: 50: 25        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\UrlLibd.dll       
2014-06-23 22: 50: 24        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rscmp.dll       
2014-06-23 22: 50: 24        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\Cloudv3.dll       
2014-06-23 22: 50: 23        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rstray.dll       
2014-06-23 22: 50: 20        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsvrinfo.dll       
2014-06-23 22: 50: 19        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\ravbin.dll       
2014-06-23 22: 50: 19        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\PreScan.dll       
2014-06-23 22: 50: 18        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\regguide.dll       
2014-06-23 22: 50: 18        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsmain.dll       
2014-06-23 22: 50: 16        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\mergexml.dll       
2014-06-23 22: 50: 16        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rssrv.dll       
2014-06-23 22: 50: 15        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rslogdll.dll       
2014-06-23 22: 50: 15        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\hookbase.dll       
2014-06-23 22: 50: 14        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\config.dll       
2014-06-23 22: 50: 13        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\RsAX.dll       
2014-06-23 22: 50: 10        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\ravlite.exe       
2014-06-23 22: 50: 10        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\CMPA.exe       
2014-06-23 22: 50: 09        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\res\rmd\onlineserver.png       
2014-06-23 22: 50: 09        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\res\rmd\tuan.png       
2014-06-23 22: 50: 08        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\res\rmd\safesite.png       
2014-06-23 22: 50: 08        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\res\rmd\game.png       
2014-06-23 22: 50: 07        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\res\rmd\rse.png       
2014-06-23 22: 50: 07        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\res\rmd\softmgr.png       
2014-06-23 22: 50: 06        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\res\rmd\kaka.png       
2014-06-23 22: 50: 06        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\res\rmd\rfw.png       
2014-06-23 22: 50: 05        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\RsMain.ico       
2014-06-23 22: 50: 05        自我保护        阻止system        规则ID:131137713 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RSD\Backup\RAV\INSTALLMONDEF\rsaddremove.exe       
2014-06-23 22: 50: 04        自我保护        阻止system        规则ID:131137713 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RSD\Backup\RAV\RAVXP\ravxp.exe       
2014-06-23 22: 50: 04        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\regguide.exe       
2014-06-23 22: 50: 03        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsconfig.exe       
2014-06-23 22: 50: 02        自我保护        阻止system        规则ID:131137713 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RSD\Setup.exe       
2014-06-23 22: 50: 02        自我保护        阻止system        规则ID:131137713 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RSD\RsMgrSvc.dat       
2014-06-23 22: 49: 58        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\RsSmall.bmp       
2014-06-23 22: 49: 56        自我保护        阻止system        规则ID:131137905 防护类型:写方式打开 进程:System 文件名:C:\ProgramData\Rising\Rav\ShortCut\RAV.ico       
2014-06-23 22: 48: 03        文件监控        发现威胁qd_yaoqing.exe        文件路径:C:\Users\mine\Desktop\qd_yaoqing.exe 相关进程:C:\Windows\Explorer.EXE       
2014-06-23 22: 47: 46        右键查杀结束        扫描1个对象,发现1个威胁               
2014-06-23 22: 47: 45        右键查杀开始        ——               
2014-06-23 22: 46: 59        文件监控        发现威胁qd_yaoqing.exe        文件路径:C:\Users\mine\AppData\Local\Temp\Rar$DRa0.305\qd_yaoqing.exe 相关进程:C:\Program Files\WinRAR\WinRAR.exe       
2014-06-23 22: 42: 29        产品升级        升级到版本24.00.16.96

用户系统信息:Mozilla/5.0 (Windows NT 6.1; Trident/7.0; rv:11.0) like Gecko
分享到:
gototop
 

回复 1F regs595142 的帖子

楼主的操作系统类型是什么?32位还是64位的?瑞星杀毒软件版本是多少?
请把瑞星日志db文件导出,压缩跟帖上传至论坛。日志导出方法:鼠标右键托盘处小绿伞图标>>查看日志>>右上角倒三角功能菜单处选择备份日志,把生成的db文件压缩发来。
欢迎加入
瑞星杀毒软件QQ群 47032532
瑞星个人防火墙QQ群 204732153
瑞星路由安全卫士QQ群 213941034
瑞星安全WiFi QQ群 81864985
瑞星手机安全助手QQ群 64866930
gototop
 

回复 2F 瑞星工程师12 的帖子

WIN7 32位 系统
不过计算机重启之后就没有这种现象了
但在刚刚安装完成的时候还是比较烦的

附件附件:

文件名:log.rar
下载次数:179
文件类型:application/octet-stream
文件大小:
上传时间:2014-6-25 10:02:29
描述:rar

gototop
 

回复 3F regs595142 的帖子

此问题已收集反馈。感谢您对瑞星产品的支持!
欢迎加入
瑞星杀毒软件QQ群 47032532
瑞星个人防火墙QQ群 204732153
瑞星路由安全卫士QQ群 213941034
瑞星安全WiFi QQ群 81864985
瑞星手机安全助手QQ群 64866930
gototop
 

回复 1F regs595142 的帖子

经验证,没有复现此问题。
请您再观察观察,如果再出现这个提示,欢迎您跟帖反馈。
欢迎加入
瑞星杀毒软件QQ群 47032532
瑞星个人防火墙QQ群 204732153
瑞星路由安全卫士QQ群 213941034
瑞星安全WiFi QQ群 81864985
瑞星手机安全助手QQ群 64866930
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT