拦截目录显示的好像是瑞星自己的,这个应该是bug 吧。。。
时不时就弹出来,确实有点烦
LOG信息:
时间 事件 结果 附加信息
2014-06-23 22: 52: 19 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\ravusb.exe
2014-06-23 22: 52: 19 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\usbboot.exe
2014-06-23 22: 52: 18 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsupdatertool.exe
2014-06-23 22: 52: 01 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\libcfg.dll
2014-06-23 22: 52: 00 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsvpatch.dll
2014-06-23 22: 52: 00 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsmonweb.dll
2014-06-23 22: 51: 59 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\mondef.dll
2014-06-23 22: 51: 59 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\virlibbk.dll
2014-06-23 22: 51: 56 自我保护 阻止system 规则ID:131137905 防护类型:写方式打开 进程:System 文件名:C:\ProgramData\Rising\Rav\ShortCut\RAV.ico
2014-06-23 22: 51: 56 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsconfig.exe
2014-06-23 22: 51: 55 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\RsAX.dll
2014-06-23 22: 51: 55 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\config.dll
2014-06-23 22: 51: 54 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\hookbase.dll
2014-06-23 22: 51: 54 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rslogdll.dll
2014-06-23 22: 51: 53 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rssrv.dll
2014-06-23 22: 51: 53 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\mergexml.dll
2014-06-23 22: 51: 52 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsmain.dll
2014-06-23 22: 51: 52 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\regguide.dll
2014-06-23 22: 51: 51 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\PreScan.dll
2014-06-23 22: 51: 51 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\ravbin.dll
2014-06-23 22: 51: 50 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsvrinfo.dll
2014-06-23 22: 51: 50 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rstray.dll
2014-06-23 22: 51: 49 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\Cloudv3.dll
2014-06-23 22: 51: 49 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rscmp.dll
2014-06-23 22: 51: 48 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsvirlibup.dll
2014-06-23 22: 51: 48 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\UrlLibd.dll
2014-06-23 22: 50: 45 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsupdater\rscurl.dll
2014-06-23 22: 50: 44 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsupdater\rsbasenetwrapper.dll
2014-06-23 22: 50: 44 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsupdater\rsdui2.dll
2014-06-23 22: 50: 43 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsupdater\rsdui1.dll
2014-06-23 22: 50: 43 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsupdater\rsduik.dll
2014-06-23 22: 50: 42 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsupdater\rsdui.dll
2014-06-23 22: 50: 42 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsupdater\comx3.dll
2014-06-23 22: 50: 41 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsupdater\rsduigear.dll
2014-06-23 22: 50: 41 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsupdater\procenv.dll
2014-06-23 22: 50: 40 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsupdater\rsxml3w.dll
2014-06-23 22: 50: 40 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsupdater\rscom.dll
2014-06-23 22: 50: 39 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsupdater\RsUpdatertool.exe
2014-06-23 22: 50: 38 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rslogvw.exe
2014-06-23 22: 50: 37 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\virlibupdater.exe
2014-06-23 22: 50: 36 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\bawhite.dat
2014-06-23 22: 50: 36 自我保护 阻止system 规则ID:131137760 防护类型:写方式打开 进程:System 文件名:C:\ProgramData\Rising\Rav\CcPEM.ht
2014-06-23 22: 50: 35 自我保护 阻止system 规则ID:131137760 防护类型:写方式打开 进程:System 文件名:C:\ProgramData\Rising\Rav\CcLibXM.ht
2014-06-23 22: 50: 35 自我保护 阻止system 规则ID:131137760 防护类型:写方式打开 进程:System 文件名:C:\ProgramData\Rising\Rav\CcOther.ht1
2014-06-23 22: 50: 34 自我保护 阻止system 规则ID:131137760 防护类型:写方式打开 进程:System 文件名:C:\ProgramData\Rising\Rav\CcPE.ht
2014-06-23 22: 50: 33 自我保护 阻止system 规则ID:131137760 防护类型:写方式打开 进程:System 文件名:C:\ProgramData\Rising\Rav\CcLibX.ht
2014-06-23 22: 50: 32 自我保护 阻止system 规则ID:131137713 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RSD\updater.exe
2014-06-23 22: 50: 32 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsupdatertool.exe
2014-06-23 22: 50: 31 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\usbboot.exe
2014-06-23 22: 50: 31 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\ravusb.exe
2014-06-23 22: 50: 29 自我保护 阻止system 规则ID:131137713 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RSD\RsStub.exe
2014-06-23 22: 50: 28 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\mondef.dll
2014-06-23 22: 50: 28 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\virlibbk.dll
2014-06-23 22: 50: 27 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsscrbho.dll
2014-06-23 22: 50: 27 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsmonweb.dll
2014-06-23 22: 50: 26 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsvpatch.dll
2014-06-23 22: 50: 26 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\libcfg.dll
2014-06-23 22: 50: 25 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsvirlibup.dll
2014-06-23 22: 50: 25 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\UrlLibd.dll
2014-06-23 22: 50: 24 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rscmp.dll
2014-06-23 22: 50: 24 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\Cloudv3.dll
2014-06-23 22: 50: 23 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rstray.dll
2014-06-23 22: 50: 20 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsvrinfo.dll
2014-06-23 22: 50: 19 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\ravbin.dll
2014-06-23 22: 50: 19 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\PreScan.dll
2014-06-23 22: 50: 18 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\regguide.dll
2014-06-23 22: 50: 18 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsmain.dll
2014-06-23 22: 50: 16 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\mergexml.dll
2014-06-23 22: 50: 16 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rssrv.dll
2014-06-23 22: 50: 15 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rslogdll.dll
2014-06-23 22: 50: 15 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\hookbase.dll
2014-06-23 22: 50: 14 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\config.dll
2014-06-23 22: 50: 13 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\RsAX.dll
2014-06-23 22: 50: 10 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\ravlite.exe
2014-06-23 22: 50: 10 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\CMPA.exe
2014-06-23 22: 50: 09 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\res\rmd\onlineserver.png
2014-06-23 22: 50: 09 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\res\rmd\tuan.png
2014-06-23 22: 50: 08 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\res\rmd\safesite.png
2014-06-23 22: 50: 08 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\res\rmd\game.png
2014-06-23 22: 50: 07 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\res\rmd\rse.png
2014-06-23 22: 50: 07 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\res\rmd\softmgr.png
2014-06-23 22: 50: 06 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\res\rmd\kaka.png
2014-06-23 22: 50: 06 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\res\rmd\rfw.png
2014-06-23 22: 50: 05 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\RsMain.ico
2014-06-23 22: 50: 05 自我保护 阻止system 规则ID:131137713 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RSD\Backup\RAV\INSTALLMONDEF\rsaddremove.exe
2014-06-23 22: 50: 04 自我保护 阻止system 规则ID:131137713 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RSD\Backup\RAV\RAVXP\ravxp.exe
2014-06-23 22: 50: 04 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\regguide.exe
2014-06-23 22: 50: 03 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsconfig.exe
2014-06-23 22: 50: 02 自我保护 阻止system 规则ID:131137713 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RSD\Setup.exe
2014-06-23 22: 50: 02 自我保护 阻止system 规则ID:131137713 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RSD\RsMgrSvc.dat
2014-06-23 22: 49: 58 自我保护 阻止system 规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\RsSmall.bmp
2014-06-23 22: 49: 56 自我保护 阻止system 规则ID:131137905 防护类型:写方式打开 进程:System 文件名:C:\ProgramData\Rising\Rav\ShortCut\RAV.ico
2014-06-23 22: 48: 03 文件监控 发现威胁qd_yaoqing.exe 文件路径:C:\Users\mine\Desktop\qd_yaoqing.exe 相关进程:C:\Windows\Explorer.EXE
2014-06-23 22: 47: 46 右键查杀结束 扫描1个对象,发现1个威胁
2014-06-23 22: 47: 45 右键查杀开始 ——
2014-06-23 22: 46: 59 文件监控 发现威胁qd_yaoqing.exe 文件路径:C:\Users\mine\AppData\Local\Temp\Rar$DRa0.305\qd_yaoqing.exe 相关进程:C:\Program Files\WinRAR\WinRAR.exe
2014-06-23 22: 42: 29 产品升级 升级到版本24.00.16.96
用户系统信息:Mozilla/5.0 (Windows NT 6.1; Trident/7.0; rv:11.0) like Gecko