对RSTRAY进程的怀疑,出现3个根本不正常
最近我同事的机器总是出现假死机,桌面死掉,必须重启explorer才行。
我同事的机器中有3个RSTRAY进程,有人说了:这都是瑞星的进程,很正常。
可大家想想,瑞星杀毒+瑞星卡卡一共应该有两个RSTRAY,瑞星防火墙的进程根本就不是RSTRAY,而且我看了其中有一个RSTRAY就是在\RISING\RFW目录中,而我的正常的机器RFW目录中没有这个文件。
我叫同事手动将可疑RSTRAY进程结束掉后,就不会出现假死机。但重启后依然如故。
应该说这有90%的可能性是病毒,并且是针对瑞星的。但这么长时间瑞星并未对此病毒进行处理,根本就像不知道一样。
或许觉得没有太大危害? 不过这么明显的挑衅,应该做些什么吧。
用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7; Mozilla/4.0(Compatible Mozilla/4.0(Compatible-EmbeddedWB 14.59 http://bsalsa.com/ EmbeddedWB- 14.59 from: http://bsalsa.com/ ; .NET CLR 1.1.4322; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30; CIBA)