瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 对RSTRAY进程的怀疑,出现3个根本不正常

1   1  /  1  页   跳转

对RSTRAY进程的怀疑,出现3个根本不正常

对RSTRAY进程的怀疑,出现3个根本不正常

最近我同事的机器总是出现假死机,桌面死掉,必须重启explorer才行。
我同事的机器中有3个RSTRAY进程,有人说了:这都是瑞星的进程,很正常。
可大家想想,瑞星杀毒+瑞星卡卡一共应该有两个RSTRAY,瑞星防火墙的进程根本就不是RSTRAY,而且我看了其中有一个RSTRAY就是在\RISING\RFW目录中,而我的正常的机器RFW目录中没有这个文件。
我叫同事手动将可疑RSTRAY进程结束掉后,就不会出现假死机。但重启后依然如故。
应该说这有90%的可能性是病毒,并且是针对瑞星的。但这么长时间瑞星并未对此病毒进行处理,根本就像不知道一样。
或许觉得没有太大危害? 不过这么明显的挑衅,应该做些什么吧。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7; Mozilla/4.0(Compatible Mozilla/4.0(Compatible-EmbeddedWB 14.59 http://bsalsa.com/ EmbeddedWB- 14.59  from: http://bsalsa.com/ ; .NET CLR 1.1.4322; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30; CIBA)
分享到:
gototop
 

回复:对RSTRAY进程的怀疑,出现3个根本不正常

RsTray是瑞星防火墙2009的进程
但不排除被病毒利用
gototop
 

回复:对RSTRAY进程的怀疑,出现3个根本不正常

lz把可疑文件打包发上来 权限设为10(我也想看看)
gototop
 

回复 1F hujianhujian 的帖子

正常的
卡卡上网助手/瑞星杀毒软件/瑞星防火墙托盘程序
gototop
 

回复: 对RSTRAY进程的怀疑,出现3个根本不正常

上传一份SRENG报告吧。
按版规需要上传SREng的扫描报告,如果需要具体解决办法也需SREng的扫描报告
点击下载:SREng

一:使用它扫描日志,将日志作为附件上传上来。
操作方法:
1、下载后解压缩,运行SREngLdr.exe;
2、如果无法打开尝试把SREngLdr.exe改名为123.BAT运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】

二:为了减少对病毒的误判,和对病毒准确定位,最好同时上传金山清理专家日志
点击下载:金山清理专家
使用方法:金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告

三:如都以上软件无法正常运行,下载下面的软件:
修改版SRENG
gototop
 

回复:对RSTRAY进程的怀疑,出现3个根本不正常

我也有三个
gototop
 

回复:对RSTRAY进程的怀疑,出现3个根本不正常

该用户帖子内容已被屏蔽
发扬硅谷创业精神,开发世界领先技术。品质源于专注,实力成就梦想。
欢迎您访问:http://www.xsk.org.ru
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT