瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Fs2you网盘下载,自动运行的进程,没有发现它们是怎么自启动的

1   1  /  1  页   跳转

[求助] Fs2you网盘下载,自动运行的进程,没有发现它们是怎么自启动的

Fs2you网盘下载,自动运行的进程,没有发现它们是怎么自启动的

偶然打开任务管理器,发现了三个可以的进程
Peer.exePeerconf.exePrreAdapter.exe
上网搜索关于这几个进程的信息,原来是和我安装的Fs2you网盘(RaySource客户端)有关。
但是电脑是刚开机的,RaySource客户端并没有运行。


我打开 msconfig.exe 查看自启动项目,并没有RaySourc和那三个文件
再打开 services.msc,看看也没有对应的服务项目,也没有

那三个进程是怎么自动运行的呢?还有哪个地方可以观察呢?

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Maxthon; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727; MAXTHON 2.0)
分享到:
gototop
 

回复:Fs2you网盘下载,自动运行的进程,没有发现它们是怎么自启动的

扫SRENG日志发这论坛来

下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx

1 下载的是压缩包,必须解压缩后再运行。
2 运行SREng***.EXE
3 选择主界面左边的:智能扫描=》扫描=》保存报告
4 把报告保存后,将日志文件发这论坛来。

建议日志文件以附件形式发来
点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。
不要随意开多贴求助,随意开多贴求助,将被删除多余求助贴。
gototop
 

回复:Fs2you网盘下载,自动运行的进程,没有发现它们是怎么自启动的

下载SRENG,启动项目-注册表里面找
<Grid Service><"C:\Program Files\GridService\peer.exe" -n Grid> [Mercury]
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 

回复:Fs2you网盘下载,自动运行的进程,没有发现它们是怎么自启动的

SRENG的运行文件本来是SREngLdr.EXE,但是一运行,就生成了一个SREe71b06bf.EXE,正常吗?
gototop
 

回复:Fs2you网盘下载,自动运行的进程,没有发现它们是怎么自启动的

嗯,生成了一个SREe71b06bf.EXE,这是正常的。
gototop
 

回复:Fs2you网盘下载,自动运行的进程,没有发现它们是怎么自启动的

开机的时候有peer进程是正常的
即使你的电脑没有启动RaySource客户端也是有的!
我的就是这样!
这个好像是它的更新监视程序
gototop
 

回复: Fs2you网盘下载,自动运行的进程,没有发现它们是怎么自启动的



引用:
原帖由 浪漫纸箱 于 2008-11-16 17:05:00 发表
嗯,生成了一个SREe71b06bf.EXE,这是正常的。


这是什么原理?
gototop
 

回复: Fs2you网盘下载,自动运行的进程,没有发现它们是怎么自启动的

那SRENG程序运行后释放随机名的副文件运行

至于为什么这么做,得问问它的主人了

如果你不放心

可以下载我下面附件里已释放的SRENG

它运行后不再释放了。

附件附件:

下载次数:364
文件类型:application/octet-stream
文件大小:
上传时间:2008-11-17 7:48:11
描述:rar

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT