瑞星卡卡安全论坛个人产品讨论区瑞星杀毒软件瑞星杀毒软件2011 temp下面总是有一个类似0000002B7B282ED1的文件

1   1  /  1  页   跳转

temp下面总是有一个类似0000002B7B282ED1的文件

temp下面总是有一个类似0000002B7B282ED1的文件

名称不一样但是名称长度一样。。不能访问不能删除。。。这是什么东西。。是不是瑞星产生的???是的话就不管啦


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729; .NET4.0C; .NET4.0E)
分享到:
gototop
 

回复:temp下面总是有一个类似0000002B7B282ED1的文件

FILEMON.exe 监视结果。。就是ravmond.exe在读取。。。这是个什么东西。。。瑞星创造这个文件干什么用的。。。。。

这么多看得你们有没有类似的文件。。说说。。。
最后编辑希希希希希希 最后编辑于 2012-06-09 15:52:55
gototop
 

回复:temp下面总是有一个类似0000002B7B282ED1的文件

21:40:51    RavMonD.exe:1536    IRP_MJ_SET_INFORMATION     K:\TEMP\0000055DC212921E    SUCCESS    FileDispositionInformation   
21:40:51    RavMonD.exe:1536    IRP_MJ_CLEANUP    K:\TEMP\0000055DC212921E    SUCCESS       
21:40:51    RavMonD.exe:1536    IRP_MJ_CLOSE     K:\TEMP\0000055DC212921E    SUCCESS       
21:40:51    RavMonD.exe:1536    IRP_MJ_CREATE    K:\TEMP\0000055DC2E0018A    FILE NOT FOUND    Attributes: Any Options: Open    
21:40:51    RavMonD.exe:1536    IRP_MJ_CREATE    K:\TEMP\0000055DC2E0018A    SUCCESS    Attributes: N Options: OverwriteIf    
21:40:51    RavMonD.exe:1536    FASTIO_QUERY_STANDARD_INFO    K:\TEMP\0000055DC2E0018A    SUCCESS    Size: 0   
21:40:51    RavMonD.exe:1536    IRP_MJ_READ     K:\TEMP\0000055DC2E0018A    END OF FILE    Offset: 0 Length: 65536   
21:40:51    RavMonD.exe:1536    IRP_MJ_CLEANUP    K:\TEMP\0000055DC2E0018A    SUCCESS       
21:40:51    RavMonD.exe:1536    IRP_MJ_CLOSE     K:\TEMP\0000055DC2E0018A    SUCCESS       
21:40:51    RavMonD.exe:1536    IRP_MJ_CREATE    K:\TEMP\0000055DC2E0018A    SUCCESS    Attributes: Any Options: Open    
21:40:51    RavMonD.exe:1536    IRP_MJ_QUERY_INFORMATION    K:\TEMP\0000055DC2E0018A    SUCCESS    FileObjectIdInformation   
21:40:51    RavMonD.exe:1536    IRP_MJ_SET_INFORMATION     K:\TEMP\0000055DC2E0018A    SUCCESS    FileDispositionInformation   
21:40:51    RavMonD.exe:1536    IRP_MJ_CLEANUP    K:\TEMP\0000055DC2E0018A    SUCCESS       
21:40:51    RavMonD.exe:1536    IRP_MJ_CLOSE     K:\TEMP\0000055DC2E0018A    SUCCESS       
21:41:06    RavMonD.exe:1536    IRP_MJ_CREATE    K:\TEMP\000005678EBB66BE    FILE NOT FOUND    Attributes: Any Options: Open    
21:41:06    RavMonD.exe:1536    IRP_MJ_CREATE    K:\TEMP\000005678EBB66BE    SUCCESS    Attributes: N Options: OverwriteIf    
21:41:06    RavMonD.exe:1536    FASTIO_QUERY_STANDARD_INFO    K:\TEMP\000005678EBB66BE    SUCCESS    Size: 0   
21:41:06    RavMonD.exe:1536    IRP_MJ_READ     K:\TEMP\000005678EBB66BE    END OF FILE    Offset: 0 Length: 65536   
21:41:06    RavMonD.exe:1536    IRP_MJ_CLEANUP    K:\TEMP\000005678EBB66BE    SUCCESS       
21:41:06    RavMonD.exe:1536    IRP_MJ_CLOSE     K:\TEMP\000005678EBB66BE    SUCCESS       
21:41:06    RavMonD.exe:1536    IRP_MJ_CREATE    K:\TEMP\000005678EBB66BE    SUCCESS    Attributes: Any Options: Open    
21:41:06    RavMonD.exe:1536    IRP_MJ_QUERY_INFORMATION    K:\TEMP\000005678EBB66BE    SUCCESS    FileObjectIdInformation   
21:41:06    RavMonD.exe:1536    IRP_MJ_SET_INFORMATION     K:\TEMP\000005678EBB66BE    SUCCESS    FileDispositionInformation   
21:41:06    RavMonD.exe:1536    IRP_MJ_CLEANUP    K:\TEMP\000005678EBB66BE    SUCCESS       
21:41:06    RavMonD.exe:1536    IRP_MJ_CLOSE     K:\TEMP\000005678EBB66BE    SUCCESS       
21:41:06    RavMonD.exe:1536    IRP_MJ_CREATE    K:\TEMP\000005678F8BC285    FILE NOT FOUND    Attributes: Any Options: Open    
21:41:06    RavMonD.exe:1536    IRP_MJ_CREATE    K:\TEMP\000005678F8BC285    SUCCESS    Attributes: N Options: OverwriteIf    
21:41:06    RavMonD.exe:1536    FASTIO_QUERY_STANDARD_INFO    K:\TEMP\000005678F8BC285    SUCCESS    Size: 0   
21:41:06    RavMonD.exe:1536    IRP_MJ_READ     K:\TEMP\000005678F8BC285    END OF FILE    Offset: 0 Length: 65536   
21:41:06    RavMonD.exe:1536    IRP_MJ_CLEANUP    K:\TEMP\000005678F8BC285    SUCCESS       
21:41:06    RavMonD.exe:1536    IRP_MJ_CLOSE     K:\TEMP\000005678F8BC285    SUCCESS       
21:41:06    RavMonD.exe:1536    IRP_MJ_CREATE    K:\TEMP\000005678F8BC285    SUCCESS    Attributes: Any Options: Open    
21:41:06    RavMonD.exe:1536    IRP_MJ_QUERY_INFORMATION    K:\TEMP\000005678F8BC285    SUCCESS    FileObjectIdInformation   
21:41:06    RavMonD.exe:1536    IRP_MJ_SET_INFORMATION     K:\TEMP\000005678F8BC285    SUCCESS    FileDispositionInformation   
21:41:06    RavMonD.exe:1536    IRP_MJ_CLEANUP    K:\TEMP\000005678F8BC285    SUCCESS       
21:41:06    RavMonD.exe:1536    IRP_MJ_CLOSE     K:\TEMP\000005678F8BC285    SUCCESS       
21:41:21    RavMonD.exe:1536    IRP_MJ_CREATE    K:\TEMP\00000571516D0103    FILE NOT FOUND    Attributes: Any Options: Open    
21:41:21    RavMonD.exe:1536    IRP_MJ_CREATE    K:\TEMP\00000571516D0103    SUCCESS    Attributes: N Options: OverwriteIf    
21:41:21    RavMonD.exe:1536    FASTIO_QUERY_STANDARD_INFO    K:\TEMP\00000571516D0103    SUCCESS    Size: 0   
21:41:21    RavMonD.exe:1536    IRP_MJ_READ     K:\TEMP\00000571516D0103    END OF FILE    Offset: 0 Length: 65536   
21:41:21    RavMonD.exe:1536    IRP_MJ_CLEANUP    K:\TEMP\00000571516D0103    SUCCESS       
21:41:21    RavMonD.exe:1536    IRP_MJ_CLOSE     K:\TEMP\00000571516D0103    SUCCESS       
21:41:21    RavMonD.exe:1536    IRP_MJ_CREATE    K:\TEMP\00000571516D0103    SUCCESS    Attributes: Any Options: Open    
21:41:21    RavMonD.exe:1536    IRP_MJ_QUERY_INFORMATION    K:\TEMP\00000571516D0103    SUCCESS    FileObjectIdInformation   
21:41:21    RavMonD.exe:1536    IRP_MJ_SET_INFORMATION     K:\TEMP\00000571516D0103    SUCCESS    FileDispositionInformation   
21:41:21    RavMonD.exe:1536    IRP_MJ_CLEANUP    K:\TEMP\00000571516D0103    SUCCESS       
21:41:21    RavMonD.exe:1536    IRP_MJ_CLOSE     K:\TEMP\00000571516D0103    SUCCESS       
21:41:21    RavMonD.exe:1536    IRP_MJ_CREATE    K:\TEMP\000005715243C3A8    FILE NOT FOUND    Attributes: Any Options: Open    
21:41:21    RavMonD.exe:1536    IRP_MJ_CREATE    K:\TEMP\000005715243C3A8    SUCCESS    Attributes: N Options: OverwriteIf    
21:41:21    RavMonD.exe:1536    FASTIO_QUERY_STANDARD_INFO    K:\TEMP\000005715243C3A8    SUCCESS    Size: 0   
21:41:21    RavMonD.exe:1536    IRP_MJ_READ     K:\TEMP\000005715243C3A8    END OF FILE    Offset: 0 Length: 65536   
21:41:21    RavMonD.exe:1536    IRP_MJ_CLEANUP    K:\TEMP\000005715243C3A8    SUCCESS       
21:41:21    RavMonD.exe:1536    IRP_MJ_CLOSE     K:\TEMP\000005715243C3A8    SUCCESS       
21:41:21    RavMonD.exe:1536    IRP_MJ_CREATE    K:\TEMP\000005715243C3A8    SUCCESS    Attributes: Any Options: Open    
21:41:21    RavMonD.exe:1536    IRP_MJ_QUERY_INFORMATION    K:\TEMP\000005715243C3A8    SUCCESS    FileObjectIdInformation   
21:41:21    RavMonD.exe:1536    IRP_MJ_SET_INFORMATION     K:\TEMP\000005715243C3A8    SUCCESS    FileDispositionInformation   
21:41:21    RavMonD.exe:1536    IRP_MJ_CLEANUP    K:\TEMP\000005715243C3A8    SUCCESS       
21:41:21    RavMonD.exe:1536    IRP_MJ_CLOSE     K:\TEMP\000005715243C3A8    SUCCESS       
瑞星的快来看啊。。。。你们做的东西你们不会不知道啊。。。
gototop
 

制作瑞星的看看告诉我这是什么。。。不是有问题吧

21:40:51    RavMonD.exe:1536    IRP_MJ_SET_INFORMATION    K:\TEMP\0000055DC212921E    SUCCESS    FileDispositionInformation   
21:40:51    RavMonD.exe:1536    IRP_MJ_CLEANUP    K:\TEMP\0000055DC212921E    SUCCESS       
21:40:51    RavMonD.exe:1536    IRP_MJ_CLOSE    K:\TEMP\0000055DC212921E    SUCCESS       
21:40:51    RavMonD.exe:1536    IRP_MJ_CREATE    K:\TEMP\0000055DC2E0018A    FILE NOT FOUND    Attributes: Any Options: Open   
21:40:51    RavMonD.exe:1536    IRP_MJ_CREATE    K:\TEMP\0000055DC2E0018A    SUCCESS    Attributes: N Options: OverwriteIf   
21:40:51    RavMonD.exe:1536    FASTIO_QUERY_STANDARD_INFO    K:\TEMP\0000055DC2E0018A    SUCCESS    Size: 0   
21:40:51    RavMonD.exe:1536    IRP_MJ_READ    K:\TEMP\0000055DC2E0018A    END OF FILE    Offset: 0 Length: 65536   
21:40:51    RavMonD.exe:1536    IRP_MJ_CLEANUP    K:\TEMP\0000055DC2E0018A    SUCCESS       
21:40:51    RavMonD.exe:1536    IRP_MJ_CLOSE    K:\TEMP\0000055DC2E0018A    SUCCESS       
21:40:51    RavMonD.exe:1536    IRP_MJ_CREATE    K:\TEMP\0000055DC2E0018A    SUCCESS    Attributes: Any Options: Open   
21:40:51    RavMonD.exe:1536    IRP_MJ_QUERY_INFORMATION    K:\TEMP\0000055DC2E0018A    SUCCESS    FileObjectIdInformation   
21:40:51    RavMonD.exe:1536    IRP_MJ_SET_INFORMATION    K:\TEMP\0000055DC2E0018A    SUCCESS    FileDispositionInformation   
21:40:51    RavMonD.exe:1536    IRP_MJ_CLEANUP    K:\TEMP\0000055DC2E0018A    SUCCESS       
21:40:51    RavMonD.exe:1536    IRP_MJ_CLOSE    K:\TEMP\0000055DC2E0018A    SUCCESS       
21:41:06    RavMonD.exe:1536    IRP_MJ_CREATE    K:\TEMP\000005678EBB66BE    FILE NOT FOUND    Attributes: Any Options: Open   
21:41:06    RavMonD.exe:1536    IRP_MJ_CREATE    K:\TEMP\000005678EBB66BE    SUCCESS    Attributes: N Options: OverwriteIf   
21:41:06    RavMonD.exe:1536    FASTIO_QUERY_STANDARD_INFO    K:\TEMP\000005678EBB66BE    SUCCESS    Size: 0   
21:41:06    RavMonD.exe:1536    IRP_MJ_READ    K:\TEMP\000005678EBB66BE    END OF FILE    Offset: 0 Length: 65536   
21:41:06    RavMonD.exe:1536    IRP_MJ_CLEANUP    K:\TEMP\000005678EBB66BE    SUCCESS     
21:41:06    RavMonD.exe:1536    IRP_MJ_CLOSE    K:\TEMP\000005678EBB66BE    SUCCESS       
21:41:06    RavMonD.exe:1536    IRP_MJ_CREATE    K:\TEMP\000005678EBB66BE    SUCCESS    Attributes: Any Options: Open   
21:41:06    RavMonD.exe:1536    IRP_MJ_QUERY_INFORMATION    K:\TEMP\000005678EBB66BE    SUCCESS    FileObjectIdInformation   
21:41:06    RavMonD.exe:1536    IRP_MJ_SET_INFORMATION    K:\TEMP\000005678EBB66BE    SUCCESS    FileDispositionInformation   
21:41:06    RavMonD.exe:1536    IRP_MJ_CLEANUP    K:\TEMP\000005678EBB66BE    SUCCESS     
21:41:06    RavMonD.exe:1536    IRP_MJ_CLOSE    K:\TEMP\000005678EBB66BE    SUCCESS       
21:41:06    RavMonD.exe:1536    IRP_MJ_CREATE    K:\TEMP\000005678F8BC285    FILE NOT FOUND    Attributes: Any Options: Open   
21:41:06    RavMonD.exe:1536    IRP_MJ_CREATE    K:\TEMP\000005678F8BC285    SUCCESS    Attributes: N Options: OverwriteIf   
21:41:06    RavMonD.exe:1536    FASTIO_QUERY_STANDARD_INFO    K:\TEMP\000005678F8BC285    SUCCESS    Size: 0   
21:41:06    RavMonD.exe:1536    IRP_MJ_READ    K:\TEMP\000005678F8BC285    END OF FILE    Offset: 0 Length: 65536   
21:41:06    RavMonD.exe:1536    IRP_MJ_CLEANUP    K:\TEMP\000005678F8BC285    SUCCESS     
21:41:06    RavMonD.exe:1536    IRP_MJ_CLOSE    K:\TEMP\000005678F8BC285    SUCCESS       
21:41:06    RavMonD.exe:1536    IRP_MJ_CREATE    K:\TEMP\000005678F8BC285    SUCCESS    Attributes: Any Options: Open   
21:41:06    RavMonD.exe:1536    IRP_MJ_QUERY_INFORMATION    K:\TEMP\000005678F8BC285    SUCCESS    FileObjectIdInformation   
21:41:06    RavMonD.exe:1536    IRP_MJ_SET_INFORMATION    K:\TEMP\000005678F8BC285    SUCCESS    FileDispositionInformation   
21:41:06    RavMonD.exe:1536    IRP_MJ_CLEANUP    K:\TEMP\000005678F8BC285    SUCCESS     
21:41:06    RavMonD.exe:1536    IRP_MJ_CLOSE    K:\TEMP\000005678F8BC285    SUCCESS       
21:41:21    RavMonD.exe:1536    IRP_MJ_CREATE    K:\TEMP\00000571516D0103    FILE NOT FOUND    Attributes: Any Options: Open   
21:41:21    RavMonD.exe:1536    IRP_MJ_CREATE    K:\TEMP\00000571516D0103    SUCCESS    Attributes: N Options: OverwriteIf   
21:41:21    RavMonD.exe:1536    FASTIO_QUERY_STANDARD_INFO    K:\TEMP\00000571516D0103    SUCCESS    Size: 0   
21:41:21    RavMonD.exe:1536    IRP_MJ_READ    K:\TEMP\00000571516D0103    END OF FILE    Offset: 0 Length: 65536   
21:41:21    RavMonD.exe:1536    IRP_MJ_CLEANUP    K:\TEMP\00000571516D0103    SUCCESS       
21:41:21    RavMonD.exe:1536    IRP_MJ_CLOSE    K:\TEMP\00000571516D0103    SUCCESS       
21:41:21    RavMonD.exe:1536    IRP_MJ_CREATE    K:\TEMP\00000571516D0103    SUCCESS    Attributes: Any Options: Open   
21:41:21    RavMonD.exe:1536    IRP_MJ_QUERY_INFORMATION    K:\TEMP\00000571516D0103    SUCCESS    FileObjectIdInformation   
21:41:21    RavMonD.exe:1536    IRP_MJ_SET_INFORMATION    K:\TEMP\00000571516D0103    SUCCESS    FileDispositionInformation   
21:41:21    RavMonD.exe:1536    IRP_MJ_CLEANUP    K:\TEMP\00000571516D0103    SUCCESS       
21:41:21    RavMonD.exe:1536    IRP_MJ_CLOSE    K:\TEMP\00000571516D0103    SUCCESS       
21:41:21    RavMonD.exe:1536    IRP_MJ_CREATE    K:\TEMP\000005715243C3A8    FILE NOT FOUND    Attributes: Any Options: Open   
21:41:21    RavMonD.exe:1536    IRP_MJ_CREATE    K:\TEMP\000005715243C3A8    SUCCESS    Attributes: N Options: OverwriteIf   
21:41:21    RavMonD.exe:1536    FASTIO_QUERY_STANDARD_INFO    K:\TEMP\000005715243C3A8    SUCCESS    Size: 0   
21:41:21    RavMonD.exe:1536    IRP_MJ_READ    K:\TEMP\000005715243C3A8    END OF FILE    Offset: 0 Length: 65536   
21:41:21    RavMonD.exe:1536    IRP_MJ_CLEANUP    K:\TEMP\000005715243C3A8    SUCCESS     
21:41:21    RavMonD.exe:1536    IRP_MJ_CLOSE    K:\TEMP\000005715243C3A8    SUCCESS       
21:41:21    RavMonD.exe:1536    IRP_MJ_CREATE    K:\TEMP\000005715243C3A8    SUCCESS    Attributes: Any Options: Open   
21:41:21    RavMonD.exe:1536    IRP_MJ_QUERY_INFORMATION    K:\TEMP\000005715243C3A8    SUCCESS    FileObjectIdInformation   
21:41:21    RavMonD.exe:1536    IRP_MJ_SET_INFORMATION    K:\TEMP\000005715243C3A8    SUCCESS    FileDispositionInformation   
21:41:21    RavMonD.exe:1536    IRP_MJ_CLEANUP    K:\TEMP\000005715243C3A8    SUCCESS     
21:41:21    RavMonD.exe:1536    IRP_MJ_CLOSE    K:\TEMP\000005715243C3A8    SUCCESS       
瑞星的快来看啊。。。。你们做的东西你们不会不知道啊。。。

用户系统信息:Mozilla/5.0 (Windows NT 5.1) AppleWebKit/536.5 (KHTML, like Gecko) Chrome/19.0.1084.52 Safari/536.5
gototop
 

回复 4F networkedition 的帖子

我有俩机器。全部xpsp3系统。。一个老电脑一个较新。。
我今天看老电脑(平时我不用)发现c:\winodws\temp下面也非常多的这个文件,我意识到不是我那个电脑问题时瑞星问题。。。
新电脑2011全功能
旧电脑2012杀毒+防火墙。。
我监视00000*.结果只有瑞星在访问读取。。其他文件都没有访问读取过。。不是单个问题因为不同版本不同系统都这样。。老机器没有清理过temp结果下面几百个这种文件
gototop
 

回复: temp下面总是有一个类似0000002B7B282ED1的文件



引用:
原帖由 networkedition 于 2012-6-12 13:39:00 发表
那些临时文件不是ravmond.exe创建的,ravmond.exe只是扫描了一下临时文件。也就是监控扫描了一下temp文件夹下的文件。


你说后我马上去卸载瑞星。奇妙的是我卸载过程中那个文件就自动消失拉。。。。

卸载万让我重新启动启动后也没有那个文件并且我使用了一段时间。。。。我安装瑞星。。设置完成他又回来啦。。。这个实验更加让我坚定他就是瑞星创造的。。。不能访问不能移动不能删除。。。。。

有瑞星就有那文件没有瑞星就没有哪文件。。。。
gototop
 

回复 10F networkedition 的帖子

RSFS                  >  ?                     ?    ?        前面就是这样。。。后面一对字符乱麻。。。                                                                                                                              记事本打开内容如下。。他创建一个另一个就能删除和访问。他占用的时候无法删除无法访问。。。我就与们就想知道这是什么东西。。。我整理磁盘也不能动他。。很麻烦。temp根本无法删除。。因为那个文件被瑞星占用
gototop
 

回复: temp下面总是有一个类似0000002B7B282ED1的文件

我现在在新机器上。。。上面的文件是0字节
今天打开google浏览器的时候瑞星假死拉。。不常见。。搜索说上船*.dmp??


RIS Service 服务意外地终止,这种情况已经出现了 1 次。以下的修正操作将在 0 毫秒内运行: 重新启动服务。
我下面有一个


附件: RavMonD2012-06-13(17-24-02).rar (2012-6-13 17:48:48, 34.27 K)
该附件被下载次数 145



老机器总是会创建一个18k的文件。。有时候会增长。。。安全模式还没试过改天有时间看看。顺道把老机器的文件上传
最后编辑希希希希希希 最后编辑于 2012-06-13 17:50:40
gototop
 

回复: temp下面总是有一个类似0000002B7B282ED1的文件

安全模式真得可以查看删除。。呵呵。。但是看不到瑞星进程

我新的上面都是0字节。。没有内容。。这个是老机器上的。有18k。。
全盘杀毒没有毒。。。
你说的那些文件都没啦。。名城貌似都是变化的。。我杀毒的时候还挑出来好几个。哈哈不过看起来都是0k

附件: 00000030A4DAD318.rar (2012-6-14 21:21:27, 6.29 K)
该附件被下载次数 145

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT