瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 对RSTRAY进程的怀疑,出现3个根本不正常
hujianhujian - 2009-2-6 15:14:00
最近我同事的机器总是出现假死机,桌面死掉,必须重启explorer才行。
我同事的机器中有3个RSTRAY进程,有人说了:这都是瑞星的进程,很正常。
可大家想想,瑞星杀毒+瑞星卡卡一共应该有两个RSTRAY,瑞星防火墙的进程根本就不是RSTRAY,而且我看了其中有一个RSTRAY就是在\RISING\RFW目录中,而我的正常的机器RFW目录中没有这个文件。
我叫同事手动将可疑RSTRAY进程结束掉后,就不会出现假死机。但重启后依然如故。
应该说这有90%的可能性是病毒,并且是针对瑞星的。但这么长时间瑞星并未对此病毒进行处理,根本就像不知道一样。
或许觉得没有太大危害? 不过这么明显的挑衅,应该做些什么吧。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7; Mozilla/4.0(Compatible Mozilla/4.0(Compatible-EmbeddedWB 14.59 http://bsalsa.com/ EmbeddedWB- 14.59  from: http://bsalsa.com/ ; .NET CLR 1.1.4322; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30; CIBA)
吉尔儿 - 2009-2-6 15:18:00
RsTray是瑞星防火墙2009的进程
但不排除被病毒利用
PALIILOVEYOU - 2009-2-6 15:31:00
lz把可疑文件打包发上来 权限设为10(我也想看看)
aaccbbdd - 2009-2-6 15:41:00
正常的
卡卡上网助手/瑞星杀毒软件/瑞星防火墙托盘程序
饿了不吃 - 2009-2-6 15:51:00
上传一份SRENG报告吧。
按版规需要上传SREng的扫描报告,如果需要具体解决办法也需SREng的扫描报告
点击下载:SREng

一:使用它扫描日志,将日志作为附件上传上来。
操作方法:
1、下载后解压缩,运行SREngLdr.exe;
2、如果无法打开尝试把SREngLdr.exe改名为123.BAT运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】

二:为了减少对病毒的误判,和对病毒准确定位,最好同时上传金山清理专家日志
点击下载:金山清理专家
使用方法:金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告

三:如都以上软件无法正常运行,下载下面的软件:
修改版SRENG
黑蛋No1 - 2009-3-22 22:02:00
我也有三个
CPU_ring0 - 2009-3-22 22:39:00
该用户帖子内容已被屏蔽
1
查看完整版本: 对RSTRAY进程的怀疑,出现3个根本不正常