1234   1  /  4  页   跳转

[求助] protreg.sys审核失败

protreg.sys审核失败

请教瑞星工程师,近来我电脑上的系统事件查看器出现了关于protreg.sys的审核失败记录:
“代码完整性已确定文件的图像哈希无效。文件可能由于未授权的修改而毁坏,或者无效的哈希会指示可能的磁盘设备错误。
文件名:        \Device\HarddiskVolume1\Windows\System32\drivers\protreg.sys
每一次系统启动时,都会有此记录。
我电脑上的protreg.sys文件版本是1.0.0.16,大小是19712字节,MD5值是F0B146A3FABFA9C6BAD4BF32F1DB7C29
数字签名显示为正常,签名人是Beijing Rising Information Technology Corporation Limited,签名时间戳是201252814:37:32
操作系统是Windows Vista Home Basic SP2
是否软件升级时此文件的下载、安装不正确?会不会影响系统安全性?
最后编辑ttiison 最后编辑于 2012-06-15 13:09:18
分享到:
gototop
 

回复 1F ttiison 的帖子

楼主安装了瑞星哪款软件?
请楼主补充以下信息:
1.瑞星程序版本
2.IE浏览器版本
3.请楼主将事件日志导出压缩上传至论坛
4.瑞星软件使用有无其他异常?
感谢您对瑞星的支持!
gototop
 

详情

瑞星杀毒软件版本23.00.58.89,瑞星防火墙版本23.00.29.73。
IE浏览器版本9.0.8112.16421。

附件: 日志.txt (2012-6-15 13:35:10, 1.21 K)
该附件被下载次数 235


瑞星软件和系统运行未见其他异常。
最后编辑ttiison 最后编辑于 2012-06-15 13:35:10
gototop
 

回复: protreg.sys审核失败

附件: protreg.txt (2012-6-15 13:53:44, 19.25 K)
该附件被下载次数 256


这是我电脑中的protreg.sys文件。上传时我将后缀改成了.txt。
gototop
 

回复 3F ttiison 的帖子

请您尝试以下操作:
开始——运行——cmd 输入命令:sc query rsdsys
将结果发个截图来看看,截图上传方法请参考:
http://bbs.ikaka.com/showtopic-8616820.aspx
gototop
 

回复: protreg.sys审核失败


麻烦您了!
gototop
 

回复 6F ttiison 的帖子

这日志是总有吗?
什么情况下会产生这个日志呢?
gototop
 

回复:protreg.sys审核失败

每次启动系统,都会产生此事件。和操作无关。
gototop
 

回复:protreg.sys审核失败

此问题已收集反馈。感谢您对瑞星的支持!
gototop
 

回复: protreg.sys审核失败

刚才又仔细检查了事件查看器,发现每次登录系统后,都有两条CodeIntegrity的“警告”记录,大致是说HookTdi.sys和protreg.sys的签名不正确。不知是否和上面提到的问题有关联。

附件: 日志2.txt (2012-6-15 19:39:11, 1.37 K)
该附件被下载次数 216


附件: 日志3.txt (2012-6-15 19:39:11, 1.37 K)
该附件被下载次数 254


这是有关的事件记录。
C:\Windows\System32\drivers下的HookTdi.sys文件版本是25.0.0.18,大小是22848字节,MD5值是D910547E303909081FD2DD721AC4337C。
文件数字签名显示为正常,签名人是Beijing Rising Information Technology Corporation Limited,签名时间戳是2012年5月25日10:42:25。

附件: HookTdi.txt (2012-6-15 19:39:11, 22.31 K)
该附件被下载次数 252


这是HookTdi.sys文件。上传时将后缀改成了.txt。
最后编辑ttiison 最后编辑于 2012-06-15 19:42:03
gototop
 
1234   1  /  4  页   跳转
页面顶部
Powered by Discuz!NT