bs瑞星,同时求助~
一直很信赖瑞星,一直坚持用他们家的正牌产品,直到最近不断中招,无奈之下,向瑞星工程师求助,使用瑞星专家服务系统,对方告诉我,打系统补丁、升级杀软、杀毒、不登陆不熟悉的网站~
除了最后一项,我都照着做拉,天天在网上飘,不登陆不熟悉的网站,谁能说的那么准~
面对一次次的种病毒,求人不如求己,自己来~
现在病毒好像是没有了,但是还有疑问,所以请教各位大虾~
问题一:
1。我的系统进程里面看似没有什么不轨的进程了,如图1,当然这是我这个小菜鸟瞰的,请列为大仙帮忙看一下又没有其他我不认识的不轨进程?同时也没有一个叫做realplayer.exe的进程。

2。使用论坛里面推荐的process,察看进程,显示没有一个叫做realplayer.exe的进程,如图2。

3。使用论坛里面推荐的ewido,在进程里面有一个realplayer.exe的进程,被我关闭,然后察看自启动,显示有两个realplayer.exe跟随windows自动启动,选择后删除,片刻会自动恢复,如图3。(看图标也不像是什么好东西~)

4。在瑞星的注册表修复工具里面有一个启动项里面,也有两个realplayer.exe。如图5。

提问:这个realplayer.exe到底是什么东西?是好是坏?为什么在资源管理器和process都看不到,在瑞星的注册表修复工具和ewido里面能看到(因为这个关闭了之后没有自动恢复,所以也没做ewido的截图),在自启动里面的那两个realplayer.exe又是什么?为什么删除后会自动恢复〉
说到这里,需要说明一下,因为不喜欢realplayer.exe这个软件,所以我的电脑里面没有安装这个软件,因为在公司里面的电脑,以办公为主,闲暇时上上网,所以也没有安装其他的视频播放软件。
问题二:
1。使用论坛里面推荐的process,找到了winlogon.exe,但是这个图标跟论坛里面说的那个图标不一样,如图2。

2。在process里察看找到的winlogon.exe属性,发现文件路径是“C:\windows\system32\winlogon.exe”,如图4。这个时候使用process强行关闭winlogon.exe,系统就会非正常,好像崩溃的那种感觉,蓝屏白字,完全看不懂,只有重启。察看了一下process附带的文本文档,发现里面有这样一句,“记住是在WINDOWS文件夹中的才是病毒,在system32文件夹中的是系统关键进程,不要弄混”。

提问:图4里面的那个winlogon.exe是系统正常应该存在的?