瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【转贴】瑞星为何频繁往外发送邮件监控信息?

1   1  /  1  页   跳转

【转贴】瑞星为何频繁往外发送邮件监控信息?

【转贴】瑞星为何频繁往外发送邮件监控信息?

本人深知服务器的重要,要处理这类事情,务必要三思,所以想请的"魔法学徒"版主帮忙定夺.
以下是Zanyo原帖
主题: 【求助】瑞星为何频繁往外发送邮件监控信息?
http://forum.ikaka.com/topic.asp?board=33&artid=6766354(原帖子链接) 
"你好,瑞星杀毒软件是装在我们公司的主机上,最近每次启动完机器之后的5到10分钟内,瑞星就开始快速而频繁地往外发送邮件监控,就是会在屏幕右边跳出来多个发送邮件监控的小窗口,而且发送得很频繁,导致机器和网络变慢。

我们试过查毒,但是使用瑞星杀毒软件没有查到任何病毒。由于瑞星杀毒软件是装在我们公司的主机上,所以每次开机瑞星都往外发送邮件监控让我们很担心。它所谓的“瑞星正在发送邮件监控”里包含的是什么信息?它为什么要如此频繁快速的发送?

请帮助我们解答和解决这个问题。谢谢"
最后编辑2005-07-22 08:21:19
分享到:
gototop
 

以下是楼主原HijackThis报告.
操作系统: Windows 2000 SP2 (WinNT 5.00.2195)
浏览器: Internet Explorer v5.00 SP2 (5.00.2920.0000)

当前运行的进程:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\msdtc.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\llssrv.exe
C:\WINNT\system32\regsvc.exe
c:\program files\rising\rfw\rfwsrv.exe
C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
C:\WINNT\system32\r_server.exe
C:\PROGRAM FILES\RISING\RAV\RavStub.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\Dfssvc.exe
C:\WINNT\System32\inetsrv\inetinfo.exe
C:\WINNT\Explorer.EXE
C:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
C:\PROGRA~1\RISING\RAV\RAVMON.EXE
C:\WINNT\System32\internat.exe
C:\Program Files\GWBN\长城宽带带客户登陆软件(简体中文版)\login_040607_cn.exe
C:\WINNT\System32\mdm.exe
D:\系统扫描\HijackThis1991zww.exe

O3 - IE工具栏增项: @msdxmLC.dll,-1@2052,电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - 启动项HKLM\\Run: [RavTimer] C:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
O4 - 启动项HKLM\\Run: [RavMon] C:\PROGRA~1\RISING\RAV\RAVMON.EXE -SYSTEM
O4 - 启动项HKLM\\Run: [RfwMain] C:\Program Files\Rising\Rfw\rfwmain.exe
O4 - HKCU\..\Run: [Internat.exe] internat.exe
O9 - 浏览器额外的按钮: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - 浏览器额外的“工具”菜单项: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=
O20 - Winlogon Notify: nwprovau - C:\WINNT\SYSTEM32\nwprovau.dll
O23 - NT 服务: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Corporation Limited - c:\program files\rising\rfw\rfwsrv.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - rising - C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
O23 - NT 服务: Remote Administrator Service (r_server) - Unknown owner - C:\WINNT\system32\r_server.exe" /service (file missing)


gototop
 

会有人来帮你的
听听大家的意见.
gototop
 

终于来了,谢谢!~
gototop
 

Zanyo?
别看我不哼声,可我一定在关注中.
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT