1   1  /  1  页   跳转

瑞星刚刚安装就疯狂弹窗

瑞星刚刚安装就疯狂弹窗

拦截目录显示的好像是瑞星自己的,这个应该是bug 吧。。。
时不时就弹出来,确实有点烦

LOG信息:
时间        事件        结果        附加信息       
2014-06-23 22: 52: 19        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\ravusb.exe       
2014-06-23 22: 52: 19        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\usbboot.exe       
2014-06-23 22: 52: 18        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsupdatertool.exe       
2014-06-23 22: 52: 01        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\libcfg.dll       
2014-06-23 22: 52: 00        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsvpatch.dll       
2014-06-23 22: 52: 00        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsmonweb.dll       
2014-06-23 22: 51: 59        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\mondef.dll       
2014-06-23 22: 51: 59        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\virlibbk.dll       
2014-06-23 22: 51: 56        自我保护        阻止system        规则ID:131137905 防护类型:写方式打开 进程:System 文件名:C:\ProgramData\Rising\Rav\ShortCut\RAV.ico       
2014-06-23 22: 51: 56        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsconfig.exe       
2014-06-23 22: 51: 55        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\RsAX.dll       
2014-06-23 22: 51: 55        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\config.dll       
2014-06-23 22: 51: 54        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\hookbase.dll       
2014-06-23 22: 51: 54        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rslogdll.dll       
2014-06-23 22: 51: 53        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rssrv.dll       
2014-06-23 22: 51: 53        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\mergexml.dll       
2014-06-23 22: 51: 52        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsmain.dll       
2014-06-23 22: 51: 52        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\regguide.dll       
2014-06-23 22: 51: 51        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\PreScan.dll       
2014-06-23 22: 51: 51        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\ravbin.dll       
2014-06-23 22: 51: 50        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsvrinfo.dll       
2014-06-23 22: 51: 50        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rstray.dll       
2014-06-23 22: 51: 49        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\Cloudv3.dll       
2014-06-23 22: 51: 49        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rscmp.dll       
2014-06-23 22: 51: 48        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsvirlibup.dll       
2014-06-23 22: 51: 48        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\UrlLibd.dll       
2014-06-23 22: 50: 45        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsupdater\rscurl.dll       
2014-06-23 22: 50: 44        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsupdater\rsbasenetwrapper.dll       
2014-06-23 22: 50: 44        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsupdater\rsdui2.dll       
2014-06-23 22: 50: 43        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsupdater\rsdui1.dll       
2014-06-23 22: 50: 43        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsupdater\rsduik.dll       
2014-06-23 22: 50: 42        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsupdater\rsdui.dll       
2014-06-23 22: 50: 42        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsupdater\comx3.dll       
2014-06-23 22: 50: 41        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsupdater\rsduigear.dll       
2014-06-23 22: 50: 41        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsupdater\procenv.dll       
2014-06-23 22: 50: 40        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsupdater\rsxml3w.dll       
2014-06-23 22: 50: 40        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsupdater\rscom.dll       
2014-06-23 22: 50: 39        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsupdater\RsUpdatertool.exe       
2014-06-23 22: 50: 38        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rslogvw.exe       
2014-06-23 22: 50: 37        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\virlibupdater.exe       
2014-06-23 22: 50: 36        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\bawhite.dat       
2014-06-23 22: 50: 36        自我保护        阻止system        规则ID:131137760 防护类型:写方式打开 进程:System 文件名:C:\ProgramData\Rising\Rav\CcPEM.ht       
2014-06-23 22: 50: 35        自我保护        阻止system        规则ID:131137760 防护类型:写方式打开 进程:System 文件名:C:\ProgramData\Rising\Rav\CcLibXM.ht       
2014-06-23 22: 50: 35        自我保护        阻止system        规则ID:131137760 防护类型:写方式打开 进程:System 文件名:C:\ProgramData\Rising\Rav\CcOther.ht1       
2014-06-23 22: 50: 34        自我保护        阻止system        规则ID:131137760 防护类型:写方式打开 进程:System 文件名:C:\ProgramData\Rising\Rav\CcPE.ht       
2014-06-23 22: 50: 33        自我保护        阻止system        规则ID:131137760 防护类型:写方式打开 进程:System 文件名:C:\ProgramData\Rising\Rav\CcLibX.ht       
2014-06-23 22: 50: 32        自我保护        阻止system        规则ID:131137713 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RSD\updater.exe       
2014-06-23 22: 50: 32        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsupdatertool.exe       
2014-06-23 22: 50: 31        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\usbboot.exe       
2014-06-23 22: 50: 31        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\ravusb.exe       
2014-06-23 22: 50: 29        自我保护        阻止system        规则ID:131137713 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RSD\RsStub.exe       
2014-06-23 22: 50: 28        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\mondef.dll       
2014-06-23 22: 50: 28        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\virlibbk.dll       
2014-06-23 22: 50: 27        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsscrbho.dll       
2014-06-23 22: 50: 27        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsmonweb.dll       
2014-06-23 22: 50: 26        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsvpatch.dll       
2014-06-23 22: 50: 26        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\libcfg.dll       
2014-06-23 22: 50: 25        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsvirlibup.dll       
2014-06-23 22: 50: 25        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\UrlLibd.dll       
2014-06-23 22: 50: 24        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rscmp.dll       
2014-06-23 22: 50: 24        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\Cloudv3.dll       
2014-06-23 22: 50: 23        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rstray.dll       
2014-06-23 22: 50: 20        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsvrinfo.dll       
2014-06-23 22: 50: 19        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\ravbin.dll       
2014-06-23 22: 50: 19        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\PreScan.dll       
2014-06-23 22: 50: 18        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\regguide.dll       
2014-06-23 22: 50: 18        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsmain.dll       
2014-06-23 22: 50: 16        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\mergexml.dll       
2014-06-23 22: 50: 16        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rssrv.dll       
2014-06-23 22: 50: 15        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rslogdll.dll       
2014-06-23 22: 50: 15        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\hookbase.dll       
2014-06-23 22: 50: 14        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\config.dll       
2014-06-23 22: 50: 13        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\RsAX.dll       
2014-06-23 22: 50: 10        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\ravlite.exe       
2014-06-23 22: 50: 10        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\CMPA.exe       
2014-06-23 22: 50: 09        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\res\rmd\onlineserver.png       
2014-06-23 22: 50: 09        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\res\rmd\tuan.png       
2014-06-23 22: 50: 08        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\res\rmd\safesite.png       
2014-06-23 22: 50: 08        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\res\rmd\game.png       
2014-06-23 22: 50: 07        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\res\rmd\rse.png       
2014-06-23 22: 50: 07        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\res\rmd\softmgr.png       
2014-06-23 22: 50: 06        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\res\rmd\kaka.png       
2014-06-23 22: 50: 06        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\res\rmd\rfw.png       
2014-06-23 22: 50: 05        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\RsMain.ico       
2014-06-23 22: 50: 05        自我保护        阻止system        规则ID:131137713 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RSD\Backup\RAV\INSTALLMONDEF\rsaddremove.exe       
2014-06-23 22: 50: 04        自我保护        阻止system        规则ID:131137713 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RSD\Backup\RAV\RAVXP\ravxp.exe       
2014-06-23 22: 50: 04        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\regguide.exe       
2014-06-23 22: 50: 03        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\rsconfig.exe       
2014-06-23 22: 50: 02        自我保护        阻止system        规则ID:131137713 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RSD\Setup.exe       
2014-06-23 22: 50: 02        自我保护        阻止system        规则ID:131137713 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RSD\RsMgrSvc.dat       
2014-06-23 22: 49: 58        自我保护        阻止system        规则ID:131137553 防护类型:写方式打开 进程:System 文件名:C:\Program Files\Rising\RAV\RsSmall.bmp       
2014-06-23 22: 49: 56        自我保护        阻止system        规则ID:131137905 防护类型:写方式打开 进程:System 文件名:C:\ProgramData\Rising\Rav\ShortCut\RAV.ico       
2014-06-23 22: 48: 03        文件监控        发现威胁qd_yaoqing.exe        文件路径:C:\Users\mine\Desktop\qd_yaoqing.exe 相关进程:C:\Windows\Explorer.EXE       
2014-06-23 22: 47: 46        右键查杀结束        扫描1个对象,发现1个威胁               
2014-06-23 22: 47: 45        右键查杀开始        ——               
2014-06-23 22: 46: 59        文件监控        发现威胁qd_yaoqing.exe        文件路径:C:\Users\mine\AppData\Local\Temp\Rar$DRa0.305\qd_yaoqing.exe 相关进程:C:\Program Files\WinRAR\WinRAR.exe       
2014-06-23 22: 42: 29        产品升级        升级到版本24.00.16.96

用户系统信息:Mozilla/5.0 (Windows NT 6.1; Trident/7.0; rv:11.0) like Gecko
分享到:
gototop
 

回复 2F 瑞星工程师12 的帖子

WIN7 32位 系统
不过计算机重启之后就没有这种现象了
但在刚刚安装完成的时候还是比较烦的

附件附件:

文件名:log.rar
下载次数:180
文件类型:application/octet-stream
文件大小:
上传时间:2014-6-25 10:02:29
描述:rar

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT