正常情况下rar的进程名称应该是winrar.exe吧?你可以参考一下下面的信息:
http://baike.baidu.com/view/581136.htm?fr=ala0_1_1
进程描述
Rar.exe本身并非病毒,它是winrar的命令行版本,是被病毒利用来压缩文件的,一般与 cmd.exe病毒一起出现在进程里,感染后表现为出现rar.exe进程(用户名system)并且其CPU占用率较高,产生名称随机的进程,感染 exe文件,关闭杀毒软件等。要想彻底解决此问题必须彻底清除病毒。[1]
清除方法
先使用360顽固木马专杀后可以再开启360安全卫士进行查杀,然后再开启杀毒软件升级后再查。
治标不治本的方法:运行——gpedit.msc——用户配置——管理模块——系统——阻止访问命令提示符启用。[1]