乐山大佛47 - 2009-2-25 18:16:00
按您的方法全部设置好了,十分感谢您的认真热心指导.谢了!
我们一起等候成功.一定会成功的!:default6: :default6:
backway - 2009-2-25 20:36:00
不知道你是不是按8L用xdelbox删除文件的 她附的下载链接我这边显示是无效的
如不是,手动删除那文件,然后在相同目录下创建名为BECO748.DLL 的文件夹
乐山大佛47 - 2009-2-26 11:12:00
按您的方法设置后,重启电脑,此病毒依然感染文件,瑞星仍有删除病毒文件的历史记录.:default3: :default3: :default3:
天月来了 - 2009-2-26 11:40:00
按照32楼说的在相同目录下创建名为BECO748.DLL 的文件夹,你能创建成功么??
aryda - 2009-2-26 11:40:00
可以把新的监控日志上传吗?不是很明白为什么瑞星没阻止病毒文件的创建...不过日志正常记录的话还是可以看见创建病毒的程序的..
天月来了 - 2009-2-26 11:42:00
那可能有个驱动在做事情,它比瑞星的监控更早创建那病毒文件
你建议他扫描狙剑日志,发来后查看是否有什么异常东西,狙剑我置顶有下载。
至于怎么扫描,你教他吧。
aryda - 2009-2-26 11:57:00
好的...我截几张图回来做说明...
楼主以后请按版主的说明操作吧..监控日志不要上传了..因为这个病毒已经超出我能力的范围...我就不再发表意见了..和楼主一起学习处理病毒的方法..
不好意思...因为我的电脑不知怎么运行不了狙剑..虚拟机也一样...只好贴一张天月版主的说明图...楼主不明白的地方请说明...希望其他清楚的人可以帮忙解答..
狙剑下载如图扫描日志,上传到论坛.

乐山大佛47 - 2009-2-26 16:37:00
这个狙剑V2008-0429不好使用,按图示操作根本无动于衷,要不就蓝屏或者退出重启.无法正常使用.
我把文件访问控制日志传上,请看:
附件:
访问文件控制.txt
网如一梦歇 - 2009-2-26 16:53:00
可以再传份目前的SRE日志吗? 看了遍上面的帖子,貌似只有一份用Xdelbox杀毒前的SRE日志。
backway - 2009-2-26 19:49:00
我一直怀疑你并没有删除C:\WINDOWS\SYSTEM32\BECO748.DLL这个文件。一直有进程访问这个文件,上面那个就是优化大师的。在正常系统中直接删除很有可能会报错。而这个文件一直存在,现在并没有东西去创建这个文件。下载
XDelBox.rar 再删除那文件吧,里面有使用方法。
乐山大佛47 - 2009-2-27 6:38:00
试过,不能在在相同目录下创建名为BECO748.DLL 的文件夹.
乐山大佛47 - 2009-2-27 8:12:00
感谢版主和各位高手
C:\WINDOWS\SYSTEM32\BECO748.DLL 是病毒在每次开机时创建的染毒文件,创建后每次又被瑞星文件监控删除,所以在C:\WINDOWS\SYSTEM32\下是找不到BECO748.DLL这个文件的.
高手backway 和版主天月来了提出的″在相同目录下创建名为BECO748.DLL 文件夹″的建议,提醒了我.再次使用XDelBox.时加勾了″仰止再生″选项,于是实现了在相同目录下创建名为″BECO748.DLL ″文件夹的目的.
现在电脑开机后,瑞星文件监控不再报"删除染毒文件C:\WINDOWS\SYSTEM32\BECO748.DLL" 了.十分高兴!
我要询问的是:文件监控不再报了,那么“Trojan.DL.Win32.Zlob.crl ” 这个病毒是否可以说被彻底杀灭了?希望答案是肯定的!
十分感谢大家的努力.
感谢版主天月来了,高手backway 还有好友aryda !
乐山大佛47 - 2009-2-27 10:48:00
我要询问的是:文件监控不再报了,那么“Trojan.DL.Win32.Zlob.crl ” 这个病毒是否被彻底杀灭了?
天月来了 - 2009-2-27 13:06:00
因为难以确定什么东西要创建它,所以不能告诉你准确的什么东西
从我个人来看,一般建议这样处理后,基本就可以了
至于不放心,可以在以后有机会的时候,去重装新系统。
这重装新系统也是自己为自己更舒服的使用电脑的一个手段,不要象网络上别人流传的鄙视重装系统。
乐山大佛47 - 2009-2-27 14:57:00
感谢大家的帮助!
© 2000 - 2025 Rising Corp. Ltd.