回复 16F aryda 的帖子
Process Monitor 查找 BECO748.DLL 结果:
时间和日期: 2009-2-25 10:53:49
事件类: 注册表
操作: 注册表-查询值
结果: 成功
路径: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_Dlls
TID: 848
持续时间: 0.0000084
Type: REG_SZ
长度: 274
数据: kmon.dll C:\WINDOWS\system32\Beco748.dll C:\WINDOWS\system32\Beco748.dll C:\WINDOWS\system32\Beco748.dll C:\WINDOWS\system32
\Beco748.dll
时间和日期: 2009-2-25 10:53:46
事件类: 注册表
操作: 注册表-查询值
结果: 成功
路径: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_Dlls
TID: 848
持续时间: 0.0000078
Type: REG_SZ
长度: 274
数据: kmon.dll C:\WINDOWS\system32\Beco748.dll C:\WINDOWS\system32\Beco748.dll C:\WINDOWS\system32\Beco748.dll C:\WINDOWS\system32
\Beco748.dll
时间和日期: 2009-2-25 10:53:43
事件类: 注册表
操作: 注册表-查询值
结果: 成功
路径: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_Dlls
TID: 848
持续时间: 0.0000084
Type: REG_SZ
长度: 274
数据: kmon.dll C:\WINDOWS\system32\Beco748.dll C:\WINDOWS\system32\Beco748.dll C:\WINDOWS\system32\Beco748.dll C:\WINDOWS\system32
\Beco748.dll
时间和日期: 2009-2-25 10:53:40
事件类: 注册表
操作: 注册表-查询值
结果: 成功
路径: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_Dlls
TID: 848
持续时间: 0.0000112
Type: REG_SZ
长度: 274
数据: kmon.dll C:\WINDOWS\system32\Beco748.dll C:\WINDOWS\system32\Beco748.dll C:\WINDOWS\system32\Beco748.dll C:\WINDOWS\system32
\Beco748.dll
请问如何处理?