12345   4  /  5  页   跳转

[求助] 如何才能将这个病毒彻底杀灭

回复 30F aryda 的帖子

按您的方法全部设置好了,十分感谢您的认真热心指导.谢了!
我们一起等候成功.一定会成功的!
山是一尊佛,佛是一座山.
gototop
 

回复 31F 乐山大佛47 的帖子

不知道你是不是按8L用xdelbox删除文件的 她附的下载链接我这边显示是无效的
如不是,手动删除那文件,然后在相同目录下创建名为BECO748.DLL 的文件夹
本帖被评分 1 次
最后编辑backway 最后编辑于 2009-02-25 20:38:30
gototop
 

回复 30F aryda 的帖子

按您的方法设置后,重启电脑,此病毒依然感染文件,瑞星仍有删除病毒文件的历史记录.
山是一尊佛,佛是一座山.
gototop
 

回复:如何才能将这个病毒彻底杀灭

按照32楼说的在相同目录下创建名为BECO748.DLL 的文件夹,你能创建成功么??
本帖被评分 1 次
gototop
 

回复:如何才能将这个病毒彻底杀灭

可以把新的监控日志上传吗?不是很明白为什么瑞星没阻止病毒文件的创建...不过日志正常记录的话还是可以看见创建病毒的程序的..
gototop
 

回复 35F aryda 的帖子

那可能有个驱动在做事情,它比瑞星的监控更早创建那病毒文件

你建议他扫描狙剑日志,发来后查看是否有什么异常东西,狙剑我置顶有下载。

至于怎么扫描,你教他吧。
gototop
 

回复 36F 天月来了 的帖子

好的...我截几张图回来做说明...

楼主以后请按版主的说明操作吧..监控日志不要上传了..因为这个病毒已经超出我能力的范围...我就不再发表意见了..和楼主一起学习处理病毒的方法..

不好意思...因为我的电脑不知怎么运行不了狙剑..虚拟机也一样...只好贴一张天月版主的说明图...楼主不明白的地方请说明...希望其他清楚的人可以帮忙解答..

狙剑下载

如图扫描日志,上传到论坛.
最后编辑aryda 最后编辑于 2009-02-26 12:58:43
gototop
 

回复: 如何才能将这个病毒彻底杀灭

这个狙剑V2008-0429不好使用,按图示操作根本无动于衷,要不就蓝屏或者退出重启.无法正常使用.

我把文件访问控制日志传上,请看:

附件附件:

下载次数:106
文件类型:text/plain
文件大小:
上传时间:2009-2-26 16:36:42
描述:txt

山是一尊佛,佛是一座山.
gototop
 

回复:如何才能将这个病毒彻底杀灭

可以再传份目前的SRE日志吗? 看了遍上面的帖子,貌似只有一份用Xdelbox杀毒前的SRE日志。
gototop
 

回复: 如何才能将这个病毒彻底杀灭

我一直怀疑你并没有删除C:\WINDOWS\SYSTEM32\BECO748.DLL这个文件。一直有进程访问这个文件,上面那个就是优化大师的。在正常系统中直接删除很有可能会报错。而这个文件一直存在,现在并没有东西去创建这个文件。下载XDelBox.rar 再删除那文件吧,里面有使用方法。
本帖被评分 1 次
gototop
 
12345   4  /  5  页   跳转
页面顶部
Powered by Discuz!NT