12   2  /  2  页   跳转

超级病毒无奈,附带日志报告

KILLBOX直接把那两个文件铲了,然后看注册表里面是否还有这样的东西
gototop
 

用unlock强制把两个文件删了
gototop
 

引用:
【lkcqeiouo的贴子】
1\绿色圆圈的好象也和这两个重名...是怎么回事?
2\而且这两个叫什么plkbt.dll / zqvko.sys 的文件删不掉

3\我这样做了,是不是病毒就能删除了??谢谢大侠!
但是杀完毒后再次开机还是这样......

4\而且现在我的卡八在安全模式下启动不了.请问是不是应该删掉一个? 我装的是卡八和卡卡上网.......
………………


那我一个一个讲了:

1\重名并不奇怪,可能是卡巴的检测机制,又或者是病毒尝试多次启动.....

2\删除不到的话,请下载ICESWORD,到安全模式删除我发帖中的几个病毒文件.
ICESWORD:
http://www.newhua.com/soft/4523.htm
Icesword使用方法(2、“删除文件”——图4-图6):http://forum.ikaka.com/topic.asp?board=28&artid=7168178

3\不敢担保,因为SREG2日志最重要部分之一的"正在运行的进程"显示为N/A,无从得知你的电脑正在运行什么程序。你要不再扫一次,看能不能够显示。

4、哦,原来如此。两个都不用卸载了。
在安全模式下启动不了?是指无法开启实时监控(这非常正常)还是连程序都开不了?


忘记说了,顺带下载一个WinsockFix,防止删除文件后无法上网。修复方法:运行程序,然后按"FIX"。到最后提示你完成的时候重新启动。

WinsockFix:
http://down1.tech.sina.com.cn/download/downContent/2004-11-27/12242.shtml
http://www.onlinedown.net/soft/35272.htm


斑竹能否解释一下为什么"正在运行的进程"显示为N/A?
gototop
 

学习了。

如果可以的话,用ntfs权限禁止任何程序访问那几个可疑文件或者icesword重启监视进程创建,看能不能找出些线索。
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT