论坛: 病毒专区 标题: 针对(bcsysnote)木马病毒,针对(bcup.exe)木马病毒 复制本贴地址    
作者: zch001 [zch001]    论坛用户   登录
针对(bcsysnote)木马病毒:启动到安全模式,修改注册表后在用瑞星在安全模式里杀毒

针对(bcup.exe)木马病毒:
1.打开任务管理器进程管理,杀掉运行中的bcup.exe进程;
2.开始 -> 运行 -> 输入regsvr32 -u %Systemroot%\system32\BoCaiToolBar.dll,卸载bocaitoolbar.dll;
3.进入%systemroot%\system32目录,
找到并删除bcup.exe和bocaitoolbar.dll文件;
4.使用regedit打开注册表文件,
找到以下键值/项:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\BCUpdate
HKEY_LOCAL_MACHINE\SOFTWARE\BlogChina(此项为文件夹)

删除以上两项后重启计算机
或者:
1.打开任务管理器进程管理,杀掉运行中的bcup.exe进程;
2.打开我的电脑->c盘->WINDOWS->system32->找到文件bcup.exe和 bocaitoobar.dll
把他们删除,再进行上述的第四个步骤!!!!!


地主 发表时间: 05-08-15 17:07

回复: zhengzheng [zhengzheng]   论坛用户   登录
8错!!

B1层 发表时间: 05-08-20 14:32

回复: dangerboy [dangerboy]   论坛用户   登录
这个不是博采网站上自动下载的IE插件么?

怎么被说成木马这么严重了啊?

B2层 发表时间: 05-08-24 16:44

回复: zch001 [zch001]   论坛用户   登录
3721网络实名也是一样....和这个插件一样.不喜欢.

B3层 发表时间: 05-08-24 16:53

论坛: 病毒专区

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号