瑞星卡卡安全论坛

首页 » 技术交流区 » 系统软件 » 博客变黑客?还我系统清白⊙⊙⊙⊙⊙⊙⊙⊙⊙⊙【
kj520 - 2005-8-26 17:40:00
打开"任务管理器'找找进程列表中 有没有一项叫做BCUP.EXE的进程.如果有,那么很不幸,你已经'中招'了,经过分析发现,这是国内知名网站博客网站上放置的一个插件程序,但这个插件程序特性实在令人汗颜.
弊  1.自动下载安装,没有安装提示.
    2.长期驻留内存(占3.66MB),造成IE迟缓和运行阻塞.
    3.有可能造成IE启动错误.
    4不提供御载程序.

附件: 5699732005826174007.gif
jijip - 2005-8-26 17:47:00
建议卸载博采
卸载博采的方法
.关闭所有IE。

  .使用任务管理器删除BCUP.exe进程。

  .打开运行,执行regsvr32 -u c:\系统目录\BoCaiToolBar.dll

  .进入系统目录。

  (win2000:\\winnt\system32)

  (win98:\\windows\system)

  .删除BCUP.exe,删除BoCaiToolBall.DLL

  .打开注册表编辑器

  删除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\BCUpdate

  .删除HKEY_LOCAL_MACHINE\SOFTWARE\BlogChina\BC]
帅哥坐车不用票 - 2005-8-26 18:50:00
珊瑚虫里面带的
木马克星很早就列为木马了
園游會 - 2005-8-26 19:37:00
不知道是什么 没有见到
1
查看完整版本: 博客变黑客?还我系统清白⊙⊙⊙⊙⊙⊙⊙⊙⊙⊙【