123   1  /  3  页   跳转

这个病毒有点狠

这个病毒有点狠

病毒分类  WINDOWS下的PE病毒
病毒名称  Trojan.Clicker.AdShow 
行为类型  WINDOWS下的木马程序

试 了许多方法无效
怎么清除它????????
最后编辑2007-01-26 09:11:43
分享到:
gototop
 

病毒是否在 C:Documents and settings\user\Local Settings\Temporary Internet Files 目录下?
gototop
 

【回复“xuanyi”的帖子】
Trojan.Clicker.AdShow病毒是和IE一起启动的,必须切底删除BCUP.exe文件和BoCaiToolBar.dll文件(BoCaiToolBll.dll),那怕注册表项没清理干净都没关系,IE地址必须修复,这样此病毒就无法再启动和复制!方法:

1,关闭所有IE ---不让此病毒驻留IE。

2,升级杀毒软件,并监控 ---防止其它程序启动IE。

2,按Ctrl+Alt+Del打开任务管理器结束BCUP.exe进程 ---断开病毒启动程序。

3,打开运行,执行regsvr32 -u c:\系统目录\BoCaiToolBar.dll ---断开此连接库。

4,进入系统目录 ---切底清除病毒文件。

(winXP:\\windows\system32)

(win2000:\\winnt\system32)

(win98:\\windows\system)

5,删除BCUP.exe,删除BoCaiToolBall.DLL

6,打开注册表编辑器 ---修复注册表,防出错。

  删除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\BCUpdate

  删除HKEY_LOCAL_MACHINE\SOFTWARE\BlogChina文件夹

7,用上网助手的IE修复专家的高级修复清理启动项(主要是BlogChina)和修复IE参数 ---切底清除再生条件。
gototop
 

引用:
【xuanyi的贴子】病毒分类  WINDOWS下的PE病毒
病毒名称  Trojan.Clicker.AdShow 
行为类型  WINDOWS下的木马程序

试 了许多方法无效
怎么清除它????????
...........................

检查是否有新的系统补丁需要打
                 
                  清空IE临时文件夹,禁用系统还原,断网,用最新版

本杀软杀毒.
                  必要时在安全模式或DOS下全面查杀.
                  清理注册表
gototop
 

清理注册表?
gototop
 

只是个流氓插件,用我附件里的卸载工具就可以了

附件附件:

下载次数:0
文件类型:application/octet-stream
文件大小:
上传时间:2005-7-31 15:38:40
描述:

gototop
 

【回复“命运里の金色”的帖子】不会吧?这么简单
gototop
 

如果是下面那个的话,用我那个就可以删除
1,关闭所有IE ---不让此病毒驻留IE。

2,升级杀毒软件,并监控 ---防止其它程序启动IE。

2,按Ctrl+Alt+Del打开任务管理器结束BCUP.exe进程 ---断开病毒启动程序。

3,打开运行,执行regsvr32 -u c:\系统目录\BoCaiToolBar.dll ---断开此连接库。

4,进入系统目录 ---切底清除病毒文件。

(winXP:\\windows\system32)

(win2000:\\winnt\system32)

(win98:\\windows\system)

5,删除BCUP.exe,删除BoCaiToolBall.DLL

6,打开注册表编辑器 ---修复注册表,防出错。

  删除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\BCUpdate

  删除HKEY_LOCAL_MACHINE\SOFTWARE\BlogChina文件夹

7,用上网助手的IE修复专家的高级修复清理启动项(主要是BlogChina)和修复IE参数 ---切底清除再生条件。


gototop
 

谢谢
gototop
 

不客气
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT