个人建议,仅供参考:
一、先解决BCUP.exe的问题
1.关闭所有IE。
2.使用任务管理器删除BCUP.exe进程。
3.打开运行,执行regsvr32 -u c:系统目录BoCaiToolBar.dll
4.进入系统目录。
(win2000:\winnt\system32)
(win98:\windows\system)
删除BCUP.exe,删除BoCaiToolBar.DLL
5.打开注册表编辑器
删除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\BCUpdate
删除HKEY_LOCAL_MACHINE\SOFTWARE\BlogChinaBC]
二、解决灰鸽子的问题
1.在服务中停止Gray_Pigeon_Server、winser服务
2.修复:
O23 - Service: Gray_Pigeon_Server - Unknown - C:\WINDOWS\G_Server.exe
O23 - Service: winser - Unknown - C:\WINDOWS\winser.exe (file missing)
3.进入安全模式,删除以下可能存在的文件:
C:\WINDOWS\G_Server.exe
C:\WINDOWS\G_Server.dll
C:\WINDOWS\G_Server_Hook.dll
C:\WINDOWS\winser.exe
C:\WINDOWS\winser.dll
C:\WINDOWS\winser_hook.dll
三、O4 - HKLM\..\Run: [advapi32] RUNDLL32 C:\WINDOWS\Downlo~1\_IS_0518\_IS_ISC.DLL,isc的问题(金山海色管理员的方法)
1. 断开网络,关闭所有浏览器窗口,退出/关闭可以退出/关闭的应用程序(因为其文件_IS_*.DLL可能会插入在其它进程中)
2. 结束掉Rundll32.exe进程(调用_IS_ISC.DLL)
3. 结束掉Explorer.exe进程(在Explorer.exe进程里也插入了几个_IS_*.DLL文件,其中就有进程保护的DLL。另,结束掉Explorer.exe进程后,桌面、任务栏会丢失)
以上步骤是为了尽量使那些_IS_*.DLL文件没有被调用,如果你对系统熟悉也可不用这样操作,只要确定当前没有_IS_*.DLL文件被调用即可。
4. 把Explorer.exe进程再运行起来(恢复桌面、任务栏。也可以先进行第5步删除相关文件)
5. 删除%Windows%\Downloaded Program Files\目录下面所有_IS_*.*文件(可以使用WinRAR,WinRAR也是一个文件浏览器用它可以浏览到一般不能直接查看的Downloaded Program Files\目录下的文件,用WinRAR找到那些_IS_*.*,删除掉),再删除%Windows%\backup\目录
6. 双击导入 DEL_isc.rar 中的REG文件(附件中),作用是删除那些东西在注册表里留下的启动项和其它信息
四、其他问题:
1.终止进程:
C:\WINDOWS\system32\NTdhcp.exe
2.修复:
O2 - BHO: NaviHelperObj Class - {3E422F49-1566-40D3-B43D-077EF739AC32} - C:\WINDOWS\system32\NaviHelper.dll
O2 - BHO: URLMonitor Class - {3ED9FFDA-79DB-4B2D-99B7-16EA3C4A3A92} - C:\WINDOWS\system32\hap.dll
O2 - BHO: DownloadValue Class - {616D4040-5712-4F0F-BCF1-5C6420A99E14} - C:\WINDOWS\system32\winhtp.dll
O2 - BHO: IEHlprObj Class - {CE7C3CF0-4B15-11D1-ABED-709549C10000} - C:\WINDOWS\system32\qylhelper.dll
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O3 - Toolbar: (no name) - {B580CF65-E151-49C3-B73F-70B13FCA8E86} - (no file)
O4 - HKLM\..\Run: [NTdhcp] C:\WINDOWS\system32\NTdhcp.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O18 - Protocol: koboo - {7DEE9D05-FA0A-4416-A6F3-6537D0EAB6A6} - C:\WINDOWS\system32\mbprot.dll
3.删除:
C:\WINDOWS\system32\NTdhcp.exe
C:\WINDOWS\system32\NaviHelper.dll
C:\WINDOWS\system32\hap.dll
C:\WINDOWS\system32\winhtp.dll
C:\WINDOWS\system32\qylhelper.dll
C:\WINDOWS\system32\mbprot.dll