瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中了木马,如何完全删除bcup.exe文件?

1   1  /  1  页   跳转

中了木马,如何完全删除bcup.exe文件?

中了木马,如何完全删除bcup.exe文件?

今天诺顿提示发现bcup.exe病毒,但我在任务管理器中找不到bcup这个进程,而且注册表里没发现HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\BCUpdate
,所以没法完全删除bcup.exe .我系统用xp,杀毒软件用诺顿,都是最新版本.不知该如何才能彻底清除bcup.exe,希望高手告知.急等。谢谢
最后编辑2005-07-21 21:46:45
分享到:
gototop
 

多谢楼上几位,但我找不到bcup.exe这个进程,无论用任务管理器还是用process explorer,还是icesword 根本找不到,所以无法结束进程.我在安全模式下关闭系统还原,清空系统临时文件,删除文件.....都不管用,在注册表中也找不到相应的键值,没办法清注册表.该怎样找到bcup这个进程而终止它呢?
gototop
 

我每次打开网页时诺顿都提示发现病毒,对象名称:c\windows\system32\bcup.exe,但无法修复,诺顿采取的方法是拒绝该文件的访问.我再用诺顿扫描c盘时检测不到病毒,只是在诺顿的日志查看器中看到许多的威胁警报都是关于bcup的.是不是诺顿禁止了机器对bcup的访问,所以看不到bcup进程啊?动态链接库文件BoCaiToolBar.dll 是由bcup.exe调用的?还是由rundll32.exe启动的?又会在注册表中建立什么键值呢?
  现在我的电脑中诺顿能检测到病毒,但我却找不到任何病毒文件或病毒进程,注册表中也没有相关信息,郁闷啊!
gototop
 

每次打开网页iparmor都提示: 新建文件c\windows\system32\bcup.exe  .我想病毒主体应该是每次运行都查看目录下是否有bcup.exe文件吧,如果有就运行,没有就新建一个,所以今天我把winamp.exe放在了c\windows\system32目录下,命名为bcup.exe,之后我每打开网页时,系统都会同时打开winamp,诺顿的病毒提示也没了,呵呵.这样的话可以做个空操作的exe文件来代替bcup嘛,是不是一种解决办法?不过这样治标不治本啊,而且也不知有没有危害
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT