江枫渔火对愁眠 - 2005-9-2 7:29:00
我一打开IE诺顿就报警,发现病毒c:\windows\system32\\bcsysnote.exe
病毒名Trojan Horse
点击取消报警IE可以正常浏览,但每次出现很是烦人,不知高人给会会诊,如何才能消除!切盼!!
命运里の金色 - 2005-9-2 7:46:00
关闭所有IE。
.使用任务管理器删除BCUP.exe进程。
.打开运行,执行regsvr32 -u c:\系统目录\BoCaiToolBar.dll
.进入系统目录。
(win2000:\\winnt\system32)
(win98:\\windows\system)
.删除BCUP.exe,删除BoCaiToolBall.DLL
.打开注册表编辑器
删除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\BCUpdate
.删除HKEY_LOCAL_MACHINE\SOFTWARE\BlogChina\BC]
PS:要在关闭所有IE的情况下,不然无效,如果记不住,复制在记事本里
baohe - 2005-9-2 8:30:00
| 引用: |
【江枫渔火对愁眠的贴子】我一打开IE诺顿就报警,发现病毒c:\windows\system32\\bcsysnote.exe 病毒名Trojan Horse 点击取消报警IE可以正常浏览,但每次出现很是烦人,不知高人给会会诊,如何才能消除!切盼!! ........................... |
请把c:\windows\system32\\bcsysnote.exe打包传上来。
注册咋就这么难 - 2005-9-2 9:52:00
高手呀
江枫渔火对愁眠 - 2005-9-2 14:46:00
已经按你的提示操作,打开IE不再报警了!十分感谢!!!
另一问题怎么样才能把一个程序打包传上来?
菜鸟一个,不好意思。
命运里の金色 - 2005-9-2 14:50:00
http://forum.ikaka.com/topic.asp?board=28&artid=6267232如何将病毒样本上传到论坛——写给请求帮助的新手
baohe,上次c:\windows\system32\\bcsysnote.ex,的确是木马,这次这个应该只是个流氓软件
© 2000 - 2026 Rising Corp. Ltd.