瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 我一打开IE诺顿就报警
江枫渔火对愁眠 - 2005-9-2 7:29:00
我一打开IE诺顿就报警,发现病毒c:\windows\system32\\bcsysnote.exe
病毒名Trojan Horse
点击取消报警IE可以正常浏览,但每次出现很是烦人,不知高人给会会诊,如何才能消除!切盼!!
命运里の金色 - 2005-9-2 7:46:00
关闭所有IE。

  .使用任务管理器删除BCUP.exe进程。

  .打开运行,执行regsvr32 -u c:\系统目录\BoCaiToolBar.dll

  .进入系统目录。

  (win2000:\\winnt\system32)

  (win98:\\windows\system)

  .删除BCUP.exe,删除BoCaiToolBall.DLL

  .打开注册表编辑器

  删除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\BCUpdate

  .删除HKEY_LOCAL_MACHINE\SOFTWARE\BlogChina\BC]

PS:要在关闭所有IE的情况下,不然无效,如果记不住,复制在记事本里
baohe - 2005-9-2 8:30:00
引用:
【江枫渔火对愁眠的贴子】我一打开IE诺顿就报警,发现病毒c:\windows\system32\\bcsysnote.exe
病毒名Trojan Horse
点击取消报警IE可以正常浏览,但每次出现很是烦人,不知高人给会会诊,如何才能消除!切盼!!
...........................

请把c:\windows\system32\\bcsysnote.exe打包传上来。
注册咋就这么难 - 2005-9-2 9:52:00
高手呀
帅的有型 - 2005-9-2 9:58:00
不是高手  做斑竹?    你废话
江枫渔火对愁眠 - 2005-9-2 14:46:00
已经按你的提示操作,打开IE不再报警了!十分感谢!!!
另一问题怎么样才能把一个程序打包传上来?
菜鸟一个,不好意思。
命运里の金色 - 2005-9-2 14:50:00
http://forum.ikaka.com/topic.asp?board=28&artid=6267232如何将病毒样本上传到论坛——写给请求帮助的新手
baohe,上次c:\windows\system32\\bcsysnote.ex,的确是木马,这次这个应该只是个流氓软件
1
查看完整版本: 我一打开IE诺顿就报警