瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 发现bcsynote.exe的病毒,怎么办?在线等着大侠来救命!

1   1  /  1  页   跳转

发现bcsynote.exe的病毒,怎么办?在线等着大侠来救命!

发现bcsynote.exe的病毒,怎么办?在线等着大侠来救命!

我的机子中毒了,瑞星经常报告发现bcsynote.exe的病毒,我知道那是个木马,但用瑞星删除文件,可删了还有,我的系统打了SP2补丁,请版主以及各路大侠告诉我应该怎么办?在线等!
最后编辑2005-07-24 03:30:15
分享到:
gototop
 

解决问题需要您尽量提供关键信息,谢谢配合。
需要提供的信息一般有以下几点,您也可以将相关病毒问题的病毒报告(查毒报告)贴出来。

病毒名称(全名,完整的病毒名称)

病毒文件及所在位置的完整路径

反病毒软件的处理结果(清除/删除失败等)
请下载并使用HijackThis 1.99.1,扫描LOG发上来,方便大家分析。
HijackThis 1.99.1下载地址
http://forum.ikaka.com/download.asp?id=5188960
【推荐】反浏览器劫持的一些常用操作
http://forum.ikaka.com/topic.asp?board=67&artid=6490491
运行HijackThis,先点[扫描系统并保存日志]或[Do a system scan and save a logfile]按钮,扫描完成后,LOG将会在自动弹出的记事本中显示,再从记事本里复制/粘贴到贴子里。如果LOG比较长,一贴发不完,你可以分成几个部分发在回贴里。
gototop
 

中国博客搞的流氓东东!
  .关闭所有IE。
    
      .使用任务管理器删除BCUP.exe进程。
    
      .打开运行,执行regsvr32 -u c:\系统目录\BoCaiToolBar.dll
    
      .进入系统目录。
    
      (win2000:\\winnt\system32)
    
      (win98:\\windows\system)
  
     (winxp: c:\WINDOWS\system32\BoCaiToolBar.dll)
  
      .删除BCUP.exe,删除BoCaiToolBall.DLL
    
      .打开注册表编辑器
    
      删除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\BCUpdate
    
      .删除HKEY_LOCAL_MACHINE\SOFTWARE\BlogChina\BC
gototop
 

多谢!多谢!多谢!多谢!
gototop
 

引用:
【花落花又开的贴子】中国博客搞的流氓东东!
  .关闭所有IE。
    
      .使用任务管理器删除BCUP.exe进程。
    
      .打开运行,执行regsvr32 -u c:\系统目录\BoCaiToolBar.dll
    
      .进入系统目录。
    
      (win2000:\\winnt\system32)
    
      (win98:\\windows\system)
  
     (winxp: c:\WINDOWS\system32\BoCaiToolBar.dll)
  
      .删除BCUP.exe,删除BoCaiToolBall.DLL
    
      .打开注册表编辑器
    
      删除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\BCUpdate
    
      .删除HKEY_LOCAL_MACHINE\SOFTWARE\BlogChina\BC
...........................

感谢大侠出手相助哪!!!!整整搞了两天,终于搞定了!!!谢谢!!!!
gototop
 

gototop
 

Trojanspy.psw.mmthief.10.c病毒杀不了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT