标题: [木马讨论] 中了木马,如何完全删除bcup.exe文件? (查看:1667 回复:7)
忘记系
学徒网管




UID 249517
精华 0
积分 0
帖子 3
MST币 665 点    
BST币 0 点    赚取
阅读权限 60
注册 2005-5-20
状态 离线
 
[ 使用道具 ]  
发表于 2005-7-16 20:11  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
爱琴思邮件系统iGENUS V5.0
中了木马,如何完全删除bcup.exe文件?
本帖发表在我是网管论坛,帖子地址:http://bbs.54master.com/9300,1,1
今天诺顿提示发现bcup.exe病毒,但我在任务管理器中找不到bcup这个进程,而且注册表里没发现HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\BCUpdate
,所以没法完全删除bcup.exe .我系统用xp,杀毒软件用诺顿,都是最新版本.不知该如何才能彻底清除bcup.exe,希望高手告知.谢谢

[ 点这里复制网址,推荐给你QQ/MSN上的好友们! ]
本站声明:以上内容由网友 忘记系 提供,与54master立场无关!
[ 顶部 ]
dieerflying
认证会员



UID 331836
精华 8
积分 140
帖子 1463
MST币 928 点    
BST币 140 点    赚取
阅读权限 150
注册 2004-11-12
来自 湖南长沙
状态 离线
 
[ 使用道具 ]  
发表于 2005-7-16 21:24  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友QQ
中了木马,如何完全删除bcup.exe文件?
一个病毒通常分2个病毒体分别隐藏在比较隐蔽的角落
一个是日常运行,一个备份,一旦发现主要文件运行不正常或者被删除了
马上恢复
通过修改注册表等方法实现运行机会等等~
并且每个病毒都有不同的特征,普通人很难对某种病毒很熟悉
所以反病毒软件是非常重要的~
正常不能删除,可以考虑在安全模式下
关闭系统还原,清空系统临时文件,显示所有文件
先查内存,再查硬盘

本站声明:以上内容由网友 dieerflying 提供,与54master立场无关!
《我是网管》论坛
[glow=500,blue,2]一年秋风留过
就剩下零零落落那几朵黄花
                  ————dieerflying
[/glow]
[ 顶部 ]
wlj507
学徒网管




UID 311325
精华 1
积分 5
帖子 87
MST币 685 点    
BST币 5 点    赚取
阅读权限 60
注册 2005-6-13
来自 雪原
状态 离线
 
[ 使用道具 ]  
发表于 2005-7-17 09:16  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友QQ
中了木马,如何完全删除bcup.exe文件?
转贴
  .关闭所有IE。

  .使用任务管理器删除BCUP.exe进程。

  .打开运行,执行regsvr32-u c:\系统目录\BoCaiToolBar.dll

  .进入系统目录。

  (win2000:\\winnt\system32)

  (win98:\\windows\system)

  .删除BCUP.exe,删除BoCaiToolBall.DLL

打开注册表编辑器

  删除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\BCUpdate 
  .删除HKEY_LOCAL_MACHINE\SOFTWARE\BlogChina\BC]

本站声明:以上内容由网友 wlj507 提供,与54master立场无关!
《我是网管》论坛
记住该记住的,忘记该忘记的。改变能改变的,接受不能改变的
[ 顶部 ]
dieerflying
认证会员



UID 331836
精华 8
积分 140
帖子 1463
MST币 928 点    
BST币 140 点    赚取
阅读权限 150
注册 2004-11-12
来自 湖南长沙
状态 离线
 
[ 使用道具 ]  
发表于 2005-7-17 10:00  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友QQ
中了木马,如何完全删除bcup.exe文件?


QUOTE:
下面引用由wlj5072005/07/17 09:16am 发表的内容:
转贴
  .关闭所有IE。

  .使用任务管理器删除BCUP.exe进程。

  .打开运行,执行regsvr32-u c:\系统目录\BoCaiToolBar.dll

  .进入系统目录。  ...

这个可以试下
如果你没Antivirus的话....

本站声明:以上内容由网友 dieerflying 提供,与54master立场无关!
《我是网管》论坛
[glow=500,blue,2]一年秋风留过
就剩下零零落落那几朵黄花
                  ————dieerflying
[/glow]
[ 顶部 ]
忘记系
学徒网管




UID 249517
精华 0
积分 0
帖子 3
MST币 665 点    
BST币 0 点    赚取
阅读权限 60
注册 2005-5-20
状态 离线
 
[ 使用道具 ]  
发表于 2005-7-17 10:14  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
中了木马,如何完全删除bcup.exe文件?
多谢楼上各位,但我在任务管理器上找不到bcup这个进程,用process explorer也没找到,所以无法结束这进程,也就无法在注册表中清除键值,达不到彻底删除的目的.而且在安全模式下线程依旧启动,关闭系统还原,清空系统临时文件,删除文件.....都不管用.我几乎删除了电脑里任何关于bcup的文件,键值,信息,但重启后bcup依旧存在,所以我的意思是如何查到这个进程,不结束它一切都是徒劳

本站声明:以上内容由网友 忘记系 提供,与54master立场无关!
[ 顶部 ]
wwwudawei718
学徒网管




UID 66646
精华 0
积分 0
帖子 11
MST币 678 点    
BST币 0 点    赚取
阅读权限 60
注册 2005-7-31
来自 江西宜春
状态 离线
 
[ 使用道具 ]  
发表于 2005-7-31 19:44  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友QQ
中了木马,如何完全删除bcup.exe文件?
我有个小工具,查到这个进程,我不知道是什么,就到网上搜一下,就看到你门的议论,如果你查不到那个进程,我想我的工具有用

本站声明:以上内容由网友 wwwudawei718 提供,与54master立场无关!
[ 顶部 ]
wwwudawei718
学徒网管




UID 66646
精华 0
积分 0
帖子 11
MST币 678 点    
BST币 0 点    赚取
阅读权限 60
注册 2005-7-31
来自 江西宜春
状态 离线
 
[ 使用道具 ]  
发表于 2005-7-31 19:49  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友QQ
中了木马,如何完全删除bcup.exe文件?
这个工具叫PK.EXE,顺便问一下怎么打开注册表编辑器

本站声明:以上内容由网友 wwwudawei718 提供,与54master立场无关!
[ 顶部 ]
kli
学徒网管




UID 328642
精华 0
积分 0
帖子 9
MST币 663 点    
BST币 0 点    赚取
阅读权限 60
注册 2005-7-31
来自 广东韶关
状态 离线
 
[ 使用道具 ]  
发表于 2005-7-31 22:19  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
中了木马,如何完全删除bcup.exe文件?


QUOTE:
下面引用由wwwudawei7182005/07/31 07:49pm 发表的内容:
这个工具叫PK.EXE,顺便问一下怎么打开注册表编辑器

regedit

本站声明:以上内容由网友 kli 提供,与54master立场无关!
[ 顶部 ]
  
 



当前时区 GMT+8, 现在时间是 2008-9-5 13:25

Powered by Discuz! 5.5.0  © 2001-2007 Comsenz Inc.
Processed in 0.058827 second(s), 12 queries , Gzip enabled

清除 Cookies - 关于我是网管 - 联系我是网管 - 广告服务 - 诚聘版主 - 无图版 - WAP -