BCUP.exe进程是什么,居然是木马,怎么处理呢

前天发现机器反应非常慢,花费了一天时间,最后顺利杀毒,杀除了5个木马和两个后门病毒。后来有用木马克星扫描系统发现木马进程BCUP.exe,我也不知道这个进程有什么用,于是在Baidu google上找找资料,发现原来 “博采文摘”是类似3721的流氓插件,自动下载,自动安装,不提供删除。网上关于这个插件的骂声一片。很不明白博采公司为什么要这么弄,伤害用户,准确的说它已经成为一种所谓的病毒.
我的系统是Window2000 Advanced Server SP4
解决方法如下:
1、关闭所有IE。
2、使用任务管理器删除BCUP.exe进程。
3、打开运行,执行regsvr32 -u c:\winnt\system32\BoCaiToolBar.dll
4、进入系统目录C:\winnt\system32(win98:C:\windows\system win2003 C:\windows\system32 winxp C:\windows\system32)删除BCUP.exe,BCsysNote.exe,BoCaiToolBall.DLL
5打开注册表编辑器  
    删除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\BCUpdate
  
    .删除HKEY_LOCAL_MACHINE\SOFTWARE\BlogChina\BC]
到此大功告成。

转载于:https://www.cnblogs.com/MichaelLu/archive/2005/09/01/228232.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值