位置:轻松日志 » 帮助/文摘

如何删除木马bcup.exe

发表于:2005/07/19 22:35:57

如何删除木马bcup.exe

现在的流氓软件太多,真他妈不是东西!

博客客服关于删除软件的内容如下:
  
  博客论坛网友:博客客服发表于05年6月28日20:22
  
  
    插件的卸载
  
    .关闭所有IE。
  
    .使用任务管理器删除BCUP.exe进程。
  
    .打开运行,执行regsvr32-u c:系统目录BoCaiToolBar.dll
  
    .进入系统目录。
  
    (win2000:\winntsystem32)
  
    (win98:\windowssystem)
  
    .删除BCUP.exe,删除BoCaiToolBall.DLL
  
    .打开注册表编辑器
  
    删除HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunBCUpdate
  
    .删除HKEY_LOCAL_MACHINESOFTWAREBlogChinaBC]
  
    很抱歉给您带来的麻烦,
  
    也感谢您对博客中国的关注!
  


  以我开发程序的经验看来,反安装软件其实就只是一个小软件,一个熟练的软件员几分钟就可以开发完成。但博客中国出于某种不可知的原因,拒绝提供!
  
  改注册表是最危险的事情,操作难度较大,要先备份注册表,如果删除出问题,会造成系统崩溃,要用DOS启动下恢复注册表,别说一般上网的人,就是我做了十年的软件开发,也不敢随意改动!除非对Nimda、红色代码之类极其危险的病毒,我才手动来改!
  博客客服一口咬定:软件中绝不含有非法代码。我问:你们的软件经过中国软件注册中心评审,确认是绿色软件,没有黑客功能?博客客服说:没有评审过!
  我也只能一气之下说:博客中国简直就是黑客中国!挂断了电话!
   从提供的删除信息来看,这个软件使用自动下载,不做安装提示,完全强暴式自动安装,不提供删除程序,开机自启动BCUP进程,长期长驻内存且强占 3.66M内存,也完全超越了一个简单的静态网摘的功能,此进程完全能不间断运行于整个系统中,能够记录许多用户信息:比如用户浏览了哪些网页,用户一般 上网做什么,用户登录了什么信箱,或者用户是否使用网上银行支付等信息。如果按最坏的想法是:这个BCUP进程可以记录用户所有的键盘输入信息,并且通过 网络直接发送到远程的某个控制终端!同时,通过用户浏览博客网站时,可以自动通过软激活的方式,搜索、记录或删除用户机器上的全部信息与数据。
   从分析的情况来看,这个软件已完全具备黑客软件的全部性质,任何一点问题,都可能由博客中国或破解此软件的第三方恶意嵌入代码,只要用户上网,就可能导 致不可预见的结果。而我是经常使用网上银行的,我一直保持使用原装IE,不加入任何第三方工具。所以现在看来,我只能手工删除了!如果手工无法删除,就必 须做GHOST恢复,虽然可能会丢失三个月的系统设置数据,但必须保证我的系统安全!
  于是,非常小心的按要求,反安装regsvr32,删除文件,删注册表。删bcup文件时,因bcup能在Kill进程后会自启动运行,所以删除提示正在占用,出错。通过再次Kill此进程,成攻删除bcup文件!完成卸载!
    再打开IE,完全正常,速度极快!
  从6月28日到今天7月2日,总算完成了阶段性的反黑工作!现在是12:40,一上午又过去了,还没吃早饭与中饭!
  过去了就过去了,说也说了,骂也骂了,没有时间再想这些事情了,应该做一些自已该做的事情了!
  
 来源:http://home.donews.com/donews/article/8/80100.html



收藏这篇文章

 

© 2007 Rocklv个人主页空间轻松日志v.1.1