现在的流氓软件太多,真他妈不是东西!博客客服关于删除软件的内容如下:
博客论坛网友:博客客服发表于05年6月28日20:22 插件的卸载
.关闭所有IE。
.使用任务管理器删除BCUP.exe进程。
.打开运行,执行regsvr32-u c:系统目录BoCaiToolBar.dll
.进入系统目录。
(win2000:\winntsystem32)
(win98:\windowssystem)
.删除BCUP.exe,删除BoCaiToolBall.DLL
.打开注册表编辑器
删除HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunBCUpdate
.删除HKEY_LOCAL_MACHINESOFTWAREBlogChinaBC]
很抱歉给您带来的麻烦,
也感谢您对博客中国的关注!
以我开发程序的经验看来,反安装软件其实就只是一个小软件,一个熟练的软件员几分钟就可以开发完成。但博客中国出于某种不可知的原因,拒绝提供!
改注册表是最危险的事情,操作难度较大,要先备份注册表,如果删除出问题,会造成系统崩溃,要用DOS启动下恢复注册表,别说一般上网的人,就是我做了十年的软件开发,也不敢随意改动!除非对Nimda、红色代码之类极其危险的病毒,我才手动来改!
博客客服一口咬定:软件中绝不含有非法代码。我问:你们的软件经过中国软件注册中心评审,确认是绿色软件,没有黑客功能?博客客服说:没有评审过!
我也只能一气之下说:博客中国简直就是黑客中国!挂断了电话!
从提供的删除信息来看,这个软件使用自动下载,不做安装提示,完全强暴式自动安装,不提供删除程序,开机自启动BCUP进程,长期长驻内存且强占
3.66M内存,也完全超越了一个简单的静态网摘的功能,此进程完全能不间断运行于整个系统中,能够记录许多用户信息:比如用户浏览了哪些网页,用户一般
上网做什么,用户登录了什么信箱,或者用户是否使用网上银行支付等信息。如果按最坏的想法是:这个BCUP进程可以记录用户所有的键盘输入信息,并且通过
网络直接发送到远程的某个控制终端!同时,通过用户浏览博客网站时,可以自动通过软激活的方式,搜索、记录或删除用户机器上的全部信息与数据。
从分析的情况来看,这个软件已完全具备黑客软件的全部性质,任何一点问题,都可能由博客中国或破解此软件的第三方恶意嵌入代码,只要用户上网,就可能导
致不可预见的结果。而我是经常使用网上银行的,我一直保持使用原装IE,不加入任何第三方工具。所以现在看来,我只能手工删除了!如果手工无法删除,就必
须做GHOST恢复,虽然可能会丢失三个月的系统设置数据,但必须保证我的系统安全!
于是,非常小心的按要求,反安装regsvr32,删除文件,删注册表。删bcup文件时,因bcup能在Kill进程后会自启动运行,所以删除提示正在占用,出错。通过再次Kill此进程,成攻删除bcup文件!完成卸载!