酷站目錄
㈠ 工具欄里出現了一個「酷站」的圖標。是什麼「網址導航"的軟體..不知道哪來的。怎麼卸是流氓軟體嗎
流氓軟體。到C盤里卸掉。
㈡ 為什麼我不能刪掉酷站導航
1,進入安全模式
2,打開兔子任務管理器——結束以下進程
RUNDLL32.EXE(如果存在多個,必須全部結束)
iexplore.exe
c:\windows\system32\regcsp.exe
C:\DOCUME~1\YJM\LOCALS~1\TEMP\WINCUP\WINCUP.EXE
C:\DOCUME~1\YJM\LOCALS~1\TEMP\AUKLD\AUKLD.EXE
3,停止並禁用以下服務(開始——運行——services.msc——確定):
aucup
aukld
4,顯示所有文件:1),勾選「顯示系統文件夾的內容」
2),取消「隱藏受保護的操作系統文件(推薦)」
3),選擇「顯示所有文件和文件夾」
刪除以下文件:
c:\windows\system32\regcsp.exe
C:\DOCUME~1\YJM\LOCALS~1\TEMP\WINCUP\WINCUP.EXE
C:\DOCUME~1\YJM\LOCALS~1\TEMP\AUKLD\AUKLD.EXE
C:\Program Files目錄下把CoolWebsite
5,打開注冊表(開始——》運行——》鍵入regedit——》確定),刪除以下注冊表項目
KEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\RegNetPass
試試吧。
㈢ 大蝦們,酷站導航如何徹底刪除啊,
從目前已了解的情況來,這一類的網站通過載入底層驅動的形式來達到劫持IE的目的的。
一般很難清除它。
「廣告Rootkit(Rootkit.ADS)」病毒
警惕程度★★★☆通過惡意網站傳播
依賴系統:WIN9X/NT/2000/XP。
該病毒運行後,會在系統目錄下生成名為****.sys的文件(一般在windows/system32/drivers下。因為現在這個病毒已有不少變種,所以文件名可能會各不相同),並創建名為pe386的系統服務以實現隨系統啟動自動運行。該病毒會自動將用戶的IE瀏覽器主頁鎖定為一個名為「piaoxue(飄雪)上網導航」的網站,以提高該惡意網站的訪問量。病毒採用Rootkit技術,隱藏自身文件和注冊表信息,使它很難被一般用戶發現和清除。
你可以用這個軟體來處理試試:
按上文提供的文件名稱搜索你的系統盤,搜索時注意選中「更多高級選項下的搜索隱藏的文件和文件夾」,將搜索到結果里提供的路徑記下來
1.下載一個軟體:冰刃(http://www.ttian.net/website/2005/0829/391.html)
這是一個綠色軟體,下載解壓縮後即可使用。
然後重啟機器到安全模式下
2.在冰刃左側的欄里通過「文件」直接定位到這個文件所在的文件夾下,找到這個文件
3.通過按鈕「創建時間」對這個文件夾下的文件進行排序,仔細查看與這個文件在創建時間是同一天的所有文件(但是不是都是與它一樣是病毒文件,需要你判斷)。右擊它們一一刪除。
用同樣的方法對System32這個文件夾進行下排查
4.在這個軟體的界面里直接搜索注冊表裡這個文件的鍵值,刪除搜索到的。
5.重啟電腦,這個東西應該清除干凈了。
㈣ 兔子魔法裡面的酷站導航這個怎麼刪掉啊。。。
如果你的系統打過補丁的話,不會存在這個問題
㈤ 誰能幫我殺了「酷站先鋒」這個流氓網站
試試先把
「127.0.0.1 酷站先鋒網址」 (無引號)加入host文件。
㈥ 手機自帶UC里的手機酷站、互聯網酷站全部不見了
你可能就是這些東西移動到其他地方或者刪除了
㈦ 如何徹底清除[酷站導航]這個流氓軟體
超級兔子在清除IE插件方面比這兩款軟體差多了:
(1).惡意軟體清理助手V2.17,
(2).360安全衛士V2.0,
以上兩種軟體全是免費的,在天空/華軍/霏凡等軟體站上都有下載.可以在線升級.在清除惡意插件或流氓軟體方面有奇效.特別是解決IE首頁方面 很有效.100%成功.我上網時不幸中招時,往往就用它們來解決.你不妨一試.
㈧ 從你電腦里清除酷站先鋒/ http://www.kzxf.net/1027252
另附此驅動級病毒專殺工具地址:http://dl.360safe.com/killer_pxzs.exe
【轉自:鐵軍的殺毒圈子 作者:李鐵軍】
最近看到不少電腦總在不斷的下載木馬,主頁被鎖定,明顯感覺到木馬病毒和流氓軟體同流合污,用戶的電腦再次糟受蹂躪。
下面這些現象,也許你遇到過:
清理專家2.0 查找出隱蔽軟體:異常的shell
請問 shell 到底是病毒 還是系統自帶的?
我用毒霸在安全模式下查殺過,可是沒什麼效果
行為描述:非系統默認的shell啟動值 可能被病毒更改 移除 恢復至系統默認 建議使用金山毒霸全面殺毒
Win32.Troj.Clicker.nq.14848 殺了又殺,怎麼也殺不完!
開機慢,系統運行慢,金山文件實時防毒有時關閉!
清除了啟動項又自動載入提示找不到C:\windows\system32\pkphqe49.dll
無法用"文件粉碎器"粉碎
用金山清理專家刪除或修復後又回來了
主頁被鎖定為酷站先鋒
有個[url=http://www.kzxf.net/?x]http://www.kzxf.net/?x[/url]好討厭,強行更改首頁,老是清不掉,郁悶啊。。。。。。
緊急求助,auto.exe和autorun.inf怎麼清除
在每個盤都有auto.exe和autorun.inf這兩個文件,毒霸07 和 08 都不能發現,
每次打開毒霸殺毒都會有很多木馬,但這兩個病毒就是殺不掉啊!
希望高手指教啊!
我機子中了broken safeboot和異常Autorun.inf
機子中了病毒是傳說中的U盤病毒Autorun.inf我隨即對此病毒深深的震撼啦!
怎麼殺就是殺不了…………
安全模式也被破壞掉,
我都快瘋了,金山可以查出,但就是移除不了!
難道,殺毒軟體商們就這么眼睜睜的看著你們的用戶就這么被害而無動於衷?
對該病毒是若無物?
跪求解決辦法!
我不想重做系統啊!!
今天一個朋友的主頁也被鎖定為酷站先鋒,這也是個做導航的網站。搞不明白,自從hao123成功之後,大大小小的流氓都看中了做網站導航。在無法佔領市場的情況下,紛紛搞起了病毒化營銷。木馬、病毒、流氓相互勾結,成為病毒產業鏈的最新方向。
修復這個病毒的破壞,使用了清理專家和冰刃。這次手工操作沒有截圖,僅回顧下操作過程:
首先打開清理專家2.1,使用惡意軟體掃描和漏洞掃描沒有發現異常。繼續使用清理專家的修復功能,可以看到在啟動項,服務項,驅動程序,發現很多異常載入項。
列舉一下我找到的可疑文件
ywky.sys,一個驅動程序
wkebak.exe,serv.exe懷疑是病毒執行程序
Boos.dll,系統執行掛鉤
將這些程序用粉碎器刪除,重啟後,修復相關的載入項,酷站先鋒鎖定主頁的問題搞定。
有關這個病毒的詳細分析,稍晚些時候會公布。
``````````````````````````````````````````````````````````````````````
**********************************************************************
二,經常上X站的兄弟最近小心一種病毒——驅動型病毒
首頁被劫持成http://www.kzxf.net/?x 花了一晚上時間終於搞定
這跟之前的孔子學府驅動型病毒是一類的,就是病毒偽裝成驅動程序隱藏在系統里,一般的殺軟都檢查不出來,包括卡巴.
我在網上找遍了方法,也沒搞定
用360 卡巴 SRENG 修改注冊表值等等,甚至想到重裝系統
還有就是中了這馬,它會直接屏蔽了360safe.com 就是無法訪問
後來在網路搜索到這個
驅動級病毒專殺工具地址:http://dl.360safe.com/killer_pxzs.exe
才終於清除了kzxf
先用這個工具掃描system32\drivers文件夾里的所有文件
會出現3,4個可疑文件
然後刪除
再將IE默認頁設置成空白頁
重啟就可以了
################################################
最近在瀏覽一個網頁時感覺速度有點慢,IE有一段時間的停滯
一開始並沒在意
但當我打開一個新的IE時,發現首頁被改為了:www.kzxf.net/?b,於是輕車熟路,找來兔子、360衛士等工具,一通絞殺,果然發現幾個惡意軟體,清除、重啟
啟動音響過,卡巴斯基竟然報告有木馬和廣告軟體
再查,又是N個流氓軟體
如此這般的反復,問題依舊
IE的首頁始終是http://kzxf.com,從注冊表中刪除此鍵值,竟然一刷新又出來
重啟進安全模式,發現這流氓仍然活著....
這下我可是黔驢技窮了...
面對可憐的電腦無技可施
幾天後,去360衛士論壇發現了一個相關的帖子,才知道這是一個驅動級的病毒,它將自己偽裝成驅動,並注入到system內核(當然安全模式下也可以載入了),但沒有病毒的特徵,所以殺毒軟體對他不敏感,但它可以下載某些木馬或者流氓軟體,現將結論總結如下:
1、該流氓軟體文件名為隨機,但system32\drivers下為兩個sys文件,以兩位數字結尾,版本號同為:5.00.2195.5438,同為9KB。
2、system32文件夾下存在一個與以上sys其中一個同名的dll文件,44KB
3、找到這三個文件之後,記下文件名及路徑,重啟進DOS或其他系統,刪除
4、重啟後提示xxxx.dll找不到,不用理會,在注冊表和系統文件夾中搜索所有包含有這個dll文件名的鍵值或文件,刪除相應信息,重啟即可