酷站目录
㈠ 工具栏里出现了一个“酷站”的图标。是什么“网址导航"的软件..不知道哪来的。怎么卸是流氓软件吗
流氓软件。到C盘里卸掉。
㈡ 为什么我不能删掉酷站导航
1,进入安全模式
2,打开兔子任务管理器——结束以下进程
RUNDLL32.EXE(如果存在多个,必须全部结束)
iexplore.exe
c:\windows\system32\regcsp.exe
C:\DOCUME~1\YJM\LOCALS~1\TEMP\WINCUP\WINCUP.EXE
C:\DOCUME~1\YJM\LOCALS~1\TEMP\AUKLD\AUKLD.EXE
3,停止并禁用以下服务(开始——运行——services.msc——确定):
aucup
aukld
4,显示所有文件:1),勾选“显示系统文件夹的内容”
2),取消“隐藏受保护的操作系统文件(推荐)”
3),选择“显示所有文件和文件夹”
删除以下文件:
c:\windows\system32\regcsp.exe
C:\DOCUME~1\YJM\LOCALS~1\TEMP\WINCUP\WINCUP.EXE
C:\DOCUME~1\YJM\LOCALS~1\TEMP\AUKLD\AUKLD.EXE
C:\Program Files目录下把CoolWebsite
5,打开注册表(开始——》运行——》键入regedit——》确定),删除以下注册表项目
KEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\RegNetPass
试试吧。
㈢ 大虾们,酷站导航如何彻底删除啊,
从目前已了解的情况来,这一类的网站通过加载底层驱动的形式来达到劫持IE的目的的。
一般很难清除它。
“广告Rootkit(Rootkit.ADS)”病毒
警惕程度★★★☆通过恶意网站传播
依赖系统:WIN9X/NT/2000/XP。
该病毒运行后,会在系统目录下生成名为****.sys的文件(一般在windows/system32/drivers下。因为现在这个病毒已有不少变种,所以文件名可能会各不相同),并创建名为pe386的系统服务以实现随系统启动自动运行。该病毒会自动将用户的IE浏览器主页锁定为一个名为“piaoxue(飘雪)上网导航”的网站,以提高该恶意网站的访问量。病毒采用Rootkit技术,隐藏自身文件和注册表信息,使它很难被一般用户发现和清除。
你可以用这个软件来处理试试:
按上文提供的文件名称搜索你的系统盘,搜索时注意选中“更多高级选项下的搜索隐藏的文件和文件夹”,将搜索到结果里提供的路径记下来
1.下载一个软件:冰刃(http://www.ttian.net/website/2005/0829/391.html)
这是一个绿色软件,下载解压缩后即可使用。
然后重启机器到安全模式下
2.在冰刃左侧的栏里通过“文件”直接定位到这个文件所在的文件夹下,找到这个文件
3.通过按钮“创建时间”对这个文件夹下的文件进行排序,仔细查看与这个文件在创建时间是同一天的所有文件(但是不是都是与它一样是病毒文件,需要你判断)。右击它们一一删除。
用同样的方法对System32这个文件夹进行下排查
4.在这个软件的界面里直接搜索注册表里这个文件的键值,删除搜索到的。
5.重启电脑,这个东西应该清除干净了。
㈣ 兔子魔法里面的酷站导航这个怎么删掉啊。。。
如果你的系统打过补丁的话,不会存在这个问题
㈤ 谁能帮我杀了“酷站先锋”这个流氓网站
试试先把
“127.0.0.1 酷站先锋网址” (无引号)加入host文件。
㈥ 手机自带UC里的手机酷站、互联网酷站全部不见了
你可能就是这些东西移动到其他地方或者删除了
㈦ 如何彻底清除[酷站导航]这个流氓软件
超级兔子在清除IE插件方面比这两款软件差多了:
(1).恶意软件清理助手V2.17,
(2).360安全卫士V2.0,
以上两种软件全是免费的,在天空/华军/霏凡等软件站上都有下载.可以在线升级.在清除恶意插件或流氓软件方面有奇效.特别是解决IE首页方面 很有效.100%成功.我上网时不幸中招时,往往就用它们来解决.你不妨一试.
㈧ 从你电脑里清除酷站先锋/ http://www.kzxf.net/1027252
另附此驱动级病毒专杀工具地址:http://dl.360safe.com/killer_pxzs.exe
【转自:铁军的杀毒圈子 作者:李铁军】
最近看到不少电脑总在不断的下载木马,主页被锁定,明显感觉到木马病毒和流氓软件同流合污,用户的电脑再次糟受蹂躏。
下面这些现象,也许你遇到过:
清理专家2.0 查找出隐蔽软件:异常的shell
请问 shell 到底是病毒 还是系统自带的?
我用毒霸在安全模式下查杀过,可是没什么效果
行为描述:非系统默认的shell启动值 可能被病毒更改 移除 恢复至系统默认 建议使用金山毒霸全面杀毒
Win32.Troj.Clicker.nq.14848 杀了又杀,怎么也杀不完!
开机慢,系统运行慢,金山文件实时防毒有时关闭!
清除了启动项又自动加载提示找不到C:\windows\system32\pkphqe49.dll
无法用"文件粉碎器"粉碎
用金山清理专家删除或修复后又回来了
主页被锁定为酷站先锋
有个[url=http://www.kzxf.net/?x]http://www.kzxf.net/?x[/url]好讨厌,强行更改首页,老是清不掉,郁闷啊。。。。。。
紧急求助,auto.exe和autorun.inf怎么清除
在每个盘都有auto.exe和autorun.inf这两个文件,毒霸07 和 08 都不能发现,
每次打开毒霸杀毒都会有很多木马,但这两个病毒就是杀不掉啊!
希望高手指教啊!
我机子中了broken safeboot和异常Autorun.inf
机子中了病毒是传说中的U盘病毒Autorun.inf我随即对此病毒深深的震撼啦!
怎么杀就是杀不了…………
安全模式也被破坏掉,
我都快疯了,金山可以查出,但就是移除不了!
难道,杀毒软件商们就这么眼睁睁的看着你们的用户就这么被害而无动于衷?
对该病毒是若无物?
跪求解决办法!
我不想重做系统啊!!
今天一个朋友的主页也被锁定为酷站先锋,这也是个做导航的网站。搞不明白,自从hao123成功之后,大大小小的流氓都看中了做网站导航。在无法占领市场的情况下,纷纷搞起了病毒化营销。木马、病毒、流氓相互勾结,成为病毒产业链的最新方向。
修复这个病毒的破坏,使用了清理专家和冰刃。这次手工操作没有截图,仅回顾下操作过程:
首先打开清理专家2.1,使用恶意软件扫描和漏洞扫描没有发现异常。继续使用清理专家的修复功能,可以看到在启动项,服务项,驱动程序,发现很多异常加载项。
列举一下我找到的可疑文件
ywky.sys,一个驱动程序
wkebak.exe,serv.exe怀疑是病毒执行程序
Boos.dll,系统执行挂钩
将这些程序用粉碎器删除,重启后,修复相关的加载项,酷站先锋锁定主页的问题搞定。
有关这个病毒的详细分析,稍晚些时候会公布。
``````````````````````````````````````````````````````````````````````
**********************************************************************
二,经常上X站的兄弟最近小心一种病毒——驱动型病毒
首页被劫持成http://www.kzxf.net/?x 花了一晚上时间终于搞定
这跟之前的孔子学府驱动型病毒是一类的,就是病毒伪装成驱动程序隐藏在系统里,一般的杀软都检查不出来,包括卡巴.
我在网上找遍了方法,也没搞定
用360 卡巴 SRENG 修改注册表值等等,甚至想到重装系统
还有就是中了这马,它会直接屏蔽了360safe.com 就是无法访问
后来在网络搜索到这个
驱动级病毒专杀工具地址:http://dl.360safe.com/killer_pxzs.exe
才终于清除了kzxf
先用这个工具扫描system32\drivers文件夹里的所有文件
会出现3,4个可疑文件
然后删除
再将IE默认页设置成空白页
重启就可以了
################################################
最近在浏览一个网页时感觉速度有点慢,IE有一段时间的停滞
一开始并没在意
但当我打开一个新的IE时,发现首页被改为了:www.kzxf.net/?b,于是轻车熟路,找来兔子、360卫士等工具,一通绞杀,果然发现几个恶意软件,清除、重启
启动音响过,卡巴斯基竟然报告有木马和广告软件
再查,又是N个流氓软件
如此这般的反复,问题依旧
IE的首页始终是http://kzxf.com,从注册表中删除此键值,竟然一刷新又出来
重启进安全模式,发现这流氓仍然活着....
这下我可是黔驴技穷了...
面对可怜的电脑无技可施
几天后,去360卫士论坛发现了一个相关的帖子,才知道这是一个驱动级的病毒,它将自己伪装成驱动,并注入到system内核(当然安全模式下也可以加载了),但没有病毒的特征,所以杀毒软件对他不敏感,但它可以下载某些木马或者流氓软件,现将结论总结如下:
1、该流氓软件文件名为随机,但system32\drivers下为两个sys文件,以两位数字结尾,版本号同为:5.00.2195.5438,同为9KB。
2、system32文件夹下存在一个与以上sys其中一个同名的dll文件,44KB
3、找到这三个文件之后,记下文件名及路径,重启进DOS或其他系统,删除
4、重启后提示xxxx.dll找不到,不用理会,在注册表和系统文件夹中搜索所有包含有这个dll文件名的键值或文件,删除相应信息,重启即可