找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 5350|回复: 12

如何才能清除流氓"酷站导航"?(中毒了)

[复制链接]
发表于 2006-9-26 07:02:37 | 显示全部楼层 |阅读模式
各位大侠朋友:最近一段时间小弟电脑里总是出现“酷站导航”这个流氓插件,用免子删除后,没过多久又出现了,烦死了,它非常牛B,你只要连上网线,就是不开任何程序,它照样进来。请大侠帮忙想,用什么方法才能把它拒之门外。


不知是怎么搞的,用“完美卸载”卸了插件后,出现怪现象:有的程序打不开,把系统恢复后还是一样打不开,并且不上网也能装上流氓插件(它们是:logol     PopAdvMan      SystemInspect),用超级免子卸了这三个后,重起电脑出现找不到文件的对话框(启动项里只有输入法在启动,没有其它项目,并且输入法工作正常)。
注:打不开的程序有:紫狐大侠的“修复工具”和6618大侠提供的广告屏蔽器“IEscan”,其它的重装一下还是能用的。

请大侠朋友帮小弟解决一下,谢谢先

[ 本帖最后由 vipnai 于 2006-9-26 11:26 PM 编辑 ]
发表于 2006-9-26 16:32:55 | 显示全部楼层
顶,我也是深受其害
回复

使用道具 举报

发表于 2006-9-26 16:35:57 | 显示全部楼层
用完美卸载和瑞星卡卡安全助手试试看
回复

使用道具 举报

发表于 2006-9-26 16:53:38 | 显示全部楼层
向各位大侠请教,一般这些无端弹出广告的东东是潜伏在什么地方的?
回复

使用道具 举报

 楼主| 发表于 2006-9-26 20:41:18 | 显示全部楼层
原帖由 fade2black 于 2006-9-26 04:35 PM 发表
用完美卸载和瑞星卡卡安全助手试试看

用完美卸载试了,不行,还是一样长回来,并且还把其它流氓带来(一大堆还有病毒),把我吓的都无法关机,搞了大半天才删除了病毒和流氓.

在此还希望大侠朋友帮忙想想,谢谢了
回复

使用道具 举报

发表于 2006-9-27 02:31:11 | 显示全部楼层
先用HIJACKTHIS扫描机子,把日志传上来。
回复

使用道具 举报

发表于 2006-9-27 07:56:26 | 显示全部楼层
用流氓软件清理大师roguecleaner2.16和超级兔子清理王。
回复

使用道具 举报

 楼主| 发表于 2006-9-27 12:02:24 | 显示全部楼层
Logfile of HijackThis v1.99.1
Scan saved at 12:00:39, on 2006-9-27
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\conime.exe
E:\木马杀客\mmsk.exe
E:\qq2\珊瑚版\QQ.exe
E:\qq2\珊瑚版\TIMPlatform.exe
E:\qq2\珊瑚版\qqpet\qqpet.exe
E:\qq2\珊瑚版\QQ.exe
E:\qq2\珊瑚版\qqpet\qqpet.exe
d:\My Documents\QQ\QQPetNurse.exe
C:\Program Files\Maxthon\Max.exe
E:\下载\ha_hijackthis_1991\HijackThis.exe

O4 - HKLM\..\Run: [KAVPersonal50] ; "E:\kev2006\kav.exe" /minimize
O4 - HKLM\..\RunOnce: [Super Rabbit Winspeed] ; "E:\ 流氓软件清理大师\MagicSet\SRCK.exe" /autokill:32
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: 上传到QQ网络硬盘 - E:\qq2\珊瑚版\AddToNetDisk.htm
O8 - Extra context menu item: 使用影音传送带下载 - C:\Program Files\Xi\NetTransport 2\NTAddLink.html
O8 - Extra context menu item: 使用影音传送带下载全部链接 - C:\Program Files\Xi\NetTransport 2\NTAddList.html
O8 - Extra context menu item: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: 添加到QQ自定义面板 - E:\qq2\珊瑚版\AddPanel.htm
O8 - Extra context menu item: 添加到QQ表情 - E:\qq2\珊瑚版\AddEmotion.htm
O8 - Extra context menu item: 用QQ彩信发送该图片 - E:\qq2\珊瑚版\SendMMS.htm
O9 - Extra button: 微软 - {6096E38F-5AC1-4391-8EC4-75DFA92FB32F} - http://www.microsoft.com/china/index.htm (file missing)
O9 - Extra 'Tools' menuitem: 微软 - {6096E38F-5AC1-4391-8EC4-75DFA92FB32F} - http://www.microsoft.com/china/index.htm (file missing)
O9 - Extra button: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - E:\qq2\珊瑚版\QQ.EXE
O9 - Extra 'Tools' menuitem: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - E:\qq2\珊瑚版\QQ.EXE
O9 - Extra button: QQ炫彩工具条设置 - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - E:\qq2\珊瑚版\QQIEHelper.dll
O9 - Extra 'Tools' menuitem: QQ炫彩工具条设置 - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - E:\qq2\珊瑚版\QQIEHelper.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O23 - Service: kavsvc - Unknown owner - E:\kev2006\kavsvc.exe (file missing)


现在的问题是:开机自动打开E盘根目录(绝大部份软件都装在E盘),原有的程序都要重装后才能启动,(可能是某个插件被"完美卸载"给卸了),每次用木马杀客都有病毒发现.(注:重装系统病毒还是照样出现)

系统事件:已发现伪系统木马!
木马名称:Net-Worm.Win32.Zorin.a.2573
木马路径:C:\WINDOWS\Logo1_.exe

系统事件:已发现木马!
木马名称:Worm.Win32.Viking.j.13318
木马路径:C:\WINDOWS\vDll.dll


系统事件:已发现木马!
木马名称:Worm.Win32.Viking.j.13318
木马路径:C:\WINDOWS\vDll.dll

[ 本帖最后由 vipnai 于 2006-9-27 12:48 PM 编辑 ]
回复

使用道具 举报

发表于 2006-9-27 12:54:30 | 显示全部楼层
看HIJACKTHIS的日志,看不出有什么问题,下载SYSCHECK,看看EXPLORER注入了哪些DLL
下载网址:
http://bbs.wuyou.net/forum.php?m ... ge%3D1&page=200

先用HIJACKTHIS修复这几项,
http://www.microsoft.com/china/index.htm (file missing)
O9 - Extra 'Tools' menuitem: 微软 - {6096E38F-5AC1-4391-8EC4-75DFA92FB32F} - http://www.microsoft.com/china/index.htm (file missing)
O23 - Service: kavsvc - Unknown owner - E:\kev2006\kavsvc.exe (file missing)
回复

使用道具 举报

发表于 2006-9-27 13:02:20 | 显示全部楼层
看样子像中了“维金病毒”用瑞星的专杀试试:
http://it.rising.com.cn/Channels/Service/index.shtml
回复

使用道具 举报

发表于 2006-9-27 15:36:24 | 显示全部楼层
用恶意软件清理助手试下
回复

使用道具 举报

 楼主| 发表于 2006-9-27 22:19:22 | 显示全部楼层
谢谢6618提供SYSCHECK,用它找到病毒在IE-Bar里,它有自己的卸载程序,卸了就没有再出现可怕的病毒报告,那些被破坏无法打开的程序只好慢慢的找回来,重新安装了。谢谢6618,每次出问题都能得到你的帮助谢谢,也谢谢其他出手相助的朋友。

[ 本帖最后由 vipnai 于 2006-9-27 10:23 PM 编辑 ]
回复

使用道具 举报

发表于 2006-9-27 23:11:07 | 显示全部楼层
朋友不用客气,大家相互帮助,相互学习,能解决问题,主要是靠朋友你自己动手去解决,在动手解决的过程中学习更多的东西,相比一些发了一个帖子,别人在哪里顶了半天,发帖者却消失得无影无踪的发帖者,朋友你是好样的!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1|闽公网安备35020302032614号 )

GMT+8, 2026-4-17 00:28

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表