瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中了酷站导航,用兔子卸载后电脑就出问题,请高手解答。

1   1  /  1  页   跳转

中了酷站导航,用兔子卸载后电脑就出问题,请高手解答。

中了酷站导航,用兔子卸载后电脑就出问题,请高手解答。

前几天,不知什么时候IE浏览器上多了酷站导航,用兔子的专业卸载查到它的踪迹,于是马上卸载了,但重新启动电脑后,在开机进入桌面后的检测过程中会听到一声windows报警声,但却看不到windows报警对话框(平时windows出现错误报警时应该都会出对话框)。每次重新启动都这样。
    没办法,只好系统还原到没有被酷站导航侵入之前,开机时的报警声没有了。IE上没有了酷站,不过再用兔子检查后又看到:酷站导航——已安装:是不是还有它的残余?于是再用兔子卸载,但又出现上面的报警声。又再次还原,不敢卸载了。
  请高手指点,怎么解决这个流氓。
HijackThis_815汉化版扫描日志 V1.99.1
保存于      9:38:59, 日期 2006-2-21
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\Ati2evxx.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
C:\Program Files\Rising\Rav\Ravmond.exe
c:\program files\rising\rfw\rfwsrv.exe
C:\Program Files\Rising\Rav\RavStub.exe
C:\windows\system32\spoolsv.exe
C:\windows\Explorer.EXE
C:\PROGRA~1\RISING\RAV\RAVMON.EXE
c:\program files\rising\rfw\RfwMain.exe
E:\暴风影音5.07\安装文件\Storm Downloader\StormDownloader.exe
C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
C:\Program Files\Rising\Rav\RavTask.exe
C:\Program Files\Dell Photo AIO Printer 922\dlbtbmgr.exe
C:\Program Files\Dell Photo AIO Printer 922\dlbtbmon.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\windows\system32\ctfmon.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\SYSTEM32\RUNDLL32.EXE
C:\windows\system32\svchost.exe
C:\Program Files\ADSL拨号王\HNMainUI.exe
E:\浏览器\MyRecvFiles\Maxthon\Maxthon.exe
E:\迅雷\安装文件\Thunder.exe
E:\HijackThis1.99.1  扫描工具\汉化版\HijackThis1991汉化版\HijackThis1991zww.exe

O2 - BHO: PPGou BHO - {00000000-0000-0000-0000-C4CA9A05F1E2} - E:\中国绿~1\PPGou\PPGIEC~1.DLL
O2 - BHO: ThunderIEHelper - {0005A87D-D626-4B3A-84F9-1D9571695F55} - C:\windows\system32\xunleibho_v13.dll
O2 - BHO: HelperObject Class - {00C6482D-C502-44C8-8409-FCE54AD9C208} - E:\SnagIt 7.2.5抓图软件\安装文件\SnagItBHO.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - E:\SPYBOT~1.4\安装文件\SPYBOT~1\SDHelper.dll
O2 - BHO: QQIEHelper - {54EBD53A-9BC1-480B-966A-843A333CA162} - E:\腾讯\Tencent\QQ\QQIEHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: (no name) - {A9930D97-9CF0-42A0-A10D-4F28836579D5} - E:\kugoo(MP3)\安装文件\KuGoo3\KuGoo3DownXControl.ocx
O3 - IE工具栏增项: (no name) - {6C3797D2-3FEF-4cd4-B654-D3AE55B4128C} - (no file)
O3 - IE工具栏增项: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - E:\SnagIt 7.2.5抓图软件\安装文件\SnagItIEAddin.dll
O3 - IE工具栏增项: 卡卡上网安全助手 - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINDOWS\system32\KakaTool.dll
O4 - 启动项HKLM\\Run: [DLBTCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\DLBTtime.dll,_RunDLLEntry@16
O4 - 启动项HKLM\\Run: [RfwMain] "C:\Program Files\Rising\Rfw\rfwmain.exe" -Startup
O4 - 启动项HKLM\\Run: [RavMon] C:\PROGRA~1\RISING\RAV\RAVMON.EXE -SYSTEM
O4 - 启动项HKLM\\Run: [MINI_BFYY] E:\暴风影音5.07\安装文件\Storm Downloader\StormDownloader.exe
O4 - 启动项HKLM\\Run: [ATIPTA] ; C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - 启动项HKLM\\Run: [IMSCMig] ; C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload
O4 - 启动项HKLM\\Run: [ISUSPM Startup] ; C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - 启动项HKLM\\Run: [ISUSScheduler] ; "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - 启动项HKLM\\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
O4 - 启动项HKLM\\Run: [snpstd3] ; C:\WINDOWS\vsnpstd3.exe
O4 - 启动项HKLM\\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - 启动项HKLM\\Run: [RavTask] "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] ; "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [PHIME2002ASync] ; C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] ; C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [StormCodec_Helper] "E:\暴风影音5.07\安装文件\Storm Codec\StormSet.exe" /S /opti
O4 - 启动项HKLM\\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - 启动项HKLM\\Run: [Dell Photo AIO Printer 922] "C:\Program Files\Dell Photo AIO Printer 922\dlbtbmgr.exe"
O4 - 启动项HKLM\\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - 启动项HKLM\\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - 启动项HKLM\\Run: [Thunder] "E:\迅雷\安装文件\ThunderShell.exe" /s
O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\system32\ctfmon.exe
O4 - HKCU\..\Run: [PPGou] ; E:\中国绿~1\PPGOU\PPGOU.EXE /h
O4 - HKCU\..\Run: [KuGoo3] ; "E:\KUGOO(~1\安装文件\KUGOO3\KUGOO.EXE"
O4 - Startup: 腾讯QQ.lnk = ?
O4 - Global Startup: SnagIt 7.lnk = ?
O8 - IE右键菜单中的新增项目: &使用屁屁狗[PPGou]加速下载 - E:\中国绿~1\PPGOU\geturl.htm
O8 - IE右键菜单中的新增项目: &使用暴风下载器下载 - E:\暴风影音5.07\安装文件\Storm Downloader\geturl.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载 - E:\迅雷\安装文件\geturl.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载全部链接 - E:\迅雷\安装文件\getallurl.htm
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - E:\腾讯\Tencent\QQ\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - E:\腾讯\Tencent\QQ\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - E:\腾讯\Tencent\QQ\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - E:\腾讯\Tencent\QQ\SendMMS.htm
O8 - IE右键菜单中的新增项目: 用比特精灵下载(&B) - E:\比特精灵\BitSpirit\bsurl.htm
O9 - 浏览器额外的按钮: 浩方对战平台 - {0A155D3C-68E2-4215-A47A-E800A446447A} - D:\游戏\下载游戏\浩方\浩方对战平台\GameClient.exe (file missing)
O9 - 浏览器额外的按钮: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - E:\腾讯\Tencent\QQ\QQ.EXE
O9 - 浏览器额外的“工具”菜单项: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - E:\腾讯\Tencent\QQ\QQ.EXE
O9 - 浏览器额外的按钮: 易趣购物 - {DE607148-AC19-428e-864A-4D70ABDF119A} - http://click2.ad4all.net/url2/urlmanage/url.asp?id=5 (file missing)
O9 - 浏览器额外的“工具”菜单项: 易趣购物 - {DE607148-AC19-428e-864A-4D70ABDF119A} - http://click2.ad4all.net/url2/urlmanage/url.asp?id=5 (file missing)
O9 - 浏览器额外的按钮: (no name) - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - E:\腾讯\Tencent\QQ\QQIEHelper.dll
O9 - 浏览器额外的“工具”菜单项: QQ炫彩工具条设置 - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - E:\腾讯\Tencent\QQ\QQIEHelper.dll
O9 - 浏览器额外的按钮: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - 浏览器额外的“工具”菜单项: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.microsoft.com/
O16 - DPF: {01A88BB1-1174-41EC-ACCB-963509EAE56B} (SysProWmi Class) - http://supportapj.dell.com/systemprofiler/SysPro.CAB
O17 - HKLM\System\CCS\Services\Tcpip\..\{7CEDCAC0-0072-40D9-A2C7-13C7D7580A8A}: NameServer = 61.166.150.101 202.98.160.68
O23 - NT 服务: Ati HotKey Poller - ATI Technologies Inc. - C:\windows\system32\Ati2evxx.exe
O23 - NT 服务: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - NT 服务: dlbt_device - Dell - C:\WINDOWS\system32\dlbtcoms.exe
O23 - NT 服务: Rising Proxy  Service (RfwProxySrv) - Beijing Rising Technology Co., Ltd. - c:\program files\rising\rfw\rfwproxy.exe
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Co., Ltd. - c:\program files\rising\rfw\rfwsrv.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\Ravmond.exe
最后编辑2006-02-22 01:44:56
分享到:
gototop
 

帮帮忙,谢谢了。
gototop
 

我不甘心有酷站的残余,于是在百度搜索到了酷站导航,并试安装了以后(这个东东要联网才能安装),就没有开机报警了,再用兔子卸载后重新启动又出现上面的报警。
另外,酷站导航有自身卸载程序,卸载并删除C盘program files下的CoolWebsite文件后(似乎已经卸载干净了,注册表中也搜索不到了),重新启动也没有报警。但是兔子仍然检测到:酷站导航-- 已安装。如果再用兔子卸载就又报警了。
是真的没有卸载干净?还是兔子的误报?

这是我找到的软件下载地址:
请版主指教,谢谢了!
http://www.5jsoft.net/xz/24739.htm
gototop
 

恶意软件清理助手用过了,也试用HijackThis_修复过,都已经检测不到了,但兔子仍然还显示:已安装!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT