瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 为什么我开机后IE就会在进程里自动启动的啊?

1   1  /  1  页   跳转

为什么我开机后IE就会在进程里自动启动的啊?

为什么我开机后IE就会在进程里自动启动的啊?

我电脑一开机IE就会在进程里自己启动,不去管它的话过几分钟就会在QQ的实时防毒里面找出有盗号木马病毒...结束进程的话它也会自己再次的启动的...可是我用全盘杀毒却一个毒也杀不出...而且QQ也会无缘无故的自动离线..再怎么登也登不上去...只有重起后才能登陆!!!大家来帮帮我啊?

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7; .NET CLR 1.1.4322)
最后编辑2008-04-19 14:19:41
分享到:
gototop
 

扫SRENG日志发论坛来
http://www.kztechs.com/sreng/download.html
下载System Repair Engineer
1 解压缩sreng2.zip(建议解压到系统Windows文件夹里)
2 运行SREng.exe  ((将SREng.exe改名为123.com运行))
3 智能扫描=》扫描=》保存报告
4 把报告保存后,直接将日志内容彻底复制到一个空记事本里,然后再保存,就可以以附件的形式发论坛来了。
一定以附件形式发这论坛来。
点击我这贴右下角的“引用”然后就应该知道怎么发了。

你可以打开日志后,在左上角的“编辑”里选择“全选”再选择“复制”
就可以彻底复制日志内容到另一个空记事本保存了
gototop
 

引用:
【天月来了的贴子】扫SRENG日志发论坛来

下载System Repair Engineer
1 解压缩sreng2.zip(建议解压到系统Windows文件夹里)
2 运行SREng.exe  ((将SREng.exe改名为123.com运行))
3 智能扫描=》扫描=》保存报告
4 把报告保存后,直接将日志内容彻底复制到一个空记事本里,然后再保存,就可以以附件的形式发论坛来了。
一定以附件形式发这论坛来。
点击我这贴右下角的“引用”然后就应该知道怎么发了。

你可以打开日志后,在左上角的“编辑”里选择“全选”再选择“复制”
就可以彻底复制日志内容到另一个空记事本保存了
………………

附件附件:

下载次数:116
文件类型:application/octet-stream
文件大小:
上传时间:2008-4-19 12:36:52
描述:

gototop
 


————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <WinlogonNotify: WLCtrl32><WLCtrl32.dll>  []
——————————————————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项删除,或将启动类型改为“Disabled”
==================================
服务
[DCOM Service Process Manager / DCOMManager16][Stopped/Auto Start]
  <C:\WINDOWS\system32\svchost.exe -k netsvcs-->c:\windows\inf\pcidev32.inf><N/A>

[Logical Disk Manager / dmserver][Stopped/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\System32\yqfprhqr.d1l><N/A>

[COM+ Windows System / WinINI][Stopped/Auto Start]
  <C:\WINDOWS\system32\winini.exe><Microsoft Corporation>
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,或将启动类型改为“Disabled”
==================================
驱动程序
[Din50 / Din50][Running/Boot Start]
  <\SystemRoot\System32\Drivers\Din50.sys><N/A>

[yqfprhqr / yqfprhqr][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\drivers\yqfprhqr.sys><N/A>
—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[]
  {00723EB0-3450-4D7B-8356-E3FD0E48E020} <C:\WINDOWS\system32\fskbmgainn.dll, N/A>
[]
  {FB3412B6-6D67-4650-B3B4-C2A90191A80F} <C:\WINDOWS\system32\sbibgdwboh.dll, N/A>
[]
  {00723EB0-3450-4D7B-8356-E3FD0E48E020} <C:\WINDOWS\system32\fskbmgainn.dll, N/A>
[EyeOnIE Class]
  {BE5EAD7D-1C3A-4DDE-9A8D-5AE1B426E10F} <C:\WINDOWS\system32\hjtools.dll, N/A>
[]
  {FB3412B6-6D67-4650-B3B4-C2A90191A80F} <C:\WINDOWS\system32\sbibgdwboh.dll, N/A>
————————————————————————————————————
再重启电脑,反复检查,操作删除,

————————————————————————————————————
再重启电脑,

用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://www.qispace.com.cn/attachment.php?fid=34

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/

升级杀毒软件至最新版本全盘杀毒。
下载卡卡助手,清理你那系统。
记得打打系统漏洞补丁
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT