瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 一开机就会自动跳出<我的文档> 该如何处理
mikiwuai - 2008-8-19 15:31:00
今天一开机突然几自动运行了我的文档了,重启过多次还有
该如何解决,试问怎么取消开机自动运行MSN PPS
PS:现在电脑病毒多的很,该怎么样进行全盘格式化



PPPS:我所有的应用程序装在了D盘里
想格,但现在有格不了,该怎么班

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7; TencentTraveler 4.0)


附件: SREngLOG1.log
A小可 - 2008-8-19 15:36:00
如果LZ安装了卡卡6.0,请在启动项管理中删除MSN,PPS登录项


LZ病毒过多,想去盘格式化,可以使用windows安装盘格式化,然后直接重装系统,windows vista安装盘直接是界面化的格式化,操作更简单。
mikiwuai - 2008-8-19 15:39:00
那我现在一开机,我什么都还没动,我的文档就会自动跳出怎么班
mikiwuai - 2008-8-19 15:44:00
用盘格式化该如何操作
现在电脑运行十分缓慢
wysiwys - 2008-8-19 16:15:00
如果真如你说的 病毒过多 直接重装吧 其余的盘都用window格式化
如果不会用盘格式化 请参见http://wmmhy.vip.oldkids.cn/images/wy/xpxtaz.htm
别忘了重装完了赶快更新你的系统 打上所有的补丁装上杀软和防火墙 好好保护你的爱机
天仁 - 2008-8-19 16:29:00
如果要重装系统,则以下可免

1.建议使用XDelBox删除以下文件:(XDelBox1.7下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\oobe\xrbfhdrni.dll
c:\windows\system32\tcpip.exe
c:\windows\system32\bmwx6.exe
c:\windows\system32\drivers\75teyv.sys
c:\program files\microsoft office\system\apcdli.sys
c:\windows\system32a2.sys
c:\windows\\systemroot\system32\drivers\rbjilam.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Windows Time / W32Time]    <C:\WINDOWS\System32\svchost.exe -k netsvcs-->c:\windows\system32\oobe\xrbfhdrni.dll>
[AVGCenter / AVGCenter]    <C:\WINDOWS\system32\tcpip.exe>
[AVGupdate / AVGupdate]    <C:\WINDOWS\system32\bmwx6.exe>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[75tey / 75teyv]    <\SystemRoot\System32\DRIVERS\75teyv.sys>
[apcdli / apcdli]    <\??\C:\Program Files\Microsoft Office\SYSTEM\apcdli.sys>
[R2A / R2A]    <\??\C:\WINDOWS\system32a2.sys>
[System event loader / ntptdb]    <>
[System event loader / ntptdb]    <>
[rbjilam / rbjilam]    <\SystemRoot\\SystemRoot\System32\drivers\rbjilam.sys>

对于3721之类的流氓软件
下载windows清理助手清理恶意软件进行清理
http://www.arswp.com/download/arswp/arswp2.rar
happysunday2003 - 2008-8-19 18:09:00
中毒后,杀完了病毒,留下的后遗症。
1
查看完整版本: 一开机就会自动跳出<我的文档> 该如何处理