- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
用SREng.exe修复你的系统(含实例分析)
SREng.exe是什么,看图。写得很清楚,是一个用于调整、修复系统的工具。
SREng.exe下载地址:
/view/11527900524081.html
下面介绍一些主要的项目。
一、启动项目
1、 注册表
列出注册表中的启动项,其中点中后呈绿色的为安全,红色显示为高危,蓝色的为未知。点中后下方会显示该项的文件名、公司、文件大小、版本、时间等信息。可以从这里删除、编辑启动项,有的项目是不允许删除,只允许编辑修正(会提示正确的内容,这时只要按提示修改就行)。
2、 启动文件夹
与注册表启动项类似,它的位置就是在程序菜单中的“启动”中。
3、 服务(win98中没有这页)
分为Win32服务应用程序和驱动程序:
Win32服务应用程序:就是windows的服务项,点中后了出现服务列表(可以选择“隐藏已认证的微软项目”,如下图,减少判断项),选中服务可以显示服务相关信息(公司、版本、文件大小,但有时显示未知并不代表是病毒)
这时可以修改启动类型,点“设置”生效。如果发现流氓软件、病毒的服务可以点中“删除服务”再点设置删除,点完设置会出现如下提示。
注意点“否”才是删除(要看清提示)。
驱动程序:相关驱动信息,以前有人说出现开机加载出错,而在启动和服务中没找到相关项,其实就是在驱动中(在注册表中搜索是肯定能找到的)。
二、系统修复
1、 文件关联
这里可以修复所列出的文件关联错误,比如.exe、.txt都是病毒会修改的,如果有错误在状态中会显示出“错误”,选中后点“修复”就OK了(当然有的病毒会阻止修改,这时要么到安全模式下去尝试修复,要么先修复其它内容,如启动、服务等,终止病毒进程、删除病毒文件,最后再修复关联)。
2、 浏览器加载项
这时显示是浏览器加载的插件,可以清除绑架浏览器的恶意插件,同样一些顽固的插件用普通的删除是除不掉的,比如3721的中文网址插件,这就要配合其它工具(卡卡助手、恶意软件清理助手、360安全卫士、超级兔子或其它手工清理方法清除(多工具配合才是修复系统的王道)
3、 HOSTS
4、 winsock供应者 以前有人问有时打不开网页而QQ能上,很多就是因为winsock文件损坏或被篡改,在这页可以查看是否winsock文件发行者是否是微软,如果不是就可疑了,可以点下面的“重置所有内容为默认值”来修复。
三、智能扫描
如果自己无法搞定或修复不成功,就用智能扫描来扫描日志,贴到网上、论坛上,请高手分析解决,sreng的日志比较详细(注意看连autorun.inf信息都有,现在新版本还加入了api_hook),确实是个分析系统的好助手。扫描如下
点保存报告就可以以文本保存日志,将其中文本内容贴到论坛上就行了,不用上传附件。
下面通过一个日志来讲解下分析过程,人人都能手动清除病毒和流氓软件了。这是一个旧版本(2.0的,最新是2.3)扫描的日志:
开始
2006-12-16,19:23:58
System Repair Engineer 05 (2.0 RC 2)
Smallfrogs (http://www.KZT)
Windows XP Professional Service Pack 2 (Build 2600)
- 管理权限用户 - 完整功能
以下内容被选中:
所有的启动项目(包括注册表、启动文件夹、服务等)
[page_break]
浏览器加载项
正在运行的进程(包括进程模块信息)
文件关联
启动项目
注册表
[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
ctfmon.exeC:WINDOWSsystem32ctfmon.exe [Microsoft Corporation]
MSMSGSC:Program FilesMessengermsmsgs.exe /background [Microsoft Corporation]
[HKEY_CURRENT_USERSoftwareMicrosoftWindows NTCurrentVersionWindows]
load []
[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
IMJPMIG8.1C:WINDOWSIMEimjp8_1IMJPMIG.EXE /Spoil /RemAdvDef /Migration32 [Microsoft Corporation]
PHIME2002ASyn
您可能关注的文档
- 生物必修一第六章作业.docx
- 生物指示菌片无菌检验规范.doc
- 生物数字化探究实验室.doc
- 生物的结构层次讲义.doc
- 生物第19章生物的生殖和发育复习检测题(北师大版八年级上).doc
- 生物第四章《种群和群落》基础过关题(新人教版必修3).doc
- 生物膜的流动镶嵌模型的配套学案整理的.doc
- 生物药分析课程标准.doc
- 生物选修3第1节DNA重组技术的基本工具.doc
- 生物遗传与进化易错题专项训练.doc
- (全年1月-12月)2026年党支部“三会一课”及主题党日活动计划表.docx
- 局党组2025年度落实“第一议题”学习制度情况报告+镇关于2025年度贯彻落实“第一议题”制度和政治要件闭环落实工作情况的报告.docx
- 在2026年元旦放假前机关全体人员会议上的讲话、在春节前党员干部廉政谈话会上的讲话.docx
- 2026年1月支部委员会会议记录+1月“三会一课”方案.docx
- 2026年1月“三会一课”方案(支委会方案、党员大会、党小组会、党课)+2026年党支部“三会一课”及主题党日活动计划表(1月-12月).docx
- 党委书记在2025年度党支部书记抓党建工作述职评议会上的点评+2025年度抓基层党建工作述职评议会议上的讲话.docx
- 在司法局2025年度述职评议大会上的总结讲话+市委组织部2025年度述职述廉述党建工作总结.docx
- 2篇 在小学2025学年总结暨寒假工作部署会上的讲话.docx
- 中国国家标准 GB/T 32073.2-2025无损检测 测量残余应力的超声检测方法 第2部分:体波法.pdf
- GB/T 32073.2-2025无损检测 测量残余应力的超声检测方法 第2部分:体波法.pdf
最近下载
- 列车牵引计算 列车阻力 2015第二章 列车阻力.doc VIP
- 人形机器人行业研究方法论 特斯拉领衔,人形机器人的从1到N 20240902 -中信建投.docx VIP
- 零星工程维修方案投标文件(技术方案).doc
- 新概念第一册-87-88.ppt VIP
- 2025年泰州市中考数学试卷(含答案解析).docx
- 混凝土强度跟踪制度.docx VIP
- 慢性髓系白血病指南2025版解读(1)PPT课件.pptx VIP
- 河北省廊坊市2024-2025学年高一上学期期末考试地理试题(含答案).pdf VIP
- DB13T 5520-2022 茄果类蔬菜机械化精量播种育苗技术规程.docx VIP
- 国开(中央电大)本科《古代诗歌散文专题》十年期末考试选择题库(分学.docx VIP
原创力文档


文档评论(0)