用SREng.exe修复你的系统(含实例分析).docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
用SREng.exe修复你的系统(含实例分析)

SREng.exe是什么,看图。写得很清楚,是一个用于调整、修复系统的工具。   SREng.exe下载地址:   /view/11527900524081.html   下面介绍一些主要的项目。   一、启动项目   1、 注册表     列出注册表中的启动项,其中点中后呈绿色的为安全,红色显示为高危,蓝色的为未知。点中后下方会显示该项的文件名、公司、文件大小、版本、时间等信息。可以从这里删除、编辑启动项,有的项目是不允许删除,只允许编辑修正(会提示正确的内容,这时只要按提示修改就行)。   2、 启动文件夹   与注册表启动项类似,它的位置就是在程序菜单中的“启动”中。   3、 服务(win98中没有这页)   分为Win32服务应用程序和驱动程序:   Win32服务应用程序:就是windows的服务项,点中后了出现服务列表(可以选择“隐藏已认证的微软项目”,如下图,减少判断项),选中服务可以显示服务相关信息(公司、版本、文件大小,但有时显示未知并不代表是病毒)      这时可以修改启动类型,点“设置”生效。如果发现流氓软件、病毒的服务可以点中“删除服务”再点设置删除,点完设置会出现如下提示。      注意点“否”才是删除(要看清提示)。   驱动程序:相关驱动信息,以前有人说出现开机加载出错,而在启动和服务中没找到相关项,其实就是在驱动中(在注册表中搜索是肯定能找到的)。   二、系统修复   1、 文件关联     这里可以修复所列出的文件关联错误,比如.exe、.txt都是病毒会修改的,如果有错误在状态中会显示出“错误”,选中后点“修复”就OK了(当然有的病毒会阻止修改,这时要么到安全模式下去尝试修复,要么先修复其它内容,如启动、服务等,终止病毒进程、删除病毒文件,最后再修复关联)。   2、 浏览器加载项     这时显示是浏览器加载的插件,可以清除绑架浏览器的恶意插件,同样一些顽固的插件用普通的删除是除不掉的,比如3721的中文网址插件,这就要配合其它工具(卡卡助手、恶意软件清理助手、360安全卫士、超级兔子或其它手工清理方法清除(多工具配合才是修复系统的王道)   3、 HOSTS     4、 winsock供应者  以前有人问有时打不开网页而QQ能上,很多就是因为winsock文件损坏或被篡改,在这页可以查看是否winsock文件发行者是否是微软,如果不是就可疑了,可以点下面的“重置所有内容为默认值”来修复。   三、智能扫描   如果自己无法搞定或修复不成功,就用智能扫描来扫描日志,贴到网上、论坛上,请高手分析解决,sreng的日志比较详细(注意看连autorun.inf信息都有,现在新版本还加入了api_hook),确实是个分析系统的好助手。扫描如下    点保存报告就可以以文本保存日志,将其中文本内容贴到论坛上就行了,不用上传附件。   下面通过一个日志来讲解下分析过程,人人都能手动清除病毒和流氓软件了。这是一个旧版本(2.0的,最新是2.3)扫描的日志:   开始   2006-12-16,19:23:58   System Repair Engineer 05 (2.0 RC 2)   Smallfrogs (http://www.KZT)   Windows XP Professional Service Pack 2 (Build 2600)   - 管理权限用户 - 完整功能   以下内容被选中:   所有的启动项目(包括注册表、启动文件夹、服务等) [page_break]   浏览器加载项   正在运行的进程(包括进程模块信息)   文件关联   启动项目   注册表   [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]   ctfmon.exeC:WINDOWSsystem32ctfmon.exe [Microsoft Corporation]   MSMSGSC:Program FilesMessengermsmsgs.exe /background [Microsoft Corporation]   [HKEY_CURRENT_USERSoftwareMicrosoftWindows NTCurrentVersionWindows]   load []   [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]   IMJPMIG8.1C:WINDOWSIMEimjp8_1IMJPMIG.EXE /Spoil /RemAdvDef /Migration32 [Microsoft Corporation]   PHIME2002ASyn

您可能关注的文档

文档评论(0)

aicencen + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档