SREng用法簡(jiǎn)要說(shuō)明圖文教程(如何獲得日志/刪啟動(dòng)項(xiàng)目/服務(wù)/驅(qū)動(dòng)/BHO等)
-----------------------------------
teYqiu【天下無(wú)毒】原創(chuàng)文章,轉(zhuǎn)載請(qǐng)標(biāo)明。http://hi.baidu.com/teyqiu
百度知道反病毒知識(shí)專家崔衍渠 授權(quán)。 『轉(zhuǎn)載請(qǐng)保留所有版權(quán)信息及鏈接』
-----------------------------------
本文原始鏈接地址為:http://hi.baidu.com/teyqiu/blog/item/f706213fc52346ec54e72351.html
請(qǐng)保留此鏈接以方便查看到我的最新更新。 by 崔衍渠 2007-4-7
【注意:此文包含了 軟件的下載、如何掃描獲得日志、如何修復(fù)日志中的問(wèn)題項(xiàng)等三個(gè)部分,請(qǐng)根據(jù)先前告訴你的操作要求,選擇性的閱讀?。?!
對(duì)于想學(xué)習(xí)SRENG日志分析方法的朋友,請(qǐng)參考如下的鏈接>>>http://hi.baidu.com/teyqiu/blog/item/9785b2b7eb1a7df431add1a4.html】
一、軟件的下載 2007-3-9 SRENG 2.4正式發(fā)布!<--- 目前的最新版本
1. SRENG的官方下載地址(免費(fèi)軟件) http://www.kztechs.com/sreng/download.html
2. SREng下載鏈接 (文件名:SREng【teyqiu】.com)531KB
http://ishare.sina.com.cn/cgi-bin/fileid.cgi?fileid=1363901
如果因?yàn)楦鞣N原因,需要輸入SREng授權(quán)號(hào) 輸入如下信息:
用戶名:teyqiu
授權(quán)號(hào):26129027541185431409013556
二、如何掃描?
下載后雙擊運(yùn)行 SREng,選擇 "智能掃描","掃描","保存報(bào)告",然后把掃描后的SREng.log這個(gè)文件(就是所謂的“日志”)把其中的內(nèi)容 復(fù)制 粘貼上來(lái)。[as the picture bellow]

三、如何修復(fù)? 【請(qǐng)仔細(xì)閱讀、看懂后再操作。切記切記!】
1、注冊(cè)表-->啟動(dòng)項(xiàng)目類的刪除:
SREng主程序 點(diǎn) “啟動(dòng)項(xiàng)目” -->注冊(cè)表 ,找到有問(wèn)題的(就是告訴你要?jiǎng)h的那些),點(diǎn)“刪除按鈕” 。
注意如果以下3項(xiàng)需要修復(fù) 恢復(fù)如下的默認(rèn)值
(在SREng中 "啟動(dòng)項(xiàng)目" "注冊(cè)表" 鼠標(biāo)左鍵在對(duì)應(yīng)要修復(fù)的項(xiàng)上單擊 然后點(diǎn)擊"編輯" 修改對(duì)應(yīng)"值" 如下即可)
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
<shell><Explorer.exe>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
<Userinit><C:\WINDOWS\system32\Userinit.exe,> (NT系統(tǒng)相應(yīng)的為<C:\WINNT\system32\Userinit.exe,>逗號(hào)不可省略
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<AppInit_DLLs><>

2、啟動(dòng)項(xiàng)目---->啟動(dòng)文件夾
在SREng中:主界面點(diǎn) "啟動(dòng)項(xiàng)目" ,點(diǎn)"啟動(dòng)文件夾"選項(xiàng)卡片,然后 鼠標(biāo)左鍵在對(duì)應(yīng)要修復(fù)的項(xiàng)上單擊 然后點(diǎn)擊"刪除"
3、啟動(dòng)項(xiàng)目 -->服務(wù)-->Win32服務(wù)應(yīng)用程序:
SREng主程序 點(diǎn) “啟動(dòng)項(xiàng)目” -->服務(wù) 里找“win32服務(wù)應(yīng)用程序”
(勾選 隱藏已認(rèn)證的微軟項(xiàng)目),選中有問(wèn)題的服務(wù)后,點(diǎn)“刪除服務(wù)”,點(diǎn)“設(shè)置”按鈕即可。
注意彈出的窗口中要點(diǎn) “NO 否”才是確認(rèn)刪除服務(wù)。


4、文件關(guān)聯(lián)
在SREng中 "系統(tǒng)修復(fù)"----> "文件關(guān)聯(lián)": 鼠標(biāo)左鍵在對(duì)應(yīng)要修復(fù)的項(xiàng)前勾選 然后點(diǎn)擊"修復(fù)"
5、SRENG 修復(fù)瀏覽器加載項(xiàng)(BHO)
在SREng中 "系統(tǒng)修復(fù)" -->"瀏覽器加載項(xiàng)" 鼠標(biāo)左鍵在對(duì)應(yīng)要修復(fù)的項(xiàng)上單擊 然后點(diǎn)擊"刪除所選內(nèi)容"
6、SRENG 如何修復(fù)IE? (注:SREng2.3后將windows shell/IE 合在了一起,一并打鉤修復(fù)也一樣。圖見(jiàn)8中附圖)
運(yùn)行SRENG ,點(diǎn)“系統(tǒng)修復(fù)”-->“Internet Explorer”
將左下角的 全部 打勾選中,點(diǎn)“修復(fù)”按鈕即可。
修復(fù)前注意關(guān)閉IE。
7、啟動(dòng)項(xiàng)目 -->服務(wù)-->驅(qū)動(dòng)程序
進(jìn)入后,勾選“隱藏微軟已經(jīng)認(rèn)證的項(xiàng)目”。然后點(diǎn)中你要?jiǎng)h除的驅(qū)動(dòng)
點(diǎn)選右下角的刪除服務(wù) ,點(diǎn)“設(shè)置”按鈕??!
重啟機(jī)器即可。


8、系統(tǒng)修復(fù)--->Windows Shell (注SR2.3后將windows shell/IE 合在了一起,一并打鉤修復(fù)也一樣。)
主界面 點(diǎn)“系統(tǒng)修復(fù)”按鈕,然后點(diǎn)選“Windows Shell”選項(xiàng)卡片,打勾點(diǎn)“全選”,最后點(diǎn)“修復(fù)”按鈕即可。
9、SREng 系統(tǒng)修復(fù)-->winSock供應(yīng)者 點(diǎn)“重置所有內(nèi)容為默認(rèn)值”
10、 SREng修復(fù)文件關(guān)聯(lián)(EXE,TXT等打開(kāi)方式)
系統(tǒng)修復(fù)-->文件關(guān)聯(lián) 點(diǎn)全選,點(diǎn)“修復(fù)”按鈕。
(也可以只選擇有問(wèn)題的項(xiàng))
方法同4 只不過(guò)這次是選擇 全選。
相關(guān)文章
殺MSNS使網(wǎng)絡(luò)癱瘓的病毒msns專殺工具下載
提供的Msns專殺工具 使用簡(jiǎn)單 執(zhí)行里面的msns.bat批處理文件即可!要執(zhí)行兩次2008-07-07"熊貓燒香"犯罪嫌疑人李俊編寫(xiě)的病毒專殺工具(非病毒)下載
"熊貓燒香"犯罪嫌疑人李俊編寫(xiě)的病毒專殺工具(非病毒)下載...2007-03-03login.exe HGFS木馬下載器的手動(dòng)查殺方法
這是一個(gè)具有感染腳本功能和局域網(wǎng)傳播功能的木馬下載器2008-05-05