【转载】SRE(System Repair Engineer)的使用方法(原文)

扫描软件有很多种,这个论坛一般使用两种HijackThis(简称HJ)和System Repair Engineer(简称SRE),在这两个比较中,虽然各有各的不同,但是HJ检测不全面,对于现在这么多木马偏向DLL嵌入,我在这里介绍SRE的基本使用方法,并且结合我的文章,来阐述检测手工病毒,和运用SRE软件修复的过程。

转贴请注明作者:UFO&不幸外人或者UFO不幸外人

第一, 下载SRE软件以及扫描日志
下载地址: http://www4.skycn.com/soft/23312.html,解压缩打开其中的主文件就可以了。如果打不开,请修改扩展名为.com/.scr/……。如果怀疑中了熊猫,那么解压缩日志的地方应该在c:/windows/下,并修改扩展名为.com,这样日志文件不会感染。(如图一)
 
打开SRE主程序,然后点击智能扫描,最后点击扫描,等待扫描完成,可以浏览扫描结果,点击下面的保存日志,就可以把扫描结果保存为log的日志。(如图二、三、四)

 
 
 
扫描日志以后,就可以把日志发布到论坛上,让高手帮你解决问题。也可以按照我写的方法自己分析一下。

以下所有错作都要在安全模式下进行,其中修复启动项一定要在病毒文件没有运行的情况下进行

第二,运用SRE修复可疑启动项
点击启动项目,就可以看到注册表里面的启动项,点击可疑启动项,点删除即可删除。若病毒正在系统中运行,可能达不到删除的目的

这里面有自动判断,Winlogon启动项是否为系统默认值,因为某些系统初期默认是“C:/windows/system32/usreinit.exe,”,软件就以这个值判断是否正确,其实,我现在这个里面的值“usreinit.exe,”,也是正确的,所以请你看到提示后,检查“,”后面是否有东西
 
点击后面的服务,就可以看到驱动启动项,和服务启动项目
 
 
点击Win32服务应用程序,可以看全服务,为了不让微软自身携带的服务妨碍我们查找,我们选则下面的隐藏已认定的微软项目。如果删除,方法是选中驱动,然后选中删除服务,点设置就可以删除,如果禁用,点修改启动类型,然后选择启动类型为已禁用或者手动,点设置即可
 
点击驱动程序,可以看全部驱动,为了不让微软自身携带的驱动妨碍我们查找,我们选则下面的隐藏已认定的微软项目。如果删除,方法是选中驱动,然后选中删除服务,点设置就可以删除,如果禁用,点修改启动类型,然后选择启动类型为已禁用或者手动,点设置即可
 
第四,运用SRE修复一些项目
1、修复文件关联
点击系统修复,就可以看到文件关联,按照图上说明即可修复
 
2、修复浏览器加载项
这里也是病毒聚集的地方,按照图上详细说明,即可修复不正常的浏览器加载项目
3、修复Hosts文件
大家在修复这个文件的时候,习惯用记事本打开原文件,而SRE提供了修复,方便新手进行修复
 
 
这个就是SRE的基本使用方法。
 
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
什么是 System Repair Engineer? System Repair Engineer(SREng) 是一款全新的、强有力的、可扩充的用于调整和修复你系统的免费工具,在这个工具的帮助下,你可以察觉你的系统故障并能够很容易的修复他们。 本工具的前身是 RegFix 注册表关键值修复工具,由于 RegFix 注册表关键值修复工具的局限性和当前系统环境的复杂性,我重新设计了一个新的软件,即 System Repair Engineer (SREng) 。 System Repair Engineer 的开发目的是: 提供一个能够较快诊断出系统常见故障的工具。 能够修复大多数常见的故障。 能够生成一个扫描报告。 能够运行于多种操作系统平台下,支持多语言界面。 具备一定的自动检测修复能力。 便于扩充并且能够以最小的代价进行扩充。 在 System Repair Engineer (SREng) 1.0版本里面,开放了近 20 项和系统维护相关的功能。System Repair Engineer (SREng) 提供了以下一些功能: 注册表启动组配置功能:能够允许/禁止注册表启动项是否随机启动。对于一些隐蔽启动组能够检测是否被篡改,如果默认值被篡改则会提示用户。 常规启动组(使用启动文件夹启动的启动组)配置功能:能够允许/禁止文件夹启动项是否随机启动。 WIN.INI、SYSTEM.INI、AUTOEXEC.BAT、CONFIG.SYS 配置功能:删除、新增、编辑项目。 BOOT.INI配置功能:设置BOOT.INI默认启动项、设置延时时间,设置启动开关等。 Win32服务配置功能:提供服务信息的枚举、禁用服务和删除服务功能。能够隐藏由 Microsoft Corp 发行的服务。 常见文件关联默认值自动检查修复功能 Windows Shell 修复功能:修复常见的 Windows Shell 故障。 Internet Explorer 修复功能:修复常见的 Internet Explorer 故障。 浏览器加载项管理功能:包括BHO、工具栏、ActiveX、右键菜单项等。 HOSTS文件配置功能:编辑、删除、新增HOSTS条目信息, 智能扫描功能:智能扫描功能将扫描你的系统并给出一个详细的报告,在这个报告的帮助下,系统管理员能够发现一些你系统中存在的错误并告诉你如何使用 System Repair Engineer 或其他工具解决这些错误。 我的扩展功能:以规则库的形式允许用户之间交换各自的配置,软件发行者也能够通过提供额外的规则库来增强软件的功能而不需要重新下载可执行文件。规则库的体积非常小巧,便于通过网络传输。 内置的在线提示窗口:随时查看一些关键点的帮助信息。 多语言自动切换功能或手工指定界面语言功能:想看什么语言界面就看什么语言界面,随心所欲。 大部分操作不需要重启或注销就能够立即生效功能:改变以往要使设置生效需要注销重新登陆的局面。 本版本是 System Repair Engineer 2.0版本的第一个候选版本(RC1),相对于前一个正式版,有以下改进: 1、整合 Win2000/98 两套代码; 2、新增对Winsock Provider信息的监测; 3、强化文件关联的修复能力; 4、增加对 LNK、VBS、JS默认文件关联的修复能力; 5、强化对注册表启动项的查看能力; 6、强化 IE 加载项信息查看能力; 7、增加自动检查新版本功能; 8、调整权限控制系统,非管理员权限用户也能执行一些特定的操作; 9、启动项管理、IE加载项管理界面、Winsock Provider界面支持键盘操作(空格键、DELETE键)。 10、修正特殊情形下 GDI 资源泄露BUG; 11、修正特殊情况下的内存泄露BUG; 12、修正特殊情况下程序崩溃的BUG; 13、其他改进。
全球知名系统修复工具System Repair Engineer(SREng)2.8.4.1331 压缩包中已经配置好了SREng常用的4款扩展插件 System Repair Engineer (SREng) 是一款计算机安全辅助和系统维护辅助软件。主要用于发现、发掘潜在的系统故障和大多数由于计算机病毒造成的破坏,并提供一系列的修改建议和自动修复方法。 该软件是由 KZTechs.COM 网站站长 Smallfrogs 开发的,能够运行在所有主流的 Windows 操作系统上。 在 System Repair Engineer (SREng) 的帮助下,您可以自己诊断您操作系统可能存在的普遍性问题,即使您是计算机的初学者,您也可以使用 System Repair Engineer (SREng) 的智能扫描功能将您系统的概况生成一份简要的日志,然后将该日志传送给对操作系统熟悉的朋友或网友,在他们的帮助下解决您系统可能存在的问题。 System Repair Engineer 的开发目的是: 提供一个能够较快诊断出系统常见故障的工具。 能够修复大多数常见的故障。 能够生成一个扫描报告。 能够运行于多种操作系统平台下,支持多语言界面。 具备一定的自动检测修复能力。 便于扩充并且能够以最小的代价进行扩充。 SREng 功能分类 按照类别划分,SREng 的功能点可以划分为以下几类: 系统配置/修复类:启动项允许/禁用/删除/编辑;启动配置文件配置;服务配置;驱动配置;常见文件关联自动修复;系统关键数据修复;浏览器加载项管理;HOSTS文件管理;Winsock Provider 修复/重置;安全模式重置等等。 智能扫描/诊断类:基于数字签名认证的高级安全诊断组件;API HOOK警告提示/修复;隐藏进程检测;扫描报告提供;可疑文件自动提取等等。 扩展类:第三方插件支持;自定义扩展批处理数据支持。 其他类:多语言支持;新版本自动检测支持;操作立即生效支持等等。 压缩包中已经配置好了SREng常用的4款扩展插件

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值