当前位置: 首页 > 图文教程 > 网络安全 > 杀毒防毒 > SRE(System Repair Engineer)的使用方法

杀毒防毒
U盘(auto病毒)类病毒分析与解决方案
解析魔兽木马Trojan-PSW.Win32.WOW
绕过主动防御 木马病毒刺穿卡巴斯基
总结经典:木马十大藏身地点大搜查
手动清除 chcp.exe病毒 保护 MSN的安全
卡巴斯基KIS 7.0防火墙设置完全攻略
百毒不侵 如何以不变应万变预防病毒
病毒日新月异 六大反病毒技术亟待成熟
守住你的网站 防御DDoS攻击实用指南
提高诺顿杀毒软件速度的五则技巧
安全升级 新版迅雷杀毒方案之详解
病毒非电脑的专利 常见手机病毒分析
卡巴斯基8.0主要特性介绍(附激活码)
几大常见的手机杀毒软件试用横评
三种2008版杀毒软件七大主流功能横评
检测硬盘与内存中病毒痕迹的四种绝招
优化XP使卡巴斯基7.0单机版运行流畅
上网不再怕中毒 教你一招克死所有病毒
“色情终结者”病毒专删PC内色情电影
精心设置卡巴斯基 加快杀毒速度

杀毒防毒 中的 SRE(System Repair Engineer)的使用方法


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 83 ::
收藏到网摘: n/a

写了上一篇文章以后,很多人可能还不知道扫描软件,扫描软件有很多种,这个论坛一般使用两种HijackThis(简称HJ)和System Repair Engineer(简称SRE),在这两个比较中,虽然各有各的不同,但是HJ检测不全面,对于现在这么多木马偏向DLL嵌入,我在这里介绍SRE的基本使用方法,并且结合我的文章,来阐述检测手工病毒,和运用SRE软件修复的过程。

转贴请注明作者:UFO&不幸外人或者UFO不幸外人

第一, 下载SRE软件以及扫描日志
下载地址:http://www4.skycn.com/soft/23312.html,解压缩打开其中的主文件就可以了。如果打不开,请修改扩展名为.com/.scr/……。如果怀疑中了熊猫,那么解压缩日志的地方应该在c:\windows\下,并修改扩展名为.com,这样日志文件不会感染。(如图一)

 

打开SRE主程序,然后点击智能扫描,最后点击扫描,等待扫描完成,可以浏览扫描结果,点击下面的保存日志,就可以把扫描结果保存为log的日志。(如图二、三、四)

 

图三
 
图四
 
 
扫描日志以后,就可以把日志发布到论坛上,让高手帮你解决问题。也可以按照我写的方法自己分析一下。

以下所有错作都要在安全模式下进行,其中修复启动项一定要在病毒文件没有运行的情况下进行


第二,运用SRE修复可疑启动项
点击启动项目,就可以看到注册表里面的启动项,点击可疑启动项,点删除即可删除。若病毒正在系统中运行,可能达不到删除的目的

这里面有自动判断,Winlogon启动项是否为系统默认值,因为某些系统初期默认是“C:\windows\system32\usreinit.exe,”,软件就以这个值判断是否正确,其实,我现在这个里面的值“usreinit.exe,”,也是正确的,所以请你看到提示后,检查“,”后面是否有东西.
 

点击后面的服务,就可以看到驱动启动项,和服务启动项目

 

点击Win32服务应用程序,可以看全服务,为了不让微软自身携带的服务妨碍我们查找,我们选则下面的隐藏已认定的微软项目。如果删除,方法是选中驱动,然后选中删除服务,点设置就可以删除,如果禁用,点修改启动类型,然后选择启动类型为已禁用或者手动,点设置即可

 

点击驱动程序,可以看全部驱动,为了不让微软自身携带的驱动妨碍我们查找,我们选则下面的隐藏已认定的微软项目。如果删