IT家园's Archiver

雨中漫步 发表于 2007-6-17 23:08

SREng用法简要说明(如何获得日志/删启动项目/服务/驱动/BHO等)转自剑盟

[size=2][color=#333333]----------------------------------------
[/color][/size][url=http://hi.baidu.com/teyqiu][size=2][color=#333333]teYqiu【天下无毒】[/color][/size][/url][size=2][color=#333333]原创文章,转载请标明。[/color][/size][url=http://hi.baidu.com/teyqiu][size=2][color=#333333]http://hi.baidu.com/teyqiu[/color][/size][/url]
[color=#993300][size=2][color=#333333]百度知道反病毒知识专家崔衍渠 授权。 『转载请保留所有版权信息及链接』
[color=#000000]本文原始链接地址为:[/color][url=http://hi.baidu.com/teyqiu/blog/item/f706213fc52346ec54e72351.html][size=2][color=#000000]http://hi.baidu.com/teyqiu/blog/item/f706213fc52346ec54e72351.html[/color][/size][/url]
----------------------------------------[/color]
[/size][size=2][color=#000000]请保留此链接以方便查看到我的最新更新。 by 崔衍渠 2007-4-7[/color][/size][/color]
[b][size=4][color=#800000]【注意:[/color][/size][/b][size=4][color=#339966][b][color=#993300]此文包含了 [size=5][color=#000080]软件的下载、如何扫描获得日志、如何修复日志中的问题项[/color][/size]等三个部分,请根据先前告诉你的操作要求,选择性的阅读!!!
[/color][/b][color=#000000]对于想学习[/color][url=http://hi.baidu.com/teyqiu/blog/item/9785b2b7eb1a7df431add1a4.html][color=#000000]SRENG日志分析方法[/color][/url][color=#000000]的朋友,请参考如下的链接[b]>>>[/b][/color][url=http://hi.baidu.com/teyqiu/blog/item/9785b2b7eb1a7df431add1a4.html][color=#000000][b]http://hi.baidu.com/teyqiu/blog/item/9785b2b7eb1a7df431add1a4.html[/b][/color][/url][color=#000000][b]】[/b][/color][/color][/size]
[b][color=#800000][/color][/b]
[b][size=4][img]http://hiphotos.baidu.com/teyqiu/pic/item/9bfcb2fb95c7f0214f4aeab9.jpg[/img]
一、软件的下载  [color=#ff0000]2007-3-9 SRENG 2.4正式发布!<--- 目前的最新版本[/color][/size][/b]
[size=4]1. SRENG的官方下载地址(免费软件) [/size][url=http://www.kztechs.com/sreng/download.html][size=4][color=#261cdc]http://www.kztechs.com/sreng/download.html[/color][/size][/url][size=4]
2. SREng下载链接 (文件名:SREng【teyqiu】.com)531KB
[/size][size=4][url=http://ishare.sina.com.cn/cgi-bin/fileid.cgi?fileid=1363901][color=#0000ff]http://ishare.sina.com.cn/cgi-bin/fileid.cgi?fileid=1363901
[/color][/url]
[b]如果因为各种原因,需要输入SREng[color=#ff0000]授权号[/color] 输入如下信息:
[/b][/size][size=3][color=#993300][b]用户名:[/b][/color][/size][size=3][color=#993300]teyqiu
授权号:26129027541185431409013556[/color][/size]
[b][size=4][img]http://hiphotos.baidu.com/teyqiu/pic/item/9bfcb2fb95c7f0214f4aeab9.jpg[/img]
二、如何扫描?[/size][/b]
[size=4]下载后双击运行 SREng,选择 "智能扫描","扫描","保存报告",然后把扫描后的SREng.log这个文件(就是所谓的“日志”)把其中的内容 复制 粘贴上来。[as the picture bellow][/size]
[size=4][img]http://hiphotos.baidu.com/teyqiu/pic/item/b319d21bce974bd5ad6e750f.jpg[/img][/size]
[size=4][b][img]http://hiphotos.baidu.com/teyqiu/pic/item/9bfcb2fb95c7f0214f4aeab9.jpg[/img]
三、如何修复?[/b] 【请[color=#ff0000][b]仔细阅读、看懂后再操作[/b][/color]。切记切记!】[/size]
[size=4][b]1、注册表-->启动项目类的删除:  
[/b]SREng主程序 点 “启动项目” -->注册表 ,找到有问题的(就是告诉你要删的那些),点“删除按钮” 。

[/size][color=#3366ff][size=4][color=#0000ff]注意如果以下3项需要修复 恢复如下的默认值  
(在SREng中 "启动项目" "注册表" 鼠标左键在对应要修复的项上单击 然后点击"编辑" 修改对应"值" 如下即可)[/color]  
[/size][/color][font=Times New Roman][size=4][HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]  
<shell><Explorer.exe>  
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]  
<Userinit><C:\WINDOWS\system32\Userinit.exe,>  [/size][/font][font=Times New Roman][size=4][color=#0000ff] (NT系统相应的为<C:\WINNT\system32\Userinit.exe,>逗号不可省略
[/color][HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]  
<AppInit_DLLs><>  [/size][/font]
[size=4][img]http://hiphotos.baidu.com/teyqiu/pic/item/1c1c0ef4dab6fd6eddc4740f.jpg[/img][/size]
[size=4][b]2、启动项目---->启动文件夹[/b]  
在SREng中:主界面点 "启动项目" ,点"启动文件夹"选项卡片,然后 鼠标左键在对应要修复的项上单击 然后点击"删除"  
[/size]
[img]http://hiphotos.baidu.com/teyqiu/pic/item/c0f31bd500a5b8c751da4bb2.jpg[/img]

[size=4]3、[b]启动项目 -->服务-->[color=#ff0000]Win32服务应用程序[/color][/b]:
SREng主程序 点 “启动项目” -->服务 里找“win32服务应用程序”  
(勾选 隐藏已认证的微软项目),选中有问题的服务后,点“删除服务”,点“设置”按钮即可。  
注意弹出的窗口中要点 “[color=#ff0000]NO 否[/color]”才是确认删除服务。[/size]  

[size=4][img]http://hiphotos.baidu.com/teyqiu/pic/item/fe49251f31ae81c8a7866908.jpg[/img][/size]
[b][size=4][img]http://hiphotos.baidu.com/teyqiu/pic/item/74a6cd113cdaf310b9127b3d.jpg[/img][/size]
[/b][size=4][b]4、文件关联[/b]  
在SREng中 "系统修复"----> "文件关联": 鼠标左键在对应要修复的项前勾选 然后点击"修复"  
[/size]
[img]http://hiphotos.baidu.com/teyqiu/pic/item/425394ee9cd35f2a2df534b3.jpg[/img]

[size=4][b]5、SRENG 修复浏览器加载项(BHO)[/b]  
在SREng中 "系统修复" -->"浏览器加载项" 鼠标左键在对应要修复的项上单击 然后点击"删除所选内容"  
[/size]
[img]http://hiphotos.baidu.com/teyqiu/pic/item/b5cc0a46e9d2db0a6b63e5bc.jpg[/img]

[size=4][b]6、SRENG 如何修复IE?[/b]           (注:[color=#0000ff]SREng2.3后将windows shell/IE 合在了一起,一并打钩修复也一样。图见8中附图[/color])
[/size][size=3]运行SRENG ,点“系统修复”-->“Internet Explorer”  
将左下角的 全部 打勾选中,点“修复”按钮即可。  
修复前注意关闭IE。[/size]  

[size=4]7、[b]启动项目 -->服务-->[color=#ff0000]驱动程序[/color][/b][/size]
[size=3]进入后,勾选“隐藏微软已经认证的项目”。然后点中你要删除的驱动
点选右下角的删除服务 ,点“设置”按钮!!
重启机器即可。[/size]

[size=4][img]http://hiphotos.baidu.com/teyqiu/pic/item/45d3b31c2a7a038b87d6b6e0.jpg[/img][/size]
[size=4][img]http://hiphotos.baidu.com/teyqiu/pic/item/9bfcb2fb926dcf224f4aeae0.jpg[/img][/size]
[size=4][/size]
[size=4]8、系统修复--->Windows Shell (注[color=#0000ff]SR2.3后将windows shell/IE 合在了一起,一并打钩修复也一样。[/color])[/size]
[size=4][img]http://hiphotos.baidu.com/teyqiu/pic/item/2723b899b27672096e068ce4.jpg[/img][/size]
[b][size=4][color=#0000ff]主界面 点“[color=#ff0000]系统修复[/color]”按钮,然后点选“[color=#ff0000]Windows Shell[/color]”选项卡片,打勾点“[color=#ff0000]全选[/color]”,最后点“[color=#ff0000]修复[/color]”按钮即可。
[/color][/size][/b]
[b][size=4]9、SREng 系统修复-->[color=#ff0000]winSock供应者[/color] 点“[color=#ff0000]重置所有内容为默认值[/color]”[/size][/b]
[size=4][b][img]http://hiphotos.baidu.com/teyqiu/pic/item/c0f31bd5d2874ec551da4b96.jpg[/img][/b]
[size=3][b]10、[/b][size=4][b] SREng修复文件关联(EXE,TXT等打开方式)
[color=#0000ff]系统修复-->[/color][color=#ff0000]文件关联[/color][color=#0000ff] 点[/color][color=#ff0000]全选[/color][color=#0000ff],点“[/color][color=#ff0000]修复[/color][/b][/size][b][size=4][color=#0000ff]”按钮。
(也可以只选择有问题的项)
[color=#003300]方法同4 只不过这次是选择 全选。[/color][/color][/size]
[/b][color=#333333]-----------------------------------
[/color][url=http://hi.baidu.com/teyqiu][size=3][color=#333333]teYqiu【天下无毒】[/color][/size][/url][size=3][color=#333333]原创文章,转载请标明。[/color][/size][url=http://hi.baidu.com/teyqiu][size=3][color=#333333]http://hi.baidu.com/teyqiu[/color][/size][/url]
[size=2][size=3][color=#333333]百度知道反病毒知识专家崔衍渠 授权。 『转载请保留所有版权信息及链接』
[size=2]本文原始链接地址为:[/size][/color][url=http://hi.baidu.com/teyqiu/blog/item/f706213fc52346ec54e72351.html][size=2][color=#333333]http://hi.baidu.com/teyqiu/blog/item/f706213fc52346ec54e72351.html[/color][/size][/url]
[color=#333333]-[/color][/size][/size][/size]
[/size]

晨风鸟 发表于 2007-6-18 23:43

该图片来源于百度空间

露马脚了。。

确实不错的工具,一直在用它。

页: [1]

Powered by Discuz! Archiver 7.2  © 2001-2009 Comsenz Inc.