25 12
发新话题
打印

[图文] 反病毒木马辅助工具和操作说明!

本主题由 depressedboy 于 2008-8-5 15:39 解除置顶

反病毒木马辅助工具和操作说明!

SRENG(System Repair Engineer)软件

一、软件的下载
1. SRENG的官方下载地址(免费软件) http://www.kztechs.com/sreng/download.html
2. SREng下载链接 http://www.kztechs.com/sreng/sreng2.zip






二、如何扫描?
下载后双击运行 SREng,选择 "智能扫描","扫描","保存报告",然后把扫描后的SREng.log这个文件(就是所谓的“日志”)把其中的内容 复制 粘贴上来。[as the picture bellow]






三、如何修复? 【请仔细阅读、看懂后再操作。切记切记!】

1、注册表启动项目类的修改:  
SREng主程序 点 “启动项目” -->注册表 ,找到有问题的(就是告诉你要修改的那些),点“修改按钮”  
注意:
以下3项需要修复 恢复如下的默认值  
(在SREng中 "启动项目" "注册表" 鼠标左键在对应要修复的项上单击 然后点击"编辑" 修改对应"值" 如下即可)
  
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]  
   
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]  
   
(NT系统相应的为逗号不可省略
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]  
   





2、注册表启动项目类的删除:
SREng主程序 点 “启动项目” -->注册表 ,找到有问题的(就是告诉你要删除的那些),点“删除按钮”



3、启动文件夹  
在SREng中 "启动项目" "注册表" 鼠标左键在对应要修复的项上单击 然后点击"删除"  



4、启动项目 -->服务-->Win32服务应用程序
SREng主程序 点 “启动项目” -->服务 里找“win32服务应用程序”  
(勾选 隐藏已认证的微软项目),选中有问题的服务后,点“删除服务”,点“设置”按钮即可。  
注意弹出的窗口中要点 “NO 否”才是确认删除服务。



  

5、文件关联  
在SREng中 "系统修复"----> "文件关联": 鼠标左键在对应要修复的项前勾选 然后点击"修复"  
6、SRENG 修复浏览器加载项(BHO)  
在SREng中 "系统修复" "浏览器加载项" 鼠标左键在对应要修复的项上单击 然后点击"删除所选内容"  
7、SRENG 如何修复IE?  
运行SRENG ,点“系统修复”-->“Internet Explorer”  
将左下角的 全部 打勾选中,点“修复”按钮即可。  
修复前注意关闭IE

8、启动项目 -->服务-->驱动程序
进入后,勾选“隐藏微软已经认证的项目”。然后点中你要删除的驱动
点选右下角的删除服务 ,点“设置”按钮!!
重启机器即可。


System Repair Engineer在线用户手册:

http://www.kztechs.com/sreng/help2/
附件: 您所在的用户组无法下载或查看附件
         以下内容需要回复才能看到

有人说(不知道啥人):如果给偶一支点,偶就能撬动整个地球!
偶说:如果给偶一机会,偶就能……

Re:反病毒工具和操作说明!

hijackthis汉化版


简要操作说明:
1.打开HijackThis,这步就不用讲了吧
2.看到图里的界面,点扫描系统并保存日志,它就会在当前目录生成一个hijackthis.log

3.然后你复制hijackthis.log里的内容,在发到论坛上,别人就可以帮你分析了
4.别人帮你分析好后,把有问题的项告诉了你,该怎么办呢?


日志项纵览
R0,R1,R2,R3 Internet Explorer(IE)的默认起始主页和默认搜索页的改变F0,F1,F2,F3 ini文件中的自动加载程序[/COLOR]
N1,N2,N3,N4 Netscape/Mozilla 的默认起始主页和默认搜索页的改变O1 Hosts文件重定向[/COLOR]
O2 Browser Helper Objects(BHO,浏览器辅助模块)[/COLOR]
O3 IE浏览器的工具条[/COLOR]
O4 自启动项[/COLOR]
O5 控制面板中被屏蔽的IE选项
O6 IE选项被管理员禁用
O7 注册表编辑器(regedit)被管理员禁用
O8 IE的右键菜单中的新增项目
O9 额外的IE“工具”菜单项目及工具栏按钮
O10 Winsock LSP“浏览器绑架”[/COLOR]
O11 IE的高级选项中的新项目
O12 IE插件
O13 对IE默认的URL前缀的修改
O14 对“重置WEB设置”的修改
O15 “受信任的站点”中的不速之客
O16 Downloaded Program Files目录下的那些ActiveX对象
O17 域“劫持”
O18 额外的协议和协议“劫持”
O19 用户样式表(stylesheet)“劫持”
O20 注册表键值AppInit_DLLs处的自启动项
O21 注册表键ShellServiceObjectDelayLoad处的自启动项[/COLOR]
O22 注册表键SharedTaskScheduler处的自启动项[/COLOR]
O23 加载的系统服务[/COLOR]

红色为病毒木马比较喜欢隐藏的地方,蓝色是恶意插件和一些**软件喜欢的地

HT特别项010,不能轻易修复(可能让你IE上不了,QQ却上得了),可用“LSPFix”或“WinsockxpFix”配合修复



软件名称: LSPFix汉化版
软件版本: 未知
共享/免费软件说明: 免费   
简要功能介绍:   配合修复hijackthis扫描出来的010项目。
简要操作方法:  使用时,请关闭所有IE界面和文件夹界面后运行LSPFix,运行后,把要修复的那一个O10项从左边转到右边,点“完成”即可。(不过这之前,需要在“我确定要进行修复操作”前面打勾。)

详细说明:http://www.20lz.com/Show.asp?ID=925&BoardID=11&TB=1&page=1





附件: 您所在的用户组无法下载或查看附件
         以下内容需要回复才能看到

有人说(不知道啥人):如果给偶一支点,偶就能撬动整个地球!
偶说:如果给偶一机会,偶就能……

Re:反病毒工具和操作说明!

好东东..慢慢研究一下..

Re:反病毒工具和操作说明!

你都还把这个留着啊   给后人看   也是可以的

Re:反病毒工具和操作说明!

看是看了。。不好懂啊。。没啥研究。。要加强。

Re:反病毒工具和操作说明!

好东西呀,
顶一下!
不要轻言放弃,否则对不起自己!
红豆生南国,春来发几枝,愿君多采撷,此物最相思!

回复:反病毒工具和操作说明!

.......啥好东东。。看看在说
i can do it if i want to do it

回复:反病毒工具和操作说明!


来了 就支持一下!
◆人间 飞刀出鞘 一出手高低揭晓  
◆情天 爱中有恨 真心跟假意难料  
◆人海 可泣可笑 斩不开恩多怨少  
◆情关 似非似是 想不出一式半招

回复:反病毒工具和操作说明!

这个hijcakthis是汉化版的吧

回复:反病毒工具和操作说明!


好像很高深的样子  ~~我果不其然是电脑白痴啊~~
希望与之共成长

回复:反病毒工具和操作说明!


可以,研究研究.

回复:反病毒工具和操作说明!


谢谢了,很需要这个

回复:反病毒工具和操作说明!

师傅这个偶学了好久哦!总算有点懂了!

回复:反病毒工具和操作说明!


传了个最新的SREng2.3.13.690,怎么也看不到啊

回复:反病毒工具和操作说明!

谢谢拉,正好要用
 25 12
发新话题