瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【原创】SRE(System Repair Engineer)的使用方法【新手发帖必读】

12345678»   1  /  12  页   跳转

【原创】SRE(System Repair Engineer)的使用方法【新手发帖必读】

【原创】SRE(System Repair Engineer)的使用方法【新手发帖必读】

已经发完,谢谢帮我顶贴,让更多新人、菜鸟学习。过两天,我有时间会写冰刃,然后再配合我的置顶贴继续写杀毒方法,此帖只为了教新手使用SRE的方法,因为近来有很多人都出现此问题。
最后编辑2008-02-18 19:37:47
分享到:
gototop
 

写了上一篇文章以后,很多人可能还不知道扫描软件,扫描软件有很多种,这个论坛一般使用两种HijackThis(简称HJ)和System Repair Engineer(简称SRE),在这两个比较中,虽然各有各的不同,但是HJ检测不全面,对于现在这么多木马偏向DLL嵌入,我在这里介绍SRE的基本使用方法,并且结合我的文章,来阐述检测手工病毒,和运用SRE软件修复的过程。

转贴请注明作者:UFO&不幸外人或者UFO不幸外人

第一,    下载SRE软件以及扫描日志
下载地址:http://www4.skycn.com/soft/23312.html,解压缩打开其中的主文件就可以了。如果打不开,请修改扩展名为.com/.scr/……。如果怀疑中了熊猫,那么解压缩日志的地方应该在c:\windows\下,并修改扩展名为.com,这样日志文件不会感染。(如图一)

附件附件:

下载次数:1987
文件类型:image/pjpeg
文件大小:
上传时间:2007-2-14 11:54:26
描述:



gototop
 

打开SRE主程序,然后点击智能扫描,最后点击扫描,等待扫描完成,可以浏览扫描结果,点击下面的保存日志,就可以把扫描结果保存为log的日志。(如图二、三、四)

附件附件:

下载次数:1716
文件类型:image/pjpeg
文件大小:
上传时间:2007-2-14 11:55:17
描述:



gototop
 

图三

附件附件:

下载次数:1716
文件类型:image/pjpeg
文件大小:
上传时间:2007-2-14 11:55:40
描述:



gototop
 

图四

附件附件:

下载次数:1689
文件类型:image/pjpeg
文件大小:
上传时间:2007-2-14 11:56:16
描述:



gototop
 

扫描日志以后,就可以把日志发布到论坛上,让高手帮你解决问题。也可以按照我写的方法自己分析一下。

以下所有错作都要在安全模式下进行,其中修复启动项一定要在病毒文件没有运行的情况下进行

第二,运用SRE修复可疑启动项
点击启动项目,就可以看到注册表里面的启动项,点击可疑启动项,点删除即可删除。若病毒正在系统中运行,可能达不到删除的目的

这里面有自动判断,Winlogon启动项是否为系统默认值,因为某些系统初期默认是“C:\windows\system32\usreinit.exe,”,软件就以这个值判断是否正确,其实,我现在这个里面的值“usreinit.exe,”,也是正确的,所以请你看到提示后,检查“,”后面是否有东西,如果有东西,那么这个99%是病毒。所以如果“,”后面没有任何东西,那么就不用管SRE的提示

附件附件:

下载次数:1688
文件类型:image/pjpeg
文件大小:
上传时间:2007-2-14 11:58:14
描述:



gototop
 

点击后面的服务,就可以看到驱动启动项,和服务启动项目

附件附件:

下载次数:1683
文件类型:image/pjpeg
文件大小:
上传时间:2007-2-14 11:59:53
描述:



gototop
 

点击Win32服务应用程序,可以看全服务,为了不让微软自身携带的服务妨碍我们查找,我们选则下面的隐藏已认定的微软项目。如果删除,方法是选中驱动,然后选中删除服务,点设置就可以删除,如果禁用,点修改启动类型,然后选择启动类型为已禁用或者手动,点设置即可

附件附件:

下载次数:1688
文件类型:image/pjpeg
文件大小:
上传时间:2007-2-14 12:01:30
描述:



gototop
 

点击驱动程序,可以看全部驱动,为了不让微软自身携带的驱动妨碍我们查找,我们选则下面的隐藏已认定的微软项目。如果删除,方法是选中驱动,然后选中删除服务,点设置就可以删除,如果禁用,点修改启动类型,然后选择启动类型为已禁用或者手动,点设置即可

附件附件:

下载次数:1662
文件类型:image/pjpeg
文件大小:
上传时间:2007-2-14 12:03:31
描述:



gototop
 

第四,运用SRE修复一些项目
1、修复文件关联
点击系统修复,就可以看到文件关联,按照图上说明即可修复

附件附件:

下载次数:1690
文件类型:image/pjpeg
文件大小:
上传时间:2007-2-14 12:06:19
描述:



gototop
 
12345678»   1  /  12  页   跳转
页面顶部
Powered by Discuz!NT