巧用系统修复工具SREng医治系统

SREng分为启动项目、系统修复、智能扫描、扩展等四大部分。由于不清楚系统运行缓慢的原因,所以首先通过“智能扫描”来给系统做一个“全身检查”。它会对系统进行了一个全方位的扫描,包括启动项、浏览器加载项、正在运行的进程、文件关联等(图1)。当程序扫描完成后,会给出一个和用户系统有关的详细报告。笔者通过检测得知,情况都是由于某些流氓软件造成的。

确定是流氓软件的作为后,准备将它从系统中清除。虽然流氓软件和木马、病毒不一样,但是运行方式是一样的,我准备首先找到流氓软件的启动项,再一步步地进行清除。

为了增强用户的识别能力,新版SREng增加了启动项、服务危险性判断规则,当发现可疑内容时会以颜色高亮显示。红色表示高危项目,蓝色表示未知安全状态项目。笔者首先查看“注册表”启动项,SREng会自动读取Windows系统所有启动项目的内容,如果发现默认的键值被修改成非默认值,那么会弹出一个警告提示提醒用户注意,结果没有任何的可疑项目。

我想伴随着Windows 2000、XP、2003这些NT内核操作系统的逐渐普及,很多软件都“与时俱进”改用系统服务进行启动了,我想流氓软件也不会例外吧。选择“启动项目”中的“服务”标签,接着点击“Win32 服务应用程序”按钮,在弹出的窗口中就可以查看到当前系统服务情况。通过对这些进程的有效管理,能够对系统进行优化,再选择“隐藏微软服务”选项后,程序会自动地屏蔽掉发行者是Microsoft的项目,从这些非微软的服务中找到可疑之处,可是从中并没有找到可疑的启动项。

我知道除了利用系统服务外,个别流氓软件还使用驱动程序进行启动,大家看到“驱动程序”这四个字,可不要简单地和硬件设备联系到一起,其实很多应用程序在系统的底层都采用了自己编写的驱动程序,这样做的好处是不但可以增强程序的稳定性,而且还能更好地保护自己(图2)。整好SREng后增加了“驱动程序”这个项目,通过认真的检查,终于发现一处显示为红色的驱动程序,名为“Cnmin**.sys”。确定是流氓软件的驱动后,选择“删除服务”选项后,点击“设置”按钮就能删除这个驱动程序。

阿萌小提示:利用各种修复软件删除系统相关文件前一定要备份注册表文件,避免误删造成的系统问题。

刚刚只清除了流氓软件的启动项,接下来还有其他的工作需要进行,因为流氓软件更改了很多系统的默认信息。在“文件关联”标签中,SREng检测到.CHM、.HLP两种格式的文件的文件关联被修改(图3),显示了一个错误标示。选中这两项错误关联,点击“修复”按钮就能进行自动恢复。

另外,浏览器加载项是目前大多数“流氓软件”使用的一种自我加载方法,由于浏览器加载项在系统里面进行了注册,手工清除很困难并且容易引起系统的不稳定。现在通过在“浏览器加载项”列表中选择流氓软件的选项,再点击“删除所选内容”按钮将选择的流氓软件清除掉(图4)。除此以外,这个流氓软件还篡改了浏览器默认的首页和或搜索引擎,通过Windows Shell、Internet Explorer等选项中的功能立即就得到了修复。最终将这个该死的流氓软件彻底地从系统中清除掉。

时间: 2024-09-08 13:26:15

巧用系统修复工具SREng医治系统的相关文章

金山毒霸如何使用系统修复工具

  金山毒霸的系统修复工具能够针对操作系统.IE等关键位置进行强力修复,还原到系统初始状态,消除病毒.木马及恶意软件的恶意篡改等行为带来的影响. 不仅可以快速查杀病毒木马,更可智能修复系统缺失和损坏的文件.强力修复各种系统异常情况. 在"安全百宝箱"主界面点击"系统修复"按钮,点击"立即处理"按钮进行修复.

系统关联修复工具SREng简介

System Repair Engineer(SREng) 是一款全新的.强有力的.可扩充的用于调整和修复你系统的免费工具,在这个工具的帮助下,你可以察觉你的系统故障并能够很容易的修复他们. 本工具的前身是 RegFix 注册表关键值修复工具,由于 RegFix 注册表关键值修复工具的局限性和当前系统环境的复杂性,我重新设计了一个新的软件,即 System Repair Engineer (SREng) . System Repair Engineer 的开发目的是: 提供一个能够较快诊断出系统

win7系统清理工具使用基础教程

  只要使用电脑一段时间后,总是不能避免产生系统垃圾文件的问题,垃圾文件都会增加系统运行的负担,必须及时清理干净,净化系统空间,从而系统的运行速度和电脑的稳定性都达到一个提升.今天教大家使用自带的win7系统清理工具 来清除系统垃圾文件. 1.鼠标点击开始--所有程序--附件--系统工具,选择磁盘清理.(win7系统修复)如图: 2.选择要清理的驱动器,然后点击确定按钮,如图: 3.系统会提示正在清理垃圾,如图: 4.在磁盘清理对话框中的磁盘清理选项卡上,勾选要删除的文件类型的复选框,然后单击确

SREng的系统修复功能

System Repair Engineer(SREng)系统修复功能是在原 RegFix 注册表关键值修复工具的基础上予以强化完成的. 本类别所有功能的使用均需要具有管理员权限,非管理员权限用户无法操作本类别功能. 文件关联类: 文件关联部分在原有基础上增加了自动侦测功能,对于非默认文件关联值会显示一个错误标示并且自动选中修复复选框. Windows Shell 类: Windows Shell 主要指 Windows 外壳程序,包括资源管理器等.在 System Repair Enginee

通过notes系统自带的修复工具修复损坏的notes个人数据库

今天咱们就介绍一下,如何通过notes系统自带的修复工具修复损坏的个人数据库,那是什么工具呢,那就是fixup.exe,这个程序是notes系统自带的修复工具,类似于office自带的patscan工具,pstscan用来修复.pst数据文件的,废话不多说了,操作具体见下. 环境介绍:环境内部署了一台版本为domino 8.5.1的domino服务器,然后安装路径及数据库路径均安装到D盘下,我们也知道,notes个人数据库存放路径在数据库路径下的mail文件夹下,我们今天就比如lisi这个用户的

win7系统利用修复工具解决电脑开机故障的方法

  大家在使用电脑的过程中,都会非常小心,生怕会电脑中毒,导致开机无法顺利进行.当遇到开机问题时,我们都是耐心等待,运气好时会开机,你可以根据内置的"疑难解答工具"进行修复,但是大多数是不幸的,连开机都开不了,这种情况大多数人会选择重装系统.但是重装系统非常麻烦,不仅浪费时间,而且很多文件会在重装系统时丢失.现在小编就来告诉大家一个简单的修复方法. 利用修复工具解决电脑开机故障的方法如下 1.选择修复计算机,即可启动修复,可以有效地解决一些可阻止启动的系统问题; 2.在启动修复后,它将

护花使者:远程修复MM的受损系统

对于高手来讲,将系统恢复正常可谓是小菜一碟,不过反之对于刚刚入门的电脑初学者,其修复就并非是件容易的事,而更多的人可能会选择等待高手的帮助.如果每次都等待高手亲自上门,暂且不说高手有多烦,相信就连受损用户自己心理也很不舒服.因此下面笔者将会利用远程协助的方法,帮助用户远程修复其受损的系统. 一.与其对方建立远程连接 首先需要得知远方主机的IP地址,以及管理员账号.密码,然后让其远方主机的用户,右击"我的电脑"图标,选择"属性"选项,在弹出的"系统属性&qu

360修复漏洞后WinXP系统蓝屏该怎么办?

360修复漏洞后WinXP系统蓝屏该怎么办?   修复漏洞后蓝屏的解决办法: 方法一:如果可以开机按F8选择进入安全模式的话,我们可以进安全模式后,直接把这两个补丁文件删除卸载即可. 方法二(如果不能进安全模式):我们可以进入PE维护系统,具体操作如下: 使用PE工具盘进入PE环境下→在"我的电脑"中进入XP系统所在的分区→进入Windows文件夹.此时看到诸 如$NtUninstallKB2838727$这类的文件夹(NTFS分区则文件夹显示为蓝色). 比如这里假设我们在蓝屏之前安装

修复漏洞后XP系统蓝屏怎么办

修复漏洞后XP系统蓝屏怎么办   360修复漏洞后WinXP系统蓝屏的具体解决方法: 方法一:开机后按F8选择进入安全模式,如果能够进入进安全模式,就直接把这两个补丁文件删除卸载就ok了. 方法二(如果不能进入安全模式):还可以进入PE维护系统,具体操作如下: 使用PE工具盘进入PE环境→在"我的电脑"中进入XP系统所在的分区→进入Windows文件夹.这时看到诸如$NtUninstallKB2838727$这类的文件夹(NTFS分区则文件夹显示为蓝色).比如假设我们在蓝屏前安装了编号