網誌
利用SREng做清除動作
|
在上一篇中,我們已經學會如何跑出一份SREng報表;現在,我們將要學會如何刪除報表中不合理的部分
▼以下動作最好都在安全模式下進行(關閉系統還原)▼"點選此進入教學"
一、註冊表
首先,我們已經跑出一份報表,然後在檢查裡面後發現了註冊表一些有問題的地方
例如:我們在註冊表看到最近很出名的kavo病毒
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
<kava><C:\WINDOWS\system32\kavo.exe> []
我們就開啟SREng點選第二項啟動專案
在上面的分頁找到"註冊表"一般進入都會在這個位置
這時候,如果是Kaspersky用戶,SREng就會跳出一個警告視窗,此為正常,請不用擔心。
按下確認關閉視窗以後,我們在分頁第一頁,註冊表裡面開始找
找到名字是kava數據是C:\WINDOWS\system32\kavo.exe
並且路徑是HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run後
就選擇下面左邊數來第三個『刪除』
點選後會跳出一個警告視窗,這時請按下是來刪除該登錄檔
二、開機檔案夾
一般中這個項目不會有東西
不過有東西也不一定是病毒,請不要隨意刪除
由於我這般沒有範例,因此只說明如何刪除
首先,我們一樣開啟SREng點選第二項啟動專案
在上面的分頁找一個叫做"開機檔案夾"的分頁,一般會排在第二個
進入之後點選你想要刪除的啟動檔案,接著按下刪除
這時候會跳出一個視窗,一樣按是刪除該啟動檔案。
三、服務跟驅動程式
由於這兩個的刪除方法跟位置一樣
因此我放在一起講
一樣進入SREng的第二項啟動專案,在分頁找到"服務"
點選後會看到兩個按鍵跟一堆字,如下圖
點選左邊進入服務,右邊進入驅動程式,中間的請自行想像(被巴爛
進入後,找到想要刪除的檔案,點選後按右下角的"刪除服務"
再點選設置,這時候會跳出一個警告視窗
請點選"否"刪除,這邊需要注意的是,必須點選"否"
※如果點選是或取消並不會刪除該條目,這點請注意※
四、瀏覽器載入項
此項目的位置不在啟動專案裡面
因此,我們要到系統修復裡面
在上排分頁中找一個"瀏覽器載入項"的名稱
進入後,找到自己想要刪除的東西,點選後
按下右下角的"刪除所選內容"
這時,也會跳出一個視窗
這邊不用按否了,請按是刪除該東西
以上,大功告成=ˇ=
就這樣,我們輕輕鬆鬆學完SREng最簡單也最有用的部分了
下篇教學時間:未定