註冊 登入
鐵之狂傲 返回首頁

任性緋紅的家園 https://www.gamez.com.tw/?375903 [收藏] [複製] [分享] [RSS]

網誌

利用SREng做清除動作

已有 10457 次閱讀07-10-17 17:41 |個人分類:防毒

利用SREng刪除註冊表&開機檔案夾&服務&驅動程式&瀏覽器注入項

在上一篇中,我們已經學會如何跑出一份SREng報表;現在,我們將要學會如何刪除報表中不合理的部分

▼以下動作最好都在安全模式下進行(關閉系統還原)▼"點選此進入教學"

一、註冊表

首先,我們已經跑出一份報表,然後在檢查裡面後發現了註冊表一些有問題的地方

例如:我們在註冊表看到最近很出名的kavo病毒

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
  <kava><C:\WINDOWS\system32\kavo.exe> []

我們就開啟SREng點選第二項啟動專案

在上面的分頁找到"註冊表"一般進入都會在這個位置

這時候,如果是Kaspersky用戶,SREng就會跳出一個警告視窗,此為正常,請不用擔心。

按下確認關閉視窗以後,我們在分頁第一頁,註冊表裡面開始找

找到名字是kava數據是C:\WINDOWS\system32\kavo.exe

並且路徑是HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run後

就選擇下面左邊數來第三個『刪除』

點選後會跳出一個警告視窗,這時請按下是來刪除該登錄檔

二、開機檔案夾

一般中這個項目不會有東西

不過有東西也不一定是病毒,請不要隨意刪除

由於我這般沒有範例,因此只說明如何刪除

首先,我們一樣開啟SREng點選第二項啟動專案

在上面的分頁找一個叫做"開機檔案夾"的分頁,一般會排在第二個

進入之後點選你想要刪除的啟動檔案,接著按下刪除

這時候會跳出一個視窗,一樣按是刪除該啟動檔案。

三、服務跟驅動程式

由於這兩個的刪除方法跟位置一樣

因此我放在一起講

一樣進入SREng的第二項啟動專案,在分頁找到"服務"

點選後會看到兩個按鍵跟一堆字,如下圖

點選左邊進入服務,右邊進入驅動程式,中間的請自行想像(被巴爛

進入後,找到想要刪除的檔案,點選後按右下角的"刪除服務"

再點選設置,這時候會跳出一個警告視窗

請點選""刪除,這邊需要注意的是,必須點選"否"

※如果點選是或取消並不會刪除該條目,這點請注意※

四、瀏覽器載入項

此項目的位置不在啟動專案裡面

因此,我們要到系統修復裡面

在上排分頁中找一個"瀏覽器載入項"的名稱

進入後,找到自己想要刪除的東西,點選後

按下右下角的"刪除所選內容"

這時,也會跳出一個視窗

這邊不用按否了,請按是刪除該東西

以上,大功告成=ˇ=

就這樣,我們輕輕鬆鬆學完SREng最簡單也最有用的部分了

 

下篇教學時間:未定


路過

雷人

握手

鮮花

雞蛋

全部作者的其他最新網誌

評論 (0 個評論)

facelist doodle 塗鴉板

你需要登入後才可以評論 登入 | 註冊

存檔|手機版|聯絡我們|新聞提供|鐵之狂傲

GMT+8, 24-5-23 00:48 , Processed in 0.008516 second(s), 11 queries , Gzip On.

回頂部