我们来看看界面和介绍
1 ☆★ 求助必看(日志及工具下载地址)★☆
一、什么是日志?
来这个版求助的网友经常被要求提供一份日志(LOG),这里所说的日志,是指由如下的两个工具 hijackthis 或者 SREng 生成的系统扫描日志(记录文件, LOG),借助日志文件的内容,高手们能够分析出你的系统的大部分故障以及IE浏览器被劫持、恶意插件、流氓软件以及部分的木马病毒等。
二、什么是 HijackThis ,SREng?
1、当前的计算机病毒越来越复杂,对于网上求助这种远程的判断和分析来说,必须借助第三方的软件分析。目前流行的辅助分析工具有 Hijackthis 以及 SREng。
2、关于HijackThis
HijackThis是一款英文免费软件,由荷兰的一名学生merijn开发。其个人主页上有merijn自己的简介并提供其利用业余时间开发的软件供大家下载。HijackThis能够扫描注册表和硬盘上的特定文件,找到一些恶意程序“劫持”浏览器的入口。但要提醒大家注意的是,这些内容也可能正由正常的程序在使用,所以不能草率处理,必须经过分析。
HijackThis扫描的内容十分详尽,并且可以修复大部分被恶意修改的内容。尤其值得一提的是它的日志,HijackThis可以把扫描的内容保存为日志文件,并直接用记事本(notepad)打开。使用者可以把它的日志直接发在帖子里,以方便热心人帮助解决问题。
3、☆关于 SREng
http://post.baidu.com/f?kz=82378227
4、Hijackthis的日志简单明了,修复时能备份。 SREng的日志更详细和科学,能弥补hijackthis有时漏项的问题。
三、下载
1、HijackThis
http://iask.sina.com.cn/ishare/browse_file.php?fileid=676268
HiJackThis_1991_汉化(独立版)
文件名: HijackThis1991【teyqiu】.exe 本人保证该文件可以放心使用!
日志获得的方法: 运行,点“扫描系统并保存日志”。在自动弹出的记事本中将全部的内容全选后(注意是全选,一个字都不能遗漏!)发表。
2、SREng
http://www.kztechs.com/sreng/download.html
步骤:运行软件,智能扫描 扫描 保存 得到 LOG(日志)将日志里的内容全部拷贝(ctrl+a, ctrl+c) 发表。
作者: Glacier_lk 2006-6-8 09:42 回复此发言
--------------------------------------------------------------------------------
2 回复:☆★ 求助必看(日志及工具下载地址)★☆
四、hijackthis 如何修复
【文字说明】
1、 首先启动到安全模式 (启动时候按F8 选择safe mode)
★★★★安全模式是必须的,否则一切都是扯淡!!!!★★★★
不是安全模式下删不干净。
2、 运行Hijackthis...
3、 用hijackthis把告诉你的那些项目修复
[如何修复]
在HijackThis扫描的结果中,勾选中需要修复的项目,然后按下修复(Fix checked)按钮进行修复。修复前请关闭所有浏览器窗口和文件夹窗口。
并删除相关的文件 (除了名为 RUNDLL32.EXE 的除外)
~~~~~~~~~~~~~~~~~~~~~~~
五、如何修复 023开头的NT服务
O23项删除的特别说明
1. O23项可以通过SRENG的删除服务功能 完全删除。 (自动清除注册表)
SRENG的下载见1楼
方法:SREng主程序 点 启动 -->服务 里找“服务”
(1)(勾选 隐藏微软的服务)以快速定位你要找的可疑服务。
(2) 选中有问题的服务后,点“删除所选服务”按钮确定即可。
并删除相关的文件。
2. 手动删除 的操作较为复杂 详见
http://post.baidu.com/f?kz=83260504 新手不建议,熟手可以看一下。
-----------------------------------------------------------
六、使用SREng如何修复 文字说明
1 注册表:SREng主程序 点 启动 -->注册表 里找启动 ,找到有问题的,点“删除按钮”
2 服务:SREng主程序 点 启动 -->服务 里找“服务”
(勾选 隐藏微软的服务),选中有问题的服务后,点“删除所选服务”按钮确定即可。(操作同楼上的删除服务)
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有帐号?注册
x