|
|
|
打開 SREng ,到“啟動(dòng)項(xiàng)目”->“注冊(cè)表”,這里顯示了注冊(cè)表里大部分啟動(dòng)項(xiàng)信息,除了常說(shuō)的run等啟動(dòng)項(xiàng)外,2.0 RC2新增加了對(duì) ShellServiceObjectDelayLoad 、 SharedTaskScheduler 、 ShellExecuteHooks 、 WinlogonNotify 的檢測(cè),只是對(duì) ShellServiceObjectDelayLoad 、 SharedTaskScheduler 、 ShellExecuteHooks 三類只能進(jìn)行刪除操作,不能編輯。
SREng 2.0 RC2 還增加了顏色標(biāo)識(shí),紅色表示高危項(xiàng)目,藍(lán)色表示未知安全狀態(tài)項(xiàng)目。
SREng下載
編輯注冊(cè)表啟動(dòng)項(xiàng)
點(diǎn)擊選擇一個(gè)需要編輯的注冊(cè)表啟動(dòng)項(xiàng)目,然后點(diǎn)擊“編輯”按鈕就會(huì)出現(xiàn)編輯對(duì)話框,可以對(duì)“名字”和“值”進(jìn)行修改編輯。
雙擊一個(gè)注冊(cè)表啟動(dòng)項(xiàng)目也可以打開編輯對(duì)話框。
刪除注冊(cè)表啟動(dòng)項(xiàng)
要?jiǎng)h除一個(gè)注冊(cè)表啟動(dòng)項(xiàng),點(diǎn)擊選擇一個(gè)需要?jiǎng)h除的注冊(cè)表啟動(dòng)項(xiàng)目,然后點(diǎn)擊“刪除”按鈕,出現(xiàn)刪除確認(rèn)對(duì)話框,點(diǎn)擊是刪除,點(diǎn)擊否取消。
注釋注冊(cè)表啟動(dòng)項(xiàng)
每個(gè)注冊(cè)表啟動(dòng)項(xiàng)前都有一個(gè)小勾,點(diǎn)擊去掉小勾就“注釋”了那個(gè)啟動(dòng)項(xiàng),對(duì)應(yīng)值數(shù)據(jù)前會(huì)出現(xiàn)一個(gè)“;”好,表示已注釋項(xiàng)目,和在msconfig系統(tǒng)配置實(shí)用程序里一樣,被注釋掉的啟動(dòng)項(xiàng)將不起作用。
注:對(duì)于 ShellServiceObjectDelayLoad 、 SharedTaskScheduler 、 ShellExecuteHooks 三類,不能進(jìn)行編輯和注釋操作,只可以進(jìn)行刪除操作。
調(diào)整服務(wù)啟動(dòng)類型、刪除服務(wù)
SREng 2.0 RC2 增加了對(duì)系統(tǒng)驅(qū)動(dòng)程序服務(wù)的掃描,打開 SREng ,到“啟動(dòng)項(xiàng)目”->“服務(wù)”可以看到“Win32應(yīng)用程序服務(wù)”和“驅(qū)動(dòng)程序”兩個(gè)按鈕,按下相應(yīng)按鈕彈出相應(yīng)服務(wù)列表窗口(是可以最大化的窗口哦)。
一般情況下,我們經(jīng)常操作的是“Win32應(yīng)用程序服務(wù)”。
注:勾選“隱藏微軟服務(wù)”將隱藏發(fā)行者是微軟的服務(wù),使服務(wù)列表看起來(lái)更加整潔,也可以減少誤操作系統(tǒng)服務(wù)的概率。
調(diào)整服務(wù)啟動(dòng)類型
首先在列表中點(diǎn)擊選擇一個(gè)需要調(diào)整啟動(dòng)類型的服務(wù),然后點(diǎn)選“修改啟動(dòng)類型”,再到“啟動(dòng)類型”下拉列表里選擇需要調(diào)整到的啟動(dòng)類型:“Auto Start”、“Manual Start”或“Disabled”,最后點(diǎn)擊“設(shè)置”按鈕,出現(xiàn)確認(rèn)對(duì)話框,點(diǎn)擊是確認(rèn),點(diǎn)擊否取消。
“Auto Start”表示“自動(dòng)”
“Manual Start”表示“手動(dòng)”
“Disabled”表示“已禁用”
刪除服務(wù)
首先在列表中點(diǎn)擊選擇一個(gè)需要?jiǎng)h除的服務(wù),然后點(diǎn)選“刪除服務(wù)”,再點(diǎn)擊“設(shè)置”按鈕,出現(xiàn)警告對(duì)話框,請(qǐng)仔細(xì)閱讀警告對(duì)話框中的內(nèi)容,確認(rèn)是否繼續(xù)刪除服務(wù)的操作,點(diǎn)擊是取消,點(diǎn)擊否確認(rèn)刪除。
“驅(qū)動(dòng)程序”服務(wù)的相關(guān)操作基本和“Win32應(yīng)用程序服務(wù)”的操作相同,不同之處是“驅(qū)動(dòng)程序”的“啟動(dòng)類型”里還有“Boot Start”和“System Start”兩種啟動(dòng)類型。
注:在服務(wù)列表里 SREng 2.0 RC2 也增加了顏色標(biāo)識(shí),紅色表示高危項(xiàng)目,藍(lán)色表示未知安全狀態(tài)項(xiàng)目。
系統(tǒng)修復(fù)
文件關(guān)聯(lián)修復(fù)
SREng 會(huì)自動(dòng)判斷所列文件關(guān)聯(lián)是否正常,如果不正常會(huì)在“狀態(tài)”列顯示“錯(cuò)誤”字樣并自動(dòng)勾選,點(diǎn)擊“修復(fù)”按鈕即可修復(fù)。
Windows Shell修復(fù)
這里列出了一些常見的系統(tǒng)限制項(xiàng)目,勾選需要修復(fù)的項(xiàng)目,點(diǎn)擊“修復(fù)”按鈕進(jìn)行修復(fù)。
圖中舉例:修復(fù)注冊(cè)表編輯器的禁用 和 任務(wù)管理器的禁用。
Internet Explorer修復(fù)
這里列出了常見的一些和IE相關(guān)的限制項(xiàng)目,勾選需要修復(fù)的項(xiàng)目,點(diǎn)擊“修復(fù)”按鈕進(jìn)行修復(fù)。
圖中舉例:恢復(fù)IE主頁(yè)為“空白頁(yè)” 和 修復(fù)Internet選項(xiàng)對(duì)話框內(nèi)容設(shè)置的禁用。
瀏覽器加載項(xiàng)修復(fù)
選擇一個(gè)需要?jiǎng)h除的瀏覽器加載項(xiàng),點(diǎn)擊“刪除所選內(nèi)容”可以刪除對(duì)應(yīng)的瀏覽器加載項(xiàng),在出現(xiàn)的確認(rèn)對(duì)話框中,點(diǎn)擊是確認(rèn)刪除,點(diǎn)擊否取消操作。
注:選擇一個(gè)瀏覽器加載項(xiàng),去掉“已啟用”的勾選可以禁用該瀏覽器加載項(xiàng)。
自動(dòng)修復(fù)
默認(rèn)為“推薦修復(fù)級(jí)別”,修復(fù)所有已知Windows注冊(cè)表相關(guān)錯(cuò)誤,點(diǎn)擊“修復(fù)”按鈕進(jìn)行修復(fù)。
另一個(gè)級(jí)別是“高強(qiáng)修復(fù)級(jí)別”,將刪除系統(tǒng)內(nèi)所有策略項(xiàng)。
智能掃描
在右邊的窗口內(nèi)勾選需要掃描的內(nèi)容,點(diǎn)擊“掃描”按鈕開始掃描……
掃描完成后出現(xiàn)“詳細(xì)報(bào)告”對(duì)話框,顯示了掃描結(jié)果報(bào)告內(nèi)容,點(diǎn)擊“保存報(bào)告”可以保存掃描報(bào)告為L(zhǎng)OG文件,默認(rèn)文件名SREngLOG.LOG。
|
|
發(fā)表留言請(qǐng)先登錄!
|