论文部分内容阅读
现在HIPS软件很多,但是对于像我这样的菜鸟来说用起来确实不便,相信就算是高手看着那一条条的规则也会心烦意乱,这时候我们可以请SREng来帮忙,它是由连续五年获得微软最有价值专家的Smallfrogs开发的,傻瓜式的操作,强大的智能分析及丰富的插件功能是这款软件的特点,如果再配合一些家族性工具,可以说“如虎添翼”!
第一步:运行软件(下载地址:http://work.newhua.com/cfan/200916/sreng2.zip)点击“智能扫描”按钮,勾选所需项目(见图1),单击“扫描”,软件就会自动对系统进行“智能分析”,分析完成后单击“保存报告”按钮,保存报告。
第二步:完善的分析不稀奇,如何分析报告呢?将SREng生成的Log文件复制到SREngLog智能分析专家的目录下,然后运行软件SRngLog智能分析专家(下载地址:http://work.newhua.com/cfan/200916/arefx.rar)后,单击“智能分析”(见图2),软件会自动对其进行分析,完成后,单击“导出分析报告”,打开保存后的分析报告,完全中文的步骤式说明,如果有木马或者是病毒,里面会给出详细的处理方法,按照其“指令”操作就可以了(报告中的提示操作也需具体对待哦,如果是自己安装的小工具就不要随便删了)!(文/hihacker)
小提示
软件运行后会自动生成一个新标题的程序并运行它(类似IceSword),防止病毒通过标题发送WM_COLSE消息将其结束!它提供的启动项目管理与Sysinternals工具包中的Autoruns差不多,提供的系统修复功能与Syscheck、IceSword等安全软件的功能类似,可以说有了它对于菜鸟来说可以省掉很多事!软件还有一些实用插件,可登录http://www.kztechs.com/sreng/plugins.html下载。
第一步:运行软件(下载地址:http://work.newhua.com/cfan/200916/sreng2.zip)点击“智能扫描”按钮,勾选所需项目(见图1),单击“扫描”,软件就会自动对系统进行“智能分析”,分析完成后单击“保存报告”按钮,保存报告。
第二步:完善的分析不稀奇,如何分析报告呢?将SREng生成的Log文件复制到SREngLog智能分析专家的目录下,然后运行软件SRngLog智能分析专家(下载地址:http://work.newhua.com/cfan/200916/arefx.rar)后,单击“智能分析”(见图2),软件会自动对其进行分析,完成后,单击“导出分析报告”,打开保存后的分析报告,完全中文的步骤式说明,如果有木马或者是病毒,里面会给出详细的处理方法,按照其“指令”操作就可以了(报告中的提示操作也需具体对待哦,如果是自己安装的小工具就不要随便删了)!(文/hihacker)
小提示
软件运行后会自动生成一个新标题的程序并运行它(类似IceSword),防止病毒通过标题发送WM_COLSE消息将其结束!它提供的启动项目管理与Sysinternals工具包中的Autoruns差不多,提供的系统修复功能与Syscheck、IceSword等安全软件的功能类似,可以说有了它对于菜鸟来说可以省掉很多事!软件还有一些实用插件,可登录http://www.kztechs.com/sreng/plugins.html下载。