第二部分:注册表启动项及启动文件夹(有时“启动文件夹”项是空的)
这部分与以下的第三、四、五部分都是使用SREng 来做,当然使用其它工具(什么冰刃、Wsyscheck等,包括直接打开注册表玩也行)也可以的,目的也是一样:搞掂就行。
虽然在报告格式上说要重启后用SREng 修复,但我一般都没重启(我是等做完全部或大部分后步骤后才重启),虽然有的做完要重启才生效或重启后才能看到效果,但只要前面的文件删得干净,下面的操作会好做些。
分析报告中的注册表启动项和启动文件夹中的项目基本的操作就是用SREng来删除,但个别项目会提示修复(比如保留空值或恢复初始值),这在报告中应该显著列出(如果没列出,找那个分析的人算帐),比如userinit项目,一般保留到userinit.exe,为止(注意包括逗号)。至于删除操作,就是在SREng的启动项目-注册表项中按“名字”找到对应的项目,然后点删除(可以参考SREng用法:http://blog.sina.com.cn/s/blog_53f6c6cd01000bu0.html,下面几个部分用到SREng操作,也可以参考该文)。启动文件夹也是一样。
[
本帖最后由 depressedboy 于 2008-7-25 21:23 编辑 ]