软件下载
2.5.16.900 版本 发行说明 For Windows 98SE/ME/2000/XP/Server 2003/Vista
System Repair Engineer 支持插件功能,你可以阅读在线帮助手册开发自己的插件,也可以点击这里察看官方插件列表并免费下载。
更新日志:
增加API HOOK详细信息显示功能:能够智能显示被HOOK的API是由哪个模块进行HOOK的。
增加入口点修复功能:能够自动修复System Repair Engineer (SREng) 进程中被HOOK的所有受支持的API入口点,解决由于API HOOK带来的文件、注册表等关键信息被隐藏的问题。
增加API 安全等级显示:能够显示被HOOK的API是否属于高危API,如果属于高危API,则会以红色高亮显示。
增加受信任HOOK模式:对于系统进行的HOOK,自动添加到受信任模式列表里面,同时自动降低被HOOK API 安全等级。
扩展API HOOK检测范围:在 System Repair Engineer (SREng) 2.4 版本里面,扩大了API
HOOK检测范围。
提高API HOOK检测精确性:在 System Repair Engineer (SREng) 2.4
版本里面,采用了新的检测方法,提高了API HOOK的检测精确性和稳定性。
增加可疑文件自动提取功能:能够根据扫描结果自动的将日志里面的可疑文件自动提取到指定目录。支持注册表启动项、启动文件夹项目、服务应用程序、进程模块、API
HOOK模块、可疑进程、Autorun.inf等20个种类。
增加可疑文件自动分类功能:能够根据扫描类别自动分类,并且支持同一份内容文件只保留一份,能够自动删除冗余文件。
增加数字签名发行者信息显示功能:能够直接显示被数字签名签署的文件是具体的签署者,能够更准确的判定被检测的文件是否安全。
增加隐藏进程扫描功能:对于无法通过正常途径检测到的进程,能够自动发出警告提示信息。
扩大扫描范围:增加对Installed Components等新的启动类型的扫描功能。
增加对Userinit和Shell两个启动键值的自动修复功能。
优化泡泡窗口显示模式:对于高危紧急通知,显示橘红色背景,否则以显示蓝色背景。
调整插件管理器工作模式:增加插件不全时引导下载功能。
增强System Repair Engineer (SREng)自身抗修改能力,当发现System Repair Engineer (SREng)进程空间里面有可疑数据时,能够自动警示用户。以缓解System Repair Engineer (SREng)被恶意修改导致无法正常工作的现象。
优化在线版本检测方式:新的方式优化了检测方法,能够更有效的检测线上新版本。同时增加了紧急更新模式。
增加网络活动监视器:能够监视TCP/UDP协议的连接情况。
修正以往版本里面存在的几个BUG。
提高了软件的稳定性。
调整插件用导出函数定义。System Repair Engineer (SREng) 2.4版本导出函数只提供ANSI接口。
增加 Win32 API HOOK 检测功能,让恶意软件无处藏身
启用泡泡提示系统
增加安全模式修复功能
增加导出函数,允许插件调用包括API HOOK检测在内的各种SREng核心功能
增加HOSTS文件重置功能
增加隐藏文件显示修复支持
调整智能扫描日志部分内容
增加注册表启动项、IE addons多选操作支持
提高智能扫描速度30%以上
增加随机窗口标题功能
增加Winsock Provider自动着色功能
增加文件关联修复界面显示当前关联的具体内容
增加支持Windows Vista 系统
增加软件内部异常处理机制
增加软件运行环境检测和自动修复功能
合并IE/Windows Shell修复界面
修正一些BUG
其它界面、交互上的调整
增加数字签名检查功能,对注册表启动项、服务、驱动进行被动式数字签名验证:彻底解决恶意程序伪造厂商版权信息的问题。
增加高级安全性判定:当属于安全项目时以绿色显示
增加 Winsock Provider 重置功能:解决由于 Winsock Provider 被恶意程序破坏导致无法使用 TCP 协议的问题。
增加对服务DLL枚举:解决恶意程序通过运行在 SVCHOST.EXE 进程里面而无法检查到的问题。
增加驱动程序在日志里面的显示
增加文件夹启动项的快捷方式指向的路径内容显示
增加 HOST 文件内容在日志里面的显示
增加 Autorun.INF 文件内容在日志里面的显示
增加智能扫描功能在扫描进程时验证进程模块的数字签名信息
增加知名WinlogonNotify过滤功能
提高软件启动速度,加快20-30%以上
增加插件是否有有效的来自KZTechs.COM的签名检查:防止恶意程序利用插件功能破坏用户系统
增加对Windows Vista的试验性支持
增加直接定位文件路径的功能
改善软件操作易用性
附带 Windows Shell 扩展菜单管理器插件模块
修正一些BUG
其他数十处调整
强化注册表启动项、进程、服务枚举检查功能
提供全新的服务、驱动配置界面
提供插件支持功能,允许用户自己编写插件
增加启动项、服务危险性判断规则,当发现可疑内容时会以颜色高亮显示(红色表示高危项目,蓝色表示未知安全状态项目)
增加一些注册表启动项自动检测
提供X64平台支持
整合 Services/Drivers Configuration Tool 全部功能
增加参数支持,可以使用 SREng.EXE /? 察看参数支持列表
内置程序内部检测调试日志生成功能
增加消息提示抑制功能,可以通过设置选项抑制某些提示信息
修正一些BUG
其他数十项改进
整合 Win98 和 Win2000 两套代码库
增加对Winsock Provider信息的检测
强化文件关联的修复能力
增加对 LNK、VBS、JS默认文件关联的修复能力
强化注册表启动项的查看能力
强化 IE 加载项信息查看能力
增加自动检查新版本功能
调整权限控制系统,非管理员权限用户也能执行一些特定的操作
启动项管理、IE加载项管理界面、Winsock Provider界面支持键盘操作(空格键、DELETE键)
修正特殊情形下 GDI 资源泄露BUG
修正特殊情况下的内存泄露BUG
其他数十项改进
增加识别 Windows XP或以上版本msconfig 禁用以后的注册表启动项目
增加 CHM、HLP、INI、INF 文件关联默认值修复功能
允许在智能扫描报告中显示文件关联具体内容
增加系统修复——文件关联修复时,在复选框上显示当前关联值
修正1.0版本在Windows 98上运行时注册表启动项项目禁用功能无效BUG
其他一些小的修改
软件初始发行
2.5.16.900
发布日期:2007/07/04
- 增加多语言外置资源DLL支持:通过外挂不同的资源DLL实现对多语言的支持,而无须重新编译System Repair Engineer (SREng)主程序模块。
- 增加繁体语言界面的官方支持。
- 增加使用内核驱动进行Win32 API HOOK的详细信息显示功能:能够智能显示被HOOK的API是由哪个内核驱动进行HOOK的。
- 扩展API HOOK检测范围:在 System Repair Engineer (SREng) 2.5 版本里面,扩大了API HOOK检测范围。
- 提高API HOOK检测精确性:在 System Repair Engineer (SREng) 2.5 版本里面,继续更新检测方法,提高了API HOOK的检测精确性和稳定性。
- 增加使用可疑文件自动收集功能时的第3方组件调用功能:能够将SREng检测到的可疑文件信息传递给一个具有合法数字签名的外置的第3方组件,可以由第三方组件实现可疑文件的上传、可疑文件的确认等工作。
- 增加进程特权指令扫描功能:增加进程非必要特权指令的扫描功能,使用本功能能够更好的检测出可疑文件。
- 增加映像劫持检测功能:增加对Image File Execution Options 项的扫描和修复功能。
- 增加智能扫描时的进程用户名显示功能。
- 提高智能扫描速度30%——300%:根据不同系统、不同环境,智能扫描速度提升30%——300%。
- 重写了智能扫描进度框的显示模式:新的显示模式能够显示当前正在扫描的项目内容。
- 调整了智能扫描结果框的显示模式:新的显示模式增加了对窗口缩放功能的支持。
- 放松对Installed Components等新的启动类型的扫描限制
- 注册表启动项可疑文件自动收集输出类别细化
- 增加后台扫描支持:后台扫描模式下SREng将在后台自动执行智能扫描并生成扫描日志。系统管理员可以用自动扫描特性定期对系统进行扫描。后台扫描模式可以用 /escan 参数激活。
- 调整泡泡窗口显示模式:对SREng里面的泡泡进行了修改,尽可能的降低由于泡泡带来的交互问题。
- 增加 System Repair Engineer (SREng) 获取网站更新新信息的功能。
- 取消System Repair Engineer (SREng)最低过期时间检查。
- 调整了System Repair Engineer (SREng)紧急更新模式的交互模式。
- 增加Windows Vista详细版本信息显示功能。
- 增加NTFS流扫描插件。提供NTFS流威胁级别判定功能。
- 提供NTFS流内容提取功能。
- 优化浏览文件功能的文件定位准确度。
- 在系统修复——高级修复里面增加调用API HOOK扫描按钮。
- 修正了System Repair Engineer (SREng) 2.4版本里面引入的特殊情况下进程模块显示不全的BUG。
- 修正了服务扫描时由于字符串溢出导致的一个崩溃现象。
- 优化了部分算法,提高了软件的运行速度和稳定性。
- 其他一些改进。
2.4.12.806
发布日期:2007/03/10
2.3.13.690
发布日期:2006/12/25
2.2.6.605
发布日期:2006/10/01
2.0.21.505 (2.0 RC2)
发布日期:2006/06/10
2.0.12.350 (2.0 RC1)
发布日期:2005/12/12
1.1.0.269
发布日期:2005/07/24
1.0.0.262
发布日期:2005/07/06