Как проверить и вручную удалить вредоносное ПО из реестра в Windows 10

Как проверить и вручную удалить вредоносное ПО из реестра в Windows 10

Реестр Windows — одна из наиболее чувствительных частей компьютера Windows, отвечающая за все действия, происходящие в системе. Нередко можно встретить в реестре на компьютерах с Windows 10 вредоносное ПО, что приводит к взлому системы или повреждению ресурсов. В этой статье Quantrimang проведет вас через ручной процесс проверки и удаления вредоносных программ из реестра в Windows 10.

Как проверить наличие вредоносного ПО в реестре в Windows 10

Нелегко узнать, заражен ли компьютер какой-либо вредоносной программой в реестре. Бесфайловые вредоносные программы также иногда могут скрываться в руткитах или реестре Windows. Однако, если вы подозреваете, что на ваш компьютер заразилось вредоносное ПО, вы можете удалить его или позволить антивирусному программному обеспечению сделать это за вас.

Когда вредоносное ПО заражает системный реестр, оно берет на себя управление командным центром, что может привести к сбоям в работе системы, а иногда и к невозможности восстановления данных.

Чтобы вручную проверить и удалить вредоносное ПО из реестра в Windows 10, выполните следующие действия:

Как проверить и вручную удалить вредоносное ПО из реестра в Windows 10

Вручную удалить вредоносное ПО из реестра в Windows 10

Поскольку это операция, связанная с реестром, в качестве необходимых мер предосторожности следует создать резервную копию реестра или создать точку восстановления системы . После завершения вы можете действовать следующим образом:

Нажмите клавиши Win + R , чтобы вызвать диалоговое окно «Выполнить».

В диалоговом окне «Выполнить» введите regedit и нажмите Enter , чтобы открыть редактор реестра .

Перейдите по указанному ниже пути к ключу реестра:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion

На левой панели прокрутите вниз, чтобы найти папки, имена которых начинаются с «Выполнить».

В зависимости от компьютера вы можете найти от 1 до 6 таких папок.

Теперь щелкните каждую из этих папок «Выполнить», которые содержат список программ, которые ваш компьютер запрограммирован на автоматический запуск при его запуске.

Важно обращать внимание на элементы с неправильно написанными именами или на те, которые кажутся вам странными (там может быть много вредоносных программ). Если вы найдете такое имя, вы можете поискать его в Google или любой поисковой системе и внимательно изучить информацию. Как только вы обнаружите недействительный и, возможно, вредоносный элемент, щелкните его правой кнопкой мыши и удалите.

После удаления подозрительной записи вредоносное ПО в реестре будет удалено.

Другие распространенные ключи реестра, используемые вредоносным ПО

  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
  • Папки HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Папки пользовательской оболочки
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Папки пользовательской оболочки
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Папки оболочки

Если вам сложно удалить ключи реестра, DWORD и т. д., вы можете использовать Registry DeleteEx .

Используйте Аудитор реестра бесплатно

Как проверить и вручную удалить вредоносное ПО из реестра в Windows 10

Используйте Registry Auditor для удаления вредоносных программ из реестра.

Registry Auditor сканирует реестр на наличие записей рекламного, вредоносного и шпионского ПО, включая трояны , и сообщает вам, безопасны или вредны конкретные объекты, с помощью цветных индикаторов.

  • Зеленый значок — Safe (безопасно).
  • Желтый значок — Неизвестно (Неизвестно).
  • Красные значки обозначают вредные предметы.

Ссылка для скачивания Аудитора реестра:

http://www.nsauditor.com/anti_adware_spyware_tools/registry_adware_spyware_scanner.html

Узнать больше:


Как установить виджет macOS Big Sur/iOS 14 на Windows 10

Как установить виджет macOS Big Sur/iOS 14 на Windows 10

Версия Big Sur для macOS была официально анонсирована на недавней конференции WWDC. И вы можете полностью перенести интерфейс macOS Big Sur на Windows 10 с помощью инструмента Rainmeter.

Как защитить удаленный рабочий стол от вредоносного ПО RDStealer

Как защитить удаленный рабочий стол от вредоносного ПО RDStealer

RDStealer — это вредоносное ПО, которое пытается украсть учетные данные и данные путем заражения RDP-сервера и мониторинга его удаленных подключений.

7 лучших программ для управления файлами для Windows, которые заменят Проводник

7 лучших программ для управления файлами для Windows, которые заменят Проводник

Может быть, пришло время попрощаться с Проводником и использовать стороннее программное обеспечение для управления файлами? Вот 7 лучших альтернатив Windows File Explorer.

Как работает LoRaWAN? Почему это важно для Интернета вещей?

Как работает LoRaWAN? Почему это важно для Интернета вещей?

LoRaWAN или беспроводная сеть дальнего действия полезна для связи между маломощными устройствами на больших расстояниях.

8 способов открыть дополнительные параметры запуска в Windows 10

8 способов открыть дополнительные параметры запуска в Windows 10

Перейдя к «Дополнительным параметрам запуска», вы можете сбросить Windows 10, восстановить Windows 10, восстановить Windows 10 из файла образа, который вы создали ранее, исправить ошибки запуска, открыть командную строку для выполнения параметров, выбрать другие, открыть настройки UEFI, изменить настройки запуска. ..

Почему стоит хорошо подумать, прежде чем войти в систему через аккаунт социальной сети?

Почему стоит хорошо подумать, прежде чем войти в систему через аккаунт социальной сети?

Каждый раз, когда вы подписываетесь на новую услугу, вы можете выбрать имя пользователя и пароль или просто войти в систему через Facebook или Twitter. Но стоит ли вам это делать?

Инструкция по смене Google DNS 8.8.8.8 и 8.8.4.4

Инструкция по смене Google DNS 8.8.8.8 и 8.8.4.4

DNS Google 8.8.8.8 8.8.4.4 — это один из DNS, который предпочитают использовать многие пользователи, особенно для ускорения доступа к сети или доступа к заблокированному Facebook.

Как всегда запускать Microsoft Edge в режиме InPrivate в Windows 10

Как всегда запускать Microsoft Edge в режиме InPrivate в Windows 10

Если вы используете Microsoft Edge на общем компьютере с Windows 10 и хотите сохранить конфиденциальность своей истории просмотров, вы можете настроить Edge всегда запускать в режиме InPrivate.

Узнайте разницу между симметричным и асимметричным шифрованием

Узнайте разницу между симметричным и асимметричным шифрованием

Сегодня обычно используются два типа шифрования: симметричное и асимметричное шифрование. Основное различие между этими двумя типами шифрования заключается в том, что при симметричном шифровании используется один ключ как для операций шифрования, так и для дешифрования.

Как выйти из полноэкранного режима в Windows

Как выйти из полноэкранного режима в Windows

Полноэкранный режим на вашем компьютере удалит ненужный контент. Итак, как выйти из полноэкранного режима Windows?