Windows-registreringsdatabasen er en af de mest følsomme dele af en Windows-computer, ansvarlig for alle aktiviteter, der forekommer i systemet. Det er ikke ualmindeligt at støde på malware i registreringsdatabasen på Windows 10-computere, hvilket fører til, at systemet bliver hacket eller ressourcer beskadiges. I denne artikel vil Quantrimang guide dig gennem den manuelle proces for at kontrollere og fjerne malware fra registreringsdatabasen i Windows 10.
Sådan tjekker du for malware i registreringsdatabasen på Windows 10
Det er ikke let at vide, om en pc er inficeret med malware i registreringsdatabasen. Filløs Malware kan også nogle gange gemme sig i Rootkits eller Windows Registry. Men hvis du har mistanke om, at et stykke malware har inficeret din maskine, kan du fjerne det eller lade en anti-malware-software gøre det for dig.
Når malware inficerer systemregistret, overtager det kommandocentret, hvilket kan føre til systemnedbrud og nogle gange uoprettelige data.
For manuelt at søge efter og fjerne malware fra registreringsdatabasen i Windows 10 skal du gøre følgende:
Fjern malware manuelt fra registreringsdatabasen i Windows 10
Da dette er en registreringsrelateret handling, bør du sikkerhedskopiere registreringsdatabasen eller oprette et systemgendannelsespunkt som nødvendige forholdsregler. Når du er færdig, kan du fortsætte som følger:
Tryk på tasterne Win + R for at kalde dialogboksen Kør.
I dialogboksen Kør skal du skrive regedit og trykke på Enter for at åbne registreringseditoren .
Naviger eller gå til registreringsdatabasenøglens sti nedenfor:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion
Rul ned i venstre panel for at finde mapper, der starter med Kør.
Du kan finde 1 til maksimalt 6 sådanne mapper afhængigt af computeren.
Klik nu på hver af disse Kør-mapper, som indeholder en liste over programmer, som din computer er programmeret til at køre automatisk, så snart du starter den op.
Det er vigtigt at være opmærksom på elementer med forkert stavede navne, eller som ser mærkelige ud for dig (mange malware-programmer kan være der). Hvis du finder et sådant navn, kan du søge på det på Google eller en hvilken som helst søgemaskine og studere oplysningerne omhyggeligt. Så snart du finder et ugyldigt og muligvis malware-element, skal du højreklikke på det og slette det.
Efter sletning af den mistænkte post vil malwaren i registreringsdatabasen blive fjernet.
Andre almindelige registreringsnøgler, der bruges af malware
- HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
- HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
- HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell-mapper
- HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders
- HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\User Shell Folders
- HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Shell-mapper
Hvis du har svært ved at slette registreringsdatabasenøgler eller DWORD'er osv., kan du bruge Registry DeleteEx .
Brug Registry Auditor gratis
Brug Registry Auditor til at fjerne malware fra registreringsdatabasen
Registry Auditor scanner registreringsdatabasen for adware, malware og spyware-poster - inklusive trojanske heste , og fortæller dig, om specifikke objekter er sikre eller skadelige, gennem indikatorer.
- Det grønne ikon er sikkert (sikkert)
- Det gule ikon er Ukendt (Ukendt)
- Røde ikoner er for skadelige genstande.
Link til download af Registry Auditor:
http://www.nsauditor.com/anti_adware_spyware_tools/registry_adware_spyware_scanner.html
Se mere: