Windows registar jedan je od najosjetljivijih dijelova Windows računala, odgovoran za sve aktivnosti koje se događaju u sustavu. Nije neuobičajeno naići na malware u registru na Windows 10 računalima, što dovodi do hakiranja sustava ili oštećenja resursa. U ovom članku Quantrimang će vas voditi kroz ručni postupak provjere i uklanjanja zlonamjernog softvera iz registra u sustavu Windows 10.
Kako provjeriti zlonamjerni softver u registru na Windows 10
Nije lako znati je li računalo zaraženo zlonamjernim softverom u registru. Zlonamjerni softver bez datoteka također se ponekad može sakriti u Rootkitovima ili Windows registru. Međutim, ako sumnjate da je zlonamjerni softver zarazio vaše računalo, možete ga ukloniti ili prepustiti anti-malware softveru da to učini umjesto vas.
Kada zlonamjerni softver zarazi registar sustava, on preuzima naredbeni centar, što može dovesti do pada sustava, a ponekad i nepovratnih podataka.
Da biste ručno provjerili i uklonili zlonamjerni softver iz registra u sustavu Windows 10, učinite sljedeće:
Ručno uklonite zlonamjerni softver iz registra u sustavu Windows 10
Budući da je ovo operacija povezana s Registrom, trebali biste izraditi sigurnosnu kopiju Registra ili stvoriti točku vraćanja sustava kao potrebne mjere opreza. Kada završite, možete nastaviti na sljedeći način:
Pritisnite tipke Win + R za pozivanje dijaloškog okvira Pokreni.
U dijaloškom okviru Pokreni upišite regedit i pritisnite Enter da biste otvorili uređivač registra .
Navigirajte ili idite na stazu ključa registra ispod:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion
Na lijevoj ploči pomaknite se prema dolje kako biste pronašli mape koje počinju s Pokreni.
Ovisno o računalu, možete pronaći od 1 do najviše 6 takvih mapa.
Sada kliknite na svaku od ovih mapa Run, koje sadrže popis programa za koje je vaše računalo programirano da se automatski pokreću čim ga pokrenete.
Važno je obratiti pozornost na stavke s pogrešno napisanim nazivima ili koje vam izgledaju čudno (mnogi zlonamjerni programi mogu biti tamo). Ako pronađete takvo ime, možete ga pretražiti na Googleu ili bilo kojoj tražilici i pažljivo proučiti informacije. Čim pronađete nevažeću i moguće zlonamjernu stavku, desnom tipkom miša kliknite na nju i izbrišite je.
Nakon brisanja sumnjivog unosa, zlonamjerni softver iz registra bit će uklonjen.
Ostali uobičajeni ključevi registra koje koristi zlonamjerni softver
- HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
- HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
- HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders
- HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Mape korisničke ljuske
- HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Mape korisničke ljuske
- HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Shell Folders
Ako vam je teško brisati ključeve registra ili DWORD-ove itd., možete koristiti Registry DeleteEx .
Koristite Registry Auditor besplatno
Koristite Registry Auditor za uklanjanje zlonamjernog softvera iz registra
Registry Auditor skenira Registar u potrazi za reklamnim softverom, zlonamjernim softverom i špijunskim programima - uključujući trojance , i govori vam jesu li određeni objekti sigurni ili štetni, putem indikatora.
- Zelena ikona je sigurno (sigurno)
- Žuta ikona je Nepoznato (Nepoznato)
- Crvene ikone su za štetne predmete.
Link za preuzimanje Revizora registra:
http://www.nsauditor.com/anti_adware_spyware_tools/registry_adware_spyware_scanner.html
Vidi više: