Skadlig programvara

Hur man kontrollerar registret för skadlig kod och manuellt tar bort posterna i Windows 10

Hur man kontrollerar registret för skadlig kod och manuellt tar bort posterna i Windows 10

Windows-registret är en av de mest känsliga delarna av en Windows-dator som tar hand om varje operation som sker. Det är inte ovanligt att stöta på skadlig programvara på din Windows 10-dator, vilket resulterar i systemhack eller fel på resurser. I det här inlägget går vi igenom den manuella proceduren för att kontrollera och ta bort skadlig kod från registret i Windows 10.

Så här kontrollerar du registret för skadlig kod i Windows 10

Det är inte lätt att berätta om din dator är infekterad med någon av dessa registerskadlig programvaror. Fileless Malware någon gång kan också gömma sig i Rootkits eller Windows-registret. Men om du tvivlar på att en skadlig kod har infekterat din maskin kan du antingen ta bort den eller låta en antimalware göra det åt dig.

När skadlig kod infekterar systemregistret kapar den kommandocentret, vilket kan leda till system- och datakollaps som ibland är bortom återhämtningen.

Gör följande för att kontrollera och ta bort skadlig kod manuellt från registret i Windows 10:

Eftersom detta är en registeråtgärd rekommenderas att du säkerhetskopierar registret eller skapar en systemåterställningspunkt som nödvändiga försiktighetsåtgärder. När du är klar kan du fortsätta enligt följande:

HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion

Du kan hitta en till upp till sex av dessa mappar beroende på din dator.

Det är viktigt att du ägnar extra uppmärksamhet åt posterna eftersom många skadliga program kan finnas där med felstavade namn eller så kan de se okända ut för dig. Om du hittar något sådant namn kan du söka efter det på Google eller någon sökmotor och forskning. Så snart du är nöjd med att posten inte är legitim och kan vara skadlig programvara, högerklicka på posten och välj ta bort.

Andra vanliga registernycklar som skadlig kod använder

HKEY_LOCAL_MACHINE \ Programvara \ Microsoft \ Windows \ CurrentVersion \ RunServices
HKEY_LOCAL_MACHINE \ Programvara \ Microsoft \ Windows \ CurrentVersion \ RunServicesOnce
HKEY_CURRENT_USER \ Programvara \ Microsoft \ Windows \ CurrentVersion \ Explorer \ Shell-mappar
HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Explorer \ User Shell Folders
HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ CurrentVersion \ explorer \ User Shell Folders
HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ CurrentVersion \ explorer \ Shell Folders

Om du har svårt att ta bort låsta registernycklar eller DWORDS. etc, kan du använda Registry DeleteEx.

Läsa: Guide för borttagning av skadlig programvara och verktyg för nybörjare.

Använd gratis registerrevisor

Registry Auditor söker igenom ditt register efter Adware, malware och spyware-poster - inklusive parasiter och trojaner, och berättar med färgade ikoner om specifika objekt är kända för att vara säkra eller skadliga -

Du kan ladda ner den här.

Relaterad läsning: Rensa upp ett ransomware-infekterat register med Kaspersky WindowsUnlocker.

Det är allt!

Hur du fångar och strömmar din spelsession på Linux
Tidigare betraktades spel bara som en hobby, men med tiden såg spelindustrin en enorm tillväxt när det gäller teknik och antalet spelare. Spelpubliken...
Bästa spel att spela med handspårning
Oculus Quest introducerade nyligen den fantastiska idén om handspårning utan kontroller. Med ett ständigt ökande antal spel och aktiviteter som utför ...
Hur man visar OSD-överlägg i helskärms Linux-appar och -spel
Att spela helskärmsspel eller använda appar i distraktionsfritt helskärmsläge kan avskärma dig från relevant systeminformation som syns i en panel ell...