Il registro di Windows è una delle parti più sensibili di un computer Windows, responsabile di tutte le attività che si verificano nel sistema. Non è raro incontrare malware nel registro dei computer Windows 10, il che porta all'hacking del sistema o al danneggiamento delle risorse. In questo articolo, Quantrimang ti guiderà attraverso il processo manuale per controllare e rimuovere malware dal registro in Windows 10.
Come verificare la presenza di malware nel registro su Windows 10
Non è facile sapere se un PC è infetto da malware nel registro. Talvolta il malware senza file può anche nascondersi nei rootkit o nel registro di Windows. Tuttavia, se sospetti che un malware abbia infettato il tuo computer, puoi rimuoverlo o lasciare che lo faccia un software anti-malware.
Quando il malware infetta il registro di sistema, prende il controllo del centro di comando, il che può causare arresti anomali del sistema e talvolta dati irrecuperabili.
Per verificare manualmente e rimuovere malware dal registro in Windows 10, procedi come segue:
Rimuovere manualmente il malware dal registro in Windows 10
Poiché si tratta di un'operazione correlata al Registro, è necessario eseguire il backup del Registro o creare un punto di ripristino del sistema come precauzione necessaria. Una volta completato potrete procedere come segue:
Premi i tasti Win + R per richiamare la finestra di dialogo Esegui.
Nella finestra di dialogo Esegui , digitare regedit e premere Invio per aprire l'editor del Registro di sistema .
Naviga o vai al percorso della chiave di registro di seguito:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion
Nel pannello di sinistra, scorri verso il basso per trovare le cartelle che iniziano con Esegui.
Potresti trovare da 1 a un massimo di 6 cartelle di questo tipo a seconda del computer.
Ora fai clic su ciascuna di queste cartelle Esegui, che contengono un elenco di programmi che il tuo computer è programmato per eseguire automaticamente non appena lo avvii.
È importante prestare attenzione agli elementi con nomi errati o che ti sembrano strani (potrebbero essere presenti molti programmi malware). Se trovi un nome simile, puoi cercarlo su Google o su qualsiasi motore di ricerca e studiare attentamente le informazioni. Non appena trovi un elemento non valido e possibilmente malware, fai clic con il pulsante destro del mouse su di esso ed eliminalo.
Dopo aver eliminato la voce sospetta, il malware presente nel registro verrà rimosso.
Altre chiavi di registro comuni utilizzate dal malware
- HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
- HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
- HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Cartelle
- Cartelle HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell
- HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Cartelle della shell utente
- HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Shell cartelle
Se trovi difficile eliminare chiavi di registro o DWORD, ecc., puoi utilizzare Registry DeleteEx .
Utilizza il Revisore del Registro di sistema gratuitamente
Utilizzare il controllo del registro per rimuovere malware dal registro
Il revisore del registro esegue la scansione del registro alla ricerca di voci adware, malware e spyware, inclusi trojan , e indica se oggetti specifici sono sicuri o dannosi tramite indicatori di statua a colori.
- L'icona verde è Sicura (sicuro)
- L'icona gialla è Sconosciuto (Sconosciuto)
- Le icone rosse indicano gli oggetti dannosi.
Link per scaricare il Revisore del Registro:
http://www.nsauditor.com/anti_adware_spyware_tools/registry_adware_spyware_scanner.html
Vedi altro: