Како проверити да ли у регистру има малвера у оперативном систему Виндовс 11/10

Виндовс (Windows) регистар(Registry) је један од најосетљивијих делова Виндовс(Windows) рачунара који води рачуна о свакој операцији која се догоди. Није неуобичајено наићи на малвер регистратора на вашем Windows 11/10 рачунару, што доводи до хаковања система или квара ресурса. У овом посту ћемо вас провести кроз ручну процедуру за проверу и уклањање малвера из регистра у Windows 11/10 .

Како проверити да ли у регистру(Registry) има малвера у Windows 11/10

Није лако утврдити да ли је ваш рачунар заражен неким од таквих малвера у регистру. Малвер без датотека(Fileless Malware) понекад се такође може сакрити у руткитовима(Rootkits) или Виндовс регистру(Windows Registry) . Међутим, ако сумњате да је малвер заразио вашу машину, можете да је уклоните или да антималвер(remove it or have antimalware) то уради уместо вас.

Једном када малвер инфицира системски регистар, он отима командни центар, што може довести до колапса система и података који се понекад не може опоравити.

Да бисте проверили и ручно уклонили малвер из регистра у оперативном систему Виндовс 10(Windows 10) , урадите следеће:

Проверите и ручно уклоните малвер из Регистра

Пошто је ово операција регистратора, препоручује се да направите резервну копију регистра(back up the registry)  или  креирате тачку за враћање система  као неопходне мере предострожности. Када завршите, можете наставити на следећи начин:

  • Притисните Windows key + R да бисте позвали дијалог Покрени.
  • У дијалогу Покрени откуцајте regeditи притисните Ентер да бисте отворили уређивач регистра(open Registry Editor) .
  • Идите или идите на путању кључа регистратора у наставку:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion
  • На локацији, у левом окну, померите се надоле да бисте пронашли фасцикле које почињу са Рун(Run) .

Можда ћете пронаћи једну до шест таквих фасцикли у зависности од вашег рачунара.

  • Сада кликните на сваку од ових фасцикли Покрени(Run folders) , које садрже листу програма за које је ваш рачунар програмиран да се покрећу аутоматски чим покренете машину.

Важно је да обратите посебну пажњу на уносе јер многи програми злонамерног софтвера могу бити тамо са погрешно написаним именима или вам могу изгледати непознато. Ако пронађете било које такво име, можете га потражити на Гуглу(Google) или било ком претраживачу и истражити. Чим се уверите да унос није легитиман и да је можда злонамерни софтвер, кликните десним тастером миша на унос и изаберите избриши.

  • Када избришете сумњиви унос, можда сте уклонили малвер из регистра.

Други уобичајени кључеви регистра(Registry) које злонамерни софтвер користи

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\User Shell Folders
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Shell Folders

Ако вам је тешко да избришете закључане кључеве регистратора(Registry Keys) или ДВОРДС(DWORDS) . итд., можете користити Регистри ДелетеЕк(Registry DeleteEx) .

Прочитајте(Read) : Водич и алати за уклањање малвера за почетнике(Malware Removal Guide & Tools for Beginners) .

Користите бесплатни Регистри Аудитор

Ревизор регистра(Registry Auditor) скенира ваш регистар у потрази за уносима рекламног(Adware) софтвера, малвера и шпијунског софтвера – укључујући паразите и тројанце, и говори вам иконама у боји да ли су одређени објекти познати као безбедни или штетни –

  • Зелена икона означава безбедно,
  • Жута икона за Непознато и
  • Црвена икона за штетне уносе.

Можете га преузети овде(download it here) .

Повезано читање(Related read) : Очистите регистратор заражен рансомваре-ом користећи Касперски ВиндовсУнлоцкер.

То је то!



About the author

Ја сам информатичар са преко 10 година искуства у развоју софтвера и безбедности. Имам велико интересовање за Фирефок, Цхроме и Ксбок игре. Посебно ме занима како да се уверим да је мој код безбедан и ефикасан.



Related posts