Editar el registro de Windows sin iniciar Windows

Editar el registro de Windows sin iniciar Windows

Acabo de recibir una computadora portátil que tiene un malware/ransomware desagradable (puedes encontrar más detallesaquí)

Por lo que he leído, es suficiente para mí iniciar en modo seguro y eliminar algunos elementos del inicio, ejecutar una herramienta de eliminación y listo. El problema es que no puedo arrancar en modo seguro.

Debido a todo eso, conecté el disco duro a mi computadora portátil y esperaba encontrar una manera de editar los archivos de registro desde mi PC. Hay alguna forma de hacer eso ?

Configuración del sistema:

  • Windows 7 último x86
  • HP Compaq 6720s

Respuesta1

Quizás no sea msconfig, PERO puede eliminar cualquier entrada en el registro que esté presente, simplemente abra regedit en su máquina, luego abra el archivo ntuser.dat en la carpeta del usuario en ese disco duro. La ubicación de los elementos de inicio que se encuentran en msconfig se puede encontrar en el registro (buscable en Google). Olvidé dónde está el archivo .dat para la clave hklm, pero se puede buscar en Google. Además, normalmente estos virus hoy en día sólo corrompen el perfil del usuario, por lo que normalmente se soluciona eliminando la clave de registro del perfil del usuario. (No leí tu enlace, no estoy seguro de la gravedad del virus).

Respuesta2

Echa un vistazo aDisco de rescate de Kaspersky. Le permite iniciar su computadora en un entorno antivirus, lo que le permite escanear y limpiar su computadora sin iniciar Windows.

Kaspersky Rescue Disk 10 está diseñado para escanear y desinfectar computadoras compatibles con x86 y x64 que hayan sido infectadas. La aplicación debe usarse cuando la infección es tan grave que es imposible desinfectar la computadora usando aplicaciones antivirus o utilidades de eliminación de malware (como Kaspersky Virus Removal Tool) que se ejecutan en el sistema operativo.

En este caso, la desinfección es más eficaz porque los programas maliciosos no obtienen el control mientras se carga el sistema operativo. En el modo de reparación de emergencia, solo puede iniciar tareas de escaneo de objetos, actualizar bases de datos, revertir actualizaciones y ver estadísticas.

EDITAR: También parece que hay una herramienta similar en el enlace que proporcionó debajo del Removal Option 2 Using Anvi Rescue Disk to Remove the Ransomware and Repair the Infected Computerencabezado.

información relacionada