Редактировать реестр Windows без запуска Windows

Редактировать реестр Windows без запуска Windows

Я только что получил ноутбук, на котором установлено вредоносное ПО/программа-вымогатель (более подробную информацию можно найтиздесь)

Из того, что я прочитал, мне достаточно запуститься в безопасном режиме и удалить некоторые элементы из автозагрузки, запустить средство удаления и все готово. Проблема в том, что я не могу загрузиться в безопасном режиме.

Из-за всего этого я подключил жесткий диск к своему ноутбуку и надеялся найти способ редактировать файлы реестра с моего ПК. Есть ли способ сделать это?

Конфигурация системы:

  • Windows 7 Максимальная x86
  • HP Compaq 6720s

решение1

Может быть, не msconfig, НО вы можете удалить любые записи в реестре, которые присутствуют, просто откройте regedit на своей машине, затем откройте файл ntuser.dat в папке пользователя на этом жестком диске. Расположение элементов автозагрузки, которые находятся в msconfig, можно найти в реестре (можно погуглить). Я забыл, где находится файл .dat для ключа hklm, но его можно погуглить. Кроме того, обычно эти вирусы в настоящее время повреждают только профиль пользователя, поэтому удаление ключа reg для профиля пользователя обычно решает проблему. (Я не читал вашу ссылку, не уверен в серьезности вируса).

решение2

Взгляни наДиск аварийного восстановления Касперского. Он позволяет загрузить компьютер в антивирусную среду, что позволяет сканировать и очищать компьютер без загрузки Windows.

Kaspersky Rescue Disk 10 предназначен для сканирования и лечения зараженных x86 и x64-совместимых компьютеров. Приложение следует использовать в случаях, когда заражение настолько серьезное, что невозможно вылечить компьютер с помощью антивирусных программ или утилит удаления вредоносных программ (например, Kaspersky Virus Removal Tool), работающих под управлением операционной системы.

В этом случае дезинфекция более эффективна, так как вредоносные программы не получают контроль при загрузке операционной системы. В режиме аварийного восстановления можно только запускать задачи сканирования объектов, обновлять базы данных, откатывать обновления и просматривать статистику.

EDIT: Похоже, что также существует аналогичный инструмент по ссылке, которую вы предоставили под заголовком Removal Option 2 Using Anvi Rescue Disk to Remove the Ransomware and Repair the Infected Computer.

Связанный контент