Я только что получил ноутбук, на котором установлено вредоносное ПО/программа-вымогатель (более подробную информацию можно найтиздесь)
Из того, что я прочитал, мне достаточно запуститься в безопасном режиме и удалить некоторые элементы из автозагрузки, запустить средство удаления и все готово. Проблема в том, что я не могу загрузиться в безопасном режиме.
Из-за всего этого я подключил жесткий диск к своему ноутбуку и надеялся найти способ редактировать файлы реестра с моего ПК. Есть ли способ сделать это?
Конфигурация системы:
- Windows 7 Максимальная x86
- HP Compaq 6720s
решение1
Может быть, не msconfig, НО вы можете удалить любые записи в реестре, которые присутствуют, просто откройте regedit на своей машине, затем откройте файл ntuser.dat в папке пользователя на этом жестком диске. Расположение элементов автозагрузки, которые находятся в msconfig, можно найти в реестре (можно погуглить). Я забыл, где находится файл .dat для ключа hklm, но его можно погуглить. Кроме того, обычно эти вирусы в настоящее время повреждают только профиль пользователя, поэтому удаление ключа reg для профиля пользователя обычно решает проблему. (Я не читал вашу ссылку, не уверен в серьезности вируса).
решение2
Взгляни наДиск аварийного восстановления Касперского. Он позволяет загрузить компьютер в антивирусную среду, что позволяет сканировать и очищать компьютер без загрузки Windows.
Kaspersky Rescue Disk 10 предназначен для сканирования и лечения зараженных x86 и x64-совместимых компьютеров. Приложение следует использовать в случаях, когда заражение настолько серьезное, что невозможно вылечить компьютер с помощью антивирусных программ или утилит удаления вредоносных программ (например, Kaspersky Virus Removal Tool), работающих под управлением операционной системы.
В этом случае дезинфекция более эффективна, так как вредоносные программы не получают контроль при загрузке операционной системы. В режиме аварийного восстановления можно только запускать задачи сканирования объектов, обновлять базы данных, откатывать обновления и просматривать статистику.
EDIT: Похоже, что также существует аналогичный инструмент по ссылке, которую вы предоставили под заголовком Removal Option 2 Using Anvi Rescue Disk to Remove the Ransomware and Repair the Infected Computer
.