Die Windows-Registrierung ist einer der sensibelsten Teile eines Windows-Computers und verantwortlich für alle Aktivitäten, die im System stattfinden. Es ist nicht ungewöhnlich, dass in der Registrierung von Windows 10-Computern Malware auftritt, die dazu führt, dass das System gehackt oder Ressourcen beschädigt werden. In diesem Artikel führt Sie Quantrimang durch den manuellen Prozess zum Überprüfen und Entfernen von Malware aus der Registrierung in Windows 10.
So überprüfen Sie die Registrierung unter Windows 10 auf Malware
Es ist nicht einfach, in der Registrierung festzustellen, ob ein PC mit Malware infiziert ist. Dateilose Malware kann sich manchmal auch in Rootkits oder der Windows-Registrierung verstecken. Wenn Sie jedoch vermuten, dass eine Schadsoftware Ihren Computer infiziert hat, können Sie diese entfernen oder dies von einer Anti-Malware-Software erledigen lassen.
Wenn Malware die Systemregistrierung infiziert, übernimmt sie die Kommandozentrale, was zu Systemabstürzen und manchmal zu nicht wiederherstellbaren Daten führen kann.
Gehen Sie wie folgt vor, um in Windows 10 manuell nach Malware zu suchen und diese aus der Registrierung zu entfernen:
Entfernen Sie Malware manuell aus der Registrierung in Windows 10
Da es sich hierbei um einen Vorgang im Zusammenhang mit der Registrierung handelt, sollten Sie als Vorsichtsmaßnahme die Registrierung sichern oder einen Systemwiederherstellungspunkt erstellen . Nach Abschluss können Sie wie folgt vorgehen:
Drücken Sie die Tasten Win + R , um das Dialogfeld „Ausführen“ aufzurufen .
Geben Sie im Dialogfeld „Ausführen “ regedit ein und drücken Sie die Eingabetaste , um den Registrierungseditor zu öffnen .
Navigieren Sie zum Registrierungsschlüsselpfad unten oder gehen Sie zu ihm:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion
Scrollen Sie im linken Bereich nach unten, um Ordner zu finden, die mit „Ausführen“ beginnen.
Je nach Computer finden Sie möglicherweise 1 bis maximal 6 solcher Ordner.
Klicken Sie nun auf jeden dieser Ausführen-Ordner, der eine Liste von Programmen enthält, die Ihr Computer automatisch ausführen soll, sobald Sie ihn starten.
Es ist wichtig, auf Elemente zu achten, deren Namen falsch geschrieben sind oder die für Sie seltsam aussehen (möglicherweise sind dort viele Malware-Programme enthalten). Wenn Sie einen solchen Namen finden, können Sie ihn bei Google oder einer anderen Suchmaschine suchen und die Informationen sorgfältig studieren. Sobald Sie ein ungültiges und möglicherweise schädliches Element finden, klicken Sie mit der rechten Maustaste darauf und löschen Sie es.
Nach dem Löschen des verdächtigen Eintrags wird die Malware in der Registry entfernt.
Andere häufige Registrierungsschlüssel, die von Malware verwendet werden
- HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
- HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
- HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell-Ordner
- HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell-Ordner
- HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\User Shell Folders
- HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Shell-Ordner
Wenn Sie Schwierigkeiten haben, Registrierungsschlüssel, DWORDs usw. zu löschen, können Sie Registry DeleteEx verwenden .
Nutzen Sie Registry Auditor kostenlos
Verwenden Sie Registry Auditor, um Malware aus der Registrierung zu entfernen
Registry Auditor durchsucht die Registry nach Adware-, Malware- und Spyware-Einträgen – einschließlich Trojanern – und teilt Ihnen anhand von Indikatoren mit, ob bestimmte Objekte sicher oder schädlich sind. Farbstatue.
- Das grüne Symbol ist Safe (sicher)
- Das gelbe Symbol ist Unbekannt (Unbekannt)
- Rote Symbole stehen für schädliche Gegenstände.
Link zum Herunterladen des Registry Auditors:
http://www.nsauditor.com/anti_adware_spyware_tools/registry_adware_spyware_scanner.html
Mehr sehen: