私はPCから削除したウイルスのハードドライブを持っています。付属のUSBドライブとしてファイルシステムをスキャンできます。しかし、通常のハードドライブのように起動されないため、そのUSBドライブのレジストリをスキャンするにはどうすればよいですか?
明確にするために、USBドライブは感染したPCの通常のハードドライブでした。 OSを起動してスキャンを実行できません。ファイルシステムをスキャンできるように、取り外して動作中のPCに接続しました。しかし、そのドライブが起動していないため、そのハードドライブのレジストリをスキャンできません。ハードドライブは、接続されたドライブとしてスキャンするために取り外した通常のWindows XPハードドライブインストールでした(USBドライブにするためのアダプター付き)。
あなたがしたいことは「オフラインレジストリ編集」と呼ばれています。レジストリハイブを古いハードディスクドライブからレジストリエディタにロードできます。これがチュートリアルです:
ただし、これを行うには、現在のWindowsインストールの代わりにBartPEを使用することをお勧めします。
BartPEブートCDを使用してレジストリをオフラインで編集する方法は?
BartPEは、接続されている外付けUSBハードディスクドライブを認識します。
個人的には、古いディスクをバックアップしてからワイプすることをお勧めします
これにより、ウイルスが残っていることを心配する必要がなくなり、効率も向上します。
注:現在発生している問題は、おそらくホストOS(現在使用している)が感染したゲストOSのWindowsフォルダーにアクセスできないことです。 Linux Live CDを使用すると、これらのアクセス許可を「無視」して、必要なファイルを復元できます。
または、Linux内でウイルススキャナーを使用してドライブをスキャンすることもできますが、クリーンインストールを使用すると、より適切で効率的な結果が得られると確信しています。
または bcd4winRunScannerというツールがあり、任意のスキャナーでオフラインレジストリスキャンを実行できます
感染したドライブ上のレジストリファイルをスキャンすることを心配する必要はないかもしれません。
実行可能なスキャン(ウイルス対策およびマルウェア対策/スパイウェア)によって感染ファイルを削除すると、感染が殺される可能性が高くなります。レジストリエントリは、不足しているファイルなどを指すようになります...おそらく。ドライブを元のシステムに戻します。これでセーフモードで起動し、すべてのスキャンをローカルで再度実行できるようになりました...今回は攻撃的なエントリのレジストリもクリアします。 :)
しかし、私のお気に入りのアプローチはすでに言及されています。オフラインレジストリをロードし、それらをスキャナーにフィードするための、いくつかの優れたビルド済みプラグインを備えたbartPEディスク。このように、HDを削除するのではなく、CD(またはUSBスティック)を起動するだけです。自分のディスクを作成するための手持ちの方法は http://www.ubcd4win.com/ 頑張ってください!