web-dev-qa-db-ja.com

Windowsを起動せずにWindowsレジストリを編集する

厄介なマルウェア/ランサムウェアを搭載したラップトップを受け取りました(詳細はこちらをご覧ください こちら

私が読んだことから、セーフモードで開始し、起動からいくつかのアイテムを削除するだけで十分です。削除ツールを実行すると、すべて完了です。問題は、セーフモードで起動できないことです。

そのすべてのために、私はhddをラップトップに接続し、PCからレジストリファイルを編集する方法を見つけたいと思っていました。それを行う方法はありますか?

システム構成:

  • Windows 7 Ultimate x86
  • HP Compaq 6720s
2
Bobby Tables

Msconfigではないかもしれませんが、レジストリ内の存在するエントリをすべて削除し、マシンでregeditを開いてから、そのハードドライブのユーザーフォルダの下にあるntuser.datファイルを開くことができます。 msconfigにあるスタートアップ項目の場所は、レジストリ(googlable)にあります。 hklmキーの.datファイルがどこにあるか忘れましたが、グーグル可能です。また、通常、これらのviriiは現在、ユーザーのプロファイルを破損するだけなので、ユーザーのプロファイルのregキーを削除すると通常は解決します。 (私はあなたのリンクを読んでいませんでした、ウイルスの重症度がわかりません)。

1
MDMoore313

Kaspersky Rescue Disk をご覧ください。これにより、コンピューターをウイルス対策環境で起動できるため、Windowsを起動せずにコンピューターをスキャンしてクリーンアップできます。

Kaspersky Rescue Disk 10は、感染したx86およびx64互換のコンピューターをスキャンして駆除するように設計されています。このアプリケーションは、感染が非常に深刻で、オペレーティングシステムで実行されているウイルス対策アプリケーションまたはマルウェア除去ユーティリティ(Kaspersky Virus Removal Toolなど)を使用してコンピューターを駆除できない場合に使用する必要があります。

この場合、オペレーティングシステムがロードされているときにマルウェアプログラムが制御を取得しないため、駆除はより効率的です。緊急修復モードでは、オブジェクトスキャンタスクの開始、データベースの更新、更新のロールバック、および統計の表示のみが可能です。

編集:Removal Option 2 Using Anvi Rescue Disk to Remove the Ransomware and Repair the Infected Computer見出しの下に提供したリンクから同様のツールがあるようにも見えます。

2
Kruug