עודכן ב-5 באוקטובר 2020
הרישום של Windows הוא אחד האזורים הרגישים ביותר במחשב שבו פועל Windows 10 (וגרסאות קודמות של מערכת ההפעלה של מיקרוסופט). אין זה נדיר למצוא תוכנה זדונית (תוכנה זדונית) או עקבותיה ברישום. המשמעות היא שמערכת ההפעלה נפגעת או שתקלה עשויה להתרחש בכל עת.
במאמר זה, נפרט את ההליך הידני לבדיקה והסרה של תוכנות זדוניות מהרישום של Windows 10.
כיצד לבדוק את הרישום עבור תוכנות זדוניות ב-Windows 10
לא קל לדעת אם מחשב אישי נגוע באחת מהתוכנות הזדוניות הללו הנמצאות ברישום. תוכנות זדוניות ללא קבצים יכולות לפעמים להסתתר ב-rootkits או ברישום של Windows. אם אתה חושד שתוכנה זדונית נדבקה במחשב שלך, אתה יכול להסיר אותו או לבקש משירות נגד תוכנות זדוניות לעשות זאת עבורך.
ברגע שתוכנה זדונית מדביקה את הרישום של Windows, היא חוטפת את פעולת המערכת, מה שעלול לגרום ל-Windows לקרוס ולהשפיע על נתונים שלעיתים בלתי ניתנים לשחזור.
כדי לבדוק ולהסיר באופן ידני תוכנות זדוניות של הרישום ב-Windows 10, בצע את השלבים הבאים כפי שמוסבר להלן.
מכיוון שמדובר בפעולות רישום, מומלץ לגבות את הרישום או ליצור נקודת שחזור מערכת, כאמצעי זהירות. ברגע שזה נעשה, אתה יכול לעשות את הפעולות הבאות:
- הקש על המקשיםWindows + Rכדי להציג את תיבת הדו-שיחלְבַצֵעַ.
- בתיבת הדו-שיחלְבַצֵעַ, הקלדregeditולחץזְכוּת כְּנִיסָהכדי לפתוח את עורך הרישום.
- דפדף או נווט אל נתיב מפתח הרישום שלהלן:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion
- בחלונית השמאלית, גלול מטה כדי למצוא תיקיות שמתחילות ב-לָרוּץ. ייתכן שתמצא בין אחת לשש מהתיקיות הללו בהתאם למחשב שלך; לדוגמא:לָרוּץ,רוץ פעם אחת.
- לחץ על כל אחת מהתיקיות הללולָרוּץ, המכילות רשימה של תוכניות ש-Windows מפעיל אוטומטית ברגע שאתה מפעיל את המחשב. חשוב שתשים לב היטב לערכים אלו, מכיוון שתוכניות תוכנות זדוניות רבות עשויות להיות שם עם שמות באיות שגוי או להיראות לך לא מוכרות. אם תמצא שם כזה, תוכל לחפש אותו בגוגל או בכל מנוע חיפוש לחיפוש. ברגע שאתה משוכנע שהערך אינו לגיטימי ועלול להיות תוכנה זדונית, לחץ לחיצה ימנית על הערך ובחרלִמְחוֹק.
לאחר שתסיר את הערך החשוד, ייתכן שהסרת תוכנה זדונית מהרישום.
מפתחות רישום נפוצים אחרים המשמשים תוכנה זדונית
יש לבדוק מיקומים רגישים אחרים ברישום.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\User Shell Folders
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Shell Folders
אם אתה מתקשה למחוק מפתחות נעולים או DWORDS ברישום, אתה יכול להשתמש בכלי השירותRegistry DeleteEx.
השתמש במבקר הרישום
השירותמבקר הרישוםסורק את הרישום של Windows לאיתור ערכי תוכנות פרסום, תוכנות זדוניות ותוכנות ריגול, כולל טפילים וסוסים טרויאנים, ואומר לך באמצעות סמלים צבעוניים אם ידוע כי פריטים ספציפיים בטוחים או מזיקים.