Windows Registry เป็นหนึ่งในส่วนที่ละเอียดอ่อนที่สุดของคอมพิวเตอร์ Windows ซึ่งรับผิดชอบกิจกรรมทั้งหมดที่เกิดขึ้นในระบบ ไม่ใช่เรื่องแปลกที่จะพบมัลแวร์ใน Registry บนคอมพิวเตอร์ Windows 10 ซึ่งทำให้ระบบถูกแฮ็กหรือทรัพยากรเสียหาย ในบทความนี้Quantrimangจะแนะนำคุณตลอดกระบวนการด้วยตนเองเพื่อตรวจสอบและลบมัลแวร์ออกจากรีจิสทรีใน Windows 10
วิธีตรวจสอบมัลแวร์ใน Registry บน Windows 10
ไม่ใช่เรื่องง่ายที่จะทราบว่าพีซีติดมัลแวร์ใน Registry หรือไม่ บางครั้ง มัลแวร์ที่ไม่มีไฟล์ก็สามารถซ่อนอยู่ในRootkitsหรือ Windows Registry ได้ อย่างไรก็ตาม หากคุณสงสัยว่ามีมัลแวร์ชิ้นหนึ่งติดเครื่องของคุณ คุณสามารถลบมันออกหรือปล่อยให้ซอฟต์แวร์ป้องกันมัลแวร์ทำเพื่อคุณ
เมื่อมัลแวร์แพร่ระบาดในรีจิสทรีของระบบ มันจะเข้าควบคุมศูนย์สั่งการ ซึ่งอาจส่งผลให้ระบบล่มและบางครั้งข้อมูลไม่สามารถกู้คืนได้
หากต้องการตรวจสอบและลบมัลแวร์ออกจาก Registry ใน Windows 10 ด้วยตนเอง ให้ทำดังต่อไปนี้:
ลบมัลแวร์ออกจาก Registry ใน Windows 10 ด้วยตนเอง
เนื่องจากนี่เป็นการดำเนินการที่เกี่ยวข้องกับรีจิสทรี คุณควรสำรองข้อมูลรีจิสทรีหรือสร้างจุดคืนค่าระบบตามข้อควรระวังที่จำเป็น เมื่อเสร็จแล้วคุณสามารถดำเนินการดังต่อไปนี้:
กด ปุ่ม Win + Rเพื่อเรียกกล่องโต้ตอบ Run
ใน กล่องโต้ตอบRunให้พิมพ์regeditแล้วกดEnterเพื่อเปิดRegistry Editor
นำทางหรือไปที่เส้นทางคีย์รีจิสทรีด้านล่าง:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion
ที่แผงด้านซ้าย ให้เลื่อนลงเพื่อค้นหาโฟลเดอร์ที่ขึ้นต้นด้วยRun
คุณอาจพบโฟลเดอร์ดังกล่าวตั้งแต่ 1 ถึง 6 โฟลเดอร์ ขึ้นอยู่กับคอมพิวเตอร์
ตอนนี้คลิกที่โฟลเดอร์ Run แต่ละโฟลเดอร์ซึ่งมีรายการโปรแกรมที่คอมพิวเตอร์ของคุณตั้งโปรแกรมให้ทำงานโดยอัตโนมัติทันทีที่คุณเริ่มต้นระบบ
สิ่งสำคัญคือต้องใส่ใจกับรายการที่มีชื่อสะกดผิดหรือดูแปลกสำหรับคุณ (อาจมีโปรแกรมมัลแวร์จำนวนมากอยู่ที่นั่น) หากคุณพบชื่อดังกล่าว คุณสามารถค้นหาในGoogleหรือเครื่องมือค้นหาใดๆ และศึกษาข้อมูลอย่างละเอียด ทันทีที่คุณพบรายการที่ไม่ถูกต้องและอาจเป็นมัลแวร์ ให้คลิกขวาที่รายการนั้นแล้วลบออก
หลังจากลบรายการต้องสงสัยแล้ว มัลแวร์ในรีจิสทรีจะถูกลบออก
รีจิสตรีคีย์ทั่วไปอื่นๆ ที่มัลแวร์ใช้
- HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
- HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
- โฟลเดอร์ HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell
- โฟลเดอร์เชลล์ HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User
- โฟลเดอร์เชลล์ HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\User
- โฟลเดอร์ HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Shell
หากคุณพบว่าการลบคีย์รีจิสทรีหรือ DWORD ฯลฯ เป็นเรื่องยาก คุณสามารถใช้Registry DeleteExได้
ใช้ Registry Auditor ฟรี
ใช้ Registry Auditor เพื่อลบมัลแวร์ออกจากรีจิสทรี
Registry Auditor จะสแกนรีจิสทรีเพื่อหารายการแอดแวร์ มัลแวร์ และสปายแวร์ รวมถึงโทรจันและบอกคุณว่าวัตถุเฉพาะนั้นปลอดภัยหรือเป็นอันตรายผ่านตัวบ่งชี้ รูปปั้นสี
- ไอคอนสีเขียวคือปลอดภัย (ปลอดภัย)
- ไอคอนสีเหลืองคือไม่ทราบ (ไม่ทราบ)
- ไอคอนสีแดงหมายถึงสิ่งของที่เป็นอันตราย
ลิงค์สำหรับดาวน์โหลด Registry Auditor:
http://www.nsauditor.com/anti_adware_spyware_tools/registry_adware_spyware_scanner.html
ดูเพิ่มเติม: