نحوه بررسی رجیستری برای بدافزار در ویندوز 11/10

(Windows) رجیستری (Registry)ویندوز یکی از حساس ترین بخش های کامپیوتر ویندوزی(Windows) است که از هر عملیاتی که رخ می دهد مراقبت می کند. مواجه شدن با بدافزار رجیستری در رایانه Windows 11/10 غیرعادی نیست که منجر به هک سیستم یا خرابی منابع می شود. در این پست، شما را با روش دستی بررسی و حذف بدافزار از رجیستری در Windows 11/10 خواهیم کرد.

نحوه بررسی رجیستری(Registry) برای بدافزار در Windows 11/10

تشخیص اینکه رایانه شما به هر یک از این بدافزارهای رجیستری آلوده شده است آسان نیست. بدافزار بدون فایل گاهی اوقات ممکن است در (Fileless Malware)Rootkit(Rootkits) یا رجیستری ویندوز(Windows Registry) نیز پنهان شود . با این حال، اگر شک دارید که بدافزار دستگاه شما را آلوده کرده است، می‌توانید آن را حذف کنید یا از(remove it or have antimalware) ضد بدافزار بخواهید این کار را برای شما انجام دهد.

هنگامی که بدافزار رجیستری سیستم را آلوده می کند، مرکز فرمان را می رباید که ممکن است منجر به فروپاشی سیستم و داده شود که گاهی اوقات فراتر از بازیابی است.

برای بررسی و حذف دستی بدافزار از رجیستری در ویندوز 10(Windows 10) ، موارد زیر را انجام دهید:

بدافزار را بررسی کرده و به صورت دستی از رجیستری حذف کنید

از آنجایی که این یک عملیات رجیستری است، توصیه می شود به عنوان اقدامات پیشگیرانه لازم ، از رجیستری نسخه پشتیبان تهیه کنید(back up the registry)  یا  یک نقطه بازیابی سیستم ایجاد کنید  . پس از اتمام، می توانید به صورت زیر عمل کنید:

  • Windows key + R را فشار دهید تا گفتگوی Run فراخوانی شود.
  • در کادر محاوره‌ای Run تایپ کرده regeditو Enter را بزنید تا ویرایشگر رجیستری باز شود(open Registry Editor) .
  • به مسیر کلید رجیستری زیر بروید یا به آن بروید:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion
  • در مکان، در سمت چپ، به پایین پیمایش کنید تا پوشه‌هایی که با Run شروع می‌شوند را پیدا کنید.

بسته به رایانه خود، ممکن است یک تا شش پوشه از این قبیل را پیدا کنید.

  • اکنون، روی هر یک از این پوشه‌های Run(Run folders) کلیک کنید ، که حاوی لیستی از برنامه‌هایی است که رایانه شما به‌محض راه‌اندازی دستگاه به‌طور خودکار برنامه‌ریزی شده است.

مهم است که به ورودی ها توجه بیشتری داشته باشید زیرا ممکن است بسیاری از برنامه های بدافزار با نام های غلط املایی در آنجا وجود داشته باشند یا ممکن است برای شما ناآشنا به نظر برسند. اگر چنین نامی پیدا کردید، می توانید آن را در گوگل(Google) یا هر موتور جستجو و تحقیقی جستجو کنید. به محض اینکه مطمئن شدید که ورودی قانونی نیست و ممکن است بدافزار باشد، روی ورودی کلیک راست کرده و حذف را انتخاب کنید.

  • هنگامی که ورودی مشکوک را حذف کردید، احتمالاً یک بدافزار رجیستری را حذف کرده اید.

سایر کلیدهای رجیستری(Registry) رایج که بدافزار استفاده می کند

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\User Shell Folders
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Shell Folders

اگر برای شما دشوار است که کلیدهای رجیستری(Registry Keys) یا DWORDS قفل شده را حذف کنید . و غیره، می توانید از Registry DeleteEx استفاده کنید .

بخوانید(Read) : راهنمای حذف بدافزار و ابزار برای مبتدیان(Malware Removal Guide & Tools for Beginners) .

از حسابرس رجیستری رایگان استفاده کنید

حسابرس رجیستری(Registry Auditor) رجیستری شما را از نظر ورودی‌های Adware ، بدافزار و جاسوس‌افزار - از جمله انگل‌ها و تروجان‌ها، اسکن می‌کند و با نمادهای رنگی به شما می‌گوید که آیا اشیاء خاص ایمن یا مضر هستند یا خیر.

  • نماد سبز مخفف Safe است،
  • نماد زرد برای ناشناخته و
  • نماد قرمز برای ورودی های مضر.

می توانید آن را از اینجا دانلود کنید(download it here) .

مطالب مرتبط(Related read) : یک رجیستری آلوده به باج افزار را با استفاده از Kaspersky WindowsUnlocker پاک کنید.

خودشه!



About the author

من یک برنامه نویس کامپیوتر هستم و بیش از 15 سال است که هستم. مهارت های من در توسعه و نگهداری برنامه های کاربردی نرم افزاری و همچنین ارائه پشتیبانی فنی برای آن برنامه ها نهفته است. همچنین برنامه نویسی کامپیوتر را به دانش آموزان دبیرستانی آموزش داده ام و در حال حاضر یک مربی حرفه ای هستم.



Related posts