Windows 10 でレジストリからマルウェアを確認し、手動で削除する方法

Windows 10 でレジストリからマルウェアを確認し、手動で削除する方法

Windows レジストリは、Windows コンピュータの最も機密性の高い部分の 1 つであり、システム内で発生するすべてのアクティビティを担当します。 Windows 10 コンピューターのレジストリでマルウェアが発生し、システムがハッキングされたり、リソースが損傷したりすることは珍しくありません。この記事では、Quantrimang が、Windows 10 のレジストリからマルウェアをチェックして削除する手動プロセスを説明します。

Windows 10 でレジストリ内のマルウェアを確認する方法

PC がレジストリ内のマルウェアに感染しているかどうかを知るのは簡単ではありません。ファイルレス マルウェアは、ルートキットや Windows レジストリに隠れている場合もあります。ただし、マルウェアがマシンに感染した疑いがある場合は、それを削除するか、マルウェア対策ソフトウェアに任せることができます。

マルウェアがシステム レジストリに感染すると、コマンド センターを乗っ取り、システム クラッシュが発生したり、場合によってはデータが回復不能になったりする可能性があります。

Windows 10 でマルウェアを手動でチェックし、レジストリから削除するには、次の手順を実行します。

Windows 10 でレジストリからマルウェアを確認し、手動で削除する方法

Windows 10 のレジストリからマルウェアを手動で削除する

これはレジストリ関連の操作であるため、必要な予防策としてレジストリをバックアップするか、システムの復元ポイントを作成する必要があります。完了したら、次の手順に進むことができます。

Win + Rキーを押して、 [ファイル名を指定して実行] ダイアログ ボックスを呼び出します

[ファイル名を指定して実行] ダイアログ ボックスで「regedit」と入力し、 Enter キーを押してレジストリ エディタを開きます。

以下のレジストリ キー パスに移動または移動します。

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion

左側のパネルで下にスクロールして、「Run」で始まるフォルダーを見つけます

コンピューターに応じて、このようなフォルダーが 1 つから最大 6 つまで見つかることがあります。

次に、これらの [実行] フォルダーのそれぞれをクリックします。このフォルダーには、コンピューターを起動するとすぐに自動的に実行されるようにプログラムされているプログラムのリストが含まれています。

名前のスペルが間違っているアイテムや、奇妙に見えるアイテムに注意を払うことが重要です (多くのマルウェア プログラムが存在する可能性があります)。そのような名前を見つけた場合は、 Googleまたはその他の検索エンジンで検索し、情報を注意深く調べてください。無効なマルウェアの可能性のあるアイテムを見つけたら、すぐにそれを右クリックして削除します。

疑わしいエントリを削除すると、レジストリ内のマルウェアが削除されます。

マルウェアが使用するその他の一般的なレジストリ キー

  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell フォルダー
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\ユーザー シェル フォルダー
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\ユーザー シェル フォルダー
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Shell フォルダー

レジストリ キーや DWORD などを削除するのが難しい場合は、Registry DeleteExを使用できます。

Registry Auditor を無料で使用する

Windows 10 でレジストリからマルウェアを確認し、手動で削除する方法

レジストリ監査を使用してレジストリからマルウェアを削除する

レジストリ監査者は、トロイの木馬を含むアドウェア、マルウェア、およびスパイウェアのエントリについてレジストリをスキャンしインジケーターを通じて特定のオブジェクトが安全か有害かを通知します。

  • 緑色のアイコンはSafe(安全)です
  • 黄色のアイコンは不明(Unknown)です
  • 赤いアイコンは有害なアイテムを示します。

Registry Auditor をダウンロードするためのリンク:

http://www.nsauditor.com/anti_adware_spyware_tools/registry_adware_spyware_scanner.html

続きを見る:


写真でマウススクロールで次の写真を開く方法

写真でマウススクロールで次の写真を開く方法

フォト Windows 10 では、スクロールして写真を拡大または縮小する代わりに、マウスをスクロールして次の画像を開くように設定できます。以下の記事では、「写真」上でマウスをスクロールして次の写真を開く方法を説明しています。

独自の Windows 10 テーマを作成する方法をご存知ですか?

独自の Windows 10 テーマを作成する方法をご存知ですか?

Windows のデスクトップとウィンドウの外観を妥協せずに変更したいと思いませんか? Windows 10 でもそれができます。

4GBを超えるInstall.wimファイルを分割する方法

4GBを超えるInstall.wimファイルを分割する方法

UEFI システムに Windows 10 をインストールするには、FAT32 ファイル システムで起動可能なドライブを作成する必要があります。 FAT32 ファイル システムは 4GB 未満のファイルのみを保存できます。

Hola VPN レビュー: 無料だがセキュリティリスクが伴う

Hola VPN レビュー: 無料だがセキュリティリスクが伴う

競合他社とは異なり、Hola は管理対象サーバーの固定ネットワークに依存しません。同社は自らを P2P VPN と称しており、ブラウザのトラフィックはユーザーを介してルーティングされます。

Windows 10 でデバイス マネージャーを開く 15 の方法

Windows 10 でデバイス マネージャーを開く 15 の方法

ここでは、コマンド、ショートカット、検索の使用など、Windows 10 でデバイス マネージャーを開くために使用できる 15 の方法を紹介します。

マルチスレッドの Robocopy 機能を使用して、Windows 10 でのファイルのコピーを高速化します

マルチスレッドの Robocopy 機能を使用して、Windows 10 でのファイルのコピーを高速化します

大量のファイルを別のドライブにコピーする必要がある場合、Robocopy のマルチスレッド機能によりプロセスを高速化できます。この記事では、LuckyTemplates に参加して、マルチスレッド Robocopy 機能を使用して Windows 10 でのファイル コピーを高速化する方法を見てみましょう。

著作権で保護された Windows または海賊版 Windows を確認する方法をご存知ですか?

著作権で保護された Windows または海賊版 Windows を確認する方法をご存知ですか?

著作権で保護された Windows または海賊版 Windows を確認するにはどうすればよいですか?これは多くの Windows ユーザーが抱く質問です。使用している Windows のバージョンが著作権で保護されているかどうかを確認するには、3 つの方法があります。

Windows ファイアウォール ルールをエクスポートまたはバックアップする方法

Windows ファイアウォール ルールをエクスポートまたはバックアップする方法

ファイアウォールを構成するときは、安全性とセキュリティを確保するためにすべての Windows ファイアウォール ルールをバックアップすることが重要です。このクイック ガイドでは、Quantrimang.com が Windows 10 で Windows ファイアウォール ルールをバックアップする手順を説明します。

Hiberfil.sys ファイルを圧縮して、Windows 10 のドライブ領域を解放します。

Hiberfil.sys ファイルを圧縮して、Windows 10 のドライブ領域を解放します。

Hiberfil.sys ファイルは、コンピュータ上のハード ドライブ領域を大量に消費するファイルの 1 つです。休止状態モードでは Hiberfil.sys ファイルを使用してコンピューターの現在の状態 (メモリ) を保存するため、Hiberfil.sys ファイルは Windows によって管理されるため、通常はこれらのファイルを削除できません。

メッシュWiFiとは何ですか?メッシュ WiFi システムはどのように機能しますか?

メッシュWiFiとは何ですか?メッシュ WiFi システムはどのように機能しますか?

WiFi メッシュはどのように機能しますか?また、従来の WiFi エクステンダーとの違いは何ですか?ここで調べてみましょう。