Windows レジストリは、発生するすべての操作を処理する Windows コンピューターで最も重要な部分の 1 つです。Windows 11/10 コンピューターでレジストリ マルウェアに遭遇するのは珍しいことではありません。これにより、システムのハッキングやリソースの障害が発生します。この投稿では、Windows 11/10 でレジストリからマルウェアを確認して削除する手動手順について説明します。
Windows 11/10 でマルウェアのレジストリを確認する方法
PC がそのようなレジストリ マルウェアに感染しているかどうかは簡単に判断できません。ファイルレス マルウェアは、ルートキットまたは Windows レジストリに潜伏することもあります。ただし、マルウェアがコンピューターに感染した疑いがある場合は、削除するか、マルウェア対策ソフトウェアに削除してもらうことができます。
マルウェアがシステム レジストリに感染すると、コマンド センターを乗っ取ります。これにより、回復不可能な場合もあるシステムとデータの崩壊が発生する可能性があります。
Windows 11/10 でレジストリからマルウェアを確認して手動で削除するには、次の手順を実行します。
これはレジストリの操作であるため、レジストリをバックアップするか、必要に応じてシステムの復元ポイントを作成することをお勧めします。完了したら、次の手順に進みます。
- Windows キー + Rを押して、[ファイル名を指定して実行] ダイアログを呼び出します。
- [ファイル名を指定して実行] ダイアログ ボックスに
regedit
と入力し、Enter キーを押してレジストリ エディターを開きます。 - 以下のレジストリ キー パスに移動またはジャンプします。
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion
- この場所の左側のペインで、Runで始まるフォルダーを見つけるまで下にスクロールします。
コンピューターによっては、そのようなフォルダーが 1 つから 6 つまである場合があります。
- 次に、これらの各 Run フォルダーをクリックします。そこには、コンピューターが起動するとすぐに自動的に実行するようにプログラムされているプログラムのリストが含まれています。
多くのマルウェア プログラムは誤った名前で表示されるか、見慣れないように見える可能性があるため、エントリには特に注意を払うことが重要です。そのような名前が見つかった場合は、Google または任意の検索エンジンで検索して調査できます。エントリが正当ではなく、マルウェアであることが判明したらすぐに、エントリを右クリックして削除を選択します。
- 疑わしいエントリを削除すると、レジストリ マルウェアが削除された可能性があります。
マルウェアが使用するその他の一般的なレジストリ キー
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\User Shell Folders
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Shell Folders
ロックされたレジストリ キーや DWORDS などを削除するのが難しい場合は、Registry DeleteEx を使用できます。
無料のレジストリ監査を使用する
レジストリ監査は、レジストリをスキャンして、アドウェア、マルウェア、スパイウェアのエントリ (寄生虫やトロイの木馬を含む) を特定し、特定のオブジェクトが安全か有害かを色付きのアイコンで通知します。
- 緑色のアイコンは安全を表し、
- 黄色のアイコンは不明を表し、
- 赤いアイコンは有害なエントリを表します。
関連する記事: Kaspersky WindowsUnlocker を使用して、ランサムウェアに感染したレジストリをクリーンアップします。
以上です!
コメントする