Come verificare la presenza di malware nel Registro di sistema in Windows 11/10

(Windows) Il registro di (Registry)Windows è una delle parti più sensibili di un computer Windows che si occupa di ogni operazione che si verifica. Non è insolito incontrare malware di registro sul tuo computer Windows 11/10 , che si traduce in un hack del sistema o in un guasto delle risorse. In questo post, ti guideremo attraverso la procedura manuale per controllare e rimuovere il malware dal registro in Windows 11/10 .

Come verificare la presenza di malware nel Registro di sistema in (Registry)Windows 11/10

Non è facile dire se il tuo PC è infetto da uno di questi malware del registro. Il malware senza file(Fileless Malware) a volte può anche nascondersi nei rootkit(Rootkits) o nel registro di Windows(Windows Registry) . Tuttavia, se dubiti che il malware abbia infettato il tuo computer, puoi rimuoverlo o fare in modo che l'antimalware(remove it or have antimalware) lo faccia per te.

Una volta che il malware infetta il registro di sistema, dirotta il centro di comando, il che può causare il collasso del sistema e dei dati che a volte è irrecuperabile.

Per controllare e rimuovere manualmente il malware dal registro in Windows 10 , procedere come segue:

Controlla e rimuovi manualmente il malware dal registro

Poiché si tratta di un'operazione di registro, si consiglia di eseguire il backup del registro(back up the registry)  o  di creare un punto di ripristino del sistema  come misure precauzionali necessarie. Una volta fatto, puoi procedere come segue:

  • Premi il Windows key + R per richiamare la finestra di dialogo Esegui.
  • Nella finestra di dialogo Esegui, digita regedite premi Invio per aprire l'Editor del Registro(open Registry Editor) di sistema .
  • Navigare o passare al percorso della chiave di registro di seguito:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion
  • Nella posizione, nel riquadro di sinistra, scorrere verso il basso per individuare le cartelle che iniziano con Esegui(Run) .

Puoi trovare da una a un massimo di sei di queste cartelle a seconda del tuo computer.

  • Ora, fai clic su ciascuna di queste cartelle Esegui(Run folders) , che contengono un elenco di programmi che il tuo computer è programmato per eseguire automaticamente non appena avvii la macchina.

È importante prestare particolare attenzione alle voci poiché molti programmi malware potrebbero essere presenti con nomi scritti in modo errato o potrebbero sembrare sconosciuti. Se trovi un nome simile, puoi cercarlo su Google o su qualsiasi motore di ricerca e ricerca. Non appena sei soddisfatto che la voce non è legittima e potrebbe essere un malware, fai clic con il pulsante destro del mouse sulla voce e scegli Elimina.

  • Dopo aver eliminato la voce sospetta, è possibile che tu abbia rimosso un malware del registro.

Altre chiavi di registro(Registry) comuni utilizzate dal malware

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\User Shell Folders
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Shell Folders

Se trovi difficile eliminare le chiavi di registro(Registry Keys) bloccate o DWORDS . ecc, puoi usare Registry DeleteEx .

Leggi(Read) : Guida alla rimozione del malware e strumenti per principianti(Malware Removal Guide & Tools for Beginners) .

Usa il revisore del registro gratuito

Registry Auditor esegue la scansione del registro alla ricerca di voci Adware , malware e spyware, inclusi parassiti e trojan, e indica tramite icone colorate se determinati Oggetti sono noti per essere sicuri o dannosi.

  • L'icona verde sta per Sicuro,
  • Icona gialla per Sconosciuto e
  • Icona rossa per voci dannose.

Puoi scaricarlo qui(download it here) .

Lettura correlata(Related read) : Pulisci un registro infetto da ransomware utilizzando Kaspersky WindowsUnlocker.

Questo è tutto!



About the author

Sono uno sviluppatore web con esperienza di lavoro sia con Windows 11 che con Windows 10. Sono anche un utente di Firefox da molti anni e sono diventato abbastanza abile nell'uso della nuovissima console di gioco Xbox One. I miei interessi principali risiedono nello sviluppo di software, in particolare nello sviluppo web e mobile, nonché nella scienza dei dati. Sono molto ben informato sui vari sistemi informatici e sul loro utilizzo, quindi posso fornire un feedback imparziale su vari programmi o servizi che potresti utilizzare.



Related posts