Editar o registro do Windows sem iniciar o Windows

2

Acabei de receber um laptop com um mal-intencionado malware / ransomware (você pode encontrar mais detalhes aqui )

Pelo que eu li, é o suficiente para eu começar no modo de segurança e remover alguns itens da inicialização e executar uma ferramenta de remoção. O problema é que não consigo inicializar no modo de segurança.

Por tudo isso, conectei o disco rígido ao meu laptop e esperava encontrar uma maneira de editar os arquivos de registro do meu PC. Existe alguma maneira de fazer isso?

Configuração do sistema:

  • Windows 7 Ultimate x86
  • HP Compaq 6720s
por trebor 27.02.2013 / 19:57

2 respostas

1

Talvez não seja msconfig, MAS você pode remover quaisquer entradas no registro que estiverem presentes, basta abrir o regedit na sua máquina e abrir o arquivo ntuser.dat na pasta do usuário no disco rígido. A localização dos itens de inicialização que estão no msconfig pode ser encontrada no registro (googlable). Eu esqueço onde o arquivo .dat para a chave hklm é, mas é googlable. Além disso, geralmente esses vírus hoje em dia só corrompem o perfil do usuário, portanto, a exclusão da chave reg para o perfil do usuário geralmente é resolvida. (Eu não li o seu link, não tenho certeza da gravidade do vírus).

    
por 27.02.2013 / 20:02
2

Dê uma olhada no Disco de Recuperação do Kaspersky . Ele permite que você inicialize seu computador em um ambiente antivírus, permitindo que você escaneie e limpe seu computador sem inicializar o Windows.

Kaspersky Rescue Disk 10 is designed to scan and disinfect x86 and x64-compatible computers that have been infected. The application should be used when the infection is so severe that it is impossible to disinfect the computer using anti-virus applications or malware removal utilities (such as Kaspersky Virus Removal Tool) running under the operating system.

In this case, disinfection is more efficient because malware programs do not gain control when the operating system is being loaded. In the emergency repair mode, you can only start objects scan tasks, update databases roll back updates and view statistics.

EDIT: Parece também que existe uma ferramenta semelhante do link que você forneceu sob o título Removal Option 2 Using Anvi Rescue Disk to Remove the Ransomware and Repair the Infected Computer .

    
por 27.02.2013 / 21:09