Работа с системным реестром
Материал из Total Malware Info
Для выполнения рекомендаций по удалению часто необходимо вносить изменения в системный реестр операционной системы Windows. Внесение таких изменений удобнее всего производить с помощью встроенного в операционную систему редактора реестра — программы Regedit. Для вызова этой утилиты нужно сделать следующие действия:
- Вызвать командную строку нажатием сочетания клавиш Win+R
- Ввести в командную строку "regedit"
-
Нажать "Enter" либо кликнуть "ОК"
Окно редактора реестра выглядит следующим образом:
Допустим, в наших рекомендациях по удалению написано:
Удалить ключ системного реестра:[HKLM\SYSTEM\CurrentControlSet\Services] "TestRun"="C:\virus.exe"
Для выполнения этого необходимо:- Вызвать редактор реестра
- Пройти по цепочке HKLM -> SYSTEM -> CurrentControlSet -> Services (кликая плюсики у соответствующего названия)
Вы должно быть обратили внимание, в своих описаниях мы сокращаем полное название ветвей реестра: HKEY_LOCAL_MACHINE до HKLM, HKEY_CURRENT_USER до HKCU и т.д.
- Выбрать (один раз кликнуть мышкой) ключ "TestRun"
- Удалить выбранный ключ, нажав кнопку "Delete" на клавиатуре








