MasterLin

                  Блог системного администратора

Сен
16

Редактируем реестр на зараженном ПК.

В прошлом посте я обещал рассказать, как можно редактировать реестр на зараженном ПК, используя стандартный редактор реестра…

Допустим в результате заражения вирусами операционная система Вашего компьютера вышла из строя и необходимо получить доступ к реестру для удаления вирусных записей. Мы можем зайти на ПК используя LiveCD (которых очень много на просторе Интернета), не всегда на таких дисках присутствуют специальные утилиты для работы с удаленным реестром, такие как ERD Commander, но всегда есть стандартный редактор реестра.

Загружаемся с LiveCD, идем в ПускПрограммы → возможно редактор будет находиться здесь, либо надо будет открыть одну из предложенных директорий, например, Remote → жмем на Редактор реестра ( RegEdit или Remote RegEdit) и откроется рабочее окно редактора реестра.

Встаем на ветку реестра, которую Вам нужно отредактировать, например HKEY_LOKAL_MACHINEрис.1.

Рис.1


Идем в меню Файл → жмем Загрузить кустрис.2.

Рис.2

Откроется окно проводника «Загрузить куст», здесь открываем папку по следующему пути: выбираем диск на котором установлена рухнувшая система, например – диск С, затем идем \WINDOWS\system32\config , здесь находим и выделяем файл software и жмем кнопку Открыть.

В следующем окне нужно указать как будет называться куст, например, пусть будет – softрис.3, жмем ОК.

Рис.3

Если после этого на экране появилось сообщение – рис.4, то в состав вашего LiveCD входит утилита для работы с реестром, которая уже подгрузила нужные разделы, поэтому Вам нужно отыскать ее в программах и запустить.

Рис.4

Если сообщение не вышло, то Вам нужно открыть ветку HKEY_LOKAL_MACHINE, где найдете раздел с именем soft, именно тот который мы создали.

Далее Вы можете зайти в этот раздел и внести нужные изменения, все они будут совершаться для рухнувшей системы, а не для текущей сессии с LiveCD.

После работы нужно встать уже на раздел soft, зайти в меню Файл → выбрать Выгрузить куст.

Удачи и поменьше вирусов в системе!!! :)

P.S. Не пропусти новые статьи – подпишись на обновление блога и ты всегда сможешь оперативно решить любую неисправность своего компьютера.



Похожие посты:


  • Автоматическое завершение сеанса при входе в систему.
  • Пополнить счет 8-906-797-76-10 на сумму 400 руб.
  • Настройка кодировки шрифтов в cmd.exe.
  • Офф-лайн обновление антивируса Dr.Web 6.0.
  • Как отключить перезагрузку Windows при ошибках.





  • 3 коммент. к записи “Редактируем реестр на зараженном ПК.”

    • DEn 30 Ноябрь 2011 - 18:00

      У меня по этому адресу: \WINDOWS\system32\config – 4 файла Software
      SOFTWARE.LOG
      SOFTWARE.LOG1
      SOFTWARE.LOG2
      SOFTWARE.SAV
      Какой из них выбрать для загрузки куста? Заранее спасибо.

    • MasterLin 5 Декабрь 2011 - 8:55

      RT @RealMasterLin: Из старенького: Редактируем реестр на зараженном ПК. http://t.co/C3Few3y6

    • MasterLin 5 Декабрь 2011 - 12:54

      наверное долго ждали моего ответа, прошу прощенья. должен быть файл без всяких расширений – просто SOFTWARE

    Прокомментировать

    Это не спам.

    Метки

    Рубрики

    Архивы

    Комментарии

    Статистика

    Add to Google Reader or Homepage

    Читать в Яндекс.Ленте

    Рассылка 'Советы системного администратора'

    Участник Blograte.ru

    Реклама