Редактируем реестр на зараженном ПК.

В прошлом посте я обещал рассказать, как можно редактировать реестр на зараженном ПК, используя стандартный редактор реестра…

Допустим в результате заражения вирусами операционная система Вашего компьютера вышла из строя и необходимо получить доступ к реестру для удаления вирусных записей. Мы можем зайти на ПК используя LiveCD (которых очень много на просторе Интернета), не всегда на таких дисках присутствуют специальные утилиты для работы с удаленным реестром, такие как ERD Commander, но всегда есть стандартный редактор реестра.

Загружаемся с LiveCD, идем в ПускПрограммы → возможно редактор будет находиться здесь, либо надо будет открыть одну из предложенных директорий, например, Remote → жмем на Редактор реестра ( RegEdit или Remote RegEdit) и откроется рабочее окно редактора реестра.

Встаем на ветку реестра, которую Вам нужно отредактировать, например HKEY_LOKAL_MACHINEрис.1.

Рис.1


Идем в меню Файл → жмем Загрузить кустрис.2.

Рис.2

Откроется окно проводника «Загрузить куст», здесь открываем папку по следующему пути: выбираем диск на котором установлена рухнувшая система, например – диск С, затем идем \WINDOWS\system32\config , здесь находим и выделяем файл software и жмем кнопку Открыть.

В следующем окне нужно указать как будет называться куст, например, пусть будет – softрис.3, жмем ОК.

Рис.3

Если после этого на экране появилось сообщение – рис.4, то в состав вашего LiveCD входит утилита для работы с реестром, которая уже подгрузила нужные разделы, поэтому Вам нужно отыскать ее в программах и запустить.

Рис.4

Если сообщение не вышло, то Вам нужно открыть ветку HKEY_LOKAL_MACHINE, где найдете раздел с именем soft, именно тот который мы создали.

Далее Вы можете зайти в этот раздел и внести нужные изменения, все они будут совершаться для рухнувшей системы, а не для текущей сессии с LiveCD.

После работы нужно встать уже на раздел soft, зайти в меню Файл → выбрать Выгрузить куст.

Удачи и поменьше вирусов в системе!!! :)

P.S. Не пропусти новые статьи – подпишись на обновление блога и ты всегда сможешь оперативно решить любую неисправность своего компьютера.

3 Responses to“Редактируем реестр на зараженном ПК.”

  1. DEn
    30/11/2011 at 18:00 #

    У меня по этому адресу: \WINDOWS\system32\config – 4 файла Software
    SOFTWARE.LOG
    SOFTWARE.LOG1
    SOFTWARE.LOG2
    SOFTWARE.SAV
    Какой из них выбрать для загрузки куста? Заранее спасибо.

  2. 05/12/2011 at 12:54 #

    наверное долго ждали моего ответа, прошу прощенья. должен быть файл без всяких расширений – просто SOFTWARE

Pingbacks/Trackbacks

  1. MasterLin - 05/12/2011

    RT @RealMasterLin: Из старенького: Редактируем реестр на зараженном ПК. http://t.co/C3Few3y6

Оставить комментарий

Your email address will not be published. Required fields are marked *

(Required)

You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>