web-dev-qa-db-ja.com

接続されたUSBドライブのレジストリハイブをスキャンする方法はありますか?

私はPCから削除したウイルスのハードドライブを持っています。付属のUSBドライブとしてファイルシステムをスキャンできます。しかし、通常のハードドライブのように起動されないため、そのUSBドライブのレジストリをスキャンするにはどうすればよいですか?

明確にするために、USBドライブは感染したPCの通常のハードドライブでした。 OSを起動してスキャンを実行できません。ファイルシステムをスキャンできるように、取り外して動作中のPCに接続しました。しかし、そのドライブが起動していないため、そのハードドライブのレジストリをスキャンできません。ハードドライブは、接続されたドライブとしてスキャンするために取り外した通常のWindows XPハードドライブインストールでした(USBドライブにするためのアダプター付き)。

7
johnny

あなたがしたいことは「オフラインレジストリ編集」と呼ばれています。レジストリハイブを古いハードディスクドライブからレジストリエディタにロードできます。これがチュートリアルです:

オフラインレジストリ編集用のレジストリハイブをロード

ただし、これを行うには、現在のWindowsインストールの代わりにBartPEを使用することをお勧めします。

BartPEブートCDを使用してレジストリをオフラインで編集する方法は?

BartPEは、接続されている外付けUSBハードディスクドライブを認識します。

11
Molly7244

個人的には、古いディスクをバックアップしてからワイプすることをお勧めします

これにより、ウイルスが残っていることを心配する必要がなくなり、効率も向上します。

注:現在発生している問題は、おそらくホストOS(現在使用している)が感染したゲストOSのWindowsフォルダーにアクセスできないことです。 Linux Live CDを使用すると、これらのアクセス許可を「無視」して、必要なファイルを復元できます。

または、Linux内でウイルススキャナーを使用してドライブをスキャンすることもできますが、クリーンインストールを使用すると、より適切で効率的な結果が得られると確信しています。

2
Ivo Flipse

RunAlyzer

  • 自動開始エントリ-RunAlyzerは、Windowsの起動時にアプリケーションが自分で開始するために使用する一連の場所を示します。これは、システムを微調整したり、スパイウェア、ウイルス、その他のマルウェアを見つけたりするのに適しています。
  • 分析-RunAlyzerには既知のエントリのデータベースが付属しており、オンラインルックアップを実行して、サーバーからエントリの最新の分類を取得できます。シンプルな色(緑は良い、赤は悪い)は、必要な概要をすばやく示します。私たちの探偵は、アプリケーションに統合された簡単な機能を介して、あなたが私たちに提出した未知のエントリを分類します。
  • ログ機能-別の場所から助けを求めたい場合、RunAlyzerはSpybot-S&DまたはHijackThisによって作成されるログファイルをエクスポートできます-世界中の多くの専門家が好む形式です。
  • Windows x64の互換性-RunAlyzerはWindowsの新しい64ビットバージョンでも動作します-32ビットの後方互換性と新しい64ビットエントリの両方を表示および変更できます。
  • WinPEの互換性-多くの製品で使用されているマルチプラットフォームコードのおかげで、RunAlyzerもWindowsのインストールを自動的に検出します他の接続されたハードディスクまたはパーティション上にあり、それらを管理できます。これは、たとえば、BartPE(起動可能なWindows PE)CDからの起動中にシステムを修復する場合に非常に役立ちます。

または bcd4winRunScannerというツールがあり、任意のスキャナーでオフラインレジストリスキャンを実行できます

1
fluxtendu

感染したドライブ上のレジストリファイルをスキャンすることを心配する必要はないかもしれません。

実行可能なスキャン(ウイルス対策およびマルウェア対策/スパイウェア)によって感染ファイルを削除すると、感染が殺される可能性が高くなります。レジストリエントリは、不足しているファイルなどを指すようになります...おそらく。ドライブを元のシステムに戻します。これでセーフモードで起動し、すべてのスキャンをローカルで再度実行できるようになりました...今回は攻撃的なエントリのレジストリもクリアします。 :)

しかし、私のお気に入りのアプローチはすでに言及されています。オフラインレジストリをロードし、それらをスキャナーにフィードするための、いくつかの優れたビルド済みプラグインを備えたbartPEディスク。このように、HDを削除するのではなく、CD(またはUSBスティック)を起動するだけです。自分のディスクを作成するための手持ちの方法は http://www.ubcd4win.com/ 頑張ってください!

0
Jimmy