ვირუსების ერთ-ერთი ყველაზე საყვარელი ადგილი არის სისტემის რეესტრი საიდანაც ეშვებიან ავტომატურად კომპიუტერის ყოველი ჩართვისას.
ძირითადად ვირუსები ჯდებიან აქ:
- HKCU\Software\Microsoft\Windows\CurrentVersion\Run
- HKLM\Software\Microsoft\Windows\CurrentVersion\Run
- HKCU\Software\Microsoft\Windows NT\CurrentVersion\WinLogon
- HKLM\Software\Microsoft\Windows NT\CurrentVersion\WinLogon
- HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
- HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
- HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnceEx
- HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnceEx
- HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows
- SYSTEM\CurrentControlSet\Control\SafeBoot
ამ პრობლემის მოსაგვარებლად შეგიძლიათ გამოიყენოთ პროგრამა WinLockLess, პროგრამა უზრუნველყოფს ზევით მოცემული რეესტრების დაცვას. მისი გაშვების შემდეგ ვერცერთი პროგრამა ვერ მოახერხებს რეესტრის ამ განყოფილებების მოდიფიცირებას და სისტემის სტარტაპ-ში (startup) ჩაჯდომას.
პროგრამა დაწერილია ესპანელი უსაფრთხოების სპეციალისტების მიერ (ვებ გვერდი: http://hispasec.com/) და არის გათვლილი მხოლოდ ესპანურენოვანი მომხმარებლისთვის. თუმცა პროგრამის გამოყენება იმდენად ადვილია რომ არ არის საჭირო ესპანურის ცოდნა, უბრალოდ მიყევით მოცემულ ინსტრუქციებს.