Einige Hijacker-Varianten über Autostart-Einträge in der Registry bei jedem Start des Rechners automatisch mitgestartet. Dann ist eine erfolgreiche Entfernung nur im abgesicherten Modus des Systems möglich. Wie das jeweilige Windows-Betriebssystem im abgesicherten Modus gestartet wird, beschreibt hier die TU Berlin .