Se le llama asi a un conjunto de
archives que se crean al instalar el sistema operativo se guarda informacion
sobre la computadora. Estos archivos están almacenamiento, generalmente, en
C:\Windows\ system32 y tiene extensión. Dat. Entre ellos están system.dat y
user.dat. los archivos contienen entradas de configuración.
Las entradas de configuración son
líneas de texto con valor en formato decimal, hexacimal o binario, que
corresponden a los valores de las variables que utiliza Windows para funcionar.
Estas entradas se almacenan en forma de árbol en carpetas y subcarpetas. Una
entrada o clave puede contener varios valores.
Este registro es vulnerable a ser
atacado por los virus informáticos, ya que ahí crean entradas que les permite
ejecutarse. Aunque Windows lo tiene oculto, personas expertas tiene acceso
fácil al mismo. Por eso es conveniente conocer su estrotura y poder detectar
errores o problemas generados por el virus en nuestra computadora.
El contenido del registro se puede visualizar
a travez de la ejecución del editor de registro, que ees un programa llamado “
regedit.exe” y muestra las carpetas, subcarpetas y las entradas de configuración
con su valores.para ejecutar se introduce regedit en el cuadro de búsqueda del
menú inicio de Windows y se preciona la tecla enter.
Las claves o entradas de
configuración son las carpetas y subcarpetas que se encuentran en la parte
izquierda del editor del registro. Los valores están del lado derecho del
editor en las columnas de nombre, tipo y datos.
Para ver las supcarpetas se
“expande”, es decir, se da clic en el icono con signo “+” de la carpeta. Para
“contraer” la carpeta se da clic en el icono con signo “-“. El equipo es la
raíz del árbol, la carpeta de la jerarquía. Se remifica en cinco o seis claves,
dependiendo de la versión de Windows y son
En HKEY_CLASSES_ROOT. Están los datos
de configuración del sistema de archivos: sus tipos de archivos asociados, las
carpetas donde están intalados y las instrucciones para abri.
HKEY_CURRENT_USER. Contiene los datos
de configuración de los usuarios que inician sesión y no la han cerrado.
HKEY_LOCAL_MACHINE. Es la mas
importante porque contiene los datos de configuración del sistema operativo, de
los programas de aplicación, de los dispositivos instalados, informaciondel
sistema de red y la seguridad.
En HKEY_USERS. En encuentra la
información de cada usuario, como la configuración del escritorio y las
aplicaciones que puede utilizar.
HKEY_CURRENT_CONFIG. Inicialmente
contiene las configuración del hardware de la computadora, pero su contenido es
dinámico, se va creando y configuración durante las actividad que realizamos en
la computadora.
La clave HKEY_DYN_DATA. Se se utiliza
para mostra información de los dispositivos instalados, pero como estos datos
están en la memoria de ejecutar el editor, puede no estar actualizado.
a)
Respaldo del registro:
Antes de realizar cualquier
modificación es ecomendable que hagas un respaldo de la información actual .
hacerlo es fácil, pero lo mas seguro es que obtengas un archivo muy grande.
Puedes respaldar todos las entradas o solo una carpeta o subcarpeta, aunque
habrá entradas que no sean utiles. Para hacerlo colocas el apuntador del raton
sobre equipo, la carpeta o subcarpeta deseada: das clic
Con el botón secundario para ver el
menú contectual y seleccionas exportar, aparece el cuadro de dialogo exportar
etchivo del registro( similar al de guardar como), seleccionas la ubicación (en
que carpeta quieres que se guarde la copia) , le asignas un nombre y presionas
guardar. De preferencia en el nombre del archivo coloca la fecha o un dato por
el cual lo puedas identificar fácilmente.
B) restauración del registro:
En el momento en que necesites
recuperar los datos de la copia, es decir, restaurar el registro, bastara con
localizar el archivo en el ubicador donde lo guardaste , seleccionalo da doble clic . aparecerá un mensaje preguntando
si se puede escribir en el registro, aceptas y se reemplazan lo valores del
archivo en el registro del sistema.
Ten en cuenta que estas acciones
también se puede realizar con las opciones de puntos de restauración y
restauración del sistema del menú propiedades del sistema.
C) búsqueda de una entrada de
configuración:
Si deseas buscar una entrada por
cualquier motivo como el haber desinstalado una aplicación y querer verificar
que no haya dejado entradas: selecciona equipo o mi PC ,e despliega el menú
edición, después selecciona buscar , en el cuadro escribe el nombre de entrada
y presiona el botón buscar siguiente.
D) modificación de entradas:
Para modificar los valores de las entradas, selecciona el valor,
despliega el menu contextual con el botón secundario del raton y selecciona la
opción modificar. O simplemente da doble clic sobre el nombre del valor.
Aparece el cuadro de dialogo editar cadena y ahí puedes modificar el valor.
E) eliminación de entradas:
También permite la eliminación de
valores y entradas. Para eliminar un valor, lo seleccionas y con el botón
secundario del raton aparece el menú contextual de donde eliges eliminar.
Aparece el siguiente mensaje: “la eliminación de determinados valores del
registro podría causar la inestabilidad del sistema. ¿esta seguro de que desea
eliminar permanentemente este valor? “ si estas seguro presiona SI, en caso
contrario NO.
Lo mismo se hace para eliminar una
clave y aparece el mensaje: “esta seguro de que desea eliminar permanentemente
es clave y todas sus subclaves?” solo en caso de que estes seguro presionas SI.
Ademas se pueden eliminar con la tecla
Supr o Del.
F) creación de nuevas entradas:
Puedes crear o agregar nuevas
entradas y valores. Para añadir una nueva entrada:
1.- te colocas en + o expandes la
carpeta de la cual dependerá la nueva entrada.
2.- presionas el botón secundario del
raton ya sea sobre la carpeta o sobre el area blanca de la derecha del editor
del registro.
3.- en el menú contextual que aparece
selecciona opción nueva y luego clave.
4.- se añadirá una carpeta de nombre
clave nueva 1. Esta carpeta le puedes teclear el nombre que desees.
O bien si presionaste enter :
5.- presiona el botón secundario del
raton y en el menú contextual selecciona cambiar nombre, lo que te permite
editar el nombre.
Para agregar un nuevo valor:
1.- te colocas en + o expandes la
carpeta a la cual asignaras el valor.
2.- presiona el botón secundario del
raton ya sea sobre la carpeta o sobre el area blanca de la derecha del editor
del regitro.
3.- en el menú contextual que aparece
selecciona la opción nueva.
4.- selecciona una de la opciones:
valor de cadena, valor binario, valor de DWORD, valor de QWORD, valor de cadena
multiple, valor de cadena expandible, según lo requieras.
O bien , si presionaste enter:
6.-
presionaste el botón secundario del raton y en el menú contextual seleccionas
cambiar nombre, lo que te permite editar el nombre.