martes, 28 de abril de 2015

Resgistro del sistema de windows

Se le llama asi a un conjunto de archives que se crean al instalar el sistema operativo se guarda informacion sobre la computadora. Estos archivos están almacenamiento, generalmente, en C:\Windows\ system32 y tiene extensión. Dat. Entre ellos están system.dat y user.dat. los archivos contienen entradas de configuración.
Las entradas de configuración son líneas de texto con valor en formato decimal, hexacimal o binario, que corresponden a los valores de las variables que utiliza Windows para funcionar. Estas entradas se almacenan en forma de árbol en carpetas y subcarpetas. Una entrada o clave puede contener varios valores.
Este registro es vulnerable a ser atacado por los virus informáticos, ya que ahí crean entradas que les permite ejecutarse. Aunque Windows lo tiene oculto, personas expertas tiene acceso fácil al mismo. Por eso es conveniente conocer su estrotura y poder detectar errores o problemas generados por el virus en nuestra computadora.
El contenido del registro se puede visualizar a travez de la ejecución del editor de registro, que ees un programa llamado “ regedit.exe” y muestra las carpetas, subcarpetas y las entradas de configuración con su valores.para ejecutar se introduce regedit en el cuadro de búsqueda del menú inicio de Windows y se preciona la tecla enter.
Las claves o entradas de configuración son las carpetas y subcarpetas que se encuentran en la parte izquierda del editor del registro. Los valores están del lado derecho del editor en las columnas de nombre, tipo y datos.
Para ver las supcarpetas se “expande”, es decir, se da clic en el icono con signo “+” de la carpeta. Para “contraer” la carpeta se da clic en el icono con signo “-“. El equipo es la raíz del árbol, la carpeta de la jerarquía. Se remifica en cinco o seis claves, dependiendo de la versión de Windows y son
En HKEY_CLASSES_ROOT. Están los datos de configuración del sistema de archivos: sus tipos de archivos asociados, las carpetas donde están intalados y las instrucciones para abri.
HKEY_CURRENT_USER. Contiene los datos de configuración de los usuarios que inician sesión y no la han cerrado.
HKEY_LOCAL_MACHINE. Es la mas importante porque contiene los datos de configuración del sistema operativo, de los programas de aplicación, de los dispositivos instalados, informaciondel sistema de red y la seguridad.
En HKEY_USERS. En encuentra la información de cada usuario, como la configuración del escritorio y las aplicaciones que puede utilizar.
HKEY_CURRENT_CONFIG. Inicialmente contiene las configuración del hardware de la computadora, pero su contenido es dinámico, se va creando y configuración durante las actividad que realizamos en la computadora.
La clave HKEY_DYN_DATA. Se se utiliza para mostra información de los dispositivos instalados, pero como estos datos están en la memoria de ejecutar el editor, puede no estar actualizado.

a)     Respaldo del registro:

Antes de realizar cualquier modificación es ecomendable que hagas un respaldo de la información actual . hacerlo es fácil, pero lo mas seguro es que obtengas un archivo muy grande. Puedes respaldar todos las entradas o solo una carpeta o subcarpeta, aunque habrá entradas que no sean utiles. Para hacerlo colocas el apuntador del raton sobre equipo, la carpeta o subcarpeta deseada: das clic
Con el botón secundario para ver el menú contectual y seleccionas exportar, aparece el cuadro de dialogo exportar etchivo del registro( similar al de guardar como), seleccionas la ubicación (en que carpeta quieres que se guarde la copia) , le asignas un nombre y presionas guardar. De preferencia en el nombre del archivo coloca la fecha o un dato por el cual lo puedas identificar fácilmente.


B) restauración del registro:

En el momento en que necesites recuperar los datos de la copia, es decir, restaurar el registro, bastara con localizar el archivo en el ubicador donde lo guardaste , seleccionalo  da doble clic . aparecerá un mensaje preguntando si se puede escribir en el registro, aceptas y se reemplazan lo valores del archivo en el registro del sistema.
Ten en cuenta que estas acciones también se puede realizar con las opciones de puntos de restauración y restauración del sistema del menú propiedades del sistema.

C) búsqueda de una entrada de configuración:
Si deseas buscar una entrada por cualquier motivo como el haber desinstalado una aplicación y querer verificar que no haya dejado entradas: selecciona equipo o mi PC ,e despliega el menú edición, después selecciona buscar , en el cuadro escribe el nombre de entrada y presiona el botón buscar siguiente.

D) modificación de entradas:
  Para modificar los valores de las entradas, selecciona el valor, despliega el menu contextual con el botón secundario del raton y selecciona la opción modificar. O simplemente da doble clic sobre el nombre del valor. Aparece el cuadro de dialogo editar cadena y ahí puedes modificar el valor.


E) eliminación de entradas:
También permite la eliminación de valores y entradas. Para eliminar un valor, lo seleccionas y con el botón secundario del raton aparece el menú contextual de donde eliges eliminar. Aparece el siguiente mensaje: “la eliminación de determinados valores del registro podría causar la inestabilidad del sistema. ¿esta seguro de que desea eliminar permanentemente este valor? “ si estas seguro presiona SI, en caso contrario NO.
Lo mismo se hace para eliminar una clave y aparece el mensaje: “esta seguro de que desea eliminar permanentemente es clave y todas sus subclaves?” solo en caso de que estes seguro presionas SI. Ademas se pueden  eliminar con la tecla Supr o Del.

F) creación de nuevas entradas:

Puedes crear o agregar nuevas entradas y valores. Para añadir una nueva entrada:
1.- te colocas en + o expandes la carpeta de la cual dependerá la nueva entrada.
2.- presionas el botón secundario del raton ya sea sobre la carpeta o sobre el area blanca de la derecha del editor del registro.
3.- en el menú contextual que aparece selecciona opción nueva y luego clave.
4.- se añadirá una carpeta de nombre clave nueva 1. Esta carpeta le puedes teclear el nombre que desees.


O bien si presionaste enter :
5.- presiona el botón secundario del raton y en el menú contextual selecciona cambiar nombre, lo que te permite editar el nombre.

Para agregar un nuevo valor:
1.- te colocas en + o expandes la carpeta a la cual asignaras el valor.
2.- presiona el botón secundario del raton ya sea sobre la carpeta o sobre el area blanca de la derecha del editor del regitro.
3.- en el menú contextual que aparece selecciona la opción nueva.
4.- selecciona una de la opciones: valor de cadena, valor binario, valor de DWORD, valor de QWORD, valor de cadena multiple, valor de cadena expandible, según lo requieras.

  O bien , si presionaste enter:
6.- presionaste el botón secundario del raton y en el menú contextual seleccionas cambiar nombre, lo que te permite editar el nombre.

No hay comentarios.:

Publicar un comentario