Realiza un seguimento dos cambios no rexistro de Windows

Pin
Send
Share
Send

Ás veces pode ser necesario rastrexar os cambios realizados por programas ou axustes no rexistro de Windows. Por exemplo, para a cancelación posterior destes cambios ou para descubrir como se escriben no rexistro certos parámetros (por exemplo, configuración de deseño, actualizacións de SO).

Nesta revisión, hai programas gratuítos populares que facilitan a visualización de cambios no rexistro en Windows 10, 8 ou Windows 7 e algunha información adicional.

Regshot

Regshot é un dos programas gratuítos máis populares para o seguimento de cambios no rexistro de Windows, dispoñible en ruso.

O proceso de uso do programa consta dos seguintes pasos.

  1. Executa o programa regshot (para a versión rusa - o ficheiro executable Regshot-x64-ANSI.exe ou Regshot-x86-ANSI.exe (para a versión de 32 bits de Windows).
  2. Se é necesario, cambie a interface ao ruso na esquina inferior dereita da xanela do programa.
  3. Faga clic no botón "1 instantánea" e, a continuación, sobre a "instantánea" (durante o proceso de creación dunha instantánea do rexistro, o programa pode parecer que se conxela, non é así; agarde, o proceso pode levar varios minutos nalgúns ordenadores).
  4. Fai cambios no rexistro (cambie a configuración, instale o programa, etc.). Por exemplo, incluín os títulos de cores de Windows 10.
  5. Fai clic no botón "2º instantánea" e crea unha instantánea de segundo rexistro.
  6. Fai clic no botón Comparar (o informe gardarase no camiño no campo Gardar ruta).
  7. Despois da comparación, o informe abrirase automaticamente e poderase ver nel que parámetros do rexistro cambiaron.
  8. Se desexa eliminar as instantáneas do rexistro, faga clic no botón "Borrar".

Nota: no informe pódese ver a configuración de rexistro moito máis modificada do que realmente se modificaron polas túas accións ou programas, xa que o propio Windows adoita cambiar a configuración do rexistro individual durante a operación (durante o mantemento, a dixitalización de virus, a comprobación de actualizacións, etc. )

Regshot está dispoñible para a súa descarga en //sourceforge.net/projects/regshot/

Rexistro Watch Watch

O programa gratuíto Rexistro Live Watch funciona cun principio lixeiramente diferente: non comparando dúas mostras do rexistro de Windows, senón controlando os cambios en tempo real. Non obstante, o programa non mostra os cambios por si mesmos, senón que só informa de que se produciu tal cambio.

  1. Despois de iniciar o programa, no campo superior indique que sección do rexistro desexa rastrexar (é dicir, non pode supervisar de inmediato todo o rexistro).
  2. Faga clic en "Inicio monitor" e as mensaxes sobre os cambios notados inmediatamente mostraranse na lista na parte inferior da xanela do programa.
  3. Se é necesario, pode gardar o rexistro de cambios (Gardar rexistro).

Podes descargar o programa desde o sitio web oficial do creador //leelusoft.altervista.org/registry-live-watch.html

Que cambiou

Outro programa que che permite saber o que cambiou no rexistro de Windows 10, 8 ou Windows 7 é WhatChanged. O seu uso é moi similar ao do primeiro programa desta revisión.

  1. Na sección Escanear elementos, marque "Rexistro de exploración" (o programa tamén pode rastrexar cambios de ficheiros) e marque as claves de rexistro que hai que rastrexar.
  2. Fai clic no botón "Paso 1: obter estado base".
  3. Despois dos cambios no rexistro, faga clic no botón 2 para comparar o estado inicial co modificado.
  4. No informe (ficheiro WhatChanged_Snapshot2_Registry_HKCU.txt) que contén información sobre a configuración do rexistro cambiado gardarase no cartafol do programa.

O programa non ten o seu propio sitio web oficial, pero está facilmente localizado en Internet e non precisa instalación nun ordenador (por si, antes de executar, verifique o programa con virustotal.com, tendo en conta que hai unha falsa detección no ficheiro orixinal).

Outro xeito de comparar dúas versións do rexistro de Windows sen programas

Windows ten unha ferramenta integrada para comparar o contido dos ficheiros - fc.exe (Comparar ficheiros), que, entre outras cousas, pode ser usado para comparar dúas variantes de ramas de rexistro.

Para iso, use o editor de rexistro de Windows para exportar a rama de rexistro necesaria (faga clic co botón dereito na sección - exportar) antes e despois dos cambios con diferentes nomes de ficheiros, por exemplo, 1.reg e 2.reg.

A continuación, use un comando coma este na liña de comandos:

fc c:  1.reg c:  2.reg> c:  log.txt

Onde primeiro se indican as rutas aos dous ficheiros de rexistro e, a continuación, a ruta ao ficheiro de texto dos resultados da comparación.

Por desgraza, o método non é adecuado para rastrexar cambios significativos (porque visualmente non será posible analizar nada no informe), senón só para algunha pequena clave do rexistro cun parámetro onde se supón que se debería realizar o cambio e máis probabilidade de rastrexar o feito do cambio.

Pin
Send
Share
Send