- Редактирование реестра Windows из Ubuntu
- Редактирование реестра Windows из Ubuntu
- Сброс пароля, редактирование реестра Windows из Ubuntu
- Редактирование реестра:
- Сброс пароля:
- Сразу привожу места в реестре где могут скрываться записи о запуске вирусов:
- Существуют ли программы под Linux для редактирования системного реестра Windows?
- RegEdit под Linux
- Re: RegEdit под Linux
- Re: RegEdit под Linux
- Re: RegEdit под Linux
- Re: RegEdit под Linux
- Re: RegEdit под Linux
- Re: RegEdit под Linux
- Re: RegEdit под Linux
- Re: RegEdit под Linux
- Re: RegEdit под Linux
- Re: RegEdit под Linux
Редактирование реестра Windows из Ubuntu
Тем, кто занимается администрированием Windows, Ubuntu тоже может послужить хорошую службу в качестве «спасательной» рабочей среды, которую можно запустить с диска или USB-флэшки, например, на зараженном вирусом компьютере, чтобы провести «оперативное лечение».
Тут можно и проверить файловые системы на ошибки, и отредактировать разделы жесткого диска, и внести правки в файлы, и даже сбросить пароль Windows! А сегодня хочу рассказать еще об одной интересной возможности — редактировании реестра Windows из Ubuntu.
Для чего может понадобиться редактировать реестр из Ubuntu? Элементарный пример: вирус заблокировал Windows — в систему войти невозможно.
Необходимо найти и удалить блокиратор из автозагрузки Windows, но сделать это в самой Windows — невозможно. Что же остается делать?
Загружаемся с диска Ubuntu, USB-флэшки Ubuntu или устанавливаем Ubuntu второй системой.
Открываем терминал (CTRL+ALT+T). Устанавливаем пакет chntpw:
Теперь нам необходимо подключить диск с Windows к системе. Для начала, определимся где он и как называется:
ищем раздел NTFS с нужным размеров (вы ведь знаете, какого размера у вас диск C: ?). Смотрим как он называется (будет что-то вроде: /dev/sda2) и далее выполняем:
sudo mount /dev/sda2 /media/windows
где заменяем /dev/sda2 на свой вариант.
Запускаем утилиту для редактирования реестра Windows:
chntpw -l /media/windows/Windows/system32/config/software
Редактирование осуществляется перемещением по веткам реестра, по аналогии с папками — командой cd, например:
cd MicrosoftWindows NTCurrentVersionWinlogon
просмотр ключей в текущей ветке — команда dir. ключи редактируются командой ed, например:
Источник
Редактирование реестра Windows из Ubuntu
Тем, кто занимается администрированием Windows, Ubuntu тоже может послужить хорошую службу в качестве «спасательной» рабочей среды, которую можно запустить с диска или USB-флэшки, например, на зараженном вирусом компьютере, чтобы провести «оперативное лечение». Тут можно и проверить файловые системы на ошибки, и отредактировать разделы жесткого диска, и внести правки в файлы, и даже сбросить пароль Windows! А сегодня хочу рассказать еще об одной интересной возможности — редактировании реестра Windows из Ubuntu.
Для чего может понадобиться редактировать реестр из Ubuntu? Элементарный пример: вирус заблокировал Windows — в систему войти невозможно. Необходимо найти и удалить блокиратор из автозагрузки Windows, но сделать это в самой Windows — невозможно. Что же остается делать?
1. Загружаемся с диска Ubuntu, USB-флэшки Ubuntu или устанавливаем Ubuntu второй системой.
2. Открываем терминал (CTRL+ALT+T). Устанавливаем пакет chntpw:
sudo apt-get install chntpw
3. Теперь нам необходимо подключить диск с Windows к системе. Для начала, определимся где он и как называется:
ищем раздел NTFS с нужным размеров (вы ведь знаете, какого размера у вас диск C: ?). Смотрим как он называется (будет что-то вроде: /dev/sda2) и далее выполняем:
sudo mkdir /media/windows
sudo mount /dev/sda2 /media/windows
где заменяем /dev/sda2 на свой вариант.
4. Запускаем утилиту для редактирования реестра Windows:
chntpw -l /media/windows/Windows/system32/config/software
Редактирование осуществляется перемещением по веткам реестра, по аналогии с папками — командой cd, например:
cd Microsoft/Windows NT/CurrentVersion/Winlogon
просмотр ключей в текущей ветке — команда dir. ключи редактируются командой ed, например:
Источник
Сброс пароля, редактирование реестра Windows из Ubuntu
Редактирование реестра:
1. Загружаемся с LiveCD или устанавливаем второй системой Ubuntu
2. Устанавливаем утилиту chntpw
3. Подключаем раздел windows
4. Редактируем реестр
chntpw -l /media/windows/Windows/system32/config/software
Редактирование осуществляется перемещением по веткам, например:
cd Microsoft\Windows NT\CurrentVersion\Winlogon
и самим редактированием ключей, например:
ed Shell
Сброс пароля:
1. Пункты 1-3 предыдущего параграфа
4. Смотрим у какого пользователя будем менять пароль
5. Сбрасываем пароль
chntpw /media/windows/Windows/system32/config/SAM -u Administrator
Сразу привожу места в реестре где могут скрываться записи о запуске вирусов:
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
Значения по умолчанию в Regedit:
[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
«Shell»=»Explorer.exe»
«Userinit»=»C:\WINDOWS\system32\userinit.exe»
Проверьте файл Explorer.exe на наличие двойника… правильно лежать ему в папке Windows\ но не в Windows\System32\.
Эта статья была написана в дополнение темы борьбы с вирусами и sms-вымогателями
Очистка windows от вирусов с помощью Ubuntu
Источник
Существуют ли программы под Linux для редактирования системного реестра Windows?
В общем, есть ли такое вообще?
Унесено в talks, ибо проект исчез с гитхаба.
И где его теперь искать?
Исчез проект файловой системы HIVEXFS, использующей HIVEX. Сам HIVEX никуда не исчез, всё так же в составе libguestfs.
app-crypt chntpw 110511 Offline Windows NT Password & Registry Editor
app-misc hivex 1.3.7 Library for reading and writing Windows Registry ‘hive’ binary files
Установил. Оно без графического интерфейса что-ли?
а с GUI ничего не существует?
дык regedit идет в комплекте с wine и отлично работает.
он не открывает файлы реестра Windows 7 почему-то
потому, что реестр не нужен
Помню в сборке с касперским что-то такое было.
Видел на DrWeb Live, но не пользовался — ненужно.
существуют, но не нужны.
сказал бы хоть названия что-ли
Текстовый редактор. Я серьезно.
я пользовал KAV 2012 Rescue CD, там в составе была тулза для копания в реестре винды.. помоему это какой-то их самописный проджект.
а отдельно его нет? Лайвсиди я могу и виндовый использовать, но хочется чинить винду из-под загруженной Убунты.
не знаю, зайди к ним на сайт, может они распространяют эту штуку отдельно
Нет конечно, ибо им смысла нет.
Редкктировать текстовым редактором бинарные файлы? Ну-ну… Может HEX редактор всё таки?
Может хватит гнать-то? Вот эти «Ну-ну» или от снобизма, или от обскурантизма. Если ты реестор не знаешь и формат бинаря — тебе HEX не поможет. Если знаешь сам реестр, можешь написать .reg (на край бэкап из .sav нужного улья можно на другой винде открыть и сдампить — отличаться он будет несильно, и как правило в лучшую сторону) и отредактировать как тебе надо, а потом так же к реестру результат применить.
Источник
RegEdit под Linux
Собираю для себя на основе Slax «спасательный» liveUSB, чтобы которым можно было бы ковырять не только рухнувшие линуксы, но и венды. Для этого неплохо бы иметь в состеве прочих программ редактор реестра для альтернативной ОС.
Не встречал ли кто-нибудь такой?
Re: RegEdit под Linux
Встречал. Не помню.
Re: RegEdit под Linux
может под wine заработает, если конечно найдёшь такой, которому можно другую директорию винды указывать
Re: RegEdit под Linux
В wine есть собственный редактор реестра
Re: RegEdit под Linux
ЕМНИП можно запустить под вайном regedit.exe из родной папки windows.
Re: RegEdit под Linux
>ЕМНИП можно запустить под вайном regedit.exe из родной папки windows.
а он не реестр вайна случаем подредактирует?
Re: RegEdit под Linux
> а он не реестр вайна случаем подредактирует?
Стандартным вендовым редактором реестра можно открывать файлы реестра дургой операционки, так что все ок.
Не хотелось бы тащить wine в liveUSB.
Re: RegEdit под Linux
chntpw умеет редактировать реестр. А вообще для восстановления разных ОС есть SystemRescueCD. Там есть и chntpw.
Re: RegEdit под Linux
> Стандартным вендовым редактором реестра можно открывать файлы реестра дургой операционки, так что все ок.
Разве? Я всегда считал что он реестр редактирует только с помощью стандартных функций WinAPI и сам по себе ничего не умеет.
Re: RegEdit под Linux
> Разве? Я всегда считал что он реестр редактирует только с помощью стандартных функций WinAPI и сам по себе ничего не умеет.
Файл -> Загрузить куст.
Выбираем файл, в котором хранится та или иная ветвь реестра (%windir%\System32\config) и радуемся жизни.
Re: RegEdit под Linux
> Файл -> Загрузить куст.
> Выбираем файл, в котором хранится та или иная ветвь реестра (%windir%\System32\config) и радуемся жизни.
Наличие этой возможности WinAPI не отменяет, кагбе.
Источник