Реестр windows другом диске

Как достать информацию из реестра другого пк или же из папки windows.old

Решение данной задачи достаточно простое.

Для начала нужно скопировать реестр из которого нужно достать информацию.

Реестр лежит в папке C:\windows\system32\config.

И состоит из 5 файлов в которые содержат отдельные разделы реестра.

Таблица соответствия куста реестра и путь к файлу.

Путь к кусту в системном реестре

HKEY_LOCAL_MACHINE\BCD00000000

HKEY_LOCAL_MACHINE\COMPONENTS

HKEY_LOCAL_MACHINE\SYSTEM

HKEY_LOCAL_MACHINE\SAM

HKEY_LOCAL_MACHINE\SECURITY

HKEY_LOCAL_MACHINE\SOFTWARE

HKEY_LOCAL_MACHINE\HARDWARE

HKEY_USERS\

HKEY_USERS\

HKEY_USERS\

HKEY_USERS\_Classes

HKEY_USERS\.DEFAULT

Путь к файлу самого куста

\Boot\BCD

%SystemRoot%\System32\Config\Components

%SystemRoot%\System32\Config\System

%SystemRoot%\System32\Config\Sam

%SystemRoot%\System32\Config\Security

%SystemRoot%\System32\Config\Software

Изменяемый куст (Volatile hive)

%SystemRoot%\ServiceProfiles\LocalService\Ntuser.dat

%SystemRoot%\ServiceProfiles\NetworkService\NtUser.dat

\Users\\Ntuser.dat

\Users\\AppData\Local\Microsoft\Windows\Usrclass.dat

%SystemRoot%\System32\Config\Default

Начнем работать с удаленным реестром.

Для начало нужно запустить редактор реестра для этого.

В открывшемся окне вводим regedit.

В открывшемся редакторе реестра выбираем любой раздел (HKEY_LOCAL_MACHINE, например);

Далее нажимаем Файл -> Загрузить куст

В открывшемся окне выбираем необходимый файл (software, например)

Окно которое откроется введите имя раздела, например 1_SOFTWARE или любое другое;

В разделе HKEY_LOCAL_MACHINE появится подраздел 1_SOFTWARE, в данном кусте реестра находиться информация о всем софте который был установлен.

Далее ищем все кусты реестра которые интересуют и экспортируем их в reg файл. через специальную команду.

После того как все нужные параметры сохранены нужно выгрузить ветку 1_SOFTWARE.

Для этого нажимаем на куст Файл -> Выгрузить куст

Редактор реестра можно закрыть.

Далее нужно открыть экспортируемый блокнотом и удалить все приставки 1_ чтобы вышло SOFTWARE.

не забудь сохранить к себе на стену в соц сети

Реестр windows другом диске

Silver Member Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору К разделам порушенной системы имеешь доступ? Значит просто подцепляешь файлы к «здоровому» реестру. Например

Код:

reg load hku\oldsoftware «C:\windows\system32\config\software»

И редактируешь бывшую ветку HKLM\Software, которая пристегнута к HKU\oldsoftware.

Где «C:\windows\system32\config\» путь в неактивную систему из активной к файлу software.
Диск наверное будет другим.

Рассположение software дал по памяти. Пишу с кпк.

Тоже самое делаешь с другими файлами. Лучше всего прицеплять в hku. Всего записей: 2638 | Зарегистр. 13-02-2006 | Отправлено: 14:51 28-04-2008 | Исправлено: 01MDM, 14:54 28-04-2008

Читайте также:  Ruby linux ��� ���
Kluk

Junior Member

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Спасибо за реакцию!!

«К разделам порушенной системы имеешь доступ?»

К разделам 1-й системы (в т.ч. к реестру) доступа нет, система не грузится даже в безопасном режиме.
Но ко всем системным файлам 1-й системы доступ есть — вторая система вполне жива.

«Значит просто подцепляешь файлы к «здоровому» реестру. Например Код:
reg load hku\oldsoftware «C:\windows\system32\config\software» «

При выполнении этой команды из-под здоровой системы к ее реестру прицепляется реестр больной?

«И редактируешь бывшую ветку HKLM\Software, которая пристегнута к HKU\oldsoftware. Диск наверное будет другим. «

Диск тот самый, С.

«Тоже самое делаешь с другими файлами. Лучше всего прицеплять в hku. «

Просьба подробнее. Какие еще файлы нужно обработать и как? Что такое hku?
Судя по http://forum.ru-board.com/topic.cgi?forum=62&topic=13187, нужно утсранить единственную ошибку в реестре, и это всё.

Во всех случаях — спасибо!

Всего записей: 52 | Зарегистр. 16-11-2004 | Отправлено: 15:26 28-04-2008 | Исправлено: Kluk, 15:29 28-04-2008
01MDM

Silver Member

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Kluk

Загружаешься в «здоровую» систему.
Проверяешь путь к файлам нерабочей системы (какой диск — C: D: и т.д)
Запускаешь cmd.exe.
Подгружаешь нужный файл реестра для редактирования

Код:

reg load hku\soft » С :\windows\system32\software»
reg load hku\sys » С :\windows\system32\system»
reg load hku\Kluk » С :\Documents and Settings\Kluk\ntuser.dat»

Открываешь regedit, переходишь в HKU и в смонтированных soft, sys и Kluk редактируешь соответственно ветки (зеленым обозначено их нахождение в рабочем состоянии)

HKLM \Software
HKLM \System
HKCU \

Всего записей: 2638 | Зарегистр. 13-02-2006 | Отправлено: 16:43 28-04-2008 | Исправлено: 01MDM, 16:44 28-04-2008
Kluk

Junior Member

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору 01, спасибо, но не все понятно (тупость не врожденная, благоприобретенная — никогда не работал с реестром).
«Загружаешься в «здоровую» систему. »
Она на G:\, загрузился

«Проверяешь путь к файлам нерабочей системы (какой диск — C: D: и т.д)
Запускаешь cmd.exe.
Подгружаешь нужный файл реестра для редактирования «

Проверил, все файлы сбитой системы (они на С:\) целы. Как его (или их) подгрузить?? В командной строке есть надпись C:\Doc & Sett\x> (х — это я).

«Код:
reg load hku\soft «С:\windows\system32\software»
reg load hku\sys «С:\windows\system32\system»
reg load hku\Kluk «С:\Documents and Settings\Kluk\ntuser.dat» «

Прошу уточнений.
Я выполнил в командной строке команду C:\Doc & Sett\x>reg load hku\soft «С:\windows\system32\software

Получил в командной строке сообщение:
Операция успешно завершена
C:\Doc & Sett\x>

Что дальше?
И еще — почему Вы указали 3 файла? Дефекты должны быть во всех трех?

«Открываешь regedit, переходишь в HKU и в смонтированных soft, sys и Kluk редактируешь соответственно ветки (зеленым обозначено их нахождение в рабочем состоянии) «

Перешел. Но не могу найти вновь смонтированые ветки. То есть раздел реестра HKLM\Software и HKLM\System , HKCU\ там, конечно, есть, но как выяснить, что там примонтировалось и куда и как выгрузить обратно?

Жду Ваш комментарий.

Всего записей: 52 | Зарегистр. 16-11-2004 | Отправлено: 18:17 28-04-2008
01MDM

Silver Member

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Kluk

Цитата:

Перешел. Но не могу найти вновь смонтированые ветки. То есть раздел реестра HKLM\Software и HKLM\System , HKCU\ там, конечно, есть, но как выяснить, что там примонтировалось и куда и как выгрузить обратно?

Выгружать не обязательно, при перезагрузке сами отсоединятся или (reg unload). Если ты смонтировал, к примеру, файл software в HKU\soft, то там этот раздел и находится.

В общем не мучайся с командной строкой, если тебе легче по другому.

Запусти regedit.
Выдели hku.
В меню файл выбери загрузить куст.
Выбери нужный файл из Windows\system32\config\ неработающей системы.
От балды назови куда его прикрепить (например 1234).
И редактируй в hku\1234\твой_куст_реестра.
Потом в меню файл его выгрузи.

Это будет тот же результат.

Какой раздел надо загрузить? Где ошибка?

Всего записей: 2638 | Зарегистр. 13-02-2006 | Отправлено: 22:47 28-04-2008 | Исправлено: 01MDM, 22:58 28-04-2008
Kluk

Junior Member

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору В http://forum.ru-board.com/topic.cgi?forum=62&topic=13187 лечение ситуации изложено так:

base****32 — это вирус, который подменяет dllку basesrv(точнее путь к ней)
имя файла каждый раз разное (у меня например было basejrdos32), поэтому ты ничего не нашел

лечится так:
1. Грузимся с MiniPE или другого загрузчика
2. Запускаем RegeditPE, скармливаем ему файлы нашей пострадавшей винды
3. Лезем HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems
4. Параметр Windows должен быть следующего вида

Редактирование реестр другой системы (с другого диска)

В этой заметке рассмотрим способ редактирования реестра другой операционной системы (с другого диска?). Обычно это необходимо делать, когда запустить другую ОС не получается из-за «неисправностей» реестра.

Зачем?

Последнее время к редактированию реестра другой операционной системы прибегают для поиска вирусных баннеров и удаления их из автозагрузки. Хотя бывают и другие причины.

Начнём

Первым делом давайте запустим свой реестр, текущей ОС. Для этого нажмаем комбинация Win+R и в появившемся окне вводи regedit, далее нажимаем кнопку «Ок» и можем лицезреть перед собой редактор реестра Windows.
Теперь, в открывшийся редактор реестра. Тут имя говорит само за себя — «Редактор», т.е. нам необходимо подгрузить в этот редактор файлы необходимого нам реестра. Для этого в левой части окна выбираем раздел HKEY_LOCAL_MACHINE или HKEY_USERS. Почему эти? Потому что только ветки этих разделов можно будет добавить в редактор.

Где хранится реестр?

Файлы реестра хранятся в следующей папке:

Естественно, у вас Windows может хранится и в другой папке.
В ней вы можете найти следующие файлы (без расширения):

Собственно каждый файл имеет имя соответствующей ветки реестра.

Открываем реестр другой системы (Загружаем куст)

Итак, где хранятся файлы реестра мы теперь знаем. В какие разделы редактора реестра их можно подгрузить тоже знаем. Теперь приступим к подключению.
Выбираем один из вышеописанных разделов (см. под заголовком Начнём), далее нажимаем на пункт главного меню «Файл — Загрузить куст. «. После этого вам будет предложено указать путь до файла реестра (где их найти читайте выше), как найдёте нужный файл нажимайте «Открыть» и перед вами появиться окно с просьбой ввести имя новой ветки, т.е. имя, под которым ветка будет отображаться в реестре.
Если всё прошло успешно, то новая ветка успешно появится в ранее выбранном разделе. И всё, можете редактировать только что добавленную ветку.
После внесения необходимых изменений желательно удалить убрать её
из реестра (хотя после закрытия редактора, она и так автоматически уберётся). А удаляется она не кнопкой Delete или через контекстное меню — Удалить, а так же, как и добавляется: Выбираем нужную ветку и там же в меню «Файл» выбираем пункт «Выгрузить куст. «.

Восстановление реестра

Если же вдруг реестр оказался повреждён и надо его восстановить, то знайте, в Windows хранятся резервные копии реестра.
В Windows 7 вы их найдёте вот тут:

А в Windows XP вот тут:

В этих папках хранится первая версия реестра, т.е. та, которая была при первом старте Windows. Для замены берёте отсюда файл и кидаете в папку с заменой.

Читайте также:  What is setfacl in linux
Оцените статью