Změny sledování v registru systému Windows

Anonim

Jak sledovat změny registru systému Windows
Někdy to může být nutné sledovat změny prováděné programy nebo nastaveními v registru systému Windows. Například pro následné zrušení těchto změn nebo za účelem zjistit, jak určité parametry (například nastavení návrhu, aktualizace OS) jsou zaznamenány v registru.

Tato recenze zahrnuje populární bezplatné programy, které usnadňují zobrazení změn registru Windows 10, 8 nebo Windows 7 a některé další informace.

Regshot.

Regshot je jedním z nejoblíbenějších volných programů pro sledování změn registru systému Windows, k dispozici v ruštině.

Proces používání programu se skládá z následujících kroků.

  1. Spusťte program RegShot (pro rusko-jazyk verzi - spustitelný soubor regshot-x64-ansi.exe nebo regshot-x86-ansi.exe (pro 32bitovou verzi systému Windows).
  2. V případě potřeby přepněte rozhraní do ruštiny v pravém dolním rohu okna programu.
  3. Klikněte na tlačítko "1. Shot" a poté - "Snapshot" (v procesu vytváření snímku registru, může se zdát, že program závisí, není to tak - počkat, proces může trvat několik minut na některé počítače).
    Scroll of původního stavu registru v RegShot
  4. Proveďte změny v registru (změnit nastavení, nainstalujte program atd.). Zapnul jsem například barevné záhlaví Windows 10.
  5. Klepněte na tlačítko 2nd Snapshot a vytvořte druhý snímek registru.
    Změny snímků v registru v regshot
  6. Klikněte na tlačítko "Porovnání" (zpráva bude uložena podél cesty v cestě k uložení).
    Zkontrolujte změny v registru v regshotu
  7. Po srovnání se zpráva automaticky otevře a můžete zjistit, jaké parametry registru byly změněny.
    Zpráva o změnách v registru v regshotu
  8. Pokud potřebujete vymazat obrázky registru, klepněte na tlačítko "CLEAR".

Poznámka: Ve zprávě můžete vidět mnohem modifikovanější parametry registru než ve skutečnosti, že se změnilo podle vašich akcí nebo programů, protože samotná okna často mění parametry registru během provozu (při servisu, kontrolu virů, aktualizace kontroly atd.) .

RegShot program je k dispozici ke stažení zdarma na webu https://sourceforge.net/projects/regshot/

Registry Live Watch.

Program zdarma Registry Live Watch funguje v mírně odlišném principu: ne porovnáním dvou vzorků registru systému Windows, ale monitorováním změn v reálném čase. Program však nezobrazuje změny změny, ale pouze hlásí, že taková změna nastala.

  1. Po spuštění programu v horním poli určete, která část registru musí být sledována (tj. Nelze sledovat ve všech registru).
    Program Registry Live Watch
  2. Klepněte na tlačítko "Start Monitor" a zprávy o vybraných změnách budou okamžitě zobrazeny v seznamu pod oknem programu.
    Sledování změn v registru Live Watch
  3. Pokud je to nutné, můžete uložit protokol změny (Save Log).

Program si můžete stáhnout z oficiálního vývojáře webu http://leelusoft.altervista.org/registry-live-watch.html

Whatchanga.

Jiný program, který umožňuje vědět, co se změnilo v registru Windows 10, 8 nebo Windows 7 - Whatchanga. Jeho použití je velmi podobné tomu v prvním programu tohoto přehledu.

  1. V sekci Skenovat položky zkontrolujte "Skenovat registru" (program také ví, jak sledovat změny souboru) a zkontrolovat tyto části registru, které mají být sledovány.
  2. Stiskněte tlačítko "Krok 1 - Získat základní stav" (získat původní stav).
    Získání snímku registru v WhatDanged
  3. Po změnách v registru klepněte na tlačítko Krok 2 pro porovnání počátečního stavu se změnou.
  4. Složka Program uloží sestavu (soubor Whatchanged_snapshot2_registry_hkcu.txt) obsahující informace o změněných parametrech registru.
    Zpráva o změnách v registru v WhatDanged

Program nemá vlastní oficiální stránku, ale je to snadno na internetu a nevyžaduje instalaci na počítači (pouze v případě spuštění, zkontrolujte program pomocí virustotal.com, zatímco v úmyslu, že v původním souboru je jedna false detekce).

Další způsob, jak porovnat dvě možnosti registru systému Windows bez programů

V systému Windows je vestavěný nástroj pro porovnání obsahu souborů - fc.exe (porovnání souboru), který, včetně, lze použít k porovnání dvou možností pobočky registru.

Chcete-li to provést, pomocí Editoru registru systému Windows exportujte potřebnou větev registru (klepněte pravým tlačítkem myši na sekci - export) a po změnách s různými názvy souborů, například 1.reg a 2.reg.

Potom použijte příkaz v příkazovém řádku:

FC C: 1.REG C: 2.REG> C: log.txt

Kde jsou cesty nejprve dvě soubory registru a pak cestu k textovému souboru srovnávacích výsledků.

Metoda bohužel není vhodný pro sledování významných změn (protože vizuálně ve zprávě nebude rozebrat cokoliv), ale pouze pro malý klíč registru s párem parametrů, kde se předpokládá změna a spíše sledovat samotnou změnu.

Přečtěte si více