注冊表變化
將注冊表備份
安裝應用軟體後用
在WINDOWS環境下DOS下用FC命名將文件對比
㈡ 重裝系統後注冊表會有變化嗎
你還原以後,以前在注冊表裡的修改一定沒有了!
因為注冊表也是包含在系統中的,重裝和恢復都會使系統發生重大變化,當然包括注冊表!
㈢ 求一軟體能夠記錄所有系統操作(如注冊表變化,系統文件變化)
Microsoft Process Monitor進程監視器是一個高級的Windows監視工具,不但可以監視進程/線程,還可以關注到文件系統,注冊表的變化。Microsoft Process Monitor包含2個Sysinternals遺留組件:Filemon 和 Regmon,並添加了大量功能,有興趣的可以去再關注一下。 Process Monitor 只可運行在 Windows 2000 SP4 with Update Rollup 1, Windows XP SP2, Windows Server 2003, 和 Windows Vista,Windows XP的x86/x64版本....
非凡有下載 綠色版的
如果 你的電腦配置好 用虛擬機最好。
㈣ 如何得知,在軟體安裝前後,系統注冊表發生了哪些變化
下載軟體 regsnap
㈤ 動態ip多久改變一次每改變一次都要在注冊表中注冊一此嗎
這個和注冊表沒有關系,網路設備自動協商的,不同的OS,不同的設備,DHCP默認的生存周期不一樣。
至於那個注冊表,每次IP改變後,網路的UUID會變化,自然要重新寫一次值的
㈥ 導入注冊表提示成功導入,卻沒有任何的變化,重啟電腦後也沒有變化
這個.reg文件只能添加或更改注冊表子項和值,想通過使用注冊項 (.reg) 文件刪專除注冊表子項和值,屬需 在.reg 文件中的IsShortcut 後的等號後放置一個連字元 (-)【數字零右邊的那個鍵】,所以上列.reg 文件內容應更改為:
Windows Registry Editor Version 5.00
[HKEY_CLASSES_ROOT\lnkfile]
@="快捷方式"
"IsShortcut"=-
保存後雙擊導入即可。具體可參考:http://www.cnblogs.com/emanlee/archive/2010/02/21/1670514.html
㈦ 怎麼查看注冊表有異常注冊表的變化能 說明機子染病毒怎麼判斷啊
你好,病毒若是篡改注冊表,一般容易篡改注冊表的啟動項,這樣它們就能達到自己自我啟動的目的。主要是集中在注冊表的HKEY_LOCAL_、RunService、RunOnce以及HKEY_CURRENT_、RunOnce、RunServices等項的右側窗口中出現可疑的啟動鍵值,還有HKEY_LOCAL_ NTCurrentVersionImage File Execution Options也是病毒喜歡篡改的地方,它們會在其下創建與殺毒軟體進程名稱相同的子項,然後在創建一個Debugger鍵值,指向自己的病毒文件名,這樣既可以實現自我啟動,又讓殺毒軟體無法運行,一舉兩得。還有可能會在HKEY_LOCAL_CurrentVersionExplorerShellExecuteHooks創建相應的CLSID,並指向病毒的文件名,這也是Windows的啟動項。還有如果說你使用的是XP,那麼在注冊表HKEY_LOCAL_MACHINEMicrosoftWindows NTCurrentVersionWindows右側窗口中AppInit_DLL鍵值不再是默認的空白內容,而是出現了數值,那麼也往往是代表著中毒。在HKEY_LOCAL_ NTCurrentVersionWinlogon右面窗口中如果發現Shell鍵值不再是默認Explorer,而是後面帶有其它文件名,或者是Userinit鍵值不再是默認的「C:WindowsSystem32userinit.exe,」(注意,userinit.exe後有個半形的逗號)後面跟有可疑文件名,那麼也往往代表著中毒了。
另外它也可以創建成為一個服務,這是存在於HKEY_LOCAL_項下,但這個地方要找出哪個是病毒的服務項可真如大海撈針了,下面的子項實在太多了,而且不能隨意刪除,刪除失誤的話,你的電腦系統就可能癱瘓並且無法成功啟動了。
但病毒的啟動可不僅僅依靠注冊表,只是注冊表是它們喜歡改寫的地方罷了,它還可以通過驅動程序的形式進行載入,或者是將自己的模塊插入到重要系統文件,如Explorer.exe中,實現自我啟動。
不過你不覺得上面的檢查很累?這需要你能夠分辨哪些是可疑文件名或可疑啟動項目,而且很多時候病毒並不會讓你輕松注冊表中的啟動項,你若未清除病毒文件,它能夠讓你這邊剛刪除啟動項,一刷新你會很郁悶地發現這個啟動項又回來了。這事何不交給殺毒軟體去判斷,去處理?像騰訊電腦管家這樣的殺毒軟體,在其「殺毒」選項中點擊閃電查殺之後,就會對系統關鍵位置,包括注冊表中的啟動項目,及驅動項、系統文件等進行檢測,並且會列出可疑項目,你只需點擊立即修復即可。若是你點擊全盤查殺,不僅包括系統關鍵位置,連著硬碟上病毒文件可逃不了電腦管家的火眼金睛,因為電腦管家不僅擁有4+1核心殺毒引擎,還運用有CPU虛擬執行技術,能夠發現可疑文件及注冊表等地方的可疑項目,並能夠對其進行修復和清除。
如果你還有其它電腦問題,歡迎你在電腦管家企業平台提出,我們將盡力為你解答。
㈧ 如何監測注冊表更改
Process Monitor 是一個高級的 Windows 監視小工具,不但可以監視進程/線程,還可以關注到文件系統,注冊表的變化。總體來說,Process Monitor 相當於 Filemon+Regmon,其中的 Filemon 專門用來監視系統中的任何文件操作過程,而 Regmon 用來監視注冊表的讀寫操作過程。
還一個,用的也比較多:
RegSnap可以詳細地向你報告注冊表及其他與系統有關項目的修改變化情況。RegSnap 對系統的比較報告非常具體,對注冊表可報告修改了哪些鍵,修改前、後的值各是多少;增加和刪除了哪些鍵以及這些鍵的值。報告結果既可以以純文本的方式,也可以 html 網頁的方式顯示,非常便於查看。除系統注冊表以外,RegSnap 還可以報告系統的其他情況:Windows 的系統目錄和系統的 system 子目錄下文件的變化情況,包括刪除、替換、增加了哪些文件;Windows 的系統配置文件win.ini 和 system.ini 的變化情況,包括刪除、修改和增加了哪些內容;自動批處理文件 autoexec.bat 是否被修改過。該軟體可以在需要的時候方便地恢復注冊表,可以直接調用 regedit 程序查看或修改注冊表,還可以查看當前機器的機器名和用戶名。
㈨ 請問如何禁止注冊表中某一個值的變化
有個辦法不過可能不太完美,那就是還要保留那個項
方法如下:
找到你說的那個項,下面的值可以清空也可以設置成一個自己滿意的值
然後在項上點右鍵,選許可權,會彈出一個對話框,根據需要選擇最後確定就行了
回答補充:
是在注冊表編輯器的左邊的類似目錄樹的上面點,不是在右邊的那些值上點右鍵,然後選許可權...
再試試看^_^
㈩ 我通過修改注冊表的方式更改窗口護眼色(win10系統),其他窗口都變成了護眼色,但是唯獨word還是白色的
在word里將「設計」一欄的「頁面顏色」改成護眼色(改窗口確實沒用- -)