jueves, 26 de enero de 2012

REGISTROS y estructura

 EDICION DEL REGISTRO:.

Cada vez que se selecciona un registro para editarlo (opciones E o R en el menú xXE1), CDS/ISIS presentará en pantalla el registro, utilizando la hoja de trabajo activa en ese momento, y solicitará indicaciones acerca de la acción que se desea realizar. El modo de Edición de Registro se activará también tan pronto como se haya completado el ingreso de cada página de la hoja de trabajo del registro que está creando.

Los siguientes mensajes aparecen en la parte inferior de la pantalla (nótese que los mensajes 103/104 se muestran cuando está utilizando una hoja de trabajo de ingreso, mientras que el mensaje 105 se muestra cuando se está utilizando una hoja de trabajo del sistema):

Mensaje 103: <CR> - Pág. sgte. B - Pág. anterior M - Modifica N - Nuevo registro
................104: X - Salida .D - Borra. C - Cancela.. T - Fin revisión.. R - Restaura[1]

El Registro de Windows es una base de datos que almacena información acerca del hardware del equipo, los programas instalados y las configuraciones de los diferentes elementos.

En condiciones normales no es necesario editar manualmente el Registro de Windows, las modificaciones en él las realizan directamente el sistema operativo y los diversos programas instalados. Sin embargo hay ocasiones en las que esto puede ser necesario como por ejemplo en la erradicación manual de virus y troyanos o en la resolución de problemas derivados de la desinstalación fallida de programas.

El Registro está organizado en claves (que se visualizan como carpetas en el panel izquierdo del Editor del Registro) que contienen valores que aparecen en el panel derecho.

En un caso típico un virus como W32/Sasser.A, que se instala en un archivo de nombre avserve.exe, el procedimiento para eliminar su activación automática sería el siguiente:

1. Cierre todos los programas.
2. Desde el menú Inicio y en la opción Ejecutar escriba regedit y pulse Aceptar.
3. Haga una copia de seguridad del Registro utilizando la opción Exportar del menú Archivo.
3. En el panel izquierdo del editor despliegue pinchando sobre el signo '+' despliegue la rama:
   
El registro de Windows, conocido también como "Registry" es una base de datos centralizada que guarda los datos de configuración del sistema operativo, incluyendo información sobre los usuarios, las aplicaciones, el hardware y los controladores (drivers) instalados. Los programas actuales para Windows (conocidos como aplicaciones de 32 bits) guardan siempre sus datos de configuración en el Registro. Asimismo, el registro contiene la información sobre los dispositivos Plug & Play instalados con sus parámetros de configuración automática y además los valores para los dispositivos que no respondan a esta tecnología. De esta manera, el sistema operativo puede guardar en una base centralizada múltiples configuraciones de hardware y múltiples usuarios con sus diferentes configuraciones preferidas. No es recomendable realizar modificaciones manuales del registro, ya que un error en alguna de sus variables podría redundar en un mal funcionamiento del sistema operativo (si el error es grave o si se borran determinadas partes del registro, podría directamente no cargarse el sistema operativo). Debido a ello sólo mostraremos algunas herramientas de comprobación y restauración de registros de modo tal de solucionar algún problema generado en los mismos. Luego, a modo de excepción mostraremos una reparación manual en el caso de una falla concreta.
Antes de desarrollar las herramientas de comprobación y reparación del Registro, veremos algunos conceptos generales que nos ayudarán a comprender la estructura del mismo.
COMPARACION Y 
REPARACION DEL REGISTRO:
 El registro de Windows, conocido también como "Registry" es una base de datos centralizada que guarda los datos de configuración del sistema operativo, incluyendo información sobre los usuarios, las aplicaciones, el hardware y los controladores (drivers) instalados. Los programas actuales para Windows (conocidos como aplicaciones de 32 bits) guardan siempre sus datos de configuración en el Registro. Asimismo, el registro contiene la información sobre los dispositivos Plug & Play instalados con sus parámetros de configuración automática y además los valores para los dispositivos que no respondan a esta tecnología. De esta manera, el sistema operativo puede guardar en una base centralizada múltiples configuraciones de hardware y múltiples usuarios con sus diferentes configuraciones preferidas. No es recomendable realizar modificaciones manuales del registro, ya que un error en alguna de sus variables podría redundar en un mal funcionamiento del sistema operativo (si el error es grave o si se borran determinadas partes del registro, podría directamente no cargarse el sistema operativo). Debido a ello sólo mostraremos algunas herramientas de comprobación y restauración de registros de modo tal de solucionar algún problema generado en los mismos. Luego, a modo de excepción mostraremos una reparación manual en el caso de una falla concreta.
Antes de desarrollar las herramientas de comprobación y reparación del Registro, veremos algunos conceptos generales que nos ayudarán a comprender la estructura del mismo.
  
Estructura física
Bajo Windows 95 y 98 el registro se guarda en dos archivos ubicados dentro de la carpeta de instalación del sistema operativo (generalmente C:\WINDOWS), denominados SYSTEM.DAT y USER.DAT. En la versión Windows ME, se agrega a los mencionados el archivo CLASSES.DAT. Si abrimos una sesión de Explorador de Windows y nos ubicamos en la carpeta de instalación de Windows, podemos localizar dichos archivos, tal cual vemos en la figura 3.1 (siempre y cuando esté habilitada la opción de mostrar los archivos ocultos, ya que los archivos del registro poseen ese atributo).
  Estructura física

Bajo Windows 95 y 98 el registro se guarda en dos archivos ubicados dentro de la carpeta de instalación del sistema operativo (generalmente C:\WINDOWS), denominados SYSTEM.DAT y USER.DAT. En la versión Windows ME, se agrega a los mencionados el archivo CLASSES.DAT. Si abrimos una sesión de Explorador de Windows y nos ubicamos en la carpeta de instalación de Windows, podemos localizar dichos archivos, tal cual vemos en la figura 3.1 (siempre y cuando esté habilitada la opción de mostrar los archivos ocultos, ya que los archivos del registro poseen ese atributo).
 

Si apoyamos el puntero del mouse sobre alguno de ellos (en el caso del ejemplo seleccionamos el archivo CLASSES), aparece un pequeño cartel con las propiedades que indica el tipo de archivo (DAT) y su tamaño (en este caso 3,66 MB), tal cual muestra la figura 3.2.

Si apoyamos el puntero del mouse sobre alguno de ellos (en el caso del ejemplo seleccionamos el archivo CLASSES), aparece un pequeño cartel con las propiedades que indica el tipo de archivo (DAT) y su tamaño (en este caso 3,66 MB), tal cual muestra la figura 3.2.

Estructura lógica
El registro posee una estructura jerárquica, similar a la estructura de carpetas y archivos en la cual el sistema operativo organiza los datos y aplicaciones que posee el disco rígido. Esta estructura se basa en seis ramas principales, que suelen ser representadas como las carpetas del sistema operativo. El nombre y función de estos seis ítems, se describen a continuación en forma simplificada:
HKEY_CLASSES_ROOT: incluye aspectos básicos de la interfaz de Windows, entre los que se destacan los Accesos Directos a programas y la característica de arrastrar componentes de una ubicación a otra (operación denominada “drag and drop”).
HKEY_CURRENT_USER: contiene información referida al usuario que inició la sesión en la computadora, tales como el nombre de usuario y contraseña y la configuración personalizada del escritorio. Esta sección está relacionada con la rama HKEY_
USERS.
HKEY_LOCAL_MACHINE: incluye información específica sobre el hardware y el software presentes en la computadora.
HKEY_USERS: contiene sub ramas con las preferencias de todos los usuarios que utilicen la computadora, según el nombre de usuario con que inicien el trabajo.
HKEY_CURRENT_CONFIG: esta rama está ligada con la sección HKEY_LOCAL_MACHINE y establece la configuración de hardware con la que se inició la computadora.
HKEY_DYN_DATA: también está relacionada con HKEY_LOCAL_MACHINE en lo que respecta a las características Plug & Play de Windows. Esta rama es dinámica e irá cambiando de acuerdo a los dispositivos que se incorporen o retiren del equipo.

No hay comentarios:

Publicar un comentario