Registro de Windows

Tema en 'Manuales y Tutoriales' iniciado por masterdl94, 25 Ene 2011.

  1. masterdl94

    masterdl94 Usuario Nuevo nvl. 1
    17/41

    Registrado:
    20 Nov 2009
    Mensajes:
    203
    Me Gusta recibidos:
    4
    bueno cabros, este es mi primer aporte

    si ya existe un tema relacionado con el titulo del presente post, estan en total facultad de moverlo al cementerio/papelera. Si el tema no va aqui, moverlo a la zona correspondiente.

    bueno, comenzare con una breve intro del registro:

    "El Registro de Windows es el núcleo del sistema de Microsoft. Su ubicación física está en X:\WINDOWS\system32\config y su editor está en X:\WINDOWS\regedit.exe" (donde X es la letra de la unidad raíz)

    El Registro de Windows posee 4 claves raíz o ROOTKEYS:

    HKEY_CLASSES_ROOT: Es una subclave de HKEY_LOCAL_MACHINE\Software que permite la correcta ejecución de las asociaciones de archivos (Un ejemplo es el cliquear con el boton secundario en un archivo .msi y visualizar las opciones principales: Instalar, Reparar y Desinstalar. Estas opciones llaman con parametros al ejecutable msiexec.exe)

    HKEY_CURRENT_USER: Incluye las configuraciones y accesos de programas/archivos del usuario que ha iniciado sesión (un ejemplo claro son las ejecuciones automaticas de programas -tipo msnmsgr, ares, etc.- y los accesos directos en el Escritorio y Documentos recientes en el menu Inicio)

    HKEY_LOCAL_MACHINE: Contiene la configuración del Hardware del equipo, las opciones de Servicios del sistema y las protecciones de usuarios locales (las subclaves SAM y SECURITY estan protegidas de lectura-escritura y contienen los usuarios y contraseñas de Windows). Además, cualquier cambio en esta ROOTKEY afectará a TODOS los usuarios registrados y activos.

    HKEY_USERS: Contiene las bases de todos los usuarios existentes en el equipo local (Administrador, Invitado, ASP.NET son algunos de los usuarios registrados en Windows)

    posiblemente vean mas ROOTKEYS, pero las que mencione son las principales

    Claves comunes para Malware:

    HKCU\Software\Microsoft\Windows\CurrentVersion\Run:
    (HKLM)

    Contiene los accesos directos de programas para su ejecución automática.

    HKCU\Software\Microsoft\Windows\CurrentVersion\Policies:
    (HKLM)

    Contiene las restricciones del usuario/sistema

    ADVERTENCIA: ANTES DE MODIFICAR EL REGISTRO SE RECOMIENDA CREAR UNA COPIA DE SEGURIDAD DEL MISMO. Has click en Mi PC y seleccionas Exportar

    saludos y recuerden

     
    #1 masterdl94, 25 Ene 2011
    Última edición: 25 Ene 2011
    A the_patox le gusta esto.
  2. the kamikase

    the kamikase Usuario Maestro nvl. 6 ★ ★ ★ ★
    697/812

    Registrado:
    19 Sep 2008
    Mensajes:
    68.365
    Me Gusta recibidos:
    42
  3. BecKer

    BecKer Usuario Casual nvl. 2
    37/41

    Registrado:
    27 Sep 2009
    Mensajes:
    2.628
    Me Gusta recibidos:
    2
    gracias
     
  4. pixeL.

    pixeL. Usuario Nuevo nvl. 1
    17/41

    Registrado:
    20 Ene 2011
    Mensajes:
    654
    Me Gusta recibidos:
    5
    Gracias compita (Y)
     
  5. nikosoft18

    nikosoft18 Usuario Nuevo nvl. 1
    7/41

    Registrado:
    8 Ago 2009
    Mensajes:
    83
    Me Gusta recibidos:
    1
  6. Lion

    Lion Usuario Nuevo nvl. 1
    17/41

    Registrado:
    10 Ago 2009
    Mensajes:
    278
    Me Gusta recibidos:
    16
    gracias compa "