Wat is het windows register ?
Wat is het Windows register? Het register is het hart van Windows waar alle mogelijk informatie is opgeslagen voor een juiste werking van het hele systeem. Voordat je een aanpassing maakt in het register is het zeer verstandig om een backup te maken zodat je deze later weer terug kan plaatsen indien je iets fout gedaan hebt. Verander dus nooit iets indien je niet weet waar je mee bezig bent !!
Na het verwijderen van een virus kan het voorkomen dat in het Windows register een aantal sleutels aangepast of verwijderd dienen te worden. Het bestand wat gestart moet worden bevindt zich in de Windows directory en heet Regedit.exe. Via de startknop, Uitvoeren kun je dit bestand dus starten. Doordat de Windows directory standaard in het pad staat, voldoet het om regedit te typen.
Als je register editor opstart zie je een aantal directory's die sleutels genoemd worden. Je kunt deze sleutels openen en sluiten net zoals in Windows Verkenner: klik op de +'jes. Niet alle hoofd-sleutels zijn belangrijk. Hier volgt een tabel met wat deze sleutels doen:
HKEY_CLASSES_ROOT Hier worden vooral gegevens opgeslagen over de standaard uitgevoerde programma's als je op een bestand dubbelklikt. Zo wordt Kladblok geladen als je op een tekstbestand dubbelklikt, enzovoort.
HKEY_USERS Deze sleutel bevat hoofdzakelijk de opties als er een nieuwe gebruiker aanmeldt die nog niet door het systeem bekend is. Ook staan hier soms opties van andere gebruikers.
HKEY_CURRENT_USER In deze sleutel worden gegevens opgeslagen die alleen voor de huidige gebruiker gelden. Sommige systemen kennen meerdere gebruikers die ieder hun eigen opties kunnen instellen. Die opties staan hierin. Wil je opties veranderen die alleen voor de gebruiker gelden die nu is ingelogd, dan moet je dat hier veranderen. Wil je dingen veranderen die voor iedereen gelden, zoek dan ergens anders.
HKEY_LOCAL_MACHINE Deze sleutel bevat informatie over de computer. Deze gegevens gelden voor alle gebruikers die zich aanmelden. Dit is het grootste deel van het register en het deel wat je ook het meest zal willen gebruiken, tenzij je andere gebruikers van de computer niet wilt lastig vallen (zie hierboven). In Windows NT staat hier onder andere de Security Account Manager.
HKEY_CURRENT_CONFIG Deze waarden hebben betrekking op Plug & Play , maar zijn meestal niet interessant.
Is het noodzakelijk om een verandering aan te brengen maak dan allereerst een backup van het huidige register via de menu optie Bestand/Exporteren. Bij eventuele fouten is het mogelijk om deze backup weer terug te zetten zodat de oude situatie weer onstaat. Het register is het hart van Windows en elke onjuiste verandering/aanpassing kan tot gevolg hebben dat Windows niet meer correct opstart. Het is dus goed opletten wat je doet!!!
Voorbeeld:
Om een Trojan te verwijderen moet je bv. het bestand C:\Windows\System\Backup32.exe verwijderen en het register aanpassen.
Om het voorbeeldbestand te verwijderen:
1. Via Windows Explorer ga naar de folder C:\Windows\System\ 2. Localiseer en verwijder het bestand backup32.exe
Uit het register verwijderen in de key(sleutel):
Hkey_local_machine\Software\Microsoft\Windows\CurrentVersion\Run en Backup32.exe verwijderen.
Je kunt ook gebruik maken van de zoek optie in regedit dmv de menu optie Bewerken/Zoeken en daar de naam opgeven van het te zoeken onderdeel.
Register tips:
Je kunt geen programma's meer opstarten ?
Internet Explorer optie's zijn disabled ?
Registry Tweaks
voor meer informatie.
Voor het verwijderen van oude en overbodige sleutels kun je gebruik maken van Ccleaner.

Copyright 2006 Virushelp
|