Arquivo RegBack corrompido no Windows 7

2

Eu procurei neste site como consertar uma inicialização do Windows 7 que está relatando um "Registro Corrompido". As respostas mais aceitas sugerem fazer backup dos arquivos em

C:\Windows\System32\config

e

C:\Windows\System32\config\RegBack

para qualquer diretório ou unidade segura e, em seguida, substitua os que estão em config pelos que estão em config\RegBack

Eu fiz o mesmo e o Windows ainda relata "Corrupt Registry" na inicialização.

Por curiosidade, montei a partição NTFS somente leitura em um sistema Linux e tentei verificar esses arquivos. A execução de file em todos eles, exceto um (SEGURANÇA, SOFTWARE, SAM, PADRÃO), informa esse tipo de arquivo:

MS Windows registry file, NT/2000 or above

No entanto, para o arquivo SYSTEM, ele relata

data

e para o RegBack \ SYSTEM, ele relata

zlib compressed data

Parece que file não identificou este arquivo corretamente, pois qualquer programa que suporte o zlib falhou ao lê-lo também. De qualquer forma, acho que o tipo deve ser MS Windows registry file, NT/2000 or above para ambos. Está correto ou o arquivo SYSTEM é diferente dos outros? Eu tenho os dois arquivos corrompidos (original e backup)?

    
por golimar 21.08.2018 / 17:19

2 respostas

3

Análise

De acordo com este forensic article , o tipo de arquivo SYSTEM também deve ser" MS Windows registry file ".

Conclusão:SuaseçãoSYSTEMestárealmentecorrompida.Vocêtambémpodeverificarsuaassinatura,queresidenosprimeiros4bytes,quedeveconterastringASCII"regf".

O artigo acima usa o framework de testes do metasploit , que você também pode usar para testar o conteúdo de sua seção SYSTEM, se muito curioso.

Método de restauração 1: restaurar a imagem do sistema

Se você tiver um backup de imagem do disco do sistema, deverá restaurá-lo. Se você não o fizer, então continue a ler.

Método de restauração 2: restaurar um ponto de restauração do sistema usando o disco de reparação do sistema

Se a Restauração do sistema estiver ativada, você poderá encontrar um conjunto de trabalho do seu O registro ativa em um ponto de restauração anterior do sistema. Se estiver desativado, pule para o Método 4.

Se você fez Crie um disco de reparação do sistema , então ele pode restaurar a partir de um ponto de restauração ( link ):

  • Inicialize com o disco de reparação do sistema
  • Selecione suas preferências de idioma do teclado e clique em Avançar
  • Clique em Reparar seu computador
  • Selecione o sistema operacional que você deseja restaurar e clique em Next
  • Selecione Restauração do sistema

Isso não afetará seus arquivos pessoais, mas removerá aplicativos, drivers e atualizações recentemente instalados que podem estar causando problemas no seu computador.

Método de restauração 3: Restaurar do ponto de restauração do sistema usando a mídia de inicialização do Windows

Se você nunca criou uma unidade de recuperação, nem tudo está perdido:

  • Em um PC funcional, vá para o Site de download de software da Microsoft e baixe um ISO correspondente. Isso requer uma chave de ativação de produto válida.
  • Use o Ferramenta de Download do Windows USB / DVD para criar a mídia de inicialização.
  • Conecte a mídia de instalação que você criou ao seu PC não funcional e ligue-a. (Certifique-se de que o computador inicializará a partir dessa mídia, talvez seja necessário alterar a ordem de inicialização do seu PC.)
  • Escolha as opções de recuperação do sistema
  • Selecione Restauração do sistema e continue conforme descrito acima.

O artigo a seguir tem mais informações e capturas de tela:
Como fazer uma restauração do sistema em Windows 7 .

Método 4: Salve seus dados e faça uma nova instalação

Se você não ativou a Restauração do sistema, então eu acho que você precisará reinstale o Windows.

Você ainda pode salvar seus arquivos:

Quando chegar a hora de restaurar o Windows, reinstalar a partir da mídia de inicialização do Windows 7.

    
por 23.08.2018 / 21:48
1

Eu sugiro substituir um arquivo C: \ Windows \ System32 \ config \ SYSTEM de um computador semelhante (versão do sistema operacional, configuração do sistema operacional, idiomas da interface do usuário, layouts devem ser os mesmos).

Este arquivo refere-se à seção HKEY_LOCAL_MACHINE \ SYSTEM, que contém principalmente configurações globais do sistema não relacionadas aos aplicativos instalados, portanto, os aplicativos instalados podem ser diferentes em dois computadores.

Mesmo que algumas configurações sejam diferentes em um computador de origem e de destino, isso deve lhe dar uma pista se os arquivos do sistema estiverem danificados ou não.

    
por 26.08.2018 / 13:06