O problema é que você está tentando montar o arquivo LOG . Você precisa montar ntuser.dat
, não ntuser.dat.log
.
Como você disse acima, você conseguiu montar a colméia com sucesso, então não há problema; não há nenhum problema com o arquivo de log sendo vazio, isso significa apenas que as alterações de registro pendentes foram liberadas para a seção quando você desligou pela última vez. [1] [2] [3] [4]
Além disso, eu prefiro a ferramenta de linha de comando para montar seções de registro:
C:\>reg load hku\z "C:\Documents and Settings\Userhku\z\ntuser.dat"
The operation completed successfully.
C:\>regedit
::You can navigate to HKEY_USERS\z in REGEDIT to view the mounted hive
C:\>reg unload hku\z
The operation completed successfully.