Как редактировать реестр в автономном режиме с помощью среды восстановления Windows?

Среда восстановления Windows (Windows RE) является чрезвычайно полезной платформой, которая предоставляет различные варианты восстановления системы для диагностики и восстановления не загружаемой установки Windows. Этот пост подробно объясняет и содержит множество скриншотов о том, как выполнять автономное редактирование реестра вашей установки Windows через среду восстановления. Скриншоты с компьютера с Windows 10.

Доступ к среде восстановления

В Windows 8 и Windows 10 нажмите WinKey + X, чтобы открыть меню «Опытный пользователь». Нажмите Завершить или выйти, нажмите и удерживайте клавишу SHIFT и нажмите Перезагрузить. В Windows 10 вы также можете открыть «Настройки» (WinKey + i), нажать «Обновление и безопасность», «Восстановление» и нажать кнопку « Перезагрузить сейчас» в разделе «Расширенный запуск».

Если Windows не запускается, загрузите систему с установочного носителя Windows для доступа к параметрам восстановления. Или вы можете использовать диск восстановления, если вы его уже создали.

В опциях восстановления нажмите Устранение неполадок .

Нажмите Дополнительные параметры

На этом этапе вам будут предложены различные варианты восстановления, такие как:

  • Восстановление системы

  • Восстановление образа системы

  • Восстановление при загрузке

  • Командная строка

  • Настройки запуска

  • Вернуться к предыдущей сборке

Если недавняя установка программного обеспечения или атака вредоносного ПО привели к тому, что ваша система не загружается, откат восстановления системы будет идеальным вариантом. С другой стороны, если вы хотите исправить определенный параметр реестра или удалить заблокированный файл или раздел реестра, который вы не можете изменить другим способом при работе Windows, нажмите Командная строка .

Выберите свою учетную запись, введите пароль на следующем экране и нажмите «Продолжить».

Окно командной строки теперь будет отображаться.

Следующая задача - найти букву диска вашей установки Windows, как видно из Windows RE. Это можно сделать, выполнив команду BCDEDIT .

В выходных данных команды BCDEDIT найдите записи загрузчика, содержащие поля, а именно, путь (указывающий на winload.exe) или osdevice или systemroot, и запишите букву диска, которая в данном случае является D: \

Редактирование реестра в автономном режиме с использованием среды восстановления

В окне командной строки введите REGEDIT и нажмите клавишу ВВОД, чтобы запустить редактор реестра.

Выберите куст HKEY_USERS, откройте меню «Файл» и нажмите «Загрузить куст ...»

Опция Load Hive… будет доступна, если вы в настоящее время используете HKEY_USERS или HKEY_LOCAL_MACHINE. В этом случае мы выбираем HKEY_USERS и выбираем опцию Load Hive ..

$config[ads_text6] not found

Найдите или введите путь к кусту реестра ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ вашей установки Windows, который в этом примере находится на диске D: \. Фактический путь к кусту реестра ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ будет "d: \ windows \ system32 \ config \ software". Введите путь и нажмите Открыть.

Упомяните название для загруженного улья ... это может быть что угодно.

Раздел реестра ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ теперь подключен к ветви с именем MyKey.

Загруженный куст ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ (MyKey) на самом деле представляет собой не что иное, как следующий путь реестра вашей установки Windows:

 HKEY_LOCAL_MACHINE \ Software 

Исправление ключа реестра / значения

Предположим, вы хотите исправить значение реестра Userinit, которое было изменено вредоносным ПО, и вы не можете войти в свой профиль. Чтобы исправить значение Userinit, перейдите в следующую ветку:

 HKEY_USERS \ MyKey \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon 

Дважды щелкните значение Userinit и исправьте путь соответствующим образом.

Примечание: вам нужно будет использовать фактический путь к вашей установке Windows (НЕ D: \, как видно из Win RE). Если Windows установлена ​​в C: \, тогда значения значений реестра userinit должны быть:

 C: \ Windows \ System32 \ Userinit.exe, 

(Включите также запятую)

Связанный пост: Вот случай, когда вредоносная программа изменила значение Userinit (и заблокировала диспетчер задач в некоторых системах), блокируя тем самым вход пользователя в свою учетную запись. Проверьте сообщение Исправление "Не удается найти файл сценария C: \ WINDOWS \ run.vbs" для получения дополнительной информации.

После внесения изменений пришло время выгрузить улей. Для этого вернитесь в ветку «MyKey», откройте меню «Файл» и выберите «Выгрузить куст»…

Это оно! Введите EXIT в окне командной строки и выключите компьютер или перейдите к Windows.

ПОХОЖИЕ СТАТЬИ