Windows11/10でレジストリの変更を監視および追跡する方法
Windows 11/10には、レジストリ監視ツールが組み込まれていません。しかし、あなたができることは、Windowsコマンドラインプログラムファイル比較を利用することです。 またはfc.exe 2つのレジストリエクスポートファイルを比較して、Windowsレジストリの変更を監視します。フリーウェアを使用して、Windows11/10/8/7システムのレジストリへの変更を監視することもできます。
Windowsでレジストリの変更を監視および追跡する方法
コマンドラインのFileComparefc.exeツール、またはWhatChanged、RegShot、SysinternalsProcessMonitorなどのフリーウェアを使用してレジストリへの変更を監視できます。利用可能なオプションを見てみましょう。
1]ファイル比較fc.exe
このファイル比較またはfc.exeプログラムを使用するには、まず.regファイルをエクスポートし、 regaという名前を付けます。 。
変更が行われた後、変更された.regファイルをエクスポートし、「 regb」という名前を付けます。 。
次に、コマンドプロンプトを開き、次のように入力します。
fc /u rega.reg regb.reg > regcompare.txt
.regファイルはUnicodeを使用するため、 / u スイッチ、fc.exeにUnicodeを使用するように指示します。
これで、出力を検査できます regcompare メモ帳で。
2] WhatChanged
このサードパーティユーティリティを試すこともできます WhatChanged Windows10/8/7レジストリの変更を簡単に監視できます。
このポータブルアプリWhatChangedをダウンロードして、変更の前後に実行するだけです。
3] Sysinternals Process Monitor
Sysinternals Process Monitorは、レジストリの変更をリアルタイムで監視するための優れたフリーウェアです。プロセスモニターは、リアルタイムのファイルシステム、レジストリ、およびプロセス/スレッドアクティビティを表示するWindows用の高度な監視ツールです。 2つのレガシーSysinternalsユーティリティ、FilemonとRegmonの機能を組み合わせ、豊富で非破壊的なフィルタリング、セッションIDやユーザー名などの包括的なイベントプロパティ、信頼できるプロセス情報、統合されたシンボルを備えたフルスレッドスタックなどの拡張機能の広範なリストを追加します各操作のサポート、ファイルへの同時ロギングなど。
4] RegShot
RegShotは、レジストリのスナップショットをすばやく作成し、それを2番目のレジストリと比較できるもう1つの小さなレジストリ比較ユーティリティです。システムの変更または新しいソフトウェア製品のインストール後に実行されます。変更レポートはテキストまたはHTML形式で作成でき、snapshot1とsnapshot2の間で行われたすべての変更のリストが含まれています。ここで入手してください。
5]MJレジストリウォッチャー
MJ Registry Watcherは、マルウェアによって一般的に攻撃される重要なスタートアップファイル、レジストリキー、および値を保護する、単純なレジストリ、ファイル、およびディレクトリフッカーです。リソース使用量が非常に少なく、デフォルトで30秒ごとにポーリングするように設定されていますが、これは0から9999の間の任意の場所に調整できます。ここからダウンロードしてください。
Windowsレジストリの変更を監視するのに役立つ他のツールがあります。それらは:
- レジストリライブウォッチ
- LeeLuモニターAIOシステムモニター
- FRSSystemWatch
- RegFromApp
- Registerr RegistryManagerLite。
これらも興味があるかもしれません:
- Windowsレジストリの謎を解き明かします。
- Windowsレジストリをバックアップ、復元、維持する方法。
- レジストリエディタなどへのアクセスを制限する方法
- レジストリの複数のインスタンスを開く方法。
-
Windows11/10でレジストリをバックアップおよび復元する方法
Windowsレジストリで作業する前に、何か問題が発生した場合に復元できるように、最初にバックアップすることをお勧めします。この記事では、Windowsレジストリまたはそのハイブをバックアップおよび復元するさまざまな方法について説明します。 レジストリバックアップファイルの場所 Windows 11/10/8/7には、システムがアイドル状態のときにWindowsレジストリのバックアップを定期的に作成するスケジュールされたタスクが含まれています。これらのバックアップは、システムの復元操作で使用される次の場所に配置されます。 C:\Windows\System32\config\RegBack
-
Windows11/10でレジストリキーを作成する方法
Windowsレジストリ Windowsとアプリケーションが使用できる設定のコレクションです。これは、MicrosoftWindowsのオペレーティングシステムの設定とオプションを格納するディレクトリです。これには、すべてのハードウェア、オペレーティングシステムソフトウェア、ほとんどの非オペレーティングシステムソフトウェア、ユーザー、PCの設定などの情報と設定が含まれています。 レジストリは、次の5つのルートキーで構成されています。ルートキーにはサブキーが含まれています。サブキーには、独自のサブキーも含まれる場合があり、デフォルト値と呼ばれる値が少なくとも1つ含まれる場合があります。すべての