Windows XP Community - XPHeads



Spyware Doctor

Base des registres dans XP home ...

microsoft.public.fr.windowsxp


Reply
  #1 (permalink)  
Old 05-29-2008, 10:55 PM
Nataraja
 
Posts: n/a
Base des registres dans XP home ...
salut !

Petite question sur la BdR

La BdR fonctionne sur le dossier Windows/system32/config
avec 5 ruches:

- System
- Security
- Sam
- Default
- Software

On trouve d'autre part une mouture initiale à la 1ère installation de XP
dans le dossier: C:\Windows\repair
Les 5 ruches mais en moins lourd !

Enfin les différents Points de restaurations comportent autant de BdR
sauvegardées dans le SVI.
Sur du NTFS et avec Home XP bien sûr il faut déverrouiller avec la commande
Cacls:

Les 5 ruches restaurées les plus récentes sont dans le dossier RPn avec n
max et sous dossier Snapshot ...

Bon jusqu'ici rien que de très habituel.

Mais dans le dossier config j'ai aussi les ruches avec une extension back
....
Qu'est ce qui les génère et quel est leur utilité ? merci

--
CDH


Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
Sponsored Links
  #2 (permalink)  
Old 05-30-2008, 12:18 AM
JF
 
Posts: n/a
Re: Base des registres dans XP home ...
*Bonjour Nataraja* !
<news:us7YU8dwIHA.3780@TK2MSFTNGP03.phx.gbl>

> salut !
> Petite question sur la BdR
> La BdR fonctionne sur le dossier Windows/system32/config
> avec 5 ruches:


> - System
> - Security
> - Sam
> - Default
> - Software


> On trouve d'autre part une mouture initiale à la 1ère installation de XP dans
> le dossier: C:\Windows\repair
> Les 5 ruches mais en moins lourd !


> Enfin les différents Points de restaurations comportent autant de BdR
> sauvegardées dans le SVI.
> Sur du NTFS et avec Home XP bien sûr il faut déverrouiller avec la commande
> Cacls:


Dans une Console CMD
(Démarrer>Exécuter>cmd)

CACLS "%HOMEDRIVE%\System Volume Information" /T /E /G
Administrateurs:F
(sur une seule ligne)

ou

CACLS "%HOMEDRIVE%\System Volume Information" /T /E /G %USERNAME%:F

%USERNAME% est une variable qui contient le nom de l'utilisateur
%HOMEDRIVE% désigne la lettre du disque système

CACLS /? pour plus d'infos
ou dans Aide et Support ==>
Démarrer>Exécuter>HH NTCMDS.CHM::/cacls.htm



> Les 5 ruches restaurées les plus récentes sont dans le dossier RPn avec n max
> et sous dossier Snapshot ...


Plus exactement les 5 ruches sauvegardées
avec le dernier Point de restauration.

> Bon jusqu'ici rien que de très habituel.
> Mais dans le dossier config j'ai aussi les ruches avec une extension back ...
> Qu'est ce qui les génère et quel est leur utilité ? merci


Extension .BACK tu es sûr ?
Voici ce qu'on trouve :

C:\WINDOWS\system32\config\SAM.bak
C:\WINDOWS\system32\config\SECURITY.bak
C:\WINDOWS\system32\config\software.bak
C:\WINDOWS\system32\config\system.bak
C:\WINDOWS\system32\config\default.bak

Ce sont des sauvegardes de sécurité effectuées par ERUNT
lors du rétablissement d'une sauvegarde du Registre
http://fspsa.free.fr/erunt.htm#erdnt.con

Avant d'écraser les ruches avec les copies précédemment sauvegardées,
ERDNT.CON fait ces copies de sécurité. Elles ne sont jamais utilisées,
c'est une simple précaution.

--
Salutations, Jean-François
Index de la FAQ XP de Panthère Noire : www.d2i.ch/pn/az
Un problème difficile à décrire ? http://fspsa.free.fr/copiecran.htm
Les vecteurs d'infection www.libellules.ch/dangers_logiciels.php


Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
  #3 (permalink)  
Old 05-30-2008, 07:24 AM
Nataraja
 
Posts: n/a
Re: Base des registres dans XP home ...

"JF" a écrit dans le message de news:
> *Bonjour Nataraja* !
>
> Dans une Console CMD
> (Démarrer>Exécuter>cmd)
>
> CACLS "%HOMEDRIVE%\System Volume Information" /T /E /G Administrateurs:F
> (sur une seule ligne)
>
> ou
>
> CACLS "%HOMEDRIVE%\System Volume Information" /T /E /G %USERNAME%:F
>
> %USERNAME% est une variable qui contient le nom de l'utilisateur
> %HOMEDRIVE% désigne la lettre du disque système
>
> CACLS /? pour plus d'infos
> ou dans Aide et Support ==>
> Démarrer>Exécuter>HH NTCMDS.CHM::/cacls.htm


On est ok

>> Mais dans le dossier config j'ai aussi les ruches avec une extension back
>> ...
>> Qu'est ce qui les génère et quel est leur utilité ? merci

>
> Extension .BACK tu es sûr ?

oui bak bien sûr ...
>
> C:\WINDOWS\system32\config\SAM.bak
> C:\WINDOWS\system32\config\SECURITY.bak
> C:\WINDOWS\system32\config\software.bak
> C:\WINDOWS\system32\config\system.bak
> C:\WINDOWS\system32\config\default.bak
>
> Ce sont des sauvegardes de sécurité effectuées par ERUNT
> lors du rétablissement d'une sauvegarde du Registre


Je n'ai pas ERUNT mais jv14 - 2008 le produit Finois
Il m'a déjà fait des sauvegardes du type .bak_jv16pt ...

Ca y est j'ai capté, j'ai utilisé un outil spécifique AV qui m'a éradiqué
Bagle, c'est donc lui qui a oeuvré
car la date du bak correspond ...
Je peux donc comme j'ai refait des sauvegardes récentes de la BdR par la
console de récup dans un dossier spécifique éliminer ces .bak
qui sont sans doute vérolés !!!

> Avant d'écraser les ruches avec les copies précédemment sauvegardées,
> ERDNT.CON fait ces copies de sécurité. Elles ne sont jamais utilisées,
> c'est une simple précaution.


Ok compris

merci

--
CDH


Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
Reply


Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

vB code is On
Smilies are On
[IMG] code is On
HTML code is Off
Trackbacks are On
Pingbacks are On
Refbacks are On



All times are GMT. The time now is 04:53 AM.


Registry Mechanic - Free Scan Now
Driver Scanner 2009 - Free Scan Now




Design by Vjacheslav Trushkin for phpBBStyles.com.
Powered by vBulletin® Version 3.6.7
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.1.0

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74