Regshotを使用してレジストリを監視する方法
Regshotは、インストール中またはシステム設定の変更中に変更されたレジストリエントリの量を比較するために使用できる優れたユーティリティです。ほとんどのPCユーザーは本当にこれをする必要は決してないでしょうが、それはあなたのレジストリをトラブルシューティングや監視するための素晴らしいツールです。.
Regshotプロジェクト
Regshotは、SourceForgeでホストされているオープンソース(LGPL)プロジェクトです。 2001年1月にM. Buecher、XhmikosR、およびTiANWEiによって設計および登録されました。創業以来、それはそれ以来その機能性を向上させるために無数の修正および更新されてきました.
このソフトウェアの目的は、システムの変更前やプログラムの追加、削除、変更時にレジストリのスナップショットを作成し、変更後に2番目のスナップショットを作成して比較することによって、2つの異なる時点でレジストリを比較することです。.
Regshotのダウンロードと使用
regshotをダウンロードするためのミラーがいくつかありますが、この記事の目的のために、オリジナルのSourceforgeプロジェクトページからregshotをダウンロードします。.
アーカイブをダウンロードして解凍したら、フォルダを開いて内部のファイルを見つけます。これはスタンドアロンプログラムなので、インストールプロセスを経る必要はありません。 86または64ビットバージョンのWindowsを使用しているかどうかに応じて、対応するUnicodeアプリケーションを開きます。.
適切なファイルを右クリックしてから[管理者として実行]オプションを選択して、管理者として開くことをお勧めします。.
システム変更を追跡するためのRegshotの使用
regshotをインストールしたので、今度はそれをテストにかける準備が整いました。再ショットを開いたら、最初のスナップショットを撮る必要があります。これは「前」のスナップショットとして機能します。 「1st shot」ボタンをクリックしてから「Shot」をクリックしてこれを行います。ファイルはTXTファイルとして保存されます。C:\ Users \あなたの名前\ AppData \ Local \ Temp \"しかし、あなたはあなたが望む任意のフォルダにこれを変更することができます.
最初のショットを撮ったので、コントロールパネルを開いて変更を始めましょう。 「外観とパーソナライズ」セクションで、「デスクトップの背景の変更」オプションをクリックします.
背景画像を選択して、画面右下の[変更を保存]をクリックして変更を適用します。.
システムに変更を加えたので、レジストリの2番目のスナップショットを撮って、変更が加えられたかどうかを確認します。これを行うには、regshotアプリケーションに戻って「2nd shot」をクリックしてから「Shot」をクリックします。
これを実行した後に、アプリケーション画面の下部に表示された番号が変更されたことに気付くかもしれません。この場合、「キー」と「値」の両方が変更されています。今度は「比較」ボタンをクリックして前後のショットを比較します。.
これにより、変更内容の要約を含む「メモ帳」ファイルが表示されます。.
文書を下にスクロールし続けると、次のようないくつかの異なる側面が概説されていることがわかります。数字はお使いのコンピュータによって異なります。.
- 追加されたキー:8
- 追加された値:36
- 変更された値:25
- 変更の合計:69(これは文書の下部に表示されます)
変更内容を一覧表示するだけでなく、デスクトップの背景を変更することによってどのキーが変更されたかについての詳細な詳細情報も提供します。これらのキーを手動で操作したい場合に便利です。.
インストール変更の監視
2番目の例として、プログラムをインストールすることができますので、Googleドライブをダウンロードします。プログラムをインストールする前に、最初のスナップショットを撮ってください。 regshotを閉じていない場合は、最初からやり直すにはすべてのスナップショットを消去する必要があります。.
これで、最初のスナップショットを撮ってからGoogle Driveをインストールしましょう。.
プログラムのインストールに成功したら、次に進み、2番目のスナップショットを撮ります。.
これで、前後のスナップショットを比較できます。我々ドライブのインストール中に、次の変更が行われたことがわかりました。
- 削除されたキー:8
- 追加されたキー:255
- 削除された値:1060
- 追加された値:399
- 変更された値:93
- 変化の合計:1815
もちろん、結果のテキストファイルにはすべての変更点のリストも含まれるので、それらをより詳しく調べることができます。.
アンインストールの変更の監視
プログラムがアンインストールされたときにレジストリにどのような影響があるかを確認するために、regshotからスナップショットを消去できます。最初のスナップショットを撮ってからコントロールパネルに行き、Googleドライブをアンインストールします。 Googleドライブをアンインストールしたら、2つ目のスナップショットを撮って変更内容を確認します。.
- 削除されたキー:141
- 追加されたキー:9
- 削除された値:477
- 追加された値:25
- 変更された値:422
- 変化の合計:1074
アンインストールでは1074しか変更されていないのに、インストールで1815個のキーと値が変更されていることがわかります。これは、すべてのレジストリキーが常に編集または削除されるわけではないためです。.