NorfiPC
NorfiPC » El Registro » Trucos de Regedit

Trucos y curiosidades de Regedit, el editor del Registro de Windows

Aplicaciones, scripts, tips y consejos para facilitar el uso de Regedit, otras funciones y formas de utilizar esta herramienta. Claves útiles, interesantes, curiosas, misteriosas, secretas y controvertidas del Registro.
Trucos para Regedit
Si has leído varias de las páginas de esta sección relacionada con el Registro y te has familiarizado con los aspectos básicos de su edición y modificación, te interesarán y te serán útiles, algunos trucos y tips que facilitan el uso de la herramienta Regedit.
También se incluyen la ruta y la función de algunas de las claves más interesantes, curiosas y controvertidas del Registro de Windows.


Como usar más fácil REGEDIT


Habilitar la copia de seguridad del Registro de Windows


Microsoft deshabilitó las copias de seguridad del registro con la actualización 1809 de Windows 11, con el simple motivo de ahorrar espacio
No obstante, la copia de seguridad automática se puede habilitar siguiendo los pasos que explico a continuación. Consta de dos pasos: Crear un valor en el Registro y una tarea programada en Windows.

1 Crear un valor en el Registro

Inicie Regedit y navegue hasta la siguiente clave:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Configuration Manager
En el panel lateral izquierdo presione con el botón derecho encima de la clave "Configuration Manager" y en el menú contextual seleccione Nuevo -> Valor DWORD (32 bits).
Dale de nombre: "EnablePeriodicBackup"
Reinicie el equipo.

2 Comprobar la tarea programada

Acceda al Programador de tareas de Windows.
En el panel lateral izquierdo navegue por Biblioteca del Programador de tareas > Microsoft > Windows > Registry.
En el panel central debe aparecer la tarea llamada RegIdleBackup con el estado Listo. Si no es así presione encima y seleccione Ejecutar.
Si se encuentra activada, la tarea se ejecuta cada vez que se inicia sesión y crea una copia completa del registro. Para comprobarlo abra el explorador de Windows y navegue hasta la siguiente ubicación: C:\Windows\System32\config\RegBack
Si la tarea no está programada, en las Propiedades de la tarea, en la pestaña Desencadenadores presione Nuevo y programe la ejecución en el periodo deseado, sea diariamente, semanalmente, mensualmente o a petición.

Abrir directamente una clave del Registro solo copiando el texto


Todos los que de una forma u otra usamos a menudo Regedit, el editor del Registro de Windows para hacer modificaciones en nuestro sistema, comprendemos que en ocasiones es tedioso y lleva tiempo, buscar manualmente una clave determinada en el interior del Registro.
Existe un método muy efectivo para abrir una clave determinada solo copiando al texto.
¿Cómo funciona?
Cada vez que cerramos el Regedit se guarda la última clave abierta en el siguiente valor: LastKey en la clave:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Applets\Regedit
De esa forma cada vez que el usuario inicia Regedit accede a la última clave abierta.
El método que se refiere anteriormente consiste en capturar del portapapeles de Windows el texto copiado por el usuario ya sea en una página web o en un documento de texto y sustituir el valor guardado en el Registro.
Se puede hacer el todo proceso usando un script en VBscript.
Crea al script usando el siguiente código.
'---------------------------------------------------------
'Creado por Norfi, 2019
'http://norfipc.com/
'---------------------------------------------------------
Dim objHTA
Dim cClipBoard
Dim WshShell
set objHTA=createobject("htmlfile")
cClipBoard=objHTA.parentwindow.clipboarddata.getdata("text")
Set WshShell = WScript.CreateObject("WScript.Shell")
WshShell.RegWrite "HKCU\Software\Microsoft\Windows\CurrentVersion\Applets\Regedit\LastKey", cClipBoard, "REG_SZ"
WshShell.Run "regedit.exe -m"
Set objHTA = nothing
Set WshShell = nothing
Es sencillo, solo cópialo a un archivo de texto plano y guárdalo con la extensión de archivo: .VBS.
Lee más información sobre cómo hacerlo.
A continuación copia cualquier clave y da dos clics en el script, para comprobar que se abre automáticamente Regedit en la clave copiada.


Abrir directamente una clave del Registro usando RegJump


Otro método para realizar la misma acción que el anterior, pero requiere descargar una aplicación extra.
RegJump es una aplicación creada por Mark Russinovich y está disponible gratis en Sysinternals, el sitio de Microsoft que almacena utilidades creadas y aportadas por colaboradores externos.
RegJump solo mide alrededor de 100 KB y funciona mediante la línea de comandos.
A los enemigos del uso de la consola de CMD, hay que aclarar que no es necesario usar comandos para invocarla, se puede hacer usando un sencillo script en VBscript en el que se pegará la clave necesaria y ejecutará seguidamente RegJump.
Puedes crear manualmente el script o descargarlo en el vínculo más abajo.
Para crear el script, copia y pega en el Bloc de notas u otro editor de texto el siguiente código:
set Wshshell = CreateObject("Shell.Application")
str = inputBox("Pega la clave del Registro")
	str = trim(Replace(str,"/","\"))
	str = trim(Replace(str," \ ","\"))
	str = trim(Replace(str,"[",""))
	str = trim(Replace(str,"]",""))
	if str <> Null or str <> "" then _		
Wshshell.ShellExecute "cmd.exe", "/c regjump.exe " & str,"", "runas", 0
Guarda el archivo con cualquier nombre pero con la extensión: VBS.
Descarga RegJump desde Sysinternals y sitúalo en el mismo directorio que el script o cópialo al directorio C:\Windows\System32
Ahora solo es necesario copiar la clave ya sea en un documento de texto o página web, ejecutar el script y pegar en su cuadro la clave copiada.
Al presionar la tecla Enter, Regedit abrirá exactamente la ubicación de la clave solicitada.


Agregar al menú derecho del ratón la opción de Abrir Regedit


Si necesitas abrir Regedit con frecuencia, una de las opciones más útiles es añadir al menú contextual del ratón la opción: "Abrir Regedit".
Si has leído la página de Crear nuevas entradas en el menú del clic derecho ya conocerás como hacerlo, si no es así sigue los siguientes pasos:
• Accede a la siguiente clave del registro:
• HKEY_CLASSES_ROOT\Directory\Background\shell
• Crea una nueva clave y dale de nombre: Regedit
• Crea una subclave de nombre: command, da dos clics en su valor Predeterminado y pega: C:\Windows\regedit.exe
Es todo.


Eliminar claves y valores del Registro usando un archivo REG


Para eliminar una clave o un valor determinado, no es necesario abrir Regedit, solo tienes que pegarla en un archivo REG de la siguiente forma.

Para eliminar una clave o subclave
Solo antepone un signo menos antes de la ruta completa, por ejemplo:
Windows Registry Editor Version 5.00
[-HKEY_LOCAL_MACHINE\SOFTWARE\Adobe\Acrobat Reader]
OJO, de esta forma también se eliminarán las subclaves y valores que contiene.

Para eliminar un valor
Pega la clave y el valor a eliminar, sustituye el contenido del valor por el signo menos, por ejemplo:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Adobe\Acrobat Reader\9.0\AdobeViewer]
"Launched"=-


Usar Registro Remoto para reparar el Registro de otro equipo en la red


Mediante Registro Remoto es posible abrir con Regedit el Registro de otro equipo ya sea en una red local o en internet, esta opción se usa como una alternativa en algunos casos y permite editar y modificar a distancia las claves y valores del registro de otro equipo y así solucionar cualquier conflicto.
Usar Registro Remoto es sencillo, para eso en el menú Archivo de Regedit escoge: "Conectar al Registro de red".
Son necesarios los siguientes requisitos:
✔ Iniciar en los dos equipos el servicio "Registro remoto" que de forma predeterminada está detenido.
Para eso inicia la herramienta Servicios (pega en el cuadro de Inicio: services.msc), allí busca Registro remoto, clic derecho: Iniciar.
También puedes pegar o escribir en la consola de CMD: SC START RemoteRegistry
✔ Que el equipo al que necesitamos conectarnos, tenga habilitada la opción de Asistencia remota.
Puede activarse accediendo en el Panel de control a: Sistema, Configuración avanzada, Acceso remoto.

Crear un mensaje para el inicio de sesión en Windows


Puedes crear un banner o mensaje que se mostrará justo antes de iniciar el equipo, en la pantalla de inicio de sesión, aunque uses el método rápido sin usar la autentificación.
Es algo sencillo, solo accede a la siguiente clave del Registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
En el panel de la derecha localiza el valor REG_SZ "LegalNoticeCaption", dos clics e introduce el título, por ejemplo: NorfiPC
Localiza el valor REG_SZ "LegalNoticeText", introduce la descripción, por ejemplo: Este es el equipo de Norfi, por favor apágalo inmediatamente.
Reinicia sesión para hacer efectivo los cambios.


¿Cómo encontrar los datos de las aplicaciones y programas en el Registro?


Generalmente los programas almacenan su configuración en claves del Registro, las que se pueden localizar fácilmente para modificarlas o crear un respaldo.
Las aplicaciones instaladas para solo un usuario, las puedes encontrar en una ruta que tiene el siguiente formato:
HKEY_CURRENT_USER\Software\NombreCompañia\Aplicacion
Las aplicaciones instaladas para un uso general, se pueden encontrar en:
HKEY_LOCAL_MACHINE\SOFTWARE\NombreCompañia\Aplicacion

Como usar la @ (arroba) en los archivos REG


A utilizar el caracter @ en el primer valor de un archivo REG, indica que este es el valor Predeterminado.
Por ejemplo en el siguiente REG registramos la extensión de archivo .mp7 e indicamos que es un archivo de Winamp.
Windows Registry Editor Version 5.00
[HKEY_CLASSES_ROOT\.mp7]
@="Winamp.File"


Claves secretas del Registro de Windows con información del usuario


Claves interesantes y útiles del Registro donde se guarda información del uso acceso reciente del equipo, ubicaciones que almacenan datos que pueden ser leídos por otras personas o aplicaciones y pueden poner en peligro la privacidad del propietario.
Si has creado o descargado el script que funciona con RegJump, solo te bastará copiar y pegar para abrir con más facilidad las siguientes claves y revisarlas si sientes curiosidad.

Entradas recientes del comando Ejecutar

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\RunMRU
Se almacena y guarda en esta clave todas las entradas que han sido introducidas en el comando Ejecutar, ya sea para abrir aplicaciones, programas o para ejecutar comandos.

Archivos abiertos o guardados recientemente

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSavePidlMRU
En esta clave y subclaves con los archivos ordenados por la extensión todo lo que se ha abierto o guardado, usando los diálogos del menú Abrir y Guardar. Los valores están en hexadecimal pero se pueden leer con el software adecuado.

Claves abiertas o guardadas recientemente

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\LastVisitedPidlMRU
De forma similar a la anterior en esta clave se almacenan los datos de claves abiertas y guardadas recientemente.

Documentos recientes

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs
Buscando aquí se puede conocer la ubicación exacta donde otras personas han guardado sus documentos.

Cache de los ejecutables de Windows

HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache
En esta clave se almacenan las últimas aplicaciones EXE ejecutadas en el equipo.

User Assist

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist
Clave que se dice que contiene información sobre acerca de programas usados mediante la interface de Windows, pero la forma en que esta guardada es incomprensible.
Una herramienta para leerla puedes encontrar en el siguiente sitio (no funciona en Windows 7): http://blog.didierstevens.com/programs/userassist/

Último usuario loggeado al equipo

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
En un equipo de uso compartido, aquí se guarda la información del ultimo usuario que se autentifico y utilizó el equipo.

Última clave editada en Regedit

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Applets\Regedit
Clave muy útil que permite iniciar Regedit en la última clave editada, al mismo tiempo permite conocer si alguien ha hecho o ha tratado de hacer modificaciones en el equipo.

Lista de todos los dispositivos USB instalados

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USB
Clave en la que se van almacenando sucesivamente sub claves correspondientes a todos los dispositivos USB que se han instalado.

Lista de todos los dispositivos de almacenamiento USB conectados

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USBSTOR
Clave similar a la anterior pero más amplia, en este caso se guarda información de dispositivos de almacenamiento conectados al equipo, sean estos dispositivos flash, discos duros o CDROM.
En cada una de las sub claves se encuentra todos los datos detallados como el nombre, fabricante, descripción, controlador, etc.
Informacion similar guardada en un archivo LOG, puede encontrarse en al siguiente ruta en Windows: C:\windows\inf\setupapi.dev.log

Últimas direcciones URL introducidas en el navegador Internet Explorer

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\TypedUrls

Autocompletado de Internet Explorer

En las siguientes claves se guarda información introducida en formularios en las que se utilizó la función de auto completado.
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\IntelliForms\Storage1
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\IntelliForms\Storage2


Páginas relacionadas