( bolond | 2023. 02. 01., sze – 18:59 )

Bonyolult leírni, de ha megértetted, hogy hogyan férhetsz érdemben hozzá a registry fájlhoz offline, onnantól kezdve bármiféle általad megszokott szöveges fájlkezelést használhatsz a vizsgálatra és a szerkesztésre.

Tehát miután sikerült megértened, hogyan olvashatod/írhatod offline a registryt (pl. Windows alatt a regedit.exe segítségével be tudod importálni a téma szempontjából releváns system32\config\system fájlt), exportáld ki a két ControlSet00n ágat szöveges állományba (.reg). Hasonlítsd össze őket a neked tetsző diff eszközzel.

  • Ha a fájlok nem egyeznek (ez arra utal, hogy az egyik ágban még a letiltatlan eszközök információi lehetnek), nézd meg az írásban említett Select kulcsban, hogy melyik set számít backupnak. Ezen set értékeit írd vissza a másik setbe (ehhez nem kell mást tenned, mint kicserélni a kiexportált szöveges fájlban a ControlSet00X karakterláncokat ControlSet00Y-ra, és "futtatni" a .reg fájlt).
  • Ha a fájlok egyeznek, akkor igen, ahogy mondtad, egy másik telepítésből lehet visszamazsolázni a beállításokat, vagy utána kell nézni, hogy hogyan működik az eszközök letiltogatása a Windowsban. Utóbbiról én gyors kereséssel nem találtam információt, de egy működő rendszerben egy-két szükségtelen eszköz letiltása után meg lehet nézni, mi változott. Léteznek registry-változást monitorozó szoftverek, lehet, hogy érdemes azokkal próbálkozni. De nagy eséllyel a legegyszerűbb megoldás az, hogy egy nem túl régi biztonsági másolatból állítod vissza a registry kulcsokat. Egyébként az sem kizárt, hogy a Windows valamelyik naplóba benyögte, hogy mi baja van.