Что делать в случае, когда обычного метода проверки компьютера с помощью обычного антивирусного ПО бывает недостаточно? Казалось бы, проверили пк, полностью очистили от мусора и вредоносного ПО, но через определенное время, угроза появилась снова.
Для начала необходимо понять, что вирусов в реестре не бывает, но в нем может храниться запись, содержащая ссылку на сам исполняемый зараженный файл.
А это значит, что наш защитник не полностью справился со своей задачей и отыскал не все угрозы.
Итак, как же найти и удалить вирусы в реестре? Давайте разберем 4 основных способа и остановимся на каждом более подробно.
Dr.Web CureIT
В первую очередь необходимо провести полное сканирование системы с помощью бесплатного сканера от Доктора Веба. Очень эффективное решение, проверен временем и никогда меня не подводил, находит и удаляет практически все, не требует установки, не конфликтен по отношению к установленным антивирусным программам.

Microsoft Malicious Software
Эффективный, бесплатный сканер от компании Microsoft. Можно использовать как дополнительное средство для очистки реестра. Установка не требуется, работает на Виндовс.
- Скачать с и произвести запуск;
- Выбрать тип проверки «Полная»;

- Дождаться ее окончания и удалить найденные угрозы;
Дополнительно можно использовать и другие утилиты, о которых я писал ранее в этой статье.
Используйте любой софт и не переживайте за свою «купленную» лицензию, она не слетит!
Поиск с помощью программы
После деинсталляции программ в реестре остаются от них следы и время от времени необходимо проводить полную проверку системы, удалять неверные записи и исправлять ошибки. В этом нам поможет программа Ccleaner.
- Скачиваем с , инсталлируем и запускаем;
- Переходим в раздел «Реестр» и производим Поиск;

- После, отобразится перечень ошибок и кликаем «Исправить»;

- И здесь нам предложат предварительно создать бэкап, соглашаемся и сохраняем. Чтобы в случае падения ОС, была возможность восстановить;

- Кликаем «Исправить отмеченные»;

Работает как на Windows 10, так и на Xp. После выполнения не сложных действий, реестр будет очищен от угроз. Способ эффективен так же и при удалении вирусов в браузере.
Самостоятельная проверка
Ручная проверка – это еще один способ эффективного поиска и очистки системы от рекламных и прочих угроз. В идеале, для борьбы с вирусами, нужны хотя-бы минимальные знания системы. Но справиться можно и без них.
Для того, чтобы произвести очистку реестра от вирусов , выполняем следующие шаги, на примере в Windows 7(64 bit):
Помните, что Все действия необходимо проделывать с особой осторожностью, дабы не повредить работоспособность ОС.
- Нажимаем

и выполняем команду Regedit;
- Открываем раздел: HKEY_LOCAL_MACHINE, после чего идем в «Software\Microsoft\WindowsNT\CurrentVersion», далее в категории Winlogon находите запись с названием «Shell» и смотрим, чтобы значение для нее стояло «explorer.exe», если стоит еще что-то, то убираете лишнее;

- В этой же ветке находим пункт «Usernit» она должна ссылаться на свой исполняемый файл «Расположение/userinit.exe», если кроме этого, выставлено что-то еще, убираете лишнее;

- Следующим шагом будет перейти в «HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion», открываем раздел Run, отвечающий за автозагрузку, убрать можно все, например, кроме антивируса;

- В данной категории «HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run» выполняем те же действия, что и в 4-ом пункте.

Для применения всех внесенных правок, следует выполнить перезагрузку компьютера.
Таким образом, мы проверили и почистили реестр компьютера от вирусов (баннеров, казино вулкан, маил), в том числе и от тех, которые размножают записи.
Для полноценной защиты пк, рекомендую использовать комплексные антивирусы. О их преимуществах было рассказано в предыдущей статье.
Для того, чтобы обезопасить свое устройство, независимо от того, что это пк, ноутбук, нетбук или обычный смартфон — лазия по всемирной паутине, скачивайте ПО только с оф.сайтов, а не с файлообменников или откуда либо еще.
Еще несколько способов разобраны в этом видео

Сегодня мы рассмотрим программы для очистки реестра, являющиеся важными системными инструментами в поддержке нормального состояния компьютера, его быстрого отклика на команды, скоростной работе и производительности в целом.

Программы для очистки реестра обнаруживают, анализируют и удаляют сбои, ошибки, остатки ПО, возникшие проблемы, мусор и конфликты между приложениями, «тормозящие» работу ПК и функционирование операционной системы.
Рейтинг программ очистки реестра 2020
Обзор программ для чистки реестра Windows

Ускоритель Компьютера скачать
Начнем наш обзор с функционального, а главное – эффективного инструмента для оптимизации, очистки, устранения неполадок и сбоев в персональном компьютере. Софт гарантирует ускорение работоспособности компьютера, повышение производительности ресурсов, ликвидацию зависаний, оптимизацию модулей и реестра, контроль жесткого диска и его «зачистку».

В Ускорителе пользователь может управлять автозагрузкой, использовать планировщик, просматривать отчет об удаленном ПО, освобождать на диске место, исправлять неверные расширения и редактировать автозапуск. Недостатком является ограничение срока работы бесплатной версии.
CCleaner скачать
Это бесплатный «чистильщик» и «оптимизатор», позволяющий удалять неиспользуемые и ненужные записи, очищать реестр, освобождать место на винчестере и хорошо увеличивать производительность машины. СиКлинер улучшает отклики на команды, находит и удаляет «мусор», избавляет от кеша и другого ненужного материала, значительно тормозящего работу ПК.

Главными функциями проги является проверка реестра и очистка системы, к дополнительным же можно отнести проверку путей приложений, «зачистку» в браузере, буфере, «Пуске» и документах, безвозвратное стирание, управление точками восстановления и многое другое.

Advanced System Care Free скачать
Софт способен качественно оптимизировать, стабилизировать и улучшить скорость работы ОС. Состоит из набора бесплатных программ и инструментов, проводящих глубокую диагностику, борьбу со «шпионами», мощную очистку реестра, дефрагментацию и блокировку подозрительного ПО.

Адвансед Систем Каре Фри увеличивает работоспособность машины, устраняет ошибки, защищает персональные данные, запрещает рекламы и т.д. С помощью утилиты вы сможете просканировать и оптимизировать жесткий диск, удалить ненужные объекты из системных библиотек, настроить безопасное соединение с интернетом и многое другое.
Glary Utilities скачать
Данный продукт заметно повышает производительность вашей машины, защищает систему и оптимизирует её работу. С Глари Утилитс вы заметите насколько слаженнее, корректнее и быстрее станет работать операционка.

Программа способна освободить место в оперативе, заблокировать вредоносные вмешательства, деинсталлировать приложения, «зачистить» следы в Интернете, расшифровать и зашифровать данные, отыскать дубликаты, исправить ошибки в ярлыках и прочее. В проге также доступен анализ пространства диска, ликвидация пустых папок, дубликатов и «мусора».
Wise Care 365 скачать
Утилита быстро и высокоэффективно повышает производительность компьютера, глубоко очищает и тонко настраивает операционную систему, дефрагментирует диски, работает с реестром и «зачищает» следы деятельности браузера.

Инструментарий также способен скрыть ценную информацию, очистить целые диски, повысить игровую продуктивность, проанализировать «начинку» ПК и остановить несанкционированный доступ. В Вайс Каре доступно выборочное удаление материала, генерирование паролей, восстановление удаленных данных, формирование резервных копий и опции планировщика.

Wise Registry Cleaner скачать
Данная прога легко улучшит продуктивность машины, очистит системный реестр от ошибочных записей, проведет необходимые манипуляции для оптимизации системы и многое другое.

В функционале Вайс Регистр Клинер доступна корректировка ошибок, плановая оптимизация, создание резервных копий и точек восстановления, сортировка найденных повреждений по категориям, активация разных режимов работы, дефрагментация и сжатие реестра.

Auslogics Registry Cleaner скачать
Это бесплатное приложение также не отстаёт в функциональных возможностях от своих конкурентов и предлагает пользователю опции очистки реестра, оптимизации системы, мониторинга ошибок, поиска «слабых» мест для внедрения вредоносного контента, а также стабилизации и ускорения работы ПК.

Программа сможет предупредить крах операционки, найдет и исправит реестровые ошибки, очистит «хлам», оценит опасность обнаруженных проблем и создаст точки восстановления. Софт также отыщет ошибки в установленном ПО, автозапуске, шрифтах, ярлыках, Интернете, расширениях и т.д.
Carambis Cleaner скачать
Популярный продукт для эффективной и качественной очистки компьютера, улучшения отклика его команд, исправления различного рода ошибок и сбоев в операционке.

Карамбис Клинер оперативно стабилизирует и усовершенствует работу системы, «зачистит» дубликаты, старые мультимедийные и документационные записи, записи реестра, установленных приложений и их остатков, проведет сканирование по расписанию, запланирует задачи, промониторит на наличие неполадок. Минусом является 30-дневный период работы пробного варианта.
Registry Life скачать
Качественный помощник-оптимизатор, легко улучшающий и стабилизирующий систему. Поможет освободить реестр и пространство на жестком диске, проверит, проанализирует и ликвидирует ошибки, устранит обнаруженные проблемы и поработает с автозапуском.

В настройках пользователю доступна активация автоматической проверки, дефрагментатора, планировщика, помощника и центра отмены изменений при стирании ключа.
Vit Registry Fix скачать
Завершим нашу подборку мощным софтом с расширенным функционалом для «зачистки» реестра, удаления устаревших данных, освобождения дискового пространства и различного «мусора», значительно мешающего нормальному функционированию ОС.

Прога легко «отремонтирует» реестр, создаст списки исключений, удалит ошибки и неверные ссылки, сформирует резервную копию перед удалением, отыщет битые ярлыки, недочеты и неактуальные данные.
Данный материал является частной записью члена сообщества Club.CNews.
Редакция CNews не несет ответственности за его содержание.
В этой статье приведу несколько примеров работы с реестром на удаленных машинах.
Для примера будем в Powershell получать с удаленного компьютера значение ключа в котором содержится ID TeamViewer
WMI
Так или иначе для доступа к удаленному реестру потребуется повышение привилегий. Следующий код необходимо запускать в сессии с правами доменного администратора
$ComputerName = "CompName" $hklm = [UInt32] "0x80000002" $registry = [WMIClass] "\\$ComputerName\root\default:StdRegProv" $valueName = "ClientID" $registry.GetStringValue($hklm, "SOFTWARE\WOW6432Node\TeamViewer", $valueName)
Для получения возможности указать альтернативные учетные данные внутри сеанса так же можно использовать WMI
$ComputerName = "CompName" $Password = ConvertTo-SecureString "P@$$w0rd" -AsPlainText -Force $credential = New-Object System.Management.Automation.PSCredential "Domain\User", $Password $hklm = "2147483650" $key = "SOFTWARE\WOW6432Node\TeamViewer" $valueName = "ClientID" $wmi = Get-WmiObject -List "StdRegProv" -Namespace root\default -Computername $ComputerName -Credential $credential ($wmi.GetDWORDValue($hklm,$key,$valueName)).uvalue
Если вам понадобится обратиться к другой ветке реестра то используйте соответствующий идентификатор
HKEY_CURRENT_CONFIG (2147483653) HKEY_LOCAL_MACHINE (2147483650) HKEY_CURRENT_USER (2147483649) HKEY_CLASSES_ROOT (2147483648) HKEY_USERS (2147483651)
Использование .NET метода OpenRemoteBaseKey
Для того что бы использовать этот метод, нужно что бы на удаленном компе была запущена служба удаленного реестра.
Но начиная с Windows Vista, по умолчанию, служба удаленного реестра отключена в системе.
Это основной минус данного метода — предварительная подготовка.
Проверить текущий статус службы можно командой
Get-Service RemoteRegistry -ComputerName CompName | select DependentServices
Службу remoteregistry можно запустить удаленно, но это опять же нужно делать в сессии доменного админа
# Устанавливаем режим запуска на Автоматический sc \\Comp config "remoteregistry" start= auto sc \\Comp start "remoteregistry" # Запускаем службу sc \\Comp query "RemoteRegistry" # Проверяем статус
Пробел после знака равно — это не опечатка. Он обязателен
Обращаемся к удаленному реестру
$ComputerName = "CompName"
$key = "SOFTWARE\WOW6432Node\TeamViewer"
$hive = [Microsoft.Win32.RegistryHive]::LocalMachine
$regKey = [Microsoft.Win32.RegistryKey]::OpenRemoteBaseKey($hive, $ComputerName)
$regKey.OpenSubKey($key).GetValue('ClientID')Так же, после запуска службы remoteregistry, можно обращаться к удаленному реестру через графический интерфейс оснастки regedit.exe

Записки администратора
Работа с реестром других пользователей
Работа с реестром Windows – дело не слишком трудное, особенно если это ваш собственный реестр и нужно внести изменения или устранить проблемы для текущего зарегистрированного пользователя. Однако, иногда, вы не один пользуетесь своим компьютером и вам необходимо внести изменения во всех аккаунтах. При чем, вы не можете полагаться на других пользователей, вам нужно быстро устранить проблему.
- Как работать с реестром других пользователей
Как работать с реестром других пользователей
Не беспокойтесь, работать с файлами реестра в другой учётной записи пользователя ПК из учётной записи администратора вполне можно, что сэкономит ваше время, избавит от огорчений и необходимости сохранять содержащие все нужные изменения текстовые и конфигурационные файлы, не говоря уж о перенесении этих файлов с одного аккаунта на другой.
Ранее мы уже видели насколько в Windows важен реестр и как изменения в нём влияют на работу ПК. В рамках предприятия, системные администраторы для настройки, развёртывания, управления приложениями и установки пользовательских настроек персональных компьютеров часто используют групповые политики.
Инструмент RegEdit уже был описан в предыдущей статье, так что сосредоточимся на том, как использовать этот встроенный инструмент для редактирования реестра на другом компьютере. Если вы тестируете определённый сценарий, вы всегда можете экспортировать копию своего реестра, чтобы потом при необходимости его импортировать.
Откройте окно командной строки (от имени администратора), поиск в меню «Пуск», либо нажав Windows+X в Windows 8 или 8.1, и введите следующую команду:
C:\mkdir c:\Temp
Regedit.exe /e c:\temp\yourname.reg
Для того, чтобы загрузить другую ветвь реестра в текущую, выполните следующие действия:
- Войдите на компьютер в качестве администратора.
- На стартовом экране введите RegEdit и нажмите Enter.
- Согласитесь с предупреждением User Account Control (UAC).
- Выберите ветку HKEY_LOCAL_MACHINE.
- В меню «Файл» выберите команду «Загрузить куст реестра».
- Найдите нужный файл узла реестра и нажмите кнопку OK.
- Дайте понятное имя для загружаемого файла реестра.
После того, как вы просмотрели или изменили параметры реестра, выгрузите этот файл, выбрав в меню «Файл» пункт выгрузки куста реестра.
- Войдите в систему в качестве администратора.
- На стартовом экране введите RegEdit и нажмите Enter.
- Согласитесь с предупреждением контроля учётных записей.
- Выберите ветку HKEY_USERS.
- В меню «Файл» выберите команду «Загрузить куст».
- Перейдите к папке профиля и выберите ntuser.dat.
- При появлении запроса на имя ключа, введите имя пользователя в качестве справочной метки.
- RegEdit будет импортировать данные реестра пользователя.
- После того, как вы просмотрели или сделали изменения, выделите куст и из меню «Файл» выберите опцию выгрузки куста.

Для того, чтобы загрузить один и тот же куст в RegEdit, в командной строке с повышенными правами или административной консоли PowerShell, введите следующую команду, с именем учётной записи загружаемого куста:
Если у вас нет сторонних инструментов, а вы хотите сравнить два реестра, в административной консоли PowerShell, для запуска другого экземпляра RegEdit, используйте следующую команду:
Если RegEdit у вас не запущен, вы получите сообщение об ошибке. После запуска двух экземпляров RegEdit, если вы используете Windows 7 или более позднюю версию ОС, для сравнения результатов, вы можете использовать функцию Windows Snap.

Если вы ещё не знакомы с функцией привязки, используйте сочетания следующих клавиш:
Windows + стрелка влево, чтобы привязать окно к левой стороне или Windows + стрелка вправо, чтобы привязать к правой.
Внимание. Команда regedit.exe -m будет работать в Windows XP и более поздних версиях операционных систем, и требует, по крайней мере одного запущенного экземпляра RegEdit.
Потом нужно добавить разрешение в брандмауэр Windows: Разрешить входящие исключения для удалённого управления. Когда вы сделаете это, вас проинформируют, что теперь вам доступны дополнительные инструменты удалённого администрирования компьютера, такие как консоль управления Microsoft (MMC) и инструментарий управления Windows (WMI).
А также вам понадобится открыть в брандмауэре TCP-порты 135 и 445. Для чего, в открытом брандмауэре нажмите в левой панели на ссылку «Дополнительные настройки», или откройте с панели управления пункт администрирования, где в списке увидите брандмауэр Windows.
В расширенных настройках сетевого экрана, нажмите в левой панели на ссылку «Правила для входящих подключений», затем пункт «Новое правило» на правой панели. Теперь вы можете создать новое правило входящего трафика, разрешающее доступ к портам 135 и 445.

И последний шаг настройки удалённого администрирования, активация службы удалённого реестра ПК. Служба удалённого реестра находится на панели служб Windows, как альтернатива – services.msc в поле поиска или на стартовом экране.

Для активации службы, щёлкните правой кнопкой мыши и в появившемся контекстном меню выберите «Свойства». По умолчанию служба отключена, но в появившемся диалоговом окне вы можете включить и запустить её.
Внимание. Чтобы включить и запустить службу удалённого реестра из командной строки, введите: sc start RemoteRegistry. А также вы можете настроить её автоматический запуск при загрузке компьютера: sc config RemoteRegistry start = auto.
Подключение к удалённому реестру
Перед тем как пытаться получить информацию с другого компьютера, сначала убедитесь, что служба удалённого реестра запущена и работает.
Если на локальном или удалённом ПК запущена и работает служба удалённого реестра, вы можете попытаться подключиться к RegEdit по сети:
- Войдите в систему как администратор.
- Введите на стартовом экране regedit и нажмите Enter.
- Согласитесь с предупреждением контроля учётных записей.
- Щёлкните файл и выберите пункт подключения сетевого реестра.
- Введите имя компьютера к которому вы хотите подключиться. А также, вы можете нажать кнопку «Дополнительно» и кнопку «Найти» для получения списка всех доступных в сети компьютеров.
- Нажмите кнопку ОК.
- Теперь вы увидите список ПК и в regedit появятся две новые ветки: HKLU и HKU.
- После просмотра или внесения изменений, выделите значок компьютера и в меню «Файл» выберите пункт «Отключить сетевой реестр».
Если вы предпочитаете использовать командную строку, а не инструменты с графическим интерфейсом, для включения и запуска службы удалённого реестра, введите следующие команды, соответственно:
sc config remoteregistry start=demand
net start remoteregistry
Использование предпочтений групповой политики
Администраторы предприятий, в своих организациях, могут обслуживать тысячи компьютеров и серверов. А ручное изменение настроек каждого ПК занимает очень много времени и подвержено ошибкам. Групповая политика — характерная черта популярных сервисов Microsoft Active Directory Directory (AD DS), позволяющая централизованное управления такими ресурсами как учётные записи пользователей, групп, компьютеров и серверов.
Предпочтения групповой политики (GPPS) были введены ещё в Windows XP. Они позволили администратору более легко и быстро развёртывать и изменять параметры реестра на нескольких компьютерах и серверах организации. Параметры реестра – это всего лишь один из возможных для администратора типов настроек. Попробуем получить некоторое представление о использовании GPPS для развёртывания и изменения параметров реестра в своей среде.
Если вы вошли в домен компьютера и имеете учётную запись с правами администратора, вы можете использовать средства удалённого администрирования сервера (rsat) для управления AD DS со своего компьютера. В качестве альтернативы, вы можете открыть консольное подключение к серверу (если это возможно) с использованием протокола удалённого рабочего стола (RDP) и выполнять AD DS инструменты в интерактивном режиме.
Теперь используя свой ПК или сервер, вы можете просмотреть групповые политики и узнать как они могут быть использованы для управления параметрами реестра в рамках предприятия:
- С помощью ПК, установив RSAT или серверную консоль RDP, откройте консоль управления групповыми политиками (gpmc).
- Правой кнопкой мыши щёлкните на объектах групповой политики (gpo) и выберите «Новый», затем назовите его, например, ModifySoftware.
- Щёлкните правой кнопкой мыши по объекту ModifySoftware и выберите команду изменить.
- Дополнительные конфигурации компьютера ➤ параметры ➤ настройки Windows, дважды щёлкните по значку реестра.
- Щёлкните правой кнопкой мыши на реестре и выберите «Новый».

На выбор доступны три опции ключа реестра.
Новая опция – Описание
Registry Item (элемент реестра) – позволяет создать один элемент реестра.
Collection Item (коллекция элементов) – создаёт и организует элементы реестра в папке. Полезно, если нужно добавить группу элементов реестра.
Registry Wizard (мастер реестра) — мастер, в качестве опорного, должен использовать локальный реестр или подключение к удалённому компьютеру. Позволяет создать одну или несколько записей.
- Выберите мастера реестра.
- Перейдите в нужное место и настройте необходимые ключи и значения для импорта в GPP.
- Нажмите кнопку «Готово».
- Разверните записи реестра и просмотрите их.
- По умолчанию действие установлено для обновления.

На выбор доступно четыре варианта действий.
Доступные действия – Описание
Create (создать) – Создаёт элемент реестра. Существующий элемент игнорируется
Update (обновление (по умолчанию)) – Если элемент уже существует, он будет обновляться. Если элемент не существует, он будет создан
Replace (заменить) — Удаляет существующий элемент и создаёт новый
Delete (удалить) – Удаляет элемент.
- После того как вы проверили опции, нажмите кнопку ОК.
- Для подключения, свяжите GPO с подразделом.
- Закройте консоль.
Примечание. При запуске групповой политики на локальном компьютере, вы используете не содержащую предпочтений локальную групповую политику. Групповыми политиками можно управлять в системах с клиентскими расширениями GPP. Эти расширения должны быть отдельно загружены для Windows XP и Windows Server 2003, но доступны как встроенная функция на клиентских компьютерах под управлением Windows Vista Service Pack 1 (или более поздних версий) с RSAT или Windows Server 2008 (или более поздних версий).
Как мы уже упоминали, почти все, что устанавливается или настраивается на ПК под управлением Windows хранится в реестре. При стандартной установке программного обеспечения вы удивитесь масштабам происходящих в реестре операции. Часто десятки тысяч ключей реестра добавляются или изменяются в течение даже относительно небольшой установки программного обеспечения. Если сравнить реестр компьютера до и после одного из таких мероприятий, вы увидите все сделанные в реестре изменения.
Для эффективного сравнения снимков реестра до и после событий удобно использовать специальные утилиты. Другая методика – сравнение реестров одной машины и другой эталонной. Некоторые инструменты сравнения реестра приведены ниже.
File Compare (fc.exe) — входит в Windows XP
InstallWatch Pro – installwatch-pro.en.lo4d.com/
Process Monitor – technet.microsoft.com/sysinternals/bb896645.aspx
(Windows Sysinternals)
Regshot – aplusfreeware.com/categories/util/registry.html
Tiny Watcher – kubicle.dcmembers.com/watcher/
Total Commander – ghisler.com/
What Changed – majorgeeks.com/files/details/what_changed.html
WinDiff – grigsoft.com/download-windiff.htm
WinMerge – winmerge.org
Для работы с реестром Windows не обязательно использовать графический редактор
regedit.exe
, или утилиту командной строки
reg.exe.
PowerShell предоставляет администратору большое количество инструментов для взаимодействия с реестром. С помощью PowerShell вы можете создать, изменить или удалить ключ/параметр реестра, выполнить поиск значения и подключиться к реестру на удаленном компьютере.
Навигация в реестре с помощью PowerShell
Работа с реестром Windows в PowerShell похожа на работу с обычными файлами на локальном диске. Основное отличие в том, что в этой концепции ветки реестра являются аналогом файлов, а ключи (параметры) реестра – свойствами этих файлов.
Выведите список доступных дисков на компьютере:

cd HKLM:\
Dir -ErrorAction SilentlyContinue

Т.е. вы можете обращаться к веткам реестра и им значениям (параметрам) с помощью тех же командлетов PowerShell, которые вы используете для управления файлами.
Для обращения к веткам (разделам реестра) используются командлеты с -Item:
-
Get-Item
– получить информацию о ветке реестра -
New-Item
— создать новый раздел реестра -
Remove-Item
– удалить ветку реестра
Ключи (параметры) реестра нужно рассматривать, как свойства ветки реестра (аналогично свойствам файла). Для работы с параметрами реестра используются командлеты, заканчивающиеся на -ItemProperty:
-
Get-ItemProperty
– получить значение параметра реестра -
Set-ItemProperty
– изменить название или значение параметра реестра -
New-ItemProperty
– создать параметр реестра -
Rename-ItemProperty
– переименовать параметр реестра -
Remove-ItemProperty
— удалить параметр
Set-Location -Path HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\DriverSearching
Получить значение параметра реестра с помощью PowerShell
Обратите внимание, что параметры, хранящиеся в ветке реестра, считаются не вложенными объектами (не аналогом файлов на файловой системе), а параметрами (Property) конкретной ветки реестра. Т.е. у любой ветке реестра может быть любое количество параметров.
Выведите содержимое текущей ветки командой:
Как вы видите, команда вывела информацию о вложенных ветках реестра и их свойствах. Но не вывела информацию о параметр SearchOrderConfig, который является свойством текущей ветки.
Чтобы получить список параметров (свойств) ветки реестра, выполните:
Get-Item -Path HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\DriverSearching
Как вы видите, ключ реестра DriverSearching имеет только один параметр – SearchOrderConfig со значением 1.

Чтобы получить значение параметра ключа реестре, используется командлет Get-ItemProperty.
$DriverUpdate = Get-ItemProperty –Path “HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\DriverSearching”
$DriverUpdate.SearchOrderConfig

Мы получили, что значение параметра SearchOrderConfig равно 1.
Изменить значение параметра реестра из PowerShell
Чтобы изменить значение параметра реестра, воспользуйтесь командлетом Set-ItemProperty:
Set-ItemProperty -Path 'HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\DriverSearching' -Name SearchOrderConfig -Value 0
Проверьте, что значение параметра изменилось:
Get-ItemProperty -Path 'HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\DriverSearching' -Name SearchOrderConfig

Как создать новый раздел (ключ) или параметр реестра из командной строки PowerShell?
Чтобы создать новую ветку реестра используется команда New-Item. Создадим новую ветку с именем NewKey:
$HKCU_Desktop= "HKCU:\Control Panel\Desktop"
New-Item –Path $HKCU_Desktop –Name NewKey
Теперь создадим новый параметр (свойство) в новой ветке. Допустим, нам нужно создать новый строковый параметр типа REG_SZ с именем SuperParamString и значением file_name.txt :
New-ItemProperty -Path $HKCU_Desktop\NewKey -Name "SuperParamString" -Value ”file_name.txt” -PropertyType "String"
Вы можете использовать следующие типы данных для параметров в реестре:
- Binary (REG_BINARY)
- DWord (REG_DWORD)
- Qword (REG_QWORD)
- String (REG_SZ)
- ExpandString (REG_EXPAND_SZ)
- MultiString (REG_MULTI_SZ)
- Unknown
Убедитесь, что в реестре появился новый ключ и параметр.

Как из PowerShell проверить, что раздел реестра существует?
Если вам нужно проверить, существует ли раздел определенный реестра, используйте командлет Test-Path:
Test-Path 'HKCU:\Control Panel\Desktop\NewKey'
Следующий PowerShell скрипт позволит проверить, существует ли определенный параметр реестра, и если нет, создать его.
С помощью командлета Copy-Item можно скопировать записи из одной ветки реестра в другую
$source='HKLM:\SOFTWARE\7-zip\'
$dest = 'HKLM:\SOFTWARE\backup'
Copy-Item -Path $source -Destination $dest -Recurse
Если нужно скопировать все, включая вложенные ветки, добавьте параметр –Recurse.
Удаление раздела или параметра реестра
Для удаления параметра в ветке реестра используется команда Remove-ItemProperty. Удалим созданный ранее параметр SuperParamString:
$HKCU_Desktop= "HKCU:\Control Panel\Desktop"
Remove-ItemProperty –Path $HKCU_Desktop\NewKey –Name "SuperParamString"
Можно удалить ветку реестра целиком со всем содержимым:
Remove-Item –Path $HKCU_Desktop\NewKey –Recurse
Примечание. Ключ –Recurse говорит о том, что нужно рекурсивно без подтверждения удалить все вложенные подразделы.
Для удаления всех вложенных веток реестра (но не самого раздела):
Remove-Item –Path $HKCU_Desktop\NewKey\* –Recurse
Как переименовать ветку или параметр реестра?
Вы можете переименовать параметр реестра с помощью команды:
Rename-ItemProperty –path 'HKCU:\Control Panel\Desktop\NewKey' –name "SuperParamString" –newname “OldParamString”
Аналогично можно переименовать ветку реестра:
Rename-Item -path 'HKCU:\Control Panel\Desktop\NewKey' OldKey
Поиск в реестре с помощью PowerShell
PowerShell позволяет выполнять поиск по реестру. Следующий скрипт выполняет поиск по ветке HKCU:\Control Panel\Desktop параметров, в имени которых содержится ключ dpi.
Для поиска ветки реестра с определенным именем:
Управление правами на ветки реестра из PowerShell
С помощью командлета Get-Acl вы можете получить текущие права на ветку реестра (командлет Get-ACL позволяет также управлять NTFS разрешениями на файлы и папки).
$rights = Get-Acl -Path 'HKCU:\Control Panel\Desktop\NewKey'
$rights.Access.IdentityReference

Получите текущие разрешения:
$rights = Get-Acl -Path 'HKCU:\Control Panel\Desktop\NewKey'
Укажите, кому нужно дать доступ:
Выберите уровень доступа:
Тип доступа (Allow/Deny):
Добавим новое правило к текущему списку:
Применить новые права к ветке реестра:
Проверьте, что новые в списке доступа к ветке реестра появилась новая группа пользователей.

Удаленный доступ к реестру с помощью PowerShell
PowerShell позволяет получить доступ к реестру удаленного компьютера. К удаленном компьютеру можно подключится через WinRM (Invoke-Command или Enter-PSSession). Чтобы получить значение параметра реестра на удаленном компьютере, выполните:
Или вы можете использовать подключение к удаленному реестру (служба RemoteRegistry должна быть включена):
Совет. Если нужно создать/изменить определённый параметр реестра на нескоьких компьютерах домена AD, проще воспользоваться возможностями GPO.
Итак, мы рассмотрели типовые примеры использования PowerShell для работы с системным реестром Windows. Как вы видите, ничего сложного. Возможности редактирования реестра Windows из PowerShell очень удобно использовать различных скриптах автоматизации.

Из нашей статьи вы узнаете:
Кто относится к субъектам МСП
Согласно п. 1 ст. 3 Федерального закона от 24.07.2007 № 209-ФЗ, субъектами малого и среднего предпринимательства (МСП) называются индивидуальные предприниматели и организации, входящие в специальный открытый перечень — единый реестр МСП. ИП и компании из этого перечня получают от государства поддержку в виде субсидий, льгот в госзакупках, а также возможности взять налоговые каникулы. Они делятся на малые и средние предприятия. Также выделяются микропредприятия. То, к какой группе принадлежит субъект МСП, определяется по критериям, о которых мы писали отдельно.
Как попасть в реестр субъектов МСП
Реестр ведёт Федеральная налоговая служба РФ. Новые участники добавляются в него автоматически после проверки налоговой отчётности.
Если вы подходите по критериям, но не попали в реестр, это можно инициировать самостоятельно.
Шаг 1. Заполните заявку на сайте ФНС
Для этого зайдите в специальную форму на сайте налоговой, укажите в полях ИНН или ОГРН/ОГРИП, проверочные цифры с картинки и нажмите Продолжить.

Шаг 2. Заполните поля заявки
Укажите адрес электронной почты, используемый режим налогообложения, годовой доход, среднесписочную численность сотрудников в штате. Данные о доходе и количестве работников нужно брать из отчётности за прошлый год. Если в бизнесе есть доля государства или юрлиц, нужно в соответствующем поле указать её объём в процентах. Затем нажмите Далее.

Если ваша организация является акционерным обществом, нужно будет выбрать опцию в перечне оснований, по которым АО может быть включено в реестр субъектов МСП. Если все предложенные критерии к вам не подходят, попасть в реестр не удастся.

Шаг 3. Отправьте заявку и дождитесь результатов
После того как заявка будет отправлена, на указанную вами электронную почту поступит письмо с уведомлением. В письме будет ссылка, по которой необходимо перейти, чтобы подтвердить ваш e-mail.
Время рассмотрения заявки — 15 рабочих дней. В течение этого срока на вашу электронную почту от ФНС должно поступить письмо с подтверждением статуса субъекта МСП.
После одобрения заявки вашу организацию добавят в единый реестр МСП. Внесение в реестр должно произойти 10 числа текущего или следующего месяца.
