Fichier .reg : pourquoi vérifier son contenu avant de double-cliquer dessus
Un fichier .reg s'importe dans le registre Windows sans confirmation détaillée de son contenu. Ce qu'il peut modifier, et comment lire son contenu avant de l'exécuter.
Un fichier REG exporte ou importe des clés du registre Windows, la base de données centrale de configuration du système et des applications. Le double-clic dessus l’importe immédiatement, sans afficher le détail des clés qui vont être modifiées au-delà d’un message générique de confirmation — un fonctionnement qui rend ce format sensible dès qu’il provient d’une source qu’on ne contrôle pas soi-même.
Le fichier reste du texte lisible avant d’être exécuté. Contrairement à un exécutable compilé, un .reg s’ouvre normalement dans n’importe quel éditeur de texte plutôt que de s’exécuter, ce qui permet d’en inspecter le contenu avant de l’importer — c’est la vérification la plus simple et la plus fiable avant de double-cliquer sur un fichier reçu par e-mail ou téléchargé depuis un forum. Un fichier moderne commence par la ligne “Windows Registry Editor Version 5.00” ; l’ancien format hérité de Windows 9x/NT4 commence par “REGEDIT4”.
Ce qu’il faut repérer à la lecture. Chaque bloc du fichier correspond à une clé de registre entre crochets (par exemple [HKEY_CURRENT_USER\Software\...]), suivie des valeurs à créer ou modifier. Une clé précédée d’un tiret ([-HKEY_...]) supprime la clé entière plutôt que d’y ajouter une valeur — une différence importante à repérer, puisqu’une suppression de clé mal ciblée peut casser le fonctionnement d’un logiciel installé, voire d’une fonctionnalité système.
Les usages légitimes existent et sont courants. Un administrateur système exporte couramment une clé validée sur une machine de référence pour la redéployer identique sur plusieurs postes, souvent via un script plutôt qu’un double-clic manuel. De nombreux tutoriels techniques fournissent aussi un .reg prêt à l’emploi pour activer un réglage caché de Windows — un usage légitime, à condition que la source du tutoriel soit fiable et que le contenu du fichier corresponde bien à ce qu’il annonce faire.
En résumé : ouvrir un .reg reçu d’une source incertaine dans un éditeur de texte avant toute chose, vérifier qu’aucune clé n’est marquée pour suppression (préfixe -) sans que ce soit l’effet recherché, et ne l’importer que si son contenu correspond exactement à ce qu’il est censé faire.
Voir la fiche technique complète →
Formats concernés
Voir aussi
- Extension vs signature binaire : pourquoi renommer un fichier ne change pas ce qu'il est
- Installer un APK sur PC : ce que ça fait vraiment et les risques
- Fichier .env exposé dans un dépôt ou une archive livrée : le risque de fuite de secrets
Sources
Dernière mise à jour :