Как узнать, что такое добавление фиктивных ключей в реестр?

Я счастливо бегущ Виндовс 7 на моем ултрабук на сверх год теперь. Это стабильный, быстрый, все почти работает как надо, только что-то добавляет случайно назван ключи в реестре в разделе HKEY_CURRENT_USER.
Так редко захожу в и удалить все $äe, bløþ¶Ŗx и т. д. ключи с чувством надвигающейся гибели, поскольку я пытаюсь не удалять действительные деревья.
Есть ли способ узнать, что создает эти поддельные, раздражающие, возможно опасные ключи реестра?

4
задан oKtosiTe
02.12.2022 8:15 Количество просмотров материала 3267
Распечатать страницу

1 ответ

вы можете попробовать инструмент Sysinternals Контролировать Процесс. Это отлично подходит для просмотра того, что происходит с файловой системой/реестром (хотя есть так много информации, вам нужно придумать полезный фильтр, чтобы отсеять "нормальную" активность).

Process Monitor представляет собой расширенный инструмент мониторинга для Windows, который показывает файловая система в реальном времени, реестр и активность процессов/потоков.

4
отвечен snowdude 2022-12-03 16:03

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх