Определить изменения реестра - PullRequest
0 голосов
/ 29 июля 2011

Недавно я обнаружил троянскую программу, работающую в моей системе, она копирует произвольное имя exe на мои диски (кроме C :), а также копирует произвольное имя exe во временную папку, которая, в свою очередь, запрашивает запрос сетевого подключения брандмауэра (из этого я понял это троян) .. также изменяет значение реестра для скрытых файлов ....

Основная проблема в том, что я не могу найти его в диспетчере задач ... даже проверил все расположение процесса svchosts ... я застрял!

Так есть ли способ контролировать конкретный раздел реестра и знать, какая программа его модифицирует ...? Thnx !!

1 Ответ

0 голосов
/ 29 июля 2011
...