Имя пользователя:
Пароль:
 

Название темы: Тотальный контроль..Пк
Показать сообщение отдельно

Старожил


Сообщения: 263
Благодарности: 52

Профиль | Отправить PM | Цитировать


Если речь про серию Windows NT, то можешь взять Process Monitor от SysInternals. Также если проводишь эксперименты и хочешь запустить непонятные исполняемые файлы - можно на вооружение взять драйвер фильтра EWF.

Цитата PFMAX:
Какие новые драйвера установлены
Какие службы новые подгружены
И.т.д »
Если вы боитесь такого явления, что кто-то скрытно подгрузит драйвер или службу - используйте ограниченного пользователя. Там такие привилегии отсутствуют.

-------
Microsoft Windows - Because you have no choice ;-)

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:00, 02-01-2011 | #7

Название темы: Тотальный контроль..Пк