Имя пользователя:
Пароль:
 

Показать сообщение отдельно


Moderator


Сообщения: 53589
Благодарности: 15546

Профиль | Отправить PM | Цитировать


Цитата vovikrus:
в реестр лазят из вне
Извне параметр NoFileNew никому не нужен (никакого отношения к взлому/получению конфиденциальной информации не имеет).

Цитата vovikrus:
Я в локальной(ых) группах не состою
Локальные группы ни при чем.
apozlevich имел в виду, что изменения вносит программа ("твикер" или вирус) на вашем компьютере (а не извне).

Можно в Process Monitor выставить фильтр:
Код: Выделить весь код
Column		Relation	Value		Action
-------------------------------------------------------
Operation	is		RegSetValue	Include
Path		contains	NoFileNew	Include
и отслеживать, какой процесс меняет (в столбце Process Name).
Чтобы лог не рос при долгом мониторинге, в меню Filter включить флажок "Drop Filtered Events".

Последний раз редактировалось Petya V4sechkin, 06-10-2012 в 12:22.

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:13, 06-10-2012 | #4