рис 2
Полный контроль за тем, кто обращается к реестру Windows можно осуществить, если у вас выполнена установка Regmon 7.04 на ваш компьютер. Эта программа распространяется совершенно свободно по сети Интернет, что делает ее привлекательной, тем более что она обладает высокой эффективностью.
Принцип работы
После запуска, программа RegMon будет осуществлять запись в собственный log-файл все действия, которые будут затрагивать реестр операционной системы. Сюда входят как действия самого пользователя, так и программного обеспечения.
Благодаря настраиваемому фильтру, вы получаете возможность собирать полную информацию о том, через какую программу чаще всего обращались к реестру, что позволяет удалить ее или ограничить доступ.
Рис 1
Настройка Regmon 7.04
Рассмотрим, как проходит настройка Regmon 7.04.
Основной функционал:
• для открытия сохраненного лог-файла стоит нажать на Open. Его в дальнейшем можно будет использовать для дальнейшего анализа в Registry Monitor. Стоит сразу сказать, что если открыть лог, то все текущие данные, которые были собраны, не сохранятся. А потому стоит предварительно произвести сохранение в файл;
• для сохранения выбирайте Save, что сохранит в созданный файл;
• если нужно сохранить в другой файл или на новое место, то выбирайте Save as…;
• для того чтобы узнать свойства процесса, то выбирайте Process Properties… Все сведения будут выведены в специальном окне, после чего вам останется только выделить нужную строку, после чего можно будет получить полную информацию о процессе, который обращался к реестру;
Рис 2
• если нужно приостановить или включить сбор информации, то используйте Capture Events;
• использование сервиса Always On Top позволит видеть окно Regmon 7.04 поверх всех открытых окон, что особенно важно, если планируете выяснить данные относительно подозрительных приложений;
• параметр Clock Time фиксирует время, когда программа обращалась к реестру относительно запуска программы.
Сама настройка Regmon 7.04 не составит большого труда, тем более, что большинство использует параметры по умолчанию.
Свежие комментарии