Форум программистов, компьютерный форум, киберфорум
Windows 7
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.97/34: Рейтинг темы: голосов - 34, средняя оценка - 4.97
70 / 62 / 19
Регистрация: 03.05.2013
Сообщений: 397

Regedit лог изменений реестра

08.01.2015, 18:44. Показов 7000. Ответов 8
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Есть лог изменений реестра, внесенных посредством regedita?
0
Лучшие ответы (1)
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
08.01.2015, 18:44
Ответы с готовыми решениями:

Работа с редактором реестра regedit windows 7
Всем привет! Заранее извиняюсь, если определил тему не в тот раздел, не нашел более подходящей! Вот собственно и моя проблема: Мне надо...

После изменений прав и владельца ключей реестра некоторые функции перестали работать
Несколько дней назад из-за изменений прав и владельца разделов реестра, у меня вышел сбой в ключах активации Microsoft Office. Но, может...

При попытке запустить редактор реестра: "psexec -s -i regedit", выдает ошибку: "error deriving session key"
Вообщем, кто может помогите пожалуйста, как всегда пытаюсь зайти в редактор реестра: "psexec -s -i regedit", выдает ошибку:...

8
Native x86
Эксперт Hardware
 Аватар для quwy
6857 / 3790 / 1025
Регистрация: 13.02.2013
Сообщений: 11,861
08.01.2015, 18:47
Нету
0
70 / 62 / 19
Регистрация: 03.05.2013
Сообщений: 397
08.01.2015, 19:19  [ТС]
А вытащить как-нибудь изменения в процессе самого изменения можно? В смысле без снимков?
0
Native x86
Эксперт Hardware
 Аватар для quwy
6857 / 3790 / 1025
Регистрация: 13.02.2013
Сообщений: 11,861
08.01.2015, 19:21
Цитата Сообщение от CRIDEL Посмотреть сообщение
А вытащить как-нибудь изменения в процессе самого изменения можно?
Перехватом системных вызовов разве что. Так некоторые деинсталляторы мониторят изменения без снимков. Их, кстати, можно и использовать для логирования. Правда, не знаю, можно ли там просматривать лог, но откатить все изменения точно можно.
1
Ушел с форума
Эксперт С++
 Аватар для Убежденный
16481 / 7444 / 1187
Регистрация: 02.05.2013
Сообщений: 11,616
Записей в блоге: 1
08.01.2015, 19:27
Лучший ответ Сообщение было отмечено CRIDEL как решение

Решение

Не могу не запостить это:

Process Monitor v3.1
http://technet.microsoft.com/e... 96645.aspx
Introduction

Process Monitor is an advanced monitoring tool for Windows that shows real-time file system, Registry and process/thread activity. It combines the features of two legacy Sysinternals utilities, Filemon and Regmon, and adds an extensive list of enhancements including rich and non-destructive filtering, comprehensive event properties such session IDs and user names, reliable process information, full thread stacks with integrated symbol support for each operation, simultaneous logging to a file, and much more. Its uniquely powerful features will make Process Monitor a core utility in your system troubleshooting and malware hunting toolkit.

Overview of Process Monitor Capabilities

Process Monitor includes powerful monitoring and filtering capabilities, including:

More data captured for operation input and output parameters
Non-destructive filters allow you to set filters without losing data
Capture of thread stacks for each operation make it possible in many cases to identify the root cause of an operation
Reliable capture of process details, including image path, command line, user and session ID
Configurable and moveable columns for any event property
Filters can be set for any data field, including fields not configured as columns
Advanced logging architecture scales to tens of millions of captured events and gigabytes of log data
Process tree tool shows relationship of all processes referenced in a trace
Native log format preserves all data for loading in a different Process Monitor instance
Process tooltip for easy viewing of process image information
Detail tooltip allows convenient access to formatted data that doesn't fit in the column
Cancellable search
Boot time logging of all operations

The best way to become familiar with Process Monitor's features is to read through the help file and then visit each of its menu items and options on a live system.
4
08.01.2015, 19:29

Не по теме:

Убежденный, блин, точно, как я мог забыть про regmon....

0
70 / 62 / 19
Регистрация: 03.05.2013
Сообщений: 397
08.01.2015, 20:21  [ТС]
Убежденный, Вообще респект, вот это тулза так тулза! Тогда такой вопрос: А можно ли как-нибудь защититься от такого сканирования?
0
Ушел с форума
Эксперт С++
 Аватар для Убежденный
16481 / 7444 / 1187
Регистрация: 02.05.2013
Сообщений: 11,616
Записей в блоге: 1
08.01.2015, 20:58
От такого, как в Process Monitor - вряд ли.
0
Эксперт по компьютерным сетям
 Аватар для bormotolog
2408 / 608 / 50
Регистрация: 17.03.2013
Сообщений: 2,212
09.01.2015, 09:14
CRIDEL
Есть хорошая книга по продуктам Sysinternals.

Не по теме:

Регистрация не нужна; magnet-ссылка доступна всем.


Год: 2012
Автор: Марк Руссинович, Аарон Маргозис
Название: Утилиты Sysinternals. Справочник администратора
4
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
09.01.2015, 09:14
Помогаю со студенческими работами здесь

Не запускается редактор реестра (regedit)
Всем привет. У меня тут маленькая проблемка. Я не могу запустить редактор реестра. Стоит ХР SP3. Антивирусник касперского обнавляется...

Regedit.exe не экспортирует раздел реестра, почему так?
Друзья! Вот на рисунке показан раздел реестра, его полное имя, если верить рисунку ...

Как удалить все в папке regedit (редактор реестра)
Предположим мне нужно удалить все в этой папке Компьютер\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion...

Лог изменений
сорри если вопрос обсуждался, я в базах не силён и поиском внятного ничего не нашёл. суть такова: есть база данных по работе (учёт...

Учет изменений БД (лог?)
Такой вопрос, может быть кто сталкивался: каким образом можно отслеживать изменения в БД Access, вести лог изменений. Или сравнивать...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
9
Ответ Создать тему
Новые блоги и статьи
SDL3 для Web (WebAssembly): Реализация движения на Box2D v3 - трение и коллизии с повёрнутыми стенами
8Observer8 20.02.2026
Содержание блога Box2D позволяет легко создать главного героя, который не проходит сквозь стены и перемещается с заданным трением о препятствия, которые можно располагать под углом, как верхнее. . .
Конвертировать закладки radiotray-ng в m3u-плейлист
damix 19.02.2026
Это можно сделать скриптом для PowerShell. Использование . \СonvertRadiotrayToM3U. ps1 <path_to_bookmarks. json> Рядом с файлом bookmarks. json появится файл bookmarks. m3u с результатом. # Check if. . .
Семь CDC на одном интерфейсе: 5 U[S]ARTов, 1 CAN и 1 SSI
Eddy_Em 18.02.2026
Постепенно допиливаю свою "многоинтерфейсную плату". Выглядит вот так: https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11617&stc=1&d=1771445347 Основана на STM32F303RBT6. На борту пять. . .
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу, и светлой Луне. В мире покоя нет и люди не могут жить в тишине. А жить им немного лет.
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила» «Время-Деньги» «Деньги -Пуля»
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru