A maneira mais simples de monitorar alterações no tipo de arquivo é usar um produto especializado, como:
- Registro Assista ao vivo com um resenha aqui (gratuito)
- MJ Registry Watcher (gratuito)
- WinPatrol (comercial) com um tutorial
Você também pode ativar a auditoria de registros no Visualizador de Eventos por:
-
Executar dentro de um prompt de comando elevado (cmd) o comando:
auditpol /set /subcategory:"Registry" /success:enable
-
Iniciar
regedit
- Clique com o botão direito do mouse em
HKEY_CLASSES_ROOT
no painel esquerdo e selecione Permissões > Avançado . - Clique na guia Auditoria e selecione Adicionar.
- Clique em Selecione um principal , digite
Everyone
na caixaEnter the object name
e clique em OK. - Escolha se você deseja que a auditoria seja aplicada também a essas chaves ou subchaves
- Clique em
Show advanced permissions
- Verifique
Set value
para monitorar alterações de valor - Clique em OK para fechar todas as caixas de diálogo abertas.