-
[quote=Зайцев Олег;199437]Могу заметить, что масса троянов использует данные из этого ключа для идентификации файкта наличия разного ПО и поиска его на диске. В KIS8 скорее всего будет приняты меры для защиты - всем untrusted программам будет закрыт доступ к данной статистике...[/quote]
Здесь ещё несколько ключей, через которые можно узнать такую инфу:
*HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\LastVisitedMRU
*HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU
*HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\RunMRU
Первые два ('LastVisitedMRU' и 'OpenSaveMRU') я жестоко удалил, и они больше не вернулись. Что делать с RunMRU ещё не определил.
Paul
-
Аналогично. Это память для Пуск - Выполнить
Page generated in 0.01328 seconds with 10 queries