Pour gérer sa surveillance, Registry Guard utilise des règles pour : ajouter, retirer, exclure,..
Il est tout à fait possible d'enregistrer dans des journaux toutes les tentatives d'écritures.
Lors de l'installation d'applications jugées "légitimes", vous devrez fermer Registry Guard.
Télécharger Registry Guard
Ci-dessous un malware qui tente d'inscrire des clefs pour se lancer au démarrage de Windows.
Attention, il faut bien comprendre que ça ne remplace pas une solution de sécurité de type antivirus, cela ne bloquera pas l'exécution de malware, mais uniquement les écritures dans le Registre.

Journalisation des tentatives de modifications.

Règles avec la liste des clefs à surveiller.

