|
Quasi
tutti i virus, i worm e i trojan horse nel momento in cui si
installano sul computer vittima vanno a modificare chiavi di
registro importanti.
La
chiave che viene alterata con più frequenza è HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run,
nella quale sono memorizzati tutti i programmi che partono
all'avvio nei sistemi Windows.
Queste
aggiunte alla chiave Run consentono al worm di autoavviarsi ogni
volta che viene caricato il sistema operativo.
RegistryProt
nasce proprio per bloccare modifiche malevole (e non) al registro
dei sistemi Windows.
Installazione:
Al
termine della procedura di installazione comparirà una piccola
schermata "RegistryProt Administration" divisa in
due parti:
-
"RegistryProt
System": basterà cliccare su "Start"
per avviare il programma e iniziare il monitoraggio del
registro, che potrà essere interrotto cliccando su "Stop"
-
"Run
at Startup": qui sarà possibile decidere se avviare
RegistryProt ad ogni avvio di Windows cliccando su "Install"
La
prima volta che cliccheremo su Start il programma elencherà una
alla volta tutte le voci di programmi che si eseguono all'avvio di
Windows dandoci la possibilità di eliminare le voci che si
riferiscono a programmi che non vogliamo sia avviati al boot.
Finita
questa prima fase potremo tranquillamente chiudere la schermata RegistryProt
Administration. Il programma rimarrà in esecuzione in
background, monitorando continuamente le modifiche apportate al
registro.
Ogni
volta che un programma cercherà di autoeseguirsi, posizionandosi
nella chiave Run, RegistryProt visualizzerà un avviso chiedendoci
di consentire la modifica o bloccarla. |