[identity profile] maria-juana.livejournal.com posting in [community profile] useful_faq
Подскажите, пожалуйста, есть ли возможность как-то определить файлы в реестре, которые некая программа там прописала. Дело в том, что я отыскала файлы по названию программы. Но их там явно больше, т.к. даже при переустановке она сообщает мне об истечении срока действия лицензии.

Date: 2007-06-18 06:28 pm (UTC)
From: [identity profile] vickvega.livejournal.com
Ищите в реесте path на эту программу, может быть ...
C:\Program Files\program
Что-то такого рода.

Если не найдете попробуйте еще раз установить программу предварительно запустив regmon.

Date: 2007-06-18 06:44 pm (UTC)
From: [identity profile] vickvega.livejournal.com

Ищите path вот так:
Image

Правый клик на Мy Computer и Find.
Вместо звездочек пишите имя программы, или любой другой путь где она была установлена.
Если не помогло...
Скачиваете regmon (http://download.sysinternals.com/Files/Regmon.zip), запускаете.
Запускаете инсталляцию программы еще раз и смотрите потом в логе regmon куда что писалось.

Date: 2007-06-18 06:38 pm (UTC)
From: [identity profile] cepreu.livejournal.com
regmon (http://www.microsoft.com/technet/sysinternals/utilities/regmon.mspx) и filemon (http://www.microsoft.com/technet/sysinternals/FileAndDisk/Filemon.mspx) вам в помощь

Date: 2007-06-18 06:48 pm (UTC)
From: [identity profile] dr-von-ozgg.livejournal.com
Там ведь интуитивно понятный интерфейс :) На пальцах это невозможно объяснить. Там есть фильтр - в нём нужно указать требуемый процесс, а остальные исключить. Потом запустить установку или что там. Потом результаты свалить в лог-файл в виде CSV, чтобы было удобнее искать. Открыть это дело через эксель, и там уже пытаться разобраться, что да как. Но повторюсь - обычно всё запрятано очень хитро.

Date: 2007-06-18 06:53 pm (UTC)
From: [identity profile] dr-von-ozgg.livejournal.com
Куча сообщений из-за того, что запущена куча процессов, и все они рвутся в реестре что-то сделать. Для этого и нужно фильтр использовать :)
И как правильно сказал [livejournal.com profile] langsamer, нелишним будет уточнить, что именно за программа.

Date: 2007-06-18 07:06 pm (UTC)
From: [identity profile] dr-von-ozgg.livejournal.com
Мир хоть и тесен, но хочется верить, что программу использует много людей ;)
Можно попробовать погуглить, только надо подумать, как запрос грамотно составить, а у меня уже голова не варит.

Date: 2007-06-18 06:46 pm (UTC)
From: [identity profile] dr-von-ozgg.livejournal.com
Оно объединилось в procmon
К слову, мне не помогли такие поиски, когда с аналогичной проблемой ковырялся. Уж больно хорошо запрятано. То есть там совсем не очевидно это прячется.

Date: 2007-06-18 07:23 pm (UTC)
From: [identity profile] spacer.livejournal.com
Это программа моделирования схем моделирования вышивания крестиком :о)
ипать!

Date: 2007-06-18 08:46 pm (UTC)
From: [identity profile] guest-o.livejournal.com
Такая же ерунда. Рылся долго и безуспешно, так и не нашёл, откуда берёт дату установки.

Date: 2007-06-18 08:57 pm (UTC)
From: [identity profile] guest-o.livejournal.com
Я винду переставлял и перед установкой программы перевёл время на два года вперёд. А потом, соответственно, назад, в нормальное время. А потом вообще кряк нашёл :-)

Date: 2007-06-18 09:14 pm (UTC)
From: [identity profile] guest-o.livejournal.com
Ну, как верно заметили выше, надо порыцца с помощью регмона и файлмона. Поставить фильтр, чтобы он ловил только обращения от exe-файла программы, очистить список наловленного сразу после запуска, и потом запусктаь программу. А потом анализировать ключи, к которым она обращается. И файлы.

Date: 2007-06-18 06:52 pm (UTC)
From: [identity profile] langsamer.livejournal.com
Если вы укажете, какая именно программа жалуется на истечение лицензии, вам наверняка будет проще помочь..

Date: 2007-06-18 07:24 pm (UTC)
From: [identity profile] spacer.livejournal.com
Это программа моделирования схем моделирования вышивания крестиком :о)
ипать!

Date: 2007-06-19 03:36 pm (UTC)
From: [identity profile] cepreu.livejournal.com
версия 4.0.4 с лекарством (http://slil.ru/24537535). Пароль на архив "12345".
На работоспособность и вирусы не проверял: скачал архив, поставил пароль и перезалил. Так что не обессудьте.