Недавно я опубликовал сообщение о какой-то программе, которая при каждой загрузке меняет ключ реестра с 1 на 0. С помощью средства регистрации загрузки Process Monitor HKLM\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\ProxySettingsPerUser
я выяснил, что эта программа — svchost.exe ( а точнее, команда).C:\WINDOWS\System32\svchost.exe -k NetSvcs -p -s iphlpsvc
Я отменил разрешение SYSTEM на полный доступ к этому ключу, отключил svchost services.msc
и добавил ярлык в папку автозагрузки для сброса ключа при загрузке — безрезультатно. Если посмотреть в Process Monitor, то видно, что svchost.exe перезаписывает ключ на 0.
Мой стартовый скрипт:C:\Windows\regedit.exe /s "D:\Thrith\Desktop\proxy.reg"
proxy.reg:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings]
"ProxySettingsPerUser"=dword:00000001
Скриншот разрешений («Rendszergazdák» означает администраторов, и только они имеют разрешение на запись):
Монитор процессов (выделенное значение — первое, для которого установлено значение 0, все предыдущие — 1, как я и оставил):
Любая помощь будет оценена по достоинству.