第三步:当有软件或者病毒木马修改被监视的键值时,TCMonitor会马上发出声音报警提示,同时弹出提示对话框显示被修改的主键(见图4),如果确认这个修改是无害的,可直接单击“Ignore this alarm and accept the changes”按钮忽略警报并接受修改。
如果不能确认,则可以单击“Examine or edit the changed data”按钮,这时TCMonitor会在新窗口中显示出修改前(Expected data)和修改后(Actual data)注册表数据的变化情况(见图5),你可以很容易地判断出为个变化是否属于正常修改。在这里单击“Reset Alarm”按钮可以取消警报,单击“Launch Editor”则会直接调用注册表编辑器打开被修改的主键,你可以手工修正被非法修改的数据。