Używam narzędzia Sysinternals Procmon do monitorowania dostępu do rejestru przez niektóre programy. Większość wpisów w dzienniku ma właściwość Path zaczynającą się od HKCU\…lub HKLM\…, która odpowiada gałęziom rejestru HKEY_CURRENT_USERi HKEY_LOCAL_MACHINEktórą można zobaczyć za pomocą Regedit. Ale...