Im Allgemeinen sind Viren / Malware speziell dafür ausgelegt, nichts zu tun, was der Benutzer nicht sehen kann, einschließlich der Generierung von Protokolldateien und / oder Ereignissen in der Ereignisanzeige.
Sie müssten die Ereignisanzeige ändern, um alle Registrierungs-, Datei- und Netzwerkereignisse zu protokollieren / zu überwachen, und Sie hätten dann ein noch größeres Problem. Durch diese Überwachung werden Hunderte von Einträgen pro Sekunde generiert. Ihr Programm müsste dann die guten Ereignisse von den schlechten Ereignissen aus dem Ereignisstrom herausfiltern.
Wenn dies einfache Antiviren-Unternehmen wären, hätten sie die Bösewichte schon vor Jahren besiegt und hätten das Schreiben von Viren aufgegeben, aber es ist sehr komplex.
Ich habe solche Monitore eingerichtet, um Miss-Verhalten-Programme zu diagnostizieren, aber in wenigen Minuten haben Sie mehr als 100.000 Ereignisse, die Sie manuell durchgehen müssen.
Dann gibt es Rootkits, die speziell entwickelt wurden, um auch diese Art der Überwachung zu verhindern.
Probieren Sie dieses Programm aus. Beachten Sie jedoch, dass Sie schnell 1.000.000 Ereignisse erhalten. https://technet.microsoft.com/de-de/sysinternals/bb896645.aspx