Вы можете активировать проверку цифровой подписи и проверку VirusTotal в автозапуске.
Menu Options / Scan options
Тогда вы увидите что-то вроде
Почти все файлы Microsoft DLL подписаны, а подписи проверены (это означает, что файлы не были изменены кем-либо). Но для файлов без подписи вы можете увидеть рейтинг VirusTotal. 0/x
означает, что файл был проверен x
антивирусными программами и 0
обнаружил, что файл является подозрительным.
Указанные вами ключи реестра создаются службами Windows.
Например, в отношении ключа reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GpExtensions
см . Основы групповой политики .
Также вы можете отключить неиспользуемые сервисы.