если не ошибаюсь, agnitum outpost firewall это и умеет делать, я им разрешал проге нужную активность, а клеенную заразу отсекал, хотя, именно он работает именно с сетевой активностью, если нужно просмотреть что пытается всунуть тебе прога при инсталле и куда разбрасывается по компу то попробуй sandboxie, + ко всему изолирует все файлы запущенные через себя
|