Я предложил бы установить SysInternals' ProcMon и наблюдать, к каким частям реестра сервис, пытающийся получить доступ.
Да. Но Вам было бы нужно стороннее программное обеспечение, чтобы сделать это. Но нет никакого пути в ОС для выполнения этого.
Проверяют это программное обеспечение. Я просто нашел это сам.