7 Eszközök a rendszer megfigyelésére a fájl- és beállításjegyzék -változásokhoz
- Kategória: Ablakok
A rendszerbe telepített új szoftverek nincsenek egyedül telepítve. Annak érdekében, hogy a szoftver megfelelően működjön és működjön, sok más fájlra és nyilvántartásra is szükség lehet. Amikor telepít egy szoftvert, az összes szükséges fájl is átmásolódik a rendszerbe.
Amikor eltávolítja a szoftvert a Windows operációs rendszerből, nem garantált, hogy az összes támogató fájl és nyilvántartás is eltávolításra kerül. Ezek egy része a rendszerben marad. Ezek a fájlok szükségtelenek, és nem használt helyet vagy memóriát foglalnak el a rendszerben. Ezért nyomon kell követnie a számítógépen található összes további fájlt. Számos szoftver kínál ilyen funkciót. Nyomon követik az összes fájlt a szoftver telepítése előtt és után, és értesítik, hogy ezek a fájlok az adott alkalmazásból származnak. Ezért az igényeinek megfelelően bármilyen intézkedést megtehet.
Az alábbiakban bemutatjuk azokat a szoftvereket, amelyek figyelemmel kísérik a rendszerét a fájl- és rendszerleíró adatbázis -módosítások szempontjából. Gyors összefoglaló elrejt 1 MultiMon 2 Regshot Unicode 3 InstallWatch Pro 4 SysTracer 5 WhatChanged 6 Folyamatfigyelő 7 RegistryChangesView
MultiMon
A Multimon egy hatékony felügyeleti szoftver, amely számos funkcióval rendelkezik, beleértve a rendszerleíró adatbázis bejegyzéseinek figyelését. Ez az alkalmazás valós időben jeleníti meg a tevékenységek széles skálájának eredményeit. Exportálhatja a kimenetet szöveges fájlokba, vagy használhat bármilyen kimeneti megtekintőt. Ez az eszköz lehetővé teszi a felhasználó számára, hogy az összes tevékenységet egyetlen nézetben jelenítse meg. Részletes információkat tekinthet meg a tevékenységekről.
Bár nem teszteltem a Windows 11 rendszeren, működnie kell mind a Windows 10, mind a Windows 11 rendszeren.
A MultiMon letölthető innen (rendszerfigyelő eszközök alatt)
A MultiMon letöltése után futtatnia kell az exe fájlt, hogy telepítse azt a számítógépére. Amint a telepítés befejeződött, megjelenik egy ablak, amely megkérdezi, hogy mit szeretne figyelni, és melyik meghajtót. Miután rákattintott a lejátszás gombra, az összes eredmény megjelenik. A kimenet szöveges formátumban is exportálható. A Multimon pillanatfelvételeket készít a teljes rendszerleíró adatbázisról.
Az új szoftver telepítése előtt és telepítése után kattintson a Lejátszás gombra, hogy megkapja a pillanatképeket, és láthassa, hogy mely fájlok és beállításjegyzék -bejegyzések változtak meg időközben.
Regshot Unicode
A Regshot Unicode egy nyílt forráskódú rendszerleíró adatbázis-figyelő eszköz, amely figyeli a számítógép fájlrendszerét és a rendszerleíró adatbázis kulcsait. A rendszerleíró adatbázis pillanatfelvétele készül a változtatások előtt és után. A pillanatfelvétel megtekintésével láthatja, hogy milyen módosítások történtek a fájlokon. A távoli rendszerleíró adatbázis opciót is hozzáadták a legújabb kiadáshoz.
A Regshot Unicode telepítése után megjelenik egy ablak. Kattintson az 1 -reutcaHa rákattint a rögzítési felvételre, akkor a szoftver letöltése nélkül rögzíti a képet. Most töltse le és telepítse bármely szoftvert/programot, majd kattintson a 2 -rendlövés. A két felvétel összehasonlítása után megnyílik a HTML napló, amely megjeleníti az új program telepítése után bekövetkezett összes módosítást.
InstallWatch Pro
Az InstallWatch segítségével a fájlokat is felügyelheti. Teljesen ugyanúgy működik, mint a RegShot. 2 pontot ad, majd összehasonlítja a két pont közötti változásokat.
Ezzel a szoftverrel részletesen azonosíthatja, észlelheti és nyomon követheti a fájlokban és könyvtárakban végrehajtott módosításokat. A megjelenített eredmények nagyon könnyen olvashatók. Az alkalmazás kéri, hogy készítsen pillanatképet a pillanatkép elemzése előtt és után. Az eredmények HTML -ben vagy szövegben jelennek meg. Az eredmények segítségével pontosan láthatja, hogy mely beállításjegyzék beállításai módosultak.
Az InstallWatch Pro letöltése innen
SysTracer
Egy másik segédprogram, az úgynevezett SysTracer, ellenőrzi és ellenőrzi a rendszerben a megváltozott beállításkulcsokat és fájlokat.
Egy nagyon hasznos eszköz, amely először átvizsgálja az egész számítógépet, és nyomon követi a fájlokban, beállításjegyzék -bejegyzésekben, telepített programokban, rendszerszolgáltatásokban, futó folyamatokban és a megnyitott UDP- és TCP -portokban végrehajtott változtatásokat.
Töltse le a SysTracer -t innen
Kezdetben átvizsgálja a számítógépet. Ki kell választania a vele szkennelni kívánt fájlokat. Ezután létrehoz egy bináris képfájlt, amelyet pillanatképnek neveznek.
A pillanatfelvételek hasznosak a módosított fájlok ellenőrzéséhez szkennelés után és beolvasás előtt.
A nyilvántartásban is lehet keresni.
Ezenkívül megtekintheti a különbségek listáját, és bárhová exportálhatja. Ez megkönnyíti az eredmények megtalálását.
WhatChanged
A WhatChanged egy olyan program, amely a számítógép fájljaiban bekövetkezett változások nyomon követését és a rendszerleíró adatbázis megfigyelését követi. Lényegében a Brute Force módszert használja a rendszer fájljaiban és a rendszerleíró adatbázisában nemrégiben végrehajtott fájlokban és rendszerleíró bejegyzésekben történt módosítások rögzítésére. Ez megkönnyíti a változások bemutatását. A WhatChanged tájékoztatja Önt a rendszerébe telepített új programokról, és ha van olyan program, amely felesleges, akkor törli azt.
A WhatChanged letöltése innen.
Folyamatfigyelő
A Process Monitor egy valós idejű felügyeleti eszköz a fájlok és a rendszerleíró adatbázis megfigyelésére. Néhány fejlett funkcióval rendelkezik. Valós időben ellenőrzi a rendszert, és megmutatja a rendszerleíró adatbázisban és a fájlokban bekövetkezett változásokat.
A Windows rendszerleíró adatbázisban található hibák észlelése és kijavítása mellett azokat is kijavítja. Ez egy ingyenes eszköz.
Töltse le a Process Monitor űrlapot itt
RegistryChangesView
A RegistryChangesView segítségével pillanatfelvételt készíthet a Windows rendszerleíró adatbázisáról, és összehasonlíthatja a különböző pillanatképeket. Összehasonlíthatja a mentett beállításjegyzék -pillanatfelvételeket és a Windows Shado másolatban található pillanatképeket is.
A rendszerleíró adatbázis két pillanatképének összehasonlításával láthatja a két pillanatkép között végrehajtott változtatásokat a rendszerleíró adatbázisban, és opcionálisan exportálhatja a beállításjegyzék módosításait egy .reg fájlba, amelyet ezután megnyithat a RegEditben. Futtathatja a .reg fájlt a módosítások visszaállításához.
Számos ingyenes eszköz áll rendelkezésre, amelyek lehetővé teszik a fájlok figyelését és a beállításjegyzék egyszerű módosítását. Most, hogy telepítette a szoftvert vagy programot, észre fogja venni a rendszeren végrehajtott összes módosítást.