Функція "Порівняти" дає змогу користувачеві порівнювати два
наявних журнали. Результат роботи цієї функції – ряд
елементів, які не є спільними для обох журналів. Це зручно, якщо
потрібно відслідковувати зміни в системі й виявляти шкідливий
програмний код.
Після запуску програма створює новий журнал, який відкривається
в новому вікні. Натисніть Файл >
Зберегти журнал, щоб зберегти його у
файл. Журнали можна буде відкрити й переглянути пізніше. Щоб
відкрити наявний журнал, натисніть Файл
> Відкрити журнал. У головному вікні
програми ESET SysInspector завжди одночасно відображає тільки один
журнал.
Перевагою функції порівняння двох журналів є те, що можна
одночасно переглядати наразі активний журнал і той, який збережено
у файлі. Щоб порівняти журнали, виберіть команду Файл > Порівняти журнал,
після чого натисніть Вибрати файл.
Вибраний журнал буде порівняно з тим, що відображається в головному
вікні програми. У порівняльному журналі відображатимуться лише
розходження між двома журналами.
ПРИМІТКА. Якщо ви порівнюєте два
журнали, виберіть Файл > Зберегти журнал, щоб зберегти дані як ZIP-файл. Буде
збережено обидва файли. Якщо пізніше відкрити такий файл, журнали,
які містяться в ньому, автоматично порівнюються.
Поруч із відображуваними елементами ESET SysInspector додає
символи, які визначають розходження між порівняними журналами.
Опис усіх символів, які можуть відображатися поруч з елементами
журналу, наведено нижче.
·
|
нове значення, відсутнє в
попередньому журналі; |
·
|
розділ структури дерева містить нові
значення; |
·
|
видалене значення, наявне
лише в попередньому журналі; |
·
|
розділ структури дерева містить видалені
значення; |
·
|
значення/файл
змінено; |
·
|
розділ структури дерева містить змінені
значення/файли; |
·
|
рівень ризику зменшився/у
попередньому журналі він був вищим; |
·
|
рівень ризику збільшився/в попередньому журналі він
був нижчим. |
Розділ пояснень у лівому нижньому куті екрана містить опис усіх
символів, а також назви порівнюваних журналів.
Будь-який порівняльний журнал можна зберегти у файлі й пізніше
відкрити.
Приклад
Створіть і збережіть журнал із початковою інформацією про
систему у файлі "попередній.xml". Після того як у систему було
внесено зміни, відкрийте ESET SysInspector і з його допомогою
створіть новий журнал. Збережіть його у файл з іменем поточний.xml.
Щоб виявити зміни між цими двома журналами, натисніть
Файл > Порівняти
журнали. Програма створить порівняльний журнал, який покаже
розходження між журналами.
Такого ж результату можна досягти за допомогою цієї команди:
SysIsnpector.exe
поточний.xml попередній.xml
|