С помощью функции сравнения пользователь может сравнить два
существующих журнала. Результатом выполнения этой команды является
набор элементов, не совпадающих в этих журналах. Это позволяет
отслеживать изменения в системе, что удобно для обнаружения
вредоносного кода.
После запуска приложение создает новый журнал, который
открывается в новом окне. Чтобы сохранить журнал в файл, в меню
Файл выберите пункт Сохранить журнал. Сохраненные файлы журналов можно
впоследствии открывать и просматривать. Чтобы открыть существующий
журнал, в меню Файл выберите пункт
Открыть журнал. В главном окне программы
ESET SysInspector в каждый момент времени отображается только один
журнал.
Преимущество сравнения двух журналов заключается в том, что
можно одновременно просматривать активный в данный момент журнал и
сохраненный в файл журнал. Для сравнения журналов в меню
Файл выберите пункт Сравнить журналы и выполните команду Выбрать файл. Выбранный журнал будет сравниваться с
активным журналом в главном окне программы. В сравнительном журнале
отображаются только различия между этими двумя журналами.
ПРИМЕЧАНИЕ. При сравнении двух
файлов журнала в меню Файл выберите пункт
Сохранить журнал и сохраните журнал как
файл в формате ZIP. В результате будут сохранены оба файла. Если
такой файл впоследствии открыть, содержащиеся в нем журналы
сравниваются автоматически.
Напротив отображенных элементов ESET SysInspector выводит
символы, обозначающие различия между сравниваемыми журналами.
Описание всех символов, которые могут отображаться напротив
элементов
·
|
новое значение,
отсутствует в предыдущем журнале |
·
|
раздел древовидной структуры содержит
новые значения |
·
|
удаленное значение,
присутствует только в предыдущем журнале |
·
|
раздел древовидной структуры содержит
удаленные значения |
·
|
значение или файл были
изменены |
·
|
раздел древовидной структуры содержит
измененные значения или файлы |
·
|
уровень риска снизился,
то есть был выше в предыдущем журнале |
·
|
уровень риска повысился или был ниже в предыдущей
версии журнала |
В специальном разделе в левом нижнем углу окна отображается
описание всех символов, а также названия сравниваемых журналов.
Любой сравнительный журнал можно сохранить в файл и открыть его
позже.
Пример
Создайте и сохраните журнал, содержащий исходную информацию о
системе, в файл с названием «предыдущий.xml». После внесения
изменений в систему откройте ESET SysInspector и дайте приложению
возможность создать новый журнал. Сохраните его в файл с названием
текущий.xml.
Чтобы отследить различия между этими двумя журналами, в меню
Файл выберите пункт Сравнить журналы. Программа создаст сравнительный
журнал, содержащий различиями между сравниваемыми.
Тот же результат можно получить с помощью следующих параметров
командной строки:
SysIsnpector.exe текущий.xml
предыдущий.xml
|