Comparar

La característica Comparar permite al usuario comparar dos registros existentes. El resultado es un conjunto de elementos no comunes a ambos registros. Es adecuado si desea hacer un seguimiento de los cambios en el sistema, una herramienta útil para detectar códigos malintencionados.

Una vez iniciada, la aplicación crea un nuevo registro, que aparecerá en una ventana nueva. Haga clic en Archivo > Guardar registro para guardar un registro en un archivo. Los archivos de registro se pueden abrir y ver posteriormente. Para abrir un registro existente, haga clic en Archivo > Abrir registro. En la ventana principal del programa, ESET SysInspector muestra siempre un registro a la vez.

El beneficio de comparar dos registros es que puede visualizar un registro activo actual y un registro guardado en un archivo. Para comparar los registros, haga clic en Archivo > Comparar registro y elija Seleccionar archivo. El registro seleccionado se comparará con el registro activo en la ventana principal del programa. El registro comparativo mostrará solo las diferencias entre estos dos registros.

NOTA: Si compara dos archivos de registro, haga clic en Archivo > Guardar registro para guardarlo como un archivo ZIP; se guardarán los dos archivos. Si abre posteriormente dicho archivo, se compararán automáticamente los registros que contiene.

Junto a los elementos mostrados, ESET SysInspector muestra símbolos que identifican las diferencias entre los registros comparados.

Descripción de todos los símbolos que pueden aparecer junto a los elementos:

SINSP_COMP_ICONS_ADDED Nuevo valor que no se encuentra en el registro anterior.

SINSP_COMP_ICONS_ADDED_IN_BRANCH La sección de estructura de árbol contiene nuevos valores.

SINSP_COMP_ICONS_REMOVED Valor eliminado que sólo se encuentra en el registro anterior.

SINSP_COMP_ICONS_REMOVED_IN_BRANCH La sección de estructura de árbol contiene valores eliminados.

SINSP_COMP_ICONS_REPLACED Se ha cambiado un valor o archivo.

SINSP_COMP_ICONS_REPLACED_IN_BRANCH La sección de estructura de árbol contiene valores o archivos modificados.

SINSP_COMP_ICONS_GOT_LOWER Ha disminuido el nivel de riesgo o era superior en el registro anterior.

SINSP_COMP_ICONS_GOT_HIGHER Ha aumentado el nivel de riesgo o era inferior en el registro anterior.

La explicación que aparece en la esquina inferior izquierda describe todos los símbolos y muestra los nombres de los registros que se están comparando.

SINSP_COMP_BAR

Se puede guardar cualquier registro comparativo en un archivo y abrirlo posteriormente.

Ejemplo

Genere y guarde un registro, en el que se recopile información original sobre el sistema, en un archivo con el nombre “previo.xml”. Tras realizar los cambios en el sistema, abra ESET SysInspector y permita que genere un nuevo registro. Guárdelo en un archivo con el nombre actual.xml.

Para hacer un seguimiento de cambios entre aquellos dos registros, haga clic en Archivo > Comparar registros. El programa creará un registro comparativo con las diferencias entre ambos registros.

Se puede lograr el mismo resultado si utiliza la siguiente opción de la línea de comandos:

SysIsnpector.exe actual.xml previo.xml