Функція "Порівняти"
Функція "Порівняти" дає змогу користувачеві порівнювати два наявних журнали. Результат роботи цієї функції – ряд елементів, які не є спільними для обох журналів. Це зручно, якщо потрібно відслідковувати зміни в системі й виявляти шкідливий програмний код.
Після запуску програма створює новий журнал, який відкривається в новому вікні. Натисніть Файл > Зберегти журнал, щоб зберегти його у файл. Журнали можна буде відкрити й переглянути пізніше. Щоб відкрити наявний журнал, натисніть Файл > Відкрити журнал. У головному вікні програми ESET SysInspector завжди одночасно відображає тільки один журнал.
Перевагою функції порівняння двох журналів є те, що можна одночасно переглядати наразі активний журнал і той, який збережено у файлі. Щоб порівняти журнали, виберіть команду Файл > Порівняти журнал, після чого натисніть Вибрати файл. Вибраний журнал буде порівняно з тим, що відображається в головному вікні програми. У порівняльному журналі відображатимуться лише розходження між двома журналами.
Примітка Якщо ви порівнюєте два журнали, виберіть Файл > Зберегти журнал, щоб зберегти дані як ZIP-файл. Буде збережено обидва файли. Якщо пізніше відкрити такий файл, журнали, які містяться в ньому, автоматично порівнюються. |
Поруч із відображуваними елементами ESET SysInspector додає символи, які визначають розходження між порівняними журналами.
Опис усіх символів, які можуть відображатися поруч з елементами журналу, наведено нижче.
• нове значення, відсутнє в попередньому журналі;
• розділ структури дерева містить нові значення;
• видалене значення, наявне лише в попередньому журналі;
• розділ структури дерева містить видалені значення;
• значення/файл змінено;
• розділ структури дерева містить змінені значення/файли;
• рівень ризику зменшився/у попередньому журналі він був вищим;
• рівень ризику збільшився/в попередньому журналі він був нижчим.
Розділ пояснень у лівому нижньому куті екрана містить опис усіх символів, а також назви порівнюваних журналів.
Будь-який порівняльний журнал можна зберегти у файлі й пізніше відкрити.
Приклад Створіть і збережіть журнал із початковою інформацією про систему у файлі "попередній.xml". Після того як у систему було внесено зміни, відкрийте ESET SysInspector і з його допомогою створіть новий журнал. Збережіть його у файл з іменем поточний.xml. Щоб виявити зміни між цими двома журналами, натисніть Файл > Порівняти журнали. Програма створить порівняльний журнал, який покаже розходження між журналами. Такого ж результату можна досягти за допомогою цієї команди: SysIsnpector.exe поточний.xml попередній.xml |