跟踪监视系统或文件的细微变化

来源 :电脑爱好者 | 被引量 : 0次 | 上传用户:abwyn12
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  当软件安装修改了系统设置,或当病毒入侵系统体内时,就会造成一些文件的增删或内容的变化。为了深入了解和掌握系统文件或用户文件的变化情况,我们有必要跟踪和监视系统设置或文件的变化情况。



  我们知道,病毒防护软件不是万能的,它们往往或多或少带有一定的滞后性,杀毒软件对有的病毒可能无法做到实时预防。这样,自己动手监视系统或文件夹中文件的变化情况,也不失为一个预防的好方法。自己动手监视软件对系统或文件的修改,其思路是在系统稳定的情况下保存系统配置的快照,然后将其与当前系统的快照进行比较,从而查看软件对系统所做的修改。但遗憾的是,即便是最先进的Windows 10,系统自身并未提供这样的快照工具,我们需要另想办法。

1 微软工具监视系统


  我们首先可以使用微软发布的应用程序Windows System State Monitor,来监视系统的变化情况。该程序可以监视的系统区域包括文件系统、注册表、服务和驱动程序等。安裝时,根据不同的系统架构选择32位或64位版的应用程序,执行自定义安装,可看到包含Windows System State Analyzer和Windows System State Monitor两个选项,需都选上。安装结束后,在桌面上会生成4个图标(图1)。
  如果要监视Windows系统的状态,用Windows System State Monitor模块。运行之后显示当前的计算机名称、用户名称、操作系统类型和当前日期。在下方的列表中,可选择文件系统(File system)、注册表(Registry)、服务(Services)、驱动程序(Drivers)等项目,选好之后点击Start monitoring按钮开始系统监视(图2)。监视操作开始后,将该软件窗口最小化,然后执行自己需要的任务;任务执行完毕后,按下Stop Monitoring按钮停止监视。最后,按下Create Report按钮,指定报告生成的位置,就会自动生成含有各种注册表分支增删改情况的log文件、一份DriversAndServices. html报告文件和一份TestResult.html报告文件。其中DriversAndServices.html报告文件记录驱动和服务的变化情况,TestResult.html报告文件记录文件系统的详细变化情况(图3)。这些报告文件存放在一个以当前日期和时间命名的文件夹中。
  如果需要比较两个不同时点的系统快照,运行Windows System State Analyzer模块。启动软件后可看到两个选项卡,其中Snapshot为快照拍摄,分左右两栏,按下Start按钮可分别拍摄两个不同时点的快照(图4)。
  在默认的比较项目中,包含所有驱动器、注册表分支、服务、驱动等选项,生成一份这样的完整快照需要很长时间。因此,除非要比较整个系统项目情况的变化,否则不要急于按下Start按钮生成快照。可先执行“Tools→Options”命令,进入选项设置窗口,通过Add或Remove按钮,定制比较所需要包含的项目信息(图5)。然后返回到软件主窗口,通过Snapshot name下拉列表按情况类别指定快照的名称,最后再生成快照。
  不同时点的两份快照生成完毕后,点击Quick comparison选项卡,查看两个快照的不同之处。


2 第三方工具知晓改变


  除了用上述微软工具来监视系统的变化外,我们还可以选择第三方工具完成对系统或文件夹情况变化的监视。
  如果希望能更容易地监视系统各区域的变化情况,可使用WinPatrol软件,它可以让我们有目标地着眼于系统启动程序、延迟启动、计划任务、服务、活动任务、Cookies、文件类型、隐藏文件、最近访问内容、系统注册表等方面的变化。
  若要监视某个文件夹中文件的变化情况,可使用FolderChanges View软件。该软件可选择监控包括子文件夹在内的文件变化情况,可进行文件排除设置,可设置要监控的文件大小范围,可按通配符以命令行的方式过滤要监控的文件,还可以设置当文件发生变化时以声音提醒等。此外,还可以指定每隔一定时间就将文件的变化输出到一个报告文件中,报告文件有多种格式可选(图6)。
其他文献
在横屏模式下,OPPO在R15屏幕“耳朵”处会显示3个常用APP和3个常用操作,游戏或者看视频时,无需退出即可快速完成操作,保证使用体验完整流畅。同時,横屏时可以同时使用两个应用,可随意让一个应用悬浮在另一个应用界面上,进一步提升了用户体验。  R15放弃了前辈们一直遵循的全金属一体化机身,其前后玻璃都采用了康宁第五代大猩猩玻璃,再搭配高强度铝合金边框,可带来进一步稳固的机身。考虑到再坚固的玻璃也
期刊
MX150的口碑是如何炼成的  我们可以将GeForce MX150视为移动版的GT1030桌面显卡,这款显卡采用了NVIDIA最新14nm Pascal(帕斯卡)架构核心设计(图2),拥有384个流处理器,显存位宽为64bit。MX150不仅适用于较厚的普通笔记本,更是超轻薄笔记本的绝配。  考虑到两类产品的定位和散热设计存在差异,所以NVIDIA也准备了满血版MX150(25W,最高加速频率为
期刊
千元价位的手机为了控制成本,普遍采用三段式的金属机身以及传统的MicroUSB接口设计。而联想S5最大的特色,就是整个机身都是一整块6系航工级铝合金板材制作而成,并引入了穹顶式U型纳米注塑工艺的信号条设计,机身表面也经过了打磨、喷砂、钻石切边、阳极氧化等十几道工序的磨砺而完成,武装了支持正反插的USB Type-C接口。  联想S5的另一大特色则是采用了5.7英寸18:9显示比例的全面屏,分辨率为
期刊
vivo X21的最大优势就是在保持X20身材不变的基础上,塞进了更大的6.28英寸屏幕,屏占比参数高达90.3%!而成就如此高屏占比参数的秘密,就是在屏幕顶部挖出了超窄U型槽来容纳红外模块(用于暗光下的面部识别)、听筒和前置摄像头。同时,X21改用了金属中框和四曲面3D玻璃后盖,每款颜色都是新生基于玻璃质地的镀膜+丝印色彩处理工艺,不仅颜值更高,持握手感也极为出色。  vivo X21屏幕指纹版
期刊
小米USB充电器60W快充版的体积基本和成年人的手掌一般大小,采用了白色机身,表面经过高光镜面工艺处理,简约而优美。不过,这种类似镜面的效果也很容易沾惹指纹,在光线下也会破坏整体的美感。设备的正面印有小米的Logo,并隐藏着一颗状态指示灯,在工作状态下才会亮起。小米USB充电器60W快充版的底部四角各配有1个凸起,可以垫高设备,提升底部空气的流通,也能避免桌面上的沙粒划伤底壳。  小米USB充电器
期刊
如今笔记本所用的移动处理器几乎全部集成核显不断变化的性能  细心的读者可能会发现一个问题,CFan有很多对比评测的文章,但就某个同一款处理器或显卡,它们在不同文章中的跑分数据却存在差异。原因很简单,同一型号的处理器和显卡,在不同的笔记本身上所能发挥的性能是存在差距的。每篇文章引用的跑分可能来源于不同产品,所以才会导致数据有别。  而今天想和大家探讨的是:为什么同一款处理器,其集成核显在不同笔记本身
期刊
1 快速設置新式多系统菜单  Windows 10中采用了不同于Windows 7的引导加载程序,我们可以通过如下方法来快速控制多系统引导菜单。  单击“开始”菜单的“电源”按钮,在不选择任何选项的情况下,先按下Shift键不放,然后选择“重启”项(图1)。  等待电脑重新启动,随后进入“选择一个选项”窗口。这时选择第二个选项“使用其他操作系统”(图2)。之后,按下Tab键跳转到“更改默认值”选项
期刊
关于启动引导日志文件  当系统启动时在F8菜单中选择了“创建启动日志”模式,就会创建系统启动引导日志文件。该模式以普通的安全模式启动,同时将所有驱动程序和服务记录到ntbtlog.txt中。该文件位于%windir%(默认为C:\Windows\)目录中。启动日志可用来确定系统启动问题的准确原因。 1 使用系统命令开启ntbtlog.txt  我们首先可以使用BCDEDIT命令来开启ntbtlog
期刊
1 一条命令 获取电池健康状况报告  电池健康检查报告是通过读取BIOS获取电池信息,分析笔记本电池性能的一个直接依据,可作为了解电池使用现状的有用参考资料。因此,我们要做的第一件事情就是生成笔记本电脑的电池健康状况报告。  首先,在Windows 10中以管理员身份运行命令提示符。通过Cortana搜索“命令提示符”,在搜索结果的命令提示符图标上单击右键,选择“以管理员身份运行”,即可启动到管理
期刊
百兆级光纤指的是可以提供100Mbit/s左右或更高下载速度的入户光纤网络。这里的bit是一个二进制编码(即0或1),而1个字节即Byte则是一个8位二进制编码,需要8bit数据来表示,所以可以简单理解为带宽速度除以8即是理论最高下载速度,比如100Mbps光纤理论上可以提供最高12.5MB/s的下载速度。为什么我的网速没有变快  虽然升级了高速光纤,但很多用户依旧按照传统方式使用网络,感觉速度并
期刊