7 Инструменти за наблюдение на системата за промени в файловете и системния регистър
- Категория: Windows
Всеки нов софтуер, инсталиран във вашата система, не се инсталира самостоятелно. За да може този софтуер да функционира и да работи правилно, може да са необходими много други файлове и регистри. Когато инсталирате софтуер, всички необходими файлове също се копират в системата.
Когато деинсталирате софтуера от операционната система Windows, не се гарантира, че всички поддържащи файлове и регистри също ще бъдат премахнати. Някои от тях остават във вашата система. Тези файлове са ненужни и заемат неизползвано място или памет във вашата система. Следователно трябва да следите всички допълнителни файлове на вашия компютър. Има няколко софтуерни програми, които предлагат тази функционалност. Те ще следят всички файлове преди и след инсталирането на софтуера и ще ви уведомят, че тези файлове са от това конкретно приложение. Следователно можете да предприемете каквито и да е действия според вашите нужди.
Следват софтуер, който следи системата ви за промени в файловете и системния регистър. Бързо обобщение Крия 1 MultiMon 2 Regshot Unicode 3 InstallWatch Pro 4 SysTracer 5 КаквоПроменено 6 Монитор на процеса 7 RegistryChangesView
MultiMon
Multimon е мощен софтуер за мониторинг, който има много функции, включително наблюдение на записи в системния регистър. Това приложение показва резултатите от широк спектър от дейности в реално време. Можете да експортирате резултата в текстови файлове или да използвате всеки изглед за изход. Този инструмент позволява на потребителя да визуализира всички дейности в един изглед. Ще можете да видите подробна информация относно дейностите.
Въпреки че не съм го тествал на Windows 11, той трябва да работи както на Windows 10, така и на Windows 11.
Можете да изтеглите MultiMon от тук (под инструментите за системно наблюдение)
След като MultiMon бъде изтеглен, ще трябва да стартирате неговия exe файл, за да го инсталирате на вашия компютър. Веднага след като инсталацията приключи, ще се появи прозорец, който ще ви попита какво искате да наблюдавате и кое устройство. След като натиснете бутона за възпроизвеждане, всички резултати ще се покажат. Резултатът може да бъде експортиран и в текстов формат. Multimon прави снимки на целия регистър.
Трябва да кликнете върху бутона за възпроизвеждане, преди да инсталирате новия софтуер и след като го инсталирате, така че да имате и двете снимки и да видите кои файлове и записи в системния регистър са променени междувременно.
Regshot Unicode
Regshot Unicode е инструмент за наблюдение на системния регистър с отворен код, който следи файловата система на компютъра и ключовете на системния регистър. Моментална снимка на системния регистър се прави преди и след направените промени. Ще можете да видите какви промени са направени във вашите файлове, като погледнете тази снимка. Опцията за отдалечен регистър също е добавена към последната версия.
След като инсталирате Regshot Unicode на вашата система, ще се появи прозорец. Щракнете върху 1улКогато щракнете върху заснемане, той ще заснеме изображението, без да изтегля софтуер. Сега изтеглете и инсталирайте всеки софтуер/програма и след това щракнете върху 2ndизстрел. След сравняване на двата кадъра ще се отвори HTML дневник, който показва всички промени, настъпили след инсталирането на новата програма.
InstallWatch Pro
Можете също да използвате InstallWatch за наблюдение на вашите файлове. Работи по същия начин като RegShot. Той предоставя 2 точки и след това сравнява промените между тези две точки.
С помощта на този софтуер можете да идентифицирате, откривате и проследявате промените, направени във файлове и директории с много подробности. Показаните резултати са много лесни за четене. Приложението ще ви подкани да направите моментна снимка преди и след анализ на моментната снимка. Резултатите ще бъдат показани или в HTML, или в текст. Използвайки резултатите, ще можете да видите кои настройки на системния регистър са променени.
Изтеглете InstallWatch Pro от тук
SysTracer
Друга помощна програма, наречена SysTracer, сканира и проверява вашата система за променени ключове и файлове в системния регистър.
Много полезен инструмент, той първо сканира целия ви компютър и проследява всички промени, направени във файлове, записи в системния регистър, инсталирани програми, системни услуги, изпълнявани процеси и отворени UDP и TCP портове.
Първоначално той ще сканира компютъра ви. Необходимо е да изберете файловете, които искате да сканирате с него. След това ще създаде двоичен файл с изображение, известен като моментна снимка.
Снимките са полезни за проверка на променените файлове след сканиране и преди сканиране.
В регистъра също може да се търси.
Освен това можете да видите списъка с разлики и да го експортирате, където пожелаете. Това ще улесни намирането на резултатите.
КаквоПроменено
WhatChanged е програма, предназначена за проследяване на промените във вашите компютърни файлове и мониторинг на системния регистър. По същество той използва метода на грубата сила, за да запише промените във файловете и записите в системния регистър, наскоро направени във файловете и системния регистър на вашата система. Това ще улесни представянето на промените. WhatChanged ви информира за новите програми, които сте инсталирали във вашата система, и ако във вашата система присъства някоя ненужна програма, тя я изтрива.
Монитор на процеса
Process Monitor е инструмент за наблюдение в реално време, използван за наблюдение на файлове и регистър. Той идва с някои разширени функции. Той сканира системата в реално време и ви показва промените, настъпили в системния регистър и файловете на системата.
Освен че открива и коригира всички грешки в системния регистър на Windows, той също ги поправя. Това е безплатен инструмент.
Изтеглете формуляра Process Monitor тук
RegistryChangesView
RegistryChangesView ви позволява да направите моментна снимка на системния регистър на Windows и да сравните различни моментни снимки. Можете също да сравните запазените си снимки от системния регистър и моментните снимки в Windows Shado Copy.
Сравнявайки две снимки на системния регистър, можете да видите промените, направени между двете снимки в регистъра, и по желание да експортирате промените в системния регистър в .reg файл, който след това може да бъде отворен в RegEdit. Можете да стартирате .reg файла, за да върнете промените.
Налични са няколко безплатни инструмента, които ви позволяват да наблюдавате вашите файлове и лесно да правите промени в системния регистър. След като сте инсталирали софтуера или програмата, ще забележите всички промени, направени във вашата система.