Сравнение – Инструкция по эксплуатации ESET NOD32 Антивирус 5
Страница 90
90
постоянно выполняются и обеспечивают работу базовых принципиально важных функций других
пользовательских приложений. В определенных случаях путь к файлам таких процессов отображается в ESET
SysInspector с символами «\??\» в начале. Эти символы обеспечивают оптимизацию до запуска таких процессов
и с точки зрения системы являются безопасными.
Сетевые подключения
В окне описания перечислены процессы и приложения, которые обмениваются данными через сеть по
протоколу, выбранному в окне навигации (TCP или UDP), а также удаленные адреса, с которыми эти
приложения устанавливают соединения. Также можно проверить IP-адреса DNS-серверов.
В окне подробной информации содержатся дополнительные сведения об элементах, выбранных в окне
описания, такие как размер файла или его хэш.
Важные записи реестра
Содержит список определенных записей реестра, которые часто бывают связаны с различными проблемами в
системе, такие как записи, задающие автоматически загружаемые программы, объекты модуля поддержки
обозревателя и т. п.
В окне описания также могут быть перечислены файлы, связанные с некоторыми из этих записей. В окне
подробных сведений может быть представлена дополнительная информация.
Службы
В окне описания перечислены файлы, зарегистрированные в качестве служб Windows. В окне подробных
сведений можно увидеть способ запуска службы, а также просмотреть определенную информацию о файле.
Драйверы
Список драйверов, установленных в системе.
Критические файлы
В окне описания отображается содержимое критически важных файлов операционной системы Microsoft
Windows.
Информация о системе
Содержит подробные сведения об оборудовании и программном обеспечении, а также информацию о
заданных переменных среды и правах пользователя.
Сведения о файле
Список важных системных файлов и файлов в папке Program Files. В окнах описания и подробных сведений
может отображаться дополнительная информация о них.
О программе
Информация о приложении ESET SysInspector.
5.5.2.3 Сравнение
С помощью функции сравнения пользователь может сравнить два существующих журнала. Результатом
выполнения этой команды является набор элементов, не совпадающих в этих журналах. Это позволяет
отслеживать изменения в системе, что удобно, например, для обнаружения деятельности злонамеренного
кода.
После запуска приложение создает новый журнал, который открывается в новом окне. Для того чтобы
сохранить журнал в файл, в меню Файл выберите пункт Сохранить журнал. Сохраненные файлы журналов
можно впоследствии открывать и просматривать. Чтобы открыть существующий журнал, в меню Файл
выберите пункт Открыть журнал. В главном окне программы ESET SysInspector в каждый момент времени
отображается только один журнал.
Преимущество сравнения двух журналов заключается в том, что можно одновременно просматривать
активный в данный момент журнал и сохраненный в файл журнал. Для сравнения журналов в меню Файл
выберите пункт Сравнить журналы и выполните команду Выбрать файл. Выбранный журнал будет
сравниваться с активным журналом в главном окне программы. В сравнительном журнале отображаются
только различия между этими двумя журналами.