Вопрос № 178161: Здравствуйте, ув. эксперты! Не могли бы Вы посоветовать программу, которая отслеживала бы процесс установки других программ (какие файлы и куда распаковывались, копировались, какие ключи прописывались в реестр и т.д.). В общем, фиксировала все...
Вопрос № 178161:
Здравствуйте, ув. эксперты!
Не могли бы Вы посоветовать программу, которая отслеживала бы процесс установки других программ (какие файлы и куда распаковывались, копировались, какие ключи прописывались в реестр и т.д.). В общем, фиксировала все изменения в системе после установки ПО и сохраняла их в лог. Есть такое в природе? Заранее спасибо.
Отправлен: 02.05.2010, 00:15
Вопрос задал: Polik, 7-й класс
Всего ответов: 3 Страница вопроса »
Отвечает Алексеев Владимир, Профессионал :
Здравствуйте, Polik! Самая простая программа, которая бы "фиксировала все изменения в системе после установки ПО и сохраняла их в лог" - это оснастка "Восстановление системы", входящая в состав ОС (Операционной Системы) WindowsXР и более поздних версий Windows. Запустить эту оснастку можно ярлыком из Главное Меню \ Программы \ Стандартные \ Служебные\ или прямым пуском \Windows\system32\restore\rstrui.exe
В окне
"Восстановление системы" Вы увидите краткое описание оснастки, кнопки обзора ранее созданных Контрольных точек восстановления, Создания новой Контрольной точки и Настройки параметров.
Если Вас интересуют логи, созданные выше описанной оснасткой, то загляните в скрытую папку \"System Volume Information" на том разделе жёсткого диска, где расположена текущая (из нескольких возможных) ОС. По умолчанию система запрещает даже просмотр этой папки. В о
кне Свойства этой папки на вкладке Безопасность добавьте категорию Администраторы и задайте ей "Полный доступ". Вкладка Безопасность работает только на NTFS-разделах, если в окне Проводника из меню Сервис \ Свойства Папки \ Вид сбросить флаг "Использовать простой общий доступ…". Там же включите показ скрытых объектов.
Если на диске не отключено Восстановление Системы, то в папке "System Volume Information" имеется подпапка _restore{гекса-код}\ ,
а в ней подпапки типа RP1, RP115 - Restore Point с порядковым номером точки восстановления. В них Вы увидите "какие ключи прописывались в реестр" и какие файлы запускались, в какой момент (сотни шпионов типа A0004139.lnk, в том числе ссылающие на уже несуществующие объекты).
При необходимости отследить ВСЕ действия какого-либо Пользователя ("какие файлы и куда распаковывались, копировались").
b> Вы можете установить программу типа "Повтор действий", которая может по Вашей команде Начать Запись в заданный Вами момент записывать все действия вплоть до движений мыши! А потом показать эти действия и даже повторить их как команды! В том числе по сети!! В марте 2009 я скачивал такую программу как Tasker v 3.13 (всего 412 кБайт) и забавлялся ею. Успехов!
Редактирование ответа, исправление ошибок. Убедительная просьба в дальнейшем писать пункты меню не слитно в одну строку, а раздельно.
-----
∙ Отредактировал: F®ost, Модератор
∙ Дата редактирования: 02.05.2010, 10:27 (время московское)
----- Жизнь - это творчество!
Ответ отправил: Алексеев Владимир, Профессионал
Ответ отправлен: 02.05.2010, 06:06
Номер ответа: 261146
Оценка ответа: 5
Вам помог ответ? Пожалуйста, поблагодарите эксперта за это! Как сказать этому эксперту "спасибо"?
Отправить SMS#thank 261146
на номер 1151 (Россия) |
Еще номера »
Отвечает Столяров Кирилл Александрович, 4-й класс :
Здравствуйте, Polik. Возможно Вас устроит какая-либо программа из следующего обзора. Там описаны популярные программы сбора статистики работы на компьютере. А по поводу изменений в реестре есть очень классная программа: RegShot. Суть проста. Делаете снимок системного реестра до установки программы и после установки и сравниваете эти снимки с помощью этой программы. Она
отобразит только измененные или добавленные ключи и ветви реестра.
Я использую для этих целей программу RegShot. RegShot позволяет делать снимки реестра и диска(ов), а также сохранять снимки для дальнейшего сравнения. По завершению сравнения, программа открывает лог в блокноте (либо в программе, к которой "привязан" *.txt файл). В логе показывается: удаленные ключи/файлы, добавленные, измененные. И к тому-же, программа абсолютно бесплатна (GPL лицензия).
Домашняя страница программы постоянно меняет свое место. Сейчас ее
можно найти на сайте
Ответ отправил: SerKuz, Студент
Ответ отправлен: 02.05.2010, 13:21
Номер ответа: 261152
Оценка ответа: 5
Вам помог ответ? Пожалуйста, поблагодарите эксперта за это! Как сказать этому эксперту "спасибо"?
Отправить SMS#thank 261152
на номер 1151 (Россия) |
Еще номера »
Оценить выпуск »
Нам очень важно Ваше мнение об этом выпуске рассылки!
* Стоимость одного СМС-сообщения от 7.15 руб. и зависит от оператора сотовой связи.
(полный список тарифов)
** При ошибочном вводе номера ответа или текста #thank услуга считается оказанной, денежные средства не возвращаются.
*** Сумма выплаты эксперту-автору ответа расчитывается из суммы перечислений на портал от биллинговой компании.