La función Comparar permite al usuario comparar dos registros existentes. El resultado de esta función es un conjunto de elementos no comunes a ambos registros. Es adecuado si desea mantener un seguimiento de los cambios realizados en el sistema – puede por ejemplo detectar la actividad de un código malicioso.
Una vez iniciada, la aplicación crea un nuevo registro, que aparecerá en una ventana nueva. Vaya a Archivo -> Guardar registro para guardar un registro en un archivo. Los archivos de registro se pueden abrir y ver posteriormente. Para abrir un registro existente, utilice el menú Archivo -> Abrir registro. En la ventana principal del programa, ESET SysInspector siempre muestra un registro a la vez.
Nota
En caso de que compare dos archivos de registro, seleccione Archivo -> Guardar registro, y guárdelo como un archivo ZIP; ambos archivos se guardarán. Si abre posteriormente dicho archivo, los registros contenidos en el mismo se compararán automáticamente.
Si compara dos registros, el principio fundamental reside en el hecho de que compara un registro activo actualmente con un registro guardado en un archivo. Para comparar registros, utilice la opción Archivo -> Comparar registros y seleccione Seleccionar archivo. El registro seleccionado se comparará con el activo en la ventana principal del programa. El resultante, denominado registro comparativo, mostrará sólo las diferencias entre esos dos registros.
Junto a los elementos mostrados, SysInspector muestra símbolos que identifican las diferencias entre los registros comparados.
Los elementos marcados con un sólo se encuentran en el registro activo y no están presentes en el registro comparativo abierto. Por otra parte, los elementos marcados con un están presentes sólo en el registro abierto y no en el registro activo.
Descripción de todos los símbolos que pueden aparecer junto a los elementos:
nuevo valor, no presente en el registro anterior
la sección de estructura de árbol contiene nuevos valores
valor eliminado, sólo presente en el registro anterior
la sección de estructura de árbol contiene valores eliminados
valor / archivo cambiado
la sección de estructura de árbol contiene valores / archivos modificados
ha aumentado el nivel de riesgo / era superior en el registro anterior
ha aumentado el nivel de riesgo / era inferior en el registro anterior
La explicación que aparece en la esquina inferior izquierda describe todos los símbolos además de mostrar los nombres de los registros que se están comparando.
Se puede guardar cualquier registro comparativo en un archivo y abrirse posteriormente.
Ejemplo:
Genere y guarde un registro, registrando información original sobre el sistema, en un archivo con el nombre previo.xml. Tras realizar los cambios en el sistema, abra SysInspector y deje que genere un nuevo registro. Guárdelo en un archivo con el nombre actual.xml.
Para hacer un seguimiento de los cambios entre estos dos registros, vaya a Archivo -> Comparar registros. El programa creará un registro comparativo que muestra las diferencias entre los registros.
Se puede lograr el mismo resultado si utiliza la siguiente opción de la línea de comandos:
SysIsnpector.exe current.xml previous.xml