La fonctionnalité Comparer permet de comparer deux journaux. Cette fonctionnalité produit un ensemble d’éléments non communs aux deux journaux. Elle convient si vous voulez conserver une trace des modifications apportées dans le système. Vous pouvez, par exemple, détecter l’activité d’un code malveillant.
Une fois lancée, l’application crée un journal qui s’affiche dans une nouvelle fenêtre. Accédez à Fichier -> Enregistrer le journal pour enregistrer un journal dans un fichier. Vous pouvez ensuite ouvrir et afficher les fichiers journaux. Pour ouvrir un journal existant, utilisez le menu Fichier -> Ouvrir le journal. Dans la fenêtre principale du programme, ESET SysInspector affiche toujours un seul journal à la fois.
Remarque
Si vous comparez deux fichiers journaux, sélectionnez Fichier -> Enregistrer le journal, puis enregistrez au format ZIP, les deux fichiers sont enregistrés. Si vous ouvrez ensuite un tel fichier, les journaux qu’il contient sont automatiquement comparés.
Si vous comparez deux journaux, le principe est que vous comparez un journal actuellement actif à un autre enregistré dans un fichier. Pour comparer des journaux, utilisez l’option Fichier -> Comparer les journaux, puis cliquez sur Sélectionner un fichier. Le journal sélectionné sera comparé au journal actif dans les fenêtres principales du programme. Le journal obtenu, dit comparatif, n’indiquera que les différences entre ces deux journaux.
À côté des éléments affichés, SysInspector affiche des symboles identifiant les différences entre les journaux comparés.
Les éléments marqués du signe ne figurent que dans le journal actif et sont absents du journal comparatif ouvert. En revanche, les éléments marqués du signe ne figurent que dans le journal ouvert et sont absents du journal actif.
Description de tous les symboles qui peuvent être affichés à côté des éléments :
nouvelle valeur, absente du journal précédent.
la section de l’arborescence contient de nouvelles valeurs.
valeur supprimée, présente uniquement dans le journal précédent.
la section de l’arborescence contient des valeurs supprimées..
la valeur ou le fichier a été modifié.
la section de l’arborescence contient des valeurs ou fichiers modifiés.
Le niveau de risque à baissé ; il était supérieur dans le journal précédent.
Le niveau de risque à augmenté ; il était inférieur dans le journal précédent.
La section d’explication dans le coin inférieur gauche décrit tous les symboles et affiche les noms des journaux comparés.
Tout journal comparatif peut être enregistré dans un fichier, puis ouvert ultérieurement.
Exemple :
générez et enregistrez un journal consignant des informations originales sur le système dans un fichier nommé précédent.xml. Une fois les modifications apportées au système, ouvrez SysInspector et laissez-le générer un nouveau journal. Enregistrez-le dans un fichier nommé actuel.xml.
Pour suivre les différences entre ces deux journaux, accédez à Fichier -> Comparer les journaux. Le programme crée un journal comparatif montrant les différences entre les journaux.
Vous pouvez obtenir le même résultat en utilisant l’option de ligne de commande suivante :
SysIsnpector.exe actuel.xml précédent.xml