no.phhsnews.com


no.phhsnews.com / Hvordan finner du den sist oppdaterte dato for tjenester i Windows?

Hvordan finner du den sist oppdaterte dato for tjenester i Windows?


Hvis du har et kompromittert Windows-system og vil analysere når tjenestene ble installert eller endret, hvordan gjør du det? at? Dagens SuperUser Q & A-post har svar på en nysgjerrig leser spørsmål.

Dagens Spørsmål & Svar-sesjon kommer til oss med høflighet av SuperUser-en underavdeling av Stack Exchange, en fellesskapsdrevet gruppe av Q & A-nettsteder.

Notisblokk skjermbilde med høflighet

Spørsmålet

SuperUser-leseren Lucas Kauffman vil vite hvordan man finner Opprettingsdato (eller Sist endret dato ) for tjenester i Windows:

Hvis du har et kompromittert operativsystem som du prøver å analysere for nylig installerte tjenester eller når tjenester ble installert, hvordan gjør du det? Hvor finner jeg Opprettelsesdato for en bestemt tjeneste i Windows-registret?

Hvordan finner du Opprettingsdato eller Sist endret dato for tjenester i Windows?

Svaret

SuperUser-bidragsyterne Flyk og Andrew Medico har svaret for oss. Først opp, Flyk:

Det er ingen måte å bestemme Opprettingsdato for en bestemt Windows-tjeneste, da både tjenesteprogrammet og Windows-registret ikke lagrer noen datoer knyttet til etableringen.

Det er , men Sist endret dato som er skjult vekk fra visning (selv i Windows-registerredigering), men det kan nås med RegQueryInfoKey. Siden alle Windows-tjenester er lagret i registret, kan du sjekke Sist endret dato mot registernøklene relatert til den aktuelle tjenesten ved å se i HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Services .

Alternativt, hvis du eksporterer registernøklene du vil ha informasjon om som tekstfil, vil du se Sist endret dato for hver nøkkel er skrevet i tekstfilen.

Endelig en løsning som bruker PowerShell å returnere Sist endret dato er allerede omtalt på Stack Overflow.

Etterfulgt av svaret fra Andrew Medico:

Fra og med Vista, blir tjenesteopprettelsen logget til System Event Log under Service Control Manager Event ID 7045 .

For eksempel følgende kommando:

Produserte følgende hendelsesloggoppføring:


Har du noe å legge til forklaringen? Lyder av i kommentarene. Vil du lese flere svar fra andre tech-savvy Stack Exchange-brukere? Se hele diskusjonstråden her.


Endre skrivebordsikon Spacing i Windows 10

Endre skrivebordsikon Spacing i Windows 10

I Windows 10 er det ingen enkel måte å justere ikonavstanden på skrivebordet som vi pleide å kunne gjøre i Windows 7. Der kan du gå til Tilpass, velg Vinduefarge og klikk deretter på Endre avanserte utseendeinnstillinger .Da vil dialogboksen Vinduets farge og utseende boksen over vises, og du kan justere alle slags innstillinger. Nå er

(How-to)

Slik bytter du ut eller reparerer den ødelagte iPhone-skjermen

Slik bytter du ut eller reparerer den ødelagte iPhone-skjermen

Vi har alle falt vår iPhone på et eller annet tidspunkt, og noen ganger lykkes din flaks, og du ender med en sprukket eller knust skjerm! På dette tidspunktet er alternativene dine egentlig avhengige av hvilken versjon av iPhone du har, og hvilken, hvilken som helst beskyttelsesplan du har for telefonen.Åp

(How-to)

Interessante Artikler