
Hvis du har et kompromittert Windows-system og vil analysere når tjenestene ble installert eller endret, hvordan gjør du det? at? Dagens SuperUser Q & A-post har svar på en nysgjerrig leser spørsmål.
Dagens Spørsmål & Svar-sesjon kommer til oss med høflighet av SuperUser-en underavdeling av Stack Exchange, en fellesskapsdrevet gruppe av Q & A-nettsteder.
Notisblokk skjermbilde med høflighet
SuperUser-leseren Lucas Kauffman vil vite hvordan man finner Opprettingsdato (eller Sist endret dato ) for tjenester i Windows:
Hvis du har et kompromittert operativsystem som du prøver å analysere for nylig installerte tjenester eller når tjenester ble installert, hvordan gjør du det? Hvor finner jeg Opprettelsesdato for en bestemt tjeneste i Windows-registret?
Hvordan finner du Opprettingsdato eller Sist endret dato for tjenester i Windows?
SuperUser-bidragsyterne Flyk og Andrew Medico har svaret for oss. Først opp, Flyk:
Det er ingen måte å bestemme Opprettingsdato for en bestemt Windows-tjeneste, da både tjenesteprogrammet og Windows-registret ikke lagrer noen datoer knyttet til etableringen.
Det er , men Sist endret dato som er skjult vekk fra visning (selv i Windows-registerredigering), men det kan nås med RegQueryInfoKey. Siden alle Windows-tjenester er lagret i registret, kan du sjekke Sist endret dato mot registernøklene relatert til den aktuelle tjenesten ved å se i HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Services .
Alternativt, hvis du eksporterer registernøklene du vil ha informasjon om som tekstfil, vil du se Sist endret dato for hver nøkkel er skrevet i tekstfilen.
Endelig en løsning som bruker PowerShell å returnere Sist endret dato er allerede omtalt på Stack Overflow.
Etterfulgt av svaret fra Andrew Medico:
Fra og med Vista, blir tjenesteopprettelsen logget til System Event Log under Service Control Manager Event ID 7045 .
For eksempel følgende kommando:
Produserte følgende hendelsesloggoppføring:
Har du noe å legge til forklaringen? Lyder av i kommentarene. Vil du lese flere svar fra andre tech-savvy Stack Exchange-brukere? Se hele diskusjonstråden her.
Forstå rutere, brytere og nettverksmaskinvare
I dag tar vi en titt på maskinvaren for hjemmenettverk: hva de enkelte delene gjør, når du trenger dem, og hvordan de skal distribueres . Les videre for å få et klarere bilde av hva du trenger for å optimalisere hjemmenettverket. Når trenger du en bryter? Et knutepunkt? Hva gjør en ruteren nøyaktig? Trenger du en ruter hvis du har en enkelt datamaskin?
Slik bytter du fra Windows 10s Insider Preview Tilbake til Stabil (uten å installere)
Når du registrerer deg for Insider Preview-bygger, advarer Windows om at du kanskje må installere Windows for å komme tilbake til den stabile versjonen av Windows. Men dette er et worst case scenario, og det finnes andre måter å gå ut av Insider Preview-sporet. Bytt fra insiderforhåndsvisning Bygger til en ny, stabil bygning RELATED: Skal du bruke forhåndsvisningene til Windows 10 Insider ?