SysTracer是一个系统的实用工具,可以扫描和分析您的计算机,找到注册表和文件的更改(添加,修改或删除)数据。
SysTracer 软件特性:
—跟踪监视全部系统进程或者指定的某一个进程及其子进程。
—通过日志方式记录文件写操作以及类似于机器狗病毒的直接写磁盘操作。
—通过日志方式记录注册表写操作
—通过日志方式记录危险的进程行为,比如加载驱动,在其它进程中创建远线程等。
—跟踪指定进程时自动备份下该进程修改或者删除的文件,以便于恢复。
—可以判断出某些高危险行为并冒泡提示用户。比如机器狗穿透感染,IEFO劫持等。
每个扫描操作与SysTracer执行,生成一个二进制图像文件,代表了你的系统快照。
录制快照通常需要几分钟,取决于您的系统的复杂性。您可以选择只从文件夹或注册表扫描的特定部位,为了加快录制过程。
通过比较从一个新的程序安装或执行之前和之后的快照,你可以判断文件或注册表项被添加,更改或删除。
您可以创建许多快照,您可能希望或需要,您可以随时随地一双其中任何比较,出口的可能性差异HTML列表。