
Wenn Sie ein kompromittiertes Windows-System haben und analysieren möchten, wann Dienste installiert oder geändert wurden, wie geht das? Das? Der heutige SuperUser Q & A-Post hat die Antworten auf die Frage eines neugierigen Lesers.
Die heutige Question & Answer-Sitzung kommt dank SuperUser - einer Unterteilung von Stack Exchange, einer Community-gesteuerten Gruppierung von Q & A-Websites - zustande.
Notizblock-Screenshot mit freundlicher Genehmigung of Flyk (SuperUser).
SuperUser-Leser Lucas Kauffman möchte wissen, wie man das Erstellungsdatum (oder Zuletzt geändertes Datum ) für Dienste in Windows findet:
Wenn Sie ein kompromittiertes Betriebssystem haben, das Sie für neu installierte Dienste zu analysieren versuchen oder wenn Dienste installiert wurden, wie tun Sie das? Wo finde ich das Erstellungsdatum für einen bestimmten Dienst in der Windows-Registrierung?
Wie finden Sie das Erstellungsdatum oder Zuletzt geändertes Datum für Dienste? in Windows?
SuperUser Mitwirkende Flyk und Andrew Medico haben die Antwort für uns. Zuerst, Flyk:
Es gibt keine Möglichkeit, das Erstellungsdatum für einen bestimmten Windows-Dienst zu ermitteln, da sowohl das Dienst-Applet als auch die Windows-Registrierung keine mit der Erstellung verbundenen Daten speichern.
There is jedoch ein Datum der letzten Änderung , das außerhalb der Ansicht versteckt ist (auch im Windows-Registrierungseditor), aber über RegQueryInfoKey zugegriffen werden kann. Da alle Windows-Dienste in der Registrierung gespeichert sind, können Sie das Datum der letzten Änderung mit den Registrierungsschlüsseln für den betreffenden Dienst überprüfen, indem Sie in HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Services suchen.
Wenn Sie die Registrierungsschlüssel, für die Sie Informationen wünschen, als Textdatei exportieren, sehen Sie alternativ das Datum der letzten Änderung für jeden Schlüssel in der Textdatei.
Schließlich eine Lösung mit PowerShell zum Zurückgeben des Datum der letzten Änderung wurde bereits in Stack Overflow besprochen.
Gefolgt von der Antwort von Andrew Medico:
Ab Vista wird die Serviceerstellung im Systemereignis protokolliert Protokoll unter Service Control Manager Ereignis-ID 7045 .
Beispiel folgender Befehl:
Der folgende Ereignisprotokolleintrag wurde erstellt:
Haben Sie etwas zur Erläuterung hinzuzufügen? Ton in den Kommentaren ab. Möchten Sie mehr Antworten von anderen technisch versierten Stack Exchange Benutzern lesen? Sehen Sie sich den vollständigen Diskussionsfaden hier an.
Können Sie Brillen mit einem Oculus Rift oder einem HTC Vive Headset tragen?
Die Oculus Rift und HTC Vive Virtual Reality Headsets sitzen über Ihren Augen und die Brille kann Ihnen im Weg stehen. Sie können einige Brillen mit dem Oculus Rift und HTC Vive verwenden, aber Sie sollten Ihre Brille vor dem Kauf eines Headsets messen. Die Oculus Rift wird nicht mit dem Promised Glass Spacer ausgeliefert VERWANDT: Oculus Rift vs HTC Vive: Welches VR-Headset ist das Richtige für Sie?
So aktivieren und verwenden Sie das iCloud-Laufwerk auf Ihrem iPhone oder iPad
Das iCloud-Laufwerk von Apple funktioniert normalerweise nur im Hintergrund auf einem iPhone oder iPad. iOS 9 macht iCloud zugänglicher und nützlicher und bietet eine neue iCloud Drive-App, mit der Sie alle in iCloud Drive gespeicherten Dateien durchsuchen, anzeigen und verwalten können. Sie können normalerweise auf iCloud for im Finder auf einem Mac zugreifen Windows oder auf icloud.