فعالیتهای پشت پرده سیستم را از نزدیک رصد کنید

به گزارش «تابناک» زیر نظر داشتن همه تغییر و تحولاتی که در پشت صحنه سیستم رخ میدهند، بدون داشتن ابزاری که همه آنها را رصد و ضبط کند، تقریبا غیر ممکن است؛ فعالیتهایی که برخی از آنها دور از چشم شما و بدون آن که بخواهید، کار سیستم را تحتالشعاع قرار میدهند.

نرم افزار Phrozen
Windows File monitor ابزاری است که دقیقا به همین منظور ساخته و پرداخته شده است. سازنده این ابزار آن را به گونهای طراحی کرده که بدون نیاز به نصب و تنظیمات خاصی به مأموریت واگذار شده بپردازد. شما میتوانید به آسانی فایل اجرایی نرمافزار را باز کنید و منتظر بمانید تا ببینید چه اتفاقی پشت صحنه سیستم در حال رخ دادن است.
واسط کاربری این نرمافزار بسیار ساده و کاربردی و تمرکز اصلی آن بر محیط نمایش فعالیتهای ضبط شده است. در بالای پنل اصلی، تنظیمات مختصری برای چگونگی نمایش اطلاعات ثبت شده وجود دارد و دکمههای شروع ثبت فعالیت و توقف آن. به غیر از این چیز دیگری در این واسط کاربری قابل بیان نیست:

برای آغآز ثبت فعالیتهای سیستم، دکمه Start را فشار دهید، زیرا با این کار، امکان توقف کامل یا موقت عملیات رصد را نیز خواهید داشت. به شکل پیشفرض نمایش اطلاعات به شکل نمای درختی است که فهم و درک این را که رویدادها در کدام نقطه به وقوع میپیوندند، آسان میکند. اما امکان نمایش اطلاعات به شکل فهرستی نیز وجود دارد:

به محض آن که اجازه ثبت و ضبط فعالیتهای سیستم را به این نرم افزار بدهید، درخواهید یافت در مدت زمان کوتاهی، اطلاعات ارزشمند و فراوانی را درباره هر گونه فعالیت روی سیستم در اختیار شما خواهد گذارد. گشتن و جستجو در میان همه این اطلاعات شاید برای بسیاری سرگیجهآور باشد، ولی این قابلیت در نرمافزار هست که کاربر خود اقدام به مشخص کردن محدوده فعالیتهایی که باید ثبت شوند، کند.
در پنل تنظیمات این نرمافزار، شما این امکان را خواهید داشت که درایوهایی که باید فعالیت آنها ثبت شود و حتی نوع فعالیتهایی که نیازمند ثبت آنها هستید، مشخص کنید. به شکل پیشفرض نرمافزار همه درایوها و همه نوع فعالیت سیستم را رصد میکند. به یاد داشته باشید که تغییر این تنظیمات باید هنگامی باشد که نرمافزار مشغول رصد سیستم نیست:


در این میان فعالیتهایی نظیر مرتبط شدن یک فایل با یک برنامه، نصب یا حذف درایوهای سختافزاری از روی سیستم، بهروزرسانی یک پوشه و یا فایل و حتی فعالیتهای مربوط به اشتراکگذاری دادههای بر شبکه نیز در این نرمافزار رصد و ثبت میشوند.
همچنین امکان رصد تغییر خواص فایلها و پوشهها، همچون مخفی کردن آنها ـکه کار اصلی ویروسهاست ـ نیز در این نرم افزار وجود دارد.
دیگر آن که در این نرمافزار، کاربر این امکان را دارد که با ایجاد استثنا در انواع خاصی از فایلها و فعالیتها و حتی مستثنی کردن یک مسیر مشخص در سیستم، رصد فعالیتهای آن را متوقف کند و حجم اطلاعات ثبت شده را کاهش دهد که این کار در پنل تنظیمات و در بخش Extension and Folders قابل انجام است:

همچنین این نرمافزار نه تنها در خصوص رصد فعالیتهای جاری سیستم بسیار کاربردی است، بلکه زمانی که شما به دنبال یک فایل یا فعالیت مشکوک در سیستم خود میگردید نیز بسیار کارآمد خواهد بود.
البته این نرمافزار که نسخه اولیه خود را تجربه میکند، هنوز جای پیشرفت و بهبود زیادی دارد و از برخی مشکلات نیز رنج میبرد. از جمله این که تغییر خواص فایل و ایجاد تغییر در یک فایل سند (Document) هر دو به عنوان فعالیتی از نوع Update ثبت میشوند. همچنین گاهی با برخی اطلاعات روبهرو میشویم که نام فایل یا مسیر آن موجود نیست و در واقع مربوط به بهروزرسانی مثلا یک تصویر است.
در مجموع اما، این نرمافزار با توجه به آن که در نسخه یک است، بسیار کاربردی و سودمند بوده و برای رصد فعالیتهایی که روی سیستم صورت میپذیرد، قدرت فوقالعادهای دارد، به ویژه اگر درگیر یک ویروس یا بدافزار هستید که به شدت شما را به زحمت انداخته و آنتی ویروس شما هوشمندی کافی برای شناسایی آن را ندارد، این نرمافزار کمک فراوانی خواهد کرد.
http://www.antivs.rozblog.com/post/589
چطوری مطمئن شیم خود این برنامه مخرب نباشه
چندبار بگم! بابا همین اول کاری یه آرشیو برای موضوعات کامپیوتر و متعلقات مربوطه درست کنید که سریعا دسترسی به مطالب گذشته داشته باشیم. اعصاب معصاب نداریما!
بازم متشکریم
با تشکر



