
Om du har ett kompromissat Windows-system och vill analysera när tjänster installerades eller ändrats, hur gör du då? den där? Dagens SuperUser Q & A-inlägg har svar på en nyfiken läsarens fråga.
Dagens Frågor och svar sitter på vår sida med SuperUser-en indelning av Stack Exchange, en community-driven gruppering av Q & A-webbplatser.
Notepad screenshot courtesy
SuperUser-läsaren Lucas Kauffman vill veta hur man hittar Skapandedatum (eller Senast ändrat datum ) för tjänster i Windows:
Om du har ett kompromissat operativsystem som du försöker analysera för nyinstallerade tjänster eller när tjänster installerades, hur gör du det? Var hittar jag Skapandedatum för en viss tjänst i Windows-registret?
Hur hittar du Skapandedatum eller Senast ändrat datum för tjänster i Windows?
SuperUser-bidragsgivare Flyk och Andrew Medico har svaret för oss. Först upp, Flyk:
Det finns inget sätt att bestämma Skapandedatum för en viss Windows-tjänst, eftersom både applets och Windows-registret inte lagrar några datum relaterade till skapandet.
Det finns , dock ett Senast ändrat datum som är gömt från vy (även i Windows-registret), men det kan nås med RegQueryInfoKey. Eftersom alla Windows-tjänster är lagrade i registret kan du kontrollera Senast ändrad datum mot registernycklarna relaterade till den aktuella tjänsten genom att titta på HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Services .
Alternativt om du exporterar registernycklarna som du vill ha information om som textfil ser du Senast ändrat datum för varje nyckel skrivs i textfilen.
Slutligen, en lösning som använder PowerShell för att returnera Senast ändrad datum har redan diskuterats på Stack Overflow.
Följd av svaret från Andrew Medico:
Starta med Vista loggas service till Systemhändelse Log under Service Control Manager Event ID 7045 .
Till exempel följande kommando:
Producerade följande händelseloggspost:
Har något att lägga till förklaringen? Ljud av i kommentarerna. Vill du läsa mer svar från andra tech-savvy Stack Exchange-användare? Kolla in den fullständiga diskussionsgängan här.
Hur man bläddrar och spelar terabytes av retrospel från din soffa med Kodi
Har du någonsin önskat att du kan bläddra i en massiv samling retrospel från din soffa och börja spela någonting utan att vara uppe ? Om du har en hemmabiosystem med både Kodi och RetroArch installerad, kan den här drömmen vara din. RELATERAD: Så här ställer du in RetroArch, den ultimata allt-i-ett-retro-emulatorn Som ett led i sitt uppdrag att preseve digital kultur, värd Internet Archive en massiv samling retro videospel, som du även kan spela online.
Få Chromecast-Style kontroller på vilken enhet som helst med YouTube-parning
YouTube har en integrerad fjärrkontrollfunktion. Koppla ihop YouTube-appen på din telefon eller webbplatsen på din dator med YouTube på någon strömningsboks, smart TV eller spelkonsol för enkla, Chromecast-stilvisningar och uppspelningskontroller. Detta låter dig även styra YouTube-uppspelning i din datorns webbläsare, vilket är mycket användbart om du tittar på YouTube på en dator som är ansluten till din TV - eller om du använder din bärbara dator som en provisorisk TV-skärm.