Existem utilitários que podem mostrar a "data da última modificação" de uma chave.
(Para uma solução para alterar o registro de data e hora veja a parte inferior desta resposta.)
Mesmo com "regedit.exe" você pode determinar o "Último tempo de gravação" de uma chave de registro:
- Clique em
Start
,Run
e digiteRegedit.exe
- Navegue até a chave para a qual você deseja determinar o último horário de gravação
- Do
File menu
, clique emExport
. - Na caixa suspensa
Save As type
, selecioneText Files (*.txt)
- Digite um nome de arquivo e pressione Enter
- Abra o arquivo de texto usando o Bloco de notas e observe o valor
Last Write Time
.
Amostra:
Key Name: HKEY_USERS\.DEFAULT\Control Panel\Desktop
Class Name: <NO CLASS>
Last Write Time: 3/5/2006 - 11:45 AM
Value 0
Name: ActiveWndTrkTimeout
Type: REG_DWORD
Data: 0x0
Value 1
Name: AutoEndTasks
Type: REG_SZ
Data: 0
Você pode encontrar estas instruções neste site aqui .
Lá diz que você também pode usar o Regscanner da Nirsoft .
Aquitambémháumbomartigosobre Uma análise forense do registro do Windows .
Se você quiser alterar esses timestamps, consulte o utilitário SetRegTime .