fsutil usn readjournal c: csv | findstr /i /C:"%date%" | findstr /i /R /C:"[0-9],0x00001000" /i /R /C:"[0-9],0x00002000" | findstr /i /C:.exe\^" /i /C:.pf\^" /i /C:.com\^ /i /C:.jar\^" /i /C:.pif\^" /i /C:.mp4\^" /i /C:.bat\^ /i /C:.sys\^" /i /C:.zip\^" /i /C:.cmd\^" /i /C:.?\^" /i /C:.vb\^" /i /C:.shs\^" /i /C:.com\^ /i /C:.rar\^" /i /C:.docx\^" /i /C:.doc\^" /i /C:.reg\^" > %USERPROFILE%\Desktop\RinominatiConFiltroOra.txt
fsutil usn readjournal c: csv | findstr /i /C:"%date%" | findstr /i /R /C:"[0-9],0x80000200" | findstr /i /C:.exe\^" /i /C:.pf\^" /i /C:.com\^ /i /C:.jar\^" /i /C:.pif\^" /i /C:.mp4\^" /i /C:.bat\^ /i /C:.sys\^" /i /C:.zip\^" /i /C:.cmd\^" /i /C:.?\^" /i /C:.vb\^" /i /C:.shs\^" /i /C:.com\^ /i /C:.rar\^" /i /C:.docx\^" /i /C:.doc\^" /i /C:.reg\^" > %USERPROFILE%\Desktop\EliminatiConFiltroOra.txt
fsutil usn readJournal c: csv |findstr /i /C:0x00008000|findstr /i /C:timestamp> %userprofile%\Desktop\javajar.txt
fsutil usn readjournal c: csv | findstr /i /C:"0x00000100" | findstr /i /C:"wmic.exe" > wmic.txt
fsutil usn readjournal c: csv | findstr /i /C:"0x00200000" /i /C:"0x80200120" > Type.txt
fsutil usn readjournal c: csv | findstr /i /C:"JnativeHook" > Jnative.txt
fsutil file queryfilenamebyid C:\ 0x"codice memoria"
fsutil usn readjournal c: csv | findstr /i /C:nomefile.exe
fsutil usn readjournal c: csv | findstr /i /C:"0x00000800" /i /C:"0x80000800" | findstr /i /C:"Prefetch"