|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » [решено] Проверка на удаление журнала Windows. Конфиденциальность |
|
[решено] Проверка на удаление журнала Windows. Конфиденциальность
|
Ветеран Сообщения: 604 |
Профиль | Отправить PM | Цитировать Забыл ноутбук с конфиденциальной информацией. Хочу как-то проверить, включали ли ноутбук без моего ведома или нет. Первое что приходит в голову - журналы Windows, но их можно удалить. Может еще какие-то варианты ?
Windows 10 стоит |
|
Отправлено: 16:46, 06-07-2024 |
Железных Дел Мастер Сообщения: 24655
|
Профиль | Сайт | Отправить PM | Цитировать Цитата RomanWAR:
|
|
------- Отправлено: 01:02, 07-07-2024 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 604
|
Профиль | Отправить PM | Цитировать ShaddyR, не, журналы не отключены. Но в тот день я сам комп не включал. Можно ли журналы частично стереть за конкретный период? Если да, как опознать что вообще это стиралось
Т.е. мне надо проверить стиралось ли что-то за 04.07.2024 - 05.07.2024 |
Последний раз редактировалось RomanWAR, 07-07-2024 в 10:28. Отправлено: 09:56, 07-07-2024 | #3 |
Железных Дел Мастер Сообщения: 24655
|
Профиль | Сайт | Отправить PM | Цитировать RomanWAR, слу, паранойя - интересная штука, если решить ею развлекаться. У тебя ПК ФСБ-шники отбирали, сам ты - зам Собянина? Не? Тогда забей, ибо легко и просто избранные записи журнала удалить
Скрытый текст
когда-то интересовался этим вопросом, есть утилиты, но там процедура не для кухарки, да еще и представляет из себя фильтрацию журнала БЕЗ указанного ID события, определенного ранее, сохранение результата в новый файл журнала с последующей заменой оригинального полученным с предварительной остановкой служб журнала, что, скорее всего, тоже отразится в логах
Но процесс (пере)загрузки и завершения работы фиксируется во всех ветках - это надо вычистить ВСЕ ветки, затем обесточить (!!!), а скорее - грузиться с внешнего носителя и использовать что-то для доступа к удаленной ОС... мало того - если просто удалить запись(и), это можно обнаружить по отсутствующим номерам EventRecordID - т.е. чтоб сделать всё красиво, надо журнал переиндексировать, чего не делают даже те утилиты, которые в сети можно найти в платных вариантах... и всё это, чтоб ТЫ не узнал? Да кто ты такой, чёрт подери? |
------- Последний раз редактировалось ShaddyR, 07-07-2024 в 15:18. Отправлено: 14:42, 07-07-2024 | #4 |
Ветеран Сообщения: 604
|
Профиль | Отправить PM | Цитировать ShaddyR, вижу слог мастера все понял, спасибо
|
|
Отправлено: 17:11, 07-07-2024 | #5 |
Ветеран Сообщения: 1245
|
Профиль | Отправить PM | Цитировать Да например с линух лайф флешки запустил комп и смотри копируй что хочешь.
И пофиг тогда внетривиндёвые пароли на вход и на журналы. |
Отправлено: 21:48, 07-07-2024 | #6 |
Железных Дел Мастер Сообщения: 24655
|
Профиль | Сайт | Отправить PM | Цитировать BoBaH 13, тут речь не за доступ к контенту была, а за скрытие факта запуска системы.
|
------- Отправлено: 23:32, 09-07-2024 | #7 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
удаление дорожек и проверка на рассинхрон по телевизору | algusev2016 | Видео и аудио: обработка и кодирование | 1 | 26-05-2022 15:13 | |
Mozilla выпускает Android-браузер Firefox Focus с акцентом на конфиденциальность | OSZone News | Новости информационных технологий | 0 | 20-06-2017 19:30 | |
Проверка файлов на изменение и их удаление | in-com | AutoIt | 0 | 04-11-2010 09:41 | |
Разное - [решено] Проверка диска и расположение ее журнала | firedevil | Microsoft Windows Vista | 20 | 19-04-2009 20:06 | |
Разное - [решено] Удаление файлов журнала установки | fiftY | Microsoft Windows 2000/XP | 2 | 26-02-2008 04:56 |
|