Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Есть ли в Win XP log файлы запуска программ?

Ответить
Настройки темы
Есть ли в Win XP log файлы запуска программ?
Qen Qen вне форума

Пользователь


Сообщения: 102
Благодарности: 4

Профиль | Отправить PM | Цитировать


Изменения
Автор: Qen
Дата: 26-12-2004
Есть ли в Win XP системные log файлы запуска программ, или следы какой нибуть работы, если не установлено никаких keyloggeroв? Как возможно узнать что делали с компьютером, копировали, запускали Nero, перегружали?

Отправлено: 22:24, 26-12-2004

 

(*.*)


Сообщения: 36491
Благодарности: 6675

Профиль | Сайт | Отправить PM | Цитировать


Qen
Есть журнал событий (eventvwr.msc), но он вряд ли даст информацию об установленных кейлоггерах, иначе в них не было бы никакого смысла.

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 02:40, 27-12-2004 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для hasherfrog

Старый параноик


Сообщения: 2423
Благодарности: 85

Профиль | Отправить PM | Цитировать


Vadikan
Емнип, там буквально на всё можно настроить аудит, в том числе и на запуск программ. Но на кейлоггеры действительно запарка - они же запускаются как правило автоматом и от имени системы, и как службы, наверное. А всё это ловить - разбирать будешь до пенсии.

Отправлено: 09:19, 27-12-2004 | #3


(*.*)


Сообщения: 36491
Благодарности: 6675

Профиль | Сайт | Отправить PM | Цитировать


hasherfrog
Об аудите я не подумал. Я почему-то решил, что Qen хочет узнать что делали с компьютером до того, как он задал здесь вопрос. Соответственно, я и указал на Журнал (прошедших) Событий

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 10:17, 27-12-2004 | #4

Qen Qen вне форума Автор темы

Пользователь


Сообщения: 102
Благодарности: 4

Профиль | Отправить PM | Цитировать


Vadikan
В журнале событий нет достоверных данных о запущенных задачах в данный период времени. Я хотел узнать что делали с моим компьтером за 6 часов в мое отсуствие.
hasherfrog
Что такое Емнип?

Отправлено: 22:01, 27-12-2004 | #5


Аватара для hasherfrog

Старый параноик


Сообщения: 2423
Благодарности: 85

Профиль | Отправить PM | Цитировать


Qen
(Е)сли (М)не (Н)е (И)зменяет (П)амять.

Vadikan
Хм А я как-то наоборот, решил что хотят посмотреть именно "в будущем". Папа-папа-паранойяяя (с) Я, aka hasherfrog.

Отправлено: 00:04, 28-12-2004 | #6


(*.*)


Сообщения: 36491
Благодарности: 6675

Профиль | Сайт | Отправить PM | Цитировать


Qen
Я думаю, что ты уже никогда точно не узнаешь что делали с компьютером, пока тебя не было. На кейлоггеры можно провериться в онлайне при помощи Pest Patrol. Похоже, Pest Patrol уже куплен компанией Computer Associates, т.к. половина ссылок со старого сайта ведут на сайт CA.

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 00:15, 28-12-2004 | #7


Ветеран


Сообщения: 1404
Благодарности: 135

Профиль | Отправить PM | Цитировать


Qen
Цитата:
Я хотел узнать что делали с моим компьтером за 6 часов в мое отсуствие.
А я вот думаю это возможно узнать..
Советую обратить внимание на эту страницу:http://www.softlinks.ru/files/s169p1.php
Если ты администратор, а другие работают от имени простого пользователя, то отключить мониторинг-программу они не смогут. если даже и узнают о ее существовании.

-------
Ehhh.. what's up, doc?..


Отправлено: 08:33, 28-12-2004 | #8


Ветеран


Сообщения: 1404
Благодарности: 135

Профиль | Отправить PM | Цитировать


Цитата:
Есть ли в Win XP системные log файлы запуска программ, или следы какой нибуть работы, если не установлено никаких keyloggeroв? Как возможно узнать что делали с компьютером, копировали, запускали Nero, перегружали?
Если у тебя нет никаких кейлоггеров и дата не такая отдаленная, что файлы успели сотню раз измениться, частично можно узнать. Однако необходимо очень хорошо знать содержимое своего винчестера.
Пуск -> Найти
Ставим интересующую дату, например, с 28 дек по 28 дек, т.е за сегодняшний день. Появится список измененных файлов и папок. Выбираем пункт меню - "Упорядочить по дате", и делаем анализ их названий.
Если в числе файлов, есть ini файлы, то смотрим в свойствах файла дату его изменения (ALt+Enter) Если время изменения соответствует тому времени когда тебя не было за компом, то значит открывали опр. программу. Название ini файла соответствует программе, либо внутри самого файла упоминается название программы.
Все новые файлы или копии файлов,появившиеся за время твоего отсутствия, вычислить таким образом легко по дате создания/изменения. Однако, если программа не оставила никаких следов на винте, узнать о том, что она запускалась, невозможно.

Сам я примерно таким же образом, вычисляю что за файлы создал на моем компе случайно пойманный троян/spyware и после этого удаляю.

Перезагружали ли компьютер или заходили ли в инет узнать элементарно -> эти даты фиксируются в журнале событий.

-------
Ehhh.. what's up, doc?..


Отправлено: 09:07, 28-12-2004 | #9


(*.*)


Сообщения: 36491
Благодарности: 6675

Профиль | Сайт | Отправить PM | Цитировать


mrcnn
Xoрошая идея. Кстати, я вспомнил, что Nero, который фигурировал в вопрос, ведет лог по умолчанию. Файл называется nerohistory.log и находится в директории с программой.

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 10:38, 28-12-2004 | #10



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Есть ли в Win XP log файлы запуска программ?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Службы - Файлы lpksetup.log в папке \Temp Mad_Doctor Microsoft Windows Vista 4 22-02-2019 10:35
Разное - файлы новых версиий программ не открываются старыми версий программ Glebush Хочу все знать 1 18-08-2009 23:34
Вирус - ise32.exe \ LOG файлы avz4 d_loid Лечение систем от вредоносных программ 1 08-02-2009 17:44
Проблема запуска Win XP из-за Win Vista kirillsp Microsoft Windows 2000/XP 5 30-12-2005 22:01




 
Переход