|
Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Есть ли в Win XP log файлы запуска программ? |
|
|
Есть ли в Win XP log файлы запуска программ?
|
Пользователь Сообщения: 102 |
Есть ли в Win XP системные log файлы запуска программ, или следы какой нибуть работы, если не установлено никаких keyloggeroв? Как возможно узнать что делали с компьютером, копировали, запускали Nero, перегружали?
|
|
Отправлено: 22:24, 26-12-2004 |
(*.*) Сообщения: 36567
|
Профиль | Сайт | Отправить PM | Цитировать Qen
Есть журнал событий (eventvwr.msc), но он вряд ли даст информацию об установленных кейлоггерах, иначе в них не было бы никакого смысла. |
------- Отправлено: 02:40, 27-12-2004 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старый параноик Сообщения: 2423
|
Профиль | Отправить PM | Цитировать Vadikan
Емнип, там буквально на всё можно настроить аудит, в том числе и на запуск программ. Но на кейлоггеры действительно запарка - они же запускаются как правило автоматом и от имени системы, и как службы, наверное. А всё это ловить - разбирать будешь до пенсии. |
Отправлено: 09:19, 27-12-2004 | #3 |
(*.*) Сообщения: 36567
|
Профиль | Сайт | Отправить PM | Цитировать hasherfrog
Об аудите я не подумал. Я почему-то решил, что Qen хочет узнать что делали с компьютером до того, как он задал здесь вопрос. Соответственно, я и указал на Журнал (прошедших) Событий ![]() |
------- Отправлено: 10:17, 27-12-2004 | #4 |
Пользователь Сообщения: 102
|
Профиль | Отправить PM | Цитировать Vadikan
В журнале событий нет достоверных данных о запущенных задачах в данный период времени. Я хотел узнать что делали с моим компьтером за 6 часов в мое отсуствие. hasherfrog Что такое Емнип? |
|
Отправлено: 22:01, 27-12-2004 | #5 |
Старый параноик Сообщения: 2423
|
Профиль | Отправить PM | Цитировать Qen
(Е)сли (М)не (Н)е (И)зменяет (П)амять. Vadikan Хм ![]() |
Отправлено: 00:04, 28-12-2004 | #6 |
(*.*) Сообщения: 36567
|
Профиль | Сайт | Отправить PM | Цитировать Qen
Я думаю, что ты уже никогда точно не узнаешь что делали с компьютером, пока тебя не было. На кейлоггеры можно провериться в онлайне при помощи Pest Patrol. Похоже, Pest Patrol уже куплен компанией Computer Associates, т.к. половина ссылок со старого сайта ведут на сайт CA. |
------- Отправлено: 00:15, 28-12-2004 | #7 |
Ветеран Сообщения: 1404
|
Профиль | Отправить PM | Цитировать Qen
Цитата:
Советую обратить внимание на эту страницу:http://www.softlinks.ru/files/s169p1.php Если ты администратор, а другие работают от имени простого пользователя, то отключить мониторинг-программу они не смогут. если даже и узнают о ее существовании. |
|
------- Отправлено: 08:33, 28-12-2004 | #8 |
Ветеран Сообщения: 1404
|
Профиль | Отправить PM | Цитировать Цитата:
Пуск -> Найти Ставим интересующую дату, например, с 28 дек по 28 дек, т.е за сегодняшний день. Появится список измененных файлов и папок. Выбираем пункт меню - "Упорядочить по дате", и делаем анализ их названий. Если в числе файлов, есть ini файлы, то смотрим в свойствах файла дату его изменения (ALt+Enter) Если время изменения соответствует тому времени когда тебя не было за компом, то значит открывали опр. программу. Название ini файла соответствует программе, либо внутри самого файла упоминается название программы. Все новые файлы или копии файлов,появившиеся за время твоего отсутствия, вычислить таким образом легко по дате создания/изменения. Однако, если программа не оставила никаких следов на винте, узнать о том, что она запускалась, невозможно. Сам я примерно таким же образом, вычисляю что за файлы создал на моем компе случайно пойманный троян/spyware и после этого удаляю. Перезагружали ли компьютер или заходили ли в инет узнать элементарно -> эти даты фиксируются в журнале событий. |
|
------- Отправлено: 09:07, 28-12-2004 | #9 |
(*.*) Сообщения: 36567
|
Профиль | Сайт | Отправить PM | Цитировать mrcnn
Xoрошая идея. Кстати, я вспомнил, что Nero, который фигурировал в вопрос, ведет лог по умолчанию. Файл называется nerohistory.log и находится в директории с программой. |
------- Отправлено: 10:38, 28-12-2004 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Службы - Файлы lpksetup.log в папке \Temp | Mad_Doctor | Microsoft Windows Vista | 4 | 22-02-2019 10:35 | |
Разное - файлы новых версиий программ не открываются старыми версий программ | Glebush | Хочу все знать | 1 | 18-08-2009 23:34 | |
Вирус - ise32.exe \ LOG файлы avz4 | d_loid | Лечение систем от вредоносных программ | 1 | 08-02-2009 17:44 | |
Проблема запуска Win XP из-за Win Vista | kirillsp | Microsoft Windows 2000/XP | 5 | 30-12-2005 22:01 |
|