Наши преимущества

Журнал Windows XP

  • Автор темы victor1
  • Дата начала
V

victor1

Гость
Вообщем мне надо знать , где записывется в Windows XP информация о том, какое программное обеспечение использовалось на компе и в какое время. Что-то вроде журнала событий вообщем. Заодно скажите как почистить такой журнал :) Если это в раздел хакинга, то я непротив, извиняюсь заранее, если не туда запостил :)
 
Именно в таком стиле не записывается, но побочную информацию все же можно выудить. Как минимум для этого:
1) Системный журнал (Event Log)
2) Prefetch - при каждом запуске программ, Windows оптимизурет для последующей выборки, и кладет в папку %SystemRoot%\Prefetch файл начинающийся с имени программе
3) Даты обновления конфиг. файлов.
4) .... еще разные
Это что касается "пассивного" сбора.
Для "активного" сбора можно повесить соотв. прогу, но это уже отдельная тема.
 
Включи аудит запуска процессов, правда потом замаешься искать в этой куче то, что тебя интересует. В результате получишь то, что тебе надо в Просмотр_событий => Безопасность.
 
Последнее редактирование модератором:
Верх