Защита ПК! Форум.

Защита компьютера от вирусов

Партнеры

Создать форум

Кто сейчас на форуме

Сейчас посетителей на форуме: 1, из них зарегистрированных: 0, скрытых: 0 и гостей: 1

Нет


[ Посмотреть весь список ]


Больше всего посетителей (120) здесь было Ср Авг 02, 2017 2:06 pm

RSS-каналы


Yahoo! 
MSN 
AOL 
Netvibes 
Bloglines 

    Как узнать, кто и чем занимался на компьютере в ваше отсутствие

    Admin
    Admin
    Admin

    Сообщения : 656
    Дата регистрации : 2010-12-25
    Возраст : 51
    Откуда : Киев

    Как узнать, кто и чем занимался на компьютере в ваше отсутствие Empty Как узнать, кто и чем занимался на компьютере в ваше отсутствие

    Сообщение  Admin в Ср Сен 04, 2013 7:42 am

    Вы вернулись за свое рабочее место и чувствуете, что что-то не так... Монитор стоит под непривычным углом, какие-то крошки на клавиатуре и столе. Вы подозреваете, что кто-то пользовался компьютером в ваше отсутствие? Что же, вполне возможно. Однако доказать вы это не сможете. Или все-таки способ есть? В этой статье я расскажу, как это можно доказать и как поймать с поличным неизвестного.
    Расследуем загадку
    На самом деле никакая деятельность на компьютере не проходит бесследно. Конечно, если ваш незваный гость не хакер-профессионал. Нет у вас таких знакомых? Тогда начинаем.
    Анализируем файлы журналов
    Журналы Windows содержат довольно много информации о работе пользователей, ходе загрузки операционной системы и ошибках в работе приложений и ядра системы. Вот туда мы и заглянем в первую очередь.
    Откройте «Панель управления» (Control Panel), найдите пункт «Администрирование» (Administrative Tools) и выберите «Управление компьютером» (Computer Management).
    Как узнать, кто и чем занимался на компьютере в ваше отсутствие Cm01-550x350
    Здесь вы увидите «Просмотр событий» (Event Viewer) в левой навигационной панели. Вот в этом пункте меню и находятся «Журналы Windows». Их несколько: Приложение, Безопасность, Установка, Система.
    Как узнать, кто и чем занимался на компьютере в ваше отсутствие Logs02-550x334
    Журнал безопасности
    Нас сейчас больше всего интересует журнал безопасности. Он обязательно содержит информацию о входе в систему всех пользователей. Найдите запись о вашем последнем выходе из системы. А все записи журнала, которые будут расположены между вашим последним выходом и сегодняшним входом — это следы деятельности другого лица.
    Как узнать, кто и чем занимался на компьютере в ваше отсутствие Logs032-550x332
    Журнал приложений
    Теперь перейдем к журналу приложений. Он тоже очень важен для нашего маленького расследования. Этот журнал содержит информацию о приложениях, которые были запущены в наше отсутствие. Для подтверждения факта, что не вы эти приложения запускали, ориентируйтесь на время события.
    Как узнать, кто и чем занимался на компьютере в ваше отсутствие Log04-550x335
    Итак, анализируя два этих журнала, вы точно определите не только сам факт входа под вашим именем в ваше отсутствие, но и определите приложения, которые запускал этот неизвестный.
    Недавно измененные файлы
    В меню под кнопкой «Пуск» Windows (кроме Windows Coolесть пункт «Недавние файлы»). Там вы также найдете следы деятельности неизвестного. Чтобы выяснить подобную статистику в Windows 8 придется сделать следующие действия: жмем Win+R, в окне пишем «recent» и нажимаем Enter. Откроется папка недавних файлов.
    Как узнать, кто и чем занимался на компьютере в ваше отсутствие Logs04-550x311
    Конечно, может и не повезти, если неизвестный знает о возможности очистить эту папку. Но ее пустота станет еще одним доказательством чужого вмешательства. Ведь вы этого не делали!
    Тем не менее, и в случае очистки папки недавних файлов сделать кое-что можно. Откройте Проводник и попробуйте поискать на диске C (можно искать по всем дискам, если у вас их много) файлы с недавней датой изменения.
    Как узнать, кто и чем занимался на компьютере в ваше отсутствие Logs05-550x284
    Проверяем историю браузеров
    Ну и конечно не забудьте проанализировать историю посещения страниц в Интернете. Эта информация может быть добыта из журналов браузеров. Например, в Google Chrome это делается так. Напишите в строке адреса "chrome://history/" или нажмите Ctrl-H. Результат на рисунке.
    Как узнать, кто и чем занимался на компьютере в ваше отсутствие Logs06-550x334
    Ставим ловушку для неизвестного
    Вот теперь, имея все доказательства на руках, мы можем предположить, кто использует наш компьютер и поговорить с ним. Но еще лучше взять его с поличным! Для этого можно использовать штатный Планировщик задач Windows.
    Как узнать, кто и чем занимался на компьютере в ваше отсутствие Logs07-550x391
    При создании задачи укажите событие (триггер) «Вход в Windows».
    Как узнать, кто и чем занимался на компьютере в ваше отсутствие Logs08-550x350
    Теперь продумайте, что вы бы хотели сделать, когда без вас кто-то войдет в компьютер. Самый простой вариант — послать самому себе письмо, например, на коммуникатор.
    Как узнать, кто и чем занимался на компьютере в ваше отсутствие Logs09-550x350
    Хотя лично мне больше понравился бы вариант «Запустить программу». А потом бы я скачал какую-нибудь программу-розыгрыш из тех, что переворачивают экран или вызывают его «осыпание». Представьте себе лицо неизвестного в этот момент!

      Текущее время Вт Сен 29, 2020 10:31 am

      Яндекс.Метрика