Журнал Windows XP

  • Автор темы victor1
  • Дата начала
V

victor1

Вообщем мне надо знать , где записывется в Windows XP информация о том, какое программное обеспечение использовалось на компе и в какое время. Что-то вроде журнала событий вообщем. Заодно скажите как почистить такой журнал :) Если это в раздел хакинга, то я непротив, извиняюсь заранее, если не туда запостил :)
 
A

AndrewPechersky

Именно в таком стиле не записывается, но побочную информацию все же можно выудить. Как минимум для этого:
1) Системный журнал (Event Log)
2) Prefetch - при каждом запуске программ, Windows оптимизурет для последующей выборки, и кладет в папку %SystemRoot%\Prefetch файл начинающийся с имени программе
3) Даты обновления конфиг. файлов.
4) .... еще разные
Это что касается "пассивного" сбора.
Для "активного" сбора можно повесить соотв. прогу, но это уже отдельная тема.
 

Ognev

ex-Team DUMPz
Местный
Регистрация
20 Авг 2004
Сообщения
2,079
Реакции
908
Credits
0
Включи аудит запуска процессов, правда потом замаешься искать в этой куче то, что тебя интересует. В результате получишь то, что тебе надо в Просмотр_событий => Безопасность.
 
Последнее редактирование модератором: