Главная Новости Форум Загрузки Видео Статьи Блог FAQ Отзывы Обратная связь Правила портала Карта портала
Купить рекламу на портале
Новые сообщения (0) Участники Поиск Правила RSS
  • Страница 1 из 1
  • 1
Модератор форума: StimuL, Wizard  
Кто лазил в компьютере в моё отсутствие? УнаЁм!
StimuL Написал: Пятница, 02 Май 2014, 14:02 | № 1
6854

Вы вернулись за свое рабочее место и чувствуете, что что-то не так... Монитор стоит под непривычным углом, какие-то крошки на клавиатуре и столе. Вы подозреваете, что кто-то пользовался компьютером в ваше отсутствие? Что же, вполне возможно. Однако доказать вы это не сможете. Или все-таки способ есть? В этой статье я расскажу, как это можно доказать и как поймать с поличным неизвестного.

Расследуем загадку

На самом деле никакая деятельность на компьютере не проходит бесследно. Конечно, если ваш незваный гость не хакер-профессионал. Нет у вас таких знакомых? Тогда начинаем.
Анализируем файлы журналов
Журналы Windows содержат довольно много информации о работе пользователей, ходе загрузки операционной системы и ошибках в работе приложений и ядра системы. Вот туда мы и заглянем в первую очередь.

Откройте «Панель управления» (Control Panel), найдите пункт «Администрирование» (Administrative Tools) и выберите «Управление компьютером» (Computer Management).

Здесь вы увидите «Просмотр событий» (Event Viewer) в левой навигационной панели. Вот в этом пункте меню и находятся «Журналы Windows». Их несколько: Приложение, Безопасность, Установка, Система.


Журнал безопасности

Нас сейчас больше всего интересует журнал безопасности. Он обязательно содержит информацию о входе в систему всех пользователей. Найдите запись о вашем последнем выходе из системы. А все записи журнала, которые будут расположены между вашим последним выходом и сегодняшним входом — это следы деятельности другого лица.


Журнал приложений

Теперь перейдем к журналу приложений. Он тоже очень важен для нашего маленького расследования. Этот журнал содержит информацию о приложениях, которые были запущены в наше отсутствие. Для подтверждения факта, что не вы эти приложения запускали, ориентируйтесь на время события.

Итак, анализируя два этих журнала, вы точно определите не только сам факт входа под вашим именем в ваше отсутствие, но и определите приложения, которые запускал этот неизвестный.

Недавно измененные файлы

В меню под кнопкой «Пуск» Windows (кроме Windows 8)есть пункт «Недавние файлы»). Там вы также найдете следы деятельности неизвестного. Чтобы выяснить подобную статистику в Windows 8 придется сделать следующие действия: жмем
Код
Win+R

, в окне пишем
Код
recent

и нажимаем Enter.
Откроется папка недавних файлов.

Конечно, может и не повезти, если неизвестный знает о возможности очистить эту папку. Но ее пустота станет еще одним доказательством чужого вмешательства. Ведь вы этого не делали!

Тем не менее, и в случае очистки папки недавних файлов сделать кое-что можно. Откройте Проводник и попробуйте поискать на диске C (можно искать по всем дискам, если у вас их много) файлы с недавней датой изменения.


Проверяем историю браузеров

Ну и конечно не забудьте проанализировать историю посещения страниц в Интернете. Эта информация может быть добыта из журналов браузеров. Например, в Google Chrome это делается так. Напишите в строке адреса "chrome://history/" или нажмите Ctrl-H. Результат на скрине ниже.


Ставим ловушку для неизвестного

Вот теперь, имея все доказательства на руках, мы можем предположить, кто использует наш компьютер и поговорить с ним. Но еще лучше взять его с поличным! Для этого можно использовать штатный Планировщик задач Windows.

При создании задачи укажите событие (триггер) «Вход в Windows».

Теперь продумайте, что вы бы хотели сделать, когда без вас кто-то войдет в компьютер. Самый простой вариант — послать самому себе письмо, например, на коммуникатор.


Хотя лично мне больше понравился бы вариант «Запустить программу». А потом бы я скачал какую-нибудь программу-розыгрыш из тех, что переворачивают экран или вызывают его «осыпание». Представьте себе лицо неизвестного в этот момент!

полезные, советы, кто, лазил, компьютере, моё, отсуствие  


Основатель портала. Руководитель. Большой начальник. Мастер на все руки. IT-энтузиаст. Не ругайтесь на меня, если что. Все мы учимся и совершаем ошибки. И только совершая ошибки, мы учимся.
 
профиль сайт ICQ
  • Страница 1 из 1
  • 1
Поиск:

Статистика Форума
Последние обновления тем Горячие темы Новые пользователи
1. Скачать Windows 10 Insider Preview - сборка 18214[Wizard]
2. Скачать Windows 10 Insider Preview - сборка 18204[StimuL]
3. Скачать Windows 10 Insider Preview - сборка 17723[StimuL]
4. Скачать Windows 10 Insider Preview - сборка 17711[StimuL]
5. Скачать Windows 10 Insider Preview - сборка 17704[Wizard]
6. Статистика ОС и браузеров за июнь 2018 года[Wizard]
7. Скачать Windows 10 Insider Preview - сборка 17682[Wizard]
8. Скачать Windows 10 Insider Preview - сборка 17677[Wizard]
9. Обновления для Windows 10 обсуждение![StimuL]
10. Скачать Windows 10 Insider Preview - сборка 17672[M9snikFeed]
1. Обновления для Windows 10 обсуждение![51]
2. Новшества на нашем сайте[25]
3. Бесплатные промо акции со скидкой 100%[24]
4. Официальные прошивки для iPhone, iPod, iPad![15]
5. Новогоднее оформление Windows[8]
6. Скачать Technical Preview Windows 9[6]
7. Хотите поздороваться, Вам сюда!!![5]
8. Мини-Чат[5]
9. Анекдоты[5]
10. Компьютерные анекдоты и шутки[5]
11. Как убрать баннер windows заблокирован[4]
12. Подарки к Новому 2016 году Огненной Обезьяны[4]
1. andrey141991[27 Авг 2018|08:38]
2. RemCooks[21 Авг 2018|21:36]
3. sulim36[20 Авг 2018|23:31]
4. Victor[20 Авг 2018|12:12]
5. lujajele[08 Авг 2018|16:02]
6. Fiidan[07 Авг 2018|16:09]
7. shust[02 Авг 2018|18:00]
8. dimonchic-fey[31 Июл 2018|11:57]
9. den123263[30 Июл 2018|19:03]
10. kachuganin[29 Июл 2018|03:35]
11. kraewalex[27 Июл 2018|14:21]
12. APTEM_voin_boec[27 Июл 2018|13:55]