|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Удаление записей в просмотре событий. |
|
Удаление записей в просмотре событий.
|
Экзорцист Сообщения: 969 |
Профиль | Отправить PM | Цитировать Всем добрый день!
Возник такой вопрос - каким образом можно удалить выборочные записи из журнала приложений, безопасности и системы? Считаем что есть полный физический и админовский доступ к компьютеру под управлением win2000Prof SP4, WinXP Prof SP2, Win2003SP2. Буду благодарен за ответы. |
|
Отправлено: 10:51, 27-06-2007 |
PainStaking Сообщения: 3992
|
Профиль | Отправить PM | Цитировать Стандартными методами - НИКАК, очищай полностью журналы или же пытайся расковырять EVT-файлы из "%SystemRoot%\system32\config\".
|
------- Отправлено: 13:19, 27-06-2007 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Человек Сообщения: 3314
|
Профиль | Отправить PM | Цитировать Хотя и слышал о реализациях оного, но готовые средства на глаза не попадались. Вот кто-то из юниксоидов пытался разбиратся в структуре файлов журналов, чтобы под никсами c ними произвольно работать (на инглише):
Windows Event Log Format |
------- Отправлено: 14:32, 27-06-2007 | #3 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Службы - [решено] Экспорт записей из журнала событий | nvhost | Microsoft Windows 2000/XP | 11 | 17-04-2009 22:06 | |
Удаление записей Avast в реестре | Ser6720 | Хочу все знать | 8 | 27-05-2006 12:47 | |
Исчезновение записей в Установке и удаление программ | ekodov | Microsoft Windows 95/98/Me (архив) | 4 | 03-10-2004 14:00 | |
Удаление записей из таблицы MySQL | unknown | Вебмастеру | 3 | 21-05-2003 14:54 | |
Удаление записей | MikePr | О сайте и форуме | 7 | 21-10-2002 07:28 |
|