Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Общий » Флейм » Как безвозвратно удалить журналы событий.

Ответить
Настройки темы
Как безвозвратно удалить журналы событий.

Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Короче говоря, нужно удалить журнал событий полностью, чтобы восстановить было нельзя. Зачем не спрашивайте, просто некогда объяснять. В общем, если я зашел в оснастку типа "просмотр событий" там на каждом журнале нажал "стереть все события" этого достаточно? Или надо еще реестр очищать? Желательно попроще объясните пожалуйста и по сути. Нужно чтобы, скажем так, удалилась вся инфа о прогах, которые запускались на компьютере, если вкратце, а то, что вообще все удалится - бог с ним, лучше уж так пускай.
Может подскажете, где спросить нужно было, а то раздел вроде флейм, но вопрос мне кажется бредовым, что в осмысленных разделах не решаюсь задавать.

Отправлено: 18:13, 04-07-2013

 

Забанен


Сообщения: 5828
Благодарности: 1242

Профиль | Цитировать


Цитата Tigr:
q12357, тогда просто:
- чистишь журналы (полностью или выборочно - нужный день); »
Дата и время появления первого же события после такой чистки с потрохами сдаст того, кто именно в этот день и час имел доступ к ПК (если это как-то фиксируется хозяином). И вот тогда уже не важно станет, наносил ты там вред или просто какие-то личные дела обтяпывал - ты скрыл следы своей деятельности, неважно какие, значит было что скрывать, а значит виноват по-умолчанию в глазах окружающих. Со всеми последствиями. И ничего уже не докажешь.

Отправлено: 12:11, 05-07-2013 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Tigr

Хищник (ушел из жизни)


Сообщения: 7167
Благодарности: 335

Профиль | Сайт | Отправить PM | Цитировать


Leha Ares, здесь много "если":
- если хозяин компа в отпуске или пользуется им не каждый день;
- если от аккуратно почистит только "нужные" события...

-------
"Большинство болезней от некачественного блока питания" (Авиценна, X-XI век н.э.) || Если я не ответил Вам в теме, то отправьте, пожалуйста, ссылку на нее с комментариями через РМ || Кто я такой, чтоб не пить ! (© М. Жванецкий)


Отправлено: 12:45, 05-07-2013 | #12


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


Цитата Tigr:
- если от аккуратно почистит только "нужные" события... »
Можно с легкостью узнать когда включался комп и пускай он хоть все логи сотрет.

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 13:00, 05-07-2013 | #13


Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Tigr, спасибо то что нужно
Цитата Tigr:
q12357, тогда просто:
- чистишь журналы (полностью или выборочно - нужный день);
- делаешь поиск в реестре по имени проги и удаляешь соотв-е строки или разделы;
- чистишь папки TEMP пользователя и \Windows\Temp.
Если итоги работы проги могли быть сохранены на жесткий диск, то необходимо зачистить и их. »
А если в 7ке папка пустая, может временные фалы где-то еще хранятся?

Отправлено: 14:59, 05-07-2013 | #14


Аватара для Tigr

Хищник (ушел из жизни)


Сообщения: 7167
Благодарности: 335

Профиль | Сайт | Отправить PM | Цитировать


Цитата Rezor666:
Можно с легкостью узнать когда включался комп и пускай он хоть все логи сотрет »
А как ?

q12357, надо добавить: если есть авторановские программы и они создают отчет, то придется лезть и туда. Тяжелая у тебя задача !

-------
"Большинство болезней от некачественного блока питания" (Авиценна, X-XI век н.э.) || Если я не ответил Вам в теме, то отправьте, пожалуйста, ссылку на нее с комментариями через РМ || Кто я такой, чтоб не пить ! (© М. Жванецкий)


Отправлено: 15:50, 05-07-2013 | #15


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


Tigr, Да обычном фильтром по файлам за определенное время.
Как выше написал Leha Ares если лог будет кристально чист или чист за определенное время то это палится.
Еще не забываем о %windir%\Windowsupdate.log
И у провайдера можно запросить логи.

В общем вычистить все по любому не удастся.

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 16:34, 05-07-2013 | #16


Аватара для Tigr

Хищник (ушел из жизни)


Сообщения: 7167
Благодарности: 335

Профиль | Сайт | Отправить PM | Цитировать


Rezor666, да - много файлов открывается (смотрю в ХР Проф). Можно, наверно, и это зачистить, но уж больно велики будут затраты сил и времени. Здесь только один шанс "проскочить": если хозяину ПК не придет в голову хотя бы один день искать следы чужого проникновения.

-------
"Большинство болезней от некачественного блока питания" (Авиценна, X-XI век н.э.) || Если я не ответил Вам в теме, то отправьте, пожалуйста, ссылку на нее с комментариями через РМ || Кто я такой, чтоб не пить ! (© М. Жванецкий)


Отправлено: 08:48, 08-07-2013 | #17


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


Tigr, Там все по любому не сотрешь, там есть и системные файлы.
Цитата Tigr:
если хозяину ПК не придет в голову хотя бы один день искать следы чужого проникновения. »
Я думаю не придет, а если и придет то легче запросить у провайдера трафик за определенный день.

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 09:17, 08-07-2013 | #18


Аватара для Tigr

Хищник (ушел из жизни)


Сообщения: 7167
Благодарности: 335

Профиль | Сайт | Отправить PM | Цитировать


Цитата Rezor666:
легче запросить у провайдера трафик за определенный день »
Совсем не факт, что с этого ПК лезли в и-нет. А если "прокся" подконтрольна топикстартеру, то и это можно зачистить. q12357, уж лучше загрузиться с какого-нибудь LiveCD (если то, что хотел запустить, запустится под ним).

-------
"Большинство болезней от некачественного блока питания" (Авиценна, X-XI век н.э.) || Если я не ответил Вам в теме, то отправьте, пожалуйста, ссылку на нее с комментариями через РМ || Кто я такой, чтоб не пить ! (© М. Жванецкий)


Отправлено: 10:29, 08-07-2013 | #19


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


Tigr, Я думаю гадать бесполезно.
В любом случае виноват владелец компьютера который не обеспечил защиты от несанкционированного доступа.

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 10:34, 08-07-2013 | #20



Компьютерный форум OSzone.net » Общий » Флейм » Как безвозвратно удалить журналы событий.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Как вручную удалить вирус который не могут удалить антивирусы. LiSS71 Лечение систем от вредоносных программ 3 20-08-2011 23:32
Разное - Безвозвратно отключить брандмауэр WinXP Michael Microsoft Windows 2000/XP 16 08-10-2009 17:14
Не работают Журналы системы (Просмотр событий) Keloraen Microsoft Windows NT/2000/2003 1 16-07-2008 13:13
Журналы событий (Event Log) Sergey Ugryumov Microsoft Windows NT/2000/2003 6 02-06-2006 15:42
Может ли вирус испортитьжёсткий диск  безвозвратно aleksander Непонятные проблемы с Железом 24 20-11-2003 15:59




 
Переход