Как можно проверить был взлом системы или просто зашли под другим пользователем?
На компьютере под управлением win XP SP3 есть несколько пользователей с админскими правами. Также стоит другая XP на другом разделе диска. На одну из учетных записей был поставлен пароль, другие записи при этом не отключались. Ввод логина происходит автоматически в текстовом виде, но с неправельным паролем т.е для входа требуется ввести верный пароль. Пользователь теоретически "не знает" списка пользователей. Требуется определить использовались ли какие-то средства взлома или просто был введен логин без пароля.
P.S В предполагемую дату были изменения файлов в D:\WINDOWS\Prefetch |
Время: 06:31. |
Время: 06:31.
© OSzone.net 2001-