Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Защита компьютерных систем (http://forum.oszone.net/forumdisplay.php?f=20)
-   -   Полное удаление журналов windows 7 и вин хр (http://forum.oszone.net/showthread.php?t=270835)

clop1000 28-10-2013 11:28 2242391

Полное удаление журналов windows 7 и вин хр
 
Ради прикола попробовал установить криминологический софт (ставил разный, но результата примерно одинаковый)
В итоге есть списко всех запущенных пользователем приложений и промотренных папок.
После подчистки журнала стандартными средствами винды список сократился, но все равно осталось дофига инфы.

Так вот вопрос - как полность удалить всю информацию о действиях пользователей на машинанх на основе винды?
И чем проверить что удалено (то ничего не осталось.

Rezor666 28-10-2013 12:28 2242441

clop1000, Никак.
Любой специалист по ИБ найдет к чему придраться.
Самый простой вариант - выкинуть жесткий диск.

SergAS70 28-10-2013 13:45 2242483

да, хвосты где нибудь все равно останутся.. тут лучше заранее позаботится об безопасности (сделать образ или использовать дефендр).

User001 07-11-2013 13:05 2249174

Цитата:

Цитата Rezor666
Самый простой вариант - выкинуть жесткий диск. »

Лучше расплавить в мартеновской печи :)

yurfed 07-11-2013 13:27 2249190

User001, Можно использовать SHADOWUSER PRO или её аналогShadow_defender
Конечно следы, которые вы уже оставили, это не уберёт, но от последующих действий, не будет и следа.

User001 07-11-2013 13:33 2249194

yurfed, с тем же успехом можно посоветовать live дистрибутивы.

Rezor666 07-11-2013 13:34 2249198

yurfed, Останется, например некоторый софт может показывать сколько раз включался hdd

yurfed 07-11-2013 13:38 2249202

Цитата:

Цитата Rezor666
Останется, например некоторый софт может показывать сколько раз включался hdd »

Ничего не остаётся. Можно снести, всё что получится, из папки Windows, перезагрузиться и получить снова нормальную систему.
Весь "некоторый софт" ни как не пишет в реальную область системы.
Цитата:

Цитата User001
с тем же успехом можно посоветовать live дистрибутивы. »

С одним условием, что после перезагрузки вы теряете все изменения.
В Shadow, вы можете сколько угодно сидеть, хоть год, пока вам эти изменения нужны. Как только вам эти изменения станут не нужны, одна кнопочка в настройках и вы возвращаетесь в первичное состояние. Live этого не умеет.

Rezor666 07-11-2013 13:47 2249207

yurfed, Я говорю о том что можно посмотреть запускался комп или нет.
Использования предложенного Вами софта и правда равносильно загрузке с live-cd.
Я бы предложил зашифровать HDD после работы за компьютером, тогда кому-то трудно будет найти изменения сделанные в системе...

Цитата:

Цитата yurfed
Вы можете сколько угодно сидеть, хоть год, пока вам эти изменения нужны. Как только ва эти изменения станут не нужны, одна кнопочка в настройках и вы возвращаетесь в первичное состояние. Live этого не может. »

А это очень надо на "чужом" компьютере?
Или тема идет о том что-бы правоохранительные органы не узнали?

yurfed 07-11-2013 13:58 2249222

Цитата:

Цитата Rezor666
А это очень надо на "чужом" компьютере? »

А если человек, хозяин компьютера, в отпуске или не дай Бог заболел и вы остаётесь на какое-то время полноценным "хозяином"?
Цитата:

Цитата Rezor666
Или тема идет о том что-бы правоохранительные органы не узнали? »

Тема о том как ТС накакал мусором, а теперь не знает как его убрать. Как вариант - это предложено на будущее.

Rezor666 07-11-2013 14:16 2249238

Цитата:

Цитата yurfed
А если человек, хозяин компьютера, в отпуске или не дай Бог заболел и вы остаётесь на какое-то время полноценным "хозяином"? »

То надо использовать раздельные учетные записи.

clop1000 13-11-2013 14:20 2253645

Спасибо за советы.
Однако лайв сд это понятно.

Речь идет не о такой серьезной информации.
Интересует по сути что -

-Удалить журнал открытых приложений
-Удалить информацию о вставленных флешках
-Удалить информацию о пройденых путях (в проводнике)
Винда 7 и ХР

Я не имею ввиду без возможности востановления. Просто целиком очистить журналы которые ведет винда (кроме стандартных средств, ибо кое какие записи остаюся) и удалить установленные дрова и инфу для флешек.

User001 13-11-2013 15:16 2253695

Цитата:

Цитата clop1000
Интересует по сути что -
-Удалить журнал открытых приложений
-Удалить информацию о вставленных флешках
-Удалить информацию о пройденых путях (в проводнике)
Винда 7 и ХР »

Универсальное средство вряд ли найдете.
Лучше искать под конкретные задачи:
Пробуйте всякие чистильщики типа CCleaner, можете попробовать нечто платное.
Про флешки была тема - там порекомендовали USBOblivion.
А дальше опять проходитесь "криминологическим софтом".
А вообще - лучше не сорить, а то убирать устанете.


Время: 01:03.

Время: 01:03.
© OSzone.net 2001-