PDA

Показать полную графическую версию : Windows 7 - в какие файлы пишется лог событий?


tumanovalex
06-04-2016, 11:40
Нашел интересный вопрос на форуме sources.ru (http://forum.sources.ru/index.php?act=ST&f=8&t=408559):

"- в какие файлы пишется лог событий (в том числе информация о точках монтирования USB HDD и USB flash);
- какой формат этих файлов (какие программы позволяют их редактировать).
Если это неизвестно, то как экспериментально можно это узнать?"

Меня ответы на этот вопрос тоже интересуют. Хотелось бы получить помощь знатоков по этим вопросам.

Quaker_75
06-04-2016, 12:03
Все логи, о которых Вы упомянули, хранятся тут - %SystemRoot%\System32\Winevt\Logs. Открываются двойным щелчком в соответствующей консоли - Просмотр Событий...

информация о точках монтирования USB HDD и USB flash »

Эта информация хранится в реестре. Что конкретно Вас интересует?

tumanovalex
06-04-2016, 21:19
Производитель, серийный номер, первое подключение, последнее подключение, присвоенная буква

Quaker_75
06-04-2016, 23:19
Для этого существует достаточное количество инструментов. Посмотрите, например, тут - http://www.computer-forensics-lab.org/forum/viewtopic.php?p=503

Iska
07-04-2016, 03:46
Если не для целей экспертизы — вполне достаточно USBDeview.




© OSzone.net 2001-2012