Как узнать, что делали за компьютером без Вас?
Часто было так что, вернувшись на свое рабочее место Вы чувствуете что-то не так… Крошки на клавиатуре и столе, монитор стоит под непривычным углом… Как узнать, кто и чем занимался на компьютере в Ваше отсутствие? В данной статье мы расскажем Вам, как это можно узнать и как поймать с поличным неизвестного.
Никакая деятельность не проходит бесследно на компьютере, если конечно, незваный гость не является хакером профессионалом.
Анализируем файлы журналов.
Информацию о работе пользователей содержат Журналы Windows: о ходе загрузки операционной системы, об ошибках в работе приложений и ядрах системы. Сюда следует заглянуть в первую очередь. Как это сделать? Откроем «Панель управления», найдём пункт «Администрирование» и выберем «Управление компьютером».
Здесь в левой навигационной панели видим «Просмотр событий». Именно в этом пункте меню и находятся «Журналы Windows». Их несколько: Приложение, Безопасность, Установка, Система.
Журнал Безопасности
Прежде всего нас интересует Журнал Безопасности. Он содержит информацию о входе в систему всех пользователей. Найдем запись о Вашем последнем выходе из системы. Все записи журнала, которые будут расположены между вашим последним выходом и нынешним входом — это следы деятельности другого пользователя.
Журнал Приложений
Рассмотрим теперь Журнал Приложений. Этот журнал содержит информацию о приложениях, которые были запущены в Ваше отсутствие. Для подтверждения факта, что эти приложения запускали не Вы, ориентируйтесь на время событий.
Итак, подведём итоги просмотрев эти два журнала: Вы точно теперь можете определить факт входа под вашим именем в ваше отсутствие, а также определить приложения, которые запускал неизвестный.
Недавно измененные файлы
В меню над кнопкой «Пуск» Windows (кроме Windows 8) есть пункт «Недавние файлы». Там также найдете следы деятельности неизвестного. Чтобы выяснить подобную статистику в Windows 8 придется сделать следующие действия: Win+R, в окне пишем «recent» и нажимаем Enter. Откроется папка недавних файлов.
Но если неизвестный очистил эту папку, не отчаивайтесь ее пустота станет явным доказательством постороннего вмешательства (ведь Вы то папку не очищали).
Однако и тут кое-что можно сделать. Откроем «Проводник» и попробуем поискать на диске C (можно искать по всем дискам) файлы с последней датой изменения.
Проверяем историю браузеров
Не забудем проанализировать историю посещения страниц в Интернете. Эта информация может быть добыта из журналов браузеров. Например, в Google Chrome это делается так. Напишите в строке адреса "chrome://history/" или нажмите Ctrl-H. Результат на рисунке.
Ставим ловушку для неизвестного
Вот теперь, наверняка зная, что кто-то использует Ваш компьютер, берем его с поличным! Для этого можно использовать штатный Планировщик задач Windows.
При создании задачи укажите событие (триггер) «Вход в Windows».
Теперь придумайте, что бы Вы хотели сделать, когда кто-то войдет в компьютер. Самый простой вариант — послать самому себе письмо, например, на смартфон. Или скачать какую-нибудь программу-розыгрыш из тех, что переворачивают экран или вызывают его «осыпание».
Вот и все. Надеемся, что наш совет Вам помог.
Александр Григорьев ЦСО "Крокус"