Как узнать, кто и чем занимался на компьютере в ваше отсутствие

Вы вернулись за свое рабочее место и чувствуете, что что-то не так... Монитор стоит под непривычным углом, какие-то крошки на клавиатуре и столе. Вы подозреваете, что кто-то пользовался компьютером в ваше отсутствие? Что же, вполне возможно. Однако доказать вы это не сможете. Или все-таки способ есть? В этой статье я расскажу, как это можно доказать и как поймать с поличным неизвестного.

Расследуем загадку

На самом деле никакая деятельность на компьютере не проходит бесследно. Конечно, если ваш незваный гость не хакер-профессионал. Нет у вас таких знакомых? Тогда начинаем.

Анализируем файлы журналов

Журналы Windows содержат довольно много информации о работе пользователей, ходе загрузки операционной системы и ошибках в работе приложений и ядра системы. Вот туда мы и заглянем в первую очередь.

Откройте «Панель управления» (Control Panel), найдите пункт «Администрирование» (Administrative Tools) и выберите «Управление компьютером» (Computer Management).

cm01

Здесь вы увидите «Просмотр событий» (Event Viewer) в левой навигационной панели. Вот в этом пункте меню и находятся «Журналы Windows». Их несколько: Приложение, Безопасность, Установка, Система.

logs02

Журнал безопасности

Нас сейчас больше всего интересует журнал безопасности. Он обязательно содержит информацию о входе в систему всех пользователей. Найдите запись о вашем последнем выходе из системы. А все записи журнала, которые будут расположены между вашим последним выходом и сегодняшним входом — это следы деятельности другого лица.

logs03

Журнал приложений

Теперь перейдем к журналу приложений. Он тоже очень важен для нашего маленького расследования. Этот журнал содержит информацию о приложениях, которые были запущены в наше отсутствие. Для подтверждения факта, что не вы эти приложения запускали, ориентируйтесь на время события.

log04

Итак, анализируя два этих журнала, вы точно определите не только сам факт входа под вашим именем в ваше отсутствие, но и определите приложения, которые запускал этот неизвестный.

Недавно измененные файлы

В меню под кнопкой «Пуск» Windows (кроме Windows 8) есть пункт «Недавние файлы»). Там вы также найдете следы деятельности неизвестного. Чтобы выяснить подобную статистику в Windows 8 придется сделать следующие действия: жмем Win+R, в окне пишем «recent» и нажимаем Enter. Откроется папка недавних файлов.

logs04

Конечно, может и не повезти, если неизвестный знает о возможности очистить эту папку. Но ее пустота станет еще одним доказательством чужого вмешательства. Ведь вы этого не делали!

Тем не менее, и в случае очистки папки недавних файлов сделать кое-что можно. Откройте Проводник и попробуйте поискать на диске C (можно искать по всем дискам, если у вас их много) файлы с недавней датой изменения.

logs05

Проверяем историю браузеров

Ну и конечно не забудьте проанализировать историю посещения страниц в Интернете. Эта информация может быть добыта из журналов браузеров. Например, в Google Chrome это делается так. Напишите в строке адреса "chrome://history/" или нажмите Ctrl-H. Результат на рисунке.

logs06

Ставим ловушку для неизвестного

Вот теперь, имея все доказательства на руках, мы можем предположить, кто использует наш компьютер и поговорить с ним. Но еще лучше взять его с поличным! Для этого можно использовать штатный Планировщик задач Windows.

logs07

При создании задачи укажите событие (триггер) «Вход в Windows».

logs08

Теперь продумайте, что вы бы хотели сделать, когда без вас кто-то войдет в компьютер. Самый простой вариант — послать самому себе письмо, например, на коммуникатор.

logs09

Хотя лично мне больше понравился бы вариант «Запустить программу». А потом бы я скачал какую-нибудь программу-розыгрыш из тех, что переворачивают экран или вызывают его «осыпание». Представьте себе лицо неизвестного в этот момент!

Подпишитесь на новые статьи
  

© Александр Шихов, опубликовано 04.09.2013 (обновление от 16.01.2014)

Читайте также

Комментарии
  1. Hunter_t1000, 04.09.2013 в 21:09

    Спасибо огромное. Это статься просто бомба!

    • Hunter_t1000, 04.09.2013 в 21:10

      Испытаю как нибудь на видоусе.

  2. Улжан, 05.09.2013 в 10:37

    Спасибо огромное! Это статья как раз мне нужно, то что я искала!

  3. Dmitro, 05.09.2013 в 16:37

    А если злоумышленник даже комп не включал, просто монитор двигал и крошки на клавиатуру крошил? 🙂

    • Александр Шихов, 05.09.2013 в 16:47

      Вот статья как раз и написана, чтобы избежать невынужденного насилия над телом крошившего, если он компьютер не включал:) Просто приберет и все, а уж если в журнале на него криминал найдется, тогда уж пылесосом дело закончится и вытиранием пыли во всей квартире.

      • Аноним :D, 05.09.2013 в 18:48

        Хм... Интересно, если я съем банан и положу его на твою любимую клавиатуру (как на фото), то что мне будет?:D

  4. Роман, 02.09.2016 в 17:20

    Ну к примеру я включу запуск программы, и у меня осыпется экран как вы описали выше, как я сам потом его включать буду???

  5. Евген, 21.10.2016 в 03:22

    Хорошая статья, Спасибо уважаемый автор, оставил компьютер включёным и когда вечером заметил аж на изжогу изошёл, лазили соседи или нет, у меня там информашка не для лишних глаз. зашёл посмотрел журнал приложений и безопасности движений нет теперь спокоен. За это ещё раз спасибо и успехов вам.

    PS А тролям скажу так если вам не нужна инфа нечего зазря «батон крошиить» ::)

Оставьте комментарий

Email не публикуется.
Все поля обязательны для заполнения

* Допускаются комментарии только на РУССКОМ языке.
* Ссылки на кряки, кейгены и прочие незаконные материалы запрещены, авторы таких комментариев пожизненно блокируются.
* Неконструктивные, односложные и оскорбительные комментарии не допускаются. Пишите, пожалуйста, по делу и будьте вежливы к окружающим и их интересам.