A felhasználói nyomkövető program NirSoft most megmutathatja a legutóbbi csatlakozásokat és az internetkapcsolatokat az aktuális rendszerhez. Ez valóban hasznos a PC kriminalisztikai számára, mivel a hatóságok megtudhatják, hol volt egy laptop (és különösen annak felhasználója) az elmúlt napokban.
A program számos más érdekes funkcióval rendelkezik: számos más felhasználói műveletet rögzít, például megnyitást és mentést fájlok, EXE fájlok indítása, szoftverek telepítése, rendszer vagy alkalmazások összeomlása, a program bezárásának és indításának ideje rendszer stb.
A Műveletek listája általában idő szerint van elrendezve, de kiválaszthatja azt is, hogy mező szerint rendezze, ha a közös műveleteket egy helyre akarja csoportosítani. Például az összes megnyitott fájlt egy listában láthatja. Ennek előnye LastActivityView funkció az, hogy nem maga hozza létre az információ naplóját, hanem az eseménynaplókból gyűjti az adatokat a Windows rendszerben és más forrásokban. Mint ilyen, nem kell telepítenie egy rendszerre, vagy folyamatosan futtatnia a háttérben, és fel kell fogyasztania az erőforrásait. Egyszerűen indítsa el a programot egyszer, és összeállítja a gépen elérhető összes információ idővonalát.
Azonban, ha meg akarja védeni a gépét az ilyesfajta leskelődéssel szemben, letilthatja az eseménynaplókat. Például, ha meg akarja akadályozni, hogy az operációs rendszer naplózza a csatlakozásokat vagy a kapcsolatokat a vezeték nélküli hálózat, indítsa el az Eseménynaplót, lépjen az Alkalmazások / Szolgáltatások naplói / Microsoft / Windows / WLAN webhelyre - AutoConfig. A bal oldali ablaktáblán megtalálja a napló kibővítésének lehetőségét, majd kattintson jobbra az Operational elemre, válassza a Napló törlése lehetőséget, kattintson ismét jobbra, és válassza a Napló letiltása lehetőséget.
Ne feledje, hogy a LastActivityView csak Windows 2000 és újabb verziókon fut, bár egyes funkciók csak későbbi verziókkal érhetők el.
KAPCSOLÓDÓ Történetek az ellenőrzéshez:
- Kezelje az Eseménynapló csatornákat a Nirsoft EventLogChannelsView kiadásával
- A NirSoft kiadja a FullEventLogView és az EventLogChannelsView alkalmazásokat
- A CredentialsFileView lehetővé teszi a visszafejtett Credentials fájlok elérését a Windows rendszerben