
Brukersporingsprogrammet for NirSoft kan nå vise deg de siste tilkoblingene og koblingene fra et trådløst nettverk for det nåværende systemet. Dette er veldig nyttig for PC-rettsmedisin, siden myndighetene kan finne ut hvor en bærbar datamaskin (og spesielt brukeren hans) har vært de siste dagene.
Programmet har mange andre interessante funksjoner: det registrerer flere andre brukerhandlinger, for eksempel åpning og lagring filer, EXE-filer starter, installerer programvare, krasjer i system eller applikasjoner, tider for lukking og oppstart av system etc.
Handlingslisten er vanligvis ordnet etter tid, men du kan også velge at den skal sorteres etter felt hvis du vil gruppere vanlige handlinger på ett sted. For eksempel kan du se alle de åpnede filene i en liste. Fordelen med dette LastActivityView-funksjon er at den ikke lager loggen for selve informasjonen, men den samler inn dataene fra hendelsesloggene i Windows-systemet og andre kilder. Som sådan trenger du ikke å installere det på et system eller holde det i gang i bakgrunnen og forbruke ressursene dine. Bare start programmet en gang, så vil det samle en tidslinje med all informasjonen den finner tilgjengelig på maskinen.
Imidlertid, hvis du har tenkt å beskytte maskinen din mot denne typen snusing, kan du deaktivere hendelsesloggene. For eksempel, hvis du vil stoppe operativsystemet fra å logge, kobles eller kobles til trådløst nettverk, start Event Viewer, gå til Applications / Services Logs / Microsoft / Windows / WLAN - AutoConfig. I venstre rute finner du muligheten til å utvide loggen, og deretter klikker du høyre på Operasjonell, velger Slett logg, klikker høyre igjen og velger Deaktiver logg.
Husk at LastActivityView bare kjører på Windows 2000 og nyere versjoner, selv om noen funksjoner bare er tilgjengelige med senere versjoner.
RELATERTE STORIER FOR Å KONTROLLERE:
- Administrer kanaler for hendelseslogg med Nirsoft's EventLogChannelsView-utgivelse
- NirSoft lanserer FullEventLogView- og EventLogChannelsView-apper
- CredentialsFileView lar deg få tilgang til dekrypterte Credentials-filer i Windows