Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Слежение за устанавливающими файлами и изменения реестра

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows
Предыдущая тема :: Следующая тема  
Автор Сообщение
Anachoreta



Зарегистрирован: 25.09.2008
Сообщения: 1

СообщениеДобавлено: Чт Сен 25 2008 20:36    Заголовок сообщения: Слежение за устанавливающими файлами и изменения реестра Ответить с цитатой

Полазив по компу обнаружил много файлов которые не шли с виндой, стало интересно какие проги их создали и можно ли их удалить.
Имеются ли программные продукты которые смогли сделать следущее:
    Мониторинг системы в фоновом режиме (отслеживание всех изменений касающиеся фалов и реестра)

    Ведение журнала (с датой изменения/создания файла/реестра, инициатор изменения т.е. прога изменившая файл/реестр, сведения о предыдущей версии изменённого файла)

    Создание резервной копии файла перед изменением (в заранее выбранных папках, в разделе реестра, с указанием максимального размера файла)...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
San_dok



Зарегистрирован: 21.07.2006
Сообщения: 1649
Откуда: Rus\23

СообщениеДобавлено: Пт Сен 26 2008 07:57    Заголовок сообщения: Re: Слежение за устанавливающими файлами и изменения реестра Ответить с цитатой

С двух сторон читал нифига непонял. Что имеется ввиду "файл создан не виндой"? На одном компе с доской, в Гутникове "Слово и Дело" ака WD7 создан *.txt, скопирован на машину с выньдушу, и интересует его история, так посмотри атрибуты.
Второе - на отслеживание "всех", а по факту почти всех изменений в реестре есть куча прог. С этим вопросом смело в поиск.
Третье - резервные копии файлов. Каких файлов? Вопрос из серии почему машина едет...

Попробую тебя перевести.
Полазив по компу, я нашел кучу непонятных мне файлов. Расширение файлов я вам нифига не скажу, но суслик есть (с) ДМБ.
Вариант А: Т.к я являюсь сисадмином мне надо поднять всю историю этого барахла. Плюс, очень желательно что-бы этот процесс проходил всё время.
Ответ - любой кейлогер.

Вариант Б:
Anachoreta писал(а):
Полазив по компу обнаружил много файлов которые не шли с виндой, можно ли их удалить.

Ответ: Встречный вопрос. Полазив по автомобилю ВАЗ десятилетнего пробега по дорогам, обнаружил много интересных железок которыми ВАЗ не комплектовался на заводе. На корзине вообще написано OPEL.
Могу ли я все эти железки выкинуть?

Контекст надеюсь ясен Wink
_________________
В тёмной комнате завсегда имеются тёмные грабли.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
oleg_poruchikov



Зарегистрирован: 09.09.2004
Сообщения: 567
Откуда: http://tor.clan.su

СообщениеДобавлено: Пн Сен 29 2008 11:00    Заголовок сообщения: Re: Слежение за устанавливающими файлами и изменения реестра Ответить с цитатой

Если файлы находятся в директории Temp или Temporary Internet Files, или Cookies, то их можно спокойно удалять... и монитторить их не вижу смысла. О файлах на рабочем столе или в документах, вообще, не вижу смысла говорить... Остальные файлы не должны вас беспокоить, если вы используете хороший антивирус, антиспайваре и т.п.
Все же, если для вас критично появление новых файлов, сделайте образ "чистой" ОС и в нужное время восстанавливайте ее из образа...
_________________
Вот такая картина маслом! (c)
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...