(Слито) Чистим Логи На Дедике | Заметаем За Собой

  • На форуме работает ручное одобрение пользователей. Это значит, что, если Ваша причина регистрации не соответствует тематике форума, а также Вы используете временную почту, Ваша учётная запись будет отклонена без возможности повторной регистрации. В дальнейшем - пожизненная блокировка обоих аккаунтов за создание мультиаккаунта.
  • Мы обновили Tor зеркало до v3!
    Для входа используйте следующий url: darkv3nw2...bzad.onion/
  • Мы вновь вернули telegram чат форуму, вступайте, общайтесь, задавайте любые вопросы как администрации, так и пользователям!
    Ссылка: https://t.me/chat_dark_time

APSYHEA

Модератор
Команда форума

APSYHEA

Модератор
Команда форума
15 Янв 2017
168
55
b8f3f3070ae76d090fee195083c103a7.png

Я был не раз свидетелем того, как на дедике поднимали логи после моих "успешных работ" и порой просто пренебрегал завалившись на дедик и работая по одной теме месяц, не меняя его на другой. С того момента как один следак, "ёбаный следопыт" копировал файлы с моей учетки на свою флешку я в серьез задумался о заметании следов на дедике, так как они реально хранят все ip подключившихся, все папки куда вы заходили, что запускали и т.д.

Сейчас поговорим о такой хорошей тулзе как Clear the event log by DDM.
Программа служит для очистки записей в журнале событий.
Что такое журнал событий можете узнать вызвав следующую команду
(win+r -> eventvwr.msc -> enter)

Тулза чистит все разделы, а именно:

  • System
  • Application
  • Security

У софта отсутсвует GUI.
Софт запускается с параметрами (в случае отсутствия переданных параметров, логи трутся в трех разделах раз в час, трутся до тех пор пока не будет убит процесс). убит процесс). Передается три параметра:
Одна из цифр*
Количетсво повторений стирания логов
Временной инетревал, через который тереть (в часах)
* Цифры-значения, что именно стирать
(* System — 1
Application — 2
Security — 4
System+Application — 3
System+Security — 5
Application+Security — 6
System+Application+Security — 7 *)

Пример запуска:

Код:
clrlogs.exe 7 20 48 (будет тереть ВСЕ логи раз в 48 часов и таких итераций будет 20 штук)
clrlogs.exe 6 200 24 (будет тереть Application+Security логи раз в 24 часа и таких итераций будет 200 штук)
clrlogs.exe 1 2000 12 (будет тереть System логи раз в 12 часов и таких итераций будет 2000 штук)
В идеале файл можно назвать svchost.exe, чтобы убрать подозрение у админа, на этот висящий процесс.


Отсебяшки:

Для того, чтобы напрочь без возможности восстановления стереть какой-то файл(методом гауса) используем opensource тулзу eraser.
Для того, чтобы стереть весь мусор типа истории и посещенных файлов и папок используем opensource bleachbit(в настройках так же поставьте галочку на "перезапись файлов" )


пысы
кому интересно по случаю: файлы держал отнюдь не на рабочем столе(не имею такой привычки), флешку мусорёге потёр эрейсером, а там много че было по мусорской части, улики всякие с кодовыми названиями, думаю он заценил басявый низкоуровневый формат 3099888b0c36e2e7891b493093343f02.gif , на дедике зашифровал все файлы, в разнос пошла так же ихняя база 1с, так на всякий, пусть знают своё место. Ну и дедик соотвественно в халяву на окончательный разъеб школьникам. Случилось буквально на днях.


Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!

Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!

Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!

Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!

Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!
 
  • Лайк
Reactions: teranser

О нас

  • Наше сообщество существует уже много лет и гордится тем, что предлагает непредвзятое, критическое обсуждение различных тем среди людей разных слоев общества. Мы работаем каждый день, чтобы убедиться, что наше сообщество является одним из лучших.

    Dark-Time 2015 - 2024

    При поддержке: XenForo.Info

Быстрая навигация

Меню пользователя