Går det att få ut användardata/historik från hårddiskar och USB-stickor?

Permalänk

@MsSmith:

Satte du in USB innan du startade datorn eller den var igång när du stoppade i USB?
Nyfiken om den loggas när du satt i USB när datorn var av och sen startade den.

Permalänk

@MsSmith:

Har frågat lite på windows community, ingen verkar veta helt säkert, lite frustrerande.

Permalänk
Medlem

Alltså, det är frågan om det loggas på det viset du verkar vara intresserad av.

Ett filsystem innehåller i storleksordningen tusentals, hundratusentals filer. Datorn anropar filer i en strid ström när du använder systemet, skulle allt loggas löpande så borde loggfilerna bli enorma på ganska kort tid ?

Det vore intressant o veta vad du är ute efter egentligen..

Visa signatur

En del av mina bildlänkar hostas på egen maskin, är bildlänkarna trasiga, ha tålamod.

Permalänk

@Karaff:

Jag är intresserad av följande.
Mitt USB användes på min dator 20161026 och sen vet jag inte om jag tog ut USB minnet efterde, upptäckte iaf att de satt i datorn 20161121 och undrar om jag möjligen tagit ut USB minnet under denna tiden och kanske tappat de och att någon satt i de i datorn igen.
Därför är jag intresserad om minnet suttit i hela tiden sen 20161026, frågan är vilka spår man kan titta på då, alltså vad loggas när ett USB sitter monterat varje dag man startar och loggar in på datorn.

Permalänk
Skrivet av anders2201:

@Karaff:

Jag är intresserad av följande.
Mitt USB användes på min dator 20161026 och sen vet jag inte om jag tog ut USB minnet efterde, upptäckte iaf att de satt i datorn 20161121 och undrar om jag möjligen tagit ut USB minnet under denna tiden och kanske tappat de och att någon satt i de i datorn igen.
Därför är jag intresserad om minnet suttit i hela tiden sen 20161026, frågan är vilka spår man kan titta på då, alltså vad loggas när ett USB sitter monterat varje dag man startar och loggar in på datorn.

Så ingen som har nåt tips hur man ser när ett USB tagits ut ur datorn?

Permalänk
Medlem

Jag tror att du fråga efter något som är omöjligt att spåra i efterhand efter en viss tid/antal event, om det inte är speciellt uppsatt logg för att spåra detta specifika aktivitet i förväg...

Visst - det loggas en del i dom flesta OS (som tex. dmesg i linux som definitivt skulle catcha en i och uttag av USB och även logga denna USB vid varje start när den satt i datorn) men det mesta i loggväg är då av FIFO-modell - dvs. man sparar 1000-2000 senaste antal event och de äldsta eventen i bufferten knuffas ut i glömskan i en FIFO-minnesstruktur allt eftersom nya event fyller på.

Detta gör man för att inte få översvämning av växande loggfiler och i värsta fall slut på diskplats på systemdisken. I Linux görs denna rensning för dom delarna som inte enbart lagras i RAM-minnet med ett cron-job som delar och rensar log-filer med jämna mellanrum och i Windows gör man det med största säkerhet samma sak.

Varför rensar man kontinuerligt? - Om det är en findetaljerad log av alla aktiviteter som görs på datorn så skulle man ha hundra och tusentals events i sekunden så fort någon rör musen/tangentbordet/vid nätverksaktivitet (en DDos attack skulle snabbt fylla hela disken om allt som hände på nätverkskortet loggades på disk) och kanske 10-tal event i sekunden vid 'idle' när ingen rör dator.

Permalänk

Event

@xxargs:

Hittade en händelsedatumen som jag tror att jag tog ut minnet, de är en 20001 event händelse men de står om en printer drivrutin, jag har inte pluggat in nån printer i denna datorn samt hittade lite i pnp också, kan de vara en bug?
Hade ju minnet i en längre tid.