elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado:


+  Foro de elhacker.net
|-+  Sistemas Operativos
| |-+  Windows (Moderador: Randomize)
| | |-+  Log inicio windows
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Log inicio windows  (Leído 1,829 veces)
Charman

Desconectado Desconectado

Mensajes: 64


Oh my dog!


Ver Perfil WWW
Log inicio windows
« en: 31 Marzo 2015, 13:34 pm »

Buenos días,

¿Existe algún registro (o alguna aplicación que lo genere) dónde pueda comprobar los inicios de Windows?

No sé si también se pueden revisar otros parámetros como programas usados.

Gracias de antemano.


En línea

Eleкtro
Ex-Staff
*
Desconectado Desconectado

Mensajes: 9.813



Ver Perfil
Re: Log inicio windows
« Respuesta #1 en: 31 Marzo 2015, 15:19 pm »

Algunas versiones de Windows ...creo que solo las ediciones 'Server', tienen características de auditoría, que registan las acciones de cada cuenta de usuario, por acciones entiendase los procesos iniciados, los archivos leidos, junto a sus fechas de acceso o etc, para ser sinceros no se exactamente cual ni cuanta es la información que registra dicha característica, ya que nunca usé un Windows Server, simplemente conozco el dato desde hace muchos años.

Sobre las fechas de inicialización del sistema,
puedes hallar dicha información desde Windows (desde el visor de eventos de Windows por ejemplo), pero hay herramientas de terceros que facilitan la tarea, cómo por ejemplo 'TurnedOnTimesView' de 'NirSoft'.



Sobre la actividad de los procesos,
cualquier software espía que registre la ejecución de los procesos te serviría, por ejemplo cualquier buen keylogger tiene esta característica adicional,
si quieres algo menos intrusivo también tienes a tú disposición centenares de aplicaciones que monitorizan y registran la actividad del sistema, cómo por ejemplo 'Process Monitor' de SysInternals que monitoriza la actividad general del sistema y registra la fecha de los eventos de ejecución de los procesos, o algo que te serviría mucho más para estas circunstancias sería 'Directory Monitor' de 'DevEnterprise.Net', que monitoriza los eventos de lectura/acceso/escritura de directorios y archivos y los puede registrar en un archivo.log, con un filtro para que solamente lea archivos .exe (u otras extensiones ejecutables) en los subdirectorios del directorio raíz de tu dispositivo ("C:\") ya tendrias resuelto el problema:



Saludos


« Última modificación: 31 Marzo 2015, 15:26 pm por Eleкtro » En línea

Charman

Desconectado Desconectado

Mensajes: 64


Oh my dog!


Ver Perfil WWW
Re: Log inicio windows
« Respuesta #2 en: 1 Abril 2015, 09:50 am »

Infinitas gracias, he probado con TurnedOnTimesView y ya he visto que alguien inició sesión en mi pc. Dejo Directory Monitor abierto a ver qué aplicaciones usa...
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Microsoft da inicio al desarrollo de Windows 9 alias ¿Windows Blue?
Noticias
Vicentnala 4 4,667 Último mensaje 13 Agosto 2012, 17:52 pm
por seba123neo
Start8, añade el menú inicio de Windows 7 a Windows 8
Noticias
wolfbcn 0 1,730 Último mensaje 23 Octubre 2012, 13:32 pm
por wolfbcn
Rumor: El botón de Inicio de Windows 8.1 lanzará sólo la Pantalla de Inicio
Noticias
wolfbcn 0 2,561 Último mensaje 23 Abril 2013, 02:16 am
por wolfbcn
Añade un menú inicio a Windows 8 y Windows 8.1 con Power8
Noticias
wolfbcn 0 1,681 Último mensaje 29 Septiembre 2013, 01:33 am
por wolfbcn
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines