elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía actualizada para evitar que un ransomware ataque tu empresa


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderador: r32)
| | |-+  Visor de eventos
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Visor de eventos  (Leído 2,262 veces)
Meta


Desconectado Desconectado

Mensajes: 3.439



Ver Perfil WWW
Visor de eventos
« en: 8 Junio 2018, 06:00 am »

Hola:

Estoy en una clase, por la tarde etán dando un curso que no se quienes son instalándome el Counter Strike 1.6. Antes en mi cuenta tenía el administrador. Saben que borré programas porque vieron el visor de sucesos, lo se porque entré con el Ubuntu arranque del disco y vi una captura.

Hay cosas que quiero saber. usan el Windows 7. Al borrar un archivo de esa carpeta de Windows gracias a Ubuntu sin instalar, solo arranque desde el disco, borré archivos de un pendriver y me creó una Papelera de reciclaje virtual.

Pos eso sospecho que todo lo que borre, en Windows lo sabe porque dejo rastros en algún lado.

¿Alguna conclusión?

A parte de esto.Trabajando ya directamente en Windows, no tengo cuenta de administrador, intento acceder a otras cuentas de usuari y no me deja, algo que es normal.

¿En algún lado se sabe que intento entrar en su cuenta y que me bloquea por no ser adm?

Cuando antes tenía adm, en el visor de eventos aparece esto, MsiInstaller, fecha, hora y usuario quien desinstaló programas.

Como siempre está con el Counter, borré los ejecutable hk.exe, vuelve a instalarlo. Sustituí ese ejecutable de inicio del juego por otro con este código en C#.

Código
  1. using System.Diagnostics;
  2.  
  3. namespace Apagar_PC_Consola_cs_01
  4. {
  5.    class Program
  6.    {
  7.        static void Main(string[] args)
  8.        {
  9.            var psi = new ProcessStartInfo("shutdown", "/s /f /t 0");
  10.            psi.CreateNoWindow = true;
  11.            psi.UseShellExecute = false;
  12.            Process.Start(psi);
  13.        }
  14.    }
  15. }

Solo apaga el ordenador desde que ejecute el acceso directo apuntando al hl.exe que sustituí, por lo que vi, si lo ejecuta, con ver el visor de eventos WinLogon, se que se le apagí y lo volvió a encender, pero no fue así, borró la carpeta Counter-Strike-1.6 que tenía instalado. Me ha pillado que ando por ahí. ;)

Por ahora pienso que me quiere pillar, ajajajaj. Con arranque de Ubunto no dejo pistas, pero si borro algo si.

¿Alguna sugerencia?

Saludos.


En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Visor de Eventos
Windows
Argos91 4 3,266 Último mensaje 16 Diciembre 2015, 06:36 am
por Argos91
recuperar informacion de visor de eventos
Windows
kacarlot 1 3,331 Último mensaje 21 Abril 2017, 04:57 am
por Randomize
Crear un filtro para ver las conexiones de un usuario en el visor de eventos
Programación General
Nucleorion 0 2,216 Último mensaje 8 Octubre 2018, 15:18 pm
por Nucleorion
Errores en visor de eventos windows
Windows
D@niel99 0 1,824 Último mensaje 1 Diciembre 2020, 17:23 pm
por D@niel99
Sobre lo del visor de eventos
Programación C/C++
H4cker K 2 2,867 Último mensaje 7 Junio 2021, 15:36 pm
por H4cker K
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines