Вернуться   Компьютерный форум > Компьютеры > Операционные системы > Windows XP
 
 
Опции темы
Старый 12.06.2011, 17:06   #1 (ссылка)
Новичок
 
Регистрация: 12.06.2011
Сообщений: 6
Репутация: 0
По умолчанию как узнать когда отформатировали диск D

проблема в сущности : какой то п..р форматнул мой диск на работе!!! но у меня есть данные, кто туда заходил и во сколько))) хочу узнать в какое время его потерли, чтобы не покалечить весь офис!)))

подскажите кто чего знает

зы данные уже восстановил!
shershen57 вне форума  
Старый 12.06.2011, 17:24   #2 (ссылка)
Специалист
 
Аватар для OlegSh
 
Регистрация: 05.04.2011
Сообщений: 3,695
Записей в блоге: 18
Репутация: 378
По умолчанию

Цитата:
Сообщение от shershen57 Посмотреть сообщение
какой то п..р форматнул мой диск на работе!!!
диск системный? Если не системный, то можете посмотреть системные журналы и по ним определить, кто последним логинился и какие действия совершал (это в случае, если использовали штатные средства форматирования). Если же использовали сторонний софт, то, возможно в логах будут ссылки на время запуска этого софта в разделе Приложение. Но если форматнули системный раздел, то тут однозначно использовали сторонний сотф и загружались со стороннего ресурса (либо в другой системе на этом же HDD). Тогда можно посмотреть время у файла c:\Documets and settings\имя_профиля\ntuser.dat.log
OlegSh вне форума  
Старый 12.06.2011, 17:28   #3 (ссылка)
Эксперт
 
Аватар для piton331
 
Регистрация: 31.03.2009
Сообщений: 12,892
Репутация: 998
По умолчанию

OlegSh, http://support.microsoft.com/?id=308427
piton331 вне форума  
Старый 12.06.2011, 17:39   #4 (ссылка)
Специалист
 
Аватар для OlegSh
 
Регистрация: 05.04.2011
Сообщений: 3,695
Записей в блоге: 18
Репутация: 378
По умолчанию

piton331, я про них и говорю! Только вот как их просмотреть, если форматнули системный винт? Да и как он их просмотрит, если системы уже нет!!!
OlegSh вне форума  
Старый 12.06.2011, 17:47   #5 (ссылка)
Эксперт
 
Аватар для piton331
 
Регистрация: 31.03.2009
Сообщений: 12,892
Репутация: 998
По умолчанию

Ну ТС же говорит что форматнули диск D да ещё и в офисе, скорее всего С: по умолчанию система. Хотя чего гадать, мб ТС отпишется тогда и узнаем. Сейчас небось в поисковиках зависает да на форумах посты плодит. Или ножик точит
piton331 вне форума  
Старый 12.06.2011, 17:49   #6 (ссылка)
Эксперт
 
Аватар для Powwow
 
Регистрация: 11.09.2010
Сообщений: 11,062
Репутация: 1098
По умолчанию

Если этот "п..р" вошел в систему и оттуда форматнул, значит у него есть на то права и время можно попробовать установить. Но ведь он мог форматнуть, воспользовавшись незалоченным раб столом, когда комп остался на время без присмотра или вообще не входил в систему, а форматнул с загрузочного носителя. В последнем случае журнал событий ничего не даст.
Powwow вне форума  
Старый 12.06.2011, 21:02   #7 (ссылка)
Специалист
 
Аватар для OlegSh
 
Регистрация: 05.04.2011
Сообщений: 3,695
Записей в блоге: 18
Репутация: 378
По умолчанию

Цитата:
Сообщение от Powwow Посмотреть сообщение
форматнул с загрузочного носителя
Вот об этом я и говорил. Это-то и настораживает больше всего. Значит комп остается без присмотра, вообще ниче не защищенный! Политики безопасности вообще никакой на предприятии! Это большой минус сисадмину!
OlegSh вне форума  
Старый 12.06.2011, 22:05   #8 (ссылка)
Новичок
 
Регистрация: 12.06.2011
Сообщений: 6
Репутация: 0
По умолчанию

piton331, ножи не точил, но путевку с стоматологу заказал))) по ресурсам не плодился (привык спрашивать в одном месте). отсутствие свое объясню просто: пошел уипивать))))

а теперь по теме: отформатирован не системный диск, а банальный том "D" который уже благополучно восстановлен!! Сам я немного туповат что бы разобраться в каких журналах искать злополучное время, вот и прошу указать "путь" к этому источнику нужной мне инфы!!!

зы немного пояснений: всего 8 человек имеет доступ к этой машине, поскольку работаем по сменам и график известен то надо знать только время что бы найти жертву для обряда жертвоприношения)) Да и сисадмина в этой конторе не дождешься (они там штатом не предусмотрены) а вот детей и пенсионеров с запасом))))
shershen57 вне форума  
Ads
Старый 12.06.2011, 22:20   #9 (ссылка)
Специалист
 
Аватар для OlegSh
 
Регистрация: 05.04.2011
Сообщений: 3,695
Записей в блоге: 18
Репутация: 378
По умолчанию

Да уж, ситуевина еще та! Про форматирование ничего в системных журнала не нашел. Есть одна идейка: посмотрите дату и время создания на диске D папки System Volume Information и Recycler. Они должны были создаться сразу после включения компа после форматирования. Я понимаю, что это не панацея, но все же что-то!
OlegSh вне форума  
Старый 12.06.2011, 22:26   #10 (ссылка)
Новичок
 
Регистрация: 12.06.2011
Сообщений: 6
Репутация: 0
По умолчанию

OlegSh, комп вообще не выключают))))

я так понимаю что надо смотреть : журнал событий ==>> безопасность!! но он сцуко пустой(((

Последний раз редактировалось shershen57; 12.06.2011 в 22:37.
shershen57 вне форума  
Старый 12.06.2011, 22:44   #11 (ссылка)
Специалист
 
Аватар для OlegSh
 
Регистрация: 05.04.2011
Сообщений: 3,695
Записей в блоге: 18
Репутация: 378
По умолчанию

Цитата:
Сообщение от shershen57 Посмотреть сообщение
комп вообще не выключают
Еще лучше. Смотрите время создания данных папок.
OlegSh вне форума  
Старый 12.06.2011, 23:19   #12 (ссылка)
Новичок
 
Регистрация: 12.06.2011
Сообщений: 6
Репутация: 0
По умолчанию

Цитата:
Сообщение от OlegSh Посмотреть сообщение
Еще лучше. Смотрите время создания данных папок.
что то я их не обнаружил((((

---------- Добавлено в 22:19 ---------- Предыдущее сообщение было написано в 22:03 ----------

ура!!! все всем спасибо!!!! у меня есть жертва или раб (завтра решу кто он по жизни))))))
shershen57 вне форума  
Старый 12.06.2011, 23:30   #13 (ссылка)
Эксперт
 
Аватар для piton331
 
Регистрация: 31.03.2009
Сообщений: 12,892
Репутация: 998
По умолчанию

shershen57, как вычислили если не секрет ?
piton331 вне форума  
Старый 12.06.2011, 23:34   #14 (ссылка)
Новичок
 
Регистрация: 12.06.2011
Сообщений: 6
Репутация: 0
По умолчанию

как OlegSh сказал так и получилось!!! просто папки сразу не нашлись а через севензип обнаружил!!!!

---------- Добавлено в 22:34 ---------- Предыдущее сообщение было написано в 22:34 ----------

но в любом случае спасибо ВСЕМ!!!
shershen57 вне форума  
Старый 13.06.2011, 13:21   #15 (ссылка)
Специалист
 
Аватар для OlegSh
 
Регистрация: 05.04.2011
Сообщений: 3,695
Записей в блоге: 18
Репутация: 378
По умолчанию

Цитата:
Сообщение от shershen57 Посмотреть сообщение
просто папки сразу не нашлись а через севензип обнаружил!!!!
Дык они ж скрытые! Вот я тормоз! Не мог сразу объяснить, что для того, чтобы их увидеть необходимо включить отображение скрытых файлов и папок! Сорри! Бывает.
OlegSh вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Когда комп не видет флэшку и диск igonkin Периферия 1 15.03.2011 19:59
Узнать свой IP ~Данил~ Windows XP 6 30.12.2010 18:15
Как узнать? Александр Горбачёв Разгон и моддинг 2 16.12.2010 14:52
Узнать кое-что про вирусы. метаФизик Безопасность 13 12.12.2010 18:01
Записал фото на диск DVD+RW, когда хотел их посмотреть, фото не открывается! DJOK001 Железо 15 15.11.2010 00:22
как узнать ip когда стоит роутер shtopor Операционные системы 3 08.10.2010 00:56
Можно ли узнать диск-источник ? gt_500_kr Windows XP 56 26.07.2010 00:13
НЕ ЗАПУСКАЕТСЯ АВТО-ЗАПУСК КОГДА СТАВИШЬ ДИСК В DVD-ROM DOMENIK Windows 7 7 25.07.2010 13:24
Компьютер выключается, когда ввожу диск в дисковод. andrej Железо 7 27.09.2009 18:27
Как узнать IP? UNGELOFDARKNESS Программирование 1 06.08.2009 15:01
Как узнать Rich3 Железо 2 06.03.2009 19:23
как узнать когда и в какое время включали комп? C2 Железо 3 06.11.2008 14:34


Текущее время: 05:24. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.