Home > Системные события
Просмотр системных событий
19.09.2022
Reset Windows Password v12.1
USB and Recycle Bin history viewers, Windows Hello PIN dumper, update of the DPAPI recovery module
02.09.2022
New blog post
quite a bit about Windows Hello biometrics
23.08.2022
Windows Password Recovery v15.0
A big update of the DPAPI recovery module, support for Windows cloud accounts and much more
19.07.2022
Reset Windows Password v12.0
Windows media forensic tools and improved interface

Articles and video

You may find it helpful to read our articles on Windows security and password recovery examples. Video section contains a number of movies about our programs in action

Reset Windows Password: системные события Windows


Операционная система Windows постоянно ведет запись в журнал разных событий, которые возникают в системе. Например, это могут быть проблемы в установке устройств, ошибки в работе приложений, уведомления о критических событиях безопасности и т.д. События регистрируются в журналах Windows в хронологическом порядке и помогают устранять ошибки, выполнять диагностику и мониторинг системы, поддерживать ее безопасность. Журнал событий представляет собой *.evtx файл. Каждый evtx файл соответствует определенному источнику событий или компоненту операционной системы. Например, в system.evtx записываются системные события. В security.evtx сохраняются все события безопасности.

Утилита для просмотра событий представляет собой простейший компонент программы, который позволяет отображать основные события, происходящие в операционной системе Windows Vista и новее. Например, загрузка/выключение ОС, вход в/выход из учетной записи, установка драйвера и т.д.

 

Выбор каталога Windows

Системные события Windows - выбор каталога Windows

Сначала необходимо выбрать папку Windows, в которой находятся журналы событий.


 

Установка фильтров вывода

Системные события Windows - выбор фильтров вывода

На следующем шаге можно настроить дополнительные фильтры вывода для отображения событий, которые происходили за определенный период. Дополнительная опция предназначена для поиска всех событий. Если она не установлена, то программа отображает только основные/известные события.



 

Системные события Windows

Системные события Windows

Сбор и обработка информации может занять значительное время, в зависимости от размера журналов событий. Для того, чтобы скрыть определенные, не интересующие вас записи, щелкните правой кнопкой мыши на списке событий и выберите один из пунктов для удаления ненужной информации. Для сортировки событий, щелкните по заголовку соответствующего столбца.