Hallo,
Ik heb een groot probleem. Er was ingebroken op onze server doormiddel van remote desktop, de gebruiker had de administrator wachtwoord kennelijk. Ik was de eventlog aan het spitten en ik kwam volop bewijs tegen wie degenen was en wat hij allemaal had gedaan. Ik wou net een backup maken van de sytem event log maar op het zelfde moment had de inbreker ook toegang via remote desktop en die had zicht op mijn sessie. Hij zag dat ik bezig was met de eventlog, toen heeft hij voor mijn neus de hele lijst gewist. Ik had zijn verbinding verbroken en de admin passwoord veranderd. Maar de eventlog is nou leeg!! en geen bewijsmateriaal. Ik heb doormiddel van getbackdata aantal bestanden gevonden.
De eventlog files staan in c:\windows\System32\config
Daarstaan meerdere bestanden, alleen als ik de oude eventlog wilt inlezen in eventviewer krijg ik de melding dat de eventlog corrupt is! Ik heb op google dingen gezocht maar kon niets vinden helaas. Dit is zeer belangerijk voor ons. Heeft iemand een tool of kent iemand een tool om deze bestanden toch leesbaar te maken?
Bedankt.
Ik heb een groot probleem. Er was ingebroken op onze server doormiddel van remote desktop, de gebruiker had de administrator wachtwoord kennelijk. Ik was de eventlog aan het spitten en ik kwam volop bewijs tegen wie degenen was en wat hij allemaal had gedaan. Ik wou net een backup maken van de sytem event log maar op het zelfde moment had de inbreker ook toegang via remote desktop en die had zicht op mijn sessie. Hij zag dat ik bezig was met de eventlog, toen heeft hij voor mijn neus de hele lijst gewist. Ik had zijn verbinding verbroken en de admin passwoord veranderd. Maar de eventlog is nou leeg!! en geen bewijsmateriaal. Ik heb doormiddel van getbackdata aantal bestanden gevonden.
De eventlog files staan in c:\windows\System32\config
Daarstaan meerdere bestanden, alleen als ik de oude eventlog wilt inlezen in eventviewer krijg ik de melding dat de eventlog corrupt is! Ik heb op google dingen gezocht maar kon niets vinden helaas. Dit is zeer belangerijk voor ons. Heeft iemand een tool of kent iemand een tool om deze bestanden toch leesbaar te maken?
Bedankt.