Je soupçonne quelqu'un d'avoir éteint mon PC à 12h: confirmation LOG ?

Je soupçonne quelqu'un d'avoir éteint mon PC à 12h: confirmation LOG ? - Win Vista - Windows & Software

Marsh Posté le 09-06-2009 à 21:23:31    

Désolé pour ce titre raccoleur..
 
en fait, je soupçonne quelqu'un chez moi d'avoir éteint mon portable à 12h05 aujourd'hui (j'ai une cam de surveillance qui tourne dessus en non stop et qui s'est arreté à 12h05). Je soupçonne donc cette personne d'avoir éteint sauvagement le PC pour ne pas se faire filmer en train de fouiner dans ma chambre. Mon PC est sous vista. Ce portable ne s'éteint jamais pour un rien, meme en cas de bugg (on est jamais sûr de rien... mais tout concorde aujourd'hui)
 
Que me préconiseriez-vous comme moyen informatique, pour savoir ce qu'il s'est passé à 12h05 ? En gros, savoir si l'ordinateur s'est éteint de façon brusque.. s'il y a eu des manipulations pour éteindre le logiciel de cam par exemple.
 
Ce que je sais, c'est qu'en le rallumant ce soir... y'a eu l'écran "voulez vous le démarrer en mode sans échec".... ce qui prouve bien qu'il y a eu un truc sauvage.
 
Bon sinon, j'ai un logiciel de restauration de fichiers supprimés 'recuva', et à 12h05 , j'ai toute une série de fichiers se terminant par .wid, .dir, .ci et se situant ici : C:\ ProgramData\ Microsoft\ Search\ Data\ Applications\ Windows\ Projects\ SystemIndex\ Indexer\ CiFiles\
 
ça signifie quelque chose pour vous ?  
 
 
Sinon, il y a les logs, 'l'observateur d'évenement" aussi non ? puis-je y voir quelque chose?
je ne connais pas du tout cet outil.. mais ce que je sais c'est que dans les journaux Windows, il n'y a eu aucun évenement pendant mon absence, meme au moment du "choc" de 12h05. Il n'y a qu'un seul evenement dans le journal Système à 12h00 , donc 5 minutes avant : Niveau-->Information ; Source-->EventLoge ; ID de l'évènement-->6013.
 
 
J'attends impatiemment votre aide technique pour ce genre d'enquête !! J'en ai grandement besoin.
 
 
Merci par avance.

Message cité 1 fois
Message édité par FonzyCorp le 09-06-2009 à 21:26:54
Reply

Marsh Posté le 09-06-2009 à 21:23:31   

Reply

Marsh Posté le 09-06-2009 à 21:37:38    

Si le PC a été éteint manuellement, tu ne verras rien du tout. Il se peut aussi qu'il se soit tout simplement vautré, ou que tu aies eu une coupure de courant. A part mettre une autre webcam pour surveiller ton PC, je ne vois pas trop ce que tu vas pouvoir tracer.

Reply

Marsh Posté le 09-06-2009 à 21:41:30    

Tu relèves les empreintes digitales sur le bouton power ou les extrémités de ton adaptateur secteur et tu compares avec la personne soupçonnée... [:transparency]

Reply

Marsh Posté le 09-06-2009 à 21:47:15    

c'est quasiment impossible que le PC se soit vautré...
pour la coupure de courant, il n'y en a pas eu car mon réveil radio n'est pas déréglé... de plus, le portable possède une batterie.
 
 
Pour l'empreinte digitale, j'y ai pensé.... hehehe

Reply

Marsh Posté le 11-06-2009 à 02:31:29    

appel Adrien Monk  :D
 
ton ordi à planté c'est tout sinon tu n'aurais pas eu le message proposant de démarer en mode sans echec, il se serait allumé normalement.
 

Reply

Marsh Posté le 11-06-2009 à 12:15:34    

Sinon la meilleure solution est de cacher un 2eme PC avec webcam pour filmer le 1er PC... Comme ça tu sauras tout la prochaine fois.
 
(tu peux aussi déménager Oo')...
 
Sinon techniquement, rien ne différencie une extinction brutale au switch power d'un plantage windowsien au niveau logs...


---------------
Guide OC x58 - Guide d'achat de config - ALIMS:qui fait quoi? - RKO - Radiooooo
Reply

Marsh Posté le 11-06-2009 à 21:30:17    

crew808 a écrit :

appel Adrien Monk  :D
 
ton ordi à planté c'est tout sinon tu n'aurais pas eu le message proposant de démarer en mode sans echec, il se serait allumé normalement.
 


 
 
je viens de faire un Off sauvage en laissant mon doigt 5 secondes sur le bouton On/Off du portable.... et ça me refait exactement les mêmes symptomes que ce que j'ai eu hier soir, à savoir démarrage en mode sans échec etc etc
 
j'en conclus donc que qq l'a bien éteint de cette manière. Trop de coincidences.

Reply

Marsh Posté le 14-06-2009 à 22:26:49    

FonzyCorp a écrit :


Sinon, il y a les logs, 'l'observateur d'évenement" aussi non ? puis-je y voir quelque chose?
je ne connais pas du tout cet outil.. mais ce que je sais c'est que dans les journaux Windows, il n'y a eu aucun évenement pendant mon absence, meme au moment du "choc" de 12h05. Il n'y a qu'un seul evenement dans le journal Système à 12h00 , donc 5 minutes avant : Niveau-->Information ; Source-->EventLoge ; ID de l'évènement-->6013.


 :D  
Ok, dans l'observateur d'évènements, dans la partie 'sécurité', tu ne vois pas une 'fermeture de session initiée par...' (catégorie ouverture/fermeture)?

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed