Программа логирования действий на HDD
Форумы Автоклуба ИЖ.2126.ru
20 Апреля 2024, 18:05:56 *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?

Войти
Новости: С 1-го августа 2013 объявляется бессрочный месячник по борьбе с матом
   Начало   Главная Поиск Правила Камасутра Блоги Чат Галерея Войти Регистрация  
Страниц: [1] 2 3   Вниз
  Печать  
Автор Тема: Программа логирования действий на HDD  (Прочитано 6170 раз)
0 Пользователей и 1 Гость смотрят эту тему.
TimEeK ТС
Ветеран форума
******

Карма +49/-13
Offline Offline

Сообщений: 1519





Липецк
LADA GRANTA 21911-41-712, был ИЖ 2717-020
« : 10 Января 2017, 15:26:38 »

Интернет нивкакую не хочет понять мои запросы  mad
А всего-то нужна программа которая будет вести тиблицу записи и удаления файлов на HDD. Не важно кто, какая программа создаёт/удаляет/перемещает файлы, просто запоминается что файл появился/пропал | дата | время | путь
Функционал чтоб наиболее простой был, за каким диском ведём лог (или папкой диска), куда как икогда сохраняем в текстовике эту инфу.

например:
01.01.2017| 10h:31m:55s| WRITE| D:\film\Елки55.avi
01.01.2017| 10h:31m:59s| DELETE| E:\games\CounterStrike\cstrike.exe
01.01.2017| 10h:31m:59s| DELETE| E:\games\CounterStrike\cstrike.dat
01.01.2017| 10h:31m:59s| DELETE| E:\games\CounterStrike\cstrike.zip
01.01.2017| 10h:31m:59s| DELETE| E:\games\CounterStrike\cstrike.rar
02.01.2017| 10h:31m:55s| WRITE| E:\games\quake3\q3.exe

Интернет подсовывает слежение за мышкой\клавиатурой\экраном, мониторингом состояния HDD\ssd, информацию SMART, victoria, cristaldisk и кучу прочей чушни.
Записан
OVA
Moдератор

*****

Карма +1543/-118
Offline Offline

Пол: Мужской
Сообщений: 14687

Тула + д. Ревякино


Нормозавр 21261-070 (был). Нынче Фабула.

WWW

Тула + д. Ревякино
ИЖ 21261-030
« Ответ #1 : 10 Января 2017, 15:32:12 »

ProcessMonitor и фильтр по событиям
Записан

P.S. Василий.  Еще один из беглых ижевчан.
---
(ОКПП, ГБО, ЭСП), поборол электричество, "бустера" дворников нет
TimEeK ТС
Ветеран форума
******

Карма +49/-13
Offline Offline

Сообщений: 1519





Липецк
LADA GRANTA 21911-41-712, был ИЖ 2717-020
« Ответ #2 : 10 Января 2017, 15:50:29 »

ProcessMonitor и фильтр по событиям
хороший вариант, но чет много лишнего, все привязано к процессам. И я в нем не нашел выбора путей, например мне не нужна информация что там делается на диске C.
Записан
TimEeK ТС
Ветеран форума
******

Карма +49/-13
Offline Offline

Сообщений: 1519





Липецк
LADA GRANTA 21911-41-712, был ИЖ 2717-020
« Ответ #3 : 10 Января 2017, 15:58:27 »

в нем не нашел выбора путей
разобрался как выбрать путь добавив фильтр неотображения C: , геморойные эти фильтра однако...

может есть попроще прожка?
« Последнее редактирование: 10 Января 2017, 15:59:01 от TimEeK » Записан
Варвар

*******

Карма +1975/-20
Offline Offline

Пол: Мужской
Сообщений: 30436

Пермь->Москва->Пермь


ИЖ412ИЭ, ВАЗ1118, KIA RIO NEW, Vesta SW Cross



Пермь
Vesta SW Cross
« Ответ #4 : 10 Января 2017, 16:09:42 »

мне не нужна информация что там делается на диске C.
можно я вклинюсь, пока животрепещущий вопрос увидел: чем посмотреть, какая сволочь грузит мой диск и какими операциями?
заколебался по 10-15 ждать, пока комп после запуска очухается.
Записан

Патриот должен быть всегда готов защищать свою страну от ее правительства
OVA
Moдератор

*****

Карма +1543/-118
Offline Offline

Пол: Мужской
Сообщений: 14687

Тула + д. Ревякино


Нормозавр 21261-070 (был). Нынче Фабула.

WWW

Тула + д. Ревякино
ИЖ 21261-030
« Ответ #5 : 10 Января 2017, 16:17:26 »

Монитор ресурсов - вкладка Диск
на физических устройствах очередь к диску не должна превышать количество шпинделей +1
То есть при одном диске очередь к диску суммарная не должна превышать 2.0

И там же по процессам смотреть дисковую активность.
Может что-то жадное сожрать оперативу и свалиться в своп - тоже просядет всё ощутимо.
Грешит Касперский часто таким на старте.
« Последнее редактирование: 10 Января 2017, 16:19:02 от OVA » Записан

P.S. Василий.  Еще один из беглых ижевчан.
---
(ОКПП, ГБО, ЭСП), поборол электричество, "бустера" дворников нет
Ахинеич
Мастер по разным специальностям

*******

Карма +2781/-33
Offline Offline

Пол: Мужской
Сообщений: 35247

SPB

Почётный Демагог

« Ответ #6 : 10 Января 2017, 16:18:47 »

 Наверное я..  ree
какая сволочь грузит мой диск и какими операциями?
 
Груза много. Ну куда его еще распределить?
Записан

С точки зрения теории Банальных Эрудиций возможности далеко не каждого индивидуума способны игнорировать тенденции парадоксальных эмоций. Резюмируя вышесказанное, нивелируйте свои аппроксимации на ассоциации с ником!
TimEeK ТС
Ветеран форума
******

Карма +49/-13
Offline Offline

Сообщений: 1519





Липецк
LADA GRANTA 21911-41-712, был ИЖ 2717-020
« Ответ #7 : 10 Января 2017, 16:26:01 »

Вобщем 122 действия происходит в ProcessMonitor при удалении одного файла с диска D, при том я не понял какая операция должна сообщить мне об исчезновении файла. Убрал фильтрами инфу работы сдиска С и инфу чтения данных, вобщем пяток фильтров добавил.
Прога классная, но для моих целей не работоспособна. Море спама даже при наведениии курсора на папку. А всё потому что она привязана к процессам. А мне надо всего лишь чуть чуть информации.
« Последнее редактирование: 10 Января 2017, 16:27:30 от TimEeK » Записан
wtd

*******

Карма +564/-11
Offline Offline

Сообщений: 15793




ург в прошлом, МСК в настоящем
2126-030i (был), 11113 Камаз ГБО (не ездит), 11113 СеАЗ (на хранении)
« Ответ #8 : 10 Января 2017, 16:43:58 »

Аудит событий? Насколько я помню - NTFS испокон веков была журналируемая ОС.
Записан

Кувалдыч

*******

Карма +1691/-43
Offline Offline

Пол: Мужской
Сообщений: 40861

Путинград, Колпино


!"№;%:?*!!!

WWW

Питер
ИЖ 2126-060 4x4 * ИЖ 2126-030
« Ответ #9 : 10 Января 2017, 16:54:29 »

NTFS испокон веков была журналируемая ОС
нтфс это не ос Smile
а винда да... очень журналируемая... а вин 7 и далее и посистема отчетности по журналам очень развита...
ProcessMonitor и фильтр по событиям

или старый добрый файлмон... https://ru.wikipedia.org/wiki/FileMon
Записан

БЖ «Боевой Колобок» - маленькая, круглая, милая, своя.

БЖ "Шайтан-арба 2.0i будет 4х4" * БЖ "Заводной черепашки" * БЖ «HedgeHogHammer/ХЗ» - ЁЖИК №1 В САНКТ-ПЕТЕРБУРГЕ!


Лошадь сказала, взглянув на верблюда: "Какая гигантская лошадь-ублюдок".
Верблюд же вскричал: "Да лошадь разве ты?! Ты просто-напросто - верблюд недоразвитый".
И знал лишь бог седобородый, что это - животные разной породы.
 
В.Маяковский
OVA
Moдератор

*****

Карма +1543/-118
Offline Offline

Пол: Мужской
Сообщений: 14687

Тула + д. Ревякино


Нормозавр 21261-070 (был). Нынче Фабула.

WWW

Тула + д. Ревякино
ИЖ 21261-030
« Ответ #10 : 10 Января 2017, 17:05:46 »

старый добрый файлмон
ProcessMonitor его заменил. Но и Filemon можно найти. Их есть у меня все. С той поры пока были просто Sysinternals, а не ушли под крыло Microsoft.
Записан

P.S. Василий.  Еще один из беглых ижевчан.
---
(ОКПП, ГБО, ЭСП), поборол электричество, "бустера" дворников нет
TimEeK ТС
Ветеран форума
******

Карма +49/-13
Offline Offline

Сообщений: 1519





Липецк
LADA GRANTA 21911-41-712, был ИЖ 2717-020
« Ответ #11 : 10 Января 2017, 18:11:53 »

Проще надо быть!
Вот програмка, но она "офлайн" так сказать. Сделал проверку запомнил что где. Сделал вторую проверку узнал что убавилось что прибавилось. Нужна такая же простенькая "онлайновая".

http://alonewolfsoft.ru/disk_change.htm
Записан
TimEeK ТС
Ветеран форума
******

Карма +49/-13
Offline Offline

Сообщений: 1519





Липецк
LADA GRANTA 21911-41-712, был ИЖ 2717-020
« Ответ #12 : 13 Января 2017, 09:03:40 »

Одной страницей решили отделаться? Дайте еще вариантов.
Записан
wtd

*******

Карма +564/-11
Offline Offline

Сообщений: 15793




ург в прошлом, МСК в настоящем
2126-030i (был), 11113 Камаз ГБО (не ездит), 11113 СеАЗ (на хранении)
« Ответ #13 : 13 Января 2017, 09:07:38 »

Дайте еще вариантов.

очень журналируемая... а вин 7 и далее и посистема отчетности по журналам очень развита...
Насколько помню - ещё НТ4 вс аудит вела...

https://habrahabr.ru/company/netwrix/blog/208892
зы: в комментах разбор что где и как лучше проще дешевле быстрее.

https://isazonov.wordpress.com/2014/09/05/%D1%86%D0%B5%D0%BD%D1%82%D1%80%D0%B0%D0%BB%D0%B8%D0%B7%D0%BE%D0%B2%D0%B0%D0%BD%D0%BD%D1%8B%D0%B9-%D0%B0%D1%83%D0%B4%D0%B8%D1%82-%D0%BF%D0%B5%D1%87%D0%B0%D1%82%D0%B8-%D1%8D%D0%BA%D1%81%D0%BF%D0%BE/
« Последнее редактирование: 13 Января 2017, 09:10:41 от wtd » Записан

OVA
Moдератор

*****

Карма +1543/-118
Offline Offline

Пол: Мужской
Сообщений: 14687

Тула + д. Ревякино


Нормозавр 21261-070 (был). Нынче Фабула.

WWW

Тула + д. Ревякино
ИЖ 21261-030
« Ответ #14 : 13 Января 2017, 09:23:12 »

Ты бы просто поставил задачу для начала. Не мудри. Просто расскажи, что тебе надо.
Предлагать способы ловли сферического коня в вакууме невозможно.
Записан

P.S. Василий.  Еще один из беглых ижевчан.
---
(ОКПП, ГБО, ЭСП), поборол электричество, "бустера" дворников нет
Страниц: [1] 2 3   Вверх
  Печать  
 
Перейти в:  

Powered by SMF 1.1.21 | SMF © 2006-2009, Simple Machines

Яндекс.Метрика

Google последней посетил эту страницу 07 Апреля 2021, 22:19:45