請看一下這兩個執行緒:
如何使用 powershell 或 wevtutil 清除事件日志
使用 powershell 洗掉事件日志的舊條目
幾天前,有人偷了我的 wi-fi 密碼并連接了它。
連接后,他通過家庭網路入侵了我的 Windows 7 電腦。
有些東西對我來說太奇怪了。
黑客入侵后,他洗掉了兩個月前的所有 wi-fi 日志。
我從不這樣做,因為我什至不知道我的電腦中有一個 wi-fi 登錄。
在此處查看 wi-fi 日志及其位置 這
怎么可能,因為人們說您不能通過命令在一段時間內洗掉事件日志。
告訴我他怎么能這樣?
他對我的電腦有 GUI 訪問權限嗎?
因為這個動作我很困惑?
uj5u.com熱心網友回復:
如果您在機器上擁有管理員權限,幾乎一切皆有可能
沒有僅洗掉某些日志的內置功能,但執行此操作的一種示例方法是簡單地匯出除您想要的日志之外的所有日志,然后將原始日志檔案替換為過濾后的日志。內置wevtutil可以很容易地做到這一點:
# filter out events on 2022-05-11
# export to test.evtx
wevtutil epl Application test.evtx "/q:*[System[TimeCreated[@SystemTime<='2022-05-13T23:00:00.000Z' and @SystemTime>='2022-05-10T04:00:00.999Z']]]"
除此之外 - Windows 7 在 2020 年 1 月停止接收安全補丁,因此請考慮升級您的作業系統以備將來使用。
如果您認為該人仍然可以訪問您的計算機,那么您最好的做法是擦除它并重新開始。計算機維修服務應該能夠幫助您做到這一點并保留您的重要檔案。
轉載請註明出處,本文鏈接:https://www.uj5u.com/yidong/473742.html
