crescendo Event Log Problem 03

2021. 5. 8. 00:13crescendo

파일을 압축 해제하니깐 5개의 이벤트 로그가 나온다.

 

설치된 비인가 프로그램을 찾는거니 application 에 있을것이라고 생각했다.

 

파일이 설치되는 이벤트 id를 찾아서 보니 금방 찾을 수 있었다.

 

이벤트 ID

1033 -->>응용 프로그램 설치 완료

11707-->>프로그램 설치

 

 

 

그 중 가장 수상했던것은 드롭박스를 설치한 부분이었다.  <--1번 답

 

 

2번답이다.

 

그렇다면 방화벽에서 예외로 등록한 시점을 찾아야한다.

 

방화벽 예외 목록은 2004 번에서 볼 수 있다.

 

열심히 찾다보면...

 

flag : Dropbox_2016-10-13 12:25:36_2016-10-13 12:30:00

'crescendo' 카테고리의 다른 글

crescendo 오늘은 국군의 날  (0) 2021.05.08
crescendo NTFS Log 1  (0) 2021.05.08
crescendo Event Log Problem 02  (0) 2021.05.06
crescendo Event Log Problem 01  (0) 2021.05.06
crescendo Steganography  (0) 2021.05.06