Проверки проходят с помощью таких программ!

Shellbag

Что делает: Показывает историю открытия папок в Проводнике.


«Зачем нужна: Даже если папка была удалена, запись в Shellbags остается. Она позволяет узнать, какие папки открывал пользователь, когда это было в последний раз и в каком режиме просмотра.»


Everything Что делает: Моментально находит файлы и папки по названию.


Зачем нужна: В отличие от стандартного поиска Windows, который работает медленно, Everything индексирует всю файловую систему за секунды и выдает результаты мгновенно по мере ввода текста.


SystemInformer Что делает: Мониторит системные ресурсы, процессы, потоки и сетевые соединения.


Зачем нужна: Позволяет видеть скрытые процессы, редактировать память программ в реальном времени, закрывать зависшие окна и детально анализировать, какое приложение нагружает компьютер.


RegScanner Что делает: Позволяет искать ключи и значения реестра по дате изменения, типу данных и тексту.


Зачем нужна: Стандартный regedit ищет долго и по одному результату за раз. RegScanner выдает весь список совпадений сразу, что удобно при поиске следов удаленных программ или вирусов.


RecentFilesView Что делает: Отображает список всех файлов, которые недавно открывались в системе.


Зачем нужна: Собирает данные из разных мест (папка "Recent", реестр) и показывает точное время открытия файла, путь к нему и связанное приложение. Помогает быстро восстановить хронологию работы за ПК.


JournalTrace Что делает: Отслеживает создание, удаление и переименование любых файлов на дисках NTFS.


Зачем нужна: Позволяет увидеть «живую историю» диска. Если кто-то скачал файл и тут же его удалил, JournalTrace покажет, что такой факт имел место, даже если самого файла уже нет.


УДАЧНОЙ ПРОВЕРКИ!