Проверки проходят с помощью таких программ!
Shellbag
Что делает: Показывает историю открытия папок в Проводнике.
«Зачем нужна: Даже если папка была удалена, запись в Shellbags остается. Она позволяет узнать, какие папки открывал пользователь, когда это было в последний раз и в каком режиме просмотра.»
Everything Что делает: Моментально находит файлы и папки по названию.
Зачем нужна: В отличие от стандартного поиска Windows, который работает медленно, Everything индексирует всю файловую систему за секунды и выдает результаты мгновенно по мере ввода текста.
SystemInformer Что делает: Мониторит системные ресурсы, процессы, потоки и сетевые соединения.
Зачем нужна: Позволяет видеть скрытые процессы, редактировать память программ в реальном времени, закрывать зависшие окна и детально анализировать, какое приложение нагружает компьютер.
RegScanner Что делает: Позволяет искать ключи и значения реестра по дате изменения, типу данных и тексту.
Зачем нужна: Стандартный regedit ищет долго и по одному результату за раз. RegScanner выдает весь список совпадений сразу, что удобно при поиске следов удаленных программ или вирусов.
RecentFilesView Что делает: Отображает список всех файлов, которые недавно открывались в системе.
Зачем нужна: Собирает данные из разных мест (папка "Recent", реестр) и показывает точное время открытия файла, путь к нему и связанное приложение. Помогает быстро восстановить хронологию работы за ПК.
JournalTrace Что делает: Отслеживает создание, удаление и переименование любых файлов на дисках NTFS.
Зачем нужна: Позволяет увидеть «живую историю» диска. Если кто-то скачал файл и тут же его удалил, JournalTrace покажет, что такой факт имел место, даже если самого файла уже нет.
УДАЧНОЙ ПРОВЕРКИ!