Как опознать удаленного владельца по оставшемуся SID ? - Помощь - Форумы Anti-Malware.ru Перейти к содержанию
_rem_

Как опознать удаленного владельца по оставшемуся SID ?

Recommended Posts

_rem_

Добрый день коллеги.

Помогите кто чем может :)

Ситуация такова.

Есть файл, в поле владельца файла остался только SID юзера. Сам юзер админами непредусмотрительно уже снесен, восстановлению не подлежит (

97356930.jpg

Есть ли возможность по оставшемуся SID установить название юзверя или группы?

Спасайте plz :-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ASMax

Профиль тоже удален?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
Добрый день коллеги.

Помогите кто чем может :)

За неполный сид и его скриншотный вид нужно бы отрезать кое-что. :-)

А пользователь доменный. Смотрите в логах контроллера кто войти не может.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Что там будет с историей процессов и задач при работе с активной системой, трудно сказать, это же надо на своей системе (или VM) включать отслеживание. С отслеживанием в основном работаем с образами. Тема так и называется  "создать образ автозапуска с отслеживанием процессов и задач".
    • PR55.RP55
      https://disk.yandex.ru/i/JPJDtV0H4P6Hjg
    • PR55.RP55
      santy При работе с активной системой. Не думаю, что при работе с образом что-то такое вообще может быть.
    • santy
      В каком режиме ходишь в Историю процессов и задач? при работе с активной системой или с образом?
    • PR55.RP55
      + Уточнение по: " при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) " Я говорю о том, что процессов не было в "История процессов и задач..."
×