> Хранит в %SYSTEMROOT%\system32\config > > файлы: > AppEvent.Evt > SysEvent.Evt > SecEvent.Evt > > Почистить их непросто. Но есть тулза - > http://ntsecurity.nu/toolbox/winzapper/ жалко она не консольная, gui мне не надо...
есть мысль :
net stop eventlog
del %SYSTEMROOT%\system32\config\*.evt
но на моей рабочей машине eventlog что-то не останавливается, может прав нет..
This service does not support the STOP command :)24.11.04 16:45 Автор: NKritsky <Nickolay A. Kritsky> Статус: Elderman
раскажи поподробней плиз..
я пробовал написать маленькую програмку которая использует ф-ю MoveFileEx, но что-то это все работало с переменным успехом..
может быть EventLog?24.11.04 14:11 Автор: vaborg <Israel Vaborg> Статус: Elderman
Правой кнопкой мыши по Мой Компьютер->Управление->Служебные программы->Просмотр событий->Система.
Правой кнопкой мыши по ней — "Свойства".
Вкладка "Общие", поле "Имя журнала". На моей системе — "C:\WINDOWS\system32\config\SysEvent.Evt"
Остальные логи — таким же макаром.