다음을 통해 공유

Autodesk 불법소프트웨어 감사에 사용되는 이벤트뷰어 관련하여

익명
2013-07-01T05:46:41+00:00

Autodesk 불법소프트웨어 감사 관련하여

정상적인 컴퓨터의 이벤트뷰어는 1000개 이상되어야 하는데

저희쪽에는 이벤트뷰어 갯수가 70~200개 사이정도 되는 PC가 다수 적발 되었다고....

이벤트뷰어를 조작하여 최상위 라이센스 (500만원)에 해당되는 제품을 구매해야 될 수도 있다고 하는데..

그 중 한 대를 가지고 아래와 같이 Test해 보았습니다.

5월8일 이벤트뷰어 검사-응용프로그램--->Autodesk사의 검사 날짜(캡쳐한 날짜)

2013년 4월19~5월8일까지 이벤트가 있었고 갯수는 162개

제가 해당 컴퓨터의 이벤트를 조사 해 본 결과

6월28일 이벤트뷰어 검사-응용프로그램(자체확인결과)

2013년 6월12 ~6월28일 까지의 이벤트갯수가 176개 였고

-->이벤트를 임의로 삭제하거나 조작하지 않았습니다.

이벤트뷰어 설정치 :

* 최대로크 크기 512kb 로 설정되어 있고

* 최대로그 크기에 도달할 때

    필요한 경우 이벤트 덮어 쓰기

로 설정되어 있었습니다.

첫번째 질문은

어떤 조작도 하지 않았는데 왜 이벤트 갯수가 176정도 밖에 안되는지??

(다른 PC같은 경우는 100개이상넘고 날짜도 2012년까지 있는 것도 있는데 ....)

두전째 질문은 이벤트 뷰어를 삭제 했다면 삭제를 언제했는지 로그파일 같은것이 남아있는지 알고 싶습니다.

가정용 Windows | 이전 Windows 버전 | 성능 및 시스템 오류

잠긴 질문. 이 질문은 Microsoft 지원 커뮤니티에서 마이그레이션되었습니다. 질문이 도움이 되었는지 여부에 대해 응답할 수는 있지만, 메모나 회신을 추가하거나 질문을 따를 수는 없습니다.

댓글 0개 설명 없음

질문 작성자가 수락한 답변

익명
2013-07-02T02:41:09+00:00

안녕하세요, 내인생의로또 님

Windows XP 사용 중 이벤트 뷰어에 대한 문의를 주셨습니다.

문의주신 내용의 경우, 이벤트 갯수가 적은 이유에 대해서는 파악하기에 다소 어려움이 있는 점 양해부탁드립니다.

이벤트 갯수의 경우, PC사용환경 및 이벤트 제거에 따라서 그 갯수가 다를 수 있습니다.

또한, 이벤트 제거 기능을 통해서 제거한 경우에, 그 제거한 기록에 대한 로그파일등은 따로 저장되지 않습니다.

[참고]

Windows XP에서 이벤트 뷰어의 이벤트 로그를 보고 관리하는 방법

http://support.microsoft.com/kb/308427/ko

추가적인 내용이 있다면 하단의 [응답] 버튼을 눌러 회신해주시기 바랍니다.

감사합니다.

※ 응답이 문제 해결에 도움이 되었다면, 아래에 있는 **[답변으로 표시]**버튼을 눌러 주시기 바랍니다. 이는 유사한 증상을 겪는 다른 사용자들에게 도움이 될 수 있습니다.

이 대답이 도움이 되었나요?

댓글 0개 설명 없음

3 추가 답변

정렬 기준: 가장 유용함
  1. 익명
    2013-09-12T12:01:44+00:00

    질문하고 너무 다른 내용이라 죄송합니다.

    혹시 오토데스크 감사는 어떤식으로 pc를 점검하는지 상세하게 알수 있나요?

    이벤트뷰어도 보는가보네요....

    죄송하지만 하기의 메일로 부탁드리겠습니다. ㅜ ㅜ

    ******@hanmail.net

    이 대답이 도움이 되었나요?

    댓글 0개 설명 없음
  2. 삭제됨

    이 답변은 당사의 사용 규정 위반으로 인해 삭제되었습니다. 작업을 수행하기 전에 자동화된 감지를 통해 답변이 수동으로 보고되거나 식별되었습니다. 자세한 내용은 사용 규정 을 참조하세요.


    댓글을 사용하지 않습니다. 자세한 정보

  3. 익명
    2013-07-02T02:20:05+00:00

    음   일단 저의 경우 이벤트로그 최대크기가 글쓴이와 다르기 때문에 의심이 가네요.

    제 PC는 512 KB가 아니고 51.2MB (51200KB)로 되어 있습니다.

    이벤트 로그 파일 크기 자체가 작게 설정되어있고 자동으로 덮어쓰게끔 되어있으니 당연히 예전 기록은 사라지겠죠.(새로운 이벤트가 계속 덮어쓰니까) 또한 이벤트로그가 기록되는 주기도 짧아지는거구요...

     그림

    참고로 C:\Windows\System32\winevt\Logs 경로에 저장됩니다.

    이 대답이 도움이 되었나요?

    댓글 0개 설명 없음