Windows 7
Возник вопросик, какой то редиска подключился (каким то неведомым образом) к моему компу, выкинул меня нафик из админки (пользователя) и начал свои черные делишки.
Я ему быстренько отрубил доступ путём вытаскивания патчкорда. Так вот, пишет ли винда логи входящих подключений? Хранит ли список ip адресов? Или есть ли какие то способы вычислить откуда и каким образом этот редиска подключился?
(Комп находится в корпоративной сети, доступ в инет только у меня, но я его не юзаю) админы юзают радмин и рдп для удаленного управления.
А еще этот гандон зачем то сразу создал кучу юзверей непонятно зачем.

И смех и грех, ты же ничего в IT не соображаешь, зачем ты вообще этот вопрос поднял? В конторе есть админы, при твоём уровне знаний рассчитывать ты можешь только на них, а вообще "журнал аудита", если не был отключен/очищен, ведёт лог всех попыток авторизации в том числе и по rdp.. хранится он локально на твоей компе (eventvwr.msc), горе IT-шник без знаний азов, откуда у твоей учетки админские права то..