ako ces tek sad pocet odrzavat tu firmu onda ti je najbolje instalirat neki od keyloggera koji imaju i mogucnosti pracenja otvaranih aplikacija, uzimaju screenshotove svakih nekoliko i jos hrpu ostalih stvari...
sto se tice onoga sto je vec gotovo, ko sto neko rece, sto se tice fileova, mozes gledati last opened datume, mozes pogledat event viewer makar ne vjerujem da ces tamo nac puno podataka, nesto sitno imas u recent documents i last opened programs... i to je u principu to...
Ono sto racunalna forenzika u principu radi je cupa podatke i fragmente podataka sa unistenih i izbrisanih diskova... windowsi pogotovo ne drze logove toga sto tebi treba... mogao bi nac nesto od mreznog prometa ali to je to...
sumiram sve, treba ti za lokalni promet neki posebni logger a za mrezni bi trebao imao uvijek imat neki sniffer aktivan...
eto