企业🤖AI智能体构建引擎,智能编排和调试,一键部署,支持知识库和私有化部署方案 广告
[TOC] ## 清理Windows日志中的痕迹 ~~~ • 打开事件查看器:开始->运行->eventvwr.msc • 注册表位置:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog ~~~ ## 常见需要清理的日志 系统日志(SysEvent) ~~~ • 记录操作系统组件产生的事件,主要包括驱动程序、系统组件和应用软件的崩溃及数据 • 默认位置:C:\Windows\System32\winevt\Logs\System.evtx ~~~ 应用程序日志(AppEvent) ~~~ • 包含应用程序或系统程序记录的事件,主要记录程序运行方面的事件 • 默认位置:C:\Windows\System32\winevt\Logs\Application.evtx ~~~ 安全日志(SecEvent) ~~~ • 记录系统安全审计事件,包含各种类型登录日志、对象访问日志、进程追踪、特权使用、账号管理、策略变更和系统事件 • 默认位置:C:\Windows\System32\winevt\Logs\Security.evtx ~~~ ## powershell命令自动清除 ~~~ PowerShell -Command "& {Clear-Eventlog -Log Application,System,Security}" ~~~ ## MSF清除Windows日志 ~~~ 显示 run event_manager -i 清除 run event_manager -c ~~~