WINDOWS-FORENSIK

Forensisk analyse af Windows-registreringsdatabasen – En af de vigtigste informationskilder inden for Windows-forensik

Siden grundlæggelsen har LanCologne primært beskæftiget sig med professionel IT-kriminalteknik. Vores medarbejdere har flere årtiers erfaring inden for informationsteknologi og bistår virksomheder, advokater, privatpersoner samt jævnligt også domstole med den tekniske afklaring af komplekse digitale sager.

Analysen foretages som udgangspunkt udelukkende på en retsmedicinsk kopi eller et retsmedicinsk aftryk. Det originale bevismateriale forbliver uændret og opbevares på en måde, der sikrer dets bevismæssige værdi.

Retsmedicinsk analyse
Dokumentation, der kan anvendes i retten
Behandling i overensstemmelse med GDPR
Erfarne eksperter

TEKNISK BAGGRUND

Tekniske grundlag

Registreringsdatabasen indeholder en lang række oplysninger om et Windows-systems tilstand og brug. Den giver ofte mulighed for at drage konklusioner om brugeraktiviteter og systemkonfigurationer og er derfor en af de vigtigste informationskilder inden for Windows-forensik. Men det er først ved en samlet analyse af alle relevante artefakter, at man opnår meningsfulde resultater.

VORES TILGANG

Sådan foregår din undersøgelse

En gennemsigtig proces – fra den første henvendelse til afleveringen af ekspertvurderingen.

1
Efter oprettelsen af et forensisk billede udlæses og analyseres de relevante registreringsdatabase-hives. Derefter foretages der en sammenholdning med yderligere Windows-artefakter. Alle konstateringer dokumenteres på en overskuelig måde og vurderes teknisk for at muliggøre en objektiv rekonstruktion af hændelsesforløbet.

TYPISKE SPØRGSMÅL

Hvornår er denne analyse nødvendig?

  • Rekonstruktion af brugeraktiviteter
  • Oversigt over installeret software
  • Analyse af tilsluttede USB-enheder
  • Undersøgelse af autostart-poster
  • Beskyldninger om datatyveri og manipulation
  • Håndtering af sikkerhedshændelser
  • Retslige og udenretslige ekspertudtalelser

GRÆNSER & KONKLUSION

Hvad du bør vide

Vi analyserer blandt andet registreringsdatabase-hives som SYSTEM, SOFTWARE, SAM, SECURITY samt de brugerspecifikke NTUSER.DAT- og UsrClass.dat-filer. Der udvurderes eksempelvis oplysninger om brugerlogins, programkørsler, tilsluttede USB-enheder, autostart-poster og andre relevante registreringsdatabaseelementer.

KUNDEVURDERINGER

Det siger vores kunder

4,8 ud af 5 stjerner på Trustpilot · 54 anmeldelser

★★★★★

“Højeste professionalisme, hurtig sagsbehandling og fremragende kommunikation. Det, der tilsyneladende var umuligt, blev gjort muligt. Sådan forestiller man sig ægte kundeservice – helt enestående i Tyskland!”

idalein

Bekræftet anmeldelse på Trustpilot

★★★★★

“Meget venlig rådgivning, fremragende tilgængelighed og kommunikation. Mit problem blev løst fuldstændigt, og de mistede data kunne gendannes. Jeg er meget tilfreds og selvfølgelig lettet!”

Layla Pankratz

Bekræftet anmeldelse på Trustpilot

★★★★★

“Mit problem blev løst professionelt og hurtigt, personalet var altid venligt, og jeg kan stadig henvende mig, hvis jeg har spørgsmål – det er jeg meget taknemmelig for!”

kvinde fra Köln

Bekræftet anmeldelse på Trustpilot

Forespørg nu – gratis indledende rådgivning

Har du brug for en professionel analyse af Windows-registreringsdatabasen eller andre Windows-elementer? LanCologne hjælper dig med at sikre digitale bevismidler på en retsgyldig måde og med at foretage en sporbar analyse af komplekse Windows-systemer.

OFTE STILLEDE SPØRGSMÅL

Ofte stillede spørgsmål

Klik på et spørgsmål for at se svaret.

Har De yderligere spørgsmål?
Kontakt os for en gratis indledende rådgivning.