Угу... вся инфа пишется в логе. Потом залазите и смотрите кто чего у вас делал.
Ага. Только имея загрузочный диск, можно скопировать лог, полазить в инете где надо, а потом заменить его скопированным ранее и выключить компьютер. И никто ничего не поймёт. Даже сама NTFS, что её открыли без всяких паролей. Пару раз так делал и не спалился.
Неужели можно как-то обойти процедуру входа в систему?
Можно. Заменить кое-что, используя загрузочный диск, загрузиться по обычному и подождать около 10-15 минут. А далее тупая винда сама подгрузить то, что вы заменили на Тотал Коммандер, например. В нем запускаем Explorer.exe и вуаля!
P.S.: Подробности обоих манипуляций расписывать подробно не буду, чтобы не получить нагоняй от модераторов.