Надо не отслеживать, а менять пароли, обновлять систему, менять права на файлы (ставить минимальные права для редактирования), проверять антивирусами и т.д.
То есть похоже что вас взломали, тут нужно не смотреть кто и когда, а закрывать дыры и лечить систему.
revisium.com/ai и другие антивирусные решения вам в помощь.