マルウェア感染の調査対象の PC に対して、電源を切る前に全ての証拠保全を行いたい。ARP キャッシュを取得した後に保全すべき情報のうち、最も優先して保全すべきものはどれか。
調査対象の PC で動的に追加されたルーティングテーブル
調査対象の PC に増設された HDD にある個人情報を格納したテキストファイル
調査対象の PC の VPN 接続情報を記録している VPN サーバ内のログ
調査対象の PC のシステムログファイル