windows系統中巧用系統中的檔案查看有誰用過我們的電腦

來源:互聯網
上載者:User

  電腦中或多或少都存放著自己的一些隱私,即使這些隱私不重要,但仍然不希望暴露在別人眼皮底下,所以我們一般都不太願意自己的電腦被別人隨意使用。可就是有某些人不顧及我們的感受,隨意用我們的電腦,還以為我們看不出來,這種想法有點Out啦!因為Windows系統還是挺智能的。只要有人動過我們的電腦,我們都可以通過查看系統的一些記錄找到真相。

  那麼當別人動過我們的電腦後會記錄下些什麼呢?首先是開機的時間。Windows會詳細記錄下電腦的開機情況,具體可以精確到秒。其次是各種事件的記錄,只要別人運行程式後出現一點點問題,Windows都會把它記錄到系統的事件記錄中。接著是運行過的文檔,哪些文檔被開啟過,在Windows中一目瞭然。

  記錄開機時間的SchedLgU.Txt檔案

  Window每次開機,都會將系統啟動的時間記錄在一個叫SchedLgU.Txt的文字檔中,這個檔案很隱蔽,位於C盤的“Windows”目錄中。從系統安裝完的那一刻起,它就會記錄你每次開機的時間。我們進入到Windows目錄開啟這個檔案,在檔案的末尾可以看到如下的字樣:

  “工作排程器服務”

  已啟動於 2011-3-30 22:06:55

  末尾是最近一次開機時間的記錄,可見最近一次開機時間為2011年3月30日的22:06:55。如果你不是在這個時間點上開機的, 那麼就說明你的電腦被人動過了。

  調用Windows事件檢視器

  Windows有個強大的日誌記錄功能,這些記錄的日誌可以通過“事件檢視器”進行查看,其分為“應用程式”、“安全性”和“系統”三塊內容,只要有人動過你的電腦,一般情況下都會有一些內容被記錄下來。

  開啟“控制台”→“效能和維護”→“管理工具”→“事件檢視器”,我們先切換到“應用程式”這一欄。

  控制台中呼叫事件查看器

  以排在第一位的事件為例,這裡顯示了Windows中的SecurityCenter程式的啟動情況,說明Windows啟動的時候同時啟動了“資訊安全中心”,而這一過程被日誌記錄了下來。

  每次啟動電腦時,SecurityCenter會記錄啟動時間

  因此只要別人趁你不在的時候開過電腦,那麼想在這裡不留下痕迹是很困難的。

  查看“我最近的文檔”

  以上兩個方法都只能知道是不是有人動過你的電腦,但對於查看動了哪些檔案卻無能為力。而“我最近的文檔”功能卻很好的彌補了這個空白。

  查看我最近的文檔

  點擊開始菜單,找到其中的“我最近的文檔”功能,將滑鼠停留在上面,很快最近訪問過的檔案就被顯示了出來。這樣我們就可以知道自己的隱私人沒有被人偷窺了。

  小提示:

  若懷疑係統檔案被他人查看過,可通過這些方法查看。電腦如果被他人使用過,最好的辦法就是給你的Windows系統設定密碼,或者設定BIOS密碼,從源頭上杜絕別人動你的電腦。

相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.