怎么看電腦有沒有被他人使用過痕跡
我們想知道自己電腦有沒有人動(dòng)過嗎,想知道電腦重要文件數(shù)據(jù)有沒有被拿走使用等情況嗎。接下來是小編為大家收集的怎么巧妙的查看電腦使用痕跡,歡迎大家閱讀:
怎么巧妙的查看電腦使用痕跡
一、調(diào)用Windows事件查看器
Windows有個(gè)非常強(qiáng)大的日志記錄功能,這些記錄日志可以通過“事件查看器”來進(jìn)行查看,主要分為“應(yīng)用程序”、“安全性”和“系統(tǒng)”三方面內(nèi)容,因此只要有人動(dòng)過電腦,一般情況下都會(huì)有一些內(nèi)容被記錄。
打開“控制面板”→“性能和維護(hù)”→“管理工具”→“事件查看器”,先打開到“應(yīng)用程序”這一欄
如下圖,第一位的事件顯示了Windows中的SecurityCenter程序的啟動(dòng)情況,說明Windows啟動(dòng)的同時(shí)也啟動(dòng)了“安全中心”,這一過程被日志記錄了。
二、記錄開機(jī)時(shí)間的SchedLgU.Txt文件
系統(tǒng)每次的開機(jī),都會(huì)把系統(tǒng)啟動(dòng)的時(shí)間記錄在一個(gè)叫SchedLgU.Txt的文本文件中,這個(gè)文件的位置很隱蔽,具體在C盤的“Windows”目錄里。,記錄了從系統(tǒng)安裝的那一刻起每一次的開機(jī)時(shí)間。我們可以進(jìn)入到Windows目錄再打開這個(gè)文件,文件的末尾可以看到如下字樣:
“任務(wù)計(jì)劃程序服務(wù)” 已啟動(dòng)于 2013-11-20 21:06:55
末尾表示的是最近的一次開機(jī)時(shí)間記錄,可見最近一次開機(jī)時(shí)間為2013年11月20日的22:06:55。如果在這個(gè)時(shí)間點(diǎn)不是你開機(jī)的, 那么就說明你的電腦被人動(dòng)過了。
三、查看“我最近的文檔”
通過以上兩個(gè)方法只能知道是不是有人動(dòng)過你的電腦,不過卻無法知道動(dòng)了哪些文件??梢酝ㄟ^“我最近的文檔”查看。
如下圖所示,點(diǎn)擊開始,找到其中“我最近的文檔”功能,再將鼠標(biāo)停留在上面,很快地最近被訪問過的文件就顯示出來了。這樣子我們就可以知道自己的隱私有沒有被人偷窺了。
通過以上簡(jiǎn)單的三個(gè)步驟就能夠查看到別人有沒有看過你的系統(tǒng)文件,保護(hù)隱私的最好辦法就是給Windows系統(tǒng)設(shè)置個(gè)密碼,或者是設(shè)置BIOS密碼。