古詩詞大全網 - 字典詞典 - 如何知道他人使用過我的電腦呢

如何知道他人使用過我的電腦呢

寢室或公司等多人環境裏,我們的電腦很有可能被別人使用。如果光是用我們的電腦打打遊戲倒也無所謂,最討厭的是那種隨便翻閱妳硬盤裏的資料,偷窺妳隱私的人。這些人往往是趁妳不在的時候悄悄打開妳的電腦,偷窺完後馬上關閉,自以為神不知鬼不覺。可是有句老話叫“要想人不知,除非己莫為”,Windows對於用戶的操作,都會有壹些記錄,這些記錄通常很不起眼,但卻能成為我們“破案”的關鍵。

那麽當別人動過我們的電腦後會記錄下些什麽呢?首先是開機的時間。Windows會詳細記錄下電腦的開機情況,具體可以精確到秒。其次是各種事件的記錄,只要別人運行程序後出現壹點點問題,Windows都會把它記錄到系統的事件日誌中。接著是運行過的文檔,哪些文檔被打開過,在Windows中壹目了然。

只要我們能對這些地方進行檢查,找出他使用過我們的電腦的證據,那麽他想抵賴也是不可能的。當然這些都是亡羊補牢的行為,最好的辦法就是給妳的Windows系統設置密碼,或者設置BIOS密碼,從源頭上杜絕別人動妳的電腦。

記錄開機時間的SchedLgU.Txt文件

Window每次開機,都會將系統啟動的時間記錄在壹個叫SchedLgU.Txt的文本文件中,這個文件很隱蔽,位於C盤的“Windows”目錄中。從系統安裝完的那壹刻起,它就會記錄妳每次開機的時間。我們進入到Windows目錄打開這個文件,在文件的末尾可以看到如下的字樣:

“任務計劃程序服務”

已啟動於?2011-3-30?22:06:55

末尾是最近壹次開機時間的記錄,可見最近壹次開機時間為2011年3月30日的22:06:55。如果妳不是在這個時間點上開機的,?那麽就說明妳的電腦被人動過了

Windows事件查看器

Windows有個強大的日誌記錄功能,這些記錄的日誌可以通過“事件查看器”進行查看,其分為“應用程序”、“安全性”和“系統”三塊內容,只要有人動過妳的電腦,壹般情況下都會有壹些內容被記錄下來。打開“控制面板”→“管理工具”→“事件查看器”,我們先切換到“應用程序”這壹欄。以排在第壹位的事件為例,這裏顯示了Windows中的SecurityCenter程序的啟動情況,說明Windows啟動的時候同時啟動了“安全中心”,而這壹過程被日誌記錄了下來。因此只要別人趁妳不在的時候開過電腦,那麽想在這裏不留下痕跡是很困難的。