怎樣知道有沒人用過我的電腦
我們的電腦中或多或少都存放著自己的一些隱私,即使這些隱私不重要,但仍然不希望暴露在別人眼皮底下,所以我們一般都不太愿意自己的電腦被別人隨意使用??删褪怯心承┤瞬活櫦拔覀兊母惺?,隨意用我們的電腦,然后趁我們回來之前悄悄下機走人,讓我們覺得電腦還是屬于我們一個人的。其實他們的想法too simple too young,Windows系統(tǒng)還是挺智能的,只要有人動過我們的電腦,我們都可以通過查看系統(tǒng)的一些記錄找到真相。
要想人不知,除非己莫為
在寢室或公司等多人環(huán)境里,我們的電腦很有可能被別人使用。如果光是用我們的電腦打打游戲倒也無所謂,最討厭的是那種隨便翻閱你硬盤里的資料,偷窺你隱私的人。這些人往往是趁你不在的時候悄悄打開你的電腦,偷窺完后馬上關(guān)閉,自以為神不知鬼不覺。可是有句老話叫“要想人不知,除非己莫為”,Windows對于用戶的操作,都會有一些記錄,這些記錄通常很不起眼,但卻能成為我們“破案”的關(guān)鍵。
那么當別人動過我們的電腦后會記錄下些什么呢?首先是開機的時間。Windows會詳細記錄下電腦的開機情況,具體可以精確到秒。其次是各種事件的記錄,只要別人運行程序后出現(xiàn)一點點問題,Windows都會把它記錄到系統(tǒng)的事件日志中。接著是運行過的文檔,哪些文檔被打開過,在Windows中一目了然。
只要我們能對這些地方進行檢查,找出他使用過我們的電腦的證據(jù),那么他想抵賴也是不可能的。當然這些都是亡羊補牢的行為,最好的辦法就是給你的Windows系統(tǒng)設(shè)置密碼,或者設(shè)置BIOS密碼,從源頭上杜絕別人動你的電腦。
記錄開機時間的SchedLgU.Txt文件
Window每次開機,都會將系統(tǒng)啟動的時間記錄在一個叫SchedLgU.Txt的文本文件中,這個文件很隱蔽,位于C盤的“Windows”目錄中。從系統(tǒng)安裝完的那一刻起,它就會記錄你每次開機的時間。我們進入到Windows目錄打開這個文件,在文件的末尾可以看到如下的字樣:
“任務(wù)計劃程序服務(wù)”
已啟動于 2011-3-30 22:06:55
末尾是最近一次開機時間的記錄,可見最近一次開機時間為2011年3月30日的22:06:55。如果你不是在這個時間點上開機的, 那么就說明你的電腦被人動過了。
文件記錄下的開機時間
Windows事件查看器
Windows有個強大的日志記錄功能,這些記錄的日志可以通過“事件查看器”進行查看,其分為“應(yīng)用程序”、“安全性”和“系統(tǒng)”三塊內(nèi)容,只要有人動過你的電腦,一般情況下都會有一些內(nèi)容被記錄下來。打開“控制面板”→“管理工具”→“事件查看器”,我們先切換到“應(yīng)用程序”這一欄。以排在第一位的事件為例,這里顯示了Windows中的SecurityCenter程序的啟動情況,說明Windows啟動的時候同時啟動了“安全中心”,而這一過程被日志記錄了下來。因此只要別人趁你不在的時候開過電腦,那么想在這里不留下痕跡是很困難的。
系統(tǒng)記錄下的日志
“我最近的文檔”
以上兩個方法都只能知道是不是有人動過你的電腦,但對于查看動了哪些文件卻無能為力。而“我最近的文檔”功能卻很好的彌補了這個空白。我們點擊開始菜單,找到其中的“我最近的文檔”功能,將鼠標停留在上面,很快最近訪問過的文件就被顯示了出來。這樣我們就可以知道自己的隱私有沒有被人偷窺了。
最近打開的文檔
關(guān)鍵詞:電腦
閱讀本文后您有什么感想? 已有 人給出評價!
- 0
- 0
- 0
- 0
- 0
- 0