巧用系統記錄幫你查看電腦使用痕跡

  生活中,總有那麼一些人喜歡探索別人的隱私。如果別人未經過你的允許動用了你的電腦,而且你還想知道別人都在上面做了什麼的時候該怎麼辦呢?對於電腦新手來說,如果你沒有看過這篇文章或許會感覺無能為力。其實我們可以在電腦上查看上一次的開機時間、各種事件記錄和運行過的文檔。你以為這是很神秘的技術嗎?NO! Windows系統是很智能的,我們可以通過查看系統的一些記錄找到真相。下面跟小編一起來看一下具體步驟吧!

一、記錄開機時間的SchedLgU.Txt文件

Window每次開機,都會將系統啟動的時間記錄在一個叫SchedLgU.Txt的文本文件中,這個文件很隱蔽,位於C盤的「Windows」目錄中。從系統安裝完的那一刻起,它就會記錄你每次開機的時間。我們進入到Windows目錄打開這個文件,在文件的末尾可以看到如下的字樣:

「任務計劃程序服務」

已啟動於 2011-3-30 22:06:55

末尾是最近一次開機時間的記錄,可見最近一次開機時間為2011年3月30日的22:06:55。如果你不是在這個時間點上開機的, 那麼就說明你的電腦被人動過了。

二、調用Windows事件查看器

Windows有個強大的日志記錄功能,這些記錄的日志可以通過「事件查看器」進行查看,其分為「應用程序」、「安全性」和「系統」三塊內容,只要有人動過你的電腦,一般情況下都會有一些內容被記錄下來。

打開「控制面板」→「性能和維護」→「管理工具」→「事件查看器」,我們先切換到「應用程序」這一欄如下圖1。

巧用系統記錄幫你查看電腦使用痕跡
  圖1

如下圖2所示以排在第一位的事件為例,這裡顯示了Windows中的SecurityCenter程序的啟動情況,說明Windows啟動的時候同時啟動了「安全中心」,而這一過程被日志記錄了下來。

巧用系統記錄幫你查看電腦使用痕跡

圖2

因此只要別人趁你不在的時候開過電腦,那麼想在這裡不留下痕跡是很困難的。

三、查看「我最近的文檔」

以上兩個方法都只能知道是不是有人動過你的電腦,但對於查看動了哪些文件卻無能為力。而「我最近的文檔」功能卻很好的彌補了這個空白。

如下圖3點擊開始菜單,找到其中的「我最近的文檔」功能,將滑鼠停留在上面,很快最近訪問過的文件就被顯示了出來。這樣我們就可以知道自己的隱私有沒有被人偷窺了。

巧用系統記錄幫你查看電腦使用痕跡

圖3

這篇教程只是教你查看別人有無看過你的系統文件。保護隱私的最好辦法還是給你的Windows系統設置密碼,或者設置BIOS密碼,從源頭上杜絕別人動你的電腦。