谁动了我的电脑?巧用系统帮你查真相0 B7 K7 a2 v1 S: D
( x& O0 I, v$ N" f _ 我们的电脑中或多或少都存放着自己的一些隐私,即使这些隐私不重要,但仍然不希望暴露在别人眼皮底下,所以我们一般都不太愿意自己的电脑被别人随意使用。可就是有某些人不顾及我们的感受,随意用我们的电脑,还以为我们看不出来,这种想法有点Out啦!因为Windows系统还是挺智能的。只要有人动过我们的电脑,我们都可以通过查看系统的一些记录找到真相。 0 G P8 e6 i( p
9 F; n# ^: v1 e0 j0 C4 @/ F1 P 那么当别人动过我们的电脑后会记录下些什么呢?首先是开机的时间。Windows会详细记录下电脑的开机情况,具体可以精确到秒。其次是各种事件的记录,只要别人运行程序后出现一点点问题,Windows都会把它记录到系统的事件日志中。接着是运行过的文档,哪些文档被打开过,在Windows中一目了然。+ o0 o" p# A6 h0 o2 U# U9 L2 P, v
/ o. M8 \" Y0 D- }9 Z- {8 F Window每次开机,都会将系统启动的时间记录在一个叫SchedLgU.Txt的文本文件中,这个文件很隐蔽,位于C盘的“Windows”目录中。从系统安装完的那一刻起,它就会记录你每次开机的时间。我们进入到Windows目录打开这个文件,在文件的末尾可以看到如下的字样:
5 J' _' A) b% l$ K2 p
0 W8 ~! A* o/ k* B6 y1 y3 |( x 末尾是最近一次开机时间的记录,可见最近一次开机时间为2011年3月30日的22:06:55。如果你不是在这个时间点上开机的, 那么就说明你的电脑被人动过了。4 [6 M' o9 E6 L* `, c
" G5 v+ c9 o q, {6 T
Windows有个强大的日志记录功能,这些记录的日志可以通过“事件查看器”进行查看,其分为“应用程序”、“安全性”和“系统”三块内容,只要有人动过你的电脑,一般情况下都会有一些内容被记录下来。+ V2 U( z3 H1 }$ g
( N5 s/ k- }3 m5 p) s# r% Y1 Q+ K" l
打开“控制面板”→“性能和维护”→“管理工具”→“事件查看器”,我们先切换到“应用程序”这一栏。
) W, ]9 N: A% ~7 }6 \6 g/ W2 | ^7 M+ K# O3 Y7 Q& k p
以排在第一位的事件为例,这里显示了Windows中的SecurityCenter程序的启动情况,说明Windows启动的时候同时启动了“安全中心”,而这一过程被日志记录了下来。
1 U" Z2 _9 ^: ?* J% W' P6 V" M: r _/ T! z8 e6 ~, j* z
因此只要别人趁你不在的时候开过电脑,那么想在这里不留下痕迹是很困难的。 ~8 l4 p2 I# r3 u# H: F( }" p
/ O" h5 i% a2 b/ O: N8 z. x% s
.........
! Y: M* J$ ~+ A' B
$ `+ r$ g7 ]. O" e- A0 g! w) i; a) }! V6 z8 }; @! R: \3 R
' S0 j; o/ \. s1 S& @1 c! U如要获得更多信息请访问http://www.win7999.com/jiaocheng/4195.html文章链接 |