如下图,第一位的事件显示了Windows中的SecurityCenter措施的启动环境,说明Windows启动的同时也启动了“安详中心”,这一进程被日志记录了。
系统每次的开机,城市把系统启动的时间记录在一个叫SchedLgU.Txt的文本文件中,这个文件的位置很隐蔽,详细在C盘的“Windows”目次里。,记录了从系统安装的那一刻起每一次的开机时间。我们可以进入到Windows目次再打开这个文件,文件的末端可以看到如下字样:
“任务打算措施处事” 已启动于 2013-11-20 21:06:55
三、查察“我最近的文档”
通过以上两个要领只能知道是不是有人动过你的电脑,不外却无法知道动了哪些文件。可以通过“我最近的文档”查察。
如下图所示,点击开始,找到个中“我最近的文档”成果,再将鼠标逗留在上面,很快地最近被会见过的文件就显示出来了。这样子我们就可以知道本身的隐私有没有被人偷窥了。
末端暗示的是最近的一次开机时间记录,可见最近一次开机时间为2013年11月20日的22:06:55。假如在这个时间点不是你开机的, 那么就说明你的电脑被人动过了。
通过以上简朴的三个步调就可以或许查察到别人有没有看过你的系统文件,掩护隐私的最好步伐就是给Windows系统配置个暗码,可能是配置BIOS暗码。 二、挪用Windows事件查察器
在事情和糊口中,总免不了电脑未经答允被其他人动用,那许多人城市迷惑我们可否查察电脑利用陈迹呢?其实我们完全可以再电脑上查察上一次开机时间、事件的记录以及运行过的文档。下面和笔者一起相识一下吧。
打开“节制面板”→“机能和维护”→“打点东西”→“事件查察器”,先打开到“应用措施”这一栏如下图。
一、记录开机时间的SchedLgU.Txt文件
Windows有个很是强大的日志记录成果,这些记录日志可以通过“事件查察器”来举办查察,主要分为“应用措施”、“安详性”和“系统”三方面内容,因此只要有人动过电脑,一般环境下城市有一些内容被记录。