電腦中或多或少都存放著自己的一些隱私,即使這些隱私不重要,但仍然不希望暴露在別人眼皮底下,所以我們一般都不太愿意自己的電腦被別人隨意使用??删褪怯心承┤瞬活櫦拔覀兊母惺埽S意用我們的電腦,還以為我們看不出來(lái),這種想法有點(diǎn)Out啦!因?yàn)?span>Windows系統(tǒng)還是挺智能的。只要有人動(dòng)過(guò)我們的電腦,我們都可以通過(guò)查看系統(tǒng)的一些記錄找到真相。
那么當(dāng)別人動(dòng)過(guò)我們的電腦后會(huì)記錄下些什么呢?首先是開(kāi)機(jī)的時(shí)間。Windows會(huì)詳細(xì)記錄下電腦的開(kāi)機(jī)情況,具體可以精確到秒。其次是各種事件的記錄,只要?jiǎng)e人運(yùn)行程序后出現(xiàn)一點(diǎn)點(diǎn)問(wèn)題,Windows都會(huì)把它記錄到系統(tǒng)的事件日志中。接著是運(yùn)行過(guò)的文檔,哪些文檔被打開(kāi)過(guò),在Windows中一目了然。
記錄開(kāi)機(jī)時(shí)間的SchedLgU.Txt文件
Window每次開(kāi)機(jī),都會(huì)將系統(tǒng)啟動(dòng)的時(shí)間記錄在一個(gè)叫SchedLgU.Txt的文本文件中,這個(gè)文件很隱蔽,位于C盤(pán)的“Windows”目錄中。從系統(tǒng)安裝完的那一刻起,它就會(huì)記錄你每次開(kāi)機(jī)的時(shí)間。我們進(jìn)入到Windows目錄打開(kāi)這個(gè)文件,在文件的末尾可以看到如下的字樣:
“任務(wù)計(jì)劃程序服務(wù)”
已啟動(dòng)于 2011-3-30 22:06:55
末尾是最近一次開(kāi)機(jī)時(shí)間的記錄,可見(jiàn)最近一次開(kāi)機(jī)時(shí)間為2011年3月30日的22:06:55。如果你不是在這個(gè)時(shí)間點(diǎn)上開(kāi)機(jī)的, 那么就說(shuō)明你的電腦被人動(dòng)過(guò)了。
調(diào)用Windows事件查看器
Windows有個(gè)強(qiáng)大的日志記錄功能,這些記錄的日志可以通過(guò)“事件查看器”進(jìn)行查看,其分為“應(yīng)用程序”、“安全性”和“系統(tǒng)”三塊內(nèi)容,只要有人動(dòng)過(guò)你的電腦,一般情況下都會(huì)有一些內(nèi)容被記錄下來(lái)。
打開(kāi)“控制面板”→“性能和維護(hù)”→“管理工具”→“事件查看器”,我們先切換到“應(yīng)用程序”這一欄。
控制面板中調(diào)用事件查看器
以排在第一位的事件為例,這里顯示了Windows中的SecurityCenter程序的啟動(dòng)情況,說(shuō)明Windows啟動(dòng)的時(shí)候同時(shí)啟動(dòng)了“安全中心”,而這一過(guò)程被日志記錄了下來(lái)。
每次啟動(dòng)電腦時(shí),SecurityCenter會(huì)記錄啟動(dòng)時(shí)間
因此只要?jiǎng)e人趁你不在的時(shí)候開(kāi)過(guò)電腦,那么想在這里不留下痕跡是很困難的。
查看“我最近的文檔”
以上兩個(gè)方法都只能知道是不是有人動(dòng)過(guò)你的電腦,但對(duì)于查看動(dòng)了哪些文件卻無(wú)能為力。而“我最近的文檔”功能卻很好的彌補(bǔ)了這個(gè)空白。
查看我最近的文檔
點(diǎn)擊開(kāi)始菜單,找到其中的“我最近的文檔”功能,將鼠標(biāo)停留在上面,很快最近訪問(wèn)過(guò)的文件就被顯示了出來(lái)。這樣我們就可以知道自己的隱私有沒(méi)有被人偷窺了。
小提示:
若懷疑系統(tǒng)文件被他人查看過(guò),可通過(guò)這些方法查看。電腦如果被他人使用過(guò),最好的辦法就是給你的Windows系統(tǒng)設(shè)置密碼,或者設(shè)置BIOS密碼,從源頭上杜絕別人動(dòng)你的電腦。