怎么查看谁动过电脑-怎么检查有谁动过电脑系统
1.windows系统日志怎么看
2.我想知道有谁动过我的电脑?此人用我的电脑查看过哪些网站?
3.如何查看电脑历史操作记录
4.我的电脑好像被人监控了,谁会帮我查查弄弄看!
5.我有台电脑在公司被人关了,我怎么知道几点关的,谁做过什么
windows系统日志怎么看
记录开机时间,看谁动了你的电脑2008-10-01 08:27经常感觉到自己的计算机突然就不太好用了,总怀疑别人在自己离开的时候,启动了电脑,并“祸害”一顿然后关机走人(旁白:设置一个口令就能解决,但都是乡里乡亲的,不太好意思,全靠自觉吧!)。如果能知道自己电脑的开关机记录,那不就一清二楚了吗?下面我介绍两种方法,不用任何工具,一切手动完成,一般人我不告诉他哦!
一天记录轻松看
如果你只是想查看一下,从昨天关机到今天开机之间有没有人使用我的计算机,那么使用“查日志”的方法就可以了。在“开始”菜单的运行”中输入“eventvwr.msc”,打开事件查看器,在左侧窗口中选择“系统”,从右侧系统事件中查找事件ID为6005、6006的事件(事件ID号为6005的事件表示事件日志服务已启动,即开机,同理事件ID:6006表示关机),它们对应的时间就分别是开机时间和关机时间
如果你觉得从这么多事件中找开关机事件太费事,你可以使用“筛选”来使内容简洁。在事件查看器的“查看”菜单中选择“筛选”选项,在属性对话框中选择“筛选器”选项卡,并在其中勾选“信息”、“警告”、“错误”三项,在“事件来源”下拉列表中选择“eventlog”,单击“确定”按钮后,系统事件中的内容就少了很多,我们可以轻易找到最近的开关机时间。
如果你依旧觉得太费事,那只好使用必杀技了。在“开始”菜单中的“运行”中输入“C:\WINDOWS\schedlgu.txt”,在打开的schedlgu.txt文件中有“任务计划程序服务”已启动于和“任务计划程序服务”已退出于的时间,分别对应着开机和关机时间,是不是很方便呢?
天天备案也不难
如果你想每一次开关机都能清楚地记录在案,那可以用“脚本+批处理”的方法。不过你要亲自动手了,我们使用“脚本+批处理”的方式来实现。只需在开机、关机脚本上添加两个记录时间的批处理命令,让它们随系统启动或关闭记录当时的时间到C:\aaa.txt文件中。
首先新建两个文本文档,分别用来记录开机和关机信息,输入以下的命令,然后另存为“.bat”文件就可以了。其中开机批处理(start.bat)如下:
@echo off
>>c:\aaa.txt echo ***开机记录***
>>c:\aaa.txt echo.
>>c:\aaa.txt echo %date% %time:~0,-3% %username%
>>c:\aaa.txt echo.
>>c:\aaa.txt echo **************
>>c:\aaa.txt echo.
>>c:\aaa.txt echo.
而关机批处理(shutdown.bat)命令只要把start.bat中的“***开机记录***”改为“***关机记录***”即可,其余不变。将上面的两个批处理命令做好后,在“开始”菜单中的“运行”中输入gpedit.msc,打开组策略,依次找到“计算机配置→windows设置→脚本(启动和关机)”,双击“启动”,在属性对话框中单击“添加”按钮,并在“脚本名”一栏中填入“start.bat”的绝对路径,单击“确定”按钮(如图2)。同理设置好关机脚本。这样可以了,开关机做个实验,打开C:\aaa.txt文件,是不是记录了你刚才的关机和开机时间呢?
我想知道有谁动过我的电脑?此人用我的电脑查看过哪些网站?
xue197806
回答数:3
采纳率:0%
功勋值:0
小纸条
1. 查看电脑运行记录,运行时间。
在桌面打开:“我的电脑”,进入系统盘(注:系统盘都默认安装在c:盘),找到 “c:\windows\SchedLgU.txt(文本文档)”文件,在该文本文档里面记录着自这个电脑产生以来(注:若电脑重装过,那就自重装之日起记录)曾经工作过的时间,包括哪天的开机时间和关机时间等。
2. 查看电脑最近运行过的程序记录。
在桌面打开:“我的电脑”--“C:\WINDOWS\Prefetch(文件夹)”文件,在该文件夹里面记录着该电脑曾经运行过什么程序,每个文件最前面的(就是文件小数点·前面)文件名即为电脑所运行过的程序名,还有时间。后面的执行代码不用理,如果电脑没有被优化过的话,这里面保存的东西应该是非常有价值的
3. 查看电脑最近打开过的文件(非程序类)和文件夹记录。
在桌面的左下角点击:“开始”--“运行”--“recent”,即可看到。
如何查看电脑历史操作记录
1、查看电脑的运行状况,包括开关机时间等,打开路径:C:\Windows\Tasks,双击下面文件打开就可以看到了。
2、查看本机的运行程序记录,打开路径:C:\Windows\Prefetch,该文件夹存放的是程序的操作记录,文件名为程序,之后的执行代码不用看,可以选择查看你需要的哪天的记录。
3、查看最近打开过的文件和文件夹,键盘输入win+R打开运行窗口输入recent,就可以查看了。
我的电脑好像被人监控了,谁会帮我查查弄弄看!
如果你只是不想被控制,装个好的防护软件就行了。
如果你是想查出控制你的IP的话,从防火墙里看。很多防火墙可以查看网络数据传送。我以微点向你说明。
里面有进程流量、IP流量、端口流量。
你可以查看进程流量,找出你不知道的进程。如果防火墙够强悍,凡是木马向外输送数据肯定逃不过查看的,同时也可以查看数据是发向了哪个IP;如果你不知道哪个进程是不必要的,可以用优化大师的进程管理器对比,他们可以查看各进程相对应的文件以及开发商。如果优化大量看不见但是进程还一个劲的向外发送数据那肯定就是木马了。可以用防火墙阻断行为。IP流量和端口流量里的曲线可以让你看的形象一点。
我有台电脑在公司被人关了,我怎么知道几点关的,谁做过什么
在计算机管理--系统工具--事件查看器--系统中看以很清楚的看到计算机的启动、运行和关机的时间信息。
你偷玩他的电脑他肯定能知道。你可以清除这个日志,但他也可以知道你动过他的电脑,只是不知道你玩了多久。你也可以找到这个日志修改了再导入事件查看器,但最终你退出计算机的信息还是在里面的。
最好的办法是,你自己搞一块硬盘装个系统,平时在BIOS里屏蔽掉这块硬盘(或者直接拔电)。玩的时候用这块硬盘启动,玩完之后再在BIOS里改回用原硬盘启动并屏蔽掉这块硬盘
声明:本站所有文章资源内容,如无特殊说明或标注,均为采集网络资源。如若本站内容侵犯了原著者的合法权益,可联系本站删除。