我们的电脑或多或少都有自己的隐私。即使这些隐私不重要,我们还是不希望暴露在别人的眼前,所以一般不希望自己的电脑被别人随意使用。但是,有些人不顾我们的感受,随意使用我们的电脑,然后在我们回来之前悄悄下了飞机,让我们觉得电脑还是属于我们一个人的。其实,他们的想法太简单太年轻了。Windows系统相当智能。只要有人动了我们的电脑,我们都可以通过查看系统的一些记录找到真相。
如果你不想让任何人知道,首先就不要做;晚上做的事,白天就会出现
在宿舍或者公司这样的人多环境下,我们的电脑很可能会被别人使用。如果只是用电脑打游戏也没关系。我们最讨厌的就是那种浏览你硬盘,偷窥你隐私的人。这些人经常趁你不在的时候悄悄打开你的电脑,偷窥后马上关掉,以为没人知道。但是,有句老话叫‘不知道,就要什么都不做’。Windows总是会有一些关于用户操作的记录。这些记录通常不起眼,但却能成为我们‘破案’的关键。
那么人们接触我们的电脑时会记录什么呢?首先,现在是开机时间。Windows会详细记录电脑的启动情况,可以精确到秒。其次,是各种事件的记录。只要别人运行程序后出现一点小问题,Windows都会记录在系统的事件日志中。然后就是已经运行过的文档,打开过哪些文档。在Windows中一目了然。
只要能查到这些地方,找出他用我们电脑的证据,他是不可能否认的。当然,这些都是亡羊补牢后的动作。最好的办法就是给你的Windows系统设置一个密码或者BIOS密码,从源头上防止别人碰你的电脑。
斯凯德古。用于记录启动时间的Txt文件
每次窗口打开时,系统启动时间将被记录在一个名为SchedLgU的文本文件中。Txt,它是隐藏的,位于c盘的‘Windows’目录下,从系统安装的那一刻起,它就会记录下你每次开机的时间。我们转到Windows目录并打开这个文件。在文件的末尾,我们可以看到下面的文字:
'任务计划程序服务'
开始于2011年3月30日22: 06: 55。
最后是上次开机时间的记录。可以看到最后一次开机时间是2011年3月30日22:06:55。如果你这个时候没有开机,说明你的电脑被篡改了。
文件中记录的引导时间
Windows事件查看器
Windows具有强大的日志记录功能。可以通过“事件查看器”查看这些记录的日志,事件查看器分为三个部分:“应用程序”、“安全性”和“系统”。只要有人碰过你的电脑,一般都会记录一些内容。打开“控制面板”“管理工具”“事件查看器”,我们先切换到“应用程序”。以第一个事件为例,这里展示了Windows中SecurityCenter程序的启动,显示了Windows启动的同时启动了‘安全中心’,并且这个过程被日志记录了下来。所以只要别人在你不在的时候开过电脑,想在这里不留痕迹是很难的。
系统记录的日志
'我最近的文档'
以上两种方法只能知道是否有人动过你的电脑,但是对于检查哪些文件被动过却无能为力。然而,“我最近的文档”功能弥补了这一不足。我们点击“开始”菜单,找到“我最近的文档”功能,将鼠标悬停在它上面,很快就会显示最近访问过的文件。这样我们就能知道自己的隐私是否被窥视了。
最近打开的文档