一、查看Windows事件查看器
Windows系统具有强大的日志记录功能,通过“事件查看器”可以查看电脑的使用记录。具体步骤如下:
-
按下Win + R组合键打开运行窗口,输入eventvwr.msc命令并回车,打开事件查看器。
-
在事件查看器中,点击左侧的“Windows 日志”并展开,选择“系统”分类。
-
在右侧窗口中,查看事件的ID,其中ID为6005的通常代表开机记录,ID为6006的则代表关机记录。通过对比这些记录与你的实际开关机时间,可以判断电脑是否在你未注意时被使用过。
二、 查看最近打开的文件
Windows系统还记录了最近打开过的文件,可以通过以下步骤查看:
按下Win + R组合键打开运行窗口,输入recent命令并回车。
这将打开一个包含最近打开文件的列表,你可以查看其中的文件记录,以及打开这些文件的日期和时间。
三、 检查Prefetch文件夹
Prefetch文件夹位于C:\Windows\Prefetch,这个文件夹存储了系统启动时加载过的应用程序的预读取信息。通过查看这个文件夹,可以了解哪些程序在你不知情的情况下被运行过。
四、浏览器历史记录
如果你的电脑连接了互联网,并且浏览器未设置为无痕模式,那么