查看电脑的使用记录

前言

我们平时可能不太需要查看电脑的使用记录,只有当我们的电脑被入侵,或者中病毒什么的会需要看看自己最近运行过什么程勋,怎么导致中招的。不过如果能定时的查看和清理的话,这将是一个很好的安全防御措施。


一、Recent文件夹

该文件夹下存储的是最近打开过的文件和文件夹的快捷方式,右键属性可以看到文档存储在哪里。(不包括应用程序)。Win+R回车后就能看到
612518-20161228152005773-768214035.png
下图是我最近访问的一些文件,文件夹等的信息,暴露了不少信息。
612518-20161228152006257-1020736110.png

二、History文件夹
当浏览器的浏览记录被清除的时候,我们可以通过查看文件夹来查看记录
C:\Users\用户名\AppData\Local\Microsoft\Windows\History
612518-20161228152006726-1090123886.png

这个里面的内容非常的丰富,不仅有浏览过的网页,在计算机文件夹下还有最近前面rectent里面包含的文件
612518-20161228152007164-1930841651.png
 三、SchedLgU.txt文件

该文件在不同系统中路径不同
  • XP c:\windows\SchedLgU.txt          保存有开机关机时间的同时还会记录任务计划的启动(关于任务计划可以百度一下,这里不展开说了。)
  • Win 7  C:\Windows\SchedLgU.txt   只保存有开机时间
 文档 里面有你自这个系统安装以来曾经工作过的时间,包括哪天开了机 开机时间 关机时间!(ps:如果你的系统使用过优化大师,360等系统工具优化清理过,那么记录可能已经清除掉了)。
612518-20161228152008132-1455400767.png
四、Prefetch文件夹

在C:\WINDOWS\Prefetch目录下,里面有记录我们曾经运行过什么程序,文件最前面的就是程序名,后面的执行代码不用理它。如果你没有使用系统工具优化过的话~这里面保存的东西应该是非常有价值的!然后打开文件夹,然后你就可以看到了。(.pf是预处理文件,操作系统为了提高程序的运行速度而生成的文件)
612518-20161228152008586-1584936688.png



五、事件查看器

事件查看器记录的东西这里就不多说了,需要大家好好的去研究研究,里面有很多有价值的东西,例如程序崩溃、电脑被入侵等都会在这个里面找到一些痕迹启动方法
  • Win→输入事件查看器
612518-20161228152008945-1625929403.png
  • Win+r→eventvwr
612518-20161228152009445-343799654.jpg
六、其他第三方软件

1.360杀毒 :里面有一个程序追踪功能,记录了最近程序的进程启动链
2.Malware Defender :记录进程操作的日志






转载于:https://www.cnblogs.com/kangxiaopao/p/6229600.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值