一、记录开机时间的SchedLgU.Txt文件
Window每次开机,都会将系统启动的时间记录在一个叫SchedLgU.Txt的文本文件中,这个文件很隐蔽,位于C盘的“Windows”目录中。从系统安装完的那一刻起,它就会记录每次开机的时间。进入到Windows目录打开这个文件,在文件的末尾可以看到列如以下的字样:
“任务计划程序服务”
已启动于 2015-10-03 9:00:00
末尾是最近一次开机时间的记录,可见最近一次开机时间为2015-10-03 9:00:00 。如果自己不是在这个时间点上开机的, 那么就说明电脑被人动过了。
二、调用Windows事件查看器
Windows有个强大的日志记录功能,这些记录的日志可以通过“事件查看器”进行查看,其分为“应用程序”、“安全性”和“系统”三块内容,只要有人动过你的电脑,一般情况下都会有一些内容被记录下来。
操作步骤:
打开“控制面板”
“性能和维护”
“管理工具”
“事件查看器”
三、查看“我最近的文档”
以上两个方法都只能知道是不是有人动过电脑,但对于查看动了哪些文件却无能为力。而“我最近的文档”功能却很好的弥补了这个空白。
操作步骤:
点击开始菜单
找到其中的“我最近的文档”功能,
将鼠标停留在上面,很快最近访问过的文件就被显示了出来。
总结:这样就可以知道隐私有没有被人偷窥了。