查看電腦使用痕跡

查看電腦使用痕跡

ID:12347073

大?。?6.00 KB

頁數(shù):7頁

時間:2018-07-16

查看電腦使用痕跡_第1頁
查看電腦使用痕跡_第2頁
查看電腦使用痕跡_第3頁
查看電腦使用痕跡_第4頁
查看電腦使用痕跡_第5頁
資源描述:

《查看電腦使用痕跡》由會員上傳分享,免費在線閱讀,更多相關(guān)內(nèi)容在行業(yè)資料-天天文庫

1、查看電腦使用痕跡默認(rèn)分類2010-06-1112:57:06閱讀752評論0字號:大中小查看開關(guān)機打開“我的電腦”,C盤Windows目錄下找到一個SchedLgU.txt。它是“計劃任務(wù)”的日志,會忠實地記錄電腦計劃任務(wù)的執(zhí)行情況,還有每次開機啟動Windows系統(tǒng)的信息。查看上網(wǎng)記錄在Windows\History的文件夾里將自動保持上網(wǎng)記錄,最近的可以記錄99天的一切操作過程,包括去過什么網(wǎng)站、看過什么圖片、打開過什么文件等信息。更簡單的方法就是打開IE瀏覽器,在地址欄的邊上有一個下拉的按鍵,點一下,就可以看到最近上網(wǎng)比較頻繁的網(wǎng)站了。查看游

2、戲記錄在這個方面,windows本身辦法不多,只能求助于第三方軟件,例如程序監(jiān)控專家、小孩電腦管制系統(tǒng)等軟件,它們可以記錄所有程序運行記錄和程序運行時間,也就可以對游戲情況做到了如指掌。如果你的系統(tǒng)是WINXP,打開資源管理器,在C盤下,點擊C:DocumentsandSettings用戶名LocalSettingsTemporaryInternetFiles這里是上網(wǎng)的全部記錄。打開C:DocumentsandSettings用戶名Recent,這里是操作的全部記錄控制面板-性能和維護(hù)-管理工具-計算機管理-事件察看器->系統(tǒng):記錄

3、所有系統(tǒng)事件運行框中的痕跡:依次選擇“開始→運行”命令,在彈出的“運行”對話框中運行“Regedit”命令,在打開的注冊表編輯界面中找到HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerRunMRU,在對應(yīng)RunMRU分支的右邊窗口中,你將看到最近的執(zhí)行記錄打開文件記錄:開始——文檔——這里有打開文件記錄搜索框中的痕跡:每次使用系統(tǒng)的“搜索”對話框查找重要信息時,最新操作的目標(biāo)關(guān)鍵字都會被“搜索”對話框自動記憶。如果是Windows2000/XP系統(tǒng),在注冊表編

4、輯界面中找到HKEY_CURRENT_USERSoftwareMicrosoftInternetExplorerExplorerBars{C4EE31F3-4768-11D2-BE5C-00A0C9A83DA1},然后再依次找到FilesNamedMRU和ContainingTextMRU鍵值,各自選項下面有記錄內(nèi)容。在WindowsXP中查看計算機開關(guān)機記錄____________________________________________________注:摘自http://hi.baidu.com/xyhomex/blog/it

5、em/f8e2d376ebf38811b151b939.html在WindowsXP中,我們可以通過“事件查看器”的事件日志服務(wù)查看計算機的開、關(guān)機時間。因為事件日志服務(wù)會隨計算機一起啟動和關(guān)閉,并在事件日志中留下記錄。在這里有必要介紹兩個ID號:6006和6005。在事件查看器里ID號為6006的事件表示事件日志服務(wù)已停止,如果你沒有在當(dāng)天的事件查看器中發(fā)現(xiàn)這個ID號為6006的事件,那么就表示計算機沒有正常關(guān)機,可能是因為系統(tǒng)原因或者直接按下了計算機電源鍵,沒有執(zhí)行正常的關(guān)機操作造成的。當(dāng)你啟動系統(tǒng)的時候,事件查看器的事件日志服務(wù)就會啟動,這就

6、是ID號為6005的事件。通過這兩個ID號保存的信息,我們可以輕松查看計算機開、關(guān)機記錄:打開“控制面板”,雙擊“管理工具”,然后打開“事件查看器”,在左邊的窗口中選擇“系統(tǒng)”選項。單擊鼠標(biāo)右鍵,在彈出的快捷菜單中選擇“屬性”,在打開的“系統(tǒng)屬性”窗口中選擇“篩選器”選項卡,在“事件類型”下面選中“信息”復(fù)選項,并在“事件來源”列表中選擇“eventlog”選項,繼續(xù)設(shè)定其他條件后,單擊“確定”按鈕,即可看到需要的事件記錄了。雙擊某條記錄,如果描述信息為“事件服務(wù)已啟動”,那就代表計算機開機或重新啟動的時間,如果描述信息是“事件服務(wù)已停止”,即代表

7、計算機的關(guān)機時間。文件關(guān)聯(lián)的應(yīng)用1.這個文件該用什么程序打開?如果你不知道doc后綴的文件類型用什么程序打開,可以訪問http://shell.windows.com/fileass...?詢的擴(kuò)展名。2.如何定制相關(guān)聯(lián)的自動運行(WindowsXP)在WindowsXP中,有一些文件類型和程序關(guān)聯(lián)得非常緊密,這些文件包括圖片、視頻或者音頻文件等。就拿圖片文件來說,每當(dāng)你選中這些文件時,WindowsXP可不管你平常習(xí)慣用什么程序(比如ACDSee),它一律會使用自己的圖片和傳真查看器打開。這是什么在作怪?打開“注冊表編輯器”,你會找到下面的一些項

8、目:HKEY_CLASSES_ROOTSystemFileAssociationsaioShellExContex

當(dāng)前文檔最多預(yù)覽五頁,下載文檔查看全文

此文檔下載收益歸作者所有

當(dāng)前文檔最多預(yù)覽五頁,下載文檔查看全文
溫馨提示:
1. 部分包含數(shù)學(xué)公式或PPT動畫的文件,查看預(yù)覽時可能會顯示錯亂或異常,文件下載后無此問題,請放心下載。
2. 本文檔由用戶上傳,版權(quán)歸屬用戶,天天文庫負(fù)責(zé)整理代發(fā)布。如果您對本文檔版權(quán)有爭議請及時聯(lián)系客服。
3. 下載前請仔細(xì)閱讀文檔內(nèi)容,確認(rèn)文檔內(nèi)容符合您的需求后進(jìn)行下載,若出現(xiàn)內(nèi)容與標(biāo)題不符可向本站投訴處理。
4. 下載文檔時可能由于網(wǎng)絡(luò)波動等原因無法下載或下載錯誤,付費完成后未能成功下載的用戶請聯(lián)系客服處理。