请问电脑事件查看器中在我没有使用电脑的时间段内有登录信息是不是证明有人动过我电脑?

查看电脑的事件查看器,发现有几个在我确定自己没有使用电脑的时间段内(电脑没有关机,是注销状态,设置有密码),系统有“登录”的记录,这种情况是不是说明有人偷偷使用过我电脑?... 查看电脑的事件查看器,发现有几个在我确定自己没有使用电脑的时间段内(电脑没有关机,是注销状态,设置有密码),系统有“登录”的记录,这种情况是不是说明有人偷偷使用过我电脑? 展开
 我来答
深湛还俊俏丶彩旗8149
2019-10-24 · TA获得超过135个赞
知道小有建树答主
回答量:557
采纳率:0%
帮助的人:109万
展开全部
寝室或公司等多人环境里,我们的电脑很有可能被别人使用。如果光是用我们的电脑打打游戏倒也无所谓,最讨厌的是那种随便翻阅你硬盘里的资料,偷窥你隐私的人。这些人往往是趁你不在的时候悄悄打开你的电脑,偷窥完后马上关闭,自以为神不知鬼不觉。可是有句老话叫“要想人不知,除非己莫为”,Windows对于用户的操作,都会有一些记录,这些记录通常很不起眼,但却能成为我们“破案”的关键。
那么当别人动过我们的电脑后会记录下些什么呢?首先是开机的时间。Windows会详细记录下电脑的开机情况,具体可以精确到秒。其次是各种事件的记录,只要别人运行程序后出现一点点问题,Windows都会把它记录到系统的事件日志中。接着是运行过的文档,哪些文档被打开过,在Windows中一目了然。
只要我们能对这些地方进行检查,找出他使用过我们的电脑的证据,那么他想抵赖也是不可能的。当然这些都是亡羊补牢的行为,最好的办法就是给你的Windows系统设置密码,或者设置BIOS密码,从源头上杜绝别人动你的电脑。
记录开机时间的SchedLgU.Txt文件
Window每次开机,都会将系统启动的时间记录在一个叫SchedLgU.Txt的文本文件中,这个文件很隐蔽,位于C盘的“Windows”目录中。从系统安装完的那一刻起,它就会记录你每次开机的时间。我们进入到Windows目录打开这个文件,在文件的末尾可以看到如下的字样:
爱7喵喵喵

2019-10-24 · TA获得超过6718个赞
知道大有可为答主
回答量:1.7万
采纳率:71%
帮助的人:1205万
展开全部
你好
当然是的 日志不会骗人
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
武当之星
2019-12-29 · TA获得超过572个赞
知道小有建树答主
回答量:1535
采纳率:74%
帮助的人:309万
展开全部
可以肯定是登录了,日志开关机记录是准确的。你再对比下期间的应用程序相关记录留可以更加确定
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
收起 更多回答(1)
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式