如何查看电脑历史操作记录
如何查看电脑历史操作记录?
1.看计算机在哪天运行过~运行了多久!
(系统安装在c盘)
到c:\文件里面有你自这个系统产生以来曾经工作过的时间,包括哪天开了机开机时间关机时间!
2.看你最近运行过什么程序:
到C:\WINDOWS\Prefetch下。里面有记录你曾经运行过什么程序,文件最前面的及为程序名,后面的执行代码不用理他!如果你没有优化过的话~这里面保存的东西应该是非常有价值的!
3.看你最近打开过什么文件(非程序)和文件夹!
开始--运行—recent可以看到在本地硬盘上的操作,(包括打开的电影,word文档等).
还可以运行Local Settings,有个History的文件夹,里面的记录更详细.
若要查看上网记录,运行Local Settings,有个Temporary Internet Files的文件夹里面是记录上网的.
4.看最近在网上做了什么…………等等~
显示所有文件个文件夹,到C:\Documents and Settings\xukunping\Local Settings目录~~你慢慢探索一下这个文件夹吧~如果没有进行过磁盘清理或相关优化~你所有记录可全在这个里面哦~(包括你上网干了什么坏事~可能还能有视频,图片罪证呢!呵呵)
5.查看最近删除了什么:这就要用到硬盘恢复工具啦~把你曾经以为彻底删除掉的东西都给你翻出来~~哈哈!!
----------
6、开机到现在的总时间
运行---cmd----systeminfo
有一行为“系统启动时间”其描述的为开机到现在的总时间
另有计算机的其它信息,如系统型号;安装初始时间;产品ID号等;
在Windows XP中,我们可以通过“事件查看器”
的事件日志服务查看计算机的开、关机时间。
控制面板/管理工具/事件查看器,
1 1、打开“控制面板”,双击“管理工具”,然后打
开“事件查看器”,在左边的窗口中选择“系统”
选项。单击鼠标右键,在弹出的快捷菜单中
选择“属性”,
2 2、在打开的“系统属性”窗口中选择“筛选器”选
项卡,在“事件类型”下面选中“信息”复选项,
并在“事件来源”列表中选择“eventlog”选
项,继续设定其他条件后,单击“确定”按钮,
即可看到需要的事件记录了。
3 3、
4、
、双击某条记录,如果描述信息为“事件服务已
启动”,那就代表计算机开机或重新启动的时
间,如果描述信息是“事件服务已停止”,即代表
计算机的关机时间。
介绍两个ID号:6006和6005。
1、6006关机时间。在事件查看器里ID号
为6006的事件表示事件日志服务已停
止,如果你没有在当天的事件查看器中
发现这个ID号为6006的事件,那么就
表示计算机没有正常关机,可能是因为
系统原因或者直接按下了计算机电源
键,没有执行正常的关机操作造成的。2、6005开机时间.当你启动系统的时候,事件查看器的事件日志服务就会启动,这就是ID号为6005的事件。
删除电脑操作记录的方法
1、自定义删除(即想删除哪条历史记录就删除哪条)
在百度搜索网页里的搜索栏中,点击鼠标左键两次,会出现以前搜索过的历史记录。然后用鼠标指向你想要删除的历史记录(注意:是指向,不要点击),这时这条历史记录会深显示,再点击DEL键,就可以删除这一条历史记录了。这种方法你可以随心所欲,想删哪条都可以。
2 、完全删除法
网页历史记录恢复
在桌面用鼠标右键点击IE图标,再点属性。选上面的“内容”按钮。再点下面的“自动完成”按钮。然后点击
“清除表单”,就可以把以前的所有历史记录删掉。如果想以后也把录用的内容不留历史记录,则把“表单”前面的勾去掉。
附一:清除电脑痕迹的方法: