0

0

如何查看电脑是否被别人动过?【安全技巧】

裘德小鎮的故事

裘德小鎮的故事

发布时间:2026-03-06 14:23:03

|

554人浏览过

|

来源于php中文网

原创

windows系统可通过五种方式核查未授权操作痕迹:一、检查“recent”路径下的最近访问文件;二、分析prefetch文件夹中带时间戳的.pf缓存文件;三、用事件查看器筛选安全日志(id 4624/4625等)和系统日志(id 12/13等);四、用systeminfo命令查系统启动时间;五、启用并查阅活动历史记录。

如何查看电脑是否被别人动过?【安全技巧】

如果您怀疑自己的电脑在未授权情况下被他人操作,Windows 系统会在多个位置自动留存不可轻易抹除的操作痕迹。以下是验证该情况的具体路径与操作步骤:

一、检查最近访问的文件记录

Windows 会持续维护“最近使用项目”列表,该列表按文件修改时间自动排序,真实反映本地文档、图片、表格等资源被打开的顺序与时间戳,是识别非本人操作的第一手线索。

1、同时按下 Win + R 键,调出“运行”对话框。

2、在输入框中键入 recent,然后按回车键。

3、在打开的窗口中,点击“修改日期”列标题,使条目按时间倒序排列。

4、浏览顶部几项,重点关注文件名、扩展类型及右侧显示的精确时间,例如 report.xlsx(2026/02/20 23:17)

二、分析 Prefetch 文件夹中的程序运行痕迹

Prefetch 是系统为加速启动而生成的执行缓存目录,其中每个 .pf 文件均以被运行程序的主名称开头,并携带最后一次执行的完整时间属性,可直接证明某软件是否被调用过。

1、打开“此电脑”,进入系统盘(通常为 C:)。

2、依次进入路径:Windows → Prefetch

3、在文件夹空白处右键,选择“排序方式” → “修改日期”,并确保勾选“降序”。

4、观察顶部文件名,如 POWERPNT.EXE-8A3F2B1C.pf 表示 PowerPoint 在近期被运行;文件末尾的十六进制字符串无需解读。

三、核查 Windows 事件查看器中的登录与开关机日志

事件查看器是系统级审计核心工具,其“安全”日志完整记录所有用户登录行为(含成功与失败),而“系统”日志则固化每次开机与关机动作,二者结合可交叉验证异常操作时段。

1、按 Win + R 打开运行框,输入 eventvwr.msc 并回车。

2、在左侧树形菜单中,依次展开 Windows 日志 → 安全

3、右键“安全”,选择“筛选当前日志…”。

摄图AI
摄图AI

摄图网旗下AI视觉创作平台

下载

4、在“事件 ID”栏中输入 4624, 4625, 4648, 4672(英文逗号分隔),点击确定。

5、在结果中双击任一事件,在“详细信息”选项卡下重点查看:登录类型(如 2=本地交互式登录10=远程桌面)、帐户名、工作站名及时间。

6、切换至左侧 Windows 日志 → 系统

7、右键“系统”,选择“筛选当前日志…”。

8、在“事件 ID”栏中输入 12, 13, 6005, 6006,点击确定。

9、查找描述为“事件服务已启动”的条目(对应开机时间)与“事件服务已停止”的条目(对应关机时间)。

四、调取系统启动时间命令行快查

systeminfo 命令可直接输出系统上次启动的精确时间,无需进入图形界面,适合快速比对日常使用时段是否存在异常开机节点。

1、按 Win + R,输入 cmd 并回车。

2、在命令提示符中输入:systeminfo | find "系统启动时间",回车执行。

3、查看返回结果中“系统启动时间”后的具体日期与时间,例如:2026/02/20, 03:41:22

五、启用并查阅活动历史记录(限已开启该功能账户)

Windows 10/11 的“活动历史记录”功能若处于启用状态,会跨设备同步并本地存储应用使用、文档打开、网页浏览等行为,提供带时间轴的可视化回溯能力。

1、打开“设置” → “隐私与安全” → “活动历史记录”。

2、确认“在此设备上存储我的活动历史记录”选项为 开启 状态。

3、点击“管理我的 Microsoft 账户活动历史记录”,跳转至网页端。

4、在网页中选择时间范围,查看按小时粒度排列的 应用启动、文档访问、Edge 浏览页签 等条目。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
edge是什么浏览器
edge是什么浏览器

Edge是一款由Microsoft开发的网页浏览器,是Windows 10操作系统中默认的浏览器,其目标是提供更快、更安全、更现代化的浏览器体验。本专题为大家提供edge浏览器相关的文章、下载、课程内容,供大家免费下载体验。

1697

2023.08.21

IE浏览器自动跳转EDGE如何恢复
IE浏览器自动跳转EDGE如何恢复

ie浏览器自动跳转edge的解决办法:1、更改默认浏览器设置;2、阻止edge浏览器的自动跳转;3、更改超链接的默认打开方式;4、禁用“快速网页查看器”;5、卸载edge浏览器;6、检查第三方插件或应用程序等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

395

2024.03.05

如何解决Edge打开但没有标题的问题
如何解决Edge打开但没有标题的问题

若 Microsoft Edge 浏览器打开后无标题(窗口空白或标题栏缺失),可尝试以下方法解决: 重启 Edge:关闭所有窗口,重新启动浏览器。 重置窗口布局:右击任务栏 Edge 图标 → 选择「最大化」或「还原」。 禁用扩展:进入 edge://extensions 临时关闭插件测试。 重置浏览器设置:前往 edge://settings/reset 恢复默认配置。 更新或重装 Edge:检查最新版本,或通过控制面板修复

1026

2025.04.24

js 字符串转数组
js 字符串转数组

js字符串转数组的方法:1、使用“split()”方法;2、使用“Array.from()”方法;3、使用for循环遍历;4、使用“Array.split()”方法。本专题为大家提供js字符串转数组的相关的文章、下载、课程内容,供大家免费下载体验。

718

2023.08.03

js截取字符串的方法
js截取字符串的方法

js截取字符串的方法有substring()方法、substr()方法、slice()方法、split()方法和slice()方法。本专题为大家提供字符串相关的文章、下载、课程内容,供大家免费下载体验。

219

2023.09.04

java基础知识汇总
java基础知识汇总

java基础知识有Java的历史和特点、Java的开发环境、Java的基本数据类型、变量和常量、运算符和表达式、控制语句、数组和字符串等等知识点。想要知道更多关于java基础知识的朋友,请阅读本专题下面的的有关文章,欢迎大家来php中文网学习。

1561

2023.10.24

字符串介绍
字符串介绍

字符串是一种数据类型,它可以是任何文本,包括字母、数字、符号等。字符串可以由不同的字符组成,例如空格、标点符号、数字等。在编程中,字符串通常用引号括起来,如单引号、双引号或反引号。想了解更多字符串的相关内容,可以阅读本专题下面的文章。

648

2023.11.24

java读取文件转成字符串的方法
java读取文件转成字符串的方法

Java8引入了新的文件I/O API,使用java.nio.file.Files类读取文件内容更加方便。对于较旧版本的Java,可以使用java.io.FileReader和java.io.BufferedReader来读取文件。在这些方法中,你需要将文件路径替换为你的实际文件路径,并且可能需要处理可能的IOException异常。想了解更多java的相关内容,可以阅读本专题下面的文章。

1148

2024.03.22

JavaScript浏览器渲染机制与前端性能优化实践
JavaScript浏览器渲染机制与前端性能优化实践

本专题围绕 JavaScript 在浏览器中的执行与渲染机制展开,系统讲解 DOM 构建、CSSOM 解析、重排与重绘原理,以及关键渲染路径优化方法。内容涵盖事件循环机制、异步任务调度、资源加载优化、代码拆分与懒加载等性能优化策略。通过真实前端项目案例,帮助开发者理解浏览器底层工作原理,并掌握提升网页加载速度与交互体验的实用技巧。

1

2026.03.06

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Excel 教程
Excel 教程

共162课时 | 20.2万人学习

Go语言web开发--经典项目电子商城
Go语言web开发--经典项目电子商城

共23课时 | 1.3万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号