電腦的使用,會在操作系統(tǒng)中留下蛛絲馬跡,如有需要,可以通過各種方式查看不同的使用記錄。
計劃任務(wù):
1、首先在操作系統(tǒng)的搜索框中輸入關(guān)鍵詞:SchedLgU.txt 進行搜索。
2、Windows XP 操作系統(tǒng)的路徑是:C盤下的Windows文件夾內(nèi)。
3、找到之后,雙擊打開,就能看到很多相關(guān)訊息了,主要是計劃任務(wù)等訊息,你會發(fā)現(xiàn),有些計劃任務(wù)的操作并不為用戶所熟知,甚至還有一些出錯的警告訊息,從中也能找到系統(tǒng)異常的蛛絲馬跡。
4、Windows7操作系統(tǒng)有可能是在這個路徑之下:C:\Windows\Tasks
END
最近使用的文檔:
最近使用的文檔的顯示,需要在開始菜單中設(shè)置一下:
1、右鍵點擊開始菜單→屬性→開始菜單→自定義→高級→勾選 列出我最近打開的文檔→確定
2、選中之后,再打開文檔,開始菜單這里就會有所記錄了,再次打開這些文檔,只要在這里雙擊打開,也很方便。
3、也可以在開始→運行→輸入:recent 點擊確定(或按回車鍵)打開最近使用過的文檔記錄。
END
緩存記錄:
1、Windows操作系統(tǒng)有一個優(yōu)先讀取文件緩存的習(xí)慣,所以關(guān)注Prefetch文件夾,也會看到近期使用哪些程序的訊息。路徑在:C:WINDOWS\Prefetch文件夾內(nèi)。
2、當(dāng)然,這里顯示的緩存文件的擴展名都是.pf 。但是,它的前綴會和某一個程序名稱近似,以此能夠判斷近期使用過哪些程序。3、比如,要查百度客戶端,按三鍵(Ctrl+Alt+Del)調(diào)出【W(wǎng)indows任務(wù)管理器】→進程→BaiduHi→在搜索框中將這個程序名作為關(guān)鍵詞輸入并查找,就會看到系統(tǒng)緩存Prefetch文件夾中的BAIDUHI_4.2_BETA.EXE-27B38E12.pf→右鍵點擊該文件→打開所在文件夾。
4、再點擊工具欄上的查看模式→詳細信息→就能看到何時運行過此程序了。
5、比如,最近某一個程序總是出錯,也許是緩存文件出錯了,此時不妨刪除這個程序在系統(tǒng)緩存文件夾中的相關(guān)緩存文件。之后,再次開啟這個程序,就會重建該程序的緩存,改邪為正了。有些程序卸載了,但是緩存文件依然在,也會導(dǎo)致系統(tǒng)找不到文件而出錯。瀏覽網(wǎng)頁:
1、查看瀏覽器的緩存文件,關(guān)注相應(yīng)的時間節(jié)點,也能看到近期打開過的網(wǎng)頁等訊息。開始→控制面板→Internet 選項
2、Internet 屬性→常規(guī)→瀏覽歷史記錄→設(shè)置3、Internet 臨時文件和歷史記錄設(shè)置→查看文件4、再在查看中選擇信息訊息→就能看到近期打開過什么網(wǎng)頁了。事件查看器:
開始→運行→輸入:eventvwr.msc 點擊確定(或按回車鍵)打開事件查看器。
2、打開之后,這里也有應(yīng)用程序、安全性、系統(tǒng)、Internet Explorer 項目的運行明細,很有參考價值。最新資訊