電腦的使用會(huì)在操作系統(tǒng)中留下線索。如有必要,您可以通過(guò)各種方式查看不同的使用記錄。
計(jì)劃任務(wù):
1、首先在操作系統(tǒng)的搜索框中輸入關(guān)鍵詞:SchedLgU.txt 進(jìn)行搜索。
2、Windows XP 操作系統(tǒng)的路徑是:C盤(pán)下的Windows文件夾內(nèi)。
3、找到之后,雙擊打開(kāi),就能看到很多相關(guān)訊息了,主要是計(jì)劃任務(wù)等訊息,你會(huì)發(fā)現(xiàn),有些計(jì)劃任務(wù)的操作并不為用戶所熟知,甚至還有一些出錯(cuò)的警告訊息,從中也能找到系統(tǒng)異常的蛛絲馬跡。
4、Windows7操作系統(tǒng)有可能是在這個(gè)路徑之下:C:/Windows/Tasks
END
最近使用的文檔:
最近使用的文檔的顯示,需要在開(kāi)始菜單中設(shè)置一下:
1、右鍵點(diǎn)擊開(kāi)始菜單→屬性→開(kāi)始菜單→自定義→高級(jí)→勾選 列出我最近打開(kāi)的文檔→確定
2、選中之后,再打開(kāi)文檔,開(kāi)始菜單這里就會(huì)有所記錄了,再次打開(kāi)這些文檔,只要在這里雙擊打開(kāi),也很方便。
3、也可以在開(kāi)始→運(yùn)行→輸入:recent 點(diǎn)擊確定(或按回車鍵)打開(kāi)最近使用過(guò)的文檔記錄。
END
緩存記錄:
1、Windows操作系統(tǒng)有一個(gè)優(yōu)先讀取文件緩存的習(xí)慣,所以關(guān)注Prefetch文件夾,也會(huì)看到近期使用哪些程序的訊息。路徑在:C:WINDOWS/Prefetch文件夾內(nèi)。
2、當(dāng)然,這里顯示的緩存文件的擴(kuò)展名都是.pf 。但是,它的前綴會(huì)和某一個(gè)程序名稱近似,以此能夠判斷近期使用過(guò)哪些程序。
3、比如,要查百度客戶端,按三鍵(Ctrl+Alt+Del)調(diào)出【W(wǎng)indows任務(wù)管理器】→進(jìn)程→BaiduHi→在搜索框中將這個(gè)程序名作為關(guān)鍵詞輸入并查找,就會(huì)看到系統(tǒng)緩存Prefetch文件夾中的BAIDUHI_4.2_BETA.EXE-27B38E12.pf→右鍵點(diǎn)擊該文件→打開(kāi)所在文件夾。
4、再點(diǎn)擊工具欄上的查看模式→詳細(xì)信息→就能看到何時(shí)運(yùn)行過(guò)此程序了。
5、比如,最近某一個(gè)程序總是出錯(cuò),也許是緩存文件出錯(cuò)了,此時(shí)不妨刪除這個(gè)程序在系統(tǒng)緩存文件夾中的相關(guān)緩存文件。之后,再次開(kāi)啟這個(gè)程序,就會(huì)重建該程序的緩存,改邪為正了。有些程序卸載了,但是緩存文件依然在,也會(huì)導(dǎo)致系統(tǒng)找不到文件而出錯(cuò)。
瀏覽網(wǎng)頁(yè):
1、查看瀏覽器的緩存文件,關(guān)注相應(yīng)的時(shí)間節(jié)點(diǎn),也能看到近期打開(kāi)過(guò)的網(wǎng)頁(yè)等訊息。開(kāi)始→控制面板→Internet 選項(xiàng)
2、Internet 屬性→常規(guī)→瀏覽歷史記錄→設(shè)置
3、Internet 臨時(shí)文件和歷史記錄設(shè)置→查看文件
4、再在查看中選擇信息訊息→就能看到近期打開(kāi)過(guò)什么網(wǎng)頁(yè)了。
事件查看器:
開(kāi)始→運(yùn)行→輸入:eventvwr.msc 點(diǎn)擊確定(或按回車鍵)打開(kāi)事件查看器。
2、打開(kāi)之后,這里也有應(yīng)用程序、安全性、系統(tǒng)、Internet Explorer 項(xiàng)目的運(yùn)行明細(xì),很有參考價(jià)值。