一、通过系统事件查看器分析
开关机记录 按 `Win + R` 打开运行窗口,输入 `eventvwr.msc`,在“Windows 日志”中查看“系统”日志。开机记录描述为“事件服务已启动”,关机记录为“事件服务已停止”,可判断电脑的开关机时间。
安全事件日志
在事件查看器的“安全性”日志中,搜索“SecurityCenter”或“用户登录”事件,可追踪未授权访问或账户活动。
二、检查硬盘使用记录
系统服务启动时间
通过 `gpedit.msc`(本地组策略编辑器)进入“Windows 登录”选项,启用“显示以前登录信息”。开机时系统会自动记录最近登录的用户及时间。
第三方工具辅助
使用如“鲁大师”“360安全卫士”等软件,查看硬盘的“总使用次数”和“累计加电时间”。若发现异常的启动/关机记录,可能表明电脑被他人使用过。
三、文件与软件使用痕迹
最近打开的文件
按 `Win + R` 输入 `recent`,按修改日期排序,可查看图片、文档等文件的最近访问记录。
软件使用历史
在 `C:\Windows\Prefetch` 文件夹中,按时间排序可查看程序的运行记录,包括程序名和执行时间。
四、浏览器历史记录
若怀疑他人通过浏览器访问隐私内容,可通过浏览器历史记录查看访问的网页及时间。
五、其他注意事项
日志清理风险: 系统日志可能被删除,建议定期使用第三方工具(如“日志清理工”)备份关键日志。 隐私保护
通过以上方法,可全面了解电脑是否被他人使用过,并根据具体情况采取进一步措施。