Как открыть последние действия на компьютере windows 10

Содержание:

Проверяем историю посещения сайтов в браузере

И последнее, что следует рассмотреть – это то, как посмотреть историю посещений в браузере. Но здесь сразу следует оговориться, что особенности процесса зависят от конкретного веб-браузера, который установлен на компьютере. Их очень много, поэтому рассмотрим выполнение этой операции только на примере двух самых популярных – Google Chrome (и основанных на Chromium) и Firefox.

Чтобы посмотреть историю в браузере Google Chrome (а также Yandex.Browser, Opera и т.д.) нужно:

  1. Запустить сам браузер;
  2. Выполнить сочетание клавиш CTRL+H.

После выполнения соответствующих действий отобразится страница, на которой будут находиться информация обо всех открытых страницах в веб-обозревателе.

Чтобы посмотреть историю действий в браузере Firefox нужно выполнить несколько иной ряд действий:

  1. Открыть меню;
  2. Выбрать пункт «Журнал» – «Показать весь журнал».

Откроется окно, в котором можно узнать какие сайты и страницы были открыты в браузере за все время. Также есть возможность узнать, что открывалось за определенный период (например, за последние сутки или за неделю).

Но, конечно, следует брать во внимание, что историю абсолютно в любом браузере на компьютере очень легко подчистить. Поэтому, если «хистори» смотрится с целью узнать, что делает за компьютером ребенок, то, велика вероятность, что родитель вовсе не увидит там никакой информации

В этом случае лучше установить специальное приложение, через которое можно собирать достоверную информацию о том, на какие сайты заходит пользователь. Одним из таких приложений является NeoSpy. В программе предусмотрена функция скрытой установки, благодаря которой никто, кроме того, кто ее устанавливал, не узнает о том, что она работает (это справедливо, по крайней мере, для не очень подкованных пользователей ПК). О том, как устанавливать приложение и как им пользоваться присутствует много информации в Интернете.

Как посмотреть недавние документы в Windows 10

Найти последние открытые файлы можно тремя способами. Для этого нужно:

Зажать сочетание клавиш «Win» и «R» и открыть окно «Выполнить».

В новом окне прописать «shell:recent» и нажать на «Enter».

В открывшемся окне выбрать нужный файл.

Данное окно можно закрепить на панели инструментов. Для этого нужно нажать на одноименную кнопку, расположенную в левом верхнем углу.

С недавнего времени Windows 10 поддерживает временную шкалу, для запуска которой нужно зажать клавиши «Win» и «Tab». Данный инструмент удобен тем, что выводит на экран список файлов, с которыми пользователь недавно работал. Однако к минусам временной шкалы относится то, что открывается лишь перечень документов, которые были открыты в течение нескольких последних дней.

Также получить доступ к таким файлам можно, если нажать на значок, напоминающий лестницу. Последний вынесен в панель инструментов возле кнопки «Пуск».

Кроме того, найти последние запущенные файлы можно через установленные программы. В частности, эту функцию поддерживает MS Word (найти такую информацию можно через меню «Файл») и ряд других приложений, в том числе и сторонних разработчиков.

NeoCpy

Отличная утилита, которая анализирует происходящее на компьютере. Работает скрыто, ее присутствие в ОС незаметно, начиная с момента установки. При инсталляции пользователь может назначить режим работы программы: открытый или же скрытый, в котором прячутся программные файлы приложения и его ярлыки.

Приложение отличается обширными возможностями и подходит как для использования в домашних условиях, так и для офисов.

Чтобы посмотреть, какие действия были выполнены последними в ОС Windows, необходимо:

  • запустить утилиту;
  • выбрать вкладку «Отчеты»;
  • кликнуть «Отчет по категориям»;
  • установить период, за который необходимы данные;
  • нажать «Загрузить».

Пользователь получит подробную информацию о том, какие события происходили на ПК за установленный временной отрезок.

Ищем программы, которые запускались в ваше отсутствие

В последних версиях операционной системы Windows (если не ошибаюсь, что начиная с 7 или даже с Vista) среди атрибутов файла имеется поле «Дата открытия». Соответственно, она означает, когда пользователь совершил на нем двойной клик и запустил его.

Для этого нам необходимо найти все программы. Запускаем Проводник и заходим в папку «C:\Program Files\», в правом верхнем углу в поле для поиска вводим поисковой запрос «*.exe» и жмем Enter.

В списке начнут появляться исполняемые файлы, которые находятся в этой папке.

Нам нужно на вкладке «Вид» переключиться в режим «Таблица». Затем кликнуть по заголовку любого столбца правой кнопкой мышки и в появившемся меню выбрать пункт «Подробнее…».

В появившемся маленьком окошке ищем пункт «Дата доступа», устанавливаем напротив него галочку и жмем ОК.

Остается кликнуть по заголовку столбца «Дата доступа» и найти интересующий период времени, когда предполагаемый неизвестный что-то делал на компьютере.

Если вы используете 64-разрядную версию Windows, то у вас будет еще одна папка — «C:\Program Files (x86)\». С ней нужно проделать то же самое.

Также не забывайте о папке с играми, если они установлены в другом месте (например, на другом диске). Так стоит проделать те же действия. Ну и, конечно же, если у вас есть еще где-то установленные программы, то стоит заглянуть туда тоже.

История запуска утилит

Историю запуска утилит можно увидеть с помощью особых программ и журнала событий. Последний будет рассмотрен позже. А также можно узнать историю в специальной папке.

Практически все программы можно найти на диске С. Зайдите в папку Program Files или Program Files (x86). Отыщите папку с утилитой, например, Google Chrome. Кликаете по ПКМ на исполняемом файле для запуска и заходите в свойства.

В окне будет показано время создания, изменения и последнего доступа к файлу.

Есть более простой способ найти расположение исполняемого файла:

находим ярлык утилиты;

  • вызываем Свойства, правым нажатием мыши;
  • в окне кликаем на кнопку – Расположение файла, после чего откроется папка нужной программы.

Как работать с журналом событий Windows

Журнал событий Windows – это специальные лог-файлы, в которые система и приложения записывают все значимые для вашего компьютера события: например, установка нового устройства; ошибки в работе приложений; вход пользователей в систему; незапустившиеся службы и т.д. Анализ данных из журнала событий поможет системному администратору (и даже обычному пользователю) устранить неисправности в работе операционной системы, программного обеспечения и оборудования.

Для просмотра и управления журналами событий необходимо запустить в Windows стандартную программу “Просмотр событий”. Для этого перейдите в меню “Пуск”– “Панель управления” – “Администрирование” – “Просмотр событий”:


Win+Reventvwr.msc
утилита “Просмотр событий”

В среднем столбце отображается список событий выбранной категории;

В правом столбце – список доступных действий с выбранным журналом;

Внизу находится панель подробных сведений о конкретной записи (область просмотра).

Внешний вид утилиты можно настроить по своему усмотрению. Например, с помощью кнопок под строкой меню можно скрыть или отобразить дерево консоли слева и панель действий справа:


Областью просмотра

Как же работать с утилитой “Просмотр событий” и решать с ее помощью возникающие проблемы?

Для нас наибольший интерес представляет раздел “Журналы Windows” – именно с ним чаще всего приходится работать, выясняя причины неполадок в работе системы и программ.

Данный раздел включает три основные и две дополнительные категории: основные – это Приложение, Система, Безопасность; дополнительные – Установка и Перенаправленные события.

Приложение – хранит важные события, связанные с конкретным приложением. Эти данные помогут системному администратору установить причину отказа той или иной программы.

Система – хранит события операционной системы или ее компонентов (например, неудачи при запусках служб или инициализации драйверов; общесистемные сообщения и прочие сообщения, относящиеся к системе в целом).

Безопасность – хранит события, связанные с безопасностью (такие как: вход/выход из системы, управление учётными записями, изменение разрешений и прав доступа к файлам и папкам).

В утилите “Просмотр событий” предусмотрена возможность поиска и фильтрации событий:

Например, мы хотим увидеть только ошибки приложений за последние сутки . В этом случае выбираем слева раздел “Журналы Windows” – категорию “Приложение”, затем в правом столбце жмем “Фильтр текущего журнала”:


“Последние 24 часа”“Критическое”“Ошибка”

Щелкните по любой строке с ошибкой – снизу по центру в области просмотра вы увидите подробную информацию по данной ошибке. Если вы не понимаете, что означает данная ошибка (а чаще всего так и бывает) – тогда просто скопируйте текст ошибки (Ctrl+C на клавиатуре) и вставьте его в любой поисковик (Ctrl+V). Очень большая вероятность, что там вы найдете причину ошибки и ее решение:

Например, была у меня такая ситуация: на компьютере некорректно работала одна программа – точнее не работала совсем: сразу после запуска она сама по себе отключалась. Как понять в чем именно проблема?

В этом случае я открыл утилиту “Просмотр событий” – зашел в “Журнал Windows” – “Приложение”. Там нашел ошибку со следующим описанием: Application Error 1000 (100) «Имя сбойного приложения: , Имя сбойного модуля: KERNELBASE.dll.

По данной ошибке я не смог сразу понять, в чем именно заключается проблема. Тогда я скопировал этот текст в . После недолгого поиска оказалось, что такая ошибка свидетельствует о проблемах в работе компонента .Net Framework. На нескольких сайтах предлагалось переустановить Net Framework. Я так и сделал – проблема действительно была решена!

Была у меня и другая ситуация: сижу, работаю за компьютером – вдруг ни с того ни с сего он резко выключается. Тогда я включаю его снова – захожу в журнал Windows в подраздел “Система” и читаю описание критического события, которое только что произошло. А там написано: “Система перезагрузилась, завершив работу с ошибками. Возможные причины ошибки: система перестала отвечать на запросы, произошел критический сбой или неожиданно отключилось питание”.


кабель питания вставлен в него не до конца

Итак, сегодня мы узнали, что такое Журнал событий Windows, и как с ним работать. Журнал событий – важный источник информации для системных администраторов, технических специалистов и обычных пользователей при поиске причин отказов и проблем с компьютером.

Как включить «журнал загрузки» с помощью конфигурации системы

Чтобы зарегистрировать сведения о драйвере во время загрузки с помощью конфигурации системы, выполните следующие действия:

  1. В меню поиска введите конфигурация системы и нажмите на первый результат, чтобы открыть опыт.

Подсказка: вы можете также использовать сочетание клавиш Win + R на клавиатуре, чтобы открыть окно «Выполнить», ввести команду msconfig команду и нажать кнопку ОК , чтобы открыть системный конфигуратор.

Откройте вкладку Загрузка.
Активируйте настройку Журнал загрузки .

Щелкните кнопку Применить и ОК .
Перезагрузите компьютер.

Как только вы выполните эти шаги, будет создан специальный файл со списком драйверов, которые были загружены, включая те, загрузка которых не удалась.

Просмотр текстового файла ntbtlog

Чтобы найти и просмотреть ntbtlog.txt файл, используйте эти шаги:

  1. Откройте командное окно «Выполнить», используя сочетание клавиш Win + R .
  2. Введите следующий путь к файлу: C:Windowsntbtlog.txt
  3. Нажмите кнопку OK .

В текстовом файле можно просмотреть список загруженных и выгруженных драйверов, который теперь можно использовать в процессе устранения неполадок для поиска проблемного драйвера.

Если вам больше не нужен «загрузочный журнал», вы можете отключить эту функцию, используя те же инструкции, но на шаге 3, обязательно снимите флажок.

Как посмотреть историю последних действий на компьютере

Все действия пользователей, а также сторонних программ и системные события записываются в специальный журнал Windows. Вы можете посмотреть его напрямую либо воспользоваться специальными программами, которые позволяют работать с журналом. Использовать их может быть удобнее, чем сам журнал, однако их предварительно придется установить на компьютер.

Дальше мы рассмотрим несколько вариантов, позволяющих узнать историю действий в Windows. Рассматриваемые варианты актуальны для всех основных версий Windows — 7, 8, 10.

Вариант 1: Power Spy

Это удобное приложение, которое выносит в один интерфейс все основные разделы и инструменты Windows. Также у него есть собственный журнал с событиями, который чуть удобнее встроенного в операционную систему. Полученный отчет о действиях можно сохранить в удобном для вас формате.

Встроенный журнал разделен на несколько разделов, благодаря чему вы сможете без проблем отследить нужный тип действий на компьютере. Запустите приложение.

Обратите внимание, что сразу же вам будет предоставлено несколько разделов, которые вы можете посмотреть. Для примера мы хотим посмотреть, какие окна открывались в системе за сеанс

В таком случае нажимаем по плитке “Windows openend”.

Откроется окошко с перечнем окон, которые открывались в течение всего сеанса. Там написано точное время открытия, а также логин того пользователя, который открывал данные окна.

Вариант 2: NeoSpy

NeoSpy разработана больше для слежки за пользователями на компьютере. Она способна записывать все действия юзера, не выдавая при этом свое присутствие. Программа выполняет как самостоятельное отслеживание действий, так и экспорт данных из встроенного журнала Windows. Для просмотра последних действий в системе с ее помощью, выполните следующие шаги:

Откройте приложение. В левом меню переключитесь в раздел “Отчеты”.
В качестве примера выберем пункт “Отчет по категориям”

Обратите внимание, что вы можете посмотреть отчет в виде слайд-шоу, правда, не факт, что он будет информативен.

Выберите дату записи во встроенном календаре и нажмите “Загрузить”, чтобы получить отчет за действие в этот день.
Перед вами откроется список действий за выбранную дату.

Вариант 3: Журнал Windows

Если по каким-то причинам вам не хочется выполнять установку сторонних программ в систему, то можете использовать встроенный Журнал Windows. Там тоже указываются все действия пользователей в системе, правда, в не таком удобном виде, как в некоторых других решениях.

Инструкция по открытию Журнала Windows выглядит так:

  1. Запустите “Панель управления”. В большинстве версий Windows это можно быстро сделать через меню “Пуск”. Подробно про открытие “Панели управления” мы писали в отдельной статье.
  2. Настройте “Просмотр” в верхней части. Там должно стоять значение “Большие значки” либо “Мелкие значки”.
  3. Среди представленных элементов выберите и перейдите в раздел “Администрирование”.

Затем воспользуйтесь кнопкой “Просмотр событий”.

Откроется соответствующее окошко. Там перейдите в левом меню в раздел “Журнал Windows”.
Далее выберите тип журнала и просмотрите нужные вам сведения.

История браузера

Первым делом следует проверить историю Вашего интернет-обозревателя, где всегда сохраняются адреса сайтов, на которые был совершен переход с браузера.

История браузера должна проверяться первым делом, поскольку с его помощью можно получить данные для входа в социальные сети, банковские аккаунты, учетные записи онлайн-сервисов цифровой дистрибуции (к примеру, Steam, Origin, Epic Games Store и т.д.) и другие сервисы, откуда злоумышленники могут получить данные платежных карт и другую материальную выгоду.

Чтобы просмотреть историю браузера Google Chrome, достаточно открыть интернет-обозреватель и нажать комбинацию клавиш Ctrl+H, либо ввести в поисковую строку путь «chrome://history/» или нажать по иконке трех точек в правом верхнем углу и в открывшемся меню выбрать пункт «История».

В открывшемся окне можно просмотреть дату, время и посещенные ресурсы, по которым можно определить, что искали третьи лица при несанкционированном доступе к ПК.

Если Вы обнаружили, что история браузера была очищена, хотя Вы этого не делали, это означает, что во время несанкционированного доступа кто-то пытался скрыть следы работы за компьютером.

В таком случае следует воспользоваться нашим руководством «Как восстановить историю браузера после очистки», где можно узнать про восстановление и просмотр истории во всех популярных браузерах.

Помимо истории, браузер Google сохраняет многие действия, совершенные в сети с компьютера, в специальном разделе «Мои действия», где можно более детально просмотреть вводившиеся поисковые запросы, просмотренные видеоролики на YouTube и другую информацию.

Для перехода в меню «Мои действия», достаточно скопировать и вставить в адресную строку ссылку https://myaccount.google.com/activitycontrols, после чего выбрать требуемый пункт (к примеру, выберем пункт «История приложений и веб-поиска», но также здесь можно просмотреть историю местоположений, история просмотров и поисков YouTube, данные с синхронизированных устройств и т.д.) и нажать по кнопке «Управление историей».

В открывшемся окне можно детально ознакомиться со всеми действиями, просмотрами и введенными поисковыми запросами, которые были совершены в ближайшее время.

Просмотр списка автозагрузки стандартными средствами Windows

Отметим, что стандартный инструментарий Windows показывает не полный список программ, загружающихся при включении компьютера. Для просмотра этого списка в Windows 7:

В случае с Windows 10 список автозагрузки находится в системном приложении «Диспетчер задач»:

Многие программы, стартующие при включении компьютера, могут запускаться системой по запланированному заданию. Такие приложения (вернее — системные задания, запускающие их) можно найти в «Планировщике заданий». Чаще всего именно отсюда запускается всевозможное рекламное и вредоносное ПО или отдельные модули обычных программ (например, модули обновления). Чтобы ознакомиться и при необходимости отключить автозапуск таких приложений из «Планировщика заданий», выполните следующие действия:

При помощи «Планировщика заданий» можно найти и выключить различные навязчивые программы, без конца отображающие уведомления, предлагающие что-то скачать или обновить. Но вовсе необязательно, что задания на их запуск будут приведены в разделе «Библиотека планировщика заданий». Если речь идет о рекламном/вредоносном ПО, то задания на их запуск может быть размещено где угодно в «Планировщике». Также необязательно, что название этих заданий будут соответствовать названию запускающейся программы.

Если задача выполняется в данный момент времени (например, на экране виднеется уведомление от какой-нибудь программы), кликните по разделу «Планировщик заданий (Локальный)», затем вызовите меню «Действие» и в нем выберите «Отображать все выполняемые задачи»:

Так можно уточнить название задачи, затем найти и удалить ее. Во всех остальных случаях искать задания придется вручную, посещая каждый из разделов/подразделов всей библиотеки «Планировщика заданий». Ищите триггеры со значениями «При входе в систему», «При входе любого пользователя» или «При запуске компьютера», затем переходите во вкладку «Действия», чтобы определить название запускаемой программы.

Как отключить недавно использовавшиеся файлы и часто используемые папки

  1. Открываем проводник в Windows 10.
  2. Дальше переходим во вкладку Вид и нажимаем кнопку Параметры (Изменить параметры папок и поиска).
  3. В открывшимся окне параметров папок во вкладке Общие в разделе Конфиденциальность снимаем галочки с пунктов Показывать недавно использовавшиеся файлы на панели быстрого доступа и Показывать часто используемые папки на панели быстрого доступа.

При желании только очистить недавно использовавшиеся файлы и часто используемые папки необходимо в окне Параметры папок во вкладке Общие нажать кнопку Очистить напротив надписи Очистить журнал проводника.

Как посмотреть недавно открытые файлы Windows 10

Недавно открытые файлы можно посмотреть на компьютере под управлением операционной системы Windows 10 разными способами. Новым для пользователей есть вариант с использованием временной шкалы, который появился в последнем обновлении.

Последние файлы и часто используемые папки

Текущая возможность появилась уже давно. Суть в том что в проводнике отображаются Последние файлы и Часто используемые папки во вкладке Быстрый доступ. Этот функционал является полезным, поскольку даже новичок может быстро найти последний файл.

Временная шкала

Не так давно появилась возможность использовать несколько рабочих столов, а сразу за ней и временную шкалу. Для того чтобы посмотреть недавно открытые файлы в Windows 10 используя временную шкалу необходимо нажать комбинацию клавиш Win+Tab и пролистать текущую страницу вниз. Справа пользователю доступна собственно временная шкала с конкретными датами, а слева можно найти недавно открытые файлы.

Недавние документы

Чтобы посмотреть недавние документы в Windows 10 необходимо нажать комбинацию клавиш Win+R и в открывшимся окне выполнить команду shell:recent. В принципе найти недавние документы в системе можно самостоятельно. Для этого первым делом стоит включить скрытые папки в Windows 10, а потом перейти по пути: C: Пользователи Имя_пользователя AppData Roaming Microsoft Windows Recent.

Узнаем время запуска программ с помощью специальных утилит

А теперь перейдем к специальным утилитам, которые созданы специального для того, чтобы узнать когда, как и кем запускалась та или иная программа. В рамках этой статьи я расскажу о двух таких программах — это ExecutedProgramsList и LastActivityView.

ExecutedProgramsList

ExecutedProgramsList — маленькая утилита, которая может отобразить список программ и пакетных файлов, которые ранее были запущенны в вашей системе. Автор программы известный Израильский программист Нир Софер, который написал огромное количество бесплатных программ.

Итак, запускаем приложение и сканируем компьютер.

После того как сканирование завершилось, вы увидите список программ. Для каждой запущенной программы, утилита покажет:

Утилита работает на всех версиях Windows, начиная с Windows XP и заканчивая Windows 8 (может быть Windows 10). На 32 и 64 битных системах.

Скачать программу ExecutedProgramsList бесплатно, с сайта разработчика вы можете по этой прямой ссылке. А по этой ссылке скачать русификатор, который необходимо разархивировать и бросить в папку с программой.

LastActivityView

LastActivityView – это еще одна маленькая, бесплатная утилита от Nir Sofer, которая используется для сбора данных, касающихся активности пользователя ПК. Программа выполняет сбор информации и их отображение в специальном журнале событий.

Все полученные данные вы можете экспортировать в файл формата HTML, XML, CSV. Скачать и узнать подробнее о программе LastActivityView.

Как в Windows 10 добавить папку «Недавние документы» на панель переходов Проводника

Нажмите комбинацию Win + R, (горячие клавиши), читаем тут. В появившемся окошке Вам необходимо выполнить команду shell:Recent…

Далее, Вы попадёте в раздел недавних документов. Теперь жмём Alt + Up (стрелка вверх) вы немедленно будете переброшены в каталог по адресу C:/Users/UserName/AppData/Roaming/Microsoft/Windows.

В нём Вы увидите выделенную собственным значком папку «Недавние документы». Кликните по ней правой кнопкой мышки. В контекстном меню выберите опцию «Закрепить на панели быстрого доступа»…

После этого папка «Недавние документы», она же «Недавние места», появится на панели переходов Проводника. А точнее в Quick Access.

Может это не совсем то, что надо. Но всё же лучше, чем вообще ничего. Трюк работает во всех версиях Windows 10. Правда неизвестно, сохраниться ли возможность его применения в новых редакциях системы.

Пользователи операционной системы Windows 10 имеют возможность посмотреть недавно открытые файлы используя проводник и журнал проводника. А также в последних обновлениях операционной системы Windows 10 пользователям стала доступна временная шкала. С помощью временной шкалы уже конкретно можно посмотреть когда и какой файл использовался.

В данной статье мы рассмотрим не только как посмотреть недавно открытые файлы Windows 10, но и как отключить недавно использовавшиеся файлы и часто используемые папки в проводнике

Рекомендуем обратить внимание на пункт как отключить временную шкалу в Windows 10. А также есть возможность открыть папку недавние документы, о которой также мало кто знает

Как узнать когда включали компьютер

Необходимость проверки посещения компьютера в их отсутствие, возникает у родителей, запретивших детям самостоятельное включение, у тех, кто проживает в квартире не один или при неприятном открытии, что на работе кто-то роется в ваших электронных документах. Узнать, когда включали компьютер можно внутренними ресурсами системы и при помощи стороннего ПО.

1

При каждом включении компьютера или ноутбука совершаемые на нем операции сразу начинают регистрироваться в системном журнале. В нем делается запись «log событий», по которой можно установить дату и время любых действий на компьютере, запущенные процессы операционной системы.

Просмотрите журнал событий следуя алгоритму:

  • Откройте «Управление компьютером» (нажать «Win+X», в меню есть соответствующая строка).
  • В окне главных функций ОС по работе с компьютером выберите «Просмотр событий».
  • Нажмите на стрелочку слева, открывающую подменю, разверните меню «Журнал windows».
  • Разверните меню стрелкой слева, кликните «Система».
  • В центральной части отразится статистика всех событий, отыщите строки записи времени включения и отключения ПК в нужное время суток.

Скриншот показывает, что 23.01.2016 машина выключена в 23:30, включена 24.01.2016 в 6:40 утра.

2

Перейти в системный журнал для получения информации о времени включения компьютера в отсутствии хозяина можно иным способом.

Порядок действий для просмотра системного журнала:

  • Разверните «Панель управления».
  • Кликните строку «Администрирование».
  • Выполните двойной щелчок мышью на пункте «Просмотр событий».
  • Разверните в левой части окна «Журналы windows», кликните «Система».

На скриншоте видно — 22.01.2016 компьютер выключен в 22:50, включен 23.01.2016 в 15:16.

3

Увидеть подробности всех событий, произошедших в операционной системе можно непростым способом. Откройте папку «windows», отыщите файл «windowsUpdate.log», откройте его в приложении «Блокнот». Получите статистический отчет системы.

Поможет разобраться в содержимом статистического отчета поисковик браузера. Введите в его окошко каждое событие и прочитайте, какое действие выполнялось машиной. Все сообщения в системном «log файле» записаны английскими буквами и цифровыми кодами. Можно применить знание английского языка или умение пользоваться онлайн-переводчиком.

4

TurnedOnTimesView – небольшая утилита, с помощью которой можно проанализировать события в системном журнале windows в удобной форме за указанный временной диапазон. Cкачайте ее бесплатно здесь. Для указания правильной сортировки записей нажмите «Время запуска». Вы сможете в каждом диапазоне просмотреть время выполнения запуска и завершения работы ОС.

5

В некоторых версиях windows есть сервис «Аудит», он фиксирует запуск ПК. Мониторинг производится для локальных и сетевых входов, сохраняется промежуток времени пребывания в ней для всех учетных записей.

Чтобы активировать «Аудит входа в систему» выполните действия:

  • Вызовите приложение «Выполнить …» («Win+R»).
  • Введите «gpedit.msc», жмите «Enter» или «ОК».
  • Следуйте по цепочке «Конфигурация компьютера» — «Конфигурация windows» — «Параметры безопасности» — «Локальные политики» — «Политика аудита».
  • Выберите «Аудит событий входа в систему».
  • В окошке «Свойства» пометьте «Успех», чтобы проследить удавшиеся старты windows либо «Отказ» — безуспешные.

С этого момента windows станет фиксировать в журнале «Безопасность» все события системы.

Если в вашей ОС windows не работает сервис «Аудит», скачайте в сети архив с gpedit.msc, установите консоль редактора локальной групповой политики.

Установите на вход в систему надежный пароль, меняйте его периодически, и не надо будет искать в ней следы нежелательных посетителей.

Проверяем, что искали в Google

Компания Google очень аккуратно собирает всю историю ваших действий во всех его сервисах и приложениях. И вы, как владелец этих персональных данных, можете проверить всю свою историю в любой момент. Собственно, как и удалить ее, или даже запретить Google сохранять все эти данные.

Среди всей хранимой в Google информации можно найти как поисковые запросы и посещенные сайты, так и открываемые приложения на телефонах.

Если кто-то в ваше отсутствие пользовался компьютером и использовал сервисы Google под вашей учетной записью, то вы легко сможете увидеть, что именно просматривалось, куда заходил этот человек, какие поисковые запросы вводил и многое другое.

Найти и изучить всю эту информацию вы можете в специальном разделе «Отслеживание действий».

Как посмотреть последние действия: история работы

Совет 1: анализируем журнал событий

В Windows есть спец. журналы, куда заноситься очень многое: когда включался и выключался компьютер, коды шибок, предупреждения и т.д. Нас же, разумеется, интересует время вкл./выкл.

Чтобы открыть журнал : нажмите Win+R —> откроется окно «Выполнить» —> в него введите команду eventvwr.

После должно появиться окно событий — в нем нужно выбрать вкладку «Журналы Windows / Система» и открыть фильтр текущего журнала. Далее выбрать дату, установить галочку «Сведения» и нажать OK (см. мой пример ниже ).

Смотрим историю вкл. ПК за последние сутки

Теперь внимательно смотрим список событий: если вы их отфильтровали — список не будет большим. В первую очередь нас интересуют события «Power. « — в моем примере ниже () показано, что кто-то вывел мой ПК в 7:59 по Москве.

Могли ли вы в это время использовать компьютер

Собственно, время, когда работал ПК мы уже знаем.

Совет 2: смотрим документы и файлы, с которыми недавно работали

По умолчанию Windows помнит обо всех документах и файлах, которые вы недавно открывали (это делается с целью ускорения открытия файлов, с которыми часто работаете).

Чтобы посмотреть этот список (недавних документов*) — нажмите Win+R, и используйте команду shell:recent.

Далее у вас откроется системный каталог, в котором вы сможете отсортировать по дате изменения все файлы — ну и сравнить, с вашими рабочими часами за ПК (а заодно и узнаете, какими документами интересовались «гости» ).

Недавние документы отсортированные по дате

Ну и не могу не отметить, что если вы откроете свойства файла — то во вкладке «Подробно» проводник вам сможет подсказать даты доступа, печати и изменения документа.

Как посмотреть недавно открытые файлы в ОС Windows 10 (никак не могу найти вчерашний документ. )

Совет 3: анализируем историю посещений в браузере

Кстати, в Chrome можно также перейти на страничку: chrome://history/

Ctrl+H — открыть историю

После, в журнале указываете нужную дату и уточняете какие сайты просматривались. (Кстати, многие пользуются соц. сетями — а значит можно будет быстро узнать кто заходил на свой профиль!).

1) Как посмотреть историю посещения сайтов, даже если она удалена

2) Как очистить историю посещения сайтов, чтобы нельзя было восстановить! Удаление всего кэша браузеров

Совет 4: проверяем свой профиль Google

Кстати, если незваный «гость» на ПК пользовался сервисами Google — то вероятно вы сможете узнать, например, что он искал в поисковой системе (еще один «плюсик» к пакету информации ). Благо, что по умолчанию Google всю эту информацию собирает и «откладывает».

Профиль Google (браузер Chrome)

Далее «проматываете» до нужной даты и смотрите, какие поисковые запросы были сделаны.

Папку «загрузки» можно открыть, нажав на Win+R, и использовав в меню «Выполнить» команду: shell:downloads.

Чтобы открыть корзину (даже если ее значка нигде нет): нажмите Win+R, и используйте команду Shell:RecycleBinFolder.

Совет 6: как поймать с поличным «тайного работника» за вашим ПК

На мой взгляд, самый простой способ это сделать — воспользоваться спец. программами для контроля сотрудников (например, Clever Control ). Примечание : таких программ много, я просто привел одну из них.

Установка у Clever Control простая и интуитивно понятная, в процессе работы она будет незаметно фиксировать всё в спец. журнал (в т.ч. и делать снимки с веб-камеры, запоминать работающие программы, и т.д., в зависимости от ваших настроек).

Clever Control — одна из программ для контроля сотрудников (узнали, кто сидел за ПК!)

Т.е. о том, что вы ее установили к себе на ПК, и что она работает — никто не узнает, а просматривать что творится за вашей системой вы сможете в любое удобное для вас время (даже не находясь возле нее ( прим. : с другого компьютера)).

Таким образом вы сможете узнать кто и что делает за вашим ПК, причем так, что «виновник» даже не узнает о том, что он «попался».

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Adblock
detector