【密技】懷疑電腦曾被偷用 三招即查各種蛛絲馬跡

| 黃俊翔 | 07-08-2023 21:56 | |

隨著現時全世界都全面數碼化,以電腦或智能手機處理的事項變得更加個人化,使用電腦時除了是辦公及個人娛樂外,往往都會儲存大量私隱資料,萬一被盜用後果可大可小。

即刻【按此】,用 App 睇更多產品開箱影片

若果大家懷疑自家辦公室或家中的電腦,曾經被人未經許可下使用,毋需像電視電影情節掃指模找疑犯,透過一些 Windows 的內置功能,其實都可以找到蛛絲馬跡,甚至是可以檢查哪些程式曾被執行,以及哪些檔案曾經被開啟,即使不能直接找到「兇手」,亦可以及早因應情況而加以防範,例如是修改可能洩露資料的服務修改密碼,或者修改相關的文件。

01 檢查開機記錄

Step 1 

首先,按下〈Win〉+〈R〉鍵,輸入「eventvwr.msc」。

Step 2 

在「事件檢視器」內的左方欄目選擇「Windows 記錄」→「系統」,事件識別碼 6005 為開機,而 6006 則為關機,配合記錄的時間,便能得知電腦是否有被開啟。

02 最近開啟的檔案

Step 1 

同樣按下〈Win〉+〈R〉鍵,輸入「recent」。

Step 2 

程式會顯示「Recent」資料夾,再按「修改日期」便能得知最近的使用情況,以及曾經被開啟的檔案。

03 程式使用記錄

只要在任何檔案管理員視窗內,輸入「C:\Windows\Prefetch」,便可瀏覽近期使用過的程式記錄,該頁面會以 .pf 為結尾作記錄,只要查看前面的字串,就能得知哪些程式曾被執行。


【熱門報道】

【熱門報道】


Source : ezone.hk

相關文章

Page 1 of 9