
隨著現時全世界都全面數碼化,以電腦或智能手機處理的事項變得更加個人化,使用電腦時除了是辦公及個人娛樂外,往往都會儲存大量私隱資料,萬一被盜用後果可大可小。
即刻【按此】,用 App 睇更多產品開箱影片
若果大家懷疑自家辦公室或家中的電腦,曾經被人未經許可下使用,毋需像電視電影情節掃指模找疑犯,透過一些 Windows 的內置功能,其實都可以找到蛛絲馬跡,甚至是可以檢查哪些程式曾被執行,以及哪些檔案曾經被開啟,即使不能直接找到「兇手」,亦可以及早因應情況而加以防範,例如是修改可能洩露資料的服務修改密碼,或者修改相關的文件。
01 檢查開機記錄
Step 1
首先,按下〈Win〉+〈R〉鍵,輸入「eventvwr.msc」。
Step 2
在「事件檢視器」內的左方欄目選擇「Windows 記錄」→「系統」,事件識別碼 6005 為開機,而 6006 則為關機,配合記錄的時間,便能得知電腦是否有被開啟。
02 最近開啟的檔案
Step 1
同樣按下〈Win〉+〈R〉鍵,輸入「recent」。
Step 2
程式會顯示「Recent」資料夾,再按「修改日期」便能得知最近的使用情況,以及曾經被開啟的檔案。
03 程式使用記錄
只要在任何檔案管理員視窗內,輸入「C:\Windows\Prefetch」,便可瀏覽近期使用過的程式記錄,該頁面會以 .pf 為結尾作記錄,只要查看前面的字串,就能得知哪些程式曾被執行。
【熱門報道】
【熱門報道】
Source : ezone.hk