电脑上可以找到开过机的证据吗?

来源:百度知道 编辑:UC知道 时间:2024/06/24 17:51:07
就是不联网,但是可以找到你开过电脑的证据,可以吗?如果有,是什么?怎样查?可以详细的解答一下吗?
可以具体的说一下怎么找吗?或者是怎么操作?事件查看器里只有应用程序,安全性,系统这几项啊,该怎么找?

可以删除吗?就是让别人找不到这个,我已经找到这个了。可不知道怎么删。

右键我的电脑——管理——展开事件查看器,下面有四个项。

如果你的任务计划程序服务没有关闭的话,你可以在C:\WINDOWS下找到一个名为SchedLgU.Txt文件(隐藏的系统文件),它记录了每次开关机的时间,双击打开,你就可以看到“任务计划程序服务”已启动于XXXXXXX,这就是开机时间,已退出于XXXXXX,就是关机时间了!

有啊!在WINDOWS文件夹里的文本文件里有记录的。
文件名有:
SchedLgU.txt

可以。
在我的电脑上单击右键选择管理,系统工具—事件查看器-系统 在系统上单击右键选择属性 再选 筛选器 事件来源中选 RemoteAccess 单击确定。再选系统,就会列出。

删除记录方法:
在我的电脑上单击右键选择管理,系统工具—事件查看器-系统 在系统上单击右键选择属性 常规 右下角 清除日志 选 是。

使用 搜索 所有文件和文件夹 指定日期 搜索
查看最近的文件修改时间!

搜索指定日期文件
事件查看器