电 脑 的 操 作 日 志 怎 么查看 1
看计算机在哪天运行过~ 运行了多久
(系统安装在 c 盘) 找到c:\windows\SchedLgU
txt文件 里面有你自这个系统产生以来曾经工作过的时间,包括哪天开了机 开机时间 关机时间
看你最近运行过什么程序: 找到 C:\WINDOWS\Prefetch 下
里面有记录你曾经运行过什么程序,文件最前面的及为程序名,后面的执行代码不用理他
如果你没有优化过的话~ 这里面保存的东西应该是非常有价值的
看你最近打开过什么文件(非程序)和文件夹
开始--运行--recent 4
看最近在网上做了什么…………等等~ 显示所有文件个文件夹,找到 C:\Documents and Settings\xukunping\Local Settings 目录~ ~ 你慢慢探索一下这个文件夹吧~ 如果没有进行过磁盘清理或相关优化~ 你所有记录可全在这个里面哦~(包括你上网干了什么坏事~ 可能还能有视频,图片罪证呢
查看最近删除了什么: 这就要用到硬盘恢复工具啦~ 把你曾经以为彻底删除掉的东西都给你翻出来
电脑高手请进(如何清除电脑日志) Windows 系统的事件查看器是 Windows 2000/XP中提供的一个系统安全监视工具
在事件查看器中,可以通过使用事件日志,收集有关硬件、软件、系统问题方面的信息,并监视Windows 系统安全
它不但可以查看系统运行日志文件,而且还可以查看事件类型,使用事件日志来解决系统故障
在启动 Windows 2000系统的同时,事件日志服务会自动启动,所有用户都可以查看应用程序日志和系统日志,但只有管理员才能访问安全日志
如何找到事件查看器
点击“开始→设置→控制面板”,点击“管理工具”
然后双击“事件查看器”
现在,你就可以看到事件查看器的界面了(图 1)
图 1(点击