《查看電腦使用痕跡》word版_第1頁
《查看電腦使用痕跡》word版_第2頁
《查看電腦使用痕跡》word版_第3頁
《查看電腦使用痕跡》word版_第4頁
《查看電腦使用痕跡》word版_第5頁
已閱讀5頁,還剩11頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、怎樣查看電腦使用痕跡查看開關(guān)機打開“我的電腦”,C盤Windows目錄下找到一個SchedLgUtxt。它是“計劃任務(wù)”的日志,會忠實地記錄電腦計劃任務(wù)的執(zhí)行情況,還有每次開機啟動Windows系統(tǒng)的信息。查看上網(wǎng)記錄在WindowsHistory的文件夾里將自動保持上網(wǎng)記錄,最近的可以記錄99天的一切操作過程,包括去過什么網(wǎng)站、看過什么圖片、打開過什么文件等信息。更簡單的方法就是打開IE瀏覽器,在地址欄的邊上有一個下拉的按鍵,點一下,就可以看到最近上網(wǎng)比較頻繁的網(wǎng)站了。查看游戲記錄在這個方面,windows本身辦法不多,只能求助于第三方軟件,例如程序監(jiān)控專家、小孩電腦管制系統(tǒng)等軟件,它們可以

2、記錄所有程序運行記錄和程序運行時間,也就可以對游戲情況做到了如指掌。如果你的系統(tǒng)是WINXP,打開資源管理器,在C盤下,點擊C:Documents and Settings用戶名Local SettingsTemporary Internet Files這里是上網(wǎng)的全部記錄。打開C:Documents and Settings用戶名Recent,這里是操作的全部記錄控制面板-性能和維護-管理工具-計算機管理-事件察看器-系統(tǒng):記錄所有系統(tǒng)事件運行框中的痕跡:依次選擇“開始運行”命令,在彈出的“運行”對話框中運行“Regedit”命令,在打開的注冊表編輯界面中找到HKEY_CURRENT_USE

3、RSoftwareMicrosoftWindowsCurrentVersion ExplorerRunMRU,在對應(yīng)RunMRU分支的右邊窗口中,你將看到最近的執(zhí)行記錄打開文件記錄:開始文檔這里有打開文件記錄搜索框中的痕跡:每次使用系統(tǒng)的“搜索”對話框查找重要信息時,最新操作的目標關(guān)鍵字都會被“搜索”對話框自動記憶。如果是Windows 2000/XP系統(tǒng),在注冊表編輯界面中找到HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerExplorerBarsC4EE31F3-4768-11D2-BE5C-00A0C9A83DA1,然后再依次找到Fi

4、lesNamedMRU和ContainingTextMRU鍵值,各自選項下面有記錄內(nèi)容。在Windows XP中查看計算機開關(guān)機記錄_注:摘自在Windows XP中,我們可以通過“事件查看器”的事件日志服務(wù)查看計算機的開、關(guān)機時間。因為事件日志服務(wù)會隨計算機一起啟動和關(guān)閉,并在事件日志中留下記錄。在這里有必要介紹兩個ID號:6006和6005。在事件查看器里ID號為6006的事件表示事件日志服務(wù)已停止,如果你沒有在當天的事件查看器中發(fā)現(xiàn)這個ID號為6006的事件,那么就表示計算機沒有正常關(guān)機,可能是因為系統(tǒng)原因或者直接按下了計算機電源鍵,沒有執(zhí)行正常的關(guān)機操作造成的。當你啟動系統(tǒng)的時候,事件

5、查看器的事件日志服務(wù)就會啟動,這就是ID號為6005的事件。通過這兩個ID號保存的信息,我們可以輕松查看計算機開、關(guān)機記錄:打開“控制面板”,雙擊“管理工具”,然后打開“事件查看器”,在左邊的窗口中選擇 “系統(tǒng)”選項。單擊鼠標右鍵,在彈出的快捷菜單中選擇“屬性”,在打開的“系統(tǒng)屬性”窗口中選擇“篩選器”選項卡,在“事件類型”下面選中“信息”復(fù)選項,并在“事件來源”列表中選擇“eventlog”選項,繼續(xù)設(shè)定其他條件后,單擊“確定”按鈕,即可看到需要的事件記錄了。雙擊某條記錄,如果描述信息為“事件服務(wù)已啟動”,那就代表計算機開機或重新啟動的時間,如果描述信息是“事件服務(wù)已停止”,即代表計算機的關(guān)

6、機時間。文件關(guān)聯(lián)的應(yīng)用1.這個文件該用什么程序打開?如果你不知道doc后綴的文件類型用什么程序打開,可以訪問詢的擴展名。2.如何定制相關(guān)聯(lián)的自動運行(Windows XP)在Windows XP中,有一些文件類型和程序關(guān)聯(lián)得非常緊密,這些文件包括圖片、視頻或者音頻文件等。就拿圖片文件來說,每當你選中這些文件時,Windows XP可不管你平常習慣用什么程序(比如ACDSee),它一律會使用自己的圖片和傳真查看器打開。這是什么在作怪?打開“注冊表編輯器”,你會找到下面的一些項目:HKEY_CLASSES_ROOTSystemFileAssociationsa ioShellExContextMe

7、nuHandlersWMPAddToPlaylistHKEY_CLASSES_ROOTSystemFileAssociationsimageShellExContextMenuHandlersShellImagePreviewHKEY_CLASSES_ROOTSystemFileAssociationsvideoshellexContextMenuHandlersWMPAddToPlaylist正是諸如此類的項目影響了你的習慣,現(xiàn)在的辦法就是把它們統(tǒng)統(tǒng)刪除!3.雙擊可執(zhí)行文件(.exe)后提示沒有相關(guān)聯(lián)的程序Windows 2000/XP:雙擊“我的電腦”打開“資源管理器”,點擊“工具文件夾選

8、項”,點擊“文件類型”選項卡,然后點擊“新建”按鈕,在文件擴展名處輸入 “.exe”(不包括引號),然后點擊“高級”按鈕,在“關(guān)聯(lián)的文件類型”處選擇“應(yīng)用程序”,然后點擊“確定”。Windows 98:點擊“開始運行”,輸入winfile.exe,按回車后會出現(xiàn)一個“文件管理器”的程序,在“文件”菜單下選擇“關(guān)聯(lián)”命令,會出現(xiàn)“關(guān)聯(lián)”的對話框,在擴展名中輸入文件的擴展名,再選定關(guān)聯(lián)的程序,就可以非常簡單地實現(xiàn)文件的關(guān)聯(lián)了。4.恢復(fù)Windows默認的文件關(guān)聯(lián)點擊“開始運行”,分別輸入:rundll setupx.dll,InstallHinfSection DefaultInstall 132

9、 c:windowsinfshell.infregsvr32.exe /i shdocvw.dllregsvr32 /i shell32.dllregsvr32.exe /i shdoc401.dll在Windows XP下如何運行?OS?問:在 WindowsXP下,運行?OS出現(xiàn)花屏和亂碼,如何解決?答:?OS 是16位漢字系統(tǒng),與WinXP存在兼容性問題。如果一定要用,可以采取一些措施,有望繼續(xù)使用。方法一 使用 命令1.在桌面空白處右擊并選擇新建- 快捷方式,在請鍵入項目的位置后面輸入: /k c:?os?os.bat 單擊下一步,將該快捷方式的名稱改為?OS,單擊完成。2.再次右擊該

10、快捷方式,選擇屬性,將內(nèi)存改為自動,屏幕改為全屏幕,其他屬性用默認值即可。方法二 使用cmd.exe 命令1. 將?OS的核心文件進行兼容性設(shè)置。開始-所有程序-附件-程序兼容性向?qū)?我想手動定位程序-瀏覽-?os -win98-256色,640X480-程序工作正確嗎?是,設(shè)置此程序為一直使用兼容性設(shè)置。.完成。有的?OS版本的核心文件是 knlvga.exe ,也要照此進行兼容性設(shè)置。2. 運行 ?OS 系統(tǒng)文件的方法。進入到命令提示符(MS-DOS 狀態(tài)),切換到 ?OS 目錄。這時不要運行 ?OS.BAT ??梢苑謩e一項一項命令運行。如:RD16.COM,KNL.COM,PY.COM,

11、RDFNT.COM。有的版本運行的次序是:(和中文之星雙拼輸入法兼容的版本)RD16.COM,KNLVGA.EXE,PY.COM,RDFNT.COM3. 如果出現(xiàn)花屏和亂碼,可以按 CTRL+ALT+DEL 就返回并進入任務(wù)管理器。選“應(yīng)用程序-結(jié)束”就可以恢復(fù)正常。4. 原來 ?OS 下的各種漢字應(yīng)用系統(tǒng),如:FOXBASE,QBASIC,GWBASIC,MASM,BorlandC等,在 Win98 的 MS-DOS下能正常運行的系統(tǒng),都可以繼續(xù)使用。5. 改進 ?os.bat 分項命令執(zhí)行的辦法。?os.bat 改為 分項命令執(zhí)行,不便記憶,改進如下:(1) copy ?.com(2) c

12、opy ?.com(3) 建立 ?.bat 內(nèi)容只有2行:(4) 運行時,連續(xù)執(zhí)行: ? , ? , ? 就可以順利進入 ?os .?OS 這樣用,可以正常運行。但那么多的應(yīng)用系統(tǒng)都支持32位,因而不存在兼容性問題,要是?OS 核心程序,也支持32位就好了。我們寄希望于?OS的開發(fā)者和有志之士。找回Windows XP中的“Administrator”賬戶在Windows XP下,如果建立了一個新的非受限者用戶(計算機管理員),下次登錄計算機時,將不會出現(xiàn)Administrator超級用戶的登錄入口了。盡管當前有一個管理員用戶(如“123”),但在某些情況下,我們必須使用Administrat

13、or賬戶登錄怎么辦?讓我們把它找回來。首先以現(xiàn)有的計算機管理員的賬戶(如“123”)登錄,然后打開“控制面板”,在“分類”視圖下,依次單擊“性能和維護管理工具計算機管理”(如果在“經(jīng)典視圖”下,直接在“控制面板”窗口中找到“管理工具”后雙擊,再找“計算機管理”),雙擊“計算機管理”??吹搅藛??Administrator賬戶在這兒呢。再雙擊“本地用戶和組”,然后單擊“用戶”。將右邊的“123”賬戶(即當前的計算機管理員賬戶)停用或者刪除(刪除當前賬戶時會有一個警告信息,點擊“是”就可以了)。禁用后的“123”賬戶前應(yīng)該有個紅色的叉號。這樣就會又以Administrator賬戶登錄了。強行關(guān)閉Wi

14、nXP系統(tǒng)一法我們在關(guān)閉計算機的時候,如果有程序未退出,則系統(tǒng)會彈出對話框,提醒某個程序仍在運行,是否結(jié)束任務(wù)。如果你不想每次都去按“是”來結(jié)束程序的運行,可修改注冊表,讓Windows自動結(jié)束這些仍在運行的程序,從而達到強制關(guān)閉系統(tǒng)的目的。打開記事本,輸入以下內(nèi)容:Windows Registry Editor Version 5.00HKEY CURRENT USERControl PaneldesktopAutoEndTasks=1WaitToKillAppTimeout=5000注意:這里的“AutoEndTasks”的字符串值為“1”,“WaitToKillAppTimeout”的字

15、符串值為“5000”,表示在5000毫秒(即5秒,系統(tǒng)默認為20秒)之后,系統(tǒng)關(guān)閉正在運行的程序。將編輯好的文件另存為“autoend.reg”(其它的文件名也可以,但是擴展名必須是.reg)。然后雙擊autoend.reg文件,會彈出對話框,提示你是否將autoend.reg添加到注冊表,選擇“是”導入注冊表。重新查看電腦使用痕跡默認分類 2010-06-11 12:57:06 閱讀752 評論0 字號:大中小 查看開關(guān)機打開“我的電腦”,C盤Windows目錄下找到一個SchedLgUtxt。它是“計劃任務(wù)”的日志,會忠實地記錄電腦計劃任務(wù)的執(zhí)行情況,還有每次開機啟動Windows系統(tǒng)的信

16、息。查看上網(wǎng)記錄在WindowsHistory的文件夾里將自動保持上網(wǎng)記錄,最近的可以記錄99天的一切操作過程,包括去過什么網(wǎng)站、看過什么圖片、打開過什么文件等信息。更簡單的方法就是打開IE瀏覽器,在地址欄的邊上有一個下拉的按鍵,點一下,就可以看到最近上網(wǎng)比較頻繁的網(wǎng)站了。查看游戲記錄在這個方面,windows本身辦法不多,只能求助于第三方軟件,例如程序監(jiān)控專家、小孩電腦管制系統(tǒng)等軟件,它們可以記錄所有程序運行記錄和程序運行時間,也就可以對游戲情況做到了如指掌。如果你的系統(tǒng)是WINXP,打開資源管理器,在C盤下,點擊C:Documents and Settings用戶名Local Settin

17、gsTemporary Internet Files這里是上網(wǎng)的全部記錄。打開C:Documents and Settings用戶名Recent,這里是操作的全部記錄控制面板-性能和維護-管理工具-計算機管理-事件察看器-系統(tǒng):記錄所有系統(tǒng)事件運行框中的痕跡:依次選擇“開始運行”命令,在彈出的“運行”對話框中運行“Regedit”命令,在打開的注冊表編輯界面中找到HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersion ExplorerRunMRU,在對應(yīng)RunMRU分支的右邊窗口中,你將看到最近的執(zhí)行記錄打開文件記錄:開始文檔這里有打開文

18、件記錄搜索框中的痕跡:每次使用系統(tǒng)的“搜索”對話框查找重要信息時,最新操作的目標關(guān)鍵字都會被“搜索”對話框自動記憶。如果是Windows 2000/XP系統(tǒng),在注冊表編輯界面中找到HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerExplorerBarsC4EE31F3-4768-11D2-BE5C-00A0C9A83DA1,然后再依次找到FilesNamedMRU和ContainingTextMRU鍵值,各自選項下面有記錄內(nèi)容。在Windows XP中查看計算機開關(guān)機記錄_注:摘自在Windows XP中,我們可以通過“事件查看器”的事件日

19、志服務(wù)查看計算機的開、關(guān)機時間。因為事件日志服務(wù)會隨計算機一起啟動和關(guān)閉,并在事件日志中留下記錄。在這里有必要介紹兩個ID號:6006和6005。在事件查看器里ID號為6006的事件表示事件日志服務(wù)已停止,如果你沒有在當天的事件查看器中發(fā)現(xiàn)這個ID號為6006的事件,那么就表示計算機沒有正常關(guān)機,可能是因為系統(tǒng)原因或者直接按下了計算機電源鍵,沒有執(zhí)行正常的關(guān)機操作造成的。當你啟動系統(tǒng)的時候,事件查看器的事件日志服務(wù)就會啟動,這就是ID號為6005的事件。通過這兩個ID號保存的信息,我們可以輕松查看計算機開、關(guān)機記錄:打開“控制面板”,雙擊“管理工具”,然后打開“事件查看器”,在左邊的窗口中選擇

20、 “系統(tǒng)”選項。單擊鼠標右鍵,在彈出的快捷菜單中選擇“屬性”,在打開的“系統(tǒng)屬性”窗口中選擇“篩選器”選項卡,在“事件類型”下面選中“信息”復(fù)選項,并在“事件來源”列表中選擇“eventlog”選項,繼續(xù)設(shè)定其他條件后,單擊“確定”按鈕,即可看到需要的事件記錄了。雙擊某條記錄,如果描述信息為“事件服務(wù)已啟動”,那就代表計算機開機或重新啟動的時間,如果描述信息是“事件服務(wù)已停止”,即代表計算機的關(guān)機時間。文件關(guān)聯(lián)的應(yīng)用1.這個文件該用什么程序打開?如果你不知道doc后綴的文件類型用什么程序打開,可以訪問詢的擴展名。2.如何定制相關(guān)聯(lián)的自動運行(Windows XP)在Windows XP中,有一

21、些文件類型和程序關(guān)聯(lián)得非常緊密,這些文件包括圖片、視頻或者音頻文件等。就拿圖片文件來說,每當你選中這些文件時,Windows XP可不管你平常習慣用什么程序(比如ACDSee),它一律會使用自己的圖片和傳真查看器打開。這是什么在作怪?打開“注冊表編輯器”,你會找到下面的一些項目:HKEY_CLASSES_ROOTSystemFileAssociationsa ioShellExContextMenuHandlersWMPAddToPlaylistHKEY_CLASSES_ROOTSystemFileAssociationsimageShellExContextMenuHandlersShell

22、ImagePreviewHKEY_CLASSES_ROOTSystemFileAssociationsvideoshellexContextMenuHandlersWMPAddToPlaylist正是諸如此類的項目影響了你的習慣,現(xiàn)在的辦法就是把它們統(tǒng)統(tǒng)刪除!3.雙擊可執(zhí)行文件(.exe)后提示沒有相關(guān)聯(lián)的程序Windows 2000/XP:雙擊“我的電腦”打開“資源管理器”,點擊“工具文件夾選項”,點擊“文件類型”選項卡,然后點擊“新建”按鈕,在文件擴展名處輸入 “.exe”(不包括引號),然后點擊“高級”按鈕,在“關(guān)聯(lián)的文件類型”處選擇“應(yīng)用程序”,然后點擊“確定”。Windows 98:

23、點擊“開始運行”,輸入winfile.exe,按回車后會出現(xiàn)一個“文件管理器”的程序,在“文件”菜單下選擇“關(guān)聯(lián)”命令,會出現(xiàn)“關(guān)聯(lián)”的對話框,在擴展名中輸入文件的擴展名,再選定關(guān)聯(lián)的程序,就可以非常簡單地實現(xiàn)文件的關(guān)聯(lián)了。4.恢復(fù)Windows默認的文件關(guān)聯(lián)點擊“開始運行”,分別輸入:rundll setupx.dll,InstallHinfSection DefaultInstall 132 c:windowsinfshell.infregsvr32.exe /i shdocvw.dllregsvr32 /i shell32.dllregsvr32.exe /i shdoc401.dll在

24、Windows XP下如何運行?OS?問:在 WindowsXP下,運行?OS出現(xiàn)花屏和亂碼,如何解決?答:?OS 是16位漢字系統(tǒng),與WinXP存在兼容性問題。如果一定要用,可以采取一些措施,有望繼續(xù)使用。方法一 使用 命令1.在桌面空白處右擊并選擇新建- 快捷方式,在請鍵入項目的位置后面輸入: /k c:?os?os.bat 單擊下一步,將該快捷方式的名稱改為?OS,單擊完成。2.再次右擊該快捷方式,選擇屬性,將內(nèi)存改為自動,屏幕改為全屏幕,其他屬性用默認值即可。方法二 使用cmd.exe 命令1. 將?OS的核心文件進行兼容性設(shè)置。開始-所有程序-附件-程序兼容性向?qū)?我想手動定位程序-

25、瀏覽-?os -win98-256色,640X480-程序工作正確嗎?是,設(shè)置此程序為一直使用兼容性設(shè)置。.完成。有的?OS版本的核心文件是 knlvga.exe ,也要照此進行兼容性設(shè)置。2. 運行 ?OS 系統(tǒng)文件的方法。進入到命令提示符(MS-DOS 狀態(tài)),切換到 ?OS 目錄。這時不要運行 ?OS.BAT 。可以分別一項一項命令運行。如:RD16.COM,KNL.COM,PY.COM,RDFNT.COM。有的版本運行的次序是:(和中文之星雙拼輸入法兼容的版本)RD16.COM,KNLVGA.EXE,PY.COM,RDFNT.COM3. 如果出現(xiàn)花屏和亂碼,可以按 CTRL+ALT+D

26、EL 就返回并進入任務(wù)管理器。選“應(yīng)用程序-結(jié)束”就可以恢復(fù)正常。4. 原來 ?OS 下的各種漢字應(yīng)用系統(tǒng),如:FOXBASE,QBASIC,GWBASIC,MASM,BorlandC等,在 Win98 的 MS-DOS下能正常運行的系統(tǒng),都可以繼續(xù)使用。5. 改進 ?os.bat 分項命令執(zhí)行的辦法。?os.bat 改為 分項命令執(zhí)行,不便記憶,改進如下:(1) copy ?.com(2) copy ?.com(3) 建立 ?.bat 內(nèi)容只有2行:(4) 運行時,連續(xù)執(zhí)行: ? , ? , ? 就可以順利進入 ?os .?OS 這樣用,可以正常運行。但那么多的應(yīng)用系統(tǒng)都支持32位,因而不存在兼容性問題,要是?OS 核心程序,也支持32位就好了。我們寄希望于?OS的開發(fā)者和有志之士。找回Windows XP中的“Administrator”賬戶在Windows XP下,如果建立了一個新的非受限者用戶

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論