怎樣知道自己電腦的程式或檔案是否被別人檢視過

2022-01-03 16:36:44 字數 4592 閱讀 5057

1樓:久念義務教育

1、首先,在windows桌面上,右鍵單擊我的電腦,然後進入下一步,如圖所示。

2、其次,在彈出選單欄中,找到管理選項,點選開啟,如圖所示。

3、接著,完成上述步驟後,在顯示的計算機管理頁面中,單擊事件檢視器選項,如圖所示。

4、然後,可以在硬體事件中看到硬碟的相應操作記錄,如圖所示。

5、最後,在相應的操作記錄中可以看到硬碟的情況,這樣就可以知道硬碟上的資訊是否已被操作過了,如圖所示。

擴充套件資料

電腦使用技巧

1、f1 顯示當前程式或者windows的幫助內容。

2、f2 當你選中一個檔案的話,這意味著「重新命名」。

3、f3 當你在桌面上的時候是開啟「查詢:所有檔案」 對話方塊。

4、f10或alt 啟用當前程式的選單欄。

5、windows鍵或ctrl+esc 開啟開始選單。

6、ctrl+alt+delete 在win9x中開啟關閉程式對話方塊。

7、delete 刪除被選擇的選擇專案,如果是檔案,將被放入**站。

8、shift+delete 刪除被選擇的選擇專案,如果是檔案,將被直接刪除而不是放入**站。

2樓:匿名使用者

貼一篇《電腦愛好者》上的文章給你吧,請支援我們雜誌

誰偷偷「上」了你——windows登入型別揭祕

■cmag

你可曾想過,除了你自己之外,還會有別人在偷偷上你的電腦?別以為這種事不可能發生在自己身上,看看登入日誌,可疑的登入行為就能讓你抓住壞蛋的蹤影。

如何開啟登入日誌

執行gpedit.msc開啟組策略編輯器(windows xp家庭版沒有此功能),點開分支「計算機配置→windows設定→安全設定→本地策略→稽核策略」,然後在右側窗格中雙擊開啟「稽核登入事件」,在彈出視窗中勾選「成功」、「失敗」(見圖1)。

如何檢查系統日誌

右擊「我的電腦」選擇「管理」(或者開啟「控制面板→管理工具」),點開左側分支「系統工具→事件檢視器→安全性」,在右側就能看到系統記錄下的登入行為,雙擊可以檢視詳細,其中的「登入型別」資訊就是我們要跟蹤的目標(見圖2)。

互動式登入(interactive) 登入型別:2

我們平時開機後輸入使用者名稱密碼就是此型別,通過此事件的記錄時間可以檢查你不在時是否有人登入過你的電腦。另外,使用windows xp的遠端桌面登入和域方式登入也記錄為互動式登入。

網路(network) 登入型別:3

如果有人連線你的共享資料夾或者共享印表機,那他也將被記錄下來。在區域網中經常會出現某些別有用心的使用者窮舉某臺電腦的共享密碼的情況,從這個型別的登入事件中我們就能發現端倪,如果某個使用者在一段時間內頻繁出現登入失敗的事件,那就極有可能是有人在破解你的共享密碼。

批處理(batch) 登入型別:4

通過計劃任務功能,以普通使用者賬戶登入時也能進行某些需要管理員許可權才能進行的維護操作,比如定期整理磁碟、備份系統資料等。在「控制面板→任務計劃」中可以很容易地新增這些任務,同時在設定這些任務時還需要填寫執行這些任務時所需要的賬戶和密碼(見圖3)。在某項計劃任務到達預定時間開始執行時,系統就會自動為該任務建立一次新的登入會話(使用預先設定的賬戶),併產生一次登入事件。

如果你使用管理員賬戶新增過計劃任務,但是後來又修改過管理員賬戶的密碼,該任務中的賬戶資訊並不會同步更新,可能會出現登入失敗事件,所以如果在事件檢視中發現了型別4的登入失敗事件,就應該檢查一下計劃任務中是否有賬戶不匹配的情況。

服務(service) 登入型別:5

系統服務也有許可權之分,所以每個不同的系統服務可能會在不同的賬戶下執行,在系統服務啟動時系統就會產生一次系統服務登入的事件。

解鎖(unlock) 登入型別:7

當你需要暫時離開電腦又不想關機時,一般都會使用「win+l」組合鍵來鎖定電腦,回來之後再輸入一次密碼就能恢復操作了。這種恢復操作的解鎖過程也會產生一次登入事件,同樣地,如果在事件檢視器中發現了大量的解鎖失敗事件,那就是有人趁你不在時想破解密碼了。

新憑證(newcredentials) 登入型別:9

windows xp中為了減少在賬戶間頻繁切換所花費的時間,提供了runas功能,就是說能讓一個普通使用者在登入後以管理員賬戶的身份執行某個程式,這樣可以減少使用高許可權賬戶帶來的風險。在使用runas後,日誌中就會記錄下這個事件,一般這個事件的型別是2,但如果以/netonly引數執行runas且需要連線到網路上的其他計算機時,就會記錄為9。

遠端互動(remoteinteractive) 登入型別:10

windows xp自帶的遠端桌面功能非常方便,只需右擊「我的電腦」,在「遠端」中勾選一下「允許使用者遠端連線到此計算機」,別人不出門就能充當你的修理工了。windows xp預設只允許同時有一個使用者登入,比如你正在使用電腦,別人如果用遠端桌面登入你的電腦,那你就會被強行登出,但是通過替換遠端桌面相關的dll檔案就能實現多使用者登入,也就是說你和入侵者可以同時用不同的賬戶登入你的電腦,所以如果你未曾用過遠端桌面而出現了型別10的登入事件,你就應該好好檢查一下是不是被人偷偷開了遠端桌面服務了(行話叫「3389入侵」)。在windows xp之前的版本會把這種型別的登入記錄為2。

怎樣可以知道電腦裡的檔案有沒有被人複製過? 5

3樓:小小小小顰

具體操作步驟如下:

1、首先,在windows桌面上,右鍵單擊我的電腦,如下圖所示,然後進入下一步。

2、其次,在彈出選單欄中,找到管理選項,點選開啟,如下圖所示,然後進入下一步。

3、接著,完成上述步驟後,在顯示的計算機管理頁面中,單擊事件檢視器選項,如下圖所示,然後進入下一步。

4、然後,可以在硬體事件中看到硬碟的相應操作記錄,如下圖所示,然後進入下一步。

5、最後,在相應的操作記錄中可以看到硬碟的情況,這樣就可以知道硬碟上的資訊是否已被操作過了,如下圖所示。這樣,問題就解決了。

4樓:

電腦原生系統並不提供這樣的功能;

如果要知道是否有人複製過檔案,必須在自己的電腦中裝一個監控軟體,記錄電腦的操作情況,這樣就可以知道了。但一般這樣的軟體都需要收費的。儘量不要使用破解版,否則很容易中毒或木馬。

因為這樣的軟體許可權很大,很容易成為病毒植入者的目標。

5樓:

這些問題在windows系統裡就有的,不過你也可以找其他軟體來實現此類功能。

在windows裡有個事件檢視器,如果你沒有做過特殊設定的話,是可以檢視你的電腦什麼時間做了哪些事情,在計算機裡專門有此類檔案記錄你的機器狀態和事件的。

怎麼檢視電腦是否被人監控

6樓:飛奔的思考者

區域網竊取資bai

料其實很簡du

單的。防毒軟體永遠落後與病毒zhi。根本不需要dao區域網入侵或回者種後門木馬就答能搞定你們的電腦,估計他包裡還有其他凶器吧,一個行動硬碟盒(甚至不需要)一把螺絲刀,把你們三的硬碟拆下來,copy相關資料,你的使用者名稱和密碼統統無效,呵呵。。。

你裝鍵盤記錄等監視類的黑客軟體根本也沒用啊。。。因為他會拆。。。最高明的辦法是今後你們所有重要客戶資料都加密,用windows自帶的加密方法來加密,但是千萬記住密碼,這個密碼忘記了全世界沒人解得開,微軟的人也不行(因為微軟演算法生成的密碼是世界上唯一的)。。。

他拿去害得費心思在網上找如何破解密碼,那他就白忙了,你甚至可以入侵他的電腦搞破壞,讓病毒把他的u盤報廢掉(不是很複雜,送他一個8kb病毒)。。。。他啞巴吃黃連,有苦說不出。。。。

7樓:匿名使用者

我好像幹過類似的的事,不過不是偷資料。是通過局域到其它同事甚至老闆電腦上拿資料,記得那時我還是職場小白。第一次進公司電腦上什麼資料很少,只能這樣做。

8樓:匿名使用者

您以為電腦設個開機密,別人就打不開了嗎?沒那麼複雜,根據您描述的情況來看,想要進您的電腦內,根本不容需要監控您的電腦, 下班以後,沒人了,直接開您的電腦,然後繞過開機密碼就行了。(公司配置的電腦如果被監聽,估計會有卡頓的情況吧,顯然這樣的手段並不高明,而且監聽多臺電腦,那他的裝置成本不低吧,而且最容易暴露,這麼做沒意義。

).辦公室裝個攝像頭吧。呵呵,我們對自己不瞭解的事件,都習慣性的把問題想的很複雜。

9樓:匿名使用者

無間道????

4臺電腦組的是區域網嗎?他有你們電腦的管理員帳號和密碼碼?你們電腦的許可權設定了嗎?

如果知道你電腦的密碼,又有訪問許可權,那竊取資料,鬆鬆的。。。。

10樓:匿名使用者

有可能.最好重灌下系統.這樣就不會有問題了.

11樓:匿名使用者

我搞網路

完全多年了。

上乾貨:

第一:分析任務資源管理器,看看是否有可疑版執行。

第二:網權絡流量檢視器,看看是否有可以上傳,並能跟蹤地址。

第三:cmd歷遍整個目錄及隱藏,看看有沒有多疑的資料夾。

第四:國產殺軟不解釋,都是特徵**防毒,跟**防毒差飛了。有些dll的根本查不出來。

第五:看看計算機賬戶的許可權,是否有可以賬戶開啟了遠端及硬碟共享。

第六:有種路由器叫做網管。可以監控網路日誌的,這種需要注意的。

第七。八。九。。。。等等這些不說了,捨得花錢,找我,給你遠端做個全方位的安全防護及病毒檢測,分析原因等等。

電腦C盤中的檔案無法刪除,原因是另人或程式在使用,該怎麼辦

開機按f8進入安全模式下刪除 首先你要確定要刪除的檔案是否為系統檔案或正常的應用程式.如果確定不是系統檔案那就可能是病毒或流氓軟體一類的東西.先在控制面板 新增刪除程式裡看一下是否有相關的解除安裝程式.如不成功到安全模式下試試看能否刪除.不能刪除的主要原因就是某個程式正在呼叫它.執行msconfig...

電腦總是自己刪除或丟失檔案,電腦自動刪除了部分檔案!無緣無故消失

一般的軟體在刪除之後是會留下原來的安裝資料夾的,但有的卻連最終的資料夾一起給幹掉,那你放在那個資料夾力的東西就會被預設為是和你要刪除的東西是一樣的,也就是說你也要刪除它,所有,你的東西就這麼沒了。可能是將檔案屬性修改為隱藏了,然後到桌面上 我的電腦 右鍵單擊,選中資源管理器,再選最上面的 工具 裡的...

怎樣刪除顯示 檔案正在被另人或程式使用 的資料夾呢

重新啟動後可能自動刪除,要麼在重啟後你手動刪除即可.針對一些流氓軟體,最好在重啟後進入安全模式刪除.開機的時候按f8,然後選擇安全模式,進入後,既可直接刪除!不留後患!一般來將空資料夾不能刪除,可以在工作管理員裡面停止explorer.exe,然後再執行explorer.exe,這樣一般都能刪除了 ...