1.找到c:\windows\SchedLgU.txt文件 里面有系统产生以来曾经工作过的时间,包括哪天开了机 开机时间 关机时间!
2.看最近运行过什么程序:
找到C:\WINDOWS\Prefetch下。里面有记录曾经运行过什么程序,文件最前面的及为程序名,后面的执行代码不用理!如果没有优化过的话这里面保存的东西应该是非常有价值的!
3.看最近打开过什么文件(非程序)和文件夹!
开始--运行--recent
4.看最近在网上做了什么…………以下的是针对用户而言
显示所有文件个文件夹,找到C:\Documents and Settings\xukunping\Local Settings目录,慢慢探索一下这个文件夹,如果没有进行过磁盘清理或相关优化,所有记录可全在这个里面
如果不想留下记录,用360的清除历史记录!一键搞定!QQ和飞信可以设置为不保存记录!也可以自己定期删除!
打开“我的电脑”,C盘Windows目录下有很多文件,找到一个SchedLgU.txt。它是“计划任务”的日志,会忠实地记录电脑计划任务的执行情况,还有每次开机启动Windows系统的信息。这下哪怕他半夜里偷偷开电脑,我早上一查就知道了。
查看文档记录
开始→我最近的文档,点开这里就可以查看他最近都写了什么文档,看了什么电影、图片。
查看上网记录
只要他用IE浏览器浏览任何网站,在Windows\History的文件夹里都将自动保持记录,最近的可记录99天的一切操作过程,包括去过什么网站、看过什么图片、打开过什么文件等信息。
更简单的方法就是打开IE浏览器,在地址栏的边上有一个下拉的按键,点一下,就可以看到最近上网比较频繁的网站了。
开始——我最近的文档里都可以看到;至于网页可以打开浏览器点工具——Internet选项——浏览历史记录——设置——查看文件。所有东西就都看到了。
C:\Documents and Settings\Administrator\Local Settings
里面除了.Application Data这项不是历史记录外.
其它三项都是.不过要进到该目录才可以把里面的文件删掉.文件夹不可以删,里面有些删不掉.应应正在运行此软件.在这个该目录里Temp这个.里面D开头的字母.和P开头的不可以删.也删不掉.它正在运行.那些都是电脑所记载的历史记录.