如何查看電腦上次?
怎麼查看電腦上上次的登錄時間呢
系統日誌裡有開關機日誌的,事件查看器就能看得到,你老媽如果知道看這個,說明對電腦還是比較在行的咯,對付這樣的情況, 用兩種方式。 a. 你只是上上網看看資料啥的,直接用個U盤做一PE的系統用U盤啟動進PE (可以是windows, 如果要功能全面一點,LINUX的U盤或光盤版會更好) b. 另裝一個系統在D或E盤,引導菜單中系統選擇的時間為0,默認還是原來的系統,你要用的時候在系統引導時上下鍵切換進入你的系統即可,
怎樣查看電腦上次登錄的時間及其它詳細信息
控制面板-〉管理工具-〉事件查看器
中可以查看
怎麼在電腦開機的時候查看上次關機前的操作
1.看計算機在哪天運行過~運行了多久!
(系統安裝在c盤)
找到c:\windows\SchedLgU.txt文件 裡面有你自這個系統產生以來曾經工作過的時間,包括哪天開了機 開機時間 關機時間!
2.看你最近運行過什麼程序:
找到C:\WINDOWS\Prefetch下。裡面有記錄你曾經運行過什麼程序,文件最前面的及為程序名,後面的執行代碼不用理他!如果你沒有優化過的話~這裡面保存的東西應該是非常有價值的!
3.看你最近打開過什麼文件(非程序)和文件夾!
開始--運行--recent
4.看最近在網上做了什麼…………等等~以下的是針對用戶而言哈
顯示所有文件個文件夾,找到C:\Documents and Settings\xukunping\Local Settings目錄~~你慢慢探索一下這個文件夾吧~如果沒有進行過磁盤清理或相關優化~你所有記錄可全在這個裡面哦~(包括你上網幹了什麼壞事~可能還能有視頻,圖片罪證呢!呵呵)
5.查看最近刪除了什麼~呵呵 這就要用到硬盤恢復工具啦~把你曾經以為徹底刪除掉的東西都給你翻出來~~哈哈!!
怎麼查看win7電腦上次開機後都運行了哪些軟件。
這個貌似沒有記錄的,這種不會寫入記錄,不過有一個笨辦法,可以大概猜到上次打開過那些軟件,進入軟件安裝盤,把文件夾的查看方式設置成詳細信息,就可以看到文件夾後面多出來時間了,你可以看到最近一次時間就是上次打開電腦開啟的程序,這個文件夾裡面對應的就是那個軟件
電腦怎麼恢復上次啟動
開機按 F8,就會出 現按最後一次正確配置的選項,大概就是這個意思具體我忘了,選擇進入 即可
如何查看電腦的上一次開機時間
開始-設置-控制面板-管理工具-事件查看器-系統,往下拉,看和這次登陸有明顯時間間隔的一排連續時間的最下面一個.一般右邊是eventlog.
怎麼看我的電腦登陸的時間
右擊"我的電腦",點擊"管理","事件查看器->系統",一般來源為"eventlog"的就是,具體哪個是.當然,雙擊可查看相關屬性.其中,事件 id(event id)的值,有相關的意義.
以下是各種ID的所代表的意思:
* 6005 事件記錄在事件日誌服務已啟動的啟動時間注意。它將使該消息的事件日誌服務已啟動"。
* 6006 事件將記錄為正常關機。它將使該消息的事件日誌服務已停止"。
* 事件 6008 記錄為異常關閉。它提供了該郵件"在時間和日期的前一個系統關閉出現意外。
* 事件 6009 記錄在每次啟動過程中,並指示操作系統的版本,生成數、 service pack 級別,和系統的其他相關信息。根據您當前的配置它提供了一條消息類似於:"Microsoft (R) Windows NT 4.0 1381年服務包 6 多處理器可用"。
如何查看 電腦上一次一鍵還原的時間
這需要看你現在用的是什麼系統分區:根據自己分區選擇下面的方法1.如果~1文件夾在FAT32分區打開文件夾選項中,去掉“隱藏受保護的系統文件”前面的勾,再選擇“顯示所有文件”。開始--運行--cmd ,並退到~1文件夾所在磁盤根目錄:比如x:\>x:\>md ~1..\ 建立~1.文件夾 打開這個文件夾就能看到備份文件了要想重新隱藏x:\>rd ~1..\ 刪除~1.文件夾 備份文件不會刪除掉的2.如果~1文件夾在NTFS分區這個就簡單了打開文件夾選項中,去掉“隱藏受保護的系統文件”前面的勾,再選擇“顯示所有文件”。可以刪除,同時也可把其它的映像文件放到該文件夾中來替換原來的映像文件,就可以恢復不同的映像文件。
如何查詢電腦的登錄時間
開川——運行——eventvwr——進入後單擊系統——回到事件查看器的菜單欄單擊查看——篩選——時間來源裡面選擇——enentlog——回車即可看到了
電腦怎樣查看上次的開關機的時間記錄,請講一下步驟。
下面我介紹4種方法,不用任何工具,一切手動完成,一般人我不告訴他哦!
a:
一天記錄輕鬆看如果你只是想查看一下,從昨天關機到今天開機之間有沒有人使用我的計算機,那麼使用“查日誌”的方法就可以了。在“開始”菜單的運行”中輸入“eventvwr.msc”,或者是按下"開始菜單"-"程序"-"管理工具"-"事件查看器",打開事件查看器,在左側窗口中選擇“系統”,從右側系統事件中查找事件ID為6005、6006的事件(事件ID號為6005的事件表示事件日誌服務已啟動,即開機,同理事件ID:6006表示關機),它們對應的時間就分別是開機時間和關機時間。
b:
如果你覺得從這麼多事件中找開關機事件太費事,你可以使用“篩選”來使內容簡潔。在事件查看器的“查看”菜單中選擇“篩選”選項,在屬性對話框中選擇“篩選器”選項卡,並在其中勾選“信息”、“警告”、“錯誤”三項,在“事件來源”下拉列表中選擇“eventlog”,單擊“確定”按鈕後,系統事件中的內容就少了很多,我們可以輕易找到最近的開關機時間。
c:
如果你依舊覺得太費事,那隻好使用必殺技了。在“開始”菜單中的“運行”中輸入“C:\WINDOWS\schedlgu.txt”,在打開的schedlgu.txt文件中有“任務計劃程序服務”已啟動於和“任務計劃程序服務”已退出於的時間,分別對應著開機和關機時間,是不是很方便呢?天天備案也不難。
d:
如果你想每一次開關機都能清楚地記錄在案,那可以用“腳本+批處理”的方法。不過你要親自動手了,我們使用“腳本+批處理”的方式來實現。只需在開機、關機腳本上添加兩個記錄時間的批處理命令,讓它們隨系統啟動或關閉記錄當時的時間到C:\aaa.txt文件中。
首先新建兩個文本文檔,分別用來記錄開機和關機信息,輸入以下的命令,然後另存為“.bat”文件就可以了。其中開機批處理(start.bat)如下:
@echo off>>c:\aaa.txt echo ***開機記錄***>>c:\aaa.txt echo.>>c:\aaa.txt echo %date% %time:~0,-3% %username%>>c:\aaa.txt echo.>>c:\aaa.txt echo **************>>c:\aaa.txt echo.>>c:\aaa.txt echo.
而關機批處理(shutdown.bat)命令只要把start.bat中的“***開機記錄***”改為“***關機記錄***”即可,其餘不變。將上面的兩個批處理命令做好後,在“開始”菜單中的“運行”中輸入gpedit.msc,打開組策略,依次找到“計算機配置→windows設置→ 腳本(啟動和關機)”,雙擊“啟動”,在屬性對話框中單擊“添加”按鈕,並在“腳本名”一欄中填入“start.bat”的絕對路徑,單擊“確定”按鈕。同理設置好關機腳本。這樣可以了,開關機做個實驗,打開C:\aaa.txt文件,是不是記錄了你剛才的關機和開機時間呢?