7 способов посмотреть последние действия на ПК бонус

7 способов посмотреть последние действия на ПК   бонус Компьютер
Содержание
  1. Что такое недавние документы в windows 7 и как правильно их использовать
  2. Проверка того, что искали в google
  3. Что это и как пользоваться?( )
  4. Чтобы открыть этот раздел:
  5. Вариант 1. присоединись к сообществу «сайт», чтобы читать все материалы на сайте
  6. Что по итогу?
  7. Проверяем, что искали в Google
  8. [бонус] ставим ловушку для неизвестного
  9. Очистка списков недавних мест и программ
  10. Проверяем историю браузеров
  11. . Создаем AutoHotkey-скрипт для очистки всего
  12. Очистка списка USB-накопителей
  13. Заглянем в Корзину
  14. Очистка кеша и истории браузеров
  15. Удаляем записи DNS
  16. Очистка Flash Cookies
  17. Папка «Загрузки»
  18. Удаление списка последних документов Microsoft Office
  19. Автоматизируем очистку с помощью спецсофта
  20. Анализируем файлы журналов
  21. Реальное удаление файлов
  22. Создаем bat-файл для очистки всего
  23. Executedprogrammlist
  24. Lastactivityview
  25. Neocpy
  26. Дата последнего использования файла
  27. Журнал windows
  28. Журнал безопасности
  29. Журнал приложений
  30. Запущенные программы
  31. История запуска утилит
  32. История посещений
  33. Как посмотреть последнюю активность на этом компьютере
  34. Корзина
  35. Личный опыт( )
  36. Очистка кеша и истории браузеров
  37. Очистка( )
  38. Просмотр атрибутов файла
  39. Просмотр времени включения пк
  40. Просмотр истории браузера
  41. Просмотр последних документов
  42. События в журнале windows
  43. Через проводник
  44. Через стороннюю утилиту osfv

Что такое недавние документы в windows 7 и как правильно их использовать

Рад снова приветствовать вас, дорогие читатели.

Правильно структурированные данные на компьютере позволяют не только быстрее взаимодействовать с нужными элементами. Это также повышает работоспособность системы.

Но что делать, если на устройстве уже множество папок и файлов? На поиски желаемого может уйти много времени. Чтобы этого не происходило каждый раз, предусмотрен полезный инструмент – недавние документы Windows 7.

Здесь можно увидеть файлы, которые ранее открывались на компьютере.

Проверка того, что искали в google

Кроме истории браузера в Google можно узнать о выполненных действиях в специальном разделе «Мои действия». В папке доступны данные о поисковых запросах, просмотрах видеороликов.

Для перехода в меню нужно:

Опция позволяет проверить историю местоположения, просмотров, поисков, а также данные устройств, которые синхронизированы с ПК. В открывшемся окне будет отображаться детальная информация о действиях, совершенных в ближайшее время.

Что это и как пользоваться?( )

По факту этот инструмент представляет собой папку, в которой собраны ярлыки различных ранее использовавшихся данных. Чтобы было более понятней, можете представить себе текстовый редактор Word. При нажатии на кнопку «Открыть», он предлагает «Недавно используемые документы».

Здесь точно такая же система, только помимо текстовой информации, предлагаются таблицы, картинки и многое другое. Стоит только представить, насколько ускорится работа за устройством, когда вам не нужно будет постоянно проходить длинные пути по дереву каталогов, не говоря уже о затяжном поиске того или иного документа.

Где находится инструмент? Все просто – в меню «Пуск». Прям вот здесь и будет расположен каталог, при наведении на который отображаются нужные файлы.

Но бывают случаи, когда необходимой папки нет в меню. Это нередко происходит после переустановки Windows.

Кроме того, иногда нужное нам меню пропадает в результате установки какой-то «оптимизирующей» программы. Дело в том, что этот инструмент в большинстве случаев считается не самым популярным.

И чтобы не заполнять пространство в «Пуске», по умолчанию он скрывается. Как посмотреть нужные файлы?

Не стоит лишний раз волноваться, ведь папку можно восстановить.

Чтобы открыть этот раздел:

  1. Нажмите «Win R«
  2. Введите «recent«.

Откроется папка с файлами и другими папками. Вы можете открыть файлы и папки сразу из этого окна.

В этот раздел также можно попасть набрав команду: «shell:recent»

В результате откроется папка с последними изменёнными файлами на компьютере, в хронологической последовательности, начиная с последнего изменённого.

Функция может понадобиться тем, у кого на ПК имеются сотни файлов. Если вы потеряли файл или папку, то можете найти их через историю своих действий.

Аналогичным образом можно открыть и почистить папки:

%appdata%microsoftwindowsrecentautomaticdestinations
%appdata%microsoftwindowsrecentCustomDestinations

где хранятся пути к файловым объектам и используемым приложениями Windows.

Вариант 1. присоединись к сообществу «сайт», чтобы читать все материалы на сайте

Членство в сообществе в течение указанного срока откроет тебе доступ ко ВСЕМ материалам «Хакера», увеличит личную накопительную скидку и позволит накапливать профессиональный рейтинг Xakep Score!

Сегодня нам предстоит выяснить, как найти недавние документы в компьютере. Дело все в том, что подобная операция может пригодиться каждому. Например, если пользователь подозревает, что кто-то залезает в его операционную систему и работает в ней без разрешения.

Отслеживание истории посещений и открытых/сохраненных файлов — дело не самое простое. Существуют различные способы получения интересующих пользователя сведений. Остановимся исключительно на файлах, которые были недавно открыты, изменены или сохранены.

Что по итогу?

Мы выяснили, как найти недавние документы в компьютере в том или ином случае. Предложенные вниманию инструкции помогают справиться с поставленной задачей без особых хлопот.

Проверяем, что искали в Google

Компания Google очень аккуратно собирает всю историю ваших действий во всех его сервисах и приложениях. И вы, как владелец этих персональных данных, можете проверить всю свою историю в любой момент. Собственно, как и удалить ее, или даже запретить Google сохранять все эти данные.

Среди всей хранимой в Google информации можно найти как поисковые запросы и посещенные сайты, так и открываемые приложения на телефонах.

Если кто-то в ваше отсутствие пользовался компьютером и использовал сервисы Google под вашей учетной записью, то вы легко сможете увидеть, что именно просматривалось, куда заходил этот человек, какие поисковые запросы вводил и многое другое.

Найти и изучить всю эту информацию вы можете в специальном разделе «Отслеживание действий».

[бонус] ставим ловушку для неизвестного

Вот теперь, имея все доказательства на руках, мы можем предположить, кто использует наш компьютер и поговорить с ним. Но еще лучше взять его с поличным! Для этого можно использовать штатный Планировщик задач Windows.

При создании задачи укажите событие (триггер) «Вход в Windows».

Теперь продумайте, что вы бы хотели сделать, когда без вас кто-то войдет в компьютер. Самый простой вариант — послать самому себе письмо, например, на коммуникатор.

Хотя лично мне больше понравился бы вариант «Запустить программу». А потом бы я скачал какую-нибудь программу-розыгрыш из тех, что переворачивают экран или вызывают его «осыпание». Представьте себе лицо неизвестного в этот момент!

Очистка списков недавних мест и программ

Начнем уборку со списков недавних мест и программ. Список недавних (в Windows 10 — часто используемых) программ находится в главном меню, а список недавних мест — в проводнике.

Список часто используемых программ в Windows 7 и 10
Список часто используемых программ в Windows 7 и 10

Как отключить это безобразие? В Windows 7 — щелкнуть правой кнопкой мыши на кнопке «Пуск», выбрать «Свойства» и в появившемся окне снять обе галочки в разделе «Конфиденциальность».

Отключаем хранение списка последних программ в Windows 7
Отключаем хранение списка последних программ в Windows 7

Чтобы очистить список последних мест и документов, нужно удалить содержимое каталога %appdata%MicrosoftWindowsRecent. Для этого открой командную строку и выполни две команды:

Проверяем историю браузеров

Для начала проанализируем историю посещения страниц в Интернете. Эта информация может быть добыта из журналов браузеров, который старательно хранит список всех посещенных сайтов.

Например, в браузере Google Chrome это делается так. Напишите в строке адреса «chrome://history/» или нажмите сочетание Ctrl-H. Результат представлен на рисунке.

. Создаем AutoHotkey-скрипт для очистки всего

Теперь напишем еще один скрипт. Он будет открывать браузер Chrome в режиме инкогнито, а после окончания сессии (будет задан WinWaitClose) запускать CCleaner для автоматической очистки — будет удален кеш браузера и временные файлы. После этого очистим еще и кеш DNS.

Run, C:pathtochrome.exe –incognito
WinWait, – Google Chrome
WinWaitClose
Run, C:путьccleaner.exe /AUTO
Run, cmd /c "ipconfig /flushdns"
MsgBox, Browsing Session is Cleaned.

Если ты пользуешься Firefox, измени первую строчку, указав путь к Firefox и параметр -private вместо –incognito. Для запуска скрипта можешь использовать AutoHotkey.

Очистка списка USB-накопителей

На некоторых режимных объектах к компьютеру разрешено подключать только флешки, зарегистрированные в журнале. Причем, как водится, журнал самый что ни на есть обычный — бумажный. То есть сам компьютер никак не ограничивает подключение незарегистрированных накопителей.

Мы ни в коем случае не советуем тебе пытаться украсть военные секреты, но умение очищать список недавно подключавшихся накопителей может пригодиться и в других жизненных ситуациях. Чтобы сделать это, загляни в следующие разделы реестра:

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetEnumUSBSTOR
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetEnumUSB

Вот они — все накопители, которые ты подключал к своему компу.

Раздел реестра с историей подключения накопителей
Раздел реестра с историей подключения накопителей

Казалось бы, нужно просто взять и все почистить. Но не тут-то было! Во-первых, разрешения на эти ветки реестра установлены таким образом, что ты ничего не удалишь даже в «семерке», не говоря уже о «десятке».

Упс...
Упс…

Во-вторых, назначать права и разрешения вручную долго, особенно если накопителей много. В-третьих, права админа не помогут. Скриншот выше был создан, когда я выполнял операцию удаления как раз с правами админа. В-четвертых, кроме этих двух разделов, нужно почистить еще длинный список разделов. Причем их нужно не просто удалять, а грамотно редактировать.

Если тебе по каким-то причинам понадобится сделать все вручную, то ищи по ключевым словам MountPoints, MountedDevices DeviceClasses и RemovableMedia. Но куда проще использовать готовую программу, которая сделает все за тебя. На некоторых форумах для этого рекомендуют USBDeview.

Могу порекомендовать программу USB Oblivion. Запусти ее, поставь галочку «Произвести реальную очистку». Параметр «Сохранить .reg-файл отмены» можешь включить или нет, но если цель не проверить программу, а подготовиться к грядущей инспекции компьютера, то лучше выключить.

USB Oblivion
USB Oblivion

Программа не только чистит реестр, но и выводит подробный лог своих действий (см. ниже). Когда она завершит работу, не останется никаких упоминаний о подключении накопителей к компьютеру.

USB Oblivion в действии
USB Oblivion в действии

Заглянем в Корзину

Вполне вероятно, что неизвестный мог что-то удалить и забыть при этом очистить Корзину. Во-первых, это позволит понять, что именно было удалено. Во-вторых, позволит восстановить это что-то, если оно важно для вас или представляет какой-то интерес для дальнейшего расследования в изучении действий неизвестного.

Для этого просто открываем Корзину и сортируем файлы и папки в ней по дате удаления. Просто кликаем по заголовку столбца «Дата удаления» и содержимое сортируется в нужном нам порядке. Ищем интересующий период времени и смотрим, было ли что-то удалено и что именно (если было).

Не исключено, что неизвестный удалил это из Корзины или целиком ее очистил в процессе заметания следов. Но чем черт не шутит, потому лучше всего перепроверить.

Очистка кеша и истории браузеров

Третий пункт в нашем туду — очистка кеша и журнала браузеров. Тут сложностей никаких — каждый браузер позволяет сбросить список недавно посещенных сайтов.

Edge. Очистить список загруженных файлов и все журналы можно с помощью «Концентратора». Просто щелкни соответствующие ссылки. При очистке журнала нужно выбрать все чекбоксы и нажать кнопку «Очистить».

«Концентратор»
«Концентратор»

Firefox. Открой настройки, перейди в раздел «Приватность», нажми ссылку «Удалить вашу недавнюю историю», выбери «Все», нажми кнопку «Удалить сейчас».

Чистим Firefox
Чистим Firefox

Chrome. Нажми Ctrl Shift Del, на появившейся странице выбери очистку за все время, отметь все чекбоксы и нажми кнопку «Очистить историю».

Очистка Chrome
Очистка Chrome

Opera. Выбери «Меню (Opera) → Настройки → Удалить личные данные». Принцип тот же — выбираем все, нажимаем кнопку «Удалить».

IE. Да кто его использует? Если что, рекомендации ты найдешь на сайте Microsoft.

В результате ты не только сотрешь следы, но и слегка освободишь диск. Чтобы не чистить заново, можешь продолжить пользоваться браузером в режиме инкогнито. Конечно, админ при желании заметит лог на шлюзе, но на твоем компьютере все будет чисто. Оптимальное решение — использовать Tor. В этом случае даже админ не увидит, какие сайты ты посещаешь (при условии, что за твоей спиной нет камеры наблюдения).

Если ты используешь не один браузер, а несколько и чистить нужно периодически, то можно использовать одну из специализированных утилит. Я протестировал Free History Eraser, и результат оказался средним: что-то почищено, что-то нет (журнал Edge, к примеру, остался нетронутым). Так что в важных случаях не забывай проверить вручную.

Free History Eraser
Free History Eraser

Удаляем записи DNS

Узнать, какие сайты ты посещал, можно не только из журнала браузера, но еще и из кеша DNS. Когда ты вводишь адрес сайта в браузере, твой компьютер обращается к DNS, чтобы превратить имя сайта в IP-адрес. Кеш полученных ранее имен хранится у тебя локально.

Очистка Flash Cookies

За тобой следят все кому не лень. Даже Flash — и тот отслеживает твои посещения. Flash Cookies собираются в каталоге %appdata%MacromediaFlash Player#SharedObjects. Что с ним сделать, ты уже догадался — удалять к такой-то матери. Для скриптования этого процесса пригодятся вот эти две строчки:

Папка «Загрузки»

Не лишним будет заглянуть в папку «Загрузки» и глянуть, было ли что-то скачено в период вашего отсутствия. Если было, то вы увидите это сразу.

Для этого просто отсортируйте данные по дате создания (столбец «Дата», переключившись предварительно на вкладке «Вид» в редим «Таблица».

Удаление списка последних документов Microsoft Office

Для удобства пользователей список последних документов хранят все программы офисного пакета. Чтобы пресечь это безобразие, в новых версиях Office нужно в параметрах перейти в раздел «Дополнительно», установить число последних документов равным единице (обрати внимание — на скриншоте есть два параметра, которые нужно поменять на единицу). Значение 0 программа установить не позволит, поэтому последним нужно будет открыть какой-нибудь безобидный файл.

Параметры Word 2022
Параметры Word 2022

В более старых версиях на вкладке «Общие» окна параметров можно либо тоже установить значение 1, либо вообще отключить параметр «Помнить список из N файлов».

Word 2003
Word 2003

Автоматизируем очистку с помощью спецсофта

Обрати внимание, что нам нужна именно версия CCleaner Desktop, а не CCleaner Cloud. Последняя стоит денег, и ее набор функций значительно шире, чем нам нужно. Переходим по ссылке и выбираем версию Free.

Чем мне нравится CCleaner — так это тем, что он:

  • поддерживает последние версии Windows, последние версии браузеров, в том числе Edge (в отличие от Free History Eraser);
  • может очистить не только систему, но и приложения;
  • может работать в режиме пакетной обработки — чуть ниже я покажу, как это реализуется.
Очистка системы при помощи CCleaner
Очистка системы при помощи CCleaner

Пользоваться программой проще простого — выбери те элементы, которые хочешь очистить, и нажми кнопку «Очистка».

Есть и еще одна программа для очистки всей системы — Windows Cleaner. Правда, на ее сайте указано, что она поддерживает только системы до Windows 8 включительно. Действительно, в Windows 10 программа не работала так, как нужно (во всяком случае, с очисткой журнала Edge она не справилась). Но на более старых «Окнах» она вполне имеет право на существование.

Windows Cleaner
Windows Cleaner

Анализируем файлы журналов

Журналы Windows содержат довольно много информации о работе пользователей, ходе загрузки операционной системы и ошибках в работе приложений и ядра системы. Вот туда мы и заглянем в первую очередь.

Реальное удаление файлов

Все мы знаем, что при удалении файл на самом деле не стирается. Удаляется только запись о нем, а сами данные все еще продолжают существовать где-то на диске. Поэтому для полного удаления информации нужно использовать специальные утилиты, которые затирают свободное пространство диска нулями или случайными данными.

Существует много утилит для затирания информации. Но мы будем использовать то, что уже у нас есть, а именно CCleaner. Зайди в «Сервис → Стирание дисков», выбери диск, который хочешь очистить от недобитых файлов, укажи стирать «Только свободное место» и задай способ стирания.

Стирание свободного места
Стирание свободного места

Из конкурентов CCleaner интересна, к примеру, программа BCWipe — она может не только стирать свободное пространство, но и удалять файл подкачки, который также может содержать конфиденциальную информацию. BCWipe стоит денег, но для одноразового стирания подойдет и trial-версия.

Создаем bat-файл для очистки всего

Теперь попытаемся автоматизировать некоторые описанные ранее операции. Начнем с удаления файлов из каталога Recent. Удалять командой del, как было показано выше, можно, но лучше сразу использовать CCleaner для безопасного удаления.

путьCCleaner.exe /delete "%appdata%MicrosoftWindowsRecent*" 1
путьCCleaner.exe /delete %appdata%microsoftwindowsrecentautomaticdestinations*" 1
путьCCleaner.exe /delete "%appdata%MacromediaFlash Player#SharedObjects" 1

К сожалению, CCleaner нельзя вызвать так, чтобы он почистил в режиме командной строки все свободное пространство, поэтому придется удалять файлы через него, а не командой del или же использовать команду del, а потом вручную запустить его и вызвать очистку свободного пространства.

Последний параметр (1) означает удаление с тремя проходами. Это оптимальный режим, поскольку с одним проходом (0) — слишком просто, а все остальные — слишком долго. С полным перечнем параметров командной строки CCleaner можно ознакомиться на сайте разработчиков.

Из командной строки можно чистить и список USB-накопителей при помощи USB Oblivion:

путьUSBOblivion.exe -enable -auto -nosave -silent

Первый параметр запускает реальную очистку, а не симуляцию. Второй — работу в автоматическом режиме (тебе не придется нажимать кнопку), файлы .reg сохраняться не будут (-nosave), а параметр -silent означает работу в тихом режиме — как раз для командной строки.

Далее нужно запустить CCleaner с параметром /AUTO для автоматической очистки по умолчанию. Это не очистит кеш DNS, так что придется сделать это вручную:

путьCCleaner.exe /AUTO
ipconfig /flushdns

В итоге у нас получился вот такой сценарий:

путьCCleaner.exe /delete "%appdata%MicrosoftWindowsRecent*" 1
путьCCleaner.exe /delete %appdata%microsoftwindowsrecentautomaticdestinations*" 1
путьCCleaner.exe /delete "%appdata%MacromediaFlash Player#SharedObjects" 1
путьUSBOblivion.exe -enable -auto -nosave -silent

путьCCleaner.exe /AUTO
ipconfig /flushdns

Executedprogrammlist

Используя такую программу, как ExecutedProgramslist, пользователь может просмотреть список утилит и пакетов файлов, которые были запущены на вашем компьютере, а также сможет отследить действия на компьютере. Устанавливаете данную утилиту и запускаете ее. Затем сканируете компьютер.

Софт отобразит все утилиты, которые были запущены. Кликнув ПКМ по одной из программ в окне вы можете сохранить выделенные элементы.

Из этой программы вы узнаете такую информацию:

  • Название файла.
  • Время изменения.
  • Время создания.
  • Время запуска.
  • Размер файла.
  • Атрибут файла.
  • Расширение.
  • Версию программы.
  • Название компании.

И так о каждой запущенной программе.

Lastactivityview

Эта утилита собирает информацию и отображает ее в своем журнале событий, может отобразить практически всю историю компьютера.

С помощью LastActivityView можно легко вычислить, когда был включен компьютер, когда выключен, какие файлы и утилиты были установлены и запускались на нем.

Neocpy

Отличная утилита, которая анализирует происходящее на компьютере. Работает скрыто, ее присутствие в ОС незаметно, начиная с момента установки. При инсталляции пользователь может назначить режим работы программы: открытый или же скрытый, в котором прячутся программные файлы приложения и его ярлыки.

Приложение отличается обширными возможностями и подходит как для использования в домашних условиях, так и для офисов.

Чтобы посмотреть, какие действия были выполнены последними в ОС Windows, необходимо:

  • запустить утилиту;
  • выбрать вкладку «Отчеты»;
  • кликнуть «Отчет по категориям»;
  • установить период, за который необходимы данные;
  • нажать «Загрузить».

Пользователь получит подробную информацию о том, какие события происходили на ПК за установленный временной отрезок.

Дата последнего использования файла

В любой папке для удобства можно файлы сгруппировать по дате изменения. Если юзер не знает, в каком месте искать данные о последних измененных документах, то есть способ выяснить это:

  • Открыть инструмент «Выполнить».
  • Ввести в строку запроса: recent.
  • Нажать «Ok».

В результате откроется окно со списком последних измененных файлов на ПК в хронологическом порядке, начиная с последнего измененного документа.

Журнал windows

С помощью этого системного приложения можно определить, какие действия выполнялись на компьютере в последние минуты, часы или дни. Нужно:

  • открыть строку поиска в меню «Пуск» или на панели управления в зависимости от версии ОС;
  • ввести запрос «Просмотр журналов событий»;
  • отыскать в результатах необходимое системное приложение, кликнуть на него, дождаться, когда появится окно с перечнем происходивших событий;
  • выбрать «Журналы Windows»;
  • найти необходимый журнал, дважды кликнуть по нему и приступить к просмотру сведений о последних действиях на ПК.

Журнал безопасности

Нас сейчас больше всего интересует журнал безопасности. Он обязательно содержит информацию о входе в систему всех пользователей. Найдите запись о вашем последнем выходе из системы. А все записи журнала, которые будут расположены между вашим последним выходом и сегодняшним входом — это следы деятельности другого лица.

Журнал приложений

Теперь перейдем к журналу приложений. Он тоже очень важен для нашего маленького расследования. Этот журнал содержит информацию о приложениях, которые были запущены в наше отсутствие. Для подтверждения факта, что не вы эти приложения запускали, ориентируйтесь на время события.

Итак, анализируя два этих журнала, вы точно определите не только сам факт входа под вашим именем в ваше отсутствие, но и определите приложения, которые запускал этот неизвестный.

Запущенные программы

Поле «Дата открытия» в свойствах файла позволяет узнать, какие утилиты и приложения запускались за недавние дни. Необходимо открыть диск С (или иной, на котором установлена ОС), перейти в папку «Program Files», а затем кликнуть по строке «Поиск» вверху справа, ввести «*exe» и нажать «Enter».

Появятся все возможные исполняемые файлы, размещенные в этой папке. Необходимо выбрать режим просмотра «Таблица», нажать на заголовок произвольного столбца и в поле «Подробнее» установить галочку напротив строки «Дата доступа». Для сохранения изменений нажать «Ок», а затем сделать сортировку по появившемуся столбцу.

История запуска утилит

Историю запуска утилит можно увидеть с помощью особых программ и журнала событий. Последний будет рассмотрен позже. А также можно узнать историю в специальной папке.

Практически все программы можно найти на диске С. Зайдите в папку Program Files или Program Files (x86). Отыщите папку с утилитой, например, Google Chrome. Кликаете по ПКМ на исполняемом файле для запуска и заходите в свойства.

В окне будет показано время создания, изменения и последнего доступа к файлу.

Есть более простой способ найти расположение исполняемого файла:

История посещений

Кроме того, что можно увидеть последние просмотренные документы на компьютере, подобную историю можно найти и о его действиях в глобальной сети интернет. То есть то, что он искал в браузере.

Чтобы посмотреть, куда заходили в интернете, необходимо кликнуть по трем вертикальным точкам в правом верхнем углу браузера.

Далее кликаете по вкладке «История» в правом боковом окне. После этого перед вами отобразится все последние действия и просмотры страницы с этого компьютера.

Процедура для всех обозревателей идентична, отличия могут быть только в интерфейсе. Более детально о просмотре истории во всех современных браузерах можно узнать в нашей статье.

Также существует функция Гугл-слежения за действиями пользователя. Для того, чтобы войти в нее необходимо настроить свой Google-браузер под свой аккаунт, чтобы там отображались и сохранялись данные истории. Затем через некоторое время, если вы хотите просмотреть, что делали, заходите в свой Гугл-аккаунт.

Микшер громкости Windows 10

Как посмотреть последнюю активность на этом компьютере

Обратимся к простым способам узнать действия предыдущего пользователя устройства:

  1. Для начала откройте содержимое корзины Windows. Её содержимое может быть очень полезным.
  2. Обратите внимание на первые файлы в этой папке. Если вы их не удаляли самостоятельно, то это мог сделать кто-то другой. Удаленные файлы содержат время перемещения их в корзину.
  3. Чтобы увидеть дату удаления, нажмите по файлу правой кнопкой мыши (ПКМ) и нажмите «Свойства». В строке «Удален» будет находится дата и время перемещения в корзину.

Время перемещения файла в корзину

Теперь перейдем к другому способу. Все браузеры по умолчанию имеют такие настройки, что любой файл, который вы загружаете из интернета попадает в папку «Загрузки». Она находится на системном диске.

Если не вдаваться в подробности, то найти её можно достаточно быстро:

  1. Нажмите WIN E для открытия проводника Windows (независимо от версии).
  2. Обратите внимание на боковой столбец с «деревом» системных папок. Здесь будет необходимая папка «Загрузки» с последними файлами.
  3. Откройте папку и просмотрите её содержимое.
  4. Выберите один из файлов ПКМ и нажмите «Свойства».
  5. Обратите внимание на блок ниже, где будет находится время изменения файла, время открытия и время создания.

Временем создания файла является именно загрузка его из сети. Этим способом можно также многое узнать о минувшей активности посторонних лиц на вашем компьютере. Вы можете поменять вид отображения файлов «Загрузки» и увидеть эти даты сразу для всех файлов в ней.

Корзина

От активности в сети, перейдём к тому, как посмотреть действия пользователя в самой Windows. Первое, с чего рекомендуем начать – это проверить Корзину. Ведь все удаляемые на компьютере файлы в первую очередь попадают именно туда.

Чтобы понять удалялись ли на компьютере какие-либо файлы в ваше отсутствие, откройте корзину и выберите структуру файлов в виде таблицы.

После этого отсортируйте файлы по дате удаления, кликнув на названии столбика «Дата удаления»

. В результате легко можно увидеть последние удалённые файлы.

Перейти к просмотру

Восстановление файлов после очистки Корзины Windows или удаленных с помощью «Shift» «Del»
</p>
<noscript

Личный опыт( )

Лично я ранее сам нередко обращался к этому инструменту, так как действительно он является удобным. Только представьте, вам каждый день необходимо открывать набор одних и тех же файлов. При этом каждый из них находится в разной папке по долгому пути.

Очистка кеша и истории браузеров

Третий пункт в нашем туду — очистка кеша и журнала браузеров. Тут сложностей никаких — каждый браузер позволяет сбросить список недавно посещенных сайтов.

Очистка( )

Важно понимать, что все данные о недавно открывающихся документах, сохраняются в специальную папку. Со временем, если ничего не предпринимать, объем каталога будет расти, что засоряет систему. В результате могут появиться проблемы с Windows. Поэтому лучше хотя бы время от времени проводить очистку.

Кроме того, это может понадобиться если под одним пользователем работает несколько человек. Ведь, наверное, никто не хочет, чтобы другой видел, с какими файлами производились изменения.

В любом случае эта процедура предусмотрена системой. Она простая и не требует особых навыков:

  1. Заходим в меню «Пуск».
  2. На нужном меню нажимаем правой кнопкой.
  3. В диалоговом окне выберите «Очистить список…».

Кроме того, существует масса программ, позволяющих это сделать. Среди пользователей они называются «клинерами». Такие приложения способствуют ускорению быстродействия системы.

Обычно кроме очистки этого пункта, также предлагается удаление множества временной информации, восстановление реестра и прочее. Сам я пользуюсь подобным приложением раз в месяц.

В этой статье я описал две лучшие программы которые можно использовать как раз для таких целей

Просмотр атрибутов файла

Инструмент показывает дату последнего открытия документа в ОС Windows 10. Чтобы воспользоваться сервисом, юзеру потребуется выполнить следующее:

  • Нажать правой кнопкой мыши по файлу.
  • Выбрать пункт «Свойства».
  • Открыть поиск нажатием: «Win F».
  • Найти измененные на нужную дату файлы.

Список документов по желанию выставляется по дате редактирования (придется щелкнуть по соответствующему пункту). Диапазон поиска можно выставить как удобно: неделя, месяц или год.

Просмотр времени включения пк

Просмотреть время, когда был запущен компьютер можно несколькими способами — либо с помощью программы LastActivityView, либо используя командную строку. Рассмотрим второй вариант.

Оценка производительности компьютера в Windows 10

В окне поиска кнопки «Пуск» набираете на английском cmd и кликаете кнопку Enter. В отобразившемся окне набираете systeminfo.

Вот в таком окошке вы найдете время запуска системы.

Либо заходите в «Диспетчер задач», кликаете вкладку «Быстродействие» и смотрите пункт «Время работы».

Просмотр истории браузера

В браузере сохраняются адреса сайтов, посещаемых пользователем. Вместе с ними хранится информация о посещении социальных сетей, банковских аккаунтов, об учетных записях. Ею могут воспользоваться мошенники для материальной выгоды. Проверка посещения зависит от типа браузера, установленного на компьютере.

Для просмотра истории в веб-сервисе нужно:

  • Открыть программу.
  • Нажать одновременно: «Ctrl H».
  • Откроется страница с историей посещений сайтов.

В некоторых браузерах процесс поиска отличается. Алгоритм действий следующий:

  • Открыть утилиту.
  • Зайти во вкладку «Журнал».
  • Найти и нажать на «Показать весь журнал».

В браузерах история посещения веб-страниц распределена по периодам: за час, день, неделю и за все время. В этом же меню находится кнопка очистки истории.

Если во время просмотра истории журнал оказался пуст, значит, компьютер подвергся несанкционированному доступу. Кто-то пытался скрыть следы после работы с веб-ресурсом гаджета. Узнать информацию можно через специальный сервис восстановления удаленных данных браузера.

Просмотр последних документов

Просмотреть, какие документы были открыты совсем недавно пользователем можно в специальной папке, предназначенной для этого. На английском она называется «Recent» или «Недавние документы».

Для того, чтобы это сделать необходимо провести ряд манипуляций с кнопкой «Пуск». Кликнуть правой кнопкой мыши по меню «Пуск» и нажать на «Свойства».

Затем открыть вкладку «Меню Пуск» и кликнуть кнопку «Настроить». Отметьте галочками следующие пункты «Хранить и отображать список недавно открытых документов в меню Пуск», «Хранить и отображать список недавно открывавшихся элементов в меню Пуск».

Затем в настройках меню кликаем по значению «недавние документы», чтобы отобразилась установить галочку.

Теперь откройте меню Пуск левой кнопкой мыши и вы увидите вкладку «недавние документы». Кликнув по ней, вы сможете просмотреть какие документы были открыты за последнее время на этом ПК.

События в журнале windows

В журнале ОС Виндовс регистрирует все события:

  • возникновение ошибок;
  • сообщения системы;
  • предупреждения утилит;
  • проблемы безопасности.

Для перехода в журнал Windows необходимо следовать алгоритму:

  • Открыть Панель управления.
  • Зайти в пункт «Администрирование».
  • Тапнуть по «Управление компьютером».
  • Перейти в «Служебные программы».
  • Нажать на «Просмотр событий» и «Журнал Windows».

Все журналы в системе распределены по соответствующим категориям. Например, системные журналы находятся в «Системе». События аудита регистрируются в категории «Безопасность».

Вся информация в журналах расположена в хронологическом порядке. Данные предоставлены для системного администратора, но и любой пользователь может изучить их.

Через проводник

Штатный системный инструмент Проводник позволяет получить доступ к любым файлам и папкам, имеющимся на диске компьютера, в том числе, когда объект требуется быстро найти. Интерфейс и функциональные возможности встроенного инструмента зависят от версии системы, но принцип использования остаётся всё тем же.

Через стороннюю утилиту osfv

Также для просмотра недавно открытых файлов вы можете воспользоваться специальной утилитой OpenSaveFilesView (OSFV), разработанной компанией Nirsoft. OSFV работает напрямую с реестром, извлекая список «последних» файлов из подразделов OpenSavePidlMRU и OpenSaveMRU.

Помимо их имён и расширений, утилита отображает их порядковый номер, полный путь, дату/время создания и модификации, время последнего просмотра, атрибуты и размер.

Имеется возможность сортировки списка и сохранения выбранных элементов в текстовый лог. Установки утилита не требует, интерфейс имеет простой и понятный.

Совместима OpenSaveFilesView со всеми популярными версиями Windows обеих разрядностей. Язык интерфейса по умолчанию — английский. К программе прилагается русификатор, доступный для скачивания на сайте разработчика. Это простой INI-файл, который нужно поместить в одну папку с программой. И сама утилита, и русификатор совершенно бесплатны.

Оцените статью
OverComp.ru