可以通过系统日志查看
右键“我的电脑”(计算机) -->管理(也可以在控制面板中打开:控制面板-->系统和安全-->管理工具-->计算机管理)
点开(系统工具)事件查看器
然后找到(Windows日志)系统
双击打开开
你将会在右侧看到一堆列表
查看来源列
如果你发现“Winlogon” ,那这条“Winlogon”所对应的日期和时间就是一个开机记录
如果不存在Winlogon,则可以查找eventlog事件中的ID号为6005事件
因为系统每次开机都会触发6005事件,这样也就相当于知道了你的一次开机记录
PS,事件比较多的话,你可以筛选着看
找到 ”筛选当前日志...“(筛选器)Windows7应该在右栏
单击打开对话框,找到“事件来源” 选择“Winlogon”或者 直接在事件ID中输入6005,确定即可
看图:
查看电脑使用记录
查看开关机
打开“我的电脑”,C盘Windows目录下有很多文件,找到一个SchedLgU.txt 它是“计划任务”的日志,会忠实地记录电脑计划任务的执行情况,还有每次开机启动Windows系统的信息。这下哪怕他半夜里偷偷开电脑,我早上一查就知道了。
查看文档记录
开始→我最近的文档,点开这里就可以查看他最近都写了什么文档,看了什么电影、图片。
查看上网记录
只要他用IE浏览器浏览任何网站,在Windows\History的文件夹里都将自动保持记录,最近的可记录99天的一切操作过程,包括去过什么网站、看过什么图片、打开过什么文件等信息。
更简单的方法就是打开IE浏览器,在地址栏的边上有一个下拉的按键,点一下,就可以看到最近上网比较频繁的网站了。
控制面板-管理工具-事件查看器--系统,里面可以查看开机情况。要删除的话,你只要在系统盘里把带log后缀名的日志文件给删除了,事件查看器里的东西就会没有了。
电脑的控制面板-管理工具-事件查看器-自定义视图-管理事件