Как можно узнать историю действий на компьютере
Немногие знают, что разработчики ОС Windows внедрили в программный код своего продукта специальную функцию, позволяющую отслеживать любые изменения состояния системы. Таким образом, даже без установки стороннего ПО, любой пользователь в подробностях может узнать обо всех процессах, запущенных на его компьютере.
Подобное бывает полезно в самых разнообразных случаях, начиная от необходимости восстановить последовательность рабочей процедуры и заканчивая подозрениями о незаконном использовании машины третьим лицом.

Вся регистрируемая информация, классифицируется операционной системой и собирается в удобном и упорядоченном виде в соответствующих журналах Windows.
Для того чтобы найти эти журналы необходимо из меню «Пуск» нажать на иконку «Панель управления» и далее «Администрирование». В следующем окне среди ярлыков служб нужно выбрать «Просмотр событий», который в конечном итоге и содержит всю необходимую информацию.

Открывшееся окно разделено на три функциональные части: слева дерево категорий, по центру перечень событий, а справа действия.
Среди последних можно выделить возможность сохранения и поиска, при этом для конкретизации запроса также предусмотрен фильтр, позволяющий отсечь все несущественные и ненужные данные.

Ещё одной полезной функцией является очистка журнала, помогающая сократить общий объём баз, тем самым облегчив поиск в будущем, и, помимо всего прочего, скрыть следы своего вмешательства в работу компьютера.
Как посмотреть последние действия на компьютере?
Мой младший брат что-то натворил на обзем компьютере, он теперь сильно тормозит и глючит. Нужно понять что он делал, но как?
Лучший ответ
Если вы кого-то подозреваете в том, что он открывал не предназначенные для него файлы или совершал на вашем ПК противоправные действия, то это легко проверить с помощью не хитрых действий.
Последние изменения Документов
История посещения интернет-страниц
Журнал событий системы
Отслеживание действий программой-шпионом
1. Просмотр истории изменений документов
Есть очень простой способ увидеть какие документы были изменены последними. Для этого нажимаем на Пуск Документы и в выпадающем списке будут видны последние запущенные файлы.
2. История посещения интернет-страниц.
Запустим браузер, которым вы обычно пользуетесь и зайдем пункт Настройки , затем выберем пункт История . В этом пункте наглядно показано на какие страницы заходили в последнее время без вашего ведома.
3. Просмотр системного журнала событий.
Для этого в Windows 8 проводим по правой части экрана с верху вниз и вызываем меню поиска, в котором вводим Журнал событий. Откроется сам журнал в нем вы сможете просмотреть все события, которые происходили.
Обращу ваше внимание на то, что данный вариант подходит либо системным администраторам, либо людям которые с компьютером на «Ты». Так как в нем очень много информации и чтобы в ней разобраться, нужно иметь определенные знания.
4. Использование программ-шпионов.
Подобного ПО в интернете очень много, поэтому рассмотрим PowerSpy и Snitch: программы работают под управлением ОС семейства Windows 2000 / XP / 2003 / Vista / 2008 / 7 / 8 / 8.1 / 10.
- PowerSpy — простая в использовании программа, которая при запуске Windows стартует автоматически. Записывает все что происходит на компьютере.
После того как кто-то поработал на компьютере, можно посмотреть лог работы и сохранить его в удобном для просмотра виде. В данный лог-файл пишутся все действия, которые произвел пользователь. Программа может отсылать информацию на почту или выкладывать на FTP. К сожалению, в ней нет русского языка интерфейса и она платная, но программа очень удобная и функциональная (но ведь пока еще никто не отменял торренты). - Snitch — программа также удобна как предыдущая, но у нее есть Русский язык. Программа показывает график работы и частоту использования программ. Так же очень доступно и информативно предоставляет всю информацию о работе пользователя, в плоть до того, сколько раз он нажал кнопку мышки. Есть возможность указать рабочее время пользователя — то время которое пользователь может работать за компьютером.
- Советуем программу шпион как альтернативу, потому что она более информативная, чем все выше перечисленные способы, и при этом удобная в использовании и просмотре логов.
7 способов узнать, кто и чем занимался на компьютере в ваше отсутствие (+бонус)
Вы вернулись за свое рабочее место и чувствуете, что что-то не так… Монитор стоит под непривычным углом, какие-то крошки на клавиатуре и столе. Вы подозреваете, что кто-то пользовался компьютером в ваше отсутствие? Что же, вполне возможно. Однако доказать вы это не сможете. Или все-таки способ есть? В этой статье я расскажу, как это можно доказать и как поймать с поличным неизвестного.
На самом деле никакая деятельность на компьютере не проходит бесследно. Конечно, если ваш незваный гость не хакер-профессионал. Нет у вас таких знакомых? Тогда начинаем. Начнем с самого простого и постепенно будем углубляться в недра операционной системы.
1. Проверяем историю браузеров
Читайте также:
Для начала проанализируем историю посещения страниц в Интернете. Эта информация может быть добыта из журналов браузеров, который старательно хранит список всех посещенных сайтов.
Например, в браузере Google Chrome это делается так. Напишите в строке адреса «chrome://history/» или нажмите сочетание Ctrl-H. Результат представлен на рисунке.

Читайте также:
- 10 распространенных ошибок неопытных пользователей Windows
- 2 способа восстановить удаленные файлы в Windows без сторонних утилит
- 5 мифов и правдивых высказываний про Windows 10
- Почему не нужно очищать Корзину Windows
- Как легко выжить без стороннего антивируса на компьютере
2. Проверяем, что искали в Google
Смотрите также
Компания Google очень аккуратно собирает всю историю ваших действий во всех его сервисах и приложениях. И вы, как владелец этих персональных данных, можете проверить всю свою историю в любой момент. Собственно, как и удалить ее, или даже запретить Google сохранять все эти данные.
Среди всей хранимой в Google информации можно найти как поисковые запросы и посещенные сайты, так и открываемые приложения на телефонах.

Если кто-то в ваше отсутствие пользовался компьютером и использовал сервисы Google под вашей учетной записью, то вы легко сможете увидеть, что именно просматривалось, куда заходил этот человек, какие поисковые запросы вводил и многое другое.
3. Заглянем в Корзину
Вполне вероятно, что неизвестный мог что-то удалить и забыть при этом очистить Корзину. Во-первых, это позволит понять, что именно было удалено. Во-вторых, позволит восстановить это что-то, если оно важно для вас или представляет какой-то интерес для дальнейшего расследования в изучении действий неизвестного.

Для этого просто открываем Корзину и сортируем файлы и папки в ней по дате удаления. Просто кликаем по заголовку столбца «Дата удаления» и содержимое сортируется в нужном нам порядке. Ищем интересующий период времени и смотрим, было ли что-то удалено и что именно (если было).
Не исключено, что неизвестный удалил это из Корзины или целиком ее очистил в процессе заметания следов. Но чем черт не шутит, потому лучше всего перепроверить.
4. Недавно измененные файлы
В меню под кнопкой «Пуск» Windows (кроме Windows 8) есть пункт «Недавние файлы»). Там вы также найдете следы деятельности неизвестного. Чтобы выяснить подобную статистику в Windows 8 придется сделать следующие действия: жмем Win+R, в окне пишем «recent» и нажимаем Enter. Откроется папка недавних файлов.

Конечно, может и не повезти, если неизвестный знает о возможности очистить эту папку. Но ее пустота станет еще одним доказательством чужого вмешательства. Ведь вы этого не делали!
Тем не менее, и в случае очистки папки недавних файлов сделать кое-что можно. Откройте Проводник и попробуйте поискать на диске C (можно искать по всем дискам, если у вас их много) файлы с недавней датой изменения.

5. Папка «Загрузки»
Не лишним будет заглянуть в папку «Загрузки» и глянуть, было ли что-то скачено в период вашего отсутствия. Если было, то вы увидите это сразу.

Для этого просто отсортируйте данные по дате создания (столбец «Дата», переключившись предварительно на вкладке «Вид» в редим «Таблица».
6. Ищем программы, которые запускались в ваше отсутствие
В последних версиях операционной системы Windows (если не ошибаюсь, что начиная с 7 или даже с Vista) среди атрибутов файла имеется поле «Дата открытия». Соответственно, она означает, когда пользователь совершил на нем двойной клик и запустил его.

Для этого нам необходимо найти все программы. Запускаем Проводник и заходим в папку «C:\Program Files\», в правом верхнем углу в поле для поиска вводим поисковой запрос «*.exe» и жмем Enter.

В списке начнут появляться исполняемые файлы, которые находятся в этой папке.

Нам нужно на вкладке «Вид» переключиться в режим «Таблица». Затем кликнуть по заголовку любого столбца правой кнопкой мышки и в появившемся меню выбрать пункт «Подробнее…».

В появившемся маленьком окошке ищем пункт «Дата доступа», устанавливаем напротив него галочку и жмем ОК.

Остается кликнуть по заголовку столбца «Дата доступа» и найти интересующий период времени, когда предполагаемый неизвестный что-то делал на компьютере.
Для 64-разрядных Windows есть еще одна папка — «C:\Program Files (x86)\». Проделайте там те же действия.
Также не забывайте о папке с играми, если они установлены в другом месте (например, на другом диске). Так стоит проделать те же действия. Ну и, конечно же, если у вас есть еще где-то установленные программы, то стоит заглянуть туда тоже.
Обратите внимание! Если вы с момента включения компьютера запускали какие-либо приложения, то данные о предыдущем запуске будут удалены. Если неизвестный запускал ранее те же приложения, что запустили вы после него, то в свойствах файла этих приложений будет дата вашего запуска. Дату предыдущего запуска узнать будет уже нельзя в данном случае.
7. Анализируем файлы журналов
Журналы Windows содержат довольно много информации о работе пользователей, ходе загрузки операционной системы и ошибках в работе приложений и ядра системы. Вот туда мы и заглянем в первую очередь.
Откройте «Панель управления» (Control Panel), найдите пункт «Администрирование» (Administrative Tools) и выберите «Управление компьютером» (Computer Management).

Здесь вы увидите «Просмотр событий» (Event Viewer) в левой навигационной панели. Вот в этом пункте меню и находятся «Журналы Windows». Их несколько: Приложение, Безопасность, Установка, Система.

Журнал безопасности
Нас сейчас больше всего интересует журнал безопасности. Он обязательно содержит информацию о входе в систему всех пользователей. Найдите запись о вашем последнем выходе из системы. А все записи журнала, которые будут расположены между вашим последним выходом и сегодняшним входом — это следы деятельности другого лица.

Журнал приложений
Теперь перейдем к журналу приложений. Он тоже очень важен для нашего маленького расследования. Этот журнал содержит информацию о приложениях, которые были запущены в наше отсутствие. Для подтверждения факта, что не вы эти приложения запускали, ориентируйтесь на время события.

Итак, анализируя два этих журнала, вы точно определите не только сам факт входа под вашим именем в ваше отсутствие, но и определите приложения, которые запускал этот неизвестный.
[Бонус] Ставим ловушку для неизвестного
Вот теперь, имея все доказательства на руках, мы можем предположить, кто использует наш компьютер и поговорить с ним. Но еще лучше взять его с поличным! Для этого можно использовать штатный Планировщик задач Windows.

При создании задачи укажите событие (триггер) «Вход в Windows».

Теперь продумайте, что вы бы хотели сделать, когда без вас кто-то войдет в компьютер. Самый простой вариант — послать самому себе письмо, например, на коммуникатор.

Хотя лично мне больше понравился бы вариант «Запустить программу». А потом бы я скачал какую-нибудь программу-розыгрыш из тех, что переворачивают экран или вызывают его «осыпание». Представьте себе лицо неизвестного в этот момент!
Понравилась статья? Поделитесь!
Читайте также:
- 10 распространенных ошибок неопытных пользователей Windows
- 2 способа восстановить удаленные файлы в Windows без сторонних утилит
- 5 мифов и правдивых высказываний про Windows 10
- Почему не нужно очищать Корзину Windows
- Как легко выжить без стороннего антивируса на компьютере
Как посмотреть, что делали на компьютере за последнее время?

Каждый пользователь может проследить за действиями на компьютере постороннего лица (либо своими собственными, если требуется вспомнить, какие действия совершались ранее, а также, если необходимо отменить какое-либо действие или внести изменения). Поскольку пользователи ПК оставляют «следы» при работе в ОС Windows, это дает возможность посмотреть, что делали на компьютере за последнее время.

В нашей статье мы расскажем, что для этого требуется сделать.
Проверьте историю браузеров, чтобы узнать, что делали на компьютере за последнее время
Первым делом – стоит проверить историю интернет-обозревателя, именно здесь сохраняются адреса посещенных сайтов. В журналах браузера сохраняются все входы в социальные сети, учетные записи сервисов, сайтов.
Для просмотра истории браузера Google Chrome, необходимо открыть интернет обозреватель и нажать на клавиши Ctrl-H, или в поисковой строке внести «chrome://history/», еще одним из вариантов является нажатие в правом верхнем углу иконки в виде трех точек, а затем в меню выбрать пункт «история». Смотрите результат по рисунку.

Проверьте, что искали в Google
Все действия на сервисах и приложениях собираются Google в историю, находящуюся в специальном разделе «мои действия», которую пользователь имеет возможность проверить, удалить и даже поставить запрет на сохранение любой информации.
В истории, хранящейся в Google, вы всегда можете найти данные о посещенных сайтах, запрашиваемых поисковые запросах, а также о приложениях, которые были открыты.
История действий и веб-поиска Google
Если вы подозреваете, что возможно происходило несанкционированное использование вашего компьютера под вашей учетной записью, то узнать, какая информация просмотрена (например, какие запросы вносились в поиск) всегда можно, зайдя в специальный раздел, который называется «отслеживание действий».

Проверьте Корзину
Если, имея доступ к вашему компьютеру, посторонний человек удалил информацию, то она автоматически попадает в Корзину. В Корзине можно найти удаленные файлы (правда, лишь в том случае, если посторонний человек эту Корзину не «почистил», то есть не удалил из нее все содержимое). Другой вариант, при котором корзина будет пуста – если удалять мимо нее. Например, нажав сочетание клавиш Shift+Del.
Как проверить Корзину Windows
Откройте Корзину и кликните на заголовок файла – так вы узнаете дату удаления (вы можете отсортировать все файлы и папки с указанием интересующего вас времени). Если же Корзина была очищена, то необходимо очень быстро ознакомиться с темой восстановления файлов.

Отследите недавно измененные файлы
Чтобы выяснить все о произошедших изменениях, необходимо открыть пункт «Недавние файлы», под кнопкой пуск (функция отсутствует на Windows 8), здесь нажмите кнопки Win+R, в открывшемся окне напишите «recent», а затем нажмите Enter.
Если корзина очищена не вами, то понятно, что это сделал кто-то другой. В данном случае есть выход: откройте проводник и найдите на диске недавно измененные файлы.

Изучите папку «Загрузки»
Изучить и проверить необходимо не только Корзину, но и папку Загрузки. В ней сохраняются все последние скачанные данные.
Перейдите в пункт «дата загрузки» и просмотрите все скачанные данные и файлы, а также подозрительные программы.

Найдите программы, которые запускались в ваше отсутствие
В поле «дата открытия» посмотрите на дату, когда был открыт файл или запущена программа.
Найти стороннюю программу, приложения, то есть все что было запущено в ваше отсутствие, можно таким способом: зайдите в поиск и запустите проводник, в папке «C:\Program Files\» введите в поиске свой запрос «*.exe» и нажмите Enter. Перед вами откроется папка со списком открытых файлов. Правой кнопкой мышки жмите колонке из списка в меню под названием «Сортировка», а затем нажмите «Подробнее».
Поставьте галочку в меню напротив «Даты доступа» и нажмите ОК, таким образом вы сможете просмотреть время несанкционированного доступа к вашему ПК.
Если вы являетесь пользователем 64-разрядной версии Windows, то найдите проводник и откройте папку «C:\Program Files (x86)\», затем выполните действия описанные, выше. Необходимо знать, что при запуске приложений, запущенных вами, в свойствах будет отражаться только ваша дата запуска, а дату более раннего запуска этого приложения уже не будет возможности определить и проследить.

Проанализируйте файлы журналов
Исследуя файлы журналов, можно найти много информации (причин возникновения ошибок, внезапных перезагрузок и информацию о любых действиях пользователя).
Главное, чтобы была установлена официальная версия Windows.
Расскажем, как работать с журналами событий Windows.
Первым делом вам следует открыть «Панель управления» (Control Panel), затем поочередно открывать разделы «Администрирование» и «Управление». После чего в левой навигационной панели нужно выбрать «Просмотр событий», здесь находится «Журнал событий», он включает журналы безопасности, установку приложений и т.д.

Откройте «Журнал безопасности» и проверьте всю информацию о входе в систему. Вход постороннего человека в систему можно отследить так: он будет находиться между вашим последним выходом из системы и входом, который вы совершили в настоящее время.
Для выявления постороннего входа важен «Журнал приложений», который следует открыть и проверить все запущенные не вами приложения, ориентируясь на их время запуска.
Отфильтровав и проанализировав эти журналы, каждый пользователь сможет узнать о несанкционированном входе компьютер, о сторонних программах и приложениях, установленных на нем.
Как посмотреть, что делали на компьютере с помощью программы LanAgent
Для тех, кто не хочет потратить уйму времени на проверку различных журналов, мы предлагает более удобный способ узнать, что делали на компьютере за последнее время.
Для этого вам можно воспользоваться программой LanAgent .
Данная программа и программы, и сайты, и поисковые запросы с переписками зафиксирует, а также сделает копирование файлов с компьютера и скриншоты экрана.

Подробнее о LanAgent
Остановимся подробнее на возможностях программы LanAgent.
Установите сервис на свой компьютер, и вы всегда будете видеть полную картину всех действий, производимых за ПК.
Все данные о действиях за компьютером предоставляются в форме отчетов. Хотите знать в какое время посторонний человек запускал работу вашего ПК, сколько времени он в целом провел за компьютером, какие запросы искал в поисковых системах, какие файлы скачивал – все это и многое другое вы узнаете с помощью ЛанАгент.

— Мониторинг даст полное видение общей картины того, чем занимались сотрудники, работающие на удаленке, в течение рабочего времени. Сервис покажет, какие приложения были открыты, какие сайты посещались.
— Узнайте с помощью кейлоггера, какие клавиши на клавиатуре нажимались
Все, что писал в виде текста посторонний человек, а также любые иные действия, выполенные с помощью клавиатуры, вы сможете узнать, установив LanAgent.
— Снимайте скриншоты экрана в ваше отсутствие
Хотите видеть, что отображалось на экране вашего компьютера? Сервис предоставит вам эту возможность. Вы можете сами выбрать периодичность снятия скриншотов экрана. Причем человек, сидящий за ПК, не будет знать об этом.
Кроме всего прочего, если на компьютере подключена веб-камера, то программа сделает видеозапись (с аудиозаписью или без нее, как вам нужно).
— Узнайте, что было скопировано за последнее время в буфер обмена
Программа запомнит и обязательно отразит в отчете, какие файлы, тексты и изображения копировались и куда были отправлены.
— Просматривайте экран монитора ПК реальном времени
Данная функция программы даст вам возможность узнать, что в конкретный момент происходит на вашем компьютере. Посторонний человек не будет при этом знать, что все его действия видны вам.
— Перехватывайте сообщения из мессенджеров: WhatsApp, Viber, Telegram, Jabber , а также звонки и сообщения в Skype
Все переписки постороннего лица за вашим компьютером будут отслежены и показаны в специальном отчете.
— Контролируйте электронную почту
Вся переписка в электронной почте будет отслежена (а также все пересылаемые по почте файлы).
Дополнительную информацию о программе (версии, стоимость и т.д.) вы можете узнать на нашем сайте.
Источник фото — сеть Интернет
Вас может заинтересовать:
