系统日志是记录系统中硬件、软件和系统问题的信息,同时还可以监视系统中发生的事件。用户可以通过它来检查错误发生的原因,或者寻找受到攻击时攻击者留下的痕迹。下面是我收集的如何查看电脑里的系统日志,希望对您有帮助。
查看系统日志方法:开始→设置→控制面板→管理工具 中找到的“事件查看器”,
或者在【开始】→【运行】→输入 eventvwr.msc 也可以直接进入“事件查看器”
在“事件查看器”当中的系统日志中包含了windows XP 系统组建记录的事件,在启动过程中加载驱动程序和其他一些系统组建的成功与否都记录在系统日志当中。
具体信息
本段例如可以利用eventlog事件来查看计算机开关机的记录:
在【事件查看器】窗口,在左侧的窗格当中选择【系统】选项,单击右键【属性】菜单项
之后在弹出来的【属性】对话框当中切换到【筛选】选项卡,在【事件来源】下拉列表框中找到“evenlog之后【确定】,此时就可以看见该事件的'日志信息了!
其中事件ID 6006 ID6005、 ID 6009就表示不同状态的机器的情况(开关机)。
6005 信息 EventLog 事件日志服务已启动。(开机)
6006 信息 EventLog 事件日志服务已停止。(关机)
6009 信息 EventLog 按ctrl、alt、键(非正常)关机
如何查看系统日志(以windows2003server为例)
查看Windows2003系统日志的办法
Windows日志文件记录着Windows系统运行的每一个细节, 对Windows的稳定运行起着至关重要的作用。通过查看服务器中的Windows日志,管理员可以及时找出服务器出现故障的原因。
一般情况下,网管都是在本地查看日志记录,由于目前的局域网规模都比较大,因此网管不可能每天都呆在服务器旁。一旦远离服务器,网管
就很难及时了解到服务器系统的运行状况,维护工作便会受到影响。现在,利用Windows Server 2003(简称Windows 2003)提供的Web访问接口功能就可解决这个问题,让网管能够远程查看Windows 2003服务器的日志记录。
远程查看Windows 2003服务器的日志记录非常简单。在远程客户端(可采用Windows 98/2000/XP/2003系统),运行IE浏览器, 在地址栏中输入“https://Win2003服务器IP地址:8098”,如“https://192.168.0.1:8098”。在弹出的登录对话框中输入管理员的用户名和密码,点击“确定”按钮即可登录Web访问接口管理界面。接着在“欢迎使用”界面中点击“维护”链接,切换到“维护”管理页面,然后点击“日志”链接,进入到日志管理页面。在日志管理页面中,管理员可以查看、下载或清除Windows 2003服务器日志。
在日志管理页面中可列出Windows 2003服务器的所有日志分类,如应用程序日志、安全日志、系统日志、Web管理日志等。
查看某类日志记录非常简单,笔者以查看Web管理志为例,点击“Web管理日志”链接,进入日志查看页面,在日志文件列表框中选中要查
看的日志文件,然后点击右侧的“查看日志”按钮,就能浏览Web管理日志记录中的详细内容了。
清除某个日志文件也很简单,选中该日志文件后,点击“清除”按钮即可。如果你觉得远程查看日志不方便,想在本 地机器中进行查看,这时你 可以将日志文件下载到本地硬盘。选中某个日志文件,然后点击“下载日志”按钮,在弹出的“文件下载”对话框中点击“保存”按钮并指定存放路径即可。
问题一:如何查看电脑运行记录 1. 查看电脑运行记录,运行时间。在桌面打开:“我的电脑”,进入系统盘(注:系统盘都默认安装在c:盘),找到“c:\windows\SchedLgU.txt(文本文档)”文件,在该文本文档里面记录着自这个电脑产生以来(注:若电脑重装过,那就自重装之日起记录)曾经工作过的时间,包括哪天的开机时间和关机时间等。2. 查看电脑最近运行过的程序记录。3. 查看电脑最近打开过的文件(非程序类)和文件夹记录。在桌面的左下角点击:“开始”--“运行”--“recent”,即可看到。4. 查看最近上网记录。在桌面打开:“我的电脑”--“C:\Documents and Settings\Administrator\Local5. 查看最近电脑删除记录。去下载个INDEX.DAT Files Viewer软件,安装好后,在桌面打开:“我的电脑”--“Documents andSettings\ 问题二:如何查看电脑软件的运行记录 1、首先打开电脑,然后右击左面“计算机”图标,打开“管理”选项,如下图:2、在打开的“计算机管理”管理界面中,依次点击左面的“系统工具”――事件查看器,如下图。3、然后单击“Windows日志”――“系统”,然后选择打开右边的“筛选当前日记”,如下图:4、在“筛选当前日志”窗口中,事件来源选择“eventlog”,在如下图位置输入“6005,6006”。eventlog标示开关,而6005表示开机,6006表示关机。5、输好后点击确定,在主要窗口就会筛选出电脑最近时间的开机关机情况,如下图:
问题三:怎么查电脑近期操作记录 查事件是可以查出来,方法同上,不过具体的操作好像不能查出来
你想找回海些文件的话,在确认文件所在的盘没有写入新东西的前提下,可以用easy recovery这个软件来恢复。
问题四:如何查询电脑一天的操作记录 控制面板―管理工具―事件查看器
问题五:W7如何查看电脑使用记录 C:\Documents and Settings\用户名\Local Settings\History
在这个路径下面
打开“我的电脑”,C盘Windows目录下找丁一个SchedLgU.txt。它是“计划任务”的日志,会忠实地记录电脑计划任务的执行情况,还有每次开机启动Windows系统的信息。
打开C:\Documents and Settings\用户名\Recent,这里是操作的全部记录。
问题六:如何查看电脑上的历史操作记录 如何查看电脑历史操作记录?
随便打开我的电脑或者浏览器,然后同时按下Ctrl+H组合键,窗口的左侧就会弹出浏览过的历史记录的小窗口,选择相应的日期之后下拉菜单后,会有浏览的网页记录和我的电脑(下图),双击我的电脑,出现的就是这一天你的电脑上的被浏览过的文件夹或文件(前提是,浏览者,并没有删除历史记录,因为在此,选中目标,单击右键选择删除,同样也是可以将今天的浏览记录删除
以上只是简单的IE记录查看!电脑使用记录还没有上传完!
如何删除地址栏里的记录?
简单的:
在桌面上蓝色的IE浏览器图标上点右键属性删除历史记录删除文件。
复杂的:(上面的不行就用这个吧)
随着上网时间的增加,在浏览器的地址栏里就会有很多的网址,这就需要考虑如何去清理它,这里小弟提供几个小法门,帮你将它清除掉。
方法一:启动IE,在工具菜单里选取Internet选项。点击常规选项卡里的清除历史记录按钮即可(注:这种方法会将IE地址栏里所有的网址全部清除)。
方法二:关闭IE,在开始菜单里选择运行(R)。在弹出的窗口的打开栏里键入Regedit.exe,单击确定运行注册表编辑器。选取注册表编辑器里的HKEY_CURRENT_USER\Software\Microsoft\Internet
Explorer\TypedURLs目录。里面都是在IE地址栏里的网址,只要选取自己不需要的删除即可。
若是申请了3721中文网址,在IE地址栏里亦有3721搜索的股票代码、中文网址等,也可以在注册表编辑器中进行删除,只要选取HKEY_CURRENT_USER\Software\3721目录,再将InputCns目录删除即可(这里需重新启动计算机)。
如何删除搜索记录?
要仔细看
第一种:自定义删除(即想删除哪条历史记录就删除哪条)
在百度搜索网页里的搜索栏中,点击鼠标左键两次,会出现以前搜索过的历史记录。然后用鼠标指向你想要删除的历史记录(注意:是指向,不要点击),这时这条历史记录会深色显示,再点击DEL键,就可以删除这一条历史记录了。这种方法你可以随心所欲,想删哪条都可以。
第二种:完全删除法
在桌面用鼠标右键点击IE图标,再点属性。选上面的内容按钮。再点下面的自动完成"按钮。然后点击清除表单,就可以把以前的所有历史记录删掉。如果想以后也把录用的内容不留历史记录,则把表单前面的勾去掉。
问题七:怎么查看别人在自己电脑上的使用记录 如何查看电脑历史操作记录?
1.看计算机在哪天运行过~运行了多久!
(系统安装在c盘)
找到c:\windows\SchedLgU.txt文件 里面有你自这个系统产生以来曾经工作过的时间,包括哪天开了机 开机时间 关机时间!
2.看你最近运行过什么程序:
找到C:\WINDOWS\Prefetch下。里面有记录你曾经运行过什么程序,文件最前面的及为程序名,后面的执行代码不用理他!如果你没有优化过的话~这里面保存的东西应该是非常有价值的!
3.看你最近打开过什么文件(非程序)和文件夹!
开始--运行--recent
4.看最近在网上做了什么…………等等~
显示所有文件个文件夹,找到C:\Documents and Settings\xukunping\Local Settings目录~~你慢慢探索一下这个文件夹吧~如果没有进行过磁盘清理或相关优化~你所有记录可全在这个里面哦~(包括你上网干了什么坏事~可能还能有视频,图片罪证呢!呵呵)
5.查看最近删除了什么: 这就要用到硬盘恢复工具啦~把你曾经以为彻底删除掉的东西都给你翻出来~~哈哈!!
删除电脑操作记录的方法
1、 自定义删除(即想删除哪条历史记录就删除哪条)
在百度搜索网页里的搜索栏中,点击鼠标左键两次,会出现以前搜索过的历史记录。然后用鼠标指向你想要删除的历史记录(注意:是指向,不要点击),这时这条历史记录会深色显示,再点击DEL键,就可以删除这一条历史记录了。这种方法你可以随心所欲,想删哪条都可以。
2 、完全删除法
在桌面用鼠标右键点击IE图标,再点属性。选上面的“内容”按钮。再点下面的“自动完成”按钮。然后点击“清除表单”,就可以把以前的所有历史记录删掉。如果想以后也把录用的内容不留历史记录,则把“表单”前面的勾去掉。
附一:清除电脑痕迹的方法:
1、清除最近使用过的文档记录
以Windows XP为例,右键点击“开始”按钮,选择“属性”,在弹出的设置任务栏和开始菜单属性对话窗中点“自定义”按钮,在“自定义开始菜单”对话框中的“高级”标签下点“清除列表”。若要让系统永不自作多情记住使用文档的记录,请去掉“列出我最近打开的文档”前的钩。
小提示:XP会把最近访问文档的快捷方式放在C:\Documents and Settings\用户名\Recent中,手工删除它们也能让文档菜单“失去记忆”。
2、删除临时文件夹中的内容
当执行过安装软件、打开文档等操作时,在临时文件夹中会留下相应文件,可以手工清除在下列位置中的内容:C:\Windows\Temp、C:\Documents And Settings\用户名\Local Settings\Temp。如在删除时提示有文件在使用,就需要关掉相关程序,最好重启一次再删除。
3、清除“运行”、“查找”等处的历史记录
清除“运行”对话框中记录的输入内容,可修改注册表。这些记录被保存在“HKEY_CURRENT_USER
\Software\Microsoft\Windows\CurrentVersion\Explorer\
RunMRU”分支下,将其完全删除后重启。此外,该主键下的“D......>>
问题八:怎样看电脑的操作记录,所有的 一、运行时间的查看双击打开“我的电脑”,进入c盘(不一定都是C盘,看情况而论,就是装有系统的盘),找到 “c:\windows\SchedLgU.txt(文本文档)”文件,在该文本文档里面记录着装这个系统以来曾经工作过的时间,包括哪天的开机时间和关机时间等。二、运行程序的查看 孟令配博客 hi.baidu/梦meng双击“我的电脑”,”进入C盘(说明同上),找到“C:\WINDOWS\Prefetch(文件夹)”文件,在该文件夹里面记录着该电脑曾经运行过什么程序,每个文件最前面的(就是文件小数点・前面)文件名即为电脑所运行过的程序名,还有时间。声明,如果你的电脑被优化过,这的数据就不能保证了。三、 打开过的文件(夹)记录的查看方法1、开始菜单里点击“运行”,输入recent,即可看到。方法2:任意打开一个窗口,按“ctrl+H”键,即可查看浏览器记录和打开的文件(夹)记录
问题九:如何查看电脑上的历史操作记录?怎么查看最近用过的文件 1、查看电脑的运行状况,包括开关机时间等:
打开路径:C:\Windows\Tasks,双击下面文件打开就可以看到了。
2、查看本机的运行程序记录:
打开路径:C:\Windows\Prefetch,该文件夹存放的是程序的操作记录,文件名为程序.
3、查看最近打开过的文件和文件夹:
键盘输入win+R打开运行窗口输入recent,就可以查看.
问题十:怎样查看电脑使用记录(win7旗舰) C:\Documents and Settings\用户名\Local Settings\History