Как посмотреть, кто и чем занимался на компьютере в мое отсутствие: определяем последние действия "чужака"...

Автор: Alexandr, 21.11.2020 Рубрики: Безопасность, вирусы

chto-delali-za-pk

Вопрос от пользователя

Здравствуйте!

Работаю в небольшом офисе, недавно появилось подозрение что за моим ПК копается кто-то еще :) (у нас у всех свои ПК, поэтому моя система по работе точно никому не должна быть нужна!). 

Не подскажите, можно ли как-то посмотреть, кто и чем занимался на компьютере в мое отсутствие? И, если можно, как-нибудь бы защитить ПК от таких не званных гостей...

 

Здравствуйте.

Ваш вопрос прямо напомнил мне одно просторечие: «Если вам кажется, что за вами следят — это вовсе не значит, что у вас паранойя» ...

Вообще, для 100%-надежной защиты вашего ПК — он должен быть всегда при вас (тогда никто не сможет отформатировать диск, и посмотреть ваши данные).

Но обычно в офисных условиях достаточно установить пароль на Windows, а документы (которые никто не должен увидеть) - можно зашифровать (либо носить с собой на флешке). 👌

Собственно, теперь об основном вашем вопросе: где и какую историю хранит Windows и как это посмотреть...

Не мешай! Всё уже и так записано на диске... (Евгений Кран, сайт: http://cartoon.kulichki.com/)

Не мешай! Всё уже и так записано на диске... (Евгений Кран, сайт: http://cartoon.kulichki.com/)

 

*

Как посмотреть последние действия: история работы

👉 Совет 1: анализируем журнал событий

В Windows есть спец. журналы, куда заноситься очень многое: когда включался и выключался компьютер, коды шибок, предупреждения и т.д. Нас же, разумеется, интересует время вкл./выкл. 😉

Чтобы открыть журнал: нажмите Win+R —> откроется окно "Выполнить" —> в него введите команду eventvwr.

После должно появиться окно событий — в нем нужно выбрать вкладку "Журналы Windows / Система" и открыть фильтр текущего журнала. Далее выбрать дату, установить галочку "Сведения" и нажать OK (см. мой пример ниже 👇).

Смотрим историю вкл. ПК за последние сутки

Смотрим историю вкл. ПК за последние сутки

 

Теперь внимательно смотрим список событий: если вы их отфильтровали — список не будет большим. В первую очередь нас интересуют события "Power..." — в моем примере ниже (👇) показано, что кто-то вывел мой ПК в 7:59 по Москве...

Могли ли вы в это время использовать компьютер

Могли ли вы в это время использовать компьютер

Собственно, время, когда работал ПК мы уже знаем...

 

*

👉 Совет 2: смотрим документы и файлы, с которыми недавно работали

По умолчанию Windows помнит обо всех документах и файлах, которые вы недавно открывали (это делается с целью ускорения открытия файлов, с которыми часто работаете).

Чтобы посмотреть этот список (недавних документов*) — нажмите Win+R, и используйте команду shell:recent.

shell:recent - недавние документы

shell:recent - недавние документы

 

Далее у вас откроется системный каталог, в котором вы сможете отсортировать по дате изменения все файлы — ну и сравнить, с вашими рабочими часами за ПК (а заодно и узнаете, какими документами интересовались "гости" 😉).

Недавние документы отсортированные по дате

Недавние документы отсортированные по дате

 

Кстати, обратите внимание, что Word и Excel тоже при запуске показывают документы, которые недавно были открыты (если у вас хорошая память и внимательность - возможно вы заметите и те документы, которые сами не открывали 👇).

Word - последнее!

Word - последнее!

 

Ну и не могу не отметить, что если вы откроете свойства файла — то во вкладке "Подробно" проводник вам сможет подсказать даты доступа, печати и изменения документа.

Свойства документа

Свойства документа

👉 В помощь!

Как посмотреть недавно открытые файлы в ОС Windows 10 (никак не могу найти вчерашний документ...)

 

*

👉 Совет 3: анализируем историю посещений в браузере

Одна из самых популярных программ для работы в сети интернет, разумеется, браузер. И вполне вероятно, что если кто-то сидел за вашим ПК/ноутбуком — ему (вероятно) мог он понадобиться...

Чтобы открыть историю посещений (журнал посещений) - в большинстве браузеров достаточно нажать сочетание кнопок Ctrl+H (работает в Chrome, Firefox, Opera...).

Кстати, в Chrome можно также перейти на страничку: chrome://history/

Ctrl+H — открыть историю

Ctrl+H — открыть историю

После, в журнале указываете нужную дату и уточняете какие сайты просматривались... 👌 (Кстати, многие пользуются соц. сетями — а значит можно будет быстро узнать кто заходил на свой профиль!).

👉 В помощь!

1) Как посмотреть историю посещения сайтов, даже если она удалена

2) Как очистить историю посещения сайтов, чтобы нельзя было восстановить! Удаление всего кэша браузеров

 

*

👉 Совет 4: проверяем свой профиль Google

Кстати, если незваный "гость" на ПК пользовался сервисами Google — то вероятно вы сможете узнать, например, что он искал в поисковой системе (еще один "плюсик" к пакету информации 😉). Благо, что по умолчанию Google всю эту информацию собирает и "откладывает"...

Как это проверить: зайти на главную страничку Google, кликнуть по значку своего профиля и выбрать "Управление аккаунтом Google".

Профиль Google (браузер Chrome)

Профиль Google (браузер Chrome)

 

После перейти во вкладку "Данные и персонализация / история приложений и веб-поиска".

Далее "проматываете" до нужной даты и смотрите, какие поисковые запросы были сделаны... 👌

Данные и персонализация - история поиска

Данные и персонализация - история поиска

 

*

👉 Совет 5: просматриваем корзину, каталог загрузок

Многие пользователи (чаще всего) не обращают внимание на системные "каталоги": "Загрузки" и "Корзина". А ведь в них могут остаться определенные файлы и документы, с которыми работали за ПК.

Папку "загрузки" можно открыть, нажав на Win+R, и использовав в меню "Выполнить" команду: shell:downloads.

Загрузки

Загрузки

 

Чтобы открыть корзину (даже если ее значка нигде нет): нажмите Win+R, и используйте команду Shell:RecycleBinFolder.

Просматриваем корзину

Просматриваем корзину

 

*

👉 Совет 6: как поймать с поличным «тайного работника» за вашим ПК

«Попался, который кусался!»

На мой взгляд, самый простой способ это сделать — воспользоваться спец. программами для контроля сотрудников (например, Clever Control). Примечание: таких программ много, я просто привел одну из них.

Установка у Clever Control простая и интуитивно понятная, в процессе работы она будет незаметно фиксировать всё в спец. журнал (в т.ч. и делать снимки с веб-камеры, запоминать работающие программы, и т.д., в зависимости от ваших настроек).

Clever Control — одна из программ для контроля сотрудников (узнали, кто сидел за ПК!)

Clever Control — одна из программ для контроля сотрудников (узнали, кто сидел за ПК!)

Т.е. о том, что вы ее установили к себе на ПК, и что она работает — никто не узнает, а просматривать что творится за вашей системой вы сможете в любое удобное для вас время (даже не находясь возле нее (прим.: с другого компьютера)).

Таким образом вы сможете узнать кто и что делает за вашим ПК, причем так, что "виновник" даже не узнает о том, что он "попался"... 😉

 

*

👉 Совет 7: посмотреть удаленные файлы (например, картинки, фото)

Не все знают, что при операции удаления файла — ОС просто помечает определенные сектора (где он хранился) пустыми, а сам файл как "лежал" там, так и продолжает "лежать" до тех пор, пока в эти сектора не будет сохранена новая информация.

То есть воспользовавшись спец. приложениями, — можно посмотреть часть ранее удаленных файлов (например, фото, картинки, документы), и обратить внимание: нет ли среди них чужих файлов от "посторонних" лиц.

Т.к. тема эта тянет на отдельную инструкцию — здесь расписывать как это делается — я не могу (а потому см. нижеприведенную ссылку, там всё подробно! 👌).

Как восстановить удаленные файлы (после очистки корзины или форматирования диска)

 

*

На сим пока всё... Удачи!

👋

Первая публикация: 21.11.2020

Корректировка: 5.07.2023

3 комментария

  1. Боб:

    Удачи в работе 007

  2. Арман:

    Как посмотреть какой файл был скачен на флэш накопитель (флэшка)?

    1. Alexandr:

      Смотря о чем речь... Например, в браузере можно открыть историю загрузок (Ctrl+J)

Написать комментарий 📎

 

Прикрепить картинку, скрин:

;-) :| :x :twisted: :smile: :shock: :sad: :roll: :razz: :oops: :o :mrgreen: :lol: :idea: :grin: :evil: :cry: :cool: :arrow: :???: :?: :!:

  • Интересное
  • Оптимизируем и ускоряем
  • Удаляем вирусы
  • Настраиваем звук
  • Содержание статьи
  •