Как узнать, какие программы запускались

Совет 1: Как узнать, какие программы запускались

В процессе эксплуатации компьютера может появиться надобность узнать, какие программы запускаются, а также отследить действия пользователя в ваше неимение. Причин этому может быть уйма – желание знать, чем занят ваш ребенок, производственная надобность контроля над действиями работников.



Вам понадобится

  • Компьютер под управлением операционной системы Windows

Инструкция

1. Один из методов, не требующий никакой дополнительной настройки – применение информации из файла Prefetch, находящегося в системной папке Windows. Откройте в любом файловом администраторе папку Windows, которая расположена почаще каждого на диске С. Обнаружьте и откройте папку Prefetch. В этой папке хранятся файлы с растяжением *.pf. Файл создается операционной системой в момент последнего запуска всякого приложения. При повторном запуске программы ветхий файл затирается и создается новейший. Имя файла содержит наименование исполняемого файла запускавшейся программы . Для того дабы видеть время запуска программы , щелкните по значку «Вид» на панели инструментов и выберите значение «Таблица».

2. Но следует учесть, что узнать дозволено только о последнем запуске приложения. Для приобретения больше полной информации нужно настроить «Локальные параметры безопасности». Нажмите кнопку «Пуск», выберите команду «Панель управления – Администрирование», а после этого двукратно щелкните по значку «Локальная политика безопасности».

3. Для метаморфозы элемента «Политика Аудита» щелкните в дереве консоли узел «Локальные политики». Перейдите на элемент «Политика аудита. В области сведений, которая расположена в правой части окна, выберите запись «Аудит отслеживания процессов». Данный параметр безопасности определяет, подлежит ли отслеживанию и регистрации удачные либо бесплодные попытки запуска приложений. По умолчанию значение его – «Нет аудита». Щелкните двукратно по этой записи.

4. В открывшемся диалоговом окне «Свойства» установите переключатель в расположение «Фурор» на вкладке «Параметр локальной безопасности». Удостоверите метаморфозы нажатием на кнопку ОК.

5. Сейчас предпочтя из контекстного меню «Мой компьютер – Управление – Просмотр событий», и открыв журнал «Безопасность», находящийся в правой части окна, вы можете контролировать всю информацию по запуску процессов на вашем компьютере.

Совет 2: Как узнать, какие программ запускались на компьютере

Если на вашем компьютере работает несколько человек, а вы менеджер компьютера, у вас есть вероятность (и скорее каждого, надобность) следить за протекающим на компьютере. Узнать, какие запускались программы, просмотреть скриншоты экрана, следить за изменениями файлов и сетевым трафиком вы можете с подмогой программы-шпиона NeoSpy.



Вам понадобится

  • – компьютер;
  • – интернет;
  • – браузер;
  • – программа NeoSpy.

Инструкция

1. Запустите браузер и введите в строку поисковика наименование программы — NeoSpy. Скачайте ее, сохранив на жестком диске. Можете скачать на официальном сайте ru.neospy.net. Программу надобно установить, кликните двукратно по установочному файлу. Также стоит подметить, что данные программы необходимо устанавливать велико в системе, потому что опытные пользователи могут найти сходственные утилиты в папке Program Files.

2. Запустите программу NeoSpy. Сразу же стоит задать все параметры работы программы: каким образом вызывать шпиона из спрятанного режима, пароль на доступ к программе, а также отредактировать настройки записи логов — в какие моменты делать фото экрана, операции с файловой системой и другое. Пароль придумайте сложный, не связанный не с какими датами и именами. Класснее каждого применять символы верхнего и нижнего регистра.

3. Выведите программу в спрятанный режим, нажав «Запустить наблюдение». Проверьте итог работы программы через несколько часов. Откройте журнал сообщений, где регистрируются все события, протекающие на компьютере. Вам будет всецело представлен список всех операций, которые выполнялись за указанный период времени на компьютере.

4. Запуск программ, посещение сайтов, удаление либо копирование файлов — все эти операции были записаны как события в журнале логов, и вы легко можете просмотреть их и даже узнать точное время запуска. Обо всех вероятностях программы вы можете узнать, зайдя в подмога, которая доступна из основного окна программы. Вы даже можете просмотреть содержимое индивидуальной переписки в мессенджерах либо на сайтах общественных сетей. Но не стоит злоупотреблять такой информацией. Оптимальным вариантом является создание нескольких учетных записей с ограниченным доступом.

Совет 3: Как узнать, чем занят файл

Достаточно зачастую рядовой пользователь пк сталкивается с загвоздкой удаления файла . Как бы он не усердствовал удалить файл, у него это не получается. Задача заключается в блокировке файла определенной программой либо процессом. Дабы узнать имя этого процесса, нужно воспользоваться особой программой, которая ищет в оперативной памяти блокирующий процесс.



Вам понадобится

  • Программное обеспечение Who Lock Me.

Инструкция

1. Закачайте программу Who Lock Me из сети интернет, на выполнение этой операции вы потратите поменьше минуты своего времени (программа занимает 70 Кб дискового пространства). Перейдите к файлу, тот, что не удаляется. Дозволено самому сотворить инсценировку: запустите всякий текстовый редактор и откройте файл. Испробуйте удалить данный файл, у вас это не получится.

Как узнать, чем занят файл

2. Запустите установку этой программы. Инсталляция этой утилиты проходит дюже стремительно. Позже установки дозволено сразу приступать к делу. Нажмите правой кнопкой мыши на этом файле, в контекстном меню выберите пункт Who Lock Me. Перед вами появится окно, в котором будут отображены все процессы, имеющие в данный момент доступ к этому файлу. Окно будет поделено на несколько колонок:- Locker Name – наименование программы либо процесса, тот, что заблокировал файл;- PID (process identify) – всеобщий идентификатор;- Opened File – наименование вашего файла ;- User – имя учетной записи;- Locker Full Path – путь к файлу либо процессу.

3. Для удаления блокирующего процесса нужно выделить файл, а после этого нажать кнопку Kill Process. Если процессов несколько, то их дозволено выделить при помощи зажатой клавиши Ctrl либо сочетания клавиш Ctrl + A.

4. Также дозволено испробовать программу Unlocker, если блокирующий процесс не удастся закончить. Эта программа также занимает немного места на диске. Позже ее установки процесс прописывается в контекстное меню файлов.

Совет 4: Как узнать, какие файлы открывались

В жизни бывают обстановки, требующие специального внимания, а то и тривиальной проверки. И если есть сомнения в несанкционированном доступе к личному компьютеру – отличнее уметь их проверить. Узнать, какие файлы открывались в Ваше неимение, дюже легко.



Вам понадобится

  • Доступ к выбранной учетной записи либо администраторские права на ПК

Инструкция

1. Информация должна быть верно защищена. Об этом нужно позаботиться заблаговременно. Если к компьютеру имеют доступ несколько человек, не поленитесь завести для себя отдельную учетную запись с верным паролем. Но если внезапно все же появились сомнения, что в компьютер заглядывал кто-то сторонний – надобно уметь это проверить и отследить. Узнать, какие файлы открывались последними довольно примитивно.

2. Самый примитивно метод узнать, какие файлы открывались, под силу всем. Откройте меню «Пуск» – в правой колонке при стандартных настройках отображаются все элементы, открывавшиеся на компьютере за последние несколько дней. Если данный раздел отсутствует – настройте показ. Для этого зайдите в панель управления, выберите раздел «Оформление экрана», в нем подраздел «Панель задач и меню Пуск», после этого «Настройка меню Пуск». В открывшемся окне кликните вкладку «Меню Пуск» и поставьте галочку в чекбоксе «Беречь и отображать список незадолго открывавшихся элементов».

3. Еще один метод узнать, какие файлы открывались на компьютере – отсортировать их по дате метаморфозы. Для этого необходимо зайти в меню «Мой компьютер» и задать расширенные параметры поиска: «Поиск – Задать параметры – Сортировать по дате метаморфозы» и после этого предпочесть волнующий день. Позже заключения обработки данных на экран будет выведен список всех файлов и папок, которые открывались за указанный интервал времени.Нужно помнить, что в этом случае будут показаны только файлы , которые были открыты и после этого опять сохранены. Если, к примеру, преступник легко копировал информацию на внешний носитель, поиск этого не покажет.

Обратите внимание!
В итоге поисков будут отображаться только те файлы, которые были открыты в волнующий Вас интервал времени.

Полезный совет
Позаботьтесь о безопасности информации – заведите отдельную учетную запись с верным паролем.

Понравилась статья? Поделиться с друзьями:
Добавить комментарий