...就是在开电脑后能查看到前几次开电脑时运行什么进程。
发布网友
发布时间:2024-09-19 08:03
我来回答
共3个回答
热心网友
时间:2024-10-05 05:02
在Windows下目前我还没有看到有好的来监控电脑运行过程的软件,虽然系统日志和应用程序日志还有安全日志可以记录一些东西,但是像打开某一个软件比如千千静听啊、QQ啊这项的监控软件目前我还是没有见到,如果大家有好的可以推荐一下。
但是用批处理可以部分实现楼主的要求。
首先,新建一个文本文件,在这个文本文件中写如下内容:
echo off
echo ---------------begin >>c:\windows\tasklog.txt
date /T >>c:\windows\tasklog.txt
time /T >>c:\windows\tasklog.txt
tasklist/v >>c:\windows\tasklog.txt
echo ---------------end >>c:\windows\tasklog.txt
然后将这个文本文件另存到,c:\windows目录中,名字为tasklog.cmd,也就是存成一个批处理文件。
然后在开始运行中输入cmd,在命令提示符窗口中输入:
schtasks /create /sc minute /tn task1 /tr c:\windows\tasklog.cmd /mo 10 /ru system
这样,只要登录后这个批处理会每隔10分钟,把当前系统中的进程记录到C:\windows\tasklog.txt这个文件中,格式类似这个样子的:
---------------begin
2010-11-02 星期二
20:18
映像名称 PID 会话名 会话# 内存使用
========================= ======== ================ =========== ============
System Idle Process 0 Console 0 28 K
System 4 Console 0 116 K
smss.exe 468 Console 0 272 K
csrss.exe 564 Console 0 2,144 K
winlogon.exe 668 Console 0 4,056 K
services.exe 776 Console 0 3,984 K
lsass.exe 796 Console 0 4,200 K
svchost.exe 1032 Console 0 1,480 K
svchost.exe 1124 Console 0 2,120 K
svchost.exe 1200 Console 0 3,276 K
svchost.exe 1248 Console 0 2,460 K
svchost.exe 1292 Console 0 13,836 K
spoolsv.exe 1596 Console 0 2,980 K
msdtc.exe 1668 Console 0 2,644 K
svchost.exe 1780 Console 0 1,520 K
svchost.exe 1812 Console 0 588 K
VMwareService.exe 1940 Console 0 2,132 K
svchost.exe 332 Console 0 3,340 K
explorer.exe 1888 Console 0 13,960 K
VMwareTray.exe 212 Console 0 2,828 K
VMwareUser.exe 316 Console 0 3,156 K
ctfmon.exe 1856 Console 0 1,808 K
wmiprvse.exe 1644 Console 0 3,536 K
wmiprvse.exe 940 Console 0 5,432 K
cmd.exe 1328 Console 0 92 K
conime.exe 768 Console 0 2,280 K
cmd.exe 1216 Console 0 1,760 K
tasklist.exe 556 Console 0 3,540 K
---------------end
---------------begin
2010-11-02 星期二
20:18
映像名称 PID 会话名 会话# 内存使用
========================= ======== ================ =========== ============
System Idle Process 0 Console 0 28 K
System 4 Console 0 116 K
smss.exe 468 Console 0 272 K
csrss.exe 564 Console 0 2,200 K
winlogon.exe 668 Console 0 4,056 K
services.exe 776 Console 0 3,984 K
lsass.exe 796 Console 0 4,200 K
svchost.exe 1032 Console 0 1,480 K
svchost.exe 1124 Console 0 2,120 K
svchost.exe 1200 Console 0 3,276 K
svchost.exe 1248 Console 0 2,460 K
svchost.exe 1292 Console 0 13,828 K
spoolsv.exe 1596 Console 0 2,980 K
msdtc.exe 1668 Console 0 2,644 K
svchost.exe 1780 Console 0 1,520 K
svchost.exe 1812 Console 0 588 K
VMwareService.exe 1940 Console 0 2,132 K
svchost.exe 332 Console 0 3,340 K
explorer.exe 1888 Console 0 13,960 K
VMwareTray.exe 212 Console 0 2,828 K
VMwareUser.exe 316 Console 0 3,156 K
ctfmon.exe 1856 Console 0 1,808 K
wmiprvse.exe 1644 Console 0 3,536 K
wmiprvse.exe 940 Console 0 5,712 K
cmd.exe 1328 Console 0 108 K
conime.exe 768 Console 0 2,280 K
cmd.exe 416 Console 0 1,764 K
tasklist.exe 580 Console 0 3,544 K
---------------end
如果想记录的频繁一些的话,可以修改/mo 后面的参数单位是分钟,你可以改成5啊,3啊。还要注意c:\windows\tasklog.txt这个文件会越来越大,记得隔2天删一次。
关于开机密码的问题,只要物理计算机别人可以接触到就不谈安全了,设什么密码都是可以破的时间问题而已。
如果你是台式机,机箱上又有锁的话可以考虑使用BIOS中设置开机密码,然后锁机箱,放置BIOS跳线清除CMOS。至于Windows的密码,用U盘也好,光盘也好都可以破。
如果有数据机密可以考虑一下第三方的软件来加密。
热心网友
时间:2024-10-05 04:58
我估计你室友是用F8模式下的那个administrator进去你电脑的,你自己试一下开机按CTRL+ALT+DELETE(二次)这时会出现一个administrator 这个才是真的超级管理员,平常那个administrator就算设了密码也可以用这个administrator进去(有二个administrator),给你电脑装个还原软件,(功能是可以防止他用重启进命令行安全模式或防止他用批处理文件进去或DOS等等)眼困,思路有点乱`
总之二点:
一:装个还原
二:F8模式下的那个administrator也设上密码
热心网友
时间:2024-10-05 05:04
开机密码是非常好破解的,没有用!你最好把每个磁盘都上锁,那样就可以了!