|
查看电脑操作记录(LastActivityView)是一款简单而有用的软件,可以在列表中清清楚楚的看到你的电脑使用历史记录。有需要的用户可以下载使用。 软件特色 该工具从各种来源收集信息,包括注册表,Windows的事件日志,Windows的Prefetch文件夹(C:\ windows \ Prefetch),Windows的Minidump文件夹(C:\ Windows \ Minidump)等。 。 准确性和信息的可用性显示由LastActivityView可能是从一个系统到另一个不同。例如,如果用户或软件在注册表中进行了更改,则LastActivityView显示的操作时间可能是错误的,因为它基于某些注册表项的修改时间。 而且,对于每种类型的动作/事件,根据信息在系统中的保存方式都有一定的限制。例如,“选择打开/保存对话框中的文件”操作仅限于每个文件扩展名的一个操作,因此,如果用户使用“打开/保存”对话框打开了2个.doc文件,则只有最后一个显示。 LastActivityView 直接调用系统日志,能显示以下事件的发生时间、名称、路径: *执行 exe 文件 *打开文件、文件夹、 *安装软件 *系统启动、关机 *网络连接 *蓝屏事件 *用户登陆等等。功能介绍 查看内容: 运行exe文件 。EXE文件由用户直接运行,或通过其他软件/服务在后台运行。 选择文件打开/保存对话框的 标准保存/打开对话框的Windows的用户选择指定的文件名 。 打开文件或文件夹: 用户打开指定的文件从Windows资源管理器或从其它软件。 在资源管理器中查看文件夹: 用户指定的文件夹在Windows资源管理器中查看。 软件安装 指定的软件已经安装或更新。 系统启动: 电脑已启动。 系统关机: 该系统已被关闭,由用户直接或通过一个软件,开始重新启动。 恢复从睡眠: 计算机已经从睡眠模式恢复。 网络连接: 网络连接,此前断开。 网络已断开 网络已断开 软件崩溃: 指定的软件已经崩溃了。 软件停止响应(挂起): 指定软件停止响应。 蓝色屏幕: 蓝色屏幕事件已经发生在系统上。 用户登录: 用户登录到系统。 用户退出 登录的用户从系统中注销。这甚至可能造成一个软件,开始重新启动。 还原点创建 还原点已创建的Windows操作系统。 Windows安装程序开始 Windows安装程序结束更新日志 版本1.35: 添加了“数据源”列,该列显示找到活动信息的注册表项或文件名。 添加了“将标题行添加到CSV /制表符分隔的文件”选项(默认情况下处于启用状态)。
|