⑴LastActivityView(查看电脑操作记录是一款简单而有用的软件,可以在列表中清清楚楚的看到你的电脑使用历史记录,有需要的用户可以下载使用。
⑵该工具从各种来源收集信息,包括,Windows的事件日志,Windows的Prefetch文件夹(C: windows Prefetch,Windows的Minidump文件夹(C: Windows Minidump等。 。
⑶准确性和信息的可用性显示由LastActivityView可能是从一个系统到另一个不同。例如,如果用户或软件在注册表中进行了更改,则LastActivityView显示的操作时间可能是错误的,因为它基于某些注册表项的修改时间。
⑷而且,对于每种类型的动作/事件,根据信息在系统中的保存方式都有一定的限制。例如,“选择打开/保存对话框中的文件”操作仅限于每个文件扩展名的一个操作,因此,如果用户使用“打开/保存”对话框打开了个.doc文件,则只有最后一个显示。
⑸LastActivityView 直接调用系统日志,能显示以下事件的发生时间、名称、路径:
⑹*执行 exe 文件
⑺*打开文件、文件夹、
⑻*系统启动、关机
⑼*用户登陆等等。
⑽运行exe文件 。EXE文件由用户直接运行,或通过其他软件/服务在后台运行。
⑾选择文件打开/保存对话框的 标准保存/打开对话框的Windows的用户选择指定的文件名 ??。
⑿打开文件或文件夹: 用户打开指定的文件从Windows资源管理器或从其它软件。
⒀在资源管理器中查看文件夹: 用户指定的文件夹在Windows资源管理器中查看。
⒁软件安装 指定的软件已经安装或更新。
⒂系统启动: 电脑已启动。
⒃系统关机: 该系统已被关闭,由用户直接或通过一个软件,开始重新启动。
⒄恢复从睡眠: 计算机已经从睡眠模式恢复。
⒅网络连接: 网络连接,此前断开。
⒆网络已断开 网络已断开。
⒇软件崩溃: 指定的软件已经崩溃了。
⒈软件停止响应(挂起: 指定软件停止响应。
⒉蓝色屏幕: 蓝色屏幕事件已经发生在系统上。
⒊用户登录: 用户登录到系统。
⒋用户退出 登录的用户从系统中注销。这甚至可能造成一个软件,开始重新启动。
⒌还原点创建 还原点已创建的Windows操作系统。
⒍Windows安装程序开始。
⒎添加了“数据源”列,该列显示找到活动信息的注册表项或文件名。
⒏添加了“将标题行添加到CSV /制表符分隔的文件”选项(默认情况下处于启用状态。