LastActivityView(查看電腦操作記錄)是一款簡單而有用的軟件,可以在列表中清清楚楚的看到你的電腦使用歷史記錄,有需要的用戶可以下載使用。
軟件特色
該工具從各種來源收集信息,包括注冊表,Windows的事件日志,Windows的Prefetch文件夾(C: windowsPrefetch),Windows的Minidump文件夾(C: WindowsMinidump)等。 。
準確性和信息的可用性顯示由LastActivityView可能是從一個系統(tǒng)到另一個不同。例如,如果用戶或軟件在注冊表中進行了更改,則LastActivityView顯示的操作時間可能是錯誤的,因為它基于某些注冊表項的修改時間。
而且,對于每種類型的動作/事件,根據信息在系統(tǒng)中的保存方式都有一定的限制。例如,“選擇打開/保存對話框中的文件”操作僅限于每個文件擴展名的一個操作,因此,如果用戶使用“打開/保存”對話框打開了2個.doc文件,則只有最后一個顯示。
LastActivityView 直接調用系統(tǒng)日志,能顯示以下事件的發(fā)生時間、名稱、路徑:
*執(zhí)行 exe 文件
*打開文件、文件夾、
*安裝軟件
*系統(tǒng)啟動、關機
*網絡連接
*藍屏事件
*用戶登陸等等。
功能介紹
查看內容:
運行exe文件 。EXE文件由用戶直接運行,或通過其他軟件/服務在后臺運行。
選擇文件打開/保存對話框的 標準保存/打開對話框的Windows的用戶選擇指定的文件名 ??。
打開文件或文件夾: 用戶打開指定的文件從Windows資源管理器或從其它軟件。
在資源管理器中查看文件夾: 用戶指定的文件夾在Windows資源管理器中查看。
軟件安裝 指定的軟件已經安裝或更新。
系統(tǒng)啟動: 電腦已啟動。
系統(tǒng)關機: 該系統(tǒng)已被關閉,由用戶直接或通過一個軟件,開始重新啟動。
恢復從睡眠: 計算機已經從睡眠模式恢復。
網絡連接: 網絡連接,此前斷開。
網絡已斷開 網絡已斷開。
軟件崩潰: 指定的軟件已經崩潰了。
軟件停止響應(掛起): 指定軟件停止響應。
藍色屏幕: 藍色屏幕事件已經發(fā)生在系統(tǒng)上。
用戶登錄: 用戶登錄到系統(tǒng)。
用戶退出 登錄的用戶從系統(tǒng)中注銷。這甚至可能造成一個軟件,開始重新啟動。
還原點創(chuàng)建 還原點已創(chuàng)建的Windows操作系統(tǒng)。
Windows安裝程序開始。
更新日志
添加了“數據源”列,該列顯示找到活動信息的注冊表項或文件名。
添加了“將標題行添加到CSV /制表符分隔的文件”選項(默認情況下處于啟用狀態(tài))。