Home
» Dicas para PC
»
Como verificar o histórico do computador para ver se alguém acessou e usou seu computador?
Como verificar o histórico do computador para ver se alguém acessou e usou seu computador?
Muitos usuários não têm o hábito de definir uma senha para seus computadores , especialmente quando trabalham no escritório. No entanto, isso também causa alguns problemas, pois estranhos podem acessar ilegalmente seu computador para roubar informações ou usá-lo para outros fins.
Se você suspeitar que alguém está acessando e usando seu computador sem permissão, você pode aplicar alguns dos truques abaixo para verificar o histórico de ativação/desativação do computador, visualizar as atividades recentes no computador para confirmar e reafirmar isso.
Parte 1: Verificar histórico no computador Windows
1. Verifique as atividades recentes em “Listas de Atalhos”
Se você observar, notará que as versões atuais do Windows 10 não exibem mais uma lista de atividades recentes no seu sistema (exceto para aplicativos recém-instalados) no menu Iniciar como antes. (Pule para a próxima seção abaixo se você estiver executando uma versão mais antiga do Windows 10 ou uma versão de geração anterior do Windows.)
No entanto, você ainda pode verificar facilmente a lista de arquivos acessados recentemente no sistema simplesmente clicando com o botão direito do mouse nos aplicativos no menu Iniciar e na barra de tarefas.
Por exemplo, se você quiser verificar se alguém abriu secretamente seu documento do Word, inicie o Microsoft Word, abra qualquer documento, clique com o botão direito do mouse no ícone na barra de tarefas e veja a seção " Recentes " no menu de contexto que aparece. Lá, você verá uma lista completa de documentos abertos recentemente no Microsoft Word, detectando facilmente qualquer anormalidade caso alguém tenha aberto secretamente seu documento.
Você pode fazer o mesmo no menu Iniciar. Clique com o botão direito do mouse em qualquer aplicativo que você acha que alguém possa ter acessado recentemente, incluindo navegadores da web. No entanto, se você tiver configurado seu navegador para excluir automaticamente o histórico de navegação, nada será exibido.
Alternativamente, você também pode abrir o Explorador de Arquivos e ver uma lista de arquivos acessados recentemente em “ Acesso rápido ”.
Entretanto, se essa configuração não estiver habilitada por padrão, você terá que habilitá-la manualmente navegando até “ Iniciar -> Configurações -> Personalização -> Iniciar ”.
Clique no botão à esquerda da opção “ Mostrar itens abertos recentemente nas Listas de Atalhos no Iniciar ou na barra de tarefas e no Acesso Rápido do Explorador de Arquivos ” para ativá-la.
2. Verifique a lista de atividades recentes (versões mais antigas do Windows 10 e Windows de gerações anteriores)
No Windows 10, pressione Windows + E para abrir o Explorador de Arquivos. Aqui você verá arquivos de imagem, arquivos compactados, arquivos txt, arquivos do Word, Excel e PowerPoint que acabaram de ser abertos.
Ver arquivos abertos recentemente no Windows 10
No Windows 7, clique no Menu Iniciar e você verá uma lista de todos os programas abertos recentemente. Se houver um programa desconhecido ou que você nunca usou antes aparecendo nessa lista, é provável que alguém tenha aberto o seu computador. Passe o mouse sobre o item Itens Recentes no lado direito do Menu Iniciar e você verá uma lista de arquivos abertos recentemente.
Como detectar estranhos abrindo seu computador
Entretanto, a limitação dessa solução é que, se a pessoa não autorizada que acessa seu computador for inteligente o suficiente, ela poderá excluir atividades recentes e arquivos abertos recentemente, o que dificulta detectar se seu computador foi acessado e usado por alguém ou não?
3. Verifique o Visualizador de Eventos do Windows
O Windows mantém um registro completo de logins bem-sucedidos e malsucedidos. Você pode usar isso para verificar se alguém acessou seu computador.
Para visualizar logons bem-sucedidos ou com falha, acesse o Visualizador de Eventos do Windows.
Para acessar o Visualizador de Eventos do Windows, primeiro pressione a combinação de teclas Windows + R para abrir a janela de comando Executar, depois digite eventvwr.msc e pressione Enter ou clique em OK para abrir a janela do Visualizador de Eventos.
Monitore seu computador quando estiver ausente
Aqui, clique duas vezes no botão Logs do Windows e, em seguida, em Segurança . No meio da lista, você verá os logins com a data e a hora do login. Cada vez que você fizer login, o Windows registrará os logins do período anterior, de cerca de 2 a 4 minutos.
Além disso, você pode verificar a conta específica que acessou seu computador anteriormente (se houver várias contas). Para verificar, clique duas vezes no login específico; a janela Propriedades do Evento aparecerá na tela. Você verá o nome da conta ao lado de " Nome da Conta" .
4. Mostrar os últimos detalhes de login
A última solução que você pode considerar é configurar os detalhes de login para que apareçam na inicialização do computador. Isso exibirá a conta que você usou no último login, independentemente de ter sido bem-sucedido ou não.
Você terá que editar o Registro do Windows, então antes de fazer isso você deve criar um backup primeiro.
Pressione a combinação de teclas Windows + R para abrir a janela de comando Executar, digite regedit na janela de comando Executar e pressione Enter ou clique em OK para abrir o Registro do Windows.
Na janela do Editor do Registro, navegue até a chave:
Em seguida, clique com o botão direito do mouse na pasta Sistema, selecione Novo => valor DWORD para criar um novo DWORD e nomeie esse DWORD DisplayLastLogonInfo .
Clique duas vezes em DisplayLastLogonInfo e defina o valor na caixa Dados do valor como 1 .
A partir de agora, sempre que você fizer login no seu computador, verá detalhes do seu último login e de quaisquer tentativas de login com falha.
5. Habilitar auditoria de logon
Observação: a auditoria de logon funciona apenas nas edições Professional do Windows 7, 8 e Windows 10 e NÃO funciona nas edições Home.
Para habilitar a Auditoria de Logon, primeiro abra o Editor de Política de Grupo Local. Pressione Windows + R para abrir a janela de comando Executar, digite gpedit.msc e pressione Enter para abrir o Editor de Política de Grupo Local.
Ou, alternativamente, digite gpedit.msc na caixa Pesquisar no Menu Iniciar e pressione Enter .
Em seguida, na janela Editor de Política de Grupo Local, navegue até a chave:
Política do Computador Local => Configuração do Computador => Configurações do Windows => Configurações de Segurança => Políticas Locais => Política de Auditoria
Clique duas vezes na configuração de política Eventos de logon de auditoria no painel direito para ajustar as opções.
Em seguida, na janela Propriedades, marque a caixa Sucesso para exibir os logins bem-sucedidos. Você também pode marcar a caixa Falha para exibir os logins com falha.
Para verificar arquivos usados recentemente, abra qualquer aplicativo que você usa com frequência e marque a opção "Abrir recente" (ou similar) no menu "Arquivo" . Nem todos os aplicativos têm essa opção, mas ela mostrará os arquivos abertos recentemente. Procure por arquivos que você não reconhece.
Você também pode pesquisar arquivos que foram modificados em datas específicas. Abra a janela e digite uma palavra relevante no lado esquerdo da janela, depois selecione a opção Data de modificação e selecione uma data no calendário exibido.
O Windows procurará todos os arquivos na pasta Biblioteca que foram alterados naquele dia. Você pode fazer o mesmo na unidade C:, mas o Windows altera muitos arquivos para uso geral, então isso pode não gerar os mesmos resultados.
7. Verifique o histórico do seu navegador
Por fim, não se esqueça de verificar o histórico do seu navegador. Ele mostrará uma lista de todos os sites abertos e navegados recentemente, por data. Mas lembre-se de que o histórico de navegação pode ser facilmente excluído, mas você sempre pode rastrear o histórico de navegação excluído .
A melhor maneira de impedir que alguém use seu computador é definir uma senha para sua conta de usuário do Windows . Assim, sempre que você se afastar do computador, mas não quiser desligá-lo, pressione Windows + L para bloquear a tela.
Parte 2: Verifique o histórico de atividades no Mac
Em um computador Mac OS, você só pode verificar se alguém usou o seu computador quando você o deixou no modo de suspensão , o que significa que ele registra apenas as atividades que despertaram o computador do modo de suspensão . Você pode fazer isso seguindo estes passos:
Abra a caixa de diálogo do Console pressionando Command + Barra de Espaço ou clique no ícone do Spotlight e pesquise por ele. Digite "wake" na barra de pesquisa e role até o final da lista, onde você encontrará seus logins mais recentes.
Algumas dicas simples, porém eficazes, para ajudar você a controlar quem usa seu computador quando você não está por perto. Isso é útil para controlar o uso do computador por seus filhos ou irmãos, mas em outros casos, você deve definir uma senha para o seu computador para garantir a segurança.