灵魂三问:究竟是谁动了我的电脑?究竟是谁动了我的U盘?究竟是谁偷了我的资料?

2024-02-01 12:12

本文主要是介绍灵魂三问:究竟是谁动了我的电脑?究竟是谁动了我的U盘?究竟是谁偷了我的资料?,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

网管小贾 / sysadm.cc

网管小贾 / sysadm.cc

这个世界破破烂烂,却总有人缝缝补补……

无论你是快乐还是悲伤,只要睁开双眼,就不得不面对这纷繁复杂的世界。

而我们接收到的和所做的一切,都跳不出数据的范畴,正是这些无时无刻不断产生的数据组成了我们身处的大千世界。


数据在当下的重要性不言而喻,甚至有些对于个人而言被视作生命也不为过。

可偏偏有时,就会发生一些事件,使得我们不得不直面因数据泄露丢失而造成的惨淡经历。

然而相当多类似的情况却往往大概率地发生在我们普通打工人的身上……


在过去的一两年里,经常会有小伙伴来咨询我,不少是关于数据资料丢失的问题。

比如,U盘好像被人偷用过,不知道有没有被拷贝走里面的文件。

再比如,电脑里的图纸文档怀疑被人翻看,甚至有可能被盗取。

此类种种一听就让人气愤的事情,其实几乎在每一天都有可能发生。

职场是江湖,社会是染缸,只要有人的地方就有江湖,人与人之间的间隙摩擦便不可避免。

但是摩擦过后呢,可能会上升为不必要的麻烦和冲突,我想这也是有些心地善良的小伙伴不愿意看到的。

我也是一名打工人,设身处地我非常理解大家的处境。

因此为了让大家都过得更开心、活得更舒心、工作更省心,我不辞辛劳将以前写过的做过的相关内容做了一次大整合,同时也开发出了一款船新助手程序软件。

这款助手程序是美丽与智慧并重,英雄与侠义的化身,聚各路之优势,集众家之所长,全新打造,方便大家。

看上去有点乱,没事,接下来我会一一介绍,放心,很简单的!

在这里插入图片描述

它叫什么?

它叫网管小贾的文件使用痕迹助手程序

听上去似乎是个很随便的名字,其实功能一点也不随便哦!


它能做什么?

可以说功能强大,大致分四个部分。

一、快速查看哪些U盘什么时候接入过你的电脑。

二、快速查看你的U盘里面的文件,什么时候打开过,甚至什么时候被拷贝过,都可以看到。

三、快速查看你电脑里的 Office 文档,放在哪儿什么时候打开过,一览无余。

四、快速查看你电脑里所有最近访问过的文件,甭管是什么格式的,文档、图片、视频还是图纸,都能看到操作过的痕迹。


我将助手程序放在文章末尾,供小伙伴们下载使用。

接下来我拿出几个案例,来给小伙伴们说明演示一下,或许大家更容易理解哈!


案例一:

A君就职于某传媒公司,最近连续几个晚上熬夜加班终于赶制出了最终满意的策划方案,资料文档就放在办公室的电脑中。

可就在第二天午休期间,吃个饭的工夫,回来发现办公室的门虚掩着,顿时怀疑有人趁自己不在,偷偷流进办公室并用U盘拷走了资料。

方案资料是保密的,绝不能泄露出去,可要怎么判断电脑是不是接入过U盘呢?

哎,有办法,我们可以利用电脑系统自动记录 USB 接入信息的功能。

只要你的电脑上插过U盘,即使已经拔了,即使U盘不在身边,系统中照样还是有记录的。

自己查看系统非常麻烦,并且对电脑小白来说太专业几乎是不可能完成的任务,别慌哈,这时就可以祭出我们的助手神器了!


我们只需要点击查寻按钮,即可查看以往 USB 接入的历史时间记录。

其中包括U盘的友好名称,最初接入的时间,最后一次接入的时间,以及最后一次拔出的时间。

那么这几个时间又怎么解释呢?

在这里插入图片描述

最初接入时间,这个好理解,就是以前电脑上从来没有插入过这个U盘,第一次插入时,系统会识别并安装驱动,这时就会记录这个时间信息。

如果某个特别陌生的从来就没用过的U盘名称在里边,那不用多说,肯定是个新U盘,第一次接入过了。


最后一次接入时间,就是字面意思,它特指插入这个动作。

一般是以前用过的U盘,并且多次接入过,这个时间只记录最近一次接进来的时间。


最后一次拔出时间,也是字面意思,它特指拔出这个动作。

不过要注意的是,如果此时U盘还插在电脑上,那么这个时间可能是空白不显示的,一旦拔出系统才会再次记录下来。


此外还有一个注意点,查寻 USB 使用记录必须使用 SYSTEM 权限才能读取相应系统信息。

所以说对于电脑小白们是一座不可逾越的高山,不过请放心哈,助手程序已经帮忙搞定了。

现在只要程序中按下指定的按钮,即可自动切换到以 SYSTEM 权限运行的状态,这样查看 USB 时间记录就再无任何顾虑。


案件二:

B君是一位拥有十多年丰富教学经验的在校高级教师,现任教于某市高级中学。

一日忽然发现在另一位老师的电脑上堂而皇之地打开着自己设计的PPT教案,瞬间怒火中烧。

教案资料保存在自己的U盘中,回忆最近并没有借给他人使用,只记得前一天人离开座位,却不当心将U盘单独遗忘在了桌上。

问及对方,却得到了极力否定的答复,遂想求证U盘资料是否被人偷偷拷贝。


虽然U盘在自己手上,可究竟有没有被别人偷拷去资料,这个要怎么判断呢?

网上很多文章都说不可能,做不到。

然而我在以前的文章中曾有过研究和论证,其实是有可能可以做出有效判断的。


论证过程暂不赘述,有兴趣的小伙伴可以自行搜索前文。

我得出的具体结论是,可以通过文件属性中的访问日期来判断。


原理是只要是 FAT/FAT32/NTFS 格式的U盘,其中的文件被拷贝后它的访问日期时间一定会发生变化。

不过如果是 exFAT 的分区格式,那么不好意思,基本没戏,因为这种格式下的访问日期时间是不变化的。

所以说有一定的概率你是可以判断出是否有人拷贝过你的文件的,只要确认一下文件的访问时间是否在可疑时间范围之内即可。


请注意,除了U盘的分区格式务必要保证是 FAT/FAT32/NTFS 之外,还有几个注意点。

一,FAT/FAT32 格式下,访问日期真的只有日期,而没有具体的几点几分,因此判断误差以天(24小时)为最小单位。

比如,明明前一天(24小时内)我没有用过U盘,可是文件的访问时间却在24小时之内,那么可以判断是有人动过了。


二,虽然 NTFS 格式可以做到具体时间点的记录判断,但是它也有个小问题,由于最初设计的原因,最后访问时间的更新会有一小时的间隔时间。

在距离上次访问生效后的一个小时内,这个访问时间是不更新的。

所以如果是这种情况,那么你也看不出来,只能用来判断一个小时以前有没有人动过你的文件。


注意,注意,注意,重要的事情说三遍!

还有个比较尴尬的问题,就是当你自己打开文件管理器去查看疑似目标文件的访问时间的时候,你会发现它很可能变成了现在的时间(千万不要自己去查看)。

究其原因也很简单,你访问了它,即使只是看一下属性,它就是会变的!

不过请放心,用我写的助手程序,通过程序来查看就不会影响它的时间变化,而且不用挨个费时费力地查看。


打开助手程序,插入U盘,等待盘符出现后,点击按钮开始检索文件。

定位到某个目标文件,再查看它的访问时间,即可做出判断。

在这里插入图片描述

案例三:

C君今年有望冲刺销冠,好不容易收集了整整一年的客户数据都保存在自己电脑的 Excel 文档中。

可不知什么原因,偏偏资料就泄露了,为此老板大发雷霆,要C君给个说法。

此时的C君像极了六月飞雪的窦娥小姐姐,头顶一个“冤”字,茫茫然不知所措。

最后查看监控,发现某人曾经在不久前进入过他的工作室,只是室内没有监控,也不知道此人是否操作过电脑,暂时成了悬案。


其实这都不算是个事儿!

这完全可以用我们的助手程序来查看是否有人打开过 Excel 资料!

通过分析系统记录下来的 Office 文档打开记录,有名称有时间,完全有据可查。


选择资料的格式,再选择登录用户项类型(是否 365 用户),即可开始查询。

哪个文档,存放在哪个文件夹内,什么时候打开过,一览无余!

在这里插入图片描述

案例四:

D君供职于某家大型汽车厂商的设计部门,平时参与车型设计等工作,接触大量的设计图纸资料。

某次出差不慎将公司电脑遗留在了拜访公司的接待室内。

待取回电脑时怀疑相关图纸可能被打开过,疑似资料泄露。

况且图纸资料并非单一文件格式,有的是图片,有的是 PDF 文档,更多的是 CAD 等多种工业软件格式。

这种情况下又该如何判断呢?


如果你也遇到过此类情况,请不要着急上火,打开助手程序,点击搜索按钮,所有最近访问文件的记录将会一一呈现在你的面前。

不管是什么文件格式,不管是最近什么时间打开的,都有迹可循,你就说方不方便吧?

如果想要将这些记录保存下来仔细分析,只需点击保存按钮即可。

在这里插入图片描述

注意哈,有些文件的时间信息是空白的,这有可能是文件已被删除,或是未正常关闭所致。

因此这并不代表程序有问题,并且目标文件有可能已经不存在了,请小伙伴们注意。


网管小贾的文件使用痕迹助手程序.7z(132K)

下载链接:https://www.123pan.com/s/bI7Mjv-1YAH3.html

提取码:<关注公众号,发送001086>


以上助手程序的各个功能完全可以结合实际情况灵活组合使用,发挥各功能的作用,就可以做出最有效的判断。

如果大家在使用过程中遇到了问题,欢迎随时加我咨询交流。

只要我有时间,大家有困难我会尽量回复,当然有言在先,咨询看实际情况可能会酌情收费,希望大家给予理解和支持!

最后祝愿小伙伴们少些烦恼,多些愉悦,做事不忙,遇事不慌,精彩过好每一天!


将技术融入生活,打造有趣之故事

网管小贾 / sysadm.cc

这篇关于灵魂三问:究竟是谁动了我的电脑?究竟是谁动了我的U盘?究竟是谁偷了我的资料?的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/667242

相关文章

闲置电脑也能活出第二春?鲁大师AiNAS让你动动手指就能轻松部署

对于大多数人而言,在这个“数据爆炸”的时代或多或少都遇到过存储告急的情况,这使得“存储焦虑”不再是个别现象,而将会是随着软件的不断臃肿而越来越普遍的情况。从不少手机厂商都开始将存储上限提升至1TB可以见得,我们似乎正处在互联网信息飞速增长的阶段,对于存储的需求也将会不断扩大。对于苹果用户而言,这一问题愈发严峻,毕竟512GB和1TB版本的iPhone可不是人人都消费得起的,因此成熟的外置存储方案开

【生成模型系列(初级)】嵌入(Embedding)方程——自然语言处理的数学灵魂【通俗理解】

【通俗理解】嵌入(Embedding)方程——自然语言处理的数学灵魂 关键词提炼 #嵌入方程 #自然语言处理 #词向量 #机器学习 #神经网络 #向量空间模型 #Siri #Google翻译 #AlexNet 第一节:嵌入方程的类比与核心概念【尽可能通俗】 嵌入方程可以被看作是自然语言处理中的“翻译机”,它将文本中的单词或短语转换成计算机能够理解的数学形式,即向量。 正如翻译机将一种语言

怎么让1台电脑共享给7人同时流畅设计

在当今的创意设计与数字内容生产领域,图形工作站以其强大的计算能力、专业的图形处理能力和稳定的系统性能,成为了众多设计师、动画师、视频编辑师等创意工作者的必备工具。 设计团队面临资源有限,比如只有一台高性能电脑时,如何高效地让七人同时流畅地进行设计工作,便成为了一个亟待解决的问题。 一、硬件升级与配置 1.高性能处理器(CPU):选择多核、高线程的处理器,例如Intel的至强系列或AMD的Ry

Win8下如何快速查找和删除电脑中的病毒

Win8系统如何查找和删除病毒?检查你的电脑是否存在病毒的一种快速方法是使用 Windows Defender. 此恶意软件防护随 Windows 提供,可帮助识别和删除病毒、间谍软件和其他恶意软件。   注意:如果你使用的是 Windows RT,则 Windows Defender 会始终启用,并且不能关闭。   如果你使用的是 Windows 8,则可以根据自己的喜好运行由其他

Windows11电脑上自带的画图软件修改照片大小(不裁剪尺寸的情况下)

针对一张图片,有时候上传的图片有大小限制,那么在这种情况下如何修改其大小呢,在不裁剪尺寸的情况下 步骤如下: 1.选定一张图片,右击->打开方式->画图,如下: 第二步:打开图片后,我们可以看到图片的大小为82.1kb,点击上面工具栏的“重设大小和倾斜”进行调整,如下: 第三步:修改水平和垂直的数字,此处我修改为分别都修改为50,然后保存,可以看到大小变成63.5kb,如下:

IEEE会议投稿资料汇总http://cadcg2015.nwpu.edu.cn/index.htm

最近投了篇IEEE的顶级会议文章,一下是比较有用的一些资料,以供参考。 1.会议主页:http://cadcg2015.nwpu.edu.cn/index.htm     (The 14th International Conference on Computer-Aided Design and Computer Graphics (CAD/Graphics 2015)) 2.I

ansible资料

ansible系列教程-强烈推荐看完ansible官方编写的例子ansible_uiJenkins配置ansiblegalaxy官方文档中文教程1中文教程2playbook进阶YAML语法fabric编写的自动化部署

Vert.x(vertx)入门资料

1.vert.x简介 vert.x 采用类似 Node.js 的 eventloop callback 机制,优势是 Eventloop 是单线程场景下几乎是最快的并发解决方案,但也需要周边生态的支持,比如 DbClient/HttpClient 这些跟 IO 打交道的 API 需要支持异步回调的风格,社区干脆就整合或者自己实现了。依赖注入的类库可以用 Guice,整体启动时间大概是同规模 sp

用了虚拟机后,本机摄像头打不开了(联想电脑thinkpad)

虚拟机有摄像头,我断开了连接,现在本机的摄像头打开就是一个锁 我先把虚拟机的摄像头关了 然后把本机的vm usb关闭了 Win+R),输入services.msc,找到VMware USB Arbitration Service,确保其状态为“关闭 然后打开桌面助手 开启 参考: 联想知识库