灵魂三问:谁动了我的电脑?谁动了我的U盘?谁偷了我的资料?

玩网络的小贾 2024-03-05 08:28:26

网管小贾 / sysadm.cc

这个世界破破烂烂,却总有人缝缝补补……

无论你是快乐还是悲伤,只要睁开双眼,就不得不面对这纷繁复杂的世界。

而我们接收到的和所做的一切,都跳不出数据的范畴,正是这些无时无刻不断产生的数据组成了我们身处的大千世界。

数据在当下的重要性不言而喻,甚至有些对于个人而言被视作生命也不为过。

可偏偏有时,就会发生一些事件,使得我们不得不直面因数据泄露丢失而造成的惨淡经历。

然而相当多类似的情况却往往大概率地发生在我们普通打工人的身上……

在过去的一两年里,经常会有小伙伴来咨询我,不少是关于数据资料丢失的问题。

比如,U盘好像被人偷用过,不知道有没有被拷贝走里面的文件。

再比如,电脑里的图纸文档怀疑被人翻看,甚至有可能被盗取。

此类种种一听就让人气愤的事情,其实几乎在每一天都有可能发生。

职场是江湖,社会是染缸,只要有人的地方就有江湖,人与人之间的间隙摩擦便不可避免。

但是摩擦过后呢,可能会上升为不必要的麻烦和冲突,我想这也是有些心地善良的小伙伴不愿意看到的。

我也是一名打工人,设身处地我非常理解大家的处境。

因此为了让大家都过得更开心、活得更舒心、工作更省心,我不辞辛劳将以前写过的做过的相关内容做了一次大整合,同时也开发出了一款船新助手程序软件。

这款助手程序是美丽与智慧并重,英雄与侠义的化身,聚各路之优势,集众家之所长,全新打造,方便大家。

看上去有点乱,没事,接下来我会一一介绍,放心,很简单的!

它叫什么?

它叫网管小贾的文件使用痕迹助手程序。

听上去似乎是个很随便的名字,其实功能一点也不随便哦!

它能做什么?

可以说功能强大,大致分四个部分。

一、快速查看哪些U盘、什么时候接入过你的电脑。

二、快速查看你的U盘里面的文件,什么时候打开过,甚至什么时候被拷贝过,都可以看到。

三、快速查看你电脑里的 Office 文档,放在哪儿,什么时候打开过,一览无余。

四、快速查看你电脑里所有最近访问过的文件,甭管是什么格式的,文档、图片、视频还是图纸,都能看到操作过的痕迹。

我将助手程序放在文章末尾,供小伙伴们下载使用。

接下来我拿出几个案例,来给小伙伴们说明演示一下,或许大家更容易理解哈!

案例一:

A君就职于某传媒公司,最近连续几个晚上熬夜加班终于赶制出了最终满意的策划方案,资料文档就放在办公室的电脑中。

可就在第二天午休期间,吃个饭的工夫,回来发现办公室的门虚掩着,顿时怀疑有人趁自己不在,偷偷流进办公室并用U盘拷走了资料。

方案资料是保密的,绝不能泄露出去,可要怎么判断电脑是不是接入过U盘呢?

哎,有办法,我们可以利用电脑系统自动记录 USB 接入信息的功能。

只要你的电脑上插过U盘,即使已经拔了,即使U盘不在身边,系统中照样还是有记录的。

自己查看系统非常麻烦,并且对电脑小白来说太专业几乎是不可能完成的任务,别慌哈,这时就可以祭出我们的助手神器了!

我们只需要点击查寻按钮,即可查看以往 USB 接入的历史时间记录。

其中包括U盘的友好名称,最初接入的时间,最后一次接入的时间,以及最后一次拔出的时间。

那么这几个时间又怎么解释呢?

最初接入时间,这个好理解,就是以前电脑上从来没有插入过这个U盘,第一次插入时,系统会识别并安装驱动,这时就会记录这个时间信息。

如果某个特别陌生的从来就没用过的U盘名称在里边,那不用多说,肯定是个新U盘,第一次接入过了。

最后一次接入时间,就是字面意思,它特指插入这个动作。

一般是以前用过的U盘,并且多次接入过,这个时间只记录最近一次接进来的时间。

最后一次拔出时间,也是字面意思,它特指拔出这个动作。

不过要注意的是,如果此时U盘还插在电脑上,那么这个时间可能是空白不显示的,一旦拔出系统才会再次记录下来。

此外还有一个注意点,查寻 USB 使用记录必须使用 SYSTEM 权限才能读取相应系统信息。

所以说对于电脑小白们是一座不可逾越的高山,不过请放心哈,助手程序已经帮忙搞定了。

现在只要程序中按下指定的按钮,即可自动切换到以 SYSTEM 权限运行的状态,这样查看 USB 时间记录就再无任何顾虑。

案件二:

B君是一位拥有十多年丰富教学经验的在校高级教师,现任教于某市高级中学。

一日忽然发现在另一位老师的电脑上堂而皇之地打开着自己设计的PPT教案,瞬间怒火中烧。

教案资料保存在自己的U盘中,回忆最近并没有借给他人使用,只记得前一天人离开座位,却不当心将U盘单独遗忘在了桌上。

问及对方,却得到了极力否定的答复,遂想求证U盘资料是否被人偷偷拷贝。

虽然U盘在自己手上,可究竟有没有被别人偷拷去资料,这个要怎么判断呢?

网上很多文章都说不可能,做不到。

然而我在以前的文章中曾有过研究和论证,其实是有可能可以做出有效判断的。

论证过程暂不赘述,有兴趣的小伙伴可以自行搜索前文。

我得出的具体结论是,可以通过文件属性中的访问日期来判断。

原理是只要是 FAT/FAT32/NTFS 格式的U盘,其中的文件被拷贝后它的访问日期时间一定会发生变化。

不过如果是 exFAT 的分区格式,那么不好意思,基本没戏,因为这种格式下的访问日期时间是不变化的。

所以说有一定的概率你是可以判断出是否有人拷贝过你的文件的,只要确认一下文件的访问时间是否在可疑时间范围之内即可。

请注意,除了U盘的分区格式务必要保证是 FAT/FAT32/NTFS 之外,还有几个注意点。

一,FAT/FAT32 格式下,访问日期真的只有日期,而没有具体的几点几分,因此判断误差以天(24小时)为最小单位。

比如,明明前一天(24小时内)我没有用过U盘,可是文件的访问时间却在24小时之内,那么可以判断是有人动过了。

二,虽然 NTFS 格式可以做到具体时间点的记录判断,但是它也有个小问题,由于最初设计的原因,最后访问时间的更新会有一小时的间隔时间。

在距离上次访问生效后的一个小时内,这个访问时间是不更新的。

所以如果是这种情况,那么你也看不出来,只能用来判断一个小时以前有没有人动过你的文件。

注意,注意,注意,重要的事情说三遍!

还有个比较尴尬的问题,就是当你自己打开文件管理器去查看疑似目标文件的访问时间的时候,你会发现它很可能变成了现在的时间(千万不要自己去查看)。

究其原因也很简单,你访问了它,即使只是看一下属性,它就是会变的!

不过请放心,用我写的助手程序,通过程序来查看就不会影响它的时间变化,而且不用挨个费时费力地查看。

打开助手程序,插入U盘,等待盘符出现后,点击按钮开始检索文件。

定位到某个目标文件,再查看它的访问时间,即可做出判断。

案例三:

C君今年有望冲刺销冠,好不容易收集了整整一年的客户数据都保存在自己电脑的 Excel 文档中。

可不知什么原因,偏偏资料就泄露了,为此老板大发雷霆,要C君给个说法。

此时的C君像极了六月飞雪的窦娥小姐姐,头顶一个“冤”字,茫茫然不知所措。

最后查看监控,发现某人曾经在不久前进入过他的工作室,只是室内没有监控,也不知道此人是否操作过电脑,暂时成了悬案。

其实这都不算是个事儿!

这完全可以用我们的助手程序来查看是否有人打开过 Excel 资料!

通过分析系统记录下来的 Office 文档打开记录,有名称有时间,完全有据可查。

选择资料的格式,再选择登录用户项类型(是否 365 用户),即可开始查询。

哪个文档,存放在哪个文件夹内,什么时候打开过,一览无余!

案例四:

D君供职于某家大型汽车厂商的设计部门,平时参与车型设计等工作,接触大量的设计图纸资料。

某次出差不慎将公司电脑遗留在了拜访公司的接待室内。

待取回电脑时怀疑相关图纸可能被打开过,疑似资料泄露。

况且图纸资料并非单一文件格式,有的是图片,有的是 PDF 文档,更多的是 CAD 等多种工业软件格式。

这种情况下又该如何判断呢?

如果你也遇到过此类情况,请不要着急上火,打开助手程序,点击搜索按钮,所有最近访问文件的记录将会一一呈现在你的面前。

不管是什么文件格式,不管是最近什么时间打开的,都有迹可循,你就说方不方便吧?

如果想要将这些记录保存下来仔细分析,只需点击保存按钮即可。

注意哈,有些文件的时间信息是空白的,这有可能是文件已被删除,或是未正常关闭所致。

因此这并不代表程序有问题,并且目标文件有可能已经不存在了,请小伙伴们注意。

网管小贾的文件使用痕迹助手程序.7z(132K)

下载链接:https://www.123pan.com/s/bI7Mjv-1YAH3.html

提取码:<关注公众号,发送001086>

以上助手程序的各个功能完全可以结合实际情况灵活组合使用,发挥各功能的作用,就可以做出最有效的判断。

如果大家在使用过程中遇到了问题,欢迎随时加我咨询交流。

只要我有时间,大家有困难我会尽量回复,当然有言在先,咨询看实际情况可能会酌情收费,希望大家给予理解和支持!

最后祝愿小伙伴们少些烦恼,多些愉悦,做事不忙,遇事不慌,精彩过好每一天!

将技术融入生活,打造有趣之故事

网管小贾 / sysadm.cc

0 阅读:0

玩网络的小贾

简介:感谢大家的关注