728x90

수년 전에 학교에서 근로를 했었는데, 흑심을 품은 한 학우가 강의실에 있는 PC로 해킹을 한 정황이 확인되었다.

하드보안관같은 복구 시스템이 설치되어 있지 않은 PC라서 다행히도 로그가 남았다.

그 사건 덕분에 배운 것이 바로 컴퓨터 켜고 끈 시간 확인하는 방법.


일단 윈도우7의 경우 작업관리자에서 사용시간을 확인하여 PC를 켠 시간을 유추할 수 있다.

[관련글] 내 컴퓨터 사용시간 확인방법


그런데 윈도우8부터는 작업 관리자의 작동 시간이 윈도우7의 작동 시간과 좀 다르다.

그리고 이 방법으로는 과거의 부팅 기록을 확인할 수 없다.



이벤트 뷰어에서 구체적인 내역을 확인할 수 있다.

윈도우키와 R키를 눌려 실행창을 띄우고 eventvwr를 입력하자.

(윈도우7~윈도우10 공통)



이벤트 뷰어가 뜬다. 이벤트 뷰어는 윈도우의 블랙박스와 같은 프로그램.

"Windows 로그"-"시스템" 항목을 클릭하면 시스템 로그가 주르륵 뜬다(시간이 한참 소요될 수 있다).

'날짜 및 시간' 항목을 훑어보면 PC를 켜고 끈 시간을 확인할 수 있다.



300x250

+ Recent posts