8
Avez-vous l’impression que quelqu’un a utilisé votre ordinateur ? Vous pouvez le savoir en vérifiant quand il a été démarré et arrêté pour la dernière fois. Nous vous expliquons comment cela fonctionne étape par étape.
Instruction : Quand votre ordinateur a été démarré et arrêté
Si vous voulez savoir si votre ordinateur a été redémarré en votre absence, vous pouvez le découvrir grâce au journal des événements de Windows. Il suffit de suivre les instructions :
- Cliquez sur l’icône [Démarrer] dans la barre des tâches et tapez « eventvwr » dans la barre de recherche. Allez sur « Ouvrir » et l’affichage des événements apparaît.
- Cliquez sur le dossier « Journaux Windows » dans le menu de gauche, puis sur « Système ». Vous y trouverez les journaux système.
- Cliquez sur « Filtrer le journal actuel … » sur le côté droit. Une nouvelle fenêtre s’ouvre. Exactement au milieu se trouve
Effacez les caractères et entrez les chiffres 6009, puis cliquez sur « OK ».
- La fenêtre se ferme, dans l’ancienne fenêtre vous voyez maintenant « Evénement 6009, EventLog » sur fond bleu. Cliquez sur « Propriétés de l’événement » et la fenêtre vous indique quand un démarrage du système a eu lieu.
- Avec l’ID 6006, les « Propriétés de l’événement » t’indiquent quand le système a été arrêté. Pour cela, procède de la même manière à partir de « Filtrer le journal actuel … ».