¿Crees que alguien ha estado iniciando sesión en tu PC con Windows mientras no estabas? Si su sabueso no pudo localizar al culpable, tenemos algunas formas útiles para que averigüe si se accedió a su PC o no. Puede que no hayan dejado una pista física, pero es muy probable que hayan dejado pruebas en Windows en algún lugar. Descubra si alguien más está iniciando sesión en su PC con Windows utilizando cualquier combinación de los siguientes métodos.
Actividad reciente en Jump Lists
Las versiones actuales de Windows 10 ya no muestran la actividad reciente, fuera de las aplicaciones agregadas recientemente, en el menú Inicio. Vaya a la siguiente sección si está utilizando una versión anterior de Windows 10 o versiones anteriores de Windows.
Sin embargo, puede ver los archivos a los que accedió recientemente haciendo clic con el botón derecho en las aplicaciones en el menú Inicio y en la barra de tareas. ¿Quieres ver si alguien abrió un documento de Word? Abra cualquier documento de Word, haga clic con el botón derecho en su icono en la barra de tareas (esto también funciona si tiene un acceso directo anclado en la barra de tareas) y busque Reciente.
Puedes hacer lo mismo en tu menú Inicio. Haga clic con el botón derecho en cualquier aplicación a la que crea que alguien pudo haber accedido para ver los elementos recientes, incluidos los elementos del navegador. Sin embargo, si su navegador elimina automáticamente el historial al cerrar, es posible que no se muestre nada.
Alternativamente, abra el Explorador de archivos y busque en «Acceso rápido».
Es posible que deba activar esta configuración, si no está activada de forma predeterminada. Vaya a «Inicio -> Configuración -> Personalización -> Inicio».
Asegúrese de que la opción «Mostrar elementos abiertos recientemente en Jump Lists en Inicio o en la barra de tareas y en el Acceso rápido del Explorador de archivos» esté activada.
Actividad reciente (versiones anteriores de Windows y Windows 10)
Empecemos con lo básico. Si alguien ha accedido a su cuenta, entonces debe haberla usado para algo. Debe verificar si hay cambios en su PC que no provienen de usted.
El punto de partida serán los programas recientes que aparecen en el menú Inicio. Haga clic en el menú Inicio y vea los programas más recientes que se abrieron. Solo verá un cambio si el intruso ha accedido a un programa que no usó recientemente.
Uno de los inconvenientes es que siempre pueden eliminar el elemento de aquí si son lo suficientemente inteligentes. Además, si la vista de elementos recientes estaba habilitada en su PC, coloque el cursor del mouse sobre el botón «Elementos recientes» en el lado derecho del menú Inicio y verá todos los archivos que se abrieron recientemente. La entrada del archivo permanecerá allí incluso si se eliminan los archivos reales.
Otros lugares comunes para buscar cambios incluyen el historial de su navegador, documentos recientes y la opción «Programas» en el panel de control para programas agregados recientemente.
Compruebe el visor de eventos de Windows
El paso anterior fue solo para alertarle de que algo anda mal. Seamos serios y busquemos pruebas sólidas si sospecha que alguien más está iniciando sesión en su PC con Windows. Windows mantiene un registro completo de cuándo se inició sesión correctamente en una cuenta y de los intentos fallidos de iniciar sesión. Puede ver esto desde el Visor de eventos de Windows.
Para acceder al Visor de eventos de Windows, presione Ganar + R y escriba eventvwr.msc
en el cuadro de diálogo «Ejecutar». Cuando presione Entrar, se abrirá el Visor de eventos.
En el panel izquierdo, expanda «Registros de Windows» y seleccione «Seguridad».
En el panel central, verá varias entradas de inicio de sesión con marcas de fecha y hora. Cada vez que inicia sesión, Windows registra varias entradas de inicio de sesión en un período de tiempo total de dos a cuatro minutos. Concéntrese en el momento en que se realizaron estas entradas. Busque cualquier momento en el que no haya iniciado sesión activamente.
Si hay una entrada, significa que alguien accedió a su PC. Windows no realizará entradas falsas, por lo que puede confiar en estos datos. Además, también puede verificar a qué cuenta en particular se accedió durante ese período (si tiene varias cuentas). Para comprobarlo, haga doble clic en una entrada de «Inicio de sesión especial» durante ese período y se abrirá «Propiedades del evento». Aquí verá el nombre de la cuenta junto a «Nombre de la cuenta».
Si desea verificar los detalles de inicio de sesión con regularidad, puede configurar vistas personalizadas en el Visor de eventos.
Mostrar detalles del último inicio de sesión al inicio
El método anterior es bastante sólido para atrapar al intruso, pero si fueran lo suficientemente inteligentes, podrían haber borrado todos los registros de eventos. En ese caso, puede configurar los últimos detalles de inicio de sesión para que aparezcan tan pronto como se inicie la PC. Esto le mostrará cuándo se inició sesión en la cuenta por última vez y cualquier intento fallido. Esta información no se puede eliminar, pero solo puede ayudarlo para futuros accesos no autorizados, ya que la configurará a continuación.
Estará editando el Registro de Windows para esto, así que asegúrese de crear una copia de seguridad del mismo. prensa Ganar + R y entrar regedit
en el cuadro de diálogo Ejecutar para abrir el Registro de Windows.
En el Registro, debe trasladarse a la ubicación que se menciona a continuación:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem
Haga clic derecho en la carpeta «Sistema» y seleccione «Valor DWORD» de la opción «Nuevo». Se creará una entrada lista para ser renombrada; debe nombrarlo «DisplayLastLogonInfo».
Haga doble clic en esta entrada y establezca su valor en «1». Ahora, cada vez que usted (o alguien más) inicie sesión en su PC, verá primero cuándo inició sesión por última vez y los intentos fallidos.
Comprobar el historial del navegador
Si su navegador elimina automáticamente el historial cuando lo cierra, esto no ayudará. Si no es así, muchas personas olvidan borrar su historial cuando usan la PC de alguien sin permiso. Simplemente abra su (s) navegador (s) y acceda al historial usando el menú de Configuración para su navegador específico.
Terminando
Los métodos anteriores deberían poder alertarle sobre el acceso no autorizado. Sin embargo, no le dirán «quién» realmente accedió a su cuenta. Entonces, sí, necesitará hacer un poco más de trabajo de investigación fuera de su PC. Sin embargo, configurar formas de rastrear la actividad de la PC puede ayudarlo a reducir sus sospechosos.
Recuerde, si alguien usa su cuenta y es lo suficientemente inteligente como para borrar sus rastros, es complicado atraparlo. Siempre cierre la sesión de su cuenta si deja su PC para evitar que alguien use su cuenta.
Si conoce otras formas de averiguar si alguien está iniciando sesión en su PC con Windows a sus espaldas, comparta con nosotros en los comentarios a continuación.