Cómo Averiguar Si Alguien Ha Estado Usando Mi PC

En general, nuestros ordenadores, al igual que nuestros móviles, almacenan prácticamente todo sobre nuestra vida privada. Por lo tanto, creemos que no te haría mucha gracia que alguien accediera a tu ordenador sin tu consentimiento.

Si sospechas que alguien ha estado usando tu ordenador a tus espaldas, existen ciertas herramientas que te pueden interesar.

En este tutorial, te enseñaremos varios métodos para que verifiques si alguien ha estado usando tu PC.

Buscando en el Explorador de Archivos

Si abres cualquier carpeta en tu PC, accederás a lo que se conoce como el Explorador de Archivos.

Pues bien, el Explorador de Archivos tiene una herramienta que te permite ver los ficheros que hayan sido modificados recientemente, y la fecha y hora en que fueron modificados.

enlaces patrocinados

Pues, si notas que algún fichero que no has tocado desde hace un largo tiempo aparece como que fue editado recientemente, es muy probable que alguien haya estado usando tu ordenador a escondidas.

Para ver los archivos que fueron modificados recientemente desde el Explorador de Archivos, primero abre cualquier carpeta.

Ahora, entra en alguna carpeta en donde sospeches que alguien pudo haber accedido. Si simplemente deseas saber si alguien usó tu ordenador, lo mejor sería que te vayas a la carpeta “Este equipo”. Así, podrías escanear todos los archivos de tu PC, y así ver si hay alguno que fue modificado sin tu consentimiento.

Sin embargo, te advertimos que ponerte a escanear todos los archivos de tu ordenador es un proceso muy lento. Por lo tanto, si quieres resultados más rápidos pero menos fiables, mejor métete a alguna carpeta con menos archivos, como “Mis Documentos”.

Como rastrear un celular gratis

enlaces patrocinados

Después, clica en el buscador del Explorador de Archivos. El buscador es la barra con el icono de la lupa que se encuentra en la esquina superior derecha de la ventana.

Ahora, tendrás que escribir una palabra clave para buscar los archivos que fueron modificados recientemente. Por ejemplo, si quieres ver una lista de todos los archivos que fueron modificados en este mes, tendrás que escribir la siguiente palabra clave: “fechademodificación:este mes”.

 

Explorador de Archivos mostrando una serie de archivos que fueron modificados recientemente. Se observa que el buscador del Explorador de Archivos tiene la palabra clave “fechademodificación:este mes” escrito en él.

 

Y con esto, verás una lista de archivos que fueron modificados recientemente, junto con la fecha y la hora en que fueron modificados.

Para buscar ficheros que hayan sido modificados en otro rango de tiempo, simplemente deja la palabra clave “fechademodificación:”, pero reemplaza “este mes” por estas palabras clave:

  • Hoy
  • Ayer
  • Esta semana
  • La semana pasada
  • El mes pasado
  • Este año

Nota: Este método solo te permitirá ver si alguien modificó un archivo, no si alguien descargó o creó un archivo. 

enlaces patrocinados

Desde el Visor de Eventos

Tu ordenador tiene una herramienta llamada “Visor de Eventos”, el cual mantiene registros de distintas actividades que ocurren en tu PC. Pues bien, resulta que esta herramienta registra todas las veces que inicias y cierras sesión en tu ordenador.

Si consultas el visor de eventos, y ves que tu PC fue usado en una fecha y hora en la que tú no lo estuviste usando, entonces eso significa que alguien accedió a tu ordenador.

A continuación, te explicaremos cómo ver todas las veces que alguien haya iniciado y cerrado sesión en tu PC desde el Visor de Eventos.

Abriendo el Visor de Eventos

Para saber si alguien ha iniciado sesión en tu ordenador usando el Visor de Eventos, primero escribe “Visor de Eventos” en la barra de búsqueda del menú de Inicio, y selecciona la aplicación con este nombre.

 

Menú de Inicio mostrando la aplicación “Visor de Eventos”.

 

Se te abrirá el Visor de Eventos. Ahora, en el menú que aparece a la izquierda de la ventana, tendrás que clicar la carpeta “Registros de Windows” -> “Seguridad”.

 

enlaces patrocinados

Ventana del “Visor de eventos” mostrando la carpeta “Registros de Windows” y el fichero “Seguridad”.

 

Ahora, en la parte derecha de la ventana, verás un apartado llamado “Acciones”. Aquí encontrarás una opción llamada “Filtrar registro actual…”. Pues bien, clica esta opción.

 

Opción “Filtrar registro actual…” del apartado “Acciones” del Visor de eventos.

 

Se te abrirá una nueva ventana. Desde aquí, podrás aplicar unos filtros para poder saber los inicios y cierres de sesión que ocurrieron en tu ordenador. A continuación, te diremos cómo configurar los filtros para así poder ver los inicios y cierres de sesión de tu ordenador.

1) Inicios de sesión

Resulta que el Visor de Eventos te deja ver dos tipos de inicios de sesión: inicios de sesión normales, e inicios de sesión especiales.

En la práctica, ambos inicios de sesión son técnicamente iguales. Pero aun así, te diremos cómo ver todos los tipos de inicio de sesión para que así puedas verificar si alguien estuvo usando tu PC.

Para ver los inicios de sesión normales en el Visor de Eventos, escribe el código “4624” en el apartado “<Todos los id. de evento>” de la ventana “Filtrar registro actual”. Luego, clica en “Aceptar” para ver los resultados.

enlaces patrocinados

 

Ventana “Filtrar registro actual” del Visor de eventos, en donde se observa una casilla con el número “4624”.

 

Y con esto, podrás ver todos los inicios de sesión normales que han ocurrido en tu PC.

 

Visor de eventos mostrando la fecha y la hora de todos los eventos con el código “4624” que ocurrieron en un PC, los cuales corresponden a los inicios de sesión normales.

 

Ahora, para ver los inicios de sesión especiales, vuelve a la ventana de los filtros, pero esta vez, teclea “4672” en el apartado “<Todos los id. de evento>”.

 

Ventana “Filtrar registro actual” del Visor de eventos, en donde se observa una casilla con el número “4672”.

 

Y con esto, verás los inicios de sesión que el Visor de Eventos considera especiales.

2) Cierres de sesión

Para ver los cierres de sesión en el Visor de Eventos, el procedimiento es básicamente el mismo que para ver los inicios de sesión. Lo único que cambia es que el número que tendrás que escribir en el apartado “<Todos los id. de evento>” de la ventana “Filtrar registro actual…” será “4647”.

Ventana “Filtrar registro actual” del Visor de eventos, en donde se observa una casilla con el número “4647”.

 

Y listo: ya verás todos los cierres de sesión que han ocurrido en tu PC.

Revisando el historial de tus navegadores web

Si alguien estuvo usando tu PC, es posible que se hayan metido a internet. Y si esa persona es descuidada o no le da importancia a su privacidad, muy probablemente esa persona habrá olvidado borrar su historial de navegación.

Pues bien, este método consiste en que revises el historial de navegación que está registrado en tu navegador web. Si notas algunos sitios web que no recuerdas haber visitado, entonces esto significa que alguien usó tu PC.

Entrando al registro      

Puedes editar el registro de tu PC para que te muestre un mensaje diciéndote cuándo fue la última vez que iniciaste sesión en tu ordenador. Así, si tu PC te dice que supuestamente te logueaste durante una fecha y una hora en la que no habías usado tu ordenador, entonces puedes concluir que alguien accedió a tu PC. 

Nota: Ten mucho cuidado al usar este método, ya que tienes que tocar el registro de tu PC. Es peligroso estar modificando el registro, ya que si tocas algo que no debes, puedes terminar dañando el sistema operativo de tu ordenador. De ser así, tendrías que reinstalar Windows en tu PC con los valores de fábrica, por lo que se te borrarían todos tus archivos.

En consecuencia, si vas a usar este método, crea una copia de seguridad de tus archivos más importantes antes de modificar el registro.

Ruta a la que debes entrar

Para modificar el registro de tu PC y así saber cuándo fue la última vez que alguien se logueó en tu ordenador, primero escribe “regedit” en el buscador del menú de Inicio, y selecciona “Editor del Registro”.

 

Menú de inicio mostrando la aplicación “Editor del Registro”. En la barra del buscador, se observa la palabra “regedit”.

 

En la ventana que se te abre, tendrás que clicar en una serie de carpetas en el siguiente orden:  “HKEY_LOCAL_MACHINE” -> “SOFTWARE” -> “Microsoft” -> “Windows” -> “CurrentVersion” -> “Policies” -> “System”.

Creando y editando un archivo DWORD

Una vez que encuentres la carpeta “System”, hazle clic derecho al icono de esta carpeta, selecciona “Nuevo”, y luego clica en “Valor de DWORD (32 bits)”.

 

Ventana del Editor del Registro, en donde se observa que el usuario ha entrado a la ruta “Equipo\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System”. Se observa un menú en la carpeta “System” mostrando las opciones “Nuevo” y “Valor de DWORD”.

 

Se te va a crear un nuevo archivo dentro de la carpeta System. Pues bien, a este archivo, le vas a tener que cambiarle el nombre a “DisplayLastLogonInfo”. Después, hazle clic derecho a este archivo, y en el menú que se te abre, selecciona “Modificar” o “Editar valor”.

Te va a aparecer una ventana con el nombre “Editar valor de DWORD”. Ahora, en el apartado “Información del valor”, borra el “0” que aparece, y escribe “1”. Clica en “Aceptar”.

 

Ventana “Editar valor de DWORD” mostrando que al archivo “DisplayLastLogonInfo” se le asignó el número “1” en la casilla “Información del valor”.

 

Ya eso es todo. Ahora, para que veas el mensaje de tu ordenador que te diga cuando fue la última vez que te logueaste, simplemente cierra sesión, y vuelve a iniciarla.

Como verás, ahora te aparece un mensaje diciendo cuándo fue la última vez que iniciaste sesión en tu PC.

 

Mensaje de Windows 10 diciéndole al usuario que es la primera vez que se loguea en esa cuenta.

 

Con el comando shell:Recent

Puedes usar un comando en la aplicación “Ejecutar” de Windows para ver los últimos archivos modificados en tu ordenador, junto con la fecha y la hora en la que fueron modificados. El comando que debes usar es “shell:Recent”.

Para ver los archivos que fueron recientemente modificados desde la aplicación de Ejecutar, primero escribe “ejecutar” en la barra de inicio, y selecciona el programa “Ejecutar.”

Luego, escribe “shell:Recent” en la casilla de la ventana que se te abre, y haz clic en “Aceptar”.

 

Ventana de la aplicación “Ejecutar” mostrando el comando “shell:Recent” en la única casilla de esta ventana.

 

¡Y eso es todo! Se te va a abrir el Explorador de Archivos, el cual te mostrará una lista de todos los ficheros que fueron recientemente editados. Ahora, simplemente lee la fecha y la hora de los archivos que fueron modificados. Si detectas alguna anomalía, es probable que alguien haya estado usando tu ordenador.

 

Explorador de Archivos mostrando los ficheros recientemente modificados después de ejecutar el comando “shell:Recent” en “Ejecutar”.

 

Conclusión

Ya llegamos al final de este artículo sobre cómo saber si alguien ha estado usando tu ordenador. Esperamos que te haya gustado el tutorial.

¿Eres administrador de sistemas? ¿O simplemente te preocupa proteger tu privacidad mientras usas tus dispositivos electrónicos? ¿Te gustaría ver artículos sobre cómo proteger tus dispositivos de personas poco escrupulosas? Pues, de ser así, ¡déjanos un comentario y comparte este artículo en tus redes sociales!

Deja una respuesta

Tu dirección de correo electrónico no será publicada.