我的家人有理由相信昨晚有人进入了他们的房子,尽管他们无法确定,因为他们只有间接证据:早上他们发现一盏灯亮着,一扇通向车库的门在昨晚锁上后仍然开着。
为了这篇文章,让我们假设有人未经许可进入了他们的家。
我的兄弟姐妹拥有一台运行 Windows 7 的 AMD PC,今天第一次唤醒计算机时,出现了以下屏幕:

这对我来说似乎不正常。(图片中的白条是我加的,是为了隐藏用户名,在编辑之前,用户名的字体和颜色看起来很正常。)
在检查了计算机并没有看到任何物理变化后,我的兄弟姐妹检查了 Windows 事件日志以及 Windows 管理员日志,没有看到任何可疑事件。
我的问题是:
- 除了检查日志之外,我们如何验证 Windows 上没有安装新软件(通过 live cd/usb 等)?
- 我们应该采取哪些措施来确保计算机可以安全使用?
一些注意事项:
- 由于个人文件,擦除计算机不是一个理想的选择。
- 我们相当肯定计算机没有发生物理变化,因为塔的内部和后部被未受干扰的灰尘覆盖。
- 我的兄弟姐妹正在运行 Windows 7 家庭版
- BIOS 设置显示“可移动设备”设置为第一个启动选项,尽管这可能是我或我们信任的人事先设置的。
如果我遗漏了任何重要细节,我深表歉意,请通过评论告诉我,如果可以,我会添加它们。