## Как просмотреть историю запуска программ в Windows
В Windows есть несколько способов просмотра истории запуска программ. Вот список наиболее распространенных методов:
### Использование средства просмотра событий
1. Нажмите клавишу **Windows** + **R**, чтобы открыть диалоговое окно **Выполнить**.
2. Введите `eventvwr.msc` и нажмите **OK**.
3. В дереве консоли разверните **Журналы Windows** > **Система**.
4. Нажмите кнопку **Фильтр текущего журнала…** на панели действий справа.
5. В раскрывающемся списке **События** выберите **4688**: Запуск процесса.
6. Нажмите **OK**, чтобы применить фильтр.
Будут отображены все события запуска процесса, включая имя программы, время запуска и имя пользователя.
### Использование средства просмотра командной строки
1. Нажмите клавишу **Windows** + **R**, чтобы открыть диалоговое окно **Выполнить**.
2. Введите `cmd` и нажмите **OK**.
3. Введите следующую команду и нажмите **Enter**:
«`
wevtutil qe system | findstr /c:»4688″
«`
Будут отображены все события запуска процесса в формате XML. Для каждого события будут предоставлены следующие сведения:
* Имя программы
* Время запуска
* Имя пользователя
* Идентификатор события
### Использование диспетчера задач
1. Нажмите клавиши **Ctrl** + **Shift** + **Esc**, чтобы открыть **Диспетчер задач**.
2. Перейдите на вкладку **История приложений**.
Здесь будет показан список недавно запущенных программ, включая время запуска, продолжительность и потребление ресурсов.
### Использование сторонних программ
Существуют также сторонние программы, которые могут отслеживать историю запуска программ. Вот несколько популярных вариантов:
* **RecentlyUsedList**
* **Launchy**
* **AppUsage**
Эти программы предоставляют дополнительные функции, такие как возможность фильтрации истории по различным критериям и экспорта данных в различных форматах.
### Использование реестра Windows
1. Нажмите клавишу **Windows** + **R**, чтобы открыть диалоговое окно **Выполнить**.
2. Введите `regedit` и нажмите **OK**.
3. Перейдите к следующему разделу реестра:
«`
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerUserAssist
«`
4. В правой панели окна будут перечислены ключи **Count** и **Key**. Ключи **Count** соответствуют количеству раз, когда была запущена программа, а ключи **Key** соответствуют полным путям к исполняемым файлам программы.
### Использование PowerShell
1. Откройте PowerShell от имени администратора.
2. Введите следующую команду и нажмите **Enter**:
«`
Get-WmiObject -class Win32_ProcessStartup | select -ExpandProperty ProcessId, @{Name=»ProcessName»;Expression={$_.Name}}, @{Name=»UserName»;Expression={$_.Parameters.UserName}}, @{Name=»StartTime»;Expression={$_.StartTime}}
«`
Будут отображены все активные процессы, включая время запуска, имя процесса и имя пользователя.
### Использование других методов
Существуют и другие менее распространенные методы просмотра истории запуска программ в Windows. К ним относятся:
* Просмотр журнала приложений в средстве просмотра событий
* Просмотр истории браузера
* Просмотр истории поиска в меню «Пуск»
* Просмотр истории команд в командной строке или PowerShell
Метод, который вы выберете, будет зависеть от ваших конкретных потребностей и предпочтений.