Sim! Se este é um computador público ou uma máquina que você não controla, você tem que assumir que existem coisas terríveis que estão fora para roubar suas coisas e arruinar o seu dia.
Mesmo que o sistema operacional não tenha sido adulterado, o arquivo de página / troca pode conter documentos em parte ou na íntegra, especialmente se o programa que você usou para ver seus arquivos não foi completamente encerrado. A menos que você diga especificamente, o Windows não faz nenhum esforço para remover com segurança pedaços de memória que não estão mais em uso no arquivo de paginação. Outras leituras: esta questão do Security.SE . Basicamente, alguém poderia apenas inicializar o computador de outras mídias e vasculhar \pagefile.sys
.
Existem todos os tipos de maneiras para as pessoas espionarem você se tiverem acesso administrativo à máquina. Programas executados como admin podem depurar os processos de qualquer usuário e ler / escrever em qualquer lugar na memória. Tudo o que passa pela RAM (ou seja, qualquer coisa que você possa ver), não importa se alguma vez vai para o disco, pode ser capturado por um software sofisticado. Se houver rootkits em reprodução, talvez nem seja possível ver que há coisas suspeitas em execução. Uma abordagem mais simples, no entanto, seria copiar todos os arquivos de todos os dispositivos removíveis que são inseridos; isso pode ser feito apenas com o Agendador de Tarefas e com um pouco de script em lote.
Se você não pode confiar em um computador, não deve manipular dados confidenciais.