关注网络与数据安全

忘记密码
“游侠安全网”创建了网络安全从业者QQ大群(群号:1040978125) ,欢迎各位同仁加入!有其它问题,请联系站长“网路游侠”,QQ:55984512


检查USB设备的使用记录 | 含USBLog.exe下载

2017-07-12 21:22 推荐: 浏览: 320字号:

摘要: 原文地址:http://bbs.csdn.net/topics/340240232打开注册表,删除: 1)HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceClasses\{53f56307...

原文地址:http://bbs.csdn.net/topics/340240232

打开注册表,删除:

1)HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceClasses\{53f56307-b6bf-11d0-94f2-00a0c91efb8b}下的所有项

2)HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USB 下所有Vid开头的项

3)HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USBSTOR 下的所有Disk&Ven开头的项

4)HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\UsbFlags 下所有项

5)删除c:\windows\setupapi.log 文件

我已经实践过,可行!

不良影响:之前使用过的USB设备要重新识别一遍才能使用。

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceClasses\{53f56307-b6bf-11d0-94f2-00a0c91efb8b}下的所有项

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USB 下所有Vid开头的项

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USBSTOR 下的所有Disk&Ven开头的项

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\UsbFlags 下所有项

c:\windows\setupapi.log 文件

运行Usblog.exe,会在桌面上生成一个txt文件,里面记录了你电脑上所有使用过的USB设备的信息。可以看看是不是有人在你不知道的时间用过U盘等工具拷贝你的资料。

如果这些记录不想让别人知道,下面给出删除记录方法:

step1: 打开注册表,打开方法:点击“开始\运行”,在“运行”对话框中输入命令:regedt32

step2: 删除注册表中以下目录的items

(如果无法删除,需要修改权限:选中目录USBSTOR,点击菜单命令“安全\权限”,然后在弹出的权限对话框中选择“完全控制”选项)

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\USBSTOR

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002(有的系统是003)\Enum\USBSTOR

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USBSTOR

step3: 删除注册表中以下目录的items

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\USB

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\USB

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USB

step4: 运行软件USBLOG.EXE检查USB设备的使用记录,如果还有不完全的记录,则进一步处理:

打开注册表,打开方法:点“开始\运行”,在“运行”对话框中输入命令:regedit

然后在注册表中搜索所显示的不完全记录中的明显关键字,找到后将相应的记录删除

一般每条记录存在于以下两处地方:

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DeviceClasses\

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\DeviceClasses\

文章提到的Usblog.exe下载:USBlog

联系站长租广告位!

中国首席信息安全官