【传你一招:零痕迹使用U盘消除记录信息的办法】

 

      在日常的使用U盘过程中,系统会记录下大量我们的使用信息,下面系统吧就说说如何删除掉这些记录信息。

      1. 往系统里面添加环境变量devmgr_shownonpresent_devices,值为1

      2. 运行设备管理器,打开查看隐藏设备。展开磁盘驱动器、储存卷两处,把和U盘有关的Kill掉。

      3. 打开计算机管理,把可移动存储相关的删除。

      4. 把1中加入的系统环境变量删除。

      到此为止,现在有可能还不能全部win7系统下载删除注册表中的usb使用记录,在HKEY_LOCAL_MACHINE

      SYSTEMControlSet002EnumUSBSTOR中仍然可能会有使用记录,然后打开强大的regedt3

      2工具,找到该项,修改权限,然后删除子项。另外HKEY_LOCAL_MACHINESYSTEMControl

      Set002EnumUSB中的一些和USB Storage Mass设备相关的也要删除。

      清除注册表的U盘使用记录

      1、按开始--〉运行,在输入框里输入命令:regedit

      2、删除注册表中以下目录的USBSTOR子项。

      (1)HKEY_LOCAL_MACHINESYSTEMControlSet001EnumUSBSTOR

      (2)HKEY_LOCAL_MACHINESYSTEMControlSet002EnumUSBSTOR

      (3)HKEY_LOCAL_MACHINESYSTEMControlSet003EnumUSBSTOR

      (4)HKEY_LOCAL_MACHINESYSTEMCurrentControlSetEnumUSBSTOR

      删除上述USBSTOR子项后,一般保密检查软件就不能检查了。

      如果需要彻底清除USB使用记录,完成上述操作后,可以接着如下的操作过程:

      1、删除如下USB子项下除ROOT_HUB、ROOT_HUB20外的所有记录。

      (1)HKEY_LOCAL_MACHINESYSTEMControlSet001EnumUSB

      (2)HKEY_LOCAL_MACHINESYSTEMControlSet002EnumUSB

      (3)HKEY_LOCAL_MACHINESYSTEMControlSet003EnumUSB

      (4)HKEY_LOCAL_MACHINESYSTEMCurrentControlSetEnumUSB

      权限操作与上述操作一致。

      2、删除DeviceClasses下的a5d...、53f...等含usb字眼的部分子项。

      (1)HKEY_LOCAL_MACHINESYSTEMControlSet001ControlDeviceClasses{a5dcbf10-6530-11d2-901f-00c04fb951ed}

      (2)HKEY_LOCAL_MACHINESYSTEMControlSet002ControlDeviceClasses{a5dcbf10-6530-11d2-901f-00c04fb951ed}

      (3)HKEY_LOCAL_MACHINESYSTEMControlSet003ControlDeviceClasses{a5dcbf10-6530-11d2-901f-00c04fb951ed}

      (4)HKEY_LOCAL_MACHINESYSTEMControlSet001ControlDeviceClasses{53f56307-b6bf-11d0-94f2-00a0c91efb8b}##?                  #USBSTOR#Disk&Ven_Alcor&Prod_Flash_Disk&Rev_8.07#2624BFBB&0#{53f56307-b6bf-11d0-94f2-00a0c91efb8b}

      ......

      其他操作与上一个步骤相同。

      ========================================================

      简单方法:其实也没必要那么麻烦,以管理员帐户登录,在进入注册表后(XP可以在"运行"中输入"regedit",2k输入"regedit32"),在"编辑"->"查找"中输入"USBSTOR",只选择"项",不要选择"值"和"数据"可以加快查询速度.然后"确定".将搜到的含有"USBSTOR"的"项"全部干掉(每删除一项就按"F3").如果有不能删除的,请右键选择"权限",进入权限设置,选择"允许""完全控制"就可以.如果不放心,在注册表中,将鼠标选中"我的电脑",接着按"F3",再查询删除一次就好了

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
本产品适用于于单位内部对自身的计算机设备的保密情况以及计算机违规使用情况进行自查。它主要包括以下几部分功能: ■ 系统运行痕迹:该功能主要查看电脑使用和程序运行情况,可以准备获取最近的电脑开关机时间、运行过的程序。 ■ 电脑外联痕迹:该功能主要查看电脑远程登录或者网络连接情况,主要获取网上邻居访问痕迹、远程终端登录痕迹、ADSL拨号连接情况以及无线网络连接情况。 ■ 上网行为痕迹:上网痕迹包括了系统中由于访问互联网而留下的各种痕迹。这里列出的痕迹是系统内的未清理过的,或者未完全清理干净的一些痕迹。 ■ URL 缓存痕迹:分为快速和深度两种检查方法,快速为直接读取IE浏览器缓存文件,深度检查从磁盘级搜索上网痕迹,基于数据特征和数据恢复技术,可以搜出被清除过或者重装过系统的电脑的上网痕迹。 ■ 文档处理痕迹:这里主要描述当前和最近一段时间计算机上处理和访问的文档的名称。可通过名称查看是否有违规现象。 ■ USB 设备管理:该功能列举出了所有在该计算机上曾经使用过的USB存储设备的名称、型号及日期等信息。 ■ 文件内容检索:可以搜索微软office,金山office,PDF等办公文档内容,检索是否有违规关键字文件存在。 ■ 删除文件检索:可以搜索磁盘中已删除的文件,文件夹,可通过名称查看是否有违规现象。 多种痕迹取证,三种深度检查,涉密文档检索

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值