1.win7中并没有自带的工具可以做到这早裤一点,需要借助一款叫做usbviewer工具的软件,关于这个软件,大家可以自行到网上去下载,非常的方陆笑简便。
2.之后将工具解压安装,然后双击其中的一个名为UsbViewer.exe应用程序,如下图中所示。
3.之后就可以打开该软件了,出现如下图中所示的窗口,点击上方的升团“查看痕迹”,接下来,窗口中就会出现win7旗舰版电脑中所有的USB使用过的痕迹。
4.之后点击上方窗口中的清楚痕迹,就可以看到一个下滑菜单,其中有三个选项,可以根据自己的需求看选择部分删除还是全部删除。
1、打开计算机管理,将可移动存储相关的庆桐信息都删除掉2、清除注册表法,首先以管理员账户登录,然后打开“开始-运行”,在对话框中输入regedit,回车打开注册表编辑器(这里涉及注册表安全,防止新手 *** 作出错,建议事先备份注册表)
3、然后点击上方的“编辑--查找”中输入“USBSTOR”,这里只选择“项”,不要选择“值”和“数据”可兆差贺以加快查询速度,点击确定
4、将搜到的含有“USBSTOR”的“项”全部删除族派掉(每删除一项就按“F3”)即可,如果有遇到无法删除的就右击选择权限,然后选择允许“完全控制”就可以了。
1,下载win7管理权限的工具PsTools。2,找到可执行文件PsExec.exe,将其复制到C盘system32文件夹内。
3,以管理员身份运行命令提示符,在出现的system32>光标处输入"PsExec.exe -i -d -s regedit.exe”,按回车键之后出现注册表管理器。
4,进入这一步之后就简单搭祥键了。删除注册表中以下目录的USBSTOR子项。
(1)HKEY_LOCAL_MACHINE/SYSTEM/ControlSet001/Enum/USBSTOR
(2)HKEY_LOCAL_MACHINE/SYSTEM/ControlSet002/Enum/USBSTOR
(3)HKEY_LOCAL_MACHINE/SYSTEM/ControlSet003/Enum/USBSTOR
(4)HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Enum/USBSTOR
删除上述USBSTOR子项后,一般保密检查软件就不知巧能检查了。如果需要彻底清除USB使用记录,完成上述 *** 作后,可以接宴则着如下的 *** 作过程:
1)、删除如下USB子项下除ROOT_HUB、ROOT_HUB20外的所有记录。
(1)HKEY_LOCAL_MACHINE/SYSTEM/ControlSet001/Enum/USB
(2)HKEY_LOCAL_MACHINE/SYSTEM/ControlSet002/Enum/USB
(3)HKEY_LOCAL_MACHINE/SYSTEM/ControlSet003/Enum/USB
(4)HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Enum/USB
2)、删除DeviceClasses下的a5d...、53f...等含usb字眼的部分子项。
(1)HKEY_LOCAL_MACHINE/SYSTEM/ControlSet001/Control/DeviceClasses/{a5dcbf10-6530-11d2-901f-00c04fb951ed}
(2)HKEY_LOCAL_MACHINE/SYSTEM/ControlSet002/Control/DeviceClasses/{a5dcbf10-6530-11d2-901f-00c04fb951ed}
(3)HKEY_LOCAL_MACHINE/SYSTEM/ControlSet003/Control/DeviceClasses/{a5dcbf10-6530-11d2-901f-00c04fb951ed}
(4)HKEY_LOCAL_MACHINE/SYSTEM/ControlSet001/Control/DeviceClasses /{53f56307-b6bf-11d0-94f2-00a0c91efb8b}/##?#USBSTOR#Disk&Ven_Alcor&Prod_Flash_Disk&Rev_8.07#2624BFBB&0#{53f56307-b6bf-11d0-94f2-00a0c91efb8b}
......
(5)HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/DeviceClasses/{a5dcbf10-6530-11d2-901f-00c04fb951ed}
经过以上四步,就能将注册表里的U盘使用痕迹删除掉,使用猎隼软件是检测不到这些痕迹的。
粘贴过来 可能帮助到你。。。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)