當前位置:首頁 » 文件管理 » 怎樣看u盤啟用時間
擴展閱讀
什麼軟體可以照片拉伸 2024-05-19 16:25:09

怎樣看u盤啟用時間

發布時間: 2022-12-24 02:19:05

① 怎樣查最後一次插入某個U盤的時間(如果這個U盤不在身邊的話)

一般殺毒軟體在插入U盤都會對U盤進行掃描,例如金山

其他殺軟也有的,找找看,除非你沒裝殺軟就沒轍了

② 如何通過注冊表查看U盤使用記錄,要能看到U盤品牌和使用時間,不用軟體的方式

有款軟體,好象是USBclear,可以清楚U盤使用記錄,我試過有這方面的功能。
請參考

③ 什麼軟體可以查看u盤被使用的時間詳情

你好!
EVERES這個軟體就可以測出來

④ 怎麼查看u盤中文件的最近幾次訪問時間

查看U盤中文件的最近訪問時間,只能看文件的最後一次的訪問時間。打開U盤,找到某個文件並選中這個文件,按滑鼠右鍵,選擇屬性,在常規選項卡中,可以看:創建時間,修改時間,訪問時間等信息。

⑤ 怎麼通過系統日誌查看u盤的拔出時間

1.打開控制面板->管理工具->計算機管理,
2.往系統裡面添加環境變數devmgr_shownonpresent_devices,值為1。
3.運行設備管理器,打開查看隱藏設備。展開磁碟驅動器、儲存卷兩處,把和U盤有關的
Kill掉。
4.打開計算機管理,把可移動存儲相關的刪除。
5.把1中加入的系統環境變數刪除。
6.到此為止,現在有可能還不能全部刪除注冊表中的usb使用記錄,在HKEY_LOCAL_MACHINE\
SYSTEM\ControlSet002\Enum\USBSTOR中仍然可能會有使用記錄,然後打開強大的regedt3。

7.工具,找到該項,修改許可權,然後刪除子項。另外。HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\USB中的一些和USB Storage Mass設備相關的也要刪除。
8.清除注冊表的U盤使用記錄,
1、按開始--〉運行,在輸入框里輸入命令:regedit,
2、刪除注冊表中以下目錄的USBSTOR子項。
(1)HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\USBSTOR
(2)HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\USBSTOR
(3)HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\USBSTOR
(4)HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USBSTOR
9.刪除上述USBSTOR子項後,一般保密檢查軟體就不能檢查了。
10.如果需要徹底清除USB使用記錄,完成上述操作後,可以接著如下的操作過程:
1、刪除如下USB子項下除ROOT_HUB、ROOT_HUB20外的所有記錄。
(1)HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\USB
(2)HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\USB
(3)HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\USB
(4)HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USB
11.許可權操作與上述操作一致。
2、刪除DeviceClasses下的a5d...、53f...等含usb字眼的部分子項。
(1)HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DeviceClasses\{a5dcbf10-6530-11d2-901f-00c04fb951ed}
(2)HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\DeviceClasses\{a5dcbf10-6530-11d2-901f-00c04fb951ed}
(3)HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Control\DeviceClasses\{a5dcbf10-6530-11d2-901f-00c04fb951ed}
(4)HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DeviceClasses\{53f56307-b6bf-11d0-94f2-00a0c91efb8b}\##?#USBSTOR#Disk&Ven_Alcor&Prod_Flash_Disk&Rev_8.07#2624BFBB&0#{53f56307-b6bf-11d0-94f2-00a0c91efb8b}
其他操作與上一個步驟相同。

⑥ 如何通過注冊表查看U盤使用記錄,要能看到U盤品牌和使用時間,不用軟體的方式 系統日誌 在哪裡看 看什麼

Trojan.Win32 病毒名稱:Trojan.win32.
中 文 名:沖擊波
病毒長度:可變
病毒類型:木馬
危害等級:★
影響平台:Win 9X/NT/WIN95/XP/WIN98
Trojan.win32.DWSchanger.iy 修改注冊表,實現開機自啟。在每個文件夾下生成desktop_.ini文件,文件里標記著病毒發作日期。刪除擴展名為gho的文件,使用戶無法使用ghost軟體恢復操作系統。感染系統的*.exe、*.com、*.pif、*.src、*.html、*.asp文件,添加病毒網址,導致用戶一打開這些網頁文件,IE就會自動連接到指定的病毒網址中下載病毒。在硬碟各個分區下生成文件autorun.inf和setup.exe,因此「木馬」可以通過U盤和移動硬碟等方式進行傳播,並且利用Windows系統的自動播放功能來運行。搜索硬碟中的*.EXE可執行文件並感染,感染後的文件圖標會死機。
解決方案
首先是拔下網線,以免病毒升級和變種傳輸
使用PE系統啟動刪除所有盤符下的病毒文件如autorun.inf
使用PE遠程注冊表查看啟動文件並刪除
啟動後使用sreng2刪除掉多餘的啟動項和程序
查找出啟動的程序和文件刪除如果無法刪除請使用xdelbox
從別的電腦下載drweb-cureit到本機查殺,進行C盤查殺
查殺完成請安裝drweb專業版升級最新並全盤掃描
------------------------------------
注意請關閉系統還原
刪除WINDOWS下的TEMP文件
刪除IE臨時文件
刪除C:\Documents and Settings\用戶名\Local Settings下的臨時文件
刪除不掉的文件請使用xdelbox