当前位置:首页 » 文件管理 » 怎样看u盘启用时间

怎样看u盘启用时间

发布时间: 2022-12-24 02:19:05

① 怎样查最后一次插入某个U盘的时间(如果这个U盘不在身边的话)

一般杀毒软件在插入U盘都会对U盘进行扫描,例如金山

其他杀软也有的,找找看,除非你没装杀软就没辙了

② 如何通过注册表查看U盘使用记录,要能看到U盘品牌和使用时间,不用软件的方式

有款软件,好象是USBclear,可以清楚U盘使用记录,我试过有这方面的功能。
请参考

③ 什么软件可以查看u盘被使用的时间详情

你好!
EVERES这个软件就可以测出来

④ 怎么查看u盘中文件的最近几次访问时间

查看U盘中文件的最近访问时间,只能看文件的最后一次的访问时间。打开U盘,找到某个文件并选中这个文件,按鼠标右键,选择属性,在常规选项卡中,可以看:创建时间,修改时间,访问时间等信息。

⑤ 怎么通过系统日志查看u盘的拔出时间

1.打开控制面板->管理工具->计算机管理,
2.往系统里面添加环境变量devmgr_shownonpresent_devices,值为1。
3.运行设备管理器,打开查看隐藏设备。展开磁盘驱动器、储存卷两处,把和U盘有关的
Kill掉。
4.打开计算机管理,把可移动存储相关的删除。
5.把1中加入的系统环境变量删除。
6.到此为止,现在有可能还不能全部删除注册表中的usb使用记录,在HKEY_LOCAL_MACHINE\
SYSTEM\ControlSet002\Enum\USBSTOR中仍然可能会有使用记录,然后打开强大的regedt3。

7.工具,找到该项,修改权限,然后删除子项。另外。HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\USB中的一些和USB Storage Mass设备相关的也要删除。
8.清除注册表的U盘使用记录,
1、按开始--〉运行,在输入框里输入命令:regedit,
2、删除注册表中以下目录的USBSTOR子项。
(1)HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\USBSTOR
(2)HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\USBSTOR
(3)HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\USBSTOR
(4)HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USBSTOR
9.删除上述USBSTOR子项后,一般保密检查软件就不能检查了。
10.如果需要彻底清除USB使用记录,完成上述操作后,可以接着如下的操作过程:
1、删除如下USB子项下除ROOT_HUB、ROOT_HUB20外的所有记录。
(1)HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\USB
(2)HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\USB
(3)HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\USB
(4)HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USB
11.权限操作与上述操作一致。
2、删除DeviceClasses下的a5d...、53f...等含usb字眼的部分子项。
(1)HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DeviceClasses\{a5dcbf10-6530-11d2-901f-00c04fb951ed}
(2)HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\DeviceClasses\{a5dcbf10-6530-11d2-901f-00c04fb951ed}
(3)HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Control\DeviceClasses\{a5dcbf10-6530-11d2-901f-00c04fb951ed}
(4)HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DeviceClasses\{53f56307-b6bf-11d0-94f2-00a0c91efb8b}\##?#USBSTOR#Disk&Ven_Alcor&Prod_Flash_Disk&Rev_8.07#2624BFBB&0#{53f56307-b6bf-11d0-94f2-00a0c91efb8b}
其他操作与上一个步骤相同。

⑥ 如何通过注册表查看U盘使用记录,要能看到U盘品牌和使用时间,不用软件的方式 系统日志 在哪里看 看什么

Trojan.Win32 病毒名称:Trojan.win32.
中 文 名:冲击波
病毒长度:可变
病毒类型:木马
危害等级:★
影响平台:Win 9X/NT/WIN95/XP/WIN98
Trojan.win32.DWSchanger.iy 修改注册表,实现开机自启。在每个文件夹下生成desktop_.ini文件,文件里标记着病毒发作日期。删除扩展名为gho的文件,使用户无法使用ghost软件恢复操作系统。感染系统的*.exe、*.com、*.pif、*.src、*.html、*.asp文件,添加病毒网址,导致用户一打开这些网页文件,IE就会自动连接到指定的病毒网址中下载病毒。在硬盘各个分区下生成文件autorun.inf和setup.exe,因此“木马”可以通过U盘和移动硬盘等方式进行传播,并且利用Windows系统的自动播放功能来运行。搜索硬盘中的*.EXE可执行文件并感染,感染后的文件图标会死机。
解决方案
首先是拔下网线,以免病毒升级和变种传输
使用PE系统启动删除所有盘符下的病毒文件如autorun.inf
使用PE远程注册表查看启动文件并删除
启动后使用sreng2删除掉多余的启动项和程序
查找出启动的程序和文件删除如果无法删除请使用xdelbox
从别的电脑下载drweb-cureit到本机查杀,进行C盘查杀
查杀完成请安装drweb专业版升级最新并全盘扫描
------------------------------------
注意请关闭系统还原
删除WINDOWS下的TEMP文件
删除IE临时文件
删除C:\Documents and Settings\用户名\Local Settings下的临时文件
删除不掉的文件请使用xdelbox