公司内网机大检查。。。我惨鸟!居然都给我查出来了

  • o
    oiio
    找了个U盘记录清理软件,清理不掉以前的记录,用公司内部的扫描软件一扫就又全扫出来了,连尼玛去年的U盘使用记录都扫出来了。有没有比较厉害的、彻底的可以清除U盘使用记录的软件?
  • y
    ylsm_ch
    给电脑砸了就说喝多了
  • z
    zhxb99
    格式化重装系统,一劳永逸!
  • o
    oiio
    内网机重装系统是最麻烦的工作了*/-94,尼玛各种插件,各种调试,各种连不上内网服务器,最JB费劲了
  • m
    maxwell649
    */-19
    放下U盘 回头是岸啊
  • o
    oiio
    以后可以试试打火机电子轰击硬盘电路板试试*/-12
  • d
    drow
    */-91 克隆备份当前的 闪电重新装个简单能用就好.. 等人闪了速度克隆回去不就是了....
  • o
    oiio
    双系统都朵不过内网木马程序的检查*/-94
  • d
    drow
    木马检查啊... 装个lunix纯上网如何?
  • M
    Mr.Zhang
    插别人电脑上
  • g
    gaoyi124
    重新量产一下就行了
  • o
    oiio
    内网电脑上不了外网
  • o
    oiio
    内网电脑上不了外网
  • o
    oiio
    我是说怎么清理掉电脑里的U盘使用记录
  • s
    shutude
    不明白你说的什么
    你电脑里有公司自己的木马记录U盘使用情况?
  • o
    oiio
    嗯,是 的
  • y
    yzy193993
    物理损坏硬盘大 法?
  • d
    drow
    如果是木马是24小时随时记录的该有早就记录下来 洗洗睡吧. 如果是检查的时候即时查的 最好的方法还是重新格式化加装一个不兼容的奇葩系统..
  • g
    gaoyi124
    有个软件,叫做usbdeview,文件很小,绿色版,可以查看接到电脑上的任何usb设备,包括u盘鼠标等,你可以选择相应的,删除掉,就行了,很简单,选择相应的,貌似右键有del,下次插上同一个u盘的时候电脑会弹出找到新硬件,跟没查过一样
  • o
    oiio
    试过了,以前的使用记录完全删除不掉
  • s
    sunsil
    能找回来是因为之前早就有记录了 这不是你本机能清除的东西。。。
    搞清楚逻辑
  • z
    zzz0532
    有个软件查上网了,重装都没有。后来试了试反复填数据才行。u盘记录,不好弄啊
  • s
    shutude
    这个就没办法了,除非你找个这方面懂行程序员帮你搞定。。。
  • o
    oiio
    不是,是C盘里的记录了,用那个软件一扫就扫出来了,用个U盘清理软件清不掉
  • o
    oiio
    打不开,不显示
  • r
    rayasd
    啊?清U盘?

    不是很简单?各种覆写
  • w
    wlei
    第一种方法,手动删除注册表信息。
    一、先往系统里面添加环境变量devmgr_shownonpresent_devices,值为1
    二、 运行设备管理器,打开查看隐藏设备。展开磁盘驱动器、储存卷两处,把和U盘有关的Kill掉。
    三、 打开计算机管理,把可移动存储相关的删除。
    四、 把1中加入的系统环境变量删除。
    五、进入注册表后(XP可以在"运行"中输入"regedit",2k输入"regedit32"),在"编辑"->"查找"中输入"USBSTOR",只选择"项",不要选择"值"和"数据"可以加快查询速度.然后"确定".将搜到的含有"USBSTOR"的"项"全部干掉(每删除一项就按"F3").如果有不能删除的,请右键选择"权限",进入权限设置,选择"允许""完全控制"就可以.如果不放心,在注册表中,将鼠标选中"我的电脑",接着按"F3",再查询删除一次就好了。
    如果想了解更深刻一点,上一步可细分为:
    1、按开始--〉运行,在输入框里输入命令:regedit
    2、删除注册表中以下目录的USBSTOR子项。
    (1)HKEY_LOCAL_MACHINE/SYSTEM/ControlSet001/Enum/USBSTOR
    (2)HKEY_LOCAL_MACHINE/SYSTEM/ControlSet002/Enum/USBSTOR
    (3)HKEY_LOCAL_MACHINE/SYSTEM/ControlSet003/Enum/USBSTOR
    (4)HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Enum/USBSTOR
    删除上述USBSTOR子项后,一般保密检查软件就不能检查了。
    如果需要彻底清除USB使用记录,完成上述操作后,可以接着如下的操作过程:
    1、删除如下USB子项下除ROOT_HUB、ROOT_HUB20外的所有记录。
    (1)HKEY_LOCAL_MACHINE/SYSTEM/ControlSet001/Enum/USB
    (2)HKEY_LOCAL_MACHINE/SYSTEM/ControlSet002/Enum/USB
    (3)HKEY_LOCAL_MACHINE/SYSTEM/ControlSet003/Enum/USB
    (4)HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Enum/USB
    权限操作与上述操作一致。
    2、删除DeviceClasses下的a5d...、53f...等含usb字眼的部分子项。
    (1)HKEY_LOCAL_MACHINE/SYSTEM/ControlSet001/Control/DeviceClasses/{a5dcbf10-6530-11d2-901f-00c04fb951ed}
    (2)HKEY_LOCAL_MACHINE/SYSTEM/ControlSet002/Control/DeviceClasses/{a5dcbf10-6530-11d2-901f-00c04fb951ed}
    (3)HKEY_LOCAL_MACHINE/SYSTEM/ControlSet003/Control/DeviceClasses/{a5dcbf10-6530-11d2-901f-00c04fb951ed}
    (4)HKEY_LOCAL_MACHINE/SYSTEM/ControlSet001/Control/DeviceClasses /{53f56307-b6bf-11d0-94f2-00a0c91efb8b}/##?#USBSTOR#Disk&Ven_Alcor&Prod_Flash_Disk&Rev_8.07#2624BFBB&0#{53f56307-b6bf-11d0-94f2-00a0c91efb8b}
    ......
    (5)HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/DeviceClasses/{a5dcbf10-6530-11d2-901f-00c04fb951ed}
    其他操作与上一个步骤相同。
    --------------------------------------------
  • w
    weiyang
    呗查到之后 后果很严重吗
  • o
    oiio
    清C盘的,U盘使用记录。
  • o
    oiio
    意思差不多*/-12
  • w
    wlei
    不知道行不行,没这方面需求,你自己试一下吧*/-93
  • n
    nsa
    一、先往系统里面添加环境变量devmgr_shownonpresent_devices,值为1

    二、 运行设备管理器,打开查看隐藏设备。展开磁盘驱动器、储存卷两处,把和U盘有关的Kill掉。

    三、 打开计算机管理,把可移动存储相关的删除。

    四、 把1中加入的系统环境变量删除。

    五、进入注册表后(XP可以在"运行"中输入"regedit",2k输入"regedit32"),在"编辑"->"查找"中输入"USBSTOR",只选择"项",不要选择"值"和"数据"可以加快查询速度.然后"确定".将搜到的含有"USBSTOR"的"项"全部干掉(每删除一项就按"F3").如果有不能删除的,请右键选择"权限",进入权限设置,选择"允许""完全控制"就可以.如果不放心,在注册表中,将鼠标选中"我的电脑",接着按"F3",再查询删除一次就好了。

    如果想了解更深刻一点,上一步可细分为:

    1、按开始--〉运行,在输入框里输入命令:regedit
    2、删除注册表中以下目录的USBSTOR子项。
    (1)HKEY_LOCAL_MACHINE/SYSTEM/ControlSet001/Enum/USBSTOR
    (2)HKEY_LOCAL_MACHINE/SYSTEM/ControlSet002/Enum/USBSTOR
    (3)HKEY_LOCAL_MACHINE/SYSTEM/ControlSet003/Enum/USBSTOR
    (4)HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Enum/USBSTOR

    删除上述USBSTOR子项后,一般保密检查软件就不能检查了。

    如果需要彻底清除USB使用记录,完成上述操作后,可以接着如下的操作过程:
    1、删除如下USB子项下除ROOT_HUB、ROOT_HUB20外的所有记录。
    (1)HKEY_LOCAL_MACHINE/SYSTEM/ControlSet001/Enum/USB
    (2)HKEY_LOCAL_MACHINE/SYSTEM/ControlSet002/Enum/USB
    (3)HKEY_LOCAL_MACHINE/SYSTEM/ControlSet003/Enum/USB
    (4)HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Enum/USB
    权限操作与上述操作一致。
    2、删除DeviceClasses下的a5d...、53f...等含usb字眼的部分子项。
    (1)HKEY_LOCAL_MACHINE/SYSTEM/ControlSet001/Control/DeviceClasses/{a5dcbf10-6530-11d2-901f-00c04fb951ed}
    (2)HKEY_LOCAL_MACHINE/SYSTEM/ControlSet002/Control/DeviceClasses/{a5dcbf10-6530-11d2-901f-00c04fb951ed}
    (3)HKEY_LOCAL_MACHINE/SYSTEM/ControlSet003/Control/DeviceClasses/{a5dcbf10-6530-11d2-901f-00c04fb951ed}

    (4)HKEY_LOCAL_MACHINE/SYSTEM/ControlSet001/Control/DeviceClasses /{53f56307-b6bf-11d0-94f2-00a0c91efb8b}/##?#USBSTOR#Disk&Ven_Alcor&Prod_Flash_Disk&Rev_8.07#2624BFBB&0#{53f56307-b6bf-11d0-94f2-00a0c91efb8b}
    ......
    (5)HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/DeviceClasses/{a5dcbf10-6530-11d2-901f-00c04fb951ed}
    其他操作与上一个步骤相同。
  • n
    nsa
    是清楚U盘在电脑上的使用记录
  • d
    drow
    反正这手动操作的复杂不说 最多也就糊弄系统注册表的查询 万一上了硬盘底层关键字之类的啥用没有..
  • 蓝宝石
    你觉得重装系统就高枕无忧了么?*/-19
  • o
    oiio
    会让你卷被子走人,或扣RMB,至少4位数
  • 傻豚の磊磊
    把硬盘扔了*/-51
  • r
    rainlrabbit
    这么狠啊 哈哈 下片儿了吧~
  • r
    rayasd
    呃~听说过不让用USB的,没听说过让用之后查记录的

    哈哈,那连接安卓,ios设备不是都算U盘了
  • d
    drow
    */-91 低级格式化一次然后 0101复写个一晚上重新装系统.. 风险大大事情安全第一.. 或者硬盘没记录编号的话偷拿个一样容量的换上... 反正我印象中保密检查啥的一般不差硬盘编号啥的 只要是一样牌子容量..
  • 牛丸大神
    我们这儿内网也是 不给上外网!!恶心
  • c
    chanel
    */-40 一块磁铁 解决所有问题
  • h
    hudizhoutube
    */-91 把你那U盘扔了~
  • w
    wlei
    这个是比较安全的做法了吧.....推荐

    当然如果保 密 级别高的话反而容易出事,本来只是违规操作,发现你换硬盘,还以为你盗 窃机 密了呢*/-93
  • o
    oiio
    很正确!办公电脑的USB口除了鼠标、键盘、打印机,别的什么USB设备也不让插
  • o
    oiio
    嫩错鸟,我们这办公电脑,别说是偷换硬件了,换上后装好系统,跟软件,内置的木马程序自动跟服务器上注册的硬件进行对比,自然就会发现硬盘的ID号对不上了,哈哈,就被查出来了*/-19
  • d
    drow
    */-19 那种当然是要先搞清楚查硬件是不是一起来的了 不过一般保密检查都是外部来人 硬件统计都是内部自查 两拨人分开搞当然不怕..
  • o
    oiio
    硬盘根本换不了,一换自动就查出来了