bat Posted June 18, 2008 Report Share Posted June 18, 2008 Привет всем. Кто подскажет где храняться в WinXP, Win2000, WinMe следы от флэш карт вставляемых в ПК. Link to comment Share on other sites More sharing options...
Maikll Posted June 18, 2008 Report Share Posted June 18, 2008 в реестре ключи HKEY_LOCAL_MACHINE\System\CurrentControlSet\Enum\USB (все подпапки, содержащие в имени Vid) и HKEY_LOCAL_MACHINE\System\CurrentControlSet\Enum\USBSTORE + HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2 З.Ы, для чистки таких следов есть утилита USB DEVice KILLer Link to comment Share on other sites More sharing options...
Roader Posted June 18, 2008 Report Share Posted June 18, 2008 (edited) bat, также можно визуально увидеть в диспетчере устройств не подключенные устройства для которых установлены драйвера. Для этого нужно запустить диспетчер устройств с особыми параметрами (бантин во вложении): RunToLookHideDevices.rar Вид =>> Показать скрытые устройства. Они будут отображаются с затемнённым оттенком. Ниже ещё можно найти такие же Универсальные тома. Только что проверил, при удалении с диспетчера устройств отключённых устройств, соответствующие ключи в HKEY_LOCAL_MACHINE\System\CurrentControlSet\Enum\... тоже удаляются. только с ...Enum\USB нужно быть осторожным, я там нашёл ещё ряд устройств, не относящихся к флешкам, но которые подключены через USB (APC, USB Mouse, Телефон и т.п.). HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2 вообще интересная ветка. Зачем винда туда записывает данные о съёмных дисках не могу понять. RunToLookHideDevices.rar Edited June 18, 2008 by Roader Link to comment Share on other sites More sharing options...
Maikll Posted June 18, 2008 Report Share Posted June 18, 2008 Roader: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2 вообще интересная ветка. Зачем винда туда записывает данные о съёмных дисках не могу понять. Там хранятся характеристики всех типов дисков (сетевых, локальных и съемных), такие как имена например или действия при открытии в проводнике. Эту ветку очень любят всевозможные вирусы, распространяющиеся через флешки :D Link to comment Share on other sites More sharing options...
bat Posted June 20, 2008 Author Report Share Posted June 20, 2008 ;) искрене благодарен всем откликнувшимся Link to comment Share on other sites More sharing options...
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now