Очистка истории подключений USB устройств

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (3) [1] 2 3   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Kaban42
10.11.2016 - 19:26
Статус: Offline


Приколист

Регистрация: 13.03.12
Сообщений: 280
9
Камрады! Вопрос от незнайки - есть ли надежный способ очистки компьютера от истории подключений USB устройств (флешки, телефоны, внешние жесткие диски и другая фигня)? Всякие USBOblivion`ы после себя кучу нежелательных следов оставляют.

Очистка истории подключений USB устройств
 
[^]
Yap
[x]



Продам слона

Регистрация: 10.12.04
Сообщений: 1488
 
[^]
котэйко
10.11.2016 - 19:28
0
Статус: Offline


Бамбарбия кергудатор

Регистрация: 24.03.12
Сообщений: 66214
Ух ты...А я и не знал,про это... blink.gif
не...Я тебе не советчик...
 
[^]
alexx666
10.11.2016 - 19:28
4
Статус: Offline


3.14здабол

Регистрация: 12.06.08
Сообщений: 949
А Вы чего интересуетесь? В Пентагоне наследили? moral.gif
 
[^]
kostikc
10.11.2016 - 19:28
3
Статус: Offline


Шутник

Регистрация: 31.03.16
Сообщений: 18
 
[^]
OSM
10.11.2016 - 19:29
1
Статус: Offline


Ярила

Регистрация: 3.03.14
Сообщений: 2667
Впервые слышу что флешка после себя следы оставляет.
Возможно система и ведет лог подключений и его можно отключить. Но никогда не нужно было.
 
[^]
kazabaza
10.11.2016 - 19:29
7
Статус: Offline


матёрый засранец

Регистрация: 10.09.10
Сообщений: 689
ТС, скажи на чем тебя приняли и какую статью вменяют?!)))
 
[^]
laf75
10.11.2016 - 19:29
5
Статус: Offline


Ярила

Регистрация: 10.07.12
Сообщений: 1293
format.com C: /u
 
[^]
hadjamet
10.11.2016 - 19:29
0
Статус: Offline


Хохмач

Регистрация: 26.08.14
Сообщений: 676
За подключение несанкционированное выебут гуманее, чем за то же подключение, но и ещё попытки стереть следы.
Те кто проверяют, могу вполне достоверно догадываться кто, имеют специализированное программное обеспечение, которое не только покажет факт подключения но и попытку удалить его следы. Кроме того, если к компу запрещено подключать "левые" флешки, то наверняка должен быть и запрет на устанавку левого ПО.

Отправлено с мобильного клиента YAPik+

Это сообщение отредактировал hadjamet - 10.11.2016 - 19:33
 
[^]
alexx666
10.11.2016 - 19:30
6
Статус: Offline


3.14здабол

Регистрация: 12.06.08
Сообщений: 949
Через regedit.
Для ХР:
Откроется редактор реестра Windows. Он представляет собой базу данных параметров и настроек системы, пользователя, программного обеспечения и комплектующих компьютера. Реестр имеет древовидную структуру (то есть при открывании папки открывается список подпапок и т.д.).
Перейдите в следующие папки:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceClasses\{53f56307-b6bf-11d0-94f2-00a0c91efb8b}HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USBHKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USBSTORHKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\UsbFlagи удалите все записи в этих папках.

Это сообщение отредактировал alexx666 - 10.11.2016 - 19:33
 
[^]
f983lda
10.11.2016 - 19:31
2
Статус: Online


Изменил статус

Регистрация: 14.02.12
Сообщений: 6334
Цитата
Через regedit. Откроется редактор реестра Windows. Он представляет собой базу данных параметров и настроек системы, пользователя, программного обеспечения и комплектующих компьютера. Реестр имеет древовидную структуру (то есть при открывании папки открывается список подпапок и т.д.).
Перейдите в следующие папки:HKEY_LOCAL_MACHINE\SYSTEM\...\UsbFlagи удалите все записи в этих папках.


Думаю ТСу таких прав не дали, вот и печалится.
 
[^]
ЮрийЛоза
10.11.2016 - 19:32
4
Статус: Offline


Настоящий Юрий Лоза©

Регистрация: 16.10.16
Сообщений: 71
Открываешь диспетчер устройств, вид-показать скрытые устройства. Все что блеклые удаляешь.

Это сообщение отредактировал ЮрийЛоза - 10.11.2016 - 19:35

Очистка истории подключений USB устройств
 
[^]
alexx666
10.11.2016 - 19:32
4
Статус: Offline


3.14здабол

Регистрация: 12.06.08
Сообщений: 949
Рaздeлы peecтpa, кoтopыe xpaнят инфopмaцию o любыx нaкoпитeляx пoдключaвшиxcя paнee и иcпoльзуeмыx в нacтoящee вpeмя нa кoмпьютepe:

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DeviceClasses\{53f56307-b6bf-11d0-94f2-00a0c91efb8b}
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\DeviceClasses\{53f56307-b6bf-11d0-94f2-00a0c91efb8b}
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceClasses\{53f56307-b6bf-11d0-94f2-00a0c91efb8b}

Внимaниe! Эти paздeлы тaк жe coдepжaт инфopмaцию o жecткиx диcкax, уcтaнoвлeнныx нa кoмпьютepe. Нe удaляйтe эту инфopмaцию.
Рaздeлы peecтpa, xpaнящиe дaнныe o любoм USB нaкoпитeлe, кoгдa-либo пoдключaeмoм к ПК - Флeшки, внeшниe xapд диcки, a тaк жe фoтoaппapaты, тeлeфoны, флeш плeepы и дpугиe уcтpoйcтвa, кoтopыe пpи пoдключeнии к ПК были pacпoзнaны кaк внeшний USB нaкoпитeль. Здecь мoжнo удaлить вce пoдpaздeлы c пpeфикcoм Disc.

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USBSTOR
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\USBSTOR
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\USBSTOR


С картинками:

Очистка истории подключений USB устройств
 
[^]
YigorMAL
10.11.2016 - 19:32
2
Статус: Offline


Чудила

Регистрация: 5.09.15
Сообщений: 2118
Цитата
Камрады! Вопрос от незнайки

Я тож не вкурсе что такое есть
пысы кто ЯПсломал в теме
 
[^]
Kaban42
10.11.2016 - 19:32
0
Статус: Offline


Приколист

Регистрация: 13.03.12
Сообщений: 280
Цитата (alexx666 @ 10.11.2016 - 23:28)
А Вы чего интересуетесь? В Пентагоне наследили? moral.gif

Поясню - работаю в кредитной организации. В служебный компьютер не рекомендуется подключать личную флешку. Но пришлось. Безопасники периодически проверяют и вытаскивают историю, даже вычищенную с помощью специальных программ. Сижу, очкую... )
 
[^]
kostikc
10.11.2016 - 19:33
2
Статус: Offline


Шутник

Регистрация: 31.03.16
Сообщений: 18
Цитата (alexx666 @ 10.11.2016 - 19:30)
Через regedit. Откроется редактор реестра Windows. Он представляет собой базу данных параметров и настроек системы, пользователя, программного обеспечения и комплектующих компьютера. Реестр имеет древовидную структуру (то есть при открывании папки открывается список подпапок и т.д.).
Перейдите в следующие папки:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceClasses\{53f56307-b6bf-11d0-94f2-00a0c91efb8b}HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USBHKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USBSTORHKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\UsbFlagи удалите все записи в этих папках.

Не-не, не пали систему. Тут нужен СПЕЦ софт, чтобы без телефона, бесплатно, и без(папу его) яндекса. И чтобы помогли установить.
Как то так lol.gif
 
[^]
Yarr70
10.11.2016 - 19:33
1
Статус: Offline


Ярила

Регистрация: 18.11.13
Сообщений: 347
fcd5.1

халявная прога. в путь!

Это сообщение отредактировал Yarr70 - 10.11.2016 - 19:35
 
[^]
tajnishok
10.11.2016 - 19:33
1
Статус: Offline


Балагур

Регистрация: 16.09.13
Сообщений: 904
 
[^]
bredoved
10.11.2016 - 19:34
2
Статус: Offline


Шутник

Регистрация: 23.08.15
Сообщений: 11
Обычно делаю так. Если сделаете все правильно, то вряд ли кто найдёт.

Загрузите набор PsTools и распакуйте утилиту PsExec в папку Windows, чтобы не указывать к ней путь в командной строке.
Откройте командную строку от имени администратора и выполните команду:
psexec -i -s regedit
дальше-все пробуем удалять или менять владельца.
s-означает владельца система.
Среди появившихся ветвей реестра выберите HKEY_LOCAL_MACHINE\SYSTEM\MountedDevices
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USBSTOR

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USB
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceClasses\{53f56307-b6bf-11d0-94f2-00a0c91efb8b}
WINDOWS\setupapi.log

Имеют Код:
...S.T.O.R.A.G.E.#.R.e.m.o.v.a.b.l.e.M.e.d.i.a.#...
hex:...,53,00,54,00,4f,00,52,00,41,00,47,00,45,00,23,00,52,00,65,00,6d,00,6f,0
Именно в них сохраняется история подключения флешек.
В каждой папке последовательно нажатием правой кнопки мыши и выбирая «удалить», стираем информацию о флешке.
 
[^]
bruqwa
10.11.2016 - 19:34
1
Статус: Offline


Приколист

Регистрация: 24.10.14
Сообщений: 373
Как говорил мудрый, четыре вещи не оставляют следа после себя — птицаав небе, рыба в воде, мужчина в женщине и usb в PC
 
[^]
petr1m
10.11.2016 - 19:34
1
Статус: Offline


Земляк

Регистрация: 28.09.14
Сообщений: 96
USB_Oblivion_1.5.0.0
 
[^]
Kaban42
10.11.2016 - 19:34
0
Статус: Offline


Приколист

Регистрация: 13.03.12
Сообщений: 280
Цитата (alexx666 @ 10.11.2016 - 23:32)
Рaздeлы peecтpa, кoтopыe xpaнят инфopмaцию o любыx нaкoпитeляx пoдключaвшиxcя paнee и иcпoльзуeмыx в нacтoящee вpeмя нa кoмпьютepe:

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DeviceClasses\{53f56307-b6bf-11d0-94f2-00a0c91efb8b}
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\DeviceClasses\{53f56307-b6bf-11d0-94f2-00a0c91efb8b}
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceClasses\{53f56307-b6bf-11d0-94f2-00a0c91efb8b}

Внимaниe! Эти paздeлы тaк жe coдepжaт инфopмaцию o жecткиx диcкax, уcтaнoвлeнныx нa кoмпьютepe. Нe удaляйтe эту инфopмaцию.
Рaздeлы peecтpa, xpaнящиe дaнныe o любoм USB нaкoпитeлe, кoгдa-либo пoдключaeмoм к ПК - Флeшки, внeшниe xapд диcки, a тaк жe фoтoaппapaты, тeлeфoны, флeш плeepы и дpугиe уcтpoйcтвa, кoтopыe пpи пoдключeнии к ПК были pacпoзнaны кaк внeшний USB нaкoпитeль. Здecь мoжнo удaлить вce пoдpaздeлы c пpeфикcoм Disc.

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USBSTOR
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\USBSTOR
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\USBSTOR


С картинками:

USBOblivion это вычищает, но все равно следы остаются.
 
[^]
vaisman
10.11.2016 - 19:35
0
Статус: Offline


Ярила

Регистрация: 10.03.14
Сообщений: 28363
USBdevview можно заюзать, но он, по моему, требует админских прав. И я не проверял на тему именно следов, но драйвера он точно умеет удалять.

Это сообщение отредактировал vaisman - 10.11.2016 - 19:36
 
[^]
alexx666
10.11.2016 - 19:35
0
Статус: Offline


3.14здабол

Регистрация: 12.06.08
Сообщений: 949
Цитата (Kaban42 @ 10.11.2016 - 19:32)
Цитата (alexx666 @ 10.11.2016 - 23:28)
А Вы чего интересуетесь? В Пентагоне наследили?  moral.gif

Поясню - работаю в кредитной организации. В служебный компьютер не рекомендуется подключать личную флешку. Но пришлось. Безопасники периодически проверяют и вытаскивают историю, даже вычищенную с помощью специальных программ. Сижу, очкую... )

Не рекомендуется - значит не запрещено полностью. А Айтишники еще и кейлогер могут поставить, для надежности. Так что ТС ищи теперь програмы или методы удаления информации, введенной с клавиатуры gigi.gif
 
[^]
sok3535
10.11.2016 - 19:36
3
Статус: Offline


Балагур

Регистрация: 12.10.14
Сообщений: 819
Цитата (Kaban42 @ 10.11.2016 - 19:32)
Цитата (alexx666 @ 10.11.2016 - 23:28)
А Вы чего интересуетесь? В Пентагоне наследили?  moral.gif

Поясню - работаю в кредитной организации. В служебный компьютер не рекомендуется подключать личную флешку. Но пришлось. Безопасники периодически проверяют и вытаскивают историю, даже вычищенную с помощью специальных программ. Сижу, очкую... )

попаболь, попаболь, сб банка - менеджер 2:0 gigi.gif
 
[^]
hadjamet
10.11.2016 - 19:38
1
Статус: Offline


Хохмач

Регистрация: 26.08.14
Сообщений: 676
Цитата (Kaban42 @ 10.11.2016 - 19:32)
Цитата (alexx666 @ 10.11.2016 - 23:28)
А Вы чего интересуетесь? В Пентагоне наследили?  moral.gif

Безопасники периодически проверяют и вытаскивают историю, даже вычищенную с помощью специальных программ.

Ты ответил на свой вопрос. То что тебе здесь насоветуют не поможет, следы всеравно останутся. Надейся только на безалаберность того кто придёт проверять, или договаривайся с СБ

Отправлено с мобильного клиента YAPik+
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 95076
0 Пользователей:
Страницы: (3) [1] 2 3  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх