人们说,最好使用软件来清除它,例如USBClear,UsbCleaner,UsbViewer等。我已经尝试过了,我可以告诉您上述3种软件不起作用!可以使用特殊的检查工具找到它。
让我们来看看Internet访问的痕迹,无论您如何清理,重新安装或格式化硬盘,都可以使用特殊的测试工具找到它们,并且Internet记录是您第一次使用IE时得到的,我对计算机进行了深入检查,结果发现2003年的Internet记录也出现了,很无助。没有别的办法了。最近有很多检查,而我只是手头上有这种检查工具,所以让我们也进行研究。
通过检测工具发现,USB使用记录是从重新安装系统的那天开始记录的。如果可以取消重新安装,则意味着USB使用记录确实已保存在系统磁盘中并可以清除。但是无法清除Internet记录。我认为它必须是低格式的,但我还没有尝试过。我在Internet上检查了很多信息,发现以下内容很有用,所以我与我分享了,哈哈。
作为操作系统,它不会保存无意义的U盘使用跟踪记录(如果故意设置后门,则当然会有所不同)。这些相关跟踪实际上应该是操作系统快速识别移动存储设备所必需的信息。 Windows通常使用注册表来存储此类信息,但是对于系统的重要更改,它通常会保留* .log日志以方便进行故障排除。

对于计算机系统,USB闪存驱动器实际上是多个设备协同工作的系统。这样的系统包括:通用串行总线-USB设备(包括USB接口大容量存储设备-USB大容量存储设备),磁盘驱动器,存储卷。
从用户的角度来看,应该颠倒顺序。首先要考虑的是实际存储数据的容量。然后,操作系统必须保留指向用户关心的卷的特定设备的信息。对于每个U盘,制造商将以文本格式写入制造商和产品信息:Ven_XXXX&Prod_XXXX;数字格式为:Vid_nnnn&Pid_nnnn;制造商和产品ID为4个十六进制数字加上4位数字版本号可以由产品的12位十六进制硬件数字表示,即24位长度的ID,类似于网络的MAC卡:)(为什么硬件设备中经常出现24位长度?),但是与MAC地址不同,U盘由32位工厂的二进制数唯一标识。
在相应的注册键值HKLM / CurrentControlSet / System / CurrentControlSet / Control / Class下:通用串行总线{36FC9E60-65-11CF-80000}磁盘驱动器{4D36E967-E325-11CE-BFC1-08002BE10318}存储卷{71A27CDD -812A-11D0-BEC7-08002BE2092F}每次插入时,都会重写HKLM / CurrentControlSet / System / CurrentControlSet / Services / USBSTOR / Enum下的Count和NextInstance,并基于NextInstance创建一个临时索引,并将其反向当它被删除时运行。
但是很容易让人混淆,Windows如何区分已挂在插入的U盘和驱动器上的设备?我们注意到四个与存储量有关的项目:

{53f56307-b6bf-11d0-94f2-00a0c91efb8b}磁盘驱动器注册位置,DeviceInstance值描述了HKLM / SYSTEM / CurrentControlSet / Enum下卷的路径,如果该路径以USBSTOR开头,则表示它是可移动存储中。
{53f56308-b6bf-11d0-94f2-00a0c91efb8b}光盘驱动器的注册位置。 DeviceInstance值描述了HKLM / SYSTEM / CurrentControlSet / Enum下的卷的路径。如果路径以USBSTOR开头,则表示它是可移动存储介质。
{53f5630a-b6bf-11d0-94f2-00a0c91efb8b},所有项目也将出现在{53f5630d-b6bf-11d0-94f2-00a0c91efb8b}中;
{53f5630d-b6bf-11d0-94f2-00a0c91efb8b}以及所有先前安装的卷的注册位置。 DeviceInstance值描述了HKLM / SYSTEM / CurrentControlSet / Enum / STORAGE下的卷的路径。如果路径以RemovableMedia开头,则表示它是可移动存储介质。
与存储设备有关的项目:{a5dcbf10-6530-11d2-901f-00c04fb951ed}用于注册USB存储设备,其子项代表USB存储设备。 DeviceInstance值描述HKLM / SYSTEM / CurrentControlSet / Enum /中的设备/插入USB路径中从未使用过的U盘,并且系统会创建一个代表产品的密钥,该产品具有一个12位十六进制字符串作为HKLM下的名称/ CurrentControlSet / System / CurrentControlSet / Services / USBSTOR / Enum;
在HKLM / SYSTEM / CurrentControlSet / Enum / USB下创建一个Vid密钥,以Vid_nnnn&Pid_nnnn的形式包含制造商的产品信息,并将每个U盘保存为32位设备ID的十六进制字符串的名称。信息,驱动程序值是{36FC9E60-65-11CF-80000}下设备的路径;
在HKLM / SYSTEM / CurrentControlSet / Enum / USBSTOR下,从Disk&Ven开始,并添加制造商的产品信息,例如Ven_XXXX&Prod_XXXX,以创建键值。同样,下面还有一个名为32位十六进制字符串信息的USB闪存驱动器。驱动程序值是{4D36E967-E325-11CE-BFC1-08002BE10318}下设备的路径;
HKLM / SYSTEM / CurrentControlSet / Enum / STORAGE / RemovableMedia还将为相应的卷创建项目和键值。同样,驱动程序值也是{71A27CDD-812A-11D0- BEC7- 08002BE2092F下的路径}中的U盘映射的卷;同时,将在setupapi.log中生成一条记录。
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/sanxing/article-352253-1.html
还有的多了
请你给我画只烊烊吧
中央军委立即宣布进入南海进行军事演习
对