day & night

Где в XP храняться данные о подключении флэшки?, Windows
Дата обновления: , перейти к новому сообщению
#1
Le0n



Специалист
Group Icon

Группа: Наши Люди
Сообщений: 356
Регистрация: 24.09.2006
Пользователь №: 234.152


Респектов: 73
-----X----




Проблема в следующем: на работе у знакомых стоит комп, подключать флэшку запрещено. Если подключаешь, то ФСБшники при проверке определяют это. Подскажите пожалуйста где храниться эта информация и как её удалить.
Вроде такая тема была когда-то, но я не нашёл.
Система: XP SP2
User is offline
Go topGo end
 

Ответов(1 - 4)
icon14 22.08.2007 - 21:16
#2
Kudryash



Опытный юзверь
**

Группа: Пользователи
Сообщений: 60
Регистрация: 6.07.2005
Из: Разлива :)
Пользователь №: 27.642


Респектов: 3
-----X----


Предупреждений:


ПУСК \ ВЫПОЛНИТЬ\REGEDIT
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\USBSTOR]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\USBSTOR]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USBSTOR]
там будут папки с названиями всех подключаемых флешек , даёшь разрешение на удаление - и удаляешь !
User is offline
Go topGo end
24.08.2007 - 10:23
#3
Kudryash



Опытный юзверь
**

Группа: Пользователи
Сообщений: 60
Регистрация: 6.07.2005
Из: Разлива :)
Пользователь №: 27.642


Респектов: 3
-----X----


Предупреждений:


Качай ,очень интиресная программка smile.gif
User is offline
Go topGo end
19.02.2008 - 21:15
#4
Le0n



Специалист
Group Icon

Группа: Наши Люди
Сообщений: 356
Регистрация: 24.09.2006
Пользователь №: 234.152


Респектов: 73
-----X----




Ни програмка не удаление только ключей:
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\USBSTOR]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\USBSTOR]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USBSTOR]
проблемму не решили, ребята всё равно увидели подключение флэшек sad.gif.
помогло следующее (инструкция не моя, найдена в сети):

После извлечения флэш-карты для удаления всех следов выполнить:
1. В меню Пуск -> Выполнить набрать команду regedit и нажать на ввод.
2. Появившемся окне слева найти и удалить:

в ключе HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\CPC\Volume все подпапки;
в ключе HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\ все подпапки с именами, совпадающими с удаленными подпапками в предыдущем пункте, а также удалить буквы латинского алфавита, которые не соответствуют буквам логических дисков;

в ключе HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{36FC9E60-C465-11CF-8056-444553540000} просмотреть все подпапки и удалить те, в которых параметр DriverDesc имеет значение «Запоминающее устройство для USB» (смотрится в правом окне);

в ключе HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E967-E325-11CE-BFC1-08002BE10318} удалить все подпапки с именем из цифр (т.е. кроме Properties);

в ключе HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DeviceClasses\{53f56307-b6bf-11d0-94f2-00a0c91efb8b}

в ключе HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DeviceClasses\{53f5630a-b6bf-11d0-94f2-00a0c91efb8b} удалить все подпапки, содержащие в имени USBSTOR или STORAGE или RemovableMedia;

в ключе HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DeviceClasses\{53f5630d-b6bf-11d0-94f2-00a0c91efb8b} удалить все подпапки, содержащие в имени USBSTOR или RemovableMedia;

в ключе HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DeviceClasses\{56907941-3AFE-11D4-AE2C-00A0CC242D2C} удалить все подпапки;

в ключе HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DeviceClasses\{a5dcbf10-6530-11d2-901f-00c04fb951ed} удалить все подпапки;

в ключе HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\STORAGE\RemovableMedia удалить все подпапки;

в ключе HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\USB удалить все подпапки, содержащие в имени Vid;

в ключе HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\USBSTOR удалить все подпапки;

в ключе HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceClasses\{3abf6f2d-71c4-462a-8a92-1e6861e6af27} удалить все подпапки;

в ключе HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceClasses\{53f56307-b6bf-11d0-94f2-00a0c91efb8b} удалить все подпапки, содержащие в имени USBSTOR;

в ключе HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceClasses\{53f5630a-b6bf-11d0-94f2-00a0c91efb8b} удалить все подпапки, содержащие в имени STORAGE;

в ключе HKEY_LOCAL_MACHINE\SYSTEM\MountedDevices удалить параметры Volume (смотрится в правом окне);
в нем же удалить буквы латинского алфавита, которые не соответствуют буквам логических;

Далее свернуть все вкладки и закрыть программу.

Удалить все файлы в папках:
C:\Documents and Settings\Администратор\Application Data\Microsoft\Office\Последние файлы\;
C:\Documents and Settings\Администратор\Recent\
C:\Temp\
C:\WINDOWS\Prefetch\
C:\WINDOWS\Temp\

Может кому пригодится smile.gif
User is offline
Go topGo end
2.07.2008 - 18:24
#5
Генадий7



Опытный юзверь
**

Группа: Пользователи
Сообщений: 91
Регистрация: 28.01.2008
Пользователь №: 735.827


Респектов: 7
-----X----


Предупреждений:


Проще загрузится с загрузочной флешки и все следы будут у тебя на флешке.
User is offline
Go topGo end

Topic Options
task
Сейчас: 28.04.2024 - 1:37
Мобильная версия | Lite версия