
因为电脑或者其它设备打开或者复制U盘内的文件时,是不会在U盘上有任何记录生成的。
但是,如果U盘内如果多了或者少了文件,就证明必是有人 *** 作过此U盘。不放心的话可以使用加密U盘。
资料
加密U盘,指的是通过内置或附带软件,对U盘内容有加解密保护功能的U盘。市面上的加密U盘主要有三类。第一种,假加密,仅仅是
隐藏文件,弄个密码,仅仅验证身份,实际存储内容没有任何变化。第二种,软加密,内置或附带
软件,对数据进行加密,一般用AES,也可分加密区及非加密区。第三种,硬件加密,内置硬件加密,
透明加密,无形之中,完成加密,读取时验证,有的具有一些特殊功能,例如将加密应用于硬盘,插上U盘显示明码,拔下显示就是加密信息。要查看别人在你的电脑上通过U盘拷贝了哪些文件,你需要执行以下步骤:
1 打开Windows文件资源管理器,找到你的电脑上U盘插入的驱动器号码(例如,E:\)。
2 在文件资源管理器中,单击“计算机”选项卡,然后单击“搜索”按钮。
3 在搜索栏中输入“date:起始日期结束日期” (注意替换起始日期和结束日期),这将过滤出在该日期范围内创建或修改的文件。
4 在搜索结果中,找到驱动器号码对应的文件夹(例如,E:\)并打开它。
5 查看文件列表以确定哪些文件被复制或移动到该驱动器上。如果你不确定哪些文件是新添加的,可以按修改日期进行排序。
6 如果你需要更多的细节,可以右键单击文件并选择“属性”以查看创建日期和修改日期等详细信息。
需要注意的是,如果你的电脑没有启用文件访问审计功能,则无法确定U盘被插入电脑的时间,也无法查看U盘中的详细内容。因此,在防止数据泄露方面,建议在电脑上安装反病毒软件和监控工具,以便及时发现任何可疑活动。
1、到网上百度搜索并下载usbviewer工具绿色版,保存到桌面,如下图所示:
2、双击打开工具,在d出的解压窗口中,双击UsbViewerexe应用程序;
3、在d出的工具窗口主界面中,点击“查看痕迹”按钮,此时下方原先为空白的框中就会显示所有usb使用记录。
方法1使用命令提示符将无法识别的U盘插入电脑,记住U盘的符号。然后在“Windows开始键找到命令提示符打开。或者鼠标“Windows”键 R键,输入cmd 并运行。
然后输入U盘符号: (英文输入法)如果U盘是H盘,则为f:,回车。再输入attrib -s -h -r /s /d,回车。再输入attrib -s -h -r /s /d,回车等运行。如果发现U盘有很多没见过的文件名,比如MyDocuments autorun,基本上可以删除。
方法二:新建空白文档
打开电脑中没有文件的U盘,新建空白文档,然后复制下面的代码并粘贴到文档中。
for /f "delims=" %%a in (dir /a /b) do attrib -a -s -h -r "%%a"
@echo off
pause>nul
Exit
然后另存为文件,文件名称为显示隐藏文件cmd然后选择将其保存在U盘中。
然后回到U盘界面,打开刚刚命名为显示隐藏文件cmd此时,将出现一个指令 *** 作窗口。 *** 作完成后,U盘中的文件将恢复。打开U盘即可看到。查看u盘插上电脑是否传输过数据可以按以下两个方法进行查看:
1、通过系统自身的时间记录器进行查看。具体 *** 作:开始-运行-输入recent后回车-事件记录器。
2、使用U盘记录查询工具进行查询。例如USB Viewer等。USB移动存储设备使用记录查看器可用于查看本机的USB移动存储设备使用记录。可查看的设备有:U盘、移动硬盘、MP3、SD卡……等。一般来说,如果您在电脑上插入过U盘,这个U盘上的内容是可以被查看和追踪的。以下是一些可能的情况:
*** 作系统记录: *** 作系统会记录U盘插入的时间、日期、设备名称等信息,这些信息可以在系统日志中查看。
文件记录:如果在U盘上存储了文件或者文档,那么这些文件和文档可能会留下相关记录,比如最近使用文件记录、文件元数据等等。
反病毒软件扫描:如果您的电脑安装了反病毒软件,并且该软件开启了自动扫描功能,那么插入U盘时可能会被扫描,反病毒软件也会记录扫描结果。
公司监控:如果您的电脑是在公司或组织中使用的,那么公司可能会有安全策略和监控机制,例如审计和监控软件等,用于追踪员工的电脑使用记录,包括插入U盘的记录。
因此,如果您在U盘中存储了敏感信息或者私人数据,建议您在插入电脑前先考虑数据的安全性和保密性,并在需要的时候使用加密或其他安全措施来保护您的数据。其实USB存储设备在插入电脑的时候计算机早已悄悄记录下这些设备的「踪迹」,下面就来看看,怎么找出曾经连接过的USB设备型号,这样就可以大致知道是谁的设备了。
一般系统在加载驱动的时候就会把USB存储设备型号记在注册表里。找出方法:开始---运行----regedit然后依次打开:HKEY_LOCAL_MACHINE\System\currentcontrolset\enum\usbstor\就是所要找的设备。
也可以使用“命令提示符”导出到文本文档中查看所有的插过的USB存储设备。方法:开始---运行----cmd-----regqueryHKLM\System\currentcontrolset\enum\usbstor/s>c:\usbtxt。
运行完上面的命令以后可以到C盘下找到usbtxt找开并按下〔Ctrl〕+〔F〕搜索「FriendlyName」,每一行FriendlyName后面的字串就是一个设备。这样就可以找到到底电脑接过哪些USB存储设备。
欢迎分享,转载请注明来源:内存溢出
微信扫一扫
支付宝扫一扫
评论列表(0条)