(Bagian I) ![]() ![]() Nah! saat ini kita menggunakan port USB untuk perangkat banyak plugin seperti mp3 player, ipods, dll pendrives, juga sangat benar bahwa perangkat ini juga vektor dari banyak virus, trojan dan backdoors dll yang dapat sometimes.Today mematikan saya akan membahas bagaimana kita dapat menyimpan melacak semua perangkat USB yang terhubung ke komputer kita (WIN Xp / 7 / Vista). Trik ini bisa sangat membantu dalam kasus Anda menemukan bahwa beberapa data telah dicuri dari PC Anda. Sejarah USB di PC dapat dilacak dengan dua metode: a) Dengan melihat langsung ke dalam file registri. b) Atau dengan menggunakan Alat. Catatan: Klik pada gambar untuk memperbesar mereka. Mari kita pertama mulai dengan metode file Registry. 1.First membuka Run dan ketik "regedit" dan tekan enter. Catatan: USB sejarah dapat ditemukan di dua tempat di registri - HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Enum \ USB - HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Enum \ USBSTOR Jendela editor 2.A registry terbuka, di jendela itu ikuti langkah-langkah seperti yang ditunjukkan pada gambar di bawah. (Di sini kita akan melihat ke dalam jalur registri kedua yang disebutkan di atas tetapi Anda juga dapat mencoba dengan yang pertama) In the above image you can see that after I connected a pendrive and its information is present there in the registry. So lets see how we can do this with a tool.The tool that we will be using for this is Nirsofts's USBDVIEW. (Download) 1.Download the Tool and just run , it will show all the devices that were connected to your PC. Catatan: Nomor Serial yang unik untuk perangkat eksternal tetapi perangkat internal seperti yang Anda lihat memiliki nomor seri yang sama. 2.Now orang pilih dari perangkat eksternal dan klik kanan padanya dan pilih Properties.It akan menampilkan semua rincian tentang perangkat eksternal seperti yang ditunjukkan pada gambar di bawah. Sumber Gambar: 'Compufreaks.blogspot.com' Sekarang kita telah diambil sejarah perangkat USB begitu, mari kita melihat bagaimana kita dapat menghapus informasi sejarah. 1.Open jendela registry editor seperti pada langkah di atas kemudian ikuti langkah pada layar seperti terlihat pada gambar di bawah. 2.After menyelesaikan semua langkah pada gambar di atas Anda akan dapat menghapus kunci registri atau subkunci. t389ol Dengan melakukan ini jejak dihapus .... tapi tetap maka dapat dideteksi jadi kita akan membahasnya dalam Bagian-II. Catatan: Untuk Linux Anda dapat menggunakan USBVIEW (Download)Jika Anda menemukan posting ini cukup layak untuk membaca jangan drop komentar akan dihargai. :) |