Информация об устройствах в реестре
Информация об устройствах в реестре
Информация о драйверах и вообще об аппаратной конфигурации компьютера хранится в ключе реестра HKEY_LOCAL_MACHINESYSTEMCurrentControlSet (рис. 4.32).
Рис. 4.32. Раздел CurrentControlSet
Hardware Profiles . В этом разделе хранится информация об аппаратных профилях. Windows 7 не имеет графических средств (то есть средств, реализованных в Панели управления или в других подобных инструментах), предназначенных для управления аппаратными профилями. В Windows 7 профили существуют, но обычным пользователям недоступны.
Services . В этом разделе хранятся сведения об установленных сервисах. В частности, подразделы данного раздела соответствуют отдельным драйверам и хранят информацию, которую можно использовать для настройки драйвера или для того, чтобы узнать некоторые подробности о нем. Например, на рис. 4.33 вы можете видеть один из разделов.
Обратите внимание на параметр ImagePath . Он указывает на файл драйвера.
Enum . Здесь можно найти данные об устройствах, которые имеются в системе (рис. 4.34).
Рис. 4.33. Раздел драйвера сетевого контроллера
Рис. 4.34. Раздел DVD-дисковода
Данный текст является ознакомительным фрагментом.
Читайте также
Настройки WMI в реестре
Настройки WMI в реестре
В предыдущем разделе вкратце были рассмотрены настройки WMI, которые можно изменить с помощью диалога Свойства: Элемент управления WMI (локальный). Теперь же рассмотрим настройки WMI, доступ к которым предоставляет реестр Windows XP. Все эти настройки
Информация
Информация
Здание нашего несколько искусственно созданного благополучия слишком легко может рухнуть, как только в один прекрасный день окажется, что при помощи всего лишь нескольких слов, таких как “информация”, “энтропия”, “избыточность”, нельзя решить всех наших
Таблицы записей в реестре Windows
Таблицы записей в реестре Windows
Эта группа содержит таблицы, описывающие различные виды информации в реестре Windows. Структура группы показана на рисунке 3.
Рисунок 3. Структура группы таблиц Записи в реестре Windows.Внимательный читатель, конечно же, заметил, что на рисунке
Ключи в реестре для клиента InterBase
Ключи в реестре для клиента InterBase
После установки клиента InterBase необходимо зарегистрировать его в Windows, чтобы дать другим приложениям возможность его использовать. Это делается путем записи определенных значений в реестре Windows. В таблице 4.1 представлены все значения
Ключи в реестре для сервера InterBase
Ключи в реестре для сервера InterBase
При установке сервера, помимо записей о регистрации совместно используемых файлов, необходимо создать ключи в реестре. Например:[HKEY_LOCAL_MACHINESOFTWAREBorlandInterBaseCurrentVersion]”Version”=”WI-T6.2.679 Firebird Final Release 1.0″”RootDirectory”=”C:Program
Хранение конфигурации в системном реестре
Хранение конфигурации в системном реестре
Для платформы Windows системный реестр – основное средство хранения конфигурационной информации. Текстовый файл IBCONFIG, используемый сейчас, имеет недостаток, связанный с невозможностью задания сложной конфигурации, имеющей
Сохранение информации в реестре Windows
Сохранение информации в реестре Windows
Чтобы сохранить установки и значения других переменных, можно использовать небольшие файлы на диске, но реестр Windows как раз и предназначен для хранения подобных данных. VBA обеспечивает все необходимые средства для создания параметров
Игры на мобильных устройствах
Игры на мобильных устройствах
Создание игр — одно из самых любимых занятий для программистов. При создании новой игры автору приходится быть и художником, и композитором, и дизайнером, и бухгалтером. Естественно, в данном случае речь идет о программисте-одиночке.
Глава 1 Основные понятия о реестре Windows Vista
Глава 1
Основные понятия о реестре Windows Vista
• Группировка данных в реестре• Типы данных, используемые в реестре• Общие правила работы с реестром• Использование REG-файлов• Резервное копирование и восстановление реестраЭффективность эксплуатации любого программного
1.1. Группировка данных в реестре
1.1. Группировка данных в реестре
Все параметры системного реестра WindowsVis ta в зависимости от их функционального назначения сгруппированы в пяти основных разделах, называемых корневыми.Кратко остановимся на каждом из них (надо отметить, что название каждого раздела
1.2. Типы данных, используемые в реестре
1.2. Типы данных, используемые в реестре
Рассмотрим наиболее часто используемые в реестре Windows Vista типы данных.• REG_BINARY – двоичные данные. Этот тип данных используется, например, для хранения сведений об аппаратных ресурсах; сведения выводятся в Редакторе реестра в
6.3. Организация данных на устройствах с прямым и последовательным доступом
6.3. Организация данных на устройствах с прямым и последовательным доступом
Под организацией данных на устройствах с прямым и последовательным доступом понимается способ их размещения (запись) на соответствующих носителях информации в этих устройствах с последующим
4. Поиск данных в реестре
4. Поиск данных в реестре
Для поиска значения в реестре выберите команду меню Правка | Найти или нажмите <Ctrl>+<F>. В появившемся окне (рис. П4.3) нужно ввести искомое значение, а также указать, где его следует искать: в именах разделов, параметров или в значениях
5. Редактирование реестра и создание новых объектов в реестре
5. Редактирование реестра и создание новых объектов в реестре
Редактирование реестра заключается в создании новых разделов, новых параметров, удалении уже имеющихся параметров и разделов, а также редактировании значений параметров. Все эти операции мы и рассмотрим в
Основные сведения об устройствах и драйверах
Основные сведения об устройствах и драйверах
Современный компьютер состоит из большого количества различных устройств, от правильной работы которых зависит его работа в целом. Чтобы операционная система могла использовать устройство, для него необходим драйвер –
Содержание
- Как посмотреть реестр windows 7 подключение устройств
- Популярные Похожие записи:
- 43 Responses to Как удалить данные о USB Флешках в реестре Windows
- Поиск в реестре всех USB-устройств, когда-либо подключенных к ПК
- Как посмотреть подключенные устройства к компьютеру (в том числе историю USB подключений: флешки, телефоны, и пр.)
- Смотрим устройства
- Подключенные в настоящее время
- Вариант 1: мой компьютер + панель управления
- Вариант 2: диспетчер устройств
- Которые когда-то подключали к USB, но сейчас они отключены от компьютера
- Что делать, если компьютер не видит устройство: флешку, телефон и т.д.
- А А Wednesday, 11 September 2013
- Поиск сведений про USB-накопители в Windows ХР/7
- Информация об устройствах в реестре
- Читайте также
- Настройки WMI в реестре
- Информация
- Таблицы записей в реестре Windows
- Ключи в реестре для клиента InterBase
- Ключи в реестре для сервера InterBase
- Хранение конфигурации в системном реестре
- Сохранение информации в реестре Windows
- Игры на мобильных устройствах
- Глава 1 Основные понятия о реестре Windows Vista
- 1.1. Группировка данных в реестре
- 1.2. Типы данных, используемые в реестре
- 6.3. Организация данных на устройствах с прямым и последовательным доступом
- 4. Поиск данных в реестре
- 5. Редактирование реестра и создание новых объектов в реестре
- Основные сведения об устройствах и драйверах
Как посмотреть реестр windows 7 подключение устройств
Как удалить данные о USB Флешках в реестре Windows
Добрый день уважаемые читатели блога pyatilistnik.org, сегодня хочу рассказать как удалить данные о USB Флешках в реестре Windows. Эта статья является продолжением статьи Как узнать какие usb накопители подключались к компьютеру. Вся информация о любых USB носителях, когда-либо подключаемых к компьютеру, хранится в системном реестре. Если к компьютеру подключается много флешек разных моделей и производителей, то со временем в реестре скапливается очень много мусора. В результате процесс определения и подключения нового устройства начинает занимать значительное время и тормозит систему.
Выход один. Нужно периодически чистить разделы реестра, который хранят данные о подключаемых флешках и других USB накопителях. Очистка этих разделов позволит ускорить подключение новых USB устройств и работу системы в целом.
Как удалить данные о USB Флешках в реестре Windows-01
Как удалить данные о USB Флешках в реестре Windows-02
Из скринов видно, что подключались так же и хабы и HDD через хаб
Как удалить данные о USB Флешках в реестре Windows-03
Как удалить данные о USB Флешках в реестре Windows-04
Ставим галку Произвести реальную очистку
Как удалить данные о USB Флешках в реестре Windows-05
Видим, что все завершено и было удалено много записей из реестра. Проверим реестр. Обратите внимание что папку USBSTOR нету.
Как удалить данные о USB Флешках в реестре Windows-06
Ну и на по следок посмотрим программой USBDeview, тоже все чисто.
Как удалить данные о USB Флешках в реестре Windows-07
Вот уважаемые читатели где хранится данные о ваших флешках, так что если, что то нужно удалить то начинайте.
Популярные Похожие записи:
43 Responses to Как удалить данные о USB Флешках в реестре Windows
удаляешь, если лишнего системе капец!
Спасибо, что доступным языком рассказали как производится удаление usb устройств из реестра
Хоть кто то, рассказал доступным языком как удалить данные из реестра
Подскажите что сделать. Не удается удалить раздел, ошибка при удалении
Спасибо, все получилось с первого раза.
Хорошая статья, спасибо, как говориться оставляем меньше следов.
возможно восстановление данных о USB, если их удалили из реестра?
да, Windows всегда делает резервную копию реестра. Каждый день.
а почему ветку ‘USB’ — не открыл? — так как раз все и осталось(по крайней мере у меня)
Спасибо огромное. Вы золото
Почистил реестр windows в ручную но проверяющий с какой-то программой все равно определил какие флешки я подключал к компьютеру. Не знаете ли вы что это за программа?
Все подобные утилиты оставляют следы. Лучше всего использовать утилиту usbdeview для просмотра подключаемых носителей, потом ищем в реестре серийные номера, которые видно в usbdeview и удалям их… Если вы делаете это в Win7, то потребуется утилита PSTools (как пользоваться курите google), которая даёт права на удаление некоторых веток
Помимо реестра система записывает информацию о подключениях в журналы, а также ряд системных файлов.
ControlSet001 и ControlSet002 трогать не обязательно это резервные копии CurrentControlSet
Все да не все. А про лог-файлы забыли или забили?
Что именно вы имеете ввиду, о каких именно лог-файлах идет речь?
Вы бы лучше написали пост о том,как после таких «зачисток» вернуть ошибочно удалённую иконку usb устройства. Перерыл весь инет но данных нет как сделать чтобы в проводнике восстановить.
А скриншотик можете сделать?
После этой очистки комп не видел флешку
В диспетчере устройств есть какое-то оборудование с ошибками?
После чистки комп не видит флешку! Что делать?
В устройствах у вас она определяется в диспетчере устройств?
Да но флешку пишет не возможно запустить(
Как удалить не нужную инфо. о не желательных флешка когда проверяющий установил на моём компе админ.?
Заранее спасибо!
А права администратора локального у вас есть?
Все) Флешки вообще теперь не определяются)) Ни одна ) Windows 10×64
Попадалово на откат теперь )
Так как торопился — действительно пришлось откатиться. Из 6 флешек разных (не определялась ни одна). Но мы ж не остановимся… )))
Создал точку отката.
*Если чистить в ручную не хотите, то есть и бесплатное ПО, например USB Oblivion. Запускаем утилиту* — так и сделал (снова).
Перезагрузился — часть флешек видит как «запоминающее устройство для USB». При этом быстрое извлечение через трей есть — а в проводнике нет.
Огромное спасибо, все получилось.
Лучше бы объяснили как в ручную удалить, без доп софта, который отслеживается на раз два. Это возможно?
В ручную можно, но для этого придется обойти приличное количество веток реестра, или написать скрипт, более быстрых методов встроенных в Windows просто нет
Ну так ждём! Будет очень хороший скрипт. Многие люди будут рады, в том числе и я.
Мне наплевать на факт того, что кто-то увидит, какие именно флешки я вставлял в свой комп.
Но гораздо более важный вопрос для меня лично — остаются ли в компе какие-либо сведения о файлах, которые были на этих флешках? Пусть не содержимое, но для меня критичным могут быть даже их имена.
USBOblivion чистит не полностью…
Ghostbuster — увидел то, что не увидел USBOblivion… например ТЕЛЕФОН
Спасибо попробую Ghostbuster
Есть программа «паук» так вот после описанных манипуляций, паук все равно находит следы подключений. Может кто знает где еще хранятся данные о подключниях.
Можно посмотреть ключевые слова в пауке и поискать их в реестре Windows
Источник
Поиск в реестре всех USB-устройств, когда-либо подключенных к ПК
Есть ветви где хранится вся информация о флешках, что мы подключали.
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetEnumUSBSTOR
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetEnumUSB
Мне нужно взять всю информацию с ветвей и сделать вот такого рода txt со списком всех таких устройств.
==================================================
Имя устройства : Port_#0006.Hub_#0004
Описание : Intel(R) Wireless Bluetooth(R)
Тип устройства : Устройство Bluetooth
Подключено : Да
Безопасное извлечение: Да
Отключено : Нет
USB хаб : Нет
Буква диска :
Серийный номер :
Первое подключение: 07.12.2016 10:06:31
Последнее подкл./откл.: 24.09.2016 18:36:50
VendorID : 8087
ProductID : 07da
Firmware Revision : 78.69
USB Class : e0
USB SubClass : 01
USB Протокол : 01
Хаб / Порт : Hub 2, Port 6
Имя компьютера :
Vendor Name :
Product Name :
ParentId Prefix : 7&1b642639&0
Service Name : BTHUSB
Service Description: @bth.inf,%BTHUSB.SvcDesc%;Драйвер порта USB радиомодуля Bluetooth
Driver Filename : BTHUSB.sys
Device Class :
Device Mfg : Intel Corporation
Power : 0 mA
USB Version : 2.00
Driver Description: Intel(R) Wireless Bluetooth(R)
Driver Version : 18.1.1613.3274
Instance ID : USBVID_8087&PID_07DA6&1acfd2d8&0&6
==================================================
==================================================
Имя устройства : Port_#0005.Hub_#0003
Описание : Verbatim STORE N GO USB Device
Тип устройства : Устройство хранения данных
Подключено : Нет
Безопасное извлечение: Да
Отключено : Нет
USB хаб : Нет
Буква диска :
Серийный номер : 0707272A91443762
Первое подключение: 04.10.2016 8:44:38
Последнее подкл./откл.: 04.10.2016 8:42:49
VendorID : 18a5
ProductID : 0243
Firmware Revision : 1.00
USB Class : 08
USB SubClass : 06
USB Протокол : 50
Хаб / Порт :
Имя компьютера :
Vendor Name :
Product Name :
ParentId Prefix :
Service Name : USBSTOR
Service Description: @usbstor.inf,%USBSTOR.SvcDesc%;USB Mass Storage Driver
Driver Filename : USBSTOR.SYS
Device Class :
Device Mfg : Compatible USB storage device
Power :
USB Version :
Driver Description: USB Mass Storage Device
Driver Version : 10.0.14393.0
Instance ID : USBVID_18A5&PID_0243707272A91443762
==================================================
Начал делать программу:
Помощь в написании контрольных, курсовых и дипломных работ здесь.
Как получить список когда-либо подключенных USB устройств к ПК на windows в JAVA?
Нужно получить список usb устройств подключенных к пк за все время, с подробной информацией о.
Определение подключенных usb устройств
Здравствуйте форумчане. Пишу программу, которая при подключении съемного диска проводит.
Получить список устройств, подключенных к USB
Доброго времени суток. Пытаюсь получить список устройств подключенных к USB import.
Источник
Как посмотреть подключенные устройства к компьютеру (в том числе историю USB подключений: флешки, телефоны, и пр.)
Всем здравия!
Сегодняшняя заметка будет посвящена одной «простой» задаче — просмотру подключенных устройств к ПК (телефоны, флешки, адаптеры, принтеры и т.д. и т.п.).
Вообще, большинство пользователей привыкло получать эту информацию в «Моем компьютере». Однако, ряд устройств — там не отображается (я уж не говорю о тех устройствах, которые в настоящее время уже отключены от USB-порта, скажем (а ведь про них тоже можно кое-что узнать!)).
Примечание : ниже я затрону только универсальные способы решения вопроса, которые актуальны для разных версий Windows Vista*, 7, 8, 10.
Как узнать характеристики компьютера, ноутбука — см. инструкцию
Смотрим устройства
Подключенные в настоящее время
Вариант 1: мой компьютер + панель управления
Как сказал выше, это наиболее очевидный и простой вариант (правда, в «Моем компьютере» можно увидеть только флешки, диски, телефоны. (принтеров и сканеров, например, здесь нет) ).
Чтобы открыть вкладку «Мой компьютер» («Этот компьютер») — просто запустите проводник (сочетание кнопок Win+E) и откройте одноименную вкладку в меню слева (пример на скриншоте ниже 👇).
Телефон подключен к USB-порту!
Чтобы «найти» подключенные джойстики, МФУ, наушники и т.д. — нам понадобится 👉 панель управления Windows (не путайте с параметрами системы!).
Панель управления — находим джойстики, принтеры, сканеры и т.д.
Во вкладке «устройства и принтеры» можно увидеть все подключенные принтеры, сканеры, мышки, джойстики, и др. устройства мультимедиа.
Устройства и принтеры
Вариант 2: диспетчер устройств
Диспетчер устройств — это системная программа Windows, которая отображает всё подключенное оборудование. Кроме этого, в нем есть:
Чтобы открыть диспетчер устройств : нажмите Win+R, и в окно «Выполнить» введите команду devmgmt.msc (👇).
Как открыть диспетчер устройств, даже если он был заблокирован (для всех* версий Windows)
Обратите внимание, что в диспетчере устройств десятки вкладок, и все устройства рассортированы по ним. Чтобы найти одно из них — вам нужно сначала раскрыть соответствующую вкладку, в которой оно расположено (👇).
Примечание : устройство, для которого не установлен драйвер — обычно располагается во вкладке «Другие устройства».
Которые когда-то подключали к USB, но сейчас они отключены от компьютера
Не многие пользователи знают, что Windows запоминает все те устройства, которые вы когда-либо подключали к компьютеру (дату, их модель, тип и т.д.).
Нас в первую очередь интересуют USB-устройства — информация о них хранится в двух ветках реестра:
USBDeview (линк)
«Маленькая» утилита, которая выводит список всех USB-устройств, которые когда-либо подключали к вашему ПК.
Разумеется, по каждому устройству можно будет посмотреть: дату и время, тип, идентиф. номера и т.д.
Кстати, USBDeview позволяет не только заниматься «просмотром», но также есть опции для деинсталляции устройства, его запрета, подготовки отчета и др.
USBDeview — смотрим, когда подключалась флешка к компьютеру
Кстати, если раскрыть свойства конкретного устройства — то здесь достаточно много информации о нем: имя, его тип, дата подкл., ID-производителя, класс и пр.
Имя устройства, дата подключения и пр.
Что делать, если компьютер не видит устройство: флешку, телефон и т.д.
Это вопрос популярный, но не однозначный (и причин этому десятки!). Здесь я укажу лишь общие моменты, с которых нужно начать диагностику.
При отсутствии — проверьте, что у вас в BIOS/UEFI включен USB-контроллер!
Отключение антивируса Avast на 1 час
Дополнения по теме — всегда приветствуются!
Источник
Блог творческого ИТ-практика. Возьми свою мысль и дай ей ускорение идеи. В моем фокусе: сети, безопасность, виртуализация, web, мультимедиа.
А А Wednesday, 11 September 2013
Поиск сведений про USB-накопители в Windows ХР/7
Будем исходить из того что наиболее важные артефакты для специалиста это:
· тип сьемного накопителя, его серийный номер;
· дата и время его установки и изьятия из компьютера;
· буква диска под которой фигурировал накопитель в ОС;
· аккаунт пользователя системы под каким фигурировал накопитель в ОС.
Вначале перескажу метод поиска, который был опубликован компанией Red Line Software для Windows 7.
Извлечение USB артефактов вручную.
А теперь повторим тоже самое для Windоws XP.
Различий с 7-й почти нет, но все же пройдемся еще раз.
1. Смотрим ветку реестра HKEY_LOCAL_MACHINESYSTEMControlSetXXXEnumUSBSTOR
Здесь находятся все устройства-носители, подключаемые к USB
В ключах находящихся в данной ветви есть параметры:
— FriendlyName (Например, он равен «Kingston DataTraveler 2.0 USB Device»)
— ParentIdPrefix (Например, он равен 7&cb3a0ee&0).
Открываем первый и находим там подключ, начинающийся с нужного нам идентификатора класса устройства (пример): «##?#USBSTOR#Disk&Ven_Kingston&Prod_DataTraveler_2.0&Rev_1.04#0BF19451711018DA&0. « Видим, кстати, тут уникальный идентификатор устройства.
Дата последнего изменения данного подключа и будет датой последнего подключения устройства.
Открываем второй и находим там нужный нам ParentIdPrefix устройства: «##?#STORAGE#RemovableMedia#7&cb3a0ee&0&RM. »
Дата последнего изменения данного подключа и будет датой последнего подключения тома.
К сожалению для автоматизации поиска с помощью VBscript ничего путнего придумать не удалось. Не претендуя на абсолютную истину, но в ХР я нашел только три класса Win32_USBControllerDevice, Win32_USBController и Win32_USBHub, которые дают не так много информации. А про временным параметрам вообще пусто.
Set objWMIService = GetObject(«winmgmts:\» & strComputer & «rootCIMV2») Set colItems = objWMIService.ExecQuery(«SELECT * FROM Win32_USBControllerDevice», «WQL», _ wbemFlagReturnImmediately + wbemFlagForwardOnly) Set colItems = objWMIService.ExecQuery(«Select * from Win32_USBController»,,48) Set colItems = objWMIService.ExecQuery(«Select * from Win32_USBHub»,,48)
Поэтому мне больше нравится USBDeview. USBDeview представляет собой инструмент с графическим пользовательским интерфейсом, позволяющий извлекать, коррелировать и отображать всю информацию, ручное извлечение которой обсуждалось выше.
Если на вашей фирме использование USB устройств не запрещено полностью, то рано или поздно вы столкнетесь с ситуацией, в которой проблемы с безопасностью могут быть связаны с портативным USB накопителем. В этой ситуации приведенная информация поможет вам найти нужные решения, чтобы оперативно отреагировать на инцидент.
Источник
Информация об устройствах в реестре
Информация об устройствах в реестре
Информация о драйверах и вообще об аппаратной конфигурации компьютера хранится в ключе реестра HKEY_LOCAL_MACHINESYSTEMCurrentControlSet (рис. 4.32).
Рис. 4.32. Раздел CurrentControlSet
Рис. 4.33. Раздел драйвера сетевого контроллера
Рис. 4.34. Раздел DVD-дисковода
Данный текст является ознакомительным фрагментом.
Продолжение на ЛитРес
Читайте также
Настройки WMI в реестре
Настройки WMI в реестре В предыдущем разделе вкратце были рассмотрены настройки WMI, которые можно изменить с помощью диалога Свойства: Элемент управления WMI (локальный). Теперь же рассмотрим настройки WMI, доступ к которым предоставляет реестр Windows XP. Все эти настройки
Информация
Информация Здание нашего несколько искусственно созданного благополучия слишком легко может рухнуть, как только в один прекрасный день окажется, что при помощи всего лишь нескольких слов, таких как «информация», «энтропия», «избыточность», нельзя решить всех наших
Таблицы записей в реестре Windows
Таблицы записей в реестре Windows Эта группа содержит таблицы, описывающие различные виды информации в реестре Windows. Структура группы показана на рисунке 3. Рисунок 3. Структура группы таблиц Записи в реестре Windows.Внимательный читатель, конечно же, заметил, что на рисунке
Ключи в реестре для клиента InterBase
Ключи в реестре для клиента InterBase После установки клиента InterBase необходимо зарегистрировать его в Windows, чтобы дать другим приложениям возможность его использовать. Это делается путем записи определенных значений в реестре Windows. В таблице 4.1 представлены все значения
Ключи в реестре для сервера InterBase
Ключи в реестре для сервера InterBase При установке сервера, помимо записей о регистрации совместно используемых файлов, необходимо создать ключи в реестре. Например:[HKEY_LOCAL_MACHINESOFTWAREBorlandInterBaseCurrentVersion]»Version»=»WI-T6.2.679 Firebird Final Release 1.0″»RootDirectory»=»C:Program
Хранение конфигурации в системном реестре
Сохранение информации в реестре Windows
Сохранение информации в реестре Windows Чтобы сохранить установки и значения других переменных, можно использовать небольшие файлы на диске, но реестр Windows как раз и предназначен для хранения подобных данных. VBA обеспечивает все необходимые средства для создания параметров
Игры на мобильных устройствах
Игры на мобильных устройствах Создание игр — одно из самых любимых занятий для программистов. При создании новой игры автору приходится быть и художником, и композитором, и дизайнером, и бухгалтером. Естественно, в данном случае речь идет о программисте-одиночке.
Глава 1 Основные понятия о реестре Windows Vista
Глава 1 Основные понятия о реестре Windows Vista • Группировка данных в реестре• Типы данных, используемые в реестре• Общие правила работы с реестром• Использование REG-файлов• Резервное копирование и восстановление реестраЭффективность эксплуатации любого программного
1.1. Группировка данных в реестре
1.1. Группировка данных в реестре Все параметры системного реестра WindowsVis ta в зависимости от их функционального назначения сгруппированы в пяти основных разделах, называемых корневыми.Кратко остановимся на каждом из них (надо отметить, что название каждого раздела
1.2. Типы данных, используемые в реестре
1.2. Типы данных, используемые в реестре Рассмотрим наиболее часто используемые в реестре Windows Vista типы данных.• REG_BINARY – двоичные данные. Этот тип данных используется, например, для хранения сведений об аппаратных ресурсах; сведения выводятся в Редакторе реестра в
6.3. Организация данных на устройствах с прямым и последовательным доступом
6.3. Организация данных на устройствах с прямым и последовательным доступом Под организацией данных на устройствах с прямым и последовательным доступом понимается способ их размещения (запись) на соответствующих носителях информации в этих устройствах с последующим
4. Поиск данных в реестре
5. Редактирование реестра и создание новых объектов в реестре
5. Редактирование реестра и создание новых объектов в реестре Редактирование реестра заключается в создании новых разделов, новых параметров, удалении уже имеющихся параметров и разделов, а также редактировании значений параметров. Все эти операции мы и рассмотрим в
Основные сведения об устройствах и драйверах
Основные сведения об устройствах и драйверах Современный компьютер состоит из большого количества различных устройств, от правильной работы которых зависит его работа в целом. Чтобы операционная система могла использовать устройство, для него необходим драйвер –
Источник
Обновлено 09.07.2019
Добрый день! Уважаемые читатели и гости одного из популярнейших блогов посвященных системному администрированию Pyatilistnik.org. В прошлый раз мы с вами успешно восстановили данные на RAW диске и защищенном GPT разделе, тем самым сохранив свои цифровые активы. Сегодня я вам хочу показать еще одну полезную вещь, которая просто незаменима в практике системного администратора, а именно речь пойдет про поиск в реестре Windows, как его правильнее организовать, какие методы вы можете применять, думаю, что будет интересно.
Методы поиска в реестре Windows
- Использование классической утилиты regedit (Редактор реестра)
- Regscanner
- Registry Finder
- Через текстовый редактор
- Через PowerShell
Поиск по редактору реестра
- Когда мне нужно было отключить защитник Windows 8.1, я на всякий случай проверяя нужное мне значение ключа в реестре, именно тогда поиск оказался мне очень кстати. Чтобы вам отыскать нужный ключ, вам необходимо нажать сочетание клавиш Win+R и ввести regedit.
- В редакторе реестра для того, чтобы начать поиск вам необходимо либо в меню правки выбрать соответствующий пункт
- или же нажать сочетание клавиш CTRL+F для открытия окна поиска, когда вы найдете первый результат и он вас не устроит вы можете продолжить поиск нажав клавишу F3.
У данного метода, как вы можете заметить огромный минус, вы не можете увидеть сразу все ключи по критерию, что не дает полной картины и во вторых данный процесс становится дольше по времени и я его использую, только тогда когда нет нужным мне утилит
Поиск в реестре Windows через regscanner
Regscanner – это удобная утилита входящая в состав пакета NirSof, мы например, с помощью него смотрели сохраненные пароли браузеров.
Скачать Regscanner можете у меня или на сайте https://www.nirsoft.net/utils/regscanner.html
-
- Для поиска по реестру откройте Regscanner.exe
- В окне “Regystry San Options” вы можете выбрать: “Find String” – искомое значение и “Don’t load more than” – количество выводимых строк (максимальное)
- Задать временные промежутки, по умолчанию стоит значение “No time filter”, означающее, что поиск будет идти по всем ключам созданным, но вы можете искать только в записях созданных не позднее n-го количества дней (Show only Registry keys modified in the last) или наоборот записи измененные за определенный период времени.
- Далее у вас есть возможность явным образом задать разделы для поиска, например выбрав только HKEY_CURRENT_USER
- Еще одним из фильтров, который можете ускорить поиск по реестру, это фильтрация по типу записи, для этого нужно выставить галку “Display only data with the following length range” и выбрав например только RED_DWORD
Нажимаем кнопку “Scan” и запускаем поиск. В итоге я получил сразу сводную таблицу со всеми значениями заданными при поиске.
Поиск в реестре Windows через Registry Finder
Registry Finder позволяет просматривать локальный реестр; создавать, удалять, переименовывать ключи и значения; изменить значения как естественный тип данных (строка, многострочный, DWORD) или как двоичные данные. Разрешено открывать несколько окон реестра. В следующий раз, когда вы запустите Registry Finder, эти окна будут открыты с теми же ключами, что и раньше.
Операция поиска эффективна и быстра. Все найденные предметы отображаются в отдельном окне в виде списка. Каждая строка представляет одно совпадение с критериями поиска. Значок показывает, где произошло совпадение: имя ключа, имя значения или данные значения. Совпадающий текст выделяется красным. Вы можете перейти к любому найденному элементу в окне реестра или редактировать/удалять элементы прямо в окне результатов поиска. Элементы в окне «Результаты поиска» можно сохранить в файл в формате .reg или .txt. В последнем случае элементы разделяются табулятором. Это позволяет легко импортировать и анализировать данные в других программах, таких как Microsoft Excel.
- Нажимаем значок лупы или нажимаем CTRL+F, чтобы вызвать окно поиска. В поле “Find what” пишем то, что хотим искать. В “Top-level-keys” выбираем разделы реестра для поиска.
- Нажав кнопку “Data Types” вы сможет выбрать нужный вам тип записей реестра, тем самым сузив фронт поиска.
- Registry Finder поддерживает поиск так называемых скрытых ключей реестра. Это ключи с нулевым символом в имени. Такие ключи не могут быть созданы, удалены, изменены или просмотрены стандартным Windows API, поэтому они не доступны для regedit и большинства других редакторов реестра. Чтобы включить поиск по ним. выставите галку “Search only hidden keys“
- Так же Registry Finder позволяет задать размер ключей и период последнего изменения. если вы точно уверены, что ключ был создан за этот промежуток времени.
- Обратите внимание, что результаты поиска вы можете открыть в новом оке. Все приступаем к сканированию реестра на нужную нам запись, нажимаем “Find”.
На выходе я получил подробную таблицу со всеми искомыми значениями. Красным подсвечивается точное вхождение. Данная утилита меня выручала много раз, когда мне нужно было искать значение в разных местах, например, когда у меня был черный экран Windows 10.
Командная строка Registry Finder
Registry Finder имеет ряд параметров командной строки, которые можно использовать для настройки его поведения.
- –help – Печатает справочное сообщение.
- –computerName arg – Указывает имя или IP-адрес компьютера для подключения.
- –navigate arg – Определяет раздел реестра для навигации. Если для этого параметра установлено значение «буфер обмена», то путь берется из буфера обмена.
- –reopenLocal arg – Восстановить или не открывать ранние локальные окна реестра при запуске Registry Finder (arg: true или false, по умолчанию true).
- –reopenRemote arg – Восстановить или не открывать ранее удаленные окна реестра (arg: true или false, по умолчанию true).
- –dataFolder arg – Определяет папку для хранения настроек и отмены истории.
- –import arg – Импортирует указанный файл .reg в реестр.
- Работа всегда выполняется в отдельном экземпляре (то есть подразумевается –multiInst).
- –importSilent Не отображать подтверждение импорта.
- –multiInst Когда экземпляр Registry Finder уже запущен, запускается новый экземпляр. По умолчанию запущенный экземпляр активируется вместо запуска другого.
Четвертый метод поиска по реестру Windows
Представим себе ситуацию, что у вас под рукой не оказалось специальных программ по поиску, но нужно быстро получить общую картину, тут вы можете поступить таким образом. В открытом окне “Редактора реестра” щелкаем правым кликом по значку компьютера и выбираем экспорт
В типе файла задаем TXT и указываем имя файла, после чего нажимаем сохранить. Ждем пару минут, после чего получаем выгруженные все значения с путями в ваш текстовый файл.
Открываем текстовый файл любым редактором и спокойно используем поиск по нему, это луче чем стандартный поиск через редактор.
То же самое можно сделать и с помощью скрипта вот с таким содержимым:
@ECHO OFF
TITLE SEARCH REGEDIT
COLOR 0A
ECHO SEARCH…
chcp 1251 > nul
TIME /t > C:Search_Reg.txt
ECHO HKLM >> C:Search_Reg.txt
REG QUERY HKLM /f ping /s >> C:Search_Reg.txt
TIME /t >> C:Search_Reg.txt
ECHO HKCU >> C:Search_Reg.txt
REG QUERY HKCU /f ping /s >> C:Search_Reg.txt
TIME /t >> C:Search_Reg.txt
ECHO HKCR >> C:Search_Reg.txt
REG QUERY HKCR /f ping /s >> C:Search_Reg.txt
TIME /t >> C:Search_Reg.txt
ECHO HKU >> C:Search_Reg.txt
REG QUERY HKU/f ping /s >> C:Search_Reg.txt
TIME /t >> C:Search_Reg.txt
ECHO HKCC >> C:Search_Reg.txt
REG QUERY HKCC /f ping /s >> C:Search_Reg.txt
TIME /t >> C:Search_Reg.txt
В результате чего у вас на диске C:Search_Reg.txt по которому вы так же легко осуществите поиск.
Поиск в реестре Windows через PowerShell
В PowerShell можно воспользоваться вот такой конструкцией:
Get–ChildItem –path HKLM: –Recurse | where { $_.Name –match ‘VMware’} | Out-File C:scriptsregedit.txt
Еще интересная информация по работе с реестром из PowerShell https://docs.microsoft.com/ru-ru/powershell/scripting/samples/working-with-registry-entries?view=powershell-6
На этом у меня все, мы с вами разобрали массу способов поиска ключей в реестре по нужным параметрам. С вами был Иван Семин, автор и создатель IT портала Pyatilistnik.org.
В данной статье мы рассмотрим способы, которые позволяют узнать информацию о том, когда и какие USB устройства подключались к компьютеру под управлением операционной системы Windows.
Содержание
История USB подключений
Существуют несколько способов: ручной — это когда самому надо копаться в реестре Windows и с использованием специальных программ. Поверхностно расскажем про реестр и более подробно поговорим о программах, так как это на наш взгляд самый лёгкий и удобный способ вытащить историю использования USB девайсов.
История USB подключений вручную
Все данные о подключениях USB хранятся в реестре Windows в этих ветках:
HKLMSYSTEMCurrentControlSetEnumUSBSTOR
HKLMSYSTEMCurrentControlSetEnumUSB
HKLMSYSTEMMountedDevices
HKLMSYSTEMControlSet001ControlDeviceClasses{53f56307-b6bf-11d0-94f2-00a0c91efb8b}
Если опыта нет, туда лучше не соваться. А если решитесь, то хотя бы делайте бекап или снимок реестра.
История USB подключений программами
Идеальным способом является использование специальных программ. Представим две программы, у каждой есть свои достоинства.
История USB подключений программой USBDeview
USBDeview — это маленькая, бесплатная программа для просмотра и анализа истории подключения USB- устройств, таких как флешка, внешний жесткий диск, смартфон, планшет, USB мышка, клавиатура и так далее.
Скачать USBDeview бесплатно вы можете по этой прямой ссылке английскую версию.
Автор программы известный Израильский программист Нир Софер, который написал большое количество бесплатных, полезных приложений.
Использование USBDeview
После того как скачали, разархивируйте и запустите файл «USBDeview.exe». Версия портабельная, т.е не требует установки, и после запуска мгновенно запустится.
Выполнив сканирование компьютера USBDeview отобразит список всех ранее подключенных USB-устройств.
Вот какую информацию может показать программа:
- Имя устройства
- Описание
- Первое подключение
- Последнее подключение
- Буква диска
- Серийный номер
- Производитель устройства
- Версия USB
- И т.д.
Есть ещё куча другой информации, но большинству для того чтобы отследить кто и когда подключал к компьютеру флешку наверное хватит даты подключения, названия и описания USB-устройства.
Кроме этого, программа может отключить, включить, удалить а также запретить USB-устройства. Если вы собираетесь проделывать какую-нибудь из этих вышеперечисленных операций, то настоятельно рекомендуем сделать предварительно бекап или точку восстановления системы. Если же вы желаете просто просмотреть историю подключений, то делать бекап не требуется.
Кроме этого программа умеет работать из командной строки. Т.е. используя специальные команды можно получить всю информацию удаленно. Подробнее о командах вы можете узнать на сайте разработчика.
Ну, и конечно все полученные данные можно сохранить в виде отчета во всевозможные форматы от *.txt до *.html.
История USB программой USB History Viewer
Следующая программа с которой я хочу вас познакомить — это USB History Viewer. Утилита отображает информацию только о подключенных флешках и внешних жестких дисках.
Скачать USB History Viewer бесплатно вы можете по этой ссылке только английскую версию.
Использование USB History Viewer
Запускаем программу и видим три поля.
- Computer name — Имя компьютера
- Authentication — Авторизация
- Get USB History — Список флешек
В первом поле выбираем компьютер. Во втором поле прописываем данные авторизации и нажимаем Start. Если необходимо вытащить информацию по текущему компьютеру и пользователю, то нечего не меняем, оставляем все поля как есть.
Данная программа тестерам канала National Network Security (N.N.S.) нравится меньше, хотя имеет свои плюсы. Главным достоинством является умение вытаскивать историю использования флешек удаленно в локальной сети, но это требует логина и пароля удаленной машины.
На самом деле есть ещё программа Internet Evidence Finder, но из-за её фантастически высокой цены рассказывать про неё не будем. Мощная утилита, но стоит 999$. Если вы профи Форензики, то вперёд, но большинству хватит и этих инструментов.
На этом всё. В целом это очень нужные программы, которыми надо уметь пользоваться, иметь у себя в архиве программ, ну или хотя бы как минимум знать об их существовании.
Подписывайтесь на наш паблик «ВКонтакте» и канал Telegram
Всем здравия!
Сегодняшняя заметка будет посвящена одной “простой” задаче — просмотру подключенных устройств к ПК (телефоны, флешки, адаптеры, принтеры и т.д. и т.п.).
Вообще, большинство пользователей привыкло получать эту информацию в “Моем компьютере”. Однако, ряд устройств — там не отображается (я уж не говорю о тех устройствах, которые в настоящее время уже отключены от USB-порта, скажем (а ведь про них тоже можно кое-что узнать!)).
Примечание: ниже я затрону только универсальные способы решения вопроса, которые актуальны для разных версий Windows Vista*, 7, 8, 10.
👉 Близко к теме!
Как узнать характеристики компьютера, ноутбука — см. инструкцию
*
Содержание статьи
- 1 Смотрим устройства
- 1.1 Подключенные в настоящее время
- 1.1.1 Вариант 1: мой компьютер + панель управления
- 1.1.2 Вариант 2: диспетчер устройств
- 1.2 Которые когда-то подключали к USB, но сейчас они отключены от компьютера
- 1.3 Что делать, если компьютер не видит устройство: флешку, телефон и т.д.
- 1.1 Подключенные в настоящее время
→ Задать вопрос | дополнить
Смотрим устройства
Подключенные в настоящее время
Вариант 1: мой компьютер + панель управления
Как сказал выше, это наиболее очевидный и простой вариант (правда, в “Моем компьютере” можно увидеть только флешки, диски, телефоны… (принтеров и сканеров, например, здесь нет)).
Чтобы открыть вкладку “Мой компьютер” (“Этот компьютер”) — просто запустите проводник (сочетание кнопок Win+E) и откройте одноименную вкладку в меню слева (пример на скриншоте ниже 👇).
Телефон подключен к USB-порту!
Чтобы “найти” подключенные джойстики, МФУ, наушники и т.д. — нам понадобится 👉 панель управления Windows (не путайте с параметрами системы!).
В ней необходимо открыть раздел “Оборудование и звук” — там прежде всего интересны 2 вкладки: “Устройства и принтеры” и “Звук”.
Панель управления — находим джойстики, принтеры, сканеры и т.д.
Во вкладке “устройства и принтеры” можно увидеть все подключенные принтеры, сканеры, мышки, джойстики, и др. устройства мультимедиа.
Устройства и принтеры
Что касается каких-нибудь аудио-карт, микрофона и пр. — то их можно найти во вкладках “Воспроизведение” и “Запись”. Причем, в этой же вкладке эти устройства можно настроить: задать чувствительность, громкость, убрать шумы и т.д.
Воспроизведение, запись
*
Вариант 2: диспетчер устройств
Диспетчер устройств — это системная программа Windows, которая отображает всё подключенное оборудование. Кроме этого, в нем есть:
- возможность отключить (и настроить) любое* из устройств;
- возможность обновить драйвер (или выбрать один наиболее стабильный из нескольких);
- диагностировать и устранить* конфликты меж разными устройствами, и многое другое.
*
Чтобы открыть диспетчер устройств: нажмите Win+R, и в окно “Выполнить” введите команду devmgmt.msc (👇).
👉 В помощь!
Как открыть диспетчер устройств, даже если он был заблокирован (для всех* версий Windows)
Запуск диспетчера устройств – devmgmt.msc
Обратите внимание, что в диспетчере устройств десятки вкладок, и все устройства рассортированы по ним. Чтобы найти одно из них — вам нужно сначала раскрыть соответствующую вкладку, в которой оно расположено (👇).
Примечание: устройство, для которого не установлен драйвер — обычно располагается во вкладке “Другие устройства”.
Диспетчер устройств!
*
Которые когда-то подключали к USB, но сейчас они отключены от компьютера
Не многие пользователи знают, что Windows запоминает все те устройства, которые вы когда-либо подключали к компьютеру (дату, их модель, тип и т.д.).
Нас в первую очередь интересуют USB-устройства — информация о них хранится в двух ветках реестра:
- HKLMSYSTEMCurrentControlSetEnumUSBSTOR
- HKLMSYSTEMCurrentControlSetEnumUSB
Для того, чтобы просмотреть их — можно воспользоваться как обычным редактором реестра (но это не очень удобно), так и спец. софтом. Я рекомендую выбрать 👉 утилиту USBDeview (ссылка на офиц. сайт).
*
USBDeview (линк)
“Маленькая” утилита, которая выводит список всех USB-устройств, которые когда-либо подключали к вашему ПК.
Разумеется, по каждому устройству можно будет посмотреть: дату и время, тип, идентиф. номера и т.д.
*
Кстати, USBDeview позволяет не только заниматься “просмотром”, но также есть опции для деинсталляции устройства, его запрета, подготовки отчета и др.
В качестве примера — см. скрин ниже 👇: на нем я нашел флешку, которую подключал уже довольно давно (несколько месяцев назад!). Примечание: тип устройства у флешек и дисков – “Mass Storage”.
USBDeview — смотрим, когда подключалась флешка к компьютеру
Кстати, если раскрыть свойства конкретного устройства — то здесь достаточно много информации о нем: имя, его тип, дата подкл., ID-производителя, класс и пр.
Имя устройства, дата подключения и пр.
*
Что делать, если компьютер не видит устройство: флешку, телефон и т.д.
Это вопрос популярный, но не однозначный (и причин этому десятки!). Здесь я укажу лишь общие моменты, с которых нужно начать диагностику.
- сначала проверьте само устройство (телефон, флешку, карту памяти и т.д.) на другом ПК. Работает ли оно там?
- далее проверьте USB-порт проблемного компьютера — видит ли он другие устройства? Если USB-порт не работает — ознакомьтесь с этим;
- если вы используете удлинители, различные разветвители, адаптеры USB и пр. — на время диагностики отключите их;
- попробуйте задействовать USB-порты не только на передней панели системного блока, но и на задней (это для ПК);
- посмотрите, есть ли в диспетчере устройств контроллеры USB;
Корневой USB-концентратор
При отсутствии — проверьте, что у вас в BIOS/UEFI включен USB-контроллер!
Настройки BIOS
- на время диагностики отключите антивирус и др. защитные утилиты, если они предустановлены (при усл. проверки флешки на вирусы на др. ПК);
Отключение антивируса Avast на 1 час
- ознакомьтесь с более конкретными инструкциями, из-за которых компьютер может не видеть: 👉 телефон (при подкл. через USB), 👉 фотоаппарат (через USB), 👉 флешку, 👉 внешний диск, 👉 карту памяти, 👉 принтер (МФУ).
*
Дополнения по теме — всегда приветствуются!
Всем успехов!
👋
Полезный софт:
- Видео-Монтаж
Отличное ПО для создания своих первых видеороликов (все действия идут по шагам!).
Видео сделает даже новичок!
- Ускоритель компьютера
Программа для очистки Windows от “мусора” (удаляет временные файлы, ускоряет систему, оптимизирует реестр).