Wiem, że to brzmi trochę absurdalnie, ale ktoś ukradł moją mysz z mojej kabiny .. Przyszedłem rano do pracy i chciałem trochę przesunąć myszką, aby obudzić monitor, ale go nie było!
Próbuję dowiedzieć się, kiedy to się stało. Korzystam z systemu Windows 7 i jest to mysz USB. Sprawdziłem dzienniki zdarzeń, ale wydaje się, że nie ma żadnych dzienników, które mogłyby powiedzieć mi, czego szukam.
Czy jest jakieś miejsce, w którym rejestrowane są zdarzenia odłączenia USB?
Odpowiedzi:
Nie ma niestety ich dziennika - te wydarzenia są utracone na zawsze. Zawsze chciałem mieć
dmesg
odpowiednik w systemie Windows.W systemie Windows XP i wcześniejszych można użyć
winmsd
do wygenerowania wyniku konfiguracji systemu, ale w późniejszych wersjach został on zastąpionymsinfo32
(aplikacją GUI, której nie jestem pewien co do analizy wyniku).Oba z nich dostarczają jednak tylko informacji na temat punktu w czasie, więc w celu wykrycia kradzieży myszy musisz regularnie rejestrować dane wyjściowe
winmsd
do pliku. Muszę przyznać, że osobiście skorzystam z sugestii kamery internetowej w przyszłości.źródło
Być może jest już za późno, ale istnieje kilka programów, które zrobią to dokładnie. Najłatwiejszym w użyciu jest USBLogView
Inne opcje, niezbyt przyjazne, to Windows USB Storage Parser lub Microsoft USBView (UVCView na Win7), który jest dostarczany z Windows Driver Kit (WDK).
Jeśli naprawdę chcesz ubrudzić sobie ręce, otwórz RegEdit i poszukaj następujących wpisów:
źródło