我知道这听起来有点可笑,但是有人从我的小隔间里偷了我的鼠标......我早上来上班,正要轻轻推一下我的鼠标来唤醒显示器,但它不在那里!
我想弄清楚这是什么时候发生的。我运行的是 Windows 7,它是一个 USB 鼠标。我检查了事件日志,但似乎没有任何日志可以告诉我我在寻找什么。
有没有记录 USB 拔出事件的地方?
Windows 7 经常播放 USB/新设备连接/断开连接声音。它在计算机空闲和负载不足时都会发生。已检查所有 USB 设备连接(尽管我还不能排除电缆损坏的可能性)。我认为追踪问题的一个好方法是等待声音,然后检查最新连接/断开连接的设备的日志文件。我只需要知道哪个日志文件包含此信息。
编辑:我将接受答案,但问题仍然存在。我一整天似乎都是随机地听到这种声音。其他人有什么想法吗?
目前我正在试图找到一种方法来记录所有的从我们所有的网络上的Windows机器的连接和USB设备断线。这些信息需要自动记录到机器上的一个文件中,然后这个文件可以被 nxlog 读取,然后传送到我们的集中日志平台进行处理。我希望 Windows 日志会自动记录此信息,但我发现虽然有关 USB 可移动存储的一些信息似乎已记录到事件查看器中,但这是非常有限的信息,当 USB 键盘和鼠标处于连接和断开。
经过一番挖掘,我发现 nirsoft 编写了一个小型 exe,它做了很多艰苦的工作,USBLogView无需安装即可运行,并且每次 USB 设备连接和断开连接到机器时都会记录日志。问题是我看不到将它作为服务运行的方法,也看不到任何方法让它自动将输出的信息记录到日志文件中,尽管您可以选择日志条目并手动选择它们保存到日志文件中。
我可以使用组策略创建 exe 文件的本地副本,然后以某种方式强制此 exe 在启动期间运行,但仍需要克服无法将日志自动写入文件的主要问题。我还需要能够确保用户无法关闭程序,当我自己启动它时这是可能的,理想情况下隐藏它而不显示托盘图标将是设置它的最佳方式up(但是当我尝试使用隐藏设置时,在我看来它可以显示在主窗口中,也可以只显示系统托盘图标)。我查看了网站,但我没有看到任何方法可以通过选项来调用程序来告诉它执行此操作。我上周还给 nirsoft 发了电子邮件,看看他们是否有任何建议,但我仍在等待回复。
有没有人有任何替代方法来做到这一点?欢迎任何建议或帮助!谢谢
我有创见硬盘盒,当直接连接到 PC 时它工作得很好。但是当我使用我的USB 3 延长线时,硬盘没有出现在资源管理器中,或者它持续连接/断开连接或者它只是尝试加载硬盘(它显示本地磁盘和地址栏尝试填充绿色并永远卡在这里)
现在我检查了我的 USB3 延长线,没问题,我在笔记本电脑上使用了相同的硬盘和延长线,它工作正常。我的系统 USB 端口也很好,因为我直接连接硬盘它工作正常。
我有技嘉 GA-H81M-S1主板,我检查了 usb3 驱动程序,它们没有在 Windows 10 中列出。
USB 日志(通过延长线连接时)
---> Welcome to EventGhost <---
Autostart
Plugin: X10: Generic X10
Error starting plugin: X10 Remote
No X10 receiver found!
Plugin: Zoom Player
Plugin: Winamp
Plugin: Task Create/Switch Events
Enable exclusive: Keyboard Emulation
Winamp.Status.Changed.Off
Main.OnInit
Task.Activated.chrome
Task.Deactivated.chrome
Task.Activated.EventGhost
Task.Deactivated.EventGhost
Task.Activated.Desktop
Task.NewWindow.explorer
Task.Deactivated.Desktop
Task.Activated.explorer
System.DeviceAttached [u'\\\\?\\USB#VID_174C&PID_5106#MSFT30________WX21A16P6SRV#{a5dcbf10-6530-11d2-901f-00c04fb951ed}']
Task.Created.DsmUserTask
Task.NewWindow.DsmUserTask
Task.Deactivated.explorer
Task.Activated.DsmUserTask
System.DeviceAttached [u'\\\\?\\SCSI#Disk&Ven_StoreJet&Prod_Transcend#000000#{53f56307-b6bf-11d0-94f2-00a0c91efb8b}']
System.DeviceRemoved [u'\\\\?\\SCSI#Disk&Ven_StoreJet&Prod_Transcend#000000#{53f56307-b6bf-11d0-94f2-00a0c91efb8b}']
System.DeviceRemoved [u'\\\\?\\USB#VID_174C&PID_5106#MSFT30________WX21A16P6SRV#{a5dcbf10-6530-11d2-901f-00c04fb951ed}']
System.DeviceAttached …Run Code Online (Sandbox Code Playgroud)