1) jejak drive USB itu sendiri ditinggalkan di XP, termasuk di Device Manager (pilih Show Hidden Devices dari menu, Anda akan menemukan entri untuk "Generic Volume" atau "USB Mass Storage Device" atau semacamnya). Ini tidak dapat dilacak ke drive tertentu, sejauh yang saya tahu, dan tentu saja, ini tidak selalu apa yang diminta, tetapi baik untuk diingat bahwa jika Anda tidak seharusnya memasukkan drive yang dapat dilepas ke dalam sebuah karya komputer, ini akan meninggalkan jejak ...
2) Bergantung pada program apa yang Anda gunakan untuk mengedit file pada thumb drive, ya, windows akan menyebarkan referensi ke seluruh komputer. Akan ada referensi ke dokumen yang diedit di menu MRU untuk program yang digunakan (seperti Word), serta entri dalam folder "My Recent Documents" Windows (seperti poster asli yang disebutkan). Beberapa program bahkan menyimpan thumbnail bitmap dari file dalam registri! (mis. Paint.NET - terima kasih, Paint.NET, karena menunjukkan kepada pacar saya semua porno tunggul saya!)
3) Word menggunakan file sementara yang tersembunyi untuk menyimpan perubahan pada dokumen. Dalam kasus versi sebelum Word '07, (atau mungkin '03, tidak yakin) itu menggunakan format nama file ~ WRLnnnnn.tmp. Dalam versi yang lebih baru, ia menggunakan pola ~ $ _Important_Confidential_File.docx, di mana file aslinya bernama My_Important_Confidential_File.docx. Dalam kedua kasus, file temp umumnya disimpan dalam folder yang sama dengan aslinya - terkadang , file tersebut akan disimpan dalam folder% TEMP% - jika, misalnya, drive terlalu penuh untuk memungkinkan pembuatan dari file sementara. Terakhir - Word terkadang membuat Autorecovery file yang dimaksud, sekali lagi di folder% TEMP%!
3) Nama file mungkin muncul atau tidak muncul dalam riwayat Explorer Anda - ini dapat dihapus, tentu saja, dengan menggunakan fungsi Hapus Riwayat dari INTERNET Explorer.
4) Terakhir-tama: good ol 'hiberfil.sys dan pagefile.sys. Hiberfil.sys adalah salinan dari isi memori komputer yang digunakan untuk menyimpan status mesin untuk hibernasi. Pagefile.sys adalah file swap (digunakan untuk memori virtual). Secara teoritismungkin untuk memulihkan bit file rahasia atau file dari file halaman atau file hibernasi, bahkan jika file rahasia tersebut dimuat dari drive yang dapat dilepas. Namun, kecuali komputer mengalami shutdown keras (yaitu kehilangan daya) selama penyuntingan, tampaknya tidak mungkin bahkan ahli forensik komputer terbaik akan memiliki waktu yang mudah memulihkan data dalam masalah seperti itu, atau akan memiliki motivasi untuk mencoba. Kecuali jika Anda mengedit / melihat data rahasia pemerintah atau perusahaan, atau data rahasia yang dapat membahayakan kehidupan atau mata pencaharian orang lain jika data itu dikompromikan atau dilihat oleh pihak ketiga, ini mungkin bukan sesuatu yang perlu dikhawatirkan.