История подключений USB-накопителей в Windows хранится в разделе реестра HKLM\SYSTEM\CurrentControlSet\Enum\USBSTOR, и именно там система сохраняет серийные номера каждой флешки, которая когда-либо подключалась к компьютеру. Даже после извлечения накопителя записи остаются: их можно увидеть в реестре, в файле setupapi.dev.log и через утилиты вроде USBDeview. Если требуется очистка истории USB — например, перед продажей компьютера или для устранения конфликтов драйверов — удалить эти следы можно вручную или специальными инструментами.

В этой статье разберём, где именно Windows хранит данные о USB-устройствах, как безопасно удалить записи и какие ограничения есть у каждого метода. Инструкции актуальны для Windows 10 и Windows 11, но общие принципы применимы и к более ранним версиям системы.

Где Windows хранит историю USB-устройств

Операционная система фиксирует подключение накопителей сразу в нескольких местах. Основное — ветка реестра HKLM\SYSTEM\CurrentControlSet\Enum\USBSTOR, где для каждого устройства создаётся подраздел с именем вида Disk&Ven_...&Prod_...&Rev_..., а внутри — ключ с серийным номером флешки. Дополнительно сведения дублируются в ветке HKLM\SYSTEM\CurrentControlSet\Enum\USB для самих контроллеров и хабов.

Помимо реестра, следы остаются в других источниках:

  • 📄 Файл C:\Windows\inf\setupapi.dev.log — журнал установки устройств с датами первого подключения;
  • 🗂️ Ключи MountedDevices — сопоставление букв дисков с идентификаторами томов;
  • 🕒 Журналы событий Windows (Просмотр событий) — записи о подключении и отключении носителей;
  • 🔑 Ветка HKLM\SYSTEM\MountedDevices и пользовательский раздел NTUSER.DAT с данными о точках монтирования.
💡

Полностью «стереть след» одним действием нельзя: данные о USB-устройствах распределены между реестром, логами установки и журналами событий.

Проверка текущей истории через USBDeview

Прежде чем что-то удалять, имеет смысл посмотреть, что именно записано в системе. Самый удобный инструмент — бесплатная портативная утилита USBDeview от NirSoft. Она не требует установки и показывает все устройства, которые когда-либо подключались к ПК, включая отключённые.

Запустите программу от имени администратора. В списке зелёным цветом отмечены подключённые сейчас устройства, серым — те, что подключались ранее. Для каждого накопителя видны серийный номер, дата первого и последнего подключения, буква диска и идентификатор производителя. Через контекстное меню записи можно отключить, удалить или экспортировать в отчёт.

⚠️ Внимание: скачивайте USBDeview только с официального сайта разработчика nirsoft.net. На сторонних ресурсах утилита нередко распространяется в перепакованном виде с нежелательными дополнениями.
📊 Зачем вам понадобилась очистка истории USB?
Подготовка ПК к продаже или передаче
Конфликты драйверов флешек
Конфиденциальность данных
Просто порядок в системе

Ручная очистка реестра

Классический способ — удаление записей напрямую через редактор реестра. Потребуются права администратора, а для некоторых подразделов — ещё и изменение разрешений, поскольку ветка USBSTOR защищена системой.

Порядок действий:

  • 🛡️ Создайте точку восстановления системы или экспортируйте ветку реестра перед правкой;
  • ⌨️ Откройте regedit через поиск в меню «Пуск»;
  • 📁 Перейдите в HKLM\SYSTEM\CurrentControlSet\Enum\USBSTOR;
  • 🔓 Если удаление запрещено, откройте свойства раздела → «Разрешения» → добавьте своей учётной записи полный доступ;
  • 🗑️ Удалите подразделы ненужных устройств, затем перезагрузите компьютер.

☑️ Безопасная очистка истории USB

Выполнено: 0 / 5
⚠️ Внимание: не удаляйте корневые разделы Enum\USB и Enum\USBSTOR целиком — это может нарушить распознавание устройств при следующих подключениях. Удаляйте только вложенные подразделы конкретных накопителей.
💡

Чтобы не возиться с правами доступа вручную, запустите regedit через PsExec с ключом -s -i — редактор откроется от имени SYSTEM и получит доступ к защищённым веткам.

Удаление записей через USBDeview и диспетчер устройств

Более простой путь — удалить записи прямо из интерфейса USBDeview. Выделите отключённые устройства (можно отсортировать по статусу), нажмите правую кнопку и выберите «Uninstall Selected Devices». Утилита удалит соответствующие записи из реестра, включая защищённые разделы, если запущена с правами администратора.

Альтернативный штатный метод — Диспетчер устройств. По умолчанию он скрывает отключённое оборудование, поэтому сначала нужно включить отображение. В командной строке выполните:

set devmgr_show_nonpresent_devices=1

devmgmt.msc

Затем в меню «Вид» активируйте пункт «Показать скрытые устройства». Отключённые накопители отобразятся полупрозрачными значками в разделах «Дисковые устройства» и «Контроллеры USB» — их можно удалить через контекстное меню.

Сравнение способов очистки

МетодСложностьЧто удаляетРиски
Редактор реестраВысокаяЗаписи USBSTOR вручнуюОшибка при неправильном удалении
USBDeviewНизкаяЗаписи устройств из реестраМинимальные
Диспетчер устройствСредняяСкрытые устройстваМинимальные
Очистка setupapi.dev.logСредняяЖурнал установкиПотеря диагностических данных

Даже после удаления записей из реестра и логов информация о подключениях может оставаться в журналах событий Windows и в теневых копиях системы — полная гарантированная зачистка всех источников требует отдельной работы с каждым из них.

Очистка журналов и файла setupapi

Файл C:\Windows\inf\setupapi.dev.log содержит подробную историю установки драйверов с отметками времени. Его можно очистить, остановив службу установки устройств и удалив или переименовав файл — система создаст новый при следующем подключении оборудования. Учтите, что этот журнал полезен при диагностике проблем с драйверами, поэтому перед удалением сохраните копию.

Журналы событий очищаются через оснастку eventvwr.msc: откройте нужный журнал (например, «Система») и выберите «Очистить журнал» в панели действий. Имейте в виду, что на корпоративных компьютерах очистка журналов может нарушать политики безопасности организации и фиксироваться средствами аудита.

Почему записи появляются снова

После очистки реестра Windows заново создаёт раздел для каждого подключаемого устройства — это нормальное поведение системы plug-and-play. Чтобы история не накапливалась, записи нужно удалять после каждого сеанса работы с чужими накопителями либо использовать скрипты автоматизации.

Автоматизация и профилактика

Если очистка нужна регулярно, ручную правку реестра можно заменить скриптом. Например, команда reg delete в bat-файле удалит конкретный подраздел:

reg delete "HKLM\SYSTEM\CurrentControlSet\Enum\USBSTOR\Disk&Ven_Example" /f

Однако скрипт сработает только при наличии прав на ветку, поэтому на практике проще периодически запускать USBDeview и удалять накопившиеся записи в пару кликов. Дополнительная мера — отключение автозапуска со съёмных носителей через групповые политики: это не очищает историю, но снижает риски при подключении незнакомых флешек.

💡

Оптимальная связка для большинства пользователей: USBDeview для просмотра и удаления записей + точка восстановления перед любыми правками реестра.

Часто задаваемые вопросы

Видно ли историю USB без прав администратора?

Частично. Разделы реестра USBSTOR доступны на чтение обычным пользователям, а вот USBDeview для полного списка и удаления записей требует запуска с повышенными правами.

Удаляется ли история USB при форматировании диска C?

Да, при чистой переустановке Windows все записи реестра, логи и журналы исчезают вместе со старой системой. Это самый радикальный способ очистки.

Влияет ли очистка на работу флешек?

Нет. При следующем подключении накопителя Windows заново создаст раздел в реестре и установит драйвер — устройство будет работать как обычно, возможно, с чуть более долгим первым распознаванием.

Хранит ли историю подключений реестр Windows 7?

Да, механизм с веткой USBSTOR существует со времён Windows XP и работает одинаково во всех последующих версиях системы.

Можно ли запретить Windows записывать историю USB?

Штатной настройки для полного отключения ведения этих записей нет — они являются частью механизма plug-and-play. Возможна только регулярная очистка вручную или скриптами.