История подключений USB-накопителей в Windows хранится в разделе реестра HKLM\SYSTEM\CurrentControlSet\Enum\USBSTOR, и именно там система сохраняет серийные номера каждой флешки, которая когда-либо подключалась к компьютеру. Даже после извлечения накопителя записи остаются: их можно увидеть в реестре, в файле setupapi.dev.log и через утилиты вроде USBDeview. Если требуется очистка истории USB — например, перед продажей компьютера или для устранения конфликтов драйверов — удалить эти следы можно вручную или специальными инструментами.
В этой статье разберём, где именно Windows хранит данные о USB-устройствах, как безопасно удалить записи и какие ограничения есть у каждого метода. Инструкции актуальны для Windows 10 и Windows 11, но общие принципы применимы и к более ранним версиям системы.
Где Windows хранит историю USB-устройств
Операционная система фиксирует подключение накопителей сразу в нескольких местах. Основное — ветка реестра HKLM\SYSTEM\CurrentControlSet\Enum\USBSTOR, где для каждого устройства создаётся подраздел с именем вида Disk&Ven_...&Prod_...&Rev_..., а внутри — ключ с серийным номером флешки. Дополнительно сведения дублируются в ветке HKLM\SYSTEM\CurrentControlSet\Enum\USB для самих контроллеров и хабов.
Помимо реестра, следы остаются в других источниках:
- 📄 Файл
C:\Windows\inf\setupapi.dev.log— журнал установки устройств с датами первого подключения; - 🗂️ Ключи
MountedDevices— сопоставление букв дисков с идентификаторами томов; - 🕒 Журналы событий Windows (Просмотр событий) — записи о подключении и отключении носителей;
- 🔑 Ветка
HKLM\SYSTEM\MountedDevicesи пользовательский разделNTUSER.DATс данными о точках монтирования.
Полностью «стереть след» одним действием нельзя: данные о USB-устройствах распределены между реестром, логами установки и журналами событий.
Проверка текущей истории через USBDeview
Прежде чем что-то удалять, имеет смысл посмотреть, что именно записано в системе. Самый удобный инструмент — бесплатная портативная утилита USBDeview от NirSoft. Она не требует установки и показывает все устройства, которые когда-либо подключались к ПК, включая отключённые.
Запустите программу от имени администратора. В списке зелёным цветом отмечены подключённые сейчас устройства, серым — те, что подключались ранее. Для каждого накопителя видны серийный номер, дата первого и последнего подключения, буква диска и идентификатор производителя. Через контекстное меню записи можно отключить, удалить или экспортировать в отчёт.
⚠️ Внимание: скачивайте USBDeview только с официального сайта разработчика nirsoft.net. На сторонних ресурсах утилита нередко распространяется в перепакованном виде с нежелательными дополнениями.
Ручная очистка реестра
Классический способ — удаление записей напрямую через редактор реестра. Потребуются права администратора, а для некоторых подразделов — ещё и изменение разрешений, поскольку ветка USBSTOR защищена системой.
Порядок действий:
- 🛡️ Создайте точку восстановления системы или экспортируйте ветку реестра перед правкой;
- ⌨️ Откройте
regeditчерез поиск в меню «Пуск»; - 📁 Перейдите в
HKLM\SYSTEM\CurrentControlSet\Enum\USBSTOR; - 🔓 Если удаление запрещено, откройте свойства раздела → «Разрешения» → добавьте своей учётной записи полный доступ;
- 🗑️ Удалите подразделы ненужных устройств, затем перезагрузите компьютер.
☑️ Безопасная очистка истории USB
⚠️ Внимание: не удаляйте корневые разделыEnum\USBиEnum\USBSTORцеликом — это может нарушить распознавание устройств при следующих подключениях. Удаляйте только вложенные подразделы конкретных накопителей.
Чтобы не возиться с правами доступа вручную, запустите regedit через PsExec с ключом -s -i — редактор откроется от имени SYSTEM и получит доступ к защищённым веткам.
Удаление записей через USBDeview и диспетчер устройств
Более простой путь — удалить записи прямо из интерфейса USBDeview. Выделите отключённые устройства (можно отсортировать по статусу), нажмите правую кнопку и выберите «Uninstall Selected Devices». Утилита удалит соответствующие записи из реестра, включая защищённые разделы, если запущена с правами администратора.
Альтернативный штатный метод — Диспетчер устройств. По умолчанию он скрывает отключённое оборудование, поэтому сначала нужно включить отображение. В командной строке выполните:
set devmgr_show_nonpresent_devices=1
devmgmt.msc
Затем в меню «Вид» активируйте пункт «Показать скрытые устройства». Отключённые накопители отобразятся полупрозрачными значками в разделах «Дисковые устройства» и «Контроллеры USB» — их можно удалить через контекстное меню.
Сравнение способов очистки
| Метод | Сложность | Что удаляет | Риски |
|---|---|---|---|
| Редактор реестра | Высокая | Записи USBSTOR вручную | Ошибка при неправильном удалении |
| USBDeview | Низкая | Записи устройств из реестра | Минимальные |
| Диспетчер устройств | Средняя | Скрытые устройства | Минимальные |
| Очистка setupapi.dev.log | Средняя | Журнал установки | Потеря диагностических данных |
Даже после удаления записей из реестра и логов информация о подключениях может оставаться в журналах событий Windows и в теневых копиях системы — полная гарантированная зачистка всех источников требует отдельной работы с каждым из них.
Очистка журналов и файла setupapi
Файл C:\Windows\inf\setupapi.dev.log содержит подробную историю установки драйверов с отметками времени. Его можно очистить, остановив службу установки устройств и удалив или переименовав файл — система создаст новый при следующем подключении оборудования. Учтите, что этот журнал полезен при диагностике проблем с драйверами, поэтому перед удалением сохраните копию.
Журналы событий очищаются через оснастку eventvwr.msc: откройте нужный журнал (например, «Система») и выберите «Очистить журнал» в панели действий. Имейте в виду, что на корпоративных компьютерах очистка журналов может нарушать политики безопасности организации и фиксироваться средствами аудита.
Почему записи появляются снова
После очистки реестра Windows заново создаёт раздел для каждого подключаемого устройства — это нормальное поведение системы plug-and-play. Чтобы история не накапливалась, записи нужно удалять после каждого сеанса работы с чужими накопителями либо использовать скрипты автоматизации.
Автоматизация и профилактика
Если очистка нужна регулярно, ручную правку реестра можно заменить скриптом. Например, команда reg delete в bat-файле удалит конкретный подраздел:
reg delete "HKLM\SYSTEM\CurrentControlSet\Enum\USBSTOR\Disk&Ven_Example" /f
Однако скрипт сработает только при наличии прав на ветку, поэтому на практике проще периодически запускать USBDeview и удалять накопившиеся записи в пару кликов. Дополнительная мера — отключение автозапуска со съёмных носителей через групповые политики: это не очищает историю, но снижает риски при подключении незнакомых флешек.
Оптимальная связка для большинства пользователей: USBDeview для просмотра и удаления записей + точка восстановления перед любыми правками реестра.
Часто задаваемые вопросы
Видно ли историю USB без прав администратора?
Частично. Разделы реестра USBSTOR доступны на чтение обычным пользователям, а вот USBDeview для полного списка и удаления записей требует запуска с повышенными правами.
Удаляется ли история USB при форматировании диска C?
Да, при чистой переустановке Windows все записи реестра, логи и журналы исчезают вместе со старой системой. Это самый радикальный способ очистки.
Влияет ли очистка на работу флешек?
Нет. При следующем подключении накопителя Windows заново создаст раздел в реестре и установит драйвер — устройство будет работать как обычно, возможно, с чуть более долгим первым распознаванием.
Хранит ли историю подключений реестр Windows 7?
Да, механизм с веткой USBSTOR существует со времён Windows XP и работает одинаково во всех последующих версиях системы.
Можно ли запретить Windows записывать историю USB?
Штатной настройки для полного отключения ведения этих записей нет — они являются частью механизма plug-and-play. Возможна только регулярная очистка вручную или скриптами.