Как удалить данные о usb флешках в реестре windows
Перейти к содержимому

Как удалить данные о usb флешках в реестре windows

  • автор:

Как почистить папки USBSTOR и USB в реестре Windows7?

Windows при подключении неизвестной флешки, начинает процесс установки нового оборудования для найденного USB устройства. Установка занимает некоторое время, после чего флешка определяется как внешний USB накопитель и становится видна в проводнике Виндовс (Мой Компьютер). При повторном подключении флешки к компьютеру она уже корректно распознается системой и сразу появляется в корне проводника «Мой Компьютер».
Вся информация о любых USB носителях, когда-либо подключаемых к компьютеру, хранится в системном реестре. Если к компьютеру подключается много флешек разных моделей и производителей, то со временем в реестре скапливается очень много мусора. В результате процесс определения и подключения нового устройства начинает занимать значительное время и тормозит систему.

Выход один. Нужно периодически чистить разделы реестра, который хранят данные о подключаемых флешках и других USB накопителях. Очистка этих разделов позволит ускорить подключение новых USB устройств и работу системы в целом.

Программы Regedit, USBDeView, RegClean — не помогли.

  • Вопрос задан более трёх лет назад
  • 7722 просмотра

Комментировать
Решения вопроса 1

Sergey-S-Kovalev

Сергей Ковалёв @Sergey-S-Kovalev
Sysadmins team leader

Если честно, я не вижу прямой зависимости производительности и скорости установки новых USB устройств в Windows от количества подключенных до этого USB носителей, но решение проблемы автора находится в программе USBOblivion. Она вычищает именно в реестре и только USB носители.

Как удалить данные о USB Флешках в реестре Windows

Как удалить данные о USB Флешках в реестре Windows

Настройка серверов windows и linux

Добрый день уважаемые читатели блога pyatilistnik.org, сегодня хочу рассказать как удалить данные о USB Флешках в реестре Windows. Эта статья является продолжением статьи Как узнать какие usb накопители подключались к компьютеру. Вся информация о любых USB носителях, когда-либо подключаемых к компьютеру, хранится в системном реестре. Если к компьютеру подключается много флешек разных моделей и производителей, то со временем в реестре скапливается очень много мусора. В результате процесс определения и подключения нового устройства начинает занимать значительное время и тормозит систему.

Выход один. Нужно периодически чистить разделы реестра, который хранят данные о подключаемых флешках и других USB накопителях. Очистка этих разделов позволит ускорить подключение новых USB устройств и работу системы в целом.

Чистку надо производить с помощью системной программы Regedit. Запускается она так.
Пуск — Выполнить — Regedit

Как удалить данные о USB Флешках в реестре Windows-01

Как удалить данные о USB Флешках в реестре Windows-01

Разделы реестра, хранящие данные о любом USB накопителе, когда-либо подключаемом к ПК — Флешки, внешние хард диски, а так же фотоаппараты, телефоны, флеш плееры и другие устройства, которые при подключении к ПК были распознаны как внешний USB накопитель. Здесь можно удалить все подразделы с префиксом Disc.

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USBSTOR
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\USBSTOR
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\USBSTOR

Как удалить данные о USB Флешках в реестре Windows-02

Как удалить данные о USB Флешках в реестре Windows-02

Из скринов видно, что подключались так же и хабы и HDD через хаб

Как удалить данные о USB Флешках в реестре Windows-03

Как удалить данные о USB Флешках в реестре Windows-03

Как удалить данные о USB Флешках в реестре Windows-04

Как удалить данные о USB Флешках в реестре Windows-04

Ставим галку Произвести реальную очистку

Как удалить данные о USB Флешках в реестре Windows-05

Как удалить данные о USB Флешках в реестре Windows-05

Видим, что все завершено и было удалено много записей из реестра. Проверим реестр. Обратите внимание что папку USBSTOR нету.

Как удалить данные о USB Флешках в реестре Windows-06

Как удалить данные о USB Флешках в реестре Windows-06

Ну и на по следок посмотрим программой USBDeview, тоже все чисто.

Как удалить данные о USB Флешках в реестре Windows-07

Как удалить данные о USB Флешках в реестре Windows-07

Вот уважаемые читатели где хранится данные о ваших флешках, так что если, что то нужно удалить то начинайте.

Популярные Похожие записи:
  • Ошибка The number of connections to this computer is limitedОшибка The number of connections to this computer is limited
  • Указана недопустимая метка диска, решаем за минуту
  • Управление Google диском в домене Active DirectoryУправление Google диском в домене Active Directory
  • При подключении по rdp черный экран рабочего столаПри подключении по rdp черный экран рабочего стола
  • Бесконечное подключение по RDP в Windows 11
  • Как отключить Intel Intelligent DisplayКак отключить Intel Intelligent Display

Авг 27, 2018 23:26 Автор — Сёмин Иван

45 Responses to Как удалить данные о USB Флешках в реестре Windows

качаешь это: _ttp://technet.microsoft.com/en-us/sysinternals/bb897553 делаешь так: psexec.exe -i -s regedit.exe удаляешь, если лишнего системе капец!

Как очистить данные о USB Флешках в реестре Windows.

Как известно, Windows при подключении неизвестной флешки, начинает процесс установки нового оборудования для найденного USB устройства. Установка занимает некоторое время, после чего флешка определяется как внешний USB накопитель и становится видна в проводнике Виндовс (Мой Компьютер). При повторном подключении флешки к компьютеру она уже корректно распознается системой и сразу появляется в корне проводника «Мой Компьютер».

Вся информация о любых USB носителях, когда-либо подключаемых к компьютеру, хранится в системном реестре. Если к компьютеру подключается много флешек разных моделей и производителей, то со временем в реестре скапливается очень много мусора. В результате процесс определения и подключения нового устройства начинает занимать значительное время и тормозит систему.

Выход один! Нужно периодически чистить разделы реестра, который хранят данные о подключаемых флешках и других USB накопителях. Очистка этих разделов позволит ускорить подключение новых USB устройств и работу системы в целом. 

Чистку надо производить с помощью системной программы Regedit. Запускается она так. Пуск — Выполнить — Regedit У вас запустится редактор реестра. Находим нужные разделы и удаляем весь мусор Разделы реестра, которые хранят информацию о любых накопителях подключавшихся ранее и используемых в настоящее время на компьютере:

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DeviceClasses\ <53f56307-b6bf-11d0-94f2-00a0c91efb8b>HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\DeviceClasses\ <53f56307-b6bf-11d0-94f2-00a0c91efb8b>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceClasses\

Внимание! Эти разделы так же содержат информацию о жестких дисках, установленных на компьютере. Не удаляйте эту информацию. Разделы реестра, хранящие данные о любом USB накопителе, когда-либо подключаемом к ПК — Флешки, внешние хард диски, а так же фотоаппараты, телефоны, флеш плееры и другие устройства, которые при подключении к ПК были распознаны как внешний USB накопитель. Здесь можно удалить все подразделы с префиксом Disc.

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USBSTOR HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\USBSTOR HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\USBSTOR

USB Oblivion

Программы для очистки реестра Я опробовал работу нескольких программ, которые обещали очистить реестр от данных, содержащих информацию о подключении USB устройств. Некоторые не работали в Windows 7, другие отказывались, что-либо удалять, особенно в 64-х битных версиях. В итоге выбор пал на две программ: USBDeview и USB Oblivion Интерфейс программы USBDeview Описывать все возможности нет смысла, скажу лишь только то, что программа показывает просто фантастическое количество информации о ранее подключаемых USB устройствах, включая дату первого и последнего использования, имеет огромное количество настроек, есть русский язык, и главное она без вопросов удаляет любые данные из реестра, даже в WIN 7 64-bit. Ссылка на программу USBDeview Интерфейс программы USB Oblivion USB Oblivion очень простая программа, с помощью которой можно просмотреть, и при желании быстро удалить из реестра информацию о подключаемых к компьютеру USB накопителях и CD-ROM устройствах.
Так же программа умеет очищать системные журналы, содержащие информацию об устанавливаемых устройствах и системных событиях. Ссылка на программу USB Oblivion Отказ от ответственности Внимание! Вся информация представлена исключительно как ознакомительная и рассчитана на очень опытных пользователей ПК. Все действия, описанные в этой статье, вы осуществляете на свой страх и риск. Помните, реестр — это база данных системы Windows. Не лезьте в реестр, не удаляйте и не исправляйте в нем ничего, если вы точно не осознаете последствий своих действий.
Адрес обзора: https://soft-arhiv.com/publ/1-1-0-4

Комментарии и отзывы: 13

1. Илья • 19.05.2011
>>>Внимание! Эти разделы так же содержат информацию о жестких дисках, установленных на компьютере. Не удаляйте эту информацию.

Вопрос: Если я по ошибке все же удалю вместе с информацией о флешках, данные о жестких дисках, что тогда? Капут системе?

Ответ:
Нет, будет запущен процес установки нового оборудования. Это как подключить к компьютеру только что купленный новый жесткий диск. С системным диском проблем то же быть не должно, загрузочный диск определяется настройками БИОС а не реестром.

2. Danil • 07.08.2011
У нас в офисе компьютер при вклучении флешки очень сильно тормозил, позвали программиста, он почистил систему от мусора, что делел незнаю, но компьютер теперь летает как метеор. Правда после его чистки, при подключении флешки появлялось сообщение о подключении нового устройсва, это нормально?

Ответ:
Это нормально, значит как раз была очищена информация в реестре о USB накопителях.

3. Игорь • 29.01.2012
Для удаления из разделов USBSTOR и USB нужны другие права! от имени System! КАК?

Ответ:
Да, вы правы. Иногда, даже с установленными правами на полный доступ, удалить указанные ключи не получается. Но выход есть. Надо запустить редактор реестра с правами системы.

Как это сделать под Windows XP напишу ниже. На Виста и Windows 7 не пробовал.

И так. Для того чтобы запустить в Windows XP программу с правами системы, нужно запустить ее через «Планировщик заданий». Убедитесь, что эта служба у вас включена:

Панель управления — администрирование — службы — Планировщик заданий.

Если все в порядке составляем BAT файл следующего содержания:
at 21:01 /interactive regedit.exe

21:01 — это время (у вас будет свое значение) запуска задачи. Если у вас системные часы показывают время 20.59, то редактор реестра (regedit.exe) будет запущен в 21:01, через 2 минуты.

После чего запускаем BAT файл.
В 21:01 любуемся запущенным под системными правами редактором реестра.

Теперь можно править в реестре любые данные.

4. Алексей • 06.02.2012
А можно в реестре узнать дату и время последнего подключения выбранной флешки или телефона?

Ответ:
В системном реестре не хранятся такие данные. Есть удобные программы, которые контролируют и заносят в подробные отчет подключения по USB: дата, время, пользователь, скопированные с компьютера, или на компьютер данные, запущенные с USB носителя файлы и т.д. Название, к сожалению не помню.

5. Роман • 19.08.2012
Алексей, был бы очень признателен если б вы вспомнили название этих программ. весь интернет перерыл, не могу найти.

6. анатолий • 24.03.2013
а если почистить ветки HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USBSTOR
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\USBSTOR
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\USBSTOR
и ветки
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DeviceClasses\
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\DeviceClasses\
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceClasses\
можно будет узнать какие usb носители подключались к компьютеру, когда и что с ними делали?

Ответ:
Виндовс не собирает и не хранит информацию о том, когда к компьютеру подключалось USB устройство и что с ним делали. Но это не сложно сделать с помощью специальных программ контролирующих доступ к компьютеру (ссылка в комментарии выше).
Данные ключи системе нужны для того, что бы она могла работать с подключенным носителем (флешкой). В других местах система не хранит подобных данных, так что после их очистки в самой системе следов не останется.

7. Валерий • 26.03.2013
когда удаляю файлы юсби носителей то выдает ошибку » ошибка при удалении раздела» с чем это связанно? сделал я все по инструкции выше указанной.

Ответ:
Файлы или записи в реестре? Для удаления записей из реестра могут понадобиться системные права. Подробнее в комментарии №3.

8. Афанасий • 08.07.2013
Ответ к ответу на комментарий №3
«Как это сделать под Windows XP напишу ниже. На Виста и Windows 7 не пробовал».

Я пробовал, в windows 7, но этот способ уже не работает. Редактор реестра запускается и виден в процессах, но его окна система не открывает в целях безопасности. О чем сообщает при попытке создания задания в планировщике задач.

9. Samsam • 09.08.2016
Спасибо за информацию. В windows XP метод работает прекрасно, все очищается и удаляется. В windows 7 программу нужно обязательно запускать с правами администратора, но даже в этом случае к некоторым ключам полного доступа ко всем записям USB устройств в реестре получить невозможно.

10. Андрончик • 22.12.2018
Напишите способ как в реестре вернуть отображение иконки возле диска Е то есть всех usb портов. После всяких чисток он пропал. Носитель подключаемый определяется,но иконка пустая.

Ответ:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\DriveIcons
Удалите раздел DriveIcons

Аналогично нужно сделать с разделом Drives (если он есть)
HKEY_CLASSES_ROOT\Applications\explorer.exe\Drives

Теперь перейдите к редактированию параметров файлов в реестре. Откройте директорию HKEY_CLASSES_ROOT\Drive\DefaultIcon

В поле Имя (по умолчанию) должно быть прописано значение %SystemRoot%\System32\shell32.dll,8
Перезагрузите ПК

11. Серж • 10.06.2019
При запуске в Win XP USBOblivion вылазит ошибка, пробовал в безопасном режиме с правами админа — результат тот же(Windows XP SP3) Посоветуйте как запустить.

12. Geddik • 10.06.2019
USBOblivion не запускается в Windows XP SP3? пробовал в безопасном режиме с правами администратора- эффект тот же.Куда копать?

Ответ:
Информация с сайта разработчика:
Системные требования
Windows 2000/XP/2003/Vista/2008/7/8/8.1/2012/10 32/64-бит
Около 3 MB свободного места, установка не требуется
Административные права

Как удалить данные о usb флешках в реестре windows

Адрес документа: http://lib.itsec.ru/forum.php?sub=6982&from=0

Сейчас в форуме было обсуждение того, как определить под какой учётной записью монтировали USB, но у меня противоположная задача. Нужно, не имея прав администратора, из под пользователя с ограниченными правами, удалить из ОС Windows информацию о подключенных USB-устройствах.

Задача сложна тем, что прав на изменение реестра нет. Решить задачу с помощью загрузки LiveCD также не удаётся.

Ирина Вам «скажет большое спасибо», после того, как пользователи, на которых она «обратила внимание» воспользуются этими советами.

Чего греха таить, опередили, сам хотел продолжить тему в этом направлении)))

Бутч, > < | 36745
Исходных данных недостаточно.
Необходимо видимо перечислить, что запрещено пользователю конкретно, в том числе осуществляется ли блокирование каких-то его действий с использованием специального ПО.

Думаю исходных данных достаточно, но тем не менее приведу подробности.

Сразу оговорюсь, речь не об аттестованном объекте и не об обеспечении информационной безопасности конфиденциальной информации (в каком-то смысле). Вопрос был «чисто для себя». Мне, например, нежелательно иметь в системе, на рабочем компьютере, данные об подключенных, личных, USB-устройствах.

Бережённого Бог берёжет и неизвестно, как могут сказаться эти данные в будущем. Мало ли кому из руководства захочется найти козла отпущения за утечку неконфиденциальных, но рабочих данных. Или повесить ответственность за распространение вируса в корпоративной сети. Короче, много чего можно напридумать.

Одним словом, будем рассматривать мой вопрос с точки зрения злоумышленника, который хочет удалить компрометирующую информацию. )))

Подопытный компьютер рассматриваем как: обычный рабочий компьютер, включенный в корпоративную сеть организации; ОС WIndows XP; авторизация через Active Directory, физический доступ имеется; есть доступ к BIOS; права ограниченного пользователя; возможна загрузка с любых носителей (например с LiveCD).

Бутч
Самый простой способ: грузитесь с LiveCD ERD Commander и анализируете реестр винды.

LiveCD ERD Commander пробовал, не помогает.

Грузишься, запускается WIn, выбираешь из ERD regedit, и. ничего. Загрузить куст нельзя. Из всех возможностей только ИМПОРТ и ЭКСПОРТ, которые ничем помочь не могут.

Я уже через LiveCD скопировал нужные ветви реестра, но что с ними сделать и как потом загрузить обратно и не навредить системе, я не знаю. Пока, на текущий момент вижу единственный выход, как-то заполучить права администратора.

Исходя из того, что Вам предоставлены полномочия по запуску программ с носителей:

Системные требования: Windows 2000, Windows XP, Windows 2003, Windows Vista, Windows 7 32/64-бит

Описание:
Утилита USBOblivion предназначена для стирания следов подключения USB-дисков и CD-ROM’ов из реестра в Windows 2000, Windows XP, Windows 2003, Windows Vista, Windows 7 как 32, так и 64-битных версиях. Утилита имеет тестовый режим работы, т.е. без фактического удаления данных из реестра, и, на всякий случай, создаёт .reg-файл для отмены всех изменений. Также имеется полностью автоматический режим работы.
Инструкция:
Не забудьте отключить все USB-диски и CD-ROM’ы.
Работа утилиты требует наличия административных полномочий у текущего пользователя.
По-умолчанию утилита НЕ будет ничего стирать, чтобы это сделать нужно отметить соответствующую галочку.
По-умолчанию утилита ведёт подробный отчёт и создаст .reg-файл в папке «Документы» для отката изменений.

Если прав недостаточно, то разумеется целесообразно сначала решить задачу «наделения себя правами локального администратора»

Про утилиту USBOblivion знаю, иногда использую её дома. Одна проблема, как уже написано, программа требует админских прав.

Наделение себя правами админа довольно хлопотное дело. Но, думаю легче копать в этом направлении.

Erd Commander позволяет редактировать реестр. Для этого надо загрузить куст (смонтировать его), так как по умолчанию, Erd видит только свой реестр (текущей ОС).
Изучите команды
reg load /?
reg unload /?
После загрузки реестра, можно редактировать его в regedit. Не забудьте потом его выгрузить (reg unload).

Про команды ERD не знал. Спасибо, посмотрю при случае!
Кто-нибудь знает, где именно прописывается флэшка? Где она оставляет следы?
Кто-нибудь знает, где именно прописывается флэшка? Где она оставляет следы?

interest | 36811
1. См. тему с начала, переходи по ссылкам.
2. См. тему про то, как найти эти самые следы.

Инфы более чем предостаточно, чтобы не задавать подобные вопросы «с наскока».

«Сначала ознакомься, разберись, затем спрашивай то, что непонятно» — девиз любого процесса самостоятельного обучения.

Удалось решить задачу. Загрузился с LIveCD Reanimator и из входящих программ, для администрирования Гостевой ОС, воспользовался AVAST registry editor. При загрузке программы сразу было предложено подключить реестр гостевой системы. А далее, поиск нужной ветви и удаление данных.

После перезагрузки и проверки программой USB History Dump ( http://sourceforge.net/projects/usbhistory/ ) никакой информации о подключенных UBS-устройствах больше не было. )))

Только немного пришлось подождать, пока USB-мышь настроится и пропишется в реестре.

Для Ирины и людей, которые захотят уберечься от несанкционированного удаления информации о USB-устройствах, я могу, как минимум, посоветовать, опечать системный блок и установить максимально допустимыый 8-значный пароль на BIOS. Т.е. сделать всё, чтобы исключить BOOT-загрузку злоумышленником своих носителей.

К сожалению, если пользователь, который имеет пароль на BIOS, захочет загрузиться с постороннего носителя (чтобы удалить следы использования «неправомерных» носителей), то на большинстве BIOS-ов по сочетанию клавиш F9-F10-F11-F12 и т.д. (в зависимости от BIOS, я обычно, когда проверяю такую возможность по очереди их все и нажимаю) вылезает меню выбора носителя, с которого хотим загрузиться. Безотносительно того, что там в очерёдности загрузки настроено.

Да, всё верно. На моём рабочем компе при загрузке сразу пишется сообщение типа «нажмите DEL для входа в BIOS, комбинацию ALT+F10 для выбора BOOT-загрузки».

В таких случаях, видимо только измененный BIOS поможет. Хотя может и в настройках BIOS можно покопаться и отключить возможность BOOT-загрузки, не заходя в BIOS.

К сожалению, на большинствах биос-ов таких настроек нет. Таким образом, устройством доверенной загрузки биос ни разу не является и даже не может гарантировать запрет на загрузку с посторонних носителей. На ноутбуках тоже с этим всё плохо, там даже УДЗ невозможно воткнуть.
Открытым является вопрос с EFI, мы ещё детально его не прорабатывали, может быть там с этим получше.
Поэтому только шифрование или логи в СЗИ, подписанные, например. Чтобы ничего вычистить было нельзя.

Логи, шифрование, цифровые подписи, глючные платы это все фигня. Просто нужно системник в запираемый и опечатываемый шкаф поставить и вопрос с доверенной загрузкой решен =))). Вариант с тонким клиентом, или размещением системника в соседнем помещении =)))

Может тогда проще позаклеить(убить прямо на плате?) все USB, убрать CDROM/FDD. Потому как тянуть провода в контролируемое помещение, зная, что клавиатурные комбинации считываются с проводов на раз (даже если там не PS/2, а USB) и можно получить НСД ничем не лучше, чем вынос информации с флешки.

Про КVM -удлинитель слышали? С cat. 6 и включенным генератором снять что-то похожее на информативный сигнал будет весьма затруднительно.

Кроме того предложение ограничивается максимум соседним помещением =)). Дальше нецелесообразно.
Обычные закрываемые серверные стойки\шкафы вполне пойдут.
Меня всегда убивало когда сравнивают вынос информации при помощи флешки и снятия информативного сигнала побочного ЭМИ. В первом случае требования к квалификации и оснащению нарушителя нулевые, во втором требуется купить анализатор спектра за n-миллионов и посадить за него обученного специалиста.
Проблема в том, что если мы не доверяем человеку который работает на защищаемом объекте, то смысла городить огород становиться гораздо меньше.

Как широко распространены объекты где на входе отбирают мобильный телефон с фото и видео камерой?

Гм. Речь шла о последствиях загрузки с внешних носителей.
Всё-таки согласитесь, не каждая организация располагает возможностями организовать отдельное контролируемое помещение для вынесенных ПК. И дешевле будет или установить СЗИ/фриварную шифровалку для закрытия данных от корректировки при загрузке с постороннего носителя. Или заклеить (вывести из строя другим образом) все разъёмы, куда можно подключить такой носитель (это также возможно).
Кроме того, некоторые организации работают так, что пользователи физически не могут без внешних носителей, но соблюдать режим хотят. Тогда и нужно что-то, что позволит обмениваться информацией, но не позволит её вынести.
Согласитесь, что затраты на отдельные помещения с соотв. режимом сопоставимы с затратами на анализатор спектра. Тем более, что иногда он и не нужен, так как есть более простые методы inline снятия информации, так как это не ЗАС и никто гарантировать всю топологию не может.

Не соглашусь.
Стоимость серверного шкафа, скажем юнитов на 16, сравнима с глючной поделкой собраной из китайских комплектующих и функционирующих с китайскими микропрограммами. Шкаф привинчивается анкерным болтом к полу. Шкаф закрывается и опечатывается. Проблема с доверенной загрузкой решена.

С фриварной шифровалкой все шансы схлопотать административную ответственность при первой проверке ФСБ.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *