Effacer l’historique des connexions USB sous Windows

I. Présentation

Dans un précédent tutoriel, nous avons vu qu'il était possible de lister tous les périphériques qui ont été connectés à un poste avec un outils comme "Usb History Viewer". Nous allons ici voir qu'il est possible d'effacer cette liste pour qu'elle ne soit plus consultable du tout.

II. Explication

En effet, à chaque fois qu'on l'on connecte une périphérique à nos ports USB, Windows enregistre plusieurs informations sur cette connexion comme le type de périphérique, son nom, le port USB sur lequel il a été branché, la lettre qui lui a été affecté, etc. C'est, entre autre, ce qui permet à Windows de ne pas réinstaller le périphérique à chaque reconnexion de celui-ci.

III. Procédure - USB Oblivion

Il faut commencer par télécharger l'exécutable "USB Oblivion" sur ce lien : Téléchargement d'USB Oblivion

Une fois téléchargé, il suffit d'exécuter le programme puis nous verrons cette fenêtre apparaitre :

USBOblivion01
Fenêtre d’accueil d'USB Oblivion

 

Nous allons ensuite cocher la case "Nettoyer réellement" puis cliquer sur "Nettoyer". USB Oblivion va alors scanner la base de registre windows et ensuite nettoyer toutes les informations concernant les périphériques USB. Il sauvegardera ces informations dans un fichier ".reg" qu'il stockera à un endroit indiqué sur cette même fenêtre :

USBOblivion02

On voit donc bien la suppression des informations des périphériques dans la base de registre. En haut de cette fenêtre de log nous trouverons la position du fichier .reg généré :

USBOblivion03

Nous pouvons à nouveau faire une analyse avec USB History Viewer comme précisé dans notre précédent tutoriel pour vérifier que la suppression de ces informations à bien fonctionné.

Partagez cet article Partager sur Twitter Partager sur Facebook Partager sur Linkedin Partager sur Google+ Envoyer par mail

Mickael Dorigny

Fondateur d’IT-Connect.fr et d’Information-security.fr.
Auditeur sécurité chez Amossys.

    mickael a publié 478 articles sur IT-Connect.See all posts by mickael

    Laisser un commentaire

    Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *