윈도우 usb 사용 흔적 지우기(완전 삭제가능)

윈도우 usb 사용 흔적 지우기 하는 방법에 대해 알아보겠습니다.

보통 새로운 컴퓨터 세팅을 끝내고 작업했던 흔적을 지우기 위해 usb 사용 흔적을 지우는 경우가 많은데요!

이 방법은 아주 강력하고 완전 삭제가 가능하기 때문에 차근차근 끝까지 따라하신다면 만족스러운 결과를 보게 되실겁니다.

윈도우 usb 사용 흔적 지우기 방법

컴퓨터 본체 또는 노트북 USB에 선을 꽂고 장치와 연결되는 순간 다양한 공간에 기록이 분산되어 기록됩니다.

여기서 다양한 공간이라함은 작업관리자, 레지스트리, INF 폴더 등이 해당될 수 있습니다.

  • 작업관리자 : 컴퓨터와 연결한 장비(하드웨어) 정보 기록
  • 레지스트리 : 연결된 장비의 구성, DB(데이터베이스) 저장
  • INF(Setupapi.dev.log) : 설치 과정을 기록하는 로그(Log) 파일

보통 블로그, 웹사이트에서는 레지스트리를 삭제하라고 알려주는데 작업관리자(하드웨어 제거) 작업없이 레지스트리만 없애려고하면 안됩니다.

윈도우-레지시트리-삭제-불가

그러면 위 사진처럼 오류가 발생하는데 장치는 연결되어 있는데 레지스트리만 지우려고 했기 때문입니다.

윈도우 환경에서 USB 사용 흔적 지우기에서 가장 중요한 것은 장비를 삭제하고, 레지스트리를 정리하는 순서를 지키는 것입니다.

제가 알려드리는 순서대로 할 자신이 없으시다면 지금이라도 다른 글을 참고해서 정리하시면 됩니다.

1. 작업 관리자 usb 사용 흔적 지우기

첫번째 해야할 일은 컴퓨터와 연결된 하드웨어를 관리하는 장치 관리자에서 연결했던 usb 흔적을 지우는 일입니다.

윈도우-장치-관리자

하단의 돋보기를 누르고 “장치 관리자”라고 입력합니다. 장치(띄우고)관리자를 입력해야 합니다. 붙여서 작성하면 안됩니다.

장치-관리자-숨겨진-장치-표시

장치 관리자에 들어왔다면 상단의 [보기]에서 [숨겨진 장치 표시] 버튼을 누릅니다. 그리고 2군데를 확인해야하는데요!

  • 범용 직렬 버스 컨트롤러
  • 휴대용 장치

먼저 범용 직렬 버스 컨트롤러는 영어로 Universal Serial Bus Controller를 의미합니다. 즉, USB를 관리하는 장치라는 것이죠!

윈도우-범용 직렬 버스 컨트롤러

이 글자를 더블클릭하게 되면 지금까지 연결되었던 USB 장치들이 보일텐데 우리가 주목해야할 부분은 바로 회색(흐릿한) 아이콘입니다.

흐릿한 회색 아이콘은 지금은 연결되어 있지않다는 것을 보여주며, 이 아이콘들이 과거 연결했던 USB 장치를 의미합니다.

여기서 삭제를 하지않으면 레지스트리에서 삭제를 하려고해도 계속 오류가 발생하게 됩니다.

윈도우-레지스트리-휴대용장치

회색 표시된 항목을 모두 삭제했다면 선명한 아이콘 중에서도 삭제할 장치가 있는지 확인하고 휴대용 장치를 더블클릭합니다.

최근에는 USB, 외장HDD 외에도 스마트폰을 저장장치로 사용하는 분들이 많기 때문에 휴대용 장치에 등록된 스마트폰도 함께 삭제합니다.

2. 레지스트리의 USB 사용 흔적 지우기

장치 관리자에서 하드웨어를 제거했다면 이제 레지스트리에서 연결했던 USB의 데이터베이스를 삭제할 차례입니다.

윈도우11로 업데이트 된 후로는 장치 관리자에서 하드웨어를 삭제하면 자동으로 레지스트리에서도 삭제가 되는 것을 확인하였는데 윈도우10 이하에서는 지워졌는지 확인이 필요합니다.

만약 확인이 어렵다면 그냥 넘어가도 됩니다. 마지막에 프로그램을 통해서 최종 정리할때 지울수 있기 때문이니 할수 있는 부분만 하면서 따라오면 됩니다.

(핵심)  Enum / DeviceClasses / Windows Portable Device : 3개 폴더 정리

돋보기에 레지스트리 또는 regedit를 입력하면 레지스트리 메뉴로 이동할 수 있습니다. 열기 버튼을 눌러 접속합니다.

그리고 여기서 폴더가 많이 나오는데 제가 알려드리는 주소대로 따라 이동하도록 하겠습니다.

1.Enum 정리하기

윈도우-레지스트리-Enum

HKEY_LOCAL_MACHINE > SYSTEM > ControlSet001 > Enum > USB

위 경로대로 폴더를 클릭하다보면 USB 연결했던 장치들의 데이터베이스가 저장된 폴더로 이동하게 됩니다.

여기서 VID로 시작하는 폴더를 하나씩 클릭하고, 하위폴더도 클릭해주면 Device Parameters 라는 폴더를 확인해주면 됩니다.

Device Parameters를 클릭하면 오른쪽에 FriendlyName 부분이 나오는데 이 부분을 보면 어떤 장치가 연결되었는지 확인할 수 있습니다.

레지스트리-마우스-연결-상태

현재 제 컴퓨터를 보면 FriendlyName이 G102 Prodigy라고 적혀있는데 로지텍 G102 마우스를 의미하는것 같네요~ 지금 사용중인 제품은 그대로 두시면 됩니다.

2.DeviceClasses 정리하기

HKEY_LOCAL_MACHINE > SYSTEM > ControlSet001 > Control > DeviceClasses

정리가 끝났다면 상단의 [편집] > [찾기] 버튼을 눌러 찾을 내용에 아래 코드를 입력하고 나타나는 폴더를 삭제하면 됩니다.

  • 951ed : {a5dcbf10-6530-11d2-901f-00c04fb951ed}
레지스트리-951ed

이 폴더는 USB 디바이스(일반적인 USB 장치, 즉 USB 허브, 입력장치 등)를 관리하는 디바이스 클래스의 GUID입니다.

이 폴더는 USB 장치가 연결/인식될 때 시스템이 관련 설정과 정보를 저장하는 곳으로, 각종 USB 장치 흔적들을 관리합니다.

레지스트리-DeviceClasses-951ed

951ed 로 끝나는 폴더를 찾았다면 이 폴더를 모두 삭제해주면 됩니다.

  • d4f33 : {6ac27878-a6fa-4155-ba85-f98f491d4f33}
레지스트리-d4f33

이 폴더는 USB 저장장치(외장하드, USB 메모리 등) 클래스의 GUID입니다. 이 폴더는 USB mass storage 장치 정보와 설정을 저장합니다.

951ed, d4f33 모두 USB 연결과 관련된 폴더이므로 삭제합니다.

3.Windows Portable Device 정리하기

HKEY_LOCAL_MACHINE > SOFTWARE > Microsoft > Windows Portable Device > Devices

레지스트리-Windows-Portable-Devices

윈도우에 연결된 외장형 저장장치(USB 드라이브, 외장 하드, 스마트폰 등의 저장장치로 인식되는 장치들)에 관한 정보가 저장되는 곳입니다.

Devices 레지스트리에는 장치가 처음 연결된 시점과 마지막 연결/제거 시점 등의 흔적을 유추할 수 있는 데이터도 포함되어 있어 포렌식 분석 등에도 활용되니 꼭 삭제해야 합니다.

3. 윈도우 INF 폴더 USB 사용 흔적 지우기

윈도우 INF 폴더는 윈도우 설치 후 생성되는 폴더로 하드웨어, 소프트웨어 설치에 필요한 정보가 저장됩니다.

C:\Windows\INF

Windows-INF-setupapi.dev.log

지워야할 파일은 총 3개인데 경우에 따라 파일이 없는 경우도 있습니다. 그런 경우는 보이는 로그 파일만 삭제하면 됩니다(저도 2개만 있네요 ㅎㅎ)

  • setupapi.dev.log

장치 드라이버 설치/제거 과정을 기록하는 로그파일

  • setupapi.app.log
  • setupapi.offline.log

각각 애플리케이션 설치/오프라인 설치에 대한 로그파일

Windows-INF-setupapi.dev.log-확인결과

실제로 setupapi.dev.log 파일을 열어보면 위 사진과 같이 ‘android’를 검색하면 컴퓨터에 연결했던 스마트폰 흔적을 찾을 수 있었습니다.

로그 파일만 삭제하더라도 USB 접속 이력을 크게 줄일 수 있기 때문에 위 3개 파일은 귀찮더라도 꼭 삭제하기 바랍니다.

4. 윈도우 USB 사용 흔적 지우기 최종

지금까지 다양한 공간에 저장되어 있던 USB 설치 및 사용 기록들을 하나씩 지워봤는데요!

수동으로 잘 정리했으니 마지막은 프로그램을 활용해서 접속 흔적이 아직 보이는지 검색해보고 삭제하도록 하겠습니다.

추천 프로그램은 USBOblivion 이라는 프로그램인데요! 무료입니다.

레지스트리-정리프로그램-USBOblivion

윈도우 레지스트리에서 USB 드라이브 및 CD-ROM과 관련된 모든 사용 흔적을 제거하는 프로그램입니다.

사용 흔적을 수동으로 지우기 어렵고 완전 삭제가 안 되는 USB 사용 기록을 손쉽게 지워주기 때문에 수동 제거 후 마지막으로 깔끔하게 프로그램 돌리는걸 추천드립니다.

사용방법은 어렵지않습니다. 다운로드 후 실행하면 프로그램 왼쪽 아래에 선택 옵션이 4개가 있습니다.

  1. 실제로 지우기: 레지스트리 내 USB 연결 기록을 실제로 삭제
  2. reg 파일로 백업 저장: 레지스트리에서 삭제하기 전, 해당 부분을 .reg 파일로 백업해 안전을 보장
  3. Closed Windows Exploere : 탐색기 프로세스를 종료해서 USB 관련 레지스트리 파일이 잠겨 있거나 사용 중인 상태를 해제
  4. Reboot Windows : USB 흔적 제거 후 시스템을 재부팅하여 변경 사항이 완전히 적용되고 정상적으로 반영

실제로 지우기를 체크하고 실행을 누르게 되면 자동으로 정리하고, 재부팅까지 완료하여 USB 흔적을 최종적으로 삭제하게 됩니다.

이렇게해서 윈도우11을 비롯해서 윈도우10, 8, 7에서 연결했던 USB 사용 흔적 지우는 방법에 대해 알아봤습니다.

이 글을 통해 깔끔하게 USB 연결 흔적 지우시길 바라겠습니다.

함께보면 좋은 글