Windows Simpan Jejak USB Drive yang Pernah Dicolok, Ini Cara Menghapusnya
Baca dalam 60 detik
- Windows mencatat setiap perangkat USB yang terhubung ke PC, termasuk drive yang sudah dicabut, sebagai bagian dari mekanisme Plug and Play.
- Catatan tersebut tersimpan di registry dan hanya berisi identitas perangkat, bukan isi file atau aktivitas transfer data.
- Pengguna dapat membersihkan entri lama melalui USBSTOR di registry untuk mengurangi jejak perangkat yang tak lagi digunakan.

Setiap kali Anda mencolokkan USB drive ke PC Windows, sistem operasi meninggalkan jejak digital yang bertahan lama—bahkan setelah perangkat dicabut. Jejak ini bukan sekadar riwayat sementara, melainkan bagian dari mekanisme yang memungkinkan Windows mengenali perangkat saat dicolokkan kembali. Bagi pengguna yang peduli privasi atau ingin membersihkan sistem, memahami cara kerja pencatatan ini menjadi penting.
Windows menggunakan layanan Plug and Play untuk mendeteksi perangkat baru. Saat USB drive pertama kali terhubung, manajer Plug and Play akan mengidentifikasi perangkat, membuat simpul perangkat (device node), memilih driver yang sesuai, lalu memberikan ID unik. ID perangkat keras ini umumnya memuat vendor ID dan product ID yang terlihat di Device Manager. Informasi tersebut kemudian disimpan di registry, memungkinkan Windows langsung mengenali perangkat di koneksi berikutnya tanpa proses instalasi ulang.
Pencatatan ini mencakup berbagai periferal USB, mulai dari keyboard, mouse, webcam, hingga monitor. Namun, yang perlu digarisbawahi: Windows tidak menyimpan isi drive. Menurut dokumentasi teknis, entri registry hanya berisi pengenal perangkat dan karakteristiknya, bukan file atau data yang ada di dalamnya. Tidak ada pula log aktivitas seperti transfer file atau data yang diakses. Jadi, kekhawatiran bahwa Windows merekam isi USB drive tidak berdasar.
Bagi pengguna di Indonesia, isu ini relevan terutama di lingkungan kerja dan instansi yang sering bertukar data via USB drive. Jejak perangkat bisa menjadi petunjuk bagi auditor internal atau tim keamanan TI untuk melacak perangkat yang pernah terhubung ke komputer. Meski bukan alat forensik lengkap, catatan USBSTOR dapat membantu mengidentifikasi perangkat asing yang pernah digunakan. Namun, karena tidak ada log aktivitas, catatan ini tidak bisa membuktikan apakah data tertentu pernah disalin.
"Registry bukanlah sistem pemantauan. Ia hanya menyimpan profil perangkat agar koneksi berikutnya lebih mulus," ujar seorang teknisi sistem yang enggan disebutkan namanya.
Untuk membersihkan entri yang sudah tidak terpakai, pengguna dapat membuka Registry Editor dan menavigasi ke HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USBSTOR. Di sana, setiap subkey mewakili perangkat USB yang pernah terhubung. Menghapus subkey yang tidak dikenal dapat mengurangi kekacauan dan potensi kebocoran informasi identitas perangkat. Namun, tindakan ini harus dilakukan dengan hati-hati karena kesalahan mengubah registry bisa membuat sistem tidak stabil.
Ke depan, seiring meningkatnya kesadaran akan privasi data, produsen sistem operasi mungkin akan menawarkan opsi yang lebih ramah pengguna untuk mengelola riwayat perangkat. Microsoft sendiri belum memberikan indikasi akan mengubah perilaku ini. Pertanyaannya, apakah pengguna akan menuntut kontrol lebih besar atas jejak digital periferal, atau justru menganggapnya sebagai fitur yang memudahkan?



