Mise à jour le 2 juin 2026
Dans le domaine de la sécurité informatique, on a souvent tendance à se focaliser sur les menaces provenant d’Internet : phishing, ransomwares, ou piratage de réseau.

Pourtant, la faille la plus critique se trouve parfois juste devant votre écran : le port USB. Qu’il s’agisse d’un collègue un peu trop curieux, d’un vol de données confidentielles pendant votre absence, ou de l’introduction accidentelle d’un malware via une clé infectée, le contrôle des périphériques physiques est un enjeu majeur.
Alors, comment savoir si quelqu’un a branché une clé USB ou un disque dur externe sur votre ordinateur à votre insu ?
Que vous soyez un particulier soucieux de sa vie privée ou un administrateur système garant de la sécurité d’un parc informatique, il existe des méthodes simples et efficaces pour retracer l’historique des périphériques USB sur Windows 10 et Windows 11.
Pourquoi surveiller l’historique des clés USB ?
Avant de passer à la pratique, il est crucial de comprendre pourquoi cette vérification est essentielle :
- Prévention du vol de données (Data Exfiltration) : Il ne faut que quelques secondes pour copier des gigaoctets de documents sensibles sur une clé USB.
- Traçabilité des infections (Malwares) : De nombreux virus (comme des vers ou certains ransomwares) se propagent via des supports amovibles. Retracer l’historique permet d’isoler le « patient zéro ».
- Audit de sécurité : Pour les administrateurs réseau, c’est le moyen idéal de confronter les journaux d’activité avec les déclarations des utilisateurs.
Méthode 1 : Utiliser des utilitaires gratuits (La méthode la plus simple)
Pour analyser rapidement un système, les logiciels tiers portables (qui ne nécessitent pas d’installation) sont vos meilleurs alliés.
1. L’incontournable moderne : USBDeview (par NirSoft)
Aujourd’hui, la référence absolue dans ce domaine est USBDeview. Gratuit et ultra-léger, il liste tous les périphériques USB (clés, smartphones, webcams, etc.) actuellement connectés à votre ordinateur, ainsi que tous ceux qui l’ont été par le passé.
Ce qu’il permet de faire :
- Afficher la date et l’heure exactes de la première et de la dernière connexion de chaque périphérique.
- Identifier le nom de l’appareil, son numéro de série et son type.
- Déconnecter ou désinstaller proprement les traces d’un périphérique.
- Fonctionner en réseau : avec les droits administrateur, vous pouvez scanner les historiques USB des ordinateurs distants sur votre Domaine Windows ou WorkGroup.
2. L’alternative classique : USB Flash Drive History
Bien que plus ancien, des outils comme USB Flash Drive History (ou USB History Viewer) restent des solutions pratiques. Ils se concentrent spécifiquement sur les dispositifs de stockage massif.
- Comment ça marche ? Vous lancez l’utilitaire, vous sélectionnez votre PC local (ou un PC du réseau), vous entrez vos identifiants administrateur et vous lancez l’analyse.
- Ses limites : L’outil affiche souvent le dernier événement de montage pour chaque clé, mais manque parfois d’un historique chronologique complet (journalisation détaillée) pour suivre les montages/démontages répétés dans le temps.
Méthode 2 : L’approche native via l’Observateur d’événements Windows (Pour les pros)
Si vous ne souhaitez télécharger aucun logiciel tiers, Windows 10 et 11 enregistrent nativement ces informations, bien qu’elles soient un peu cachées dans les méandres du système.
Voici comment retrouver ces traces :
- Faites un clic droit sur le menu Démarrer et sélectionnez Observateur d’événements.
- Dans le menu de gauche, naviguez vers : Journaux des applications et des services > Microsoft > Windows > DriverFrameworks-UserMode.
- Faites un clic droit sur Operational et choisissez Activer le journal (s’il n’est pas déjà activé).
- Une fois activé, chaque fois qu’une clé USB sera branchée ou débranchée, un événement sera généré (les ID d’événements 2003 et 2100 correspondent généralement aux connexions de périphériques).
Note : Cette méthode est redoutable, car elle enregistre une vraie chronologie indélébile, idéale pour enquêter sur l’origine d’une infection virale ou d’une fuite de données.
Comment se protéger et limiter les risques ?
Avoir l’historique, c’est bien pour enquêter après coup. Mais la prévention reste la meilleure des médecines :
- Verrouillez votre session : La règle d’or (Raccourci : Windows + L) dès que vous quittez votre bureau.
- Désactivez les ports USB : En entreprise, les administrateurs peuvent utiliser les Stratégies de Groupe (GPO) de Windows pour bloquer complètement l’accès aux dispositifs de stockage amovibles.
- Chiffrement : Si vous utilisez des clés USB, optez pour des modèles chiffrés (ou utilisez BitLocker To Go) pour que vos données restent illisibles en cas de perte.
Conclusion
L’utilisation d’outils d’historique USB, qu’ils soient natifs à Windows 11 ou issus de logiciels tiers comme USBDeview, est une arme redoutable pour lever le moindre doute sur l’intégrité de votre ordinateur.
Que ce soit pour des raisons de curiosité personnelle, d’investigation suite à un vol de données, ou pour sécuriser un parc informatique complet, garder un œil sur les « portes d’entrée » physiques de son ordinateur n’est plus une option, mais une nécessité absolue.
Les commentaires sont fermés.