Cómo ver el historial de pendrives desconectados en Windows

Última actualización: 7 de octubre de 2026
Autor: Isaac
  • Windows almacena metadatos de dispositivos USB en la clave de registro USBSTOR para agilizar conexiones futuras.
  • Es posible visualizar unidades desconectadas mediante el Administrador de dispositivos activando la opción de mostrar dispositivos ocultos.
  • El Visor de eventos y archivos de log como setupapi permiten rastrear fechas y horas exactas de conexión y extracción.

Primer plano de un pendrive USB siendo insertado en un puerto de un ordenador con Windows.

Seguramente te ha pasado que, al conectar un pendrive que tenías cogiendo polvo en un cajón, el ordenador lo reconoce al instante y le asigna la misma letra de unidad que tenía hace años. No es ningún truco de magia ni una coincidencia loquísima, sino que Windows posee una memoria implacable de cada dispositivo que ha pasado por sus puertos USB, dejando un rastro digital que no se borra aunque el aparato ya no esté enchufado.

Este comportamiento ha causado cierto revuelo en redes sociales, con usuarios que piensan que Microsoft espía sus archivos personales. Pero tranquilos, que no es así; se trata simplemente de un mecanismo de reconocimiento técnico diseñado para que no tengas que pelearte con los controladores cada vez que conectes el mismo ratón o disco duro, haciendo que todo el proceso sea mucho más fluido y rápido.

identifica tu hardware en windows 11
Related article:
Cómo identificar tu hardware en Windows 11 paso a paso

El misterio de los dispositivos fantasma y el registro

Un ordenador portátil con una memoria USB conectada, ilustrando la detección del dispositivo por el sistema.

Cuando insertamos una unidad de almacenamiento, el sistema operativo crea una entrada específica en el Registro para gestionarla. La ruta clave es HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Enum\\USBSTOR, donde se anida la mayor parte de la información. Windows no elimina estos datos al extraer la unidad porque el servicio Plug and Play no tiene forma de saber si volverás a usar ese dispositivo mañana o si lo has tirado a la basura.

A estos restos de información se les llama técnicamente dispositivos fantasma. Son perfiles de hardware que se quedan en espera para ser reactivados. Si tienes curiosidad por echarles un vistazo, puedes entrar en el Administrador de dispositivos, ir al menú Ver y marcar la casilla de Mostrar dispositivos ocultos; allí aparecerán todas aquellas unidades que estuvieron conectadas en algún momento pero que ahora mismo no están presentes físicamente.

¿Qué datos guarda realmente Windows y cuáles ignora?

Es fundamental dejar claro que Windows no es un espía de tus documentos. La clave USBSTOR guarda metadatos como el nombre del fabricante, el modelo y el número de serie único del hardware, además de las marcas de tiempo de instalación o extracción. No existe ninguna lista de los archivos que copiaste o borraste dentro de esa clave de registro, aunque existen herramientas forenses externas para intentar recuperar datos borrados.

Hay que matizar que otras funciones, como el historial de Elementos recientes, pueden dejar rastros de la actividad de los archivos, pero funcionan de forma independiente al registro de hardware. Además, USBSTOR solo rastrea unidades de almacenamiento masivo; periféricos como un teclado o una webcam usan controladores distintos y no aparecerán en esta ruta específica. También existe el controlador Uaspstor.sys para unidades que usan el protocolo USB Attached SCSI, diseñado para mejorar el rendimiento.

AppHistory en Windows
Related article:
AppHistory en Windows: qué es, cómo funciona y cómo controlarlo

Métodos para consultar el historial de conexiones

Variedad de dispositivos de almacenamiento digital como pendrives y discos SSD sobre un escritorio.

Si te apetece mancharte las manos con algo más técnico, PowerShell es la herramienta ideal. Ejecutando el comando reg query HKLM\\SYSTEM\\CurrentControlSet\\Enum\\USBSTOR /s puedes volcar toda la información del registro en la consola. Para obtener algo más legible, el cmdlet Get-PnpDevice -Class DiskDrive es mano de santo, ya que muestra todas las unidades, estén conectadas o no.

Para los que buscan una precisión quirúrgica, el Visor de eventos de Windows es la clave, aunque el registro Operativo viene desactivado por defecto. Para activarlo, debes navegar hasta Microsoft > Windows > DriverFrameworks-UserMode > Operativo y habilitarlo haciendo clic derecho. Una vez activo, los eventos 2003 y 2102 te dirán la fecha y hora exacta de conexión y desconexión, vinculándolos al número de serie del aparato.

Rastreo avanzado y herramientas forenses

Para quienes necesitan un análisis exhaustivo, existe un archivo llamado setupapi.dev.log ubicado en C:\\Windows\\inf\\. Este archivo de texto es una mina de oro para los peritos informáticos, ya que registra cada proceso de instalación de hardware, permitiendo hallar la fecha y hora de la primera instalación del dispositivo en el equipo.

En entornos profesionales, también se analiza la ruta HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Enum\\STORAGE para detectar si se han usado memorias externas para extraer información corporativa. Si prefieres evitar comandos complejos, existen utilidades portátiles como USBDeview de NirSoft, que muestra el historial de conexiones resaltando en verde los dispositivos conectados actualmente y en blanco los históricos.

seguridad en Windows 11 Pro
Related article:
Seguridad en Windows 11 Pro: guía completa para empresas

Cómo limpiar el registro y solucionar problemas

Fotografía profesional de un pendrive USB moderno con conectores duales.

Aunque para el usuario medio no suponga un problema, a veces estos registros pueden corromperse y causar conflictos de detección. Lo más sencillo es volver al Administrador de dispositivos, localizar la unidad fantasma en Unidades de disco y seleccionar la opción de desinstalar el dispositivo. Esto obliga a Windows a borrar el perfil y reconstruirlo desde cero la próxima vez que conectes el USB.

Si notas que tus dispositivos se desconectan solos, el problema podría no ser el registro sino la energía. La función de suspensión selectiva de USB a veces apaga los puertos para ahorrar batería, algo que puedes desactivar en las Opciones de energía, dentro de la configuración avanzada del plan, para evitar cortes molestos en la comunicación.

El sistema de memoria digital de Windows, que abarca desde las claves de registro USBSTOR hasta los logs de setupapi y el Visor de eventos, garantiza que el hardware se reconozca rápidamente y el sistema sea estable. Gracias a herramientas como PowerShell o software de terceros como FullEventLogView, es posible auditar con precisión qué memorias han pasado por el PC, permitiendo además la limpieza de perfiles obsoletos para evitar errores de funcionamiento. Si planeas dar de baja el equipo, recuerda preparar tu PC para venderlo sin dejar rastro de tus datos personales.

AppHistory en Windows
Related article:
AppHistory en Windows: historial real, privacidad y control