محمد نصیری
بنیانگذار توسینسو ، هکر کلاه سفید ، کارشناس امنیت اطلاعات و ارتباطات و عاشق طبیعت

آموزش حذف درایورهای مخفی و اضافی از روی سیستم

اصلا به این موضوع فکر کرده اید که هر وسیله سخت افزاری که به سیستم شما متصل می شود دارای یک درایور برای برقراری ارتباط با سیستم عامل شما است ؟ بله ، هر دستگاهی که بر روی سیستم شما قرار می گیرد ابتدا درایور خود را نصب می کند و سپس شروع به فعالیت میکند ، اما برخی از این دستگاه ها درایور خود را بصورت خودکار نصب می کنند که به آنها Automatic Plug & Play گفته می شود و برخی را نیز خود شما بایستی بصورت دستی نصب کنید .

دوره های شبکه، برنامه نویسی، مجازی سازی، امنیت، نفوذ و ... با برترین های ایران

اما نکته مهم اینجاست که در حالت عادی شما بایستی پس از اتمام استفاده از یک سخت افزار آن را از روی سیستم خود حذف کنید ، شما برای دستگاه هایی مثل پرینتر معمولا اینکار را انجام می دهید ، اما فراموش می کنید که ابزارهایی مانند گوشی های موبایل ، حافظه های فلش ، دوربین های وبکم و بسیاری از دیگر وسایل در حالت Plug & Play کار می کنند هم نیاز به درایور دارند و شما پس از اتمام استفاده از آنها بایستی درایور مورد نظر آنها را حذف کنید .

اما نکته در اینجاست که درایور این دستگاه ها بر روی سیستم شما حتی پس از حذف فیزیکی باقی خواهند ماند و ممکن است شما را دچار مشکلات زیادی کنند ، مثلا اگر در درایور محصولی نقظه ضعف امنیتی وجود داشته باشد یک مهاجم می تواند از آن برای بدست آوردن دسترسی به سیستم شما استفاده کند و یا در ساده ترین حالت ممکن بار کاری سیستم عامل شما را بالا برده و فعالیت های عادی آن را می تواند دچار اختلال کند ، خوب راهکار ساده است بایستی درایور آنها را حذف کنیم اما از کجا ؟

پاسخ در Device Manager است اما در این حالت خاص شما نمیتوانید درایورهای این دستگاه ها را مشاهده و آنها را حذف کنید و گزینه ای هم برای نمایش آنها وجود ندارد ، این درایور ها مخفی هستند و بصورت پیشفرض نمایش داده نخواهند شد . به خاطر داشته باشید که ویندوز همانقدر که در شناسایی سخت افزارها مهارت دارد برای شناسایی حذف شدن و غیرفعال شدن آنها هوشمند نیست .

در حالت عادی شما برای حذف یک درایور از روی سیستم در Device Manager بر روی دستگاه مورد نظر راست کلیک کرده و گزینه Uninstall را می زنیم ، اما در اینجا دستگاهی به شما نمایش داده نمی شود در حالی که کلی درایور نصب شده وجود دارد . برای اینکه بتوانید درایورهای مذکور را پیدا کرده و آنها را حذف کنید بایستی مسیر زیر را دنبال کنید :

  • بر روی My Computer راست کلیک کنید و Properties را انتخاب کنید.
  • به تب Advanced بروید.
  • بر روی Environment Variables کلیک کنید.
  • در انتهای این قسمت از Environment Variables و در قسمت System Variables گزینه New را انتخاب کنید.
  • برای قسمت Variable Name نام
 devmgr_show_nonpresent_devices
  • را قرار بدهید.
  • برای قسمت Variables Value عدد 1 را وارد کنید .
  • بر روی OK کلیک کنید که Environment Variables بسته شود و همین عمل را برای System Properties هم انجام دهید.

خوب الان می توانید وارد Device Manager شوید ، در قسمت View بر روی Show Hidden Devices کلیک کنید و تمامی درایورهای مخفی را می توانید مشاهده کنید ، براحتی درایور مورد نظر و اضافی خود را انتخاب و آن را uninstall کنید . درایورهایی که به رنگ خاکستری هستند همان هایی هستند که دیگر مورد استفاده قرار نگرفته و دستگاه های آنها از سیستم جدا شده اند .

  • چرا درایورها مخفی می شوند؟

    وقتی فلش مموری ، پرینتر ، هارد اکسترنال و انواع دستگاه ها را به کامپیوتر متصل می کنید ، هر کدام برای خودشان درایوری دارند که بصورت Plug and Play بصورت خودکار در پس زمینه نصب می شود و بعد از قطع اتصال درایور آن روی سیستم شما بصورت مخفی نصب شده و باقی می ماند و این دلیل وجود درایورهای مخفی در ویندوز است
  • آیا درایورهای مخفی و اضافی خطرناک هستند؟

    بله ، اگر درایور مربوط به انواع فلش مموری ، هارد دیسک یا پرینتر در سیستم به تعداد زیاد نصب و حذف شده باشد ممکن است تداخلی در وقفه های CPU و IRQ ها ایجاد کند و از طرفی ممکن است در روند نصب و راه اندازی دستگاه های جدید اختلال ایجاد کند و به همین دلیل باید هر چند وقت یکبار ویندوز را از دست درایورهای مخفی ، خلاص کنید

محمد نصیری
محمد نصیری

بنیانگذار توسینسو ، هکر کلاه سفید ، کارشناس امنیت اطلاعات و ارتباطات و عاشق طبیعت

هکر کلاه سفید ، کارشناس امنیت اطلاعات و ارتباطات و کشف جرائم رایانه ای ، بیش از 12 هزار ساعت سابقه تدریس در بیش از 40 سازمان دولتی ، خصوصی و نظامی ، علاقه مند به یادگیری بیشتر و عاشق محیط زیست ، عضو کوچکی از مجموعه توسینسو

11 آبان 1391 این مطلب را ارسال کرده

نظرات