سفارش تبلیغ
صبا ویژن

پرتال فناوری اطلاعات آراکس :پرتالی متفاوت ARAX
لینک دوستان

امروز قصد دارم شیوه ی پاک کردن ویروس BronTok.A رو آموزش بدم .
این ویروس نسبت به ویروس
New Folder.exe خیلی حرفه ای تر نوشته شده …
البته با
Visual Basic 6.0 نوشتنش .
در زیر به برخی از ویژگی های این ویروس اشاره می کنم :
1 .
Folder Options را حذف می کند !
2 .
Registry Tools را قفل می کند !
3 .
Task Manager نمی تواند فایل های مربوط به این ویروس را End کند !
4 . پس از اجرا شدن ، محتویات
My Documents را نمایش می دهد !
5 . اگر در کادر محاوره ای
Run عبارت CMD ، Regedit ، msconfig ، Regedt32 را تایپ کنید ، سیستم بلافاصله Restart می شود !
6 . اگر روی گزینه ی
Log Off یا Turn Off Computer کلیک کنید ، سیستم Restart می شود !
7 . آیکون این ویروس نیز مانند
New Folder.exe شبیه آیکون یه پوشه س !
و …
============================
همونطور که می دونید فایل های
lsass.exe ، winlogon.exe و services.exe از فایل های سیستمی بوده و همیشه در حال اجرا هستند …
اگر شما برنامه ی
Process Master را اجرا کنید ، می بینید که این فایل ها در پوشه ی System32 قرار دارند .
اما اگر ویروس
BronTok.A روی سیستم شما نصب باشد ، خواهید دید که سه تا فایل دیگه با همین نام ها در حال اجرا هستند !!
یعنی دو تا
winlogon.exe ، دو تا lsass.exe و دو تا services.exe !
اما به راحتی میشه فهمید که کدوما ویروسن و کدوما فایل اصلی ویندوز …
اون سه تا فایلی که مربوط به ویروس میشن ، در پوشه ای غیر از
System32 قرار دارن .
مسیر دقیقشون میشه :

C:Documents and SettingsMB_DangerLocal SettingsApplication Data

C نام همان درایویست که ویندوز در آن نصب گردیده و MB_Danger نام کاربری است که ویروس در آن اجرا شده …
بعد از اینکه با نرم افزار
Process Master متوجه شدید که کدوما ویروسن ، باید اون ها رو Kill process کنید .
اگر احیانا فایل های دیگری با نام های
inetinfo.exe ، csrss.exe و smss.exe نیز در حال اجرا بودند آنها را هم Kill process کنید .
البته به شرطی که مسیرشون غیر از
System32 باشه …
حالا وقتشه که از نرم افزار
Kill BronTok.A استفاده کنید .
پس از اینکه نرم افزار
Kill BronTok.A کارش تموم شد ، اون رو ببندید و به منوی Start برید و روی گزینه ی Search کلیک کنید .
در سمت چپ روی گزینه ی
All files and folders کلیک کنید .
در فیلد
All or part of the file name عبارت Empty.pif را تایپ کنید و از روی کیبرد کلید Enter را فشار دهید .
اکنون تمام فایل های پیدا شده را پاک کنید .
دوباره در فیلد مذکور عبارت زیر را تایپ کنید و از روی کیبرد کلید
Enter را فشار دهید .

*.scr,*.exe

اکنون از بین فایل های پیدا شده ، هر فایلی که آیکونش شبیه آیکون پوشه بود رو پاک کنید .
مجددا در فیلد
All or part of the file name عبارت زیر را تایپ کنید و از روی کیبرد کلید Enter را فشار دهید .

*.job

تمام فایل های پیدا شده را پاک کنید .
باز هم در فیلد فوق الذکر عبارت
Bron را تایپ کنید و از روی کیبرد کلید Enter را فشار دهید .
اکنون تمام فایل ها و پوشه های پیدا شده را پاک کنید .
اکنون با خیال راحت کامپیوترتان را
Restart کنید .

نکته :
اگر ویندوزتان بیشتر از یک کاربر دارد ، باید تمام عملیات فوق را در همه ی کاربرها انجام دهید.

                                                                          (نوشته شده توسط نادر)

 


[ دوشنبه 87/2/2 ] [ 3:43 عصر ] [ نادر ]

در این ترفند شما میتوانید بدون استفاده از هیچ نرم افزاری به طور همزمان چندین Yahoo Messenger را باز کرده و در هر کدام با یک ID متفاوت وارد شوید. (این ترفند برای تمام نسخه ها و آخرین نسخه که 9 میباشد جواب میدهد)

1 - از منوی Start پنجره ی Run را باز کرده و regedit را تایپ کنید
2 - در پنجره باز شده از سمت چپ به قسمت زیر بروید:

HKEY_CURRENT_ USER ——–> Software —>yahoo —–>pager—->Test

3 - در سمت راست در جای خالی right click کرده و new Dword value را انتخاب کنید
4 - و نام آن را Plural بگذارید
5 - روی آن Double click کرده و مقدار 1 را بدهید و Decimal را انتخاب کرده Ok کنید و از Registry Editor خارج شوید

کار با موفقیت انجام شد و حال میتوانید یک یاهو مسنجر را باز کرده و با یکی از ID های خودتان وارد شوید و بعد یاهو مسنجر دیگری باز کنید و با ID دیگری وارد شید.

توجه : قبل از login کردن یاهو مسنجر دیگری را باز نکنید.

                                                                 (نوشته شده توسط نادر)


[ پنج شنبه 87/1/22 ] [ 4:21 عصر ] [ نادر ]

 

برای اتصال کامپیوترتان به اینترنت از طریق GPRS به دو روش میتوایند عمل کنید.
1 – از طریق نرم افزار موجود در PC Suite
2 – از طریق Connection Wizard ویندوز

ادامه مطلب...

[ پنج شنبه 87/1/22 ] [ 4:18 عصر ] [ نادر ]

پسوردی که هرگز هک نمی شود


        
برای همه ما امنیت و حفاظت از آن یک مساله دایم و همیشگی بوده است. اما با انجام این ترفند دیگر نگران هک شدن پسورد خود نباشید. در واقع شما می توانید برای انتخاب نام پسورد از یکی از کارکترهای خاص از جمله ? و? و ... استفاده کنید. برای تست و مشاهده این کارکتر ها می توانید برنامه Notepad و یاWord را باز کرده کلید Alt را پایین نگه داشته و مثلا عدد 252 را تایپ نمائید. خواهید دید که علامت ? ظاهر می گردد و یا عدد 252 را تایپ کرده و علامت ? ظاهر می گردد. همچنین در نظر داشته باشید که در صورتی که در اسامی رمز خود از ترکیب کلید های یاد شده و کاراکتر های مورد نظر استفاده کنید در این صورت حتی نرم افزارهای کشف پسورد که این روز ها در اینترنت فراوان یافت می شوند نیز نخواهند توانست رمز شما را کشف کنند ویا اگر هم مهاجمین بخواهند در این مورد اصرار داشته باشند مایوس می شوند.(منبع اینترنت)
[ چهارشنبه 87/1/21 ] [ 1:29 عصر ] [ نادر ]

اینترنت مجانی50%


دوستان امتحان کنن ببینن کار میکنه(ما که چیزی نفهمیدیم)
در این جا میخوام روشی رو براتون بنویسم که در هیچ جایی فکر نکنم چنین چیزی را بتونید پیدا کنید.
می خوام بهتون برنامه ای معرفی کنم و طریقهء استفاده از اون را براتون بنویسم که همه ی کاربران ویندوز ایکس پی اون برنامه را می شناسند و یا تو کامپیوتر خود دارند ولی ازش استفاده نمی کنند.

این برنامه ی جالب هایپرترمینال HyperTerminal هستش.بله عزیزان این برنامه در ویندوز ایکس پی در منوی استارت قرار داره و برنامه ای بسیار جالب و ساده برای هک هستش.

Start Menu\All Programs\Accessories\Communications\HyperTerminal

در کل کار این برنامه فرستادن و گرفتن فایل و چت و ارتباط بین دو کامپیوتر بدون استفاده از کارت اینترنت هست. یعنی دو تا کامپیوتر می تونن توسط اون با همدیگر ارتباط برقرار کنن و فایلهایی را برای هم بفرستن.

حالا بریم سر اصل مطلب: ابتدا برنامه را اجرا کنید. در این قسمت یک اسمی برای ارتباط خودتون وارد کنید. فرقی نمی کنه چه باشه. در قسمت دوم شماره تلفن ISP تون رو بنویسید که می خواهید هکش کنید.

حالا با زدن دکمه ی Conect شما به آی اس پی تون وصل میشید . حالا با زدن کلید اینتر یه چیزهایی تو صفحه ی سفید برنامه نوشته می شوند که اگر نامفهوم بود یک آی اس پی دیگه را امتحان کنید و اگر قابل فهم بود چیزهایی مثل این را مشاهده کردید که همگی بستگی به اون شرکت داره اما زیاد تفاوتی نمی کنن.

Welcome To ROUTER

Username :

PassWord :

شما حتما باید یک کارت اینترنت داشته باشید از اون شرکت تا بتونید وارد سیستمش بشید . که تو اینجا با وارد کردن اسم رمز و پسورد (پسورد وقتی می خواهید بنویسید دیده نمیشه چیزهایی مثل اعلان داس را میبینید:

Router :>_

حال شما به مرحلهء حساسی وارد شدید که خیلی مهمه. بله اینجا قلب سیستم هستش یعنی شما با نوشتن چیزهایی که میگم می تونید اطلاعات مهم و حیاطی از اون شرکت را بدست بیارید از جمله شماره ی کارت اینترنت کسایی که روی خط هستن و شماره ی آی پی (درباره ی آی پی IP بعدا مفصل توضیح میدم) اونها و......

در اینجا چند تا از فرمانهای حساس اون رو براتون توضیح می دم :

Systat با نوشتن این فرمان اطلاعاتی از کلیهء اسم رمزهای کسایی که روی خط هستن را براتون نمایش می ده.

Login با صادر کردن این فرمان می تونید به آی پی های دیگران وصل شوید.

                                                                                   (نوشته شده توسط نادر)


[ چهارشنبه 87/1/21 ] [ 1:13 عصر ] [ نادر ]

آموزش نصب ویندوز در 7 دقیقه

برای این کار شما به کمک  CD Writer و نرم افزار Nero Burning Rom یک فایل بک آپ از تمام فایلهای ویندوز با پسوند exe می سازید به نحوی که بعدا میتوانید به سرعت با اجرای فایل exe ویندوزی آماده کار خلق نمایید.

ویندوز

نحوه انجام کار :


11. قبل از هر چیز باید یک ویندوز مرتب بهمراه تمامی نرم افزارهای مفید تهیه کنید (نرم افزارهای اضافی رو رفع نصب کنید و اونهایی رو هم که ندارین نصب کنید، همه درایورها را نصب کنید، با ضد ویروس بروز شده سیستم را چک کنید)

نکته1: ویندوز شما بایستی روی درایو C نصب شده باشد و برنامه های همراهش هم روی همین درایو نصب شده باشند

2. همه فایلها و شاخه های ریشه اصلی درایو C را از حالت مخفی خارج کنید.

نکته2: اگر دو ویندوز بر روی سیستم دارید بهتر است بقیه عملیات را از روی ویندوزی که بر روی C نصب نشده دنبال کنید

 3. نرم افزار Nero Burning Rom را اجرا کنید

4. از منوی file یا recorder گزینه Burn HD Backup… را انتخاب کنید

5. حالا پارتیشن 1 و یا همون درایو C رو به عنوان نشانی مبدا انتخاب کنید

6. در صفحه بعدی دکمه Write را بزنید تا سی دی ویندوز ? دقیقه ای شما آماده شود.

و اما نحوه استفاده از سی دی ویندوز ? دقیقه ای :

1: درایو C را فرمت کنید.

2: در خط فرمان DOS فایل nrestore.exe رو از سی دی ویندوز ? دقیقه ای اجرا کنید

3. زبان دلخواه را انتخاب کنید

4. مقصد کپی را درایو C قرار دهید (در غیر اینصورت ویندوز ? دقیقه ای کار نخواهد کرد)

5. و در آخر Restart

نکته 3: ویندوز ?ویندوز ? دقیقه ای  که شما ساخته اید، در دیگر کامپیوترها نیز قابل استفاده است با این قید که در آنها بایستی سخت افزارهای جدید شناسایی و نصب شوند که این کار حدود 5 الی 10 دقیقه زمان می برد.

                                               (نوشته شده توسط نادر)


[ دوشنبه 86/12/20 ] [ 4:25 عصر ] [ نادر ]

اسکن کردن کامپیوتر توسط خودتان ، بدون استفاده از آنتی ویروس

خیلی اوقات پیش می آید که کامپیوتر شما دچار ویروسی می شود که امکان اسکن و تشخیص آن توسط آنتی ویروس وجود ندارد و یا آنکه ویروس با تشخیص نصب بودن آنتی ویروس بروی سیستمتان عملکرد آن را دچار اختلال می کند و مانع از این می شود که شما بتوانید از آنتی ویروس خود برای اسکن کامپیوتر استفاده کنید. در این شرایط چه باید کرد؟ آیا راهی وجود دارد که بتوان در این شرایط کامپیوتر را خودمان اسکن کنیم و مشکل به وجود آمده در آنتی ویروس را برطرف کرد؟ پاسخ تمامی این سوالات مثبت است! در این ترفند قصد داریم به معرفی روشی ابتکاری و در عین حال کاربردی بپردازیم که با استفاده از آن میتوانید کامپیوتر خود را شخصأ اسکن کنید و ویروس موجود را پاک کنید ، بدون بهره گیری از هیچ نوع آنتی ویروسی!

اولین قدم برای اسکن کردن کامپیوترتان نمایش فایل های مخفی در کامپیوتر می باشد.

برای انجام این کار : ابتدا با مراجعه به My Computer بروی منوی Tools کایک کنید و از منوی حاصل بروی عبارت Folder Options کلیک کنید. سپس بروی برگه View کلیک کنید و در این برگه تیک کنار عبارت های Show Hidden Files and Folders را فعال کنید و تیک کنار عبارت Hide Extensions For Known File Types را بردارید و بروی عبارت OK کلیک نمایید.
اینک از طریق مسیر C:/Windows/system32 به پوشه System32 مراجعه کنید. پس از ورود به پوشه system32 بروی منوی View کلیک کنید و از منوی حاصل عبارت Details را انتخاب کنید.
حال در پوشه system32 بروی جدا کننده Date Modified کلیک کنید و آنرا به سمت راست بکشید به طوری که تاریخ تمامی فایل ها یه طور کامل نمایش داده شود.
فایل های نمایش داده شده در پوشه system32 فایل های سیستمی مربوط به ویندوز می باشد که اکثرا با پسوند dll می باشد و این بخش معمولا مورد هدف ویروس ها و Spyware قرار می گیرد و خود را در بین این فایل ها مخفی می کنند.

اگر دقت کنید متوجه خواهید شد که اکثر این فایلهای قرار گرفته در این بخش دارای یک زمان مشخص می باشد و این زمانها (مثلا 8/10/2004) معرف این می باشد که مایکروسافت در این تاریج برنامه مربوط به فایل مورد نظر را به پایان رسانیده است (ترفندستان) و در واقع این زمان ها هیچ ربطی به زمان نصب ویندوز ندارد. حال اگر ویروس و یا spyware به این بخش حمله کند زمان آن با زمان فایل های سیستمی موجود در پوشه system32 مطابق ندارد و زمانی جدید تر از زمان مربوط به فایلهای سیستمی ویندوز خواهد بود و به راحتی از طریق مشاهده زمان های قرار گرفته در Date Modified قابل تشخیص می باشد. البته نکته بسیار مهم که باید توجه شود این است که نصب یک سخت افزار جدید و یا یک نرم افزار خاص می تواند فایلی را در این بخش کپی کند که زمان آن با زمان فایل های سیستم مطابق ندارد.

پس برای اینکه فایلی را در این بخش به اشتباه پاک نکنید روشی را مطرح میکنیم که این اشتباه رخ ندهد:
اگر میان فایل های واقع در پوشه system32 به فایلی برخورد کردیدکه تاریخ آن با تاریخ فایل های سیستمی ویندوز مطابقت نداردبروی این فایل کلیک راست کنید و گزینه Properties را انتخاب نمایید. سپس در پنجره Properties بروی برگه Version کلیک کنید و در این برگه نام کمپانی و ورژن فایل مورد نظر را مطالعه کنید.
اگر اطلاعات این فایل شامل نام کمپانی و خیلی اطلاعات دیگر برایتان آشنا نبود نام فایل مورد نظر را در موتور جستجو گر گوگل تایپ کنید و اگر در نتایج جستجو به این اشاره شده بود که این فایل ویروس است حتما آن را پاک کنید ولی اگر در نتایج جستجو به آلوده بودن این فایل اشاره نشده بود این فایل به واسطه یک سخت افزار و یا نرم افزاری به وجود آمده است.                                                     (نوشته شده توسط نادر)


[ دوشنبه 86/12/20 ] [ 4:24 عصر ] [ نادر ]
<      1   2   3      
درباره وبلاگ

سلام من نادر اهل تبریز هستم از انتخاب سایت من برای بازدیدتون ممنونم .این وب سایت مطالبی در مورد علوم و فناوری های روز دنیا به شما کاربران عزیز ارایه می کند همچنین محلی مطمئن جهت معرفی محصولات و تکنولوژی های ارایه شده توسط کمپانی های مختلف می باشد فقط ممنون میشم ازتون که نظرتون رو در مورد مطالب سایت ارایه بدید چون معتقدم با نظرات شما پیشرفت میکنم.
برچسب‌ها وب
PHP (2)
خبر (2)
هک (2)
هکر (2)
عکس (1)
گیم (1)
نرو (1)
هکر (1)
سی (1)
درب (1)
رسم (1)
PHYTON (1)
RECORD (1)
VLC (1)
از (1)
45 (1)
A (1)
ACM (1)
ADSL (1)
bonedam (1)
C (1)
C## (1)
dorma (1)
durma (1)
HTML (1)
Https (1)
ICPC (1)
J (1)
JAVA (1)
KABA (1)
nabco (1)
امکانات وب