Password Security Manager
مديريت امنيت پسوورد

چگونه امنيت كلمه عبور خود را تضمين كنيم؟
با سلام حضور دوستان خوبم با آرزوي اوقاتي خوش و پربار در اين فضاي مجازي، با توجه به رشد روز افزون صنعت آي تي و لزوم بر استفاده از بانك هاي اطلاعاتي از قبيل : شبكه هاي محلي، حساب هاي كاربري، پست الكترونيك (EMail)، دستگاه هاي خودپرداز (ATM)، عمليات بانكي ناشي از انتقال وجه و خريدهاي اينترنتي، و ... كه عموما جهت دسترسي به محتويات آن پسوورد يا كلمه عبور كاربرد بسزايي دارد و نظر به اهميت انتخاب كلمه عبور و از همه مهمتر نگهداري پسوورد، بحث اين شماره از مجله IT به اين مورد مهم اختصاص دارد كه توجه شما عزيزان رو بهش جلب مي كنم:
داشتن یک رمز عبور مطمئن از جمله نکات مهم برای هر کسی است که تحت وب فعالیت میکند. شمایی که روزانه به گشت و گذار در اینترنت می پردازید مطمئنا در سایت ها و انجمن های مختلفی هم عضو هستید که برای ورود به آن ها نیاز به وارد کردن کلمه عبور خود را دارید. انتخاب یک رمز عبور مطمئن (شاید) حیاتی ترین کاری است که برای امنیت اطلاعات خود باید انجام دهید. حتما شما هم اين جمله را از مسئول كامپيوتر يا شبكه يا افراد متخصص در كامپيوتر شنيدهايد كه "كلمه عبور خود را به ديگران ندهيد" يا جملههايي شبيه به اين مبني بر حفظ و نگهداري از كلمه عبور. دليل اين همه اصرار و جملههاي تكراري چيست؟ و چرا ما بايد كلمه عبور خود را از همكار يا هر فرد ديگري پنهان نگهداريم؟ به نظر شما از کجا باید فهمید که رمز عبور انتخابی تان از جهات مختلف، امنیت کامل را دارد؟!
بدون شك، تمام كاربراني كه تا به حال با كامپيوتر كار كردهاند، ميدانند كه فايلها، تنها اجزاء داراي ارزش در كامپيوتر هستند كه در صورت از بين رفتن، شايد هرگز قابل برگشت نباشند. به طور كلي، انواع مختلف فايلهايي كه يك كاربر در طول ماهها و سالهاي گذشته براي خود توليد يا جمعآوري ميكند، به عنوان سرمايهايي براي او محسوب ميشود. چنانچه اين فايلها مربوط به محيط كار يا پروژههاي كاربر باشد، ادامه كار او به آنها بستگي دارد و چنانچه مربوط به مسائل شخصي باشد، ميتواند زندگي و آرامش شخص را به خطر بياندازد. همانطور كه اكنون حفظ رمز كارتهاي اعتباري براي همه افراد ضروري است (به دليل ارتباط مستقيم با سرمايه) بديهي است با بالا رفتن ارزش اطلاعات ديجيتال، لزوم حفظ و نگهداري از رمز نيز امري واجب خواهد شد.
با توجه به مسائل فوق، نگهداري، حفظ و انتخاب يك رمز خوب براي هر كاربر امري لازم و ضروري به نظر ميرسد و با توجه به افزايش دستگاه هاي ديجيتال و لزوم انتخاب رمز براي هر كدام از آنها به نظر ميرسد در آينده تمامي افراد، تمايل به حفظ و نگهداري رمز را در خود احساس ميكنند. به همين منظور لازم است كه اطلاعاتي هرچند كم در اين زمينه را داشته باشيم.
اهميت حفظ رمزها توسط صاحبان آنها به حدي است كه اكنون توصيههاي بسياري در اين زمينه ميشود تا كاربران را مجاب به دقت بيشتر در اين راستا و همچنين فراگيري ريزهكاريهاي اين امر كند. اكتشاف رمز و به دست آوردن رمز ديگران يكي از دغدغههاي هكرها بوده تا با استفاده از آن بتوانند به اطلاعات شخصي يا كاري يك كاربر دست يافته يا از طريق آن وارد يك شبكه محلي شوند.
اصولا چهار روش شناخته شده براي به دست آوردن رمز ديگران وجود دارد كه در صورت آشنايي كاربران با آنها، ميشود درصد بسيار زيادي از آن را كاهش داد. اين چهار روش به شرح زير هستند:
1- Passive Online Attacks : در اين روش هكرها از نرمافزار يا سختافزارهاي جاسوسي يا Sniffer ها استفاده ميكنند. به اين ترتيب كه اين نرمافزار يا سختافزار با قرار گرفتن بر روي شبكه، اطلاعات در حال انتقال بر روي سيمها را Sniff كرده و براي هكر ارسال ميكنند.(سختافزارهاي Sniffer در كنار كابل شبكه (كابلهاي سيمي) قرار گرفته و اطلاعات داخل آن را ميخوانند ولي نرمافزارها با نصب بر روي يك كامپيوتر شبكه اين كار را انجام ميدهند). طبق آخرين اخبار غير رسمي، سختافزار Sniffer كابل فيبر نوري با قيمت 45000 دلار در آمريكا ساخته شده است.
2- Active Online Attacks : اين روش در واقع حدس زدن رمز كاربران است كه روش تجربي و با توجه به فرهنگ و ذهنيات فرد است. به طور معمول كاربران از مبتدي تا حرفهاي سعي ميكنند رمزي را براي خود در نظر بگيرند كه به راحتي بتوانند آن را در خاطر نگهدارند. به همين دليل اكثر كاربران از موارد آشنا نظير شماره شناسنامه، نام فرزند، نام همسر و ... كه همگي قابل حدس زدن ميباشند را به عنوان رمز خود در نظر ميگيرند. كاربران زرنگتر از تركيب آنها استفاده ميكنند كه يافتن و حدس زدن آن كمي مشكلتر خواهد بود. هكرها نيز با توجه به اين اصل كه كارايي بسياري نيز براي آنها دارد، ابتدا اطلاعات پرسنلي افراد را يافته و با آنها به حدسزني رمز ميپردازند.
3- Offline Attacks: در اين روش از ابزار نرمافزاري براي يافتن رمز استفاده ميشود. اين ابزارها معمولا بر دو نوع هستند:
الف - Dictionary Attack : ابزارهاي اين روش، با كمك گرفتن از ذهن هكر، به يافتن رمز در كلمات لغتنامه ميپردازند. براي اين كار حتي از لغتنامههاي غير انگليسي نيز استفاده ميشود (لغتنامه فارسي نيز براي اين موضوع تهيه شده است)
ب - Brute Force : در اين روش نرم افزار ابتدا تعداد حروف رمز را با كمك هكر (يا بدون كمك) يافته و با استفاده از حروف و كلمات پيشنهادي هكر، به صورت منظم و يك به يك با جايگذاري آنها، سعي در يافتن رمز ميكند (به دليل تعداد بسيار بالاي حروف و اعداد، ممكن است زمان بسياري نياز داشته باشد و هرچه رمز قويتر و پيچيدهتر باشد، زمان بيشتري لازم دارد). در اين روش بديهي است كه انتخاب رمز مناسب و قوي ميتواند به شكست اين نرمافزار بيانجامد. در مواردي كه رمز قوي و مناسب است براي پيدا كردن آن، حتي ممكن است كامپيوتر احتياج به چندين سال زمان براي يافتن آن داشته باشد كه عملا غير قابل استفاده خواهد بود.
4- Non Electronic Attacks : در اين روش از راههاي غير معمول و غيركامپيوتري براي يافتن رمز ديگران استفاده ميشود. برخي از اين روشها عبارتند از:
الف- نگاه كردن به كيبورد هنگام تايپ كاربر بدون اينكه او متوجه شود (معمولا افرادي كه از تبحر خاص در تايپ برخوردارند يا چشمان تيزي دارند به راحتي ميتوانند حروفي كه تايپ ميشوند را ببينند)
ب- از پشت سر فرد نگاه كردن
ج- كاغذ فسفري: با دادن يك كاغذ مخصوص فسفري به كاربر بدون اينكه او متوجه شود، دستانش به فسفر آغشته شده، سپس بر روي كيبورد اثر كلماتي كه تايپ ميكند، برجا خواهد ماند. البته اين اثرات در حالت عادي غير قابل رويت هستند و با نور مخصوصي كه به آنها تابيده ميشود، قابل رويت خواهند بود. به اين ترتيب فرد ميتواند متوجه رمز كاربر شود يا حداقل بخش عمدهاي از آن را به دست آورد.
د- مهندسي اجتماعي: هكرها اعتقاد بسياري به اين مهندسي دارند. در اين روش با استفاده از فرهنگ، ذهنيات، كمبودهاي روحي و ... افراد مختلف، اطلاعات مهمي را به دست ميآورند. به واقع در اين روش كه بسيار نيز موثر است، با ترفندهاي مختلف، اطلاعات فرد را از خود او يا اطرافيانش به دست ميآورند. در اين روش بيشتر كه بر روي مسئول شبكه يا افراد مهم انجام ميشود و به جاي استفاده از ابزار، سعي ميشود با روشهاي مختلف گفتاري، رمز يا اطلاعاتي كه منجر به لو رفتن رمز ميشود را از زبان خود فرد بيرون كشيد.
علاوه بر روشهاي فوق كه به صورت دستهبندي شده وجود دارد، چند روش كه هنوز دسته بندي نشده نيز وجود دارد كه به معرفي آنها ميپردازيم:
1- Key Loggers: اين نوع نرمافزارها با قرارگيري بر روي يك سيستم، كليه استفادههاي كاربر از ماوس و كيبورد را ضبط كرده و براي هكر ايميل ميكند. در اين روش حتما ميبايست نرمافزار بر روي كامپيوتر شما نصب شود پس دقت كنيد هيچ نرمافزاري را بدون شناسايي و نوع عملكرد بر روي كامپيوتر خود نصب نكنيد.
2- Fishing: در اين روش، صفحهاي مشابه يكي از سايتهاي معتبر جهان ساخته و براي شما ارسال ميشود يا اينكه شما را تشويق به ثبت نام براي شركت كردن در يك قرعهكشي بزرگ ميكند و شما نيز بدون توجه، تمام اطلاعات خود را وارد ميكنيد. توجه داشته باشيد حتي اگر اين كار را انجام ميدهيد، از رمز ايميل يا رمزهاي مهم خود در اين صفحات استفاده نكنيد و به صفحاتي كه از شما اطلاعات ميخواهند به راحتي پاسخ ندهيد.
در ادامه چند پيشنهاد براي حفظ رمز و نهايتا حفظ اطلاعات به شما پيشنهاد ميكنم، اميدوارم كه مفيد باشد:
1- انتخاب رمز قوي: به راستي چه رمزي قوي و مناسب است؟ پيشنهاد من به شما انتخاب رمزي حداقل 8 حرفي با تركيبي از حرف، عدد و حداقل يكي از كاراكترهاي خاص (@-$=% و ...) است. كاراكتر خاص را فراموش نكنيد زيرا باعث ميشود نرمافزارهاي Brute Force از يافتن رمز شما عاجز شوند.
2- استفاده از دو روش براي شناسايي: در سيستم خود و براي ورود از دو روش شناسايي استفاده كنيد مثلا استفاده از كارت هوشمند و رمز معمولي به صورت سري كه باعث ميشود ورود به محوطه شخصي شما بسيار سخت شود. اين روش معمولا هزينه چنداني نيز براي شما ندارد.
3- استفاده از تجهيزات بيومتريك: تجهيزات بيومتريك، تجهيزاتي هستند كه از مشخصات منحصر به فرد فيزيك شما استفاده ميكنند مانند اثر انگشت، اثر شبكيه چشم صدا يا ... . اين موارد چون تقريبا در جهان منحصر به فرد است، غير قابل تقلب و سوء استفاده است. در حال حاضر بهترين روش شناسايي افراد در جهان همين روش است و تنها ضعف وارده به آن، قيمت بالاي آن است ولي به نظر ميرسد آينده از آن اين تكنولوژي است.
با توجه به موارد ذكر شده فوق، نتيجه مي گيريم كه امنيت پسوورد يا همان كلمه عبور حياتي ترين بخش براي فعاليت در دنیای پر رمز و راز آی تی و اینترنت است و با كمي دقت و جديت ميتوانيم علاوه بر حفظ اطلاعات شخصي و كاري خود، از عواقب خطرناك لو رفتن آن نيز در هر زمان جلوگيري كنيم.
+ نوشته شده در پنجشنبه 30 آبان1387ساعت 2:27 بعد از ظهر  توسط آقای مهندس داود
|
Spyware Doctor یكی از محبوبترین برنامه های ارائه شده Spy Remover در بین کاربران است كه طبق گفته وب سایتش ركورد دانلود 500,000 بار در هر هفته و امتیاز 5.5 از سایت های CNET ,download.com را دارد.
Spyware Doctor كامپیوتر شخصی شما را اسكن نموده وبه جستجو و شناسایی هزاران فایل خطرناك در ویندوز میپردازد. Spyware Doctor جایزه های متعددی دریافت كرده است و یكی از بهترین ابزارهای كشف و حذف جاسوس افزارها و حفاظت از كامپیوتر شما در برابر هزاران برنامه و فایلهای ناشناس مخرب از جمله جاسوس افزارها,ویروسها, ثبت كننده های كیبوردی و دیگر برنامه های تهدید كننده ویندوز به شمار میرود. این نرم افزار قدرتمند پس از شناسایی برنامه های مخرب آنها را قرنطینه كرده و در بانك خود گرد هم آورده و اطلاعاتی از هویت اصلی آن ها را مشخص میكند.
معمولا پس از ورود جاسوس افزار ها با مشكلاتی از جمله: كاهش سرعت سیستم، تغییر صفحه پیش فرض مرورگر ویا سایت جستجوگر آن، افزایش تعداد پیام های بی مورد و یا تبلیغات PopUp هنگام مرور وب سایت ها در اینترنت و بسیاری دیگر مواجه خواهید شد در چنین مواقعی استفاده و نصب سریع چنین نرم افزارهایی به شما توصیه میشود.
قابلیت های كلیدی نرم افزار Spyware Doctor v5.5.0.178 - Final :
- اسکن كامل و دقیق سیستم: كشف و حذف انواع مخربها از سیستم از جمله spyware, adware, malware
Trojans, keyloggers, spybots, adbots and trackware و نمایش كلیه حملات صورت گرفته در سیستم
- محافظت از مرور گر شما و برنامه های در حال اجرا در اینترنت و همچنین پیگیری و حذف كوكی ها به علاوه مونیتورینگ اسم آن ها به همراه وب سایت مربوطه
- محافظت از سیستم با ایجاد گارد حفاظتی, دربرابر نفوذ هكرها و جاسوس ها بعلاوه كنترل ActiveX ها كه خود منشا مشكلات در اینترنت اكسپلورر میباشند
- بلوكه و جلوگیری از اجرای تبلیغات زنجیره ای كوچك و اعصاب خورد كن موسوم به PopUp در هنگام مرور وب سایت ها
- هوشمند در جستجوهای عمیق و كشف مخرب افزارهایی كه خود را بصورت های گوناگون در سیستم و در میان پرونده های تو در تو پنهان كرده اند
- امكان بروز رسانی سریع و دریافت اطلاعات روز از اینترنت ,جهت شناسایی مخرب افزارهای جدید
- بهینه سازی تنظیمات و افزایش سرعت نرم افزار نصب به نسخه های قبلی
- استفاده از Total Spider technology جهت تشخیص سریع برنامه های جاسوسی
- قابلیت توقف و ادامه دادن مجدد جستجو
- قابلیت جستجو Drive های خارجی (مانند USB stick و ...)
- پشتیبانی از 13 زبان
- سازگار با ویندوزهای Windows XP, Me, 98, 95 and 2000
- سازگار با ویندوز ویستا

دانلود با حجم 16 مگابايت
پسورد www.MihanDownload.com( به صورت حروف کوچک وارد کنید!)
+ نوشته شده در سه شنبه 21 آبان1387ساعت 2:29 بعد از ظهر  توسط آقای مهندس داود
|
با استفاده از این برنامه ساده می توانید فایلهایی را که از روی هارد شما پاک شده است را باز گردانید. در ضمن می توانید اطلاعات را از پارتیشنهایی که ویندوز آنها را شناسایی نمی کند و خراب شده اند را بازیابی کنید. این برنامه می تواند اطلاعات پارتیشنهای فرمت شده را باز گرداند. پس از جستجوی هارد برای فایلهای قابل بازیابی، کیفیت بازیابی آنها با دو درجه Poor برای فایلهای با احتمال بازیابی ضعیف و درجه Good برای فایلهای با احتمال بازیابی بالا در نظر گرفته می شود. در این نسخه امکان بازیابی اطلاعات از پارتیشنهای با فرمت NTFS و NTFS نسخه 5 و FAT12 و FAT16 و FAT32 و همچنین HFS/HFS+ نیز وجود دارد. همچنین برنامه قادر به بازیابی اطلاعات فشرده شده و به رمز درآورده شده توسط ساختار NTFS نیز می باشد. اطلاعات درایوهای فلاپی و فلش درایوها نیز قابل بازیابی است. در این نسخه سرعت جستجوی فایلها افزایش پیدا کرده است. البته توجه داشته باشید که تنها احتمال بازیابی کامل فایلهایی وجود دارد که در محل آنها بر روی هارد اطلاعات جدید نوشته نشده باشد
سريال:
SN: PM800EN1-11111111
مي توانيد به جاي اين سريال از هر سريالي ديگري استفاده کرده و در سوال ظاهر شده Yes را بزنيد.
دانلود با حجم 1.5 مگابایت
+ نوشته شده در چهارشنبه 8 آبان1387ساعت 2:23 بعد از ظهر  توسط آقای مهندس داود
|
در حاضر نرم افزار WinRar را مي توان معروف ترين و همچنين قدرتمندترين نرم افزار فشرده سازي فايل دانست. بسياري از کاربران از اين نرم افزار به منظور فشرده سازي فايل ها و همچنين باز کردن فايل هاي فشرده rar و zip استفاده مي کنند. اما از اين نرم افزار مي توان استفاده ديگري نيز کرد! در اين قسمت هدف معرفي روشي است که با بهره گيري از آن بتوانيد يک فايل يا يک فولدر را در داخل يک عکس مخفي كنيد! به شکلي که پس از مخفي سازي شما تنها يک عکس خواهيد داشت و تنها با باز کردن عکس توسط خود نرم افزار WinRar مي توان به فايل دسترسي داشت. از اين ترفند مي توان به عنوان يک شيوه بسيار حرفه اي مخفي سازي فايل و فولدر نام برد.
براي اين کار:
شما به يک فايل تصوير با فرمت GIF و يا JPG و همچنين فايل يا فولدري که مي خواهيد مخفي کنيد نياز خواهيد داشت.
ابتدا بايد فايل يا فولدر مورد نظر را توسط خود نرم افزار WinRar فشرده سازي کنيد. بدين منظور روي آن راست کليک کرده و Add to archive را انتخاب کنيد. محض نمونه نام آن را 1.rar بگذاريد.
اکنون اين فايل فشرده که قصد مخفي سازي آن را داريد در کنار تصوير مورد نظر خود که به عنوان مثال 2.jpg نام دارد قرار دهيد يعني اين دو فايل در کنار هم و در يک پوشه.
حال ، از منوي Start وارد Run شده و دستور cmd را وارد کرده و Enter بزنيد تا وارد Command Prompt شويد.
اکنون در داخل CMD به فولدري که اين دو فايل در آن قرار دارد برويد. پس از مراجعه به دايرکتوري مورد نظر ، کافي است کد زير را در CMD وارد کرده و Enter بزنيد:
copy /b 1.rar+2.jpg 3.jpg
در کد فوق2.jpg نام عکس اوليه ، 1.rar نام فايل فشرده که قصد مخفي سازي آن را داريم و در پايان 3.jpg نام عکس توليدي جديد است که فايل فشرده در آن مخفي مي شود.
Space هاي دستور فوق حتماً رعايت شود
حالا کافي است به فولدري که فايل ها در آن موجود بود مراجعه کنيد ، يک عکس با نام 3.jpg ايجاد شده است. تصوير اين عکس همان عکس اوليه است ، اما در داخل اين عکس جديد فايل فشرده ما نيز مخفي شده است که به هيچ وجه قابل مشاهده نيست!
اما براي دستيابي به فايل مخفي شده کافي است روي عکس توليد شده راست کليک کرده و از Open with روي Choose Program کليک کنيد. در صفحه باز شده از ميان ليست برنامه ها WinRar را انتخاب نموده و OK کنيد. خواهيد ديد که نرم افزار WinRar عکس شما را به گونه اي اجرا مي کند که فايل مخفي شده در دل عکس نيز پديدار مي گردد! حالا کافي است در WinRar دکمه Extract to را بزنيد تا فايل فشرده از دل عکس خارج گردد!
منبع: http://www.k1-s1.blogfa.com
+ نوشته شده در سه شنبه 2 مهر1387ساعت 5:3 بعد از ظهر  توسط آقای مهندس داود
|
امروز یک پست داغ براتون دارم و می خوایم اخرین نوع ویروس های ایرانی را از جمله " کظم غیض و ویروس سالدوست " که اخرین و قوی ترین نوع ویروس ایرانی هستند را معرفی و راه های مقابله و نابودی آن ها را نیز بیان کنیم تمام مراحل در این اموزش تست شده و عملی هست
و روش مقابله با ویروس سالدوست ، یکی از جدیدترین ویروسهای شایع ایرانی
یک نوار زرد رنگ در بالای صفحه رایانه و همراه با جملات فارسی به رنگ قرمز نمایش داده میشود. جملاتی که بیشتر توسط این ویروس نمایش می یابد شعارها و جملاتی بر علیه جمهوری اسلامی ایران ، باورها و ارزشهای جامعه میباشد .
W۳۲/Saldost یکی از ویروسهایی است که چند ماهی است در بسیاری از مراکز کامپیوتری ایران شایع شده و از آنجایی که گویا از یک ویروس خارجی کپی برداری و سپس دستکاری شده است ، بسیاری از نرم افزارهای امنیتی معروف به سختی قادر به شناسایی آن و یا حذف کامل آن هستند و اخیرا نسخه های مشابهی از آن در اینترنت منتشر شده است.
این ویروس در واقع نسخه خاصی از دو ویروس Malas و همچنین Sality میباشد .
البته سالدوست را می توان بدافزار نامید .
این ویروس اغلب اعمال زیر را انجام می دهد :
۱) یک نوار زرد رنگ در بالای صفحه رایانه و همراه با جملات فارسی به رنگ قرمز نمایش داده میشود. جملاتی که بیشتر توسط این ویروس نمایش می یابد شعارها و جملاتی بر علیه جمهوری اسلامی ایران ، باورها و ارزشهای جامعه میباشد .
۲) یک فایل HTM با نام Important یا Harf یا نامهایی دیگر بر روی Desktop کامپیوتر شما ظاهر می شود که در آن نیز جملاتی برعلیه ارزشها نوشته شده است .
۳) این ویروس گزینه Folder Options کامپیوتر شما را غیر فعال میکند.
۴) همچنین این ویروس دو فایل مخفی و سیستمی به نامهای Autorun.exe یا autoply.exe و Autorun.inf را در کلیه درایوهای هارد ایجاد می کند و موجب می شود که با دابل کلیک کردن روی درایوها ، فایل اجرایی اتوران اجرا شده و درایو مورد نظر در پنجره ای دیگر باز شود و یا در نسخه هایی اصلا درایو باز نشود .
کپی شدن فایل Autorun.inf موجب می شود حتی اگر به صورت دستی یا توسط آنتی ویروس فایل اجرایی دیگر (Autorun.exe یاautoply.exe) حذف گردد دیگر درایوها با دابل کلیک باز نمی شوند و حتی با کلیک راست روی درایوها و انتخاب Open نیر باز نمی شوند . ( تنها راه بازکردن درایوها نوشتن نام درایو به ههراه دونقطه (:) در پنجره RUN میباشد .
(مثلا :c )
این بدافزار اینترنتی پس از اجرای فایل ، بر روی سیستم کاربر، ابتدا خودش را بر روی سیستم کپی میکند و سپس با تغییر دادن کلیدهایی در رجیستری باعث بروز مشکلاتی از جمله باز نشدن
Folder Option و مخفی نگه داشتن فایلهای مخفی و سیستمی میشود.
● روشهای مقابله و حذف :
روشی که در زیر گفته ایم ممکن است در نسخه های مختلف این ویروس مقداری با هم متفاوت باشند اما اصول و پایه کار به همین صورت است و کمی تلاش و خلاقیت شما را نیز طلب می کند .
قبل از هر چیز Task Manager را اجرا کنید ( با زدن کلیدهای Alt , CTRL , Del به صورت همزمان ) و برنامه های مشکوکی مانند Systray.exe و Userinit.exe و Spoolsv.exe و Soundman.exe و Sounmax.exe را با زدن دکمه End Task ببندید .
از آنتی ویروس Nod۳۲ و همچین Kaspersky نیز میتوانید برای شناسایی و حذف این ویروس استفاده کنید . ( البته بایستی این دو انتی ویروس آپدیت شده باشند و ممکن است ویروس فوق با نامهای Malas یا Sality و یا P۲p.Worm.Generic شناسایی کنند)
این ویروس در نسخه های جدید با نام W۳۲/Nahkos توسط آنتی ویروس پاندا شناسایی می شود .
ویروس کش مک آفی(McAfee) این ویروس را با عنوان W۳۲/Bindo.worm می شناسد .
آنتی ویروس سوفوس با نام Troj/Yusufali- A و آنتیویروس کوئیکهیل با نامهای "Win۳۲.Malas.c" و "Win۳۲.Malas.A" و "Trojan.Win۳۲.VB.zu" این ویروس را شناسایی می کند .
اما باز باید به صورت دستی فایلهای Autorun.inf و Autorun.exe موجود در درایوهای آلوده را حذف کنید .
برای حذف این دوفایل می توانید وارد پنجره RUN شده و دستور CMD را بنویسید تا پنجره اجرای دستورات داس نمایان گردد ، سپس در این پنجره دستورات زیر را برای کلیه درایوها انجام دهید .
حذف AUTORUN.INF :
attrib -r -a -h -s Drive:\AUTORUN. INF
del Drive:\AUTORUN. INF
حذف Autorun.exe :
AUTORUN.INF
attrib -r -a -h -s Drive:\autorun. exe
del Drive:\autorun. exe
(به جای کلمه Drive نام درایو را قرار دهید مثلا برای درایو C باید بنویسید) :
attrib -r -a -h -s C:\AUTORUN.INF
همچنین می توانید فایل زیر را از صفحه دانلود فایل از همین سایت دریافت نموده و اجرا کنید تا به صورت اتوماتیک این فایلها از سیستم حذف شوند.
.دانلود برنامه حذف اتوپلی و اتوران از درایوها که باعث باز نشدن درایوها می شود Download Link
AutoPaly.exe Remover
دانلود برنامه حذف اتوران اجرایی و اتوران از درایوها که باعث باز نشدن درایوها می شود Autorun.exe
رفع عیوب رجیستری که توسط ویروس ایرانی سالدوست ایجاد شده ، بازگرداندن فولدر آپشن Saldost Registry Repair
برای برگرداندن فولدرآپشنز به پنجره Run رفته و دستور Regedit را نوشته و اجرا کنید تا وارد نرم افزار ویرایش رجیستری ویندوز شوید .
حال از منوی Edit گزینه Find را انتخاب کنید و عبارت NoFolderOption را نوشته تا این عبارت در رجیستری جستجو شود . هر بار که این عبارت را یافتید بایستی روی آن دابل کلیک کرده و مقدار ارزش آن را از ۱ به صفر تغییر دهید . (نمایش فولدر آپشنز پس از این عمل درصورت راه اندازی مجدد سیستم صورت میگیرد ).
درصورتیکه Taskmanager و یا Regedit نیز غیر فعال شده اند به مقاله " فعال کردن رجیستری که توسط ویروس غیر فعال شده است " و همچنین " فعال کردن تسک منیجر که توسط ویروس غیر فعال شده است " مراجعه کنید.
▪ نکته : برای فعال کردن حالت نمایش کلیه فایلهای سیستمی و مخفی وارد MyComputer شده و سپس به منوهای زیر بروید :
Tools=>FolderOptions=>View
سپس گزینه Show Hidden Files And Filders را فعال کنید .
همچنین گزینه Hide protected operating system files را غیرفعال نمایید .
توجه کنید که درایوها را با دابل کلیک باز نکنید و فقط با روش گفته شده در بالا (استفاده از RUN و تایپ نام درایو به همراه : ) درایوها را باز کنید .
به درایوی که ویندوز در آن نصب شده بروید و در مسیر Program files پوشه XpCode را حذف کنید .
به درایوی که ویندوز در آن نصب شده بروید و وارد پوشه Documents and Settings شده و درآنجا وارد پوشه ای که به نام کاربر فعلی میباشد شده و سپس در پوشه Local Settings فایل Startup.exe را حذف کنید . ( توجه کنید که Local Settings نیز پوشه ای مخفی و سیستمی است )
در همین پوشه وارد پوشه Temp شده و کلیه فایلهای موجود در آن (خصوصا Systray.exe) را حذف کنید .
در پنجره Run عبارت MsConfig را نوشته و در بخش Startup کلیه گزینه ها را از حالت انتخاب خارج کنید ( هیچکدام تیکدار نباشند ) .
از پوشه Startup ( واقع در C:\Documents and Settings\ user\Start Menu\Programs\ Startup ) برنامه هایی که کلمه Update را دارند حذف کنید . ( مانند Office Update ویا Adobe Update )
حال سیستم را ری استارت کنید .
پس از راه اندازی مجدد سیستم ، یکبار کل سیستم را با آنتی ویروس بروز شده اسکن کنید و درصورت رفع مشکل باز در پنجره Run عبارت MsConfig را نوشته و در بخش Startup گزینه هایی را که غیرفعال کرده بودید را به حالت قبل درآورید .
▪ نکته : در یکی از نسخه های این ویروس در بخش Startup فایلی به نام Soundman.exe یا SoundMax.exe نیز وجود دارد که باید غیر فعال شود و این فایل نیز از مسیر \Sound Utility\Soundmax. exe حذف گردد.
همچنین از طریق رجیستری در مسیر
HKLM\SOFTWARE\ Microsoft\ Windows\CurrentV ersion\Run\ SoundMax
باید Soundmax یا Soundman.exe را حذف کنید .
البته نرم افزار ویروس یاب علاوه بر شناسایی کامل ویروس سالدوست و نابودی آن قادر به درست کردن مشکلاتی از قبیل رفع مشکلات open With (باز نشدن درایو ها و ظاهر شدن کادر open with ) و Folder option و مشکل پاک شدن ناگهانی همه اطلاعات در اثر ویروس در لینک زیر قرار دارد که میتوانید آن را دانلود نموده و اجرا کنید . ( البته ممکن است به خاطر تنوع این ویروس بسیاری از مراحل بالا را باز به طور دستی انجام دهید و یا عمل پاکسازی توسط نرم افزار زیر کاملا موفقیت آمیز نباشد )
توجه : توجه اگر در هنگام اجرای برنامه خطای بالا را مشاهده کردید ، باید ابتدا برنامه Microsoft .NET Framework Version 2.0 را نصب کرده و سپس این برنامه را اجرا کنید. در صورتی که این برنامه را ندارید میتوانید از اینجا این برنامه را دانلود کنید.
عملکرد تروجان Kazme_gheyz. exe به همراه روش حذف و ازبین بردن این ویروس ...
ویروس W۳۲/Nahkos.E.worm (نامگذاری پاندا ) یا TR/Crypt.CFI. Gen (نامگذاری آنتی وایر) که با ایجاد فایلی به نام Kazme__gheyz. exe در تمامی درایوها شناخته می شود اخیرا با تغییراتی درونی مجددا انتشار یافته است . ( این ویروس توسط یک ایرانی ساخته شده )
تقریبا تمامی انتی ویروسهای معروف (به جز Panda و Avira AntiVir ) از شناخت و حذف کامل این ویروس عاجزند .
نسخه قبلی این ویروس که با نام P۲P-Worm.Win۳۲.Malas.d شناخته میشد در حال حاضر تقریبا توسط تمام آنتی ویروسهای معروف قابل شناسایی و حذف است .
+ نوشته شده در یکشنبه 27 مرداد1387ساعت 1:9 بعد از ظهر  توسط آقای مهندس داود
|
به طور حتم شما اطلاعات شخصی زیادی در رایانه ی خود دارید که از دسترسی دیگران به آن نگران هستید و نمی خواهید به هیچ وجه اطلاعات شما فاش شود. دیگر نگران این مسئله نباشید.
با کمک Hide Folders XP شما می توانید اطلاعات خود را کاملاً مخفی نگه دارید و این امتیاز را داشته باشید تا کسی به غیر از شما از اطلاعات شما استفاده نکند. این اطلاعات می تواند فایل ها و درایو های شخصی شما باشد. با این برنامه به راحتی و ایمنی کامل میتوانید از پوشهها و فایلهای خود هر چقدر که بخواهید محافظت کنید. ( این گفته سازنده هست ). این نمر افزار حتی در حالت Safe Mode هم از پوشهها و فایلهای شما محافظت میکند. تنها با کلیک یک دکمه میتوانید یک پوشه را قفل یا مخفی کنید. در هنگامی که برنامه در حالت محافظت میباشد میانبرهای پوشه Recent همه پاک می شوند. اگر میانبری از فایل در سطل بازیافت بود محافظت میشود. حتی می شود برنامه را طوری تنظیم کرد که بعد از زمان معینی که از برنامه استفاده نشود خودکار محافظت را اعمال کند. این برنامه در حالتی که Screensaver فعال است نیز به صورت خودکار محافظت را انجام میدهد همچنین در حالت Satand by و Hibernates.
قابلیت های کلیدی نرم افزار Hide Folders XP 2.9.8:
- مخفی کردن پوشه ها، قفل کردن پوشه ها و مخفی کردن همراه با قفل کردن
- مخفی سازی تعداد نا محدودی از فایل ها و فولدر ها
- این برنامه بر روی اصل فایل تاثیری نداشته و فایل های شما را به مکان مخفی انتقال نمی دهد
- فایل های محافظت شده از دسترسی تمامی User ها و حتی دیگر Administrator های ویندوز به دور است
- محافظت از طریق کلمه ی عبور
- پشتیبانی از ویندوز 64 بیتی
- قابلیت استفاده از کلید های میانبر
- و ...

دانلود با حجم ۱.۸ مگابایت
پسورد فایل : www.kamyabonline.com
+ نوشته شده در سه شنبه 8 مرداد1387ساعت 3:14 بعد از ظهر  توسط آقای مهندس داود
|
كارشناسان امنیتی از كشف یك حفره خطرناك در مرورگر مشهور اینترنت اکسپلورر (Internet Explorer) خبر می دهند كه با استفاده از آن، سایت ها و صفحات مخرب در وب می توانند URL واقعی خود را مخفی كرده، یك URL معمولی و به ظاهر امن را در نوار آدرس این مرورگر نمایش دهند.
بنا به گزارش Panda Software، این مسئله ریسك امنیتی شدیدی را در پی خواهد داشت، بویژه از آن جهت كه كاربران با مشاهده URL عادی صفحات ناامن، به مخرب بودن آنها مشكوك نشده و براحتی هدف حملات نامحسوس مجرمان اینترنتی قرار می گیرند.
نقص امنیتی اخیر IE به علت بروز اشكالی در فراخوان تابع document.open() ایجاد می گردد و می تواند برای تغییر عبارت های نمایش داده شده در نوار آدرس این نرم افزار مورد استفاده خرابكاران اینترنتی قرار گیرد.
از آنجا كه هنوز اصلاحیه رسمی از سوی مایكروسافت برای ترمیم این حفره مهم ارائه نشده است به كلیه كاربران اینترنت توصیه می شود كه پس از اتمام جستجو در وب سایت ها و یا صفحاتی كه از امنیت كامل آنها مطمئن نیستند، مرورگر IE خود را كاملاً بسته و برای جستجویی دیگر، مجدداً آن را از ابتدا اجرا كنند.
منبع:
http://www.winbeta.net
+ نوشته شده در شنبه 18 خرداد1387ساعت 7:0 بعد از ظهر  توسط آقای مهندس داود
|
چهار روش جهت مخفي شدن ويروسها و تروجانها در زير توضيح داده شده اند:
روش 1 ::
در این روش می توان فایل را در قسمت C:WindowsStart MenuProgramsstart کپی کرد البته شاخه ها مانند C:Windows متغییر است و بنا به دایرکتری نصب ویندوز شما فرق می کند .
روش 2 ::
فایل Win.ini است ::
این فایل هم قدرت اجرایی دارد . مانند ::
run= trojan
NullPort=None
BaseCodePage=1256
روش 3 ::
استفاده از فایل System.ini می باشد :
اگر شما پیدا کردید کد shell=Explorer.exe trojan.exe زیر را فایل trojan.exe بعد از Explorer.exe اجرا خواهد شد .
روش 4 ::
استفاده از رجیستری است در لیست زیر شاخه های استارت آپ رجیستری را مشاهده می کنید:
[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurr entVersionRun]
"Info"="c:directoryTrojan.exe"
[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurr entVersionRunOnce]
"Info"="c:directoryTrojan.exe"
[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurr entVersionRunServices]
"Info"="c:directoryTrojan.exe"
[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurr entVersionRunServicesOnce]
"Info="c:directoryTrojan.exe"
[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurre ntVersionRun]
"Info"="c:directoryTrojan.exe"
[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurre ntVersionRunOnce]
"Info"="c:directoryTrojan.exe"
و این هم فرمان های اجرای رجیستری ::
[HKEY_CLASSES_ROOTexefileshellopencommand]
[HKEY_LOCAL_MACHINESOFTWAREClassesexefileshell opencommand
+ نوشته شده در دوشنبه 27 فروردین1386ساعت 2:26 بعد از ظهر  توسط آقای مهندس داود
|
با رعایت نکات زیر امکان بسته شدن یا بدست اوردن پسورد در یاهو رو به حداقل برسونید
:
1.
اینکه پسورد یاهو هک شه دیگه دورانش گذشته اونقدر یاهو امنیتش رو بالا برده که دیگه باید خواب بدست اوردن پسورد رو فقط ببینیم اگرم الان میگن فلانی پسورد یکی رو بدت اورده فقط به علت بی احتیاتی خودشه که دلایلش رو پایین نوشتم
2.
اقا جان وقتی کارتون با مسنجر یا mail box تموم میشه حتمآ sign out کنید این موضوع خیلی مهمه در مبحث استفاده از ردپاها یا همون cookies ها روشی هست که هر چند تعداد خیلی کمی میتونن ازش استفاده کنن ولی میتونن از همین ردپا ها استفاده کنن و ایمیل های شما رو بخونن ولی با این روش نمی تونن پسورد بدست بیارن
3.
حتمآ از پسورد های امن استفاده کنید مثلآ ورندارین شماره تلفن خونتون رو بزارین پسورید یا اسم دوست دختر یا دوست پسرتون رو سعی کنید از کارکترهایی مثل @ در پسورد خودتون استفاده کنید این موضوع به خاطر اینه که با پسورد یاب ها نتونن کلمه عبورتون رو بدست بیارن هر چند باز بخاطر بالا رفتن امنیت یاهو این کارم تخته شده!
4.
اقا یارو میگه میخواد واست فایل بفرسته مثلا عکس خودشو شما به سه شماره میگرید بعدم اجرا میکنید اخر سرم میگید error داد یارو هم میگه اشکال از سیستم خودت شما میگین بیخیال حالا بگو منو چندتا دوست داری!!!!!!!!!
5.
وقتی یه فایلی فرستاده میشه به پسوند اون دقت کنید دیگه تابلو که پسوند عکس چیزایی مثل gif/jpg و.... هست و فایل های اجرایی exe/com/bat که اکثرا تروجان ها در قالب exe فرستاده میشه
6.
بعضی ها میان زرنگی کنن ور میدارن بعد از پسوند فایل چند تا space میزنند همون طوری که میدونید در ویندوز نام فایل ها تا 11 کاراکتر نشون داده میشه و اگه بیشتر بشه ....... میزاره به اینم هواستون باشه که طرف کلک رشتی نزنه
7.
این دیگه واقعا دورانش گذشته اونم استفاده از fake login هستش هر چند الان این راه بیشترین قربانی رو میده هواستون باشه تو هر صفحه که میرید تا لاگین دیدید ور ندارین پسوردتون رو بدید چون با اینکار پسورد خودتون رو دو دستی تقدیم به اون کسی کردین که این صفحه رو ساخته
8.
یه کلک رشتی که کمتر به فکر کسی میرسه گذاشتن یک تروجان به جای فونت مخصوص یک سایته که روشی که هنوز خیلی لو نرفته فرض کنید وارد یک صفحه میشید که اصلا نمیتونید فونتشو بخونید حالا یه لینک پایین گذاشته که گفته اقا جان این فایل رو دریافت کنید بعد از نصب میتونید متن صفحه رو بخونید حالا حساب کنید به جای فایل مربوط به فونت یک تروجان باشه!
9.
یه نکته ای هست اونم در مورد بسته شدن مسنجره ببینید یکی از دلایل اصلی که شما تو ایمیل میتونید برید ولی مسنجرتون باز نمیشه استفاده از بوترهاست که اینم بر میگرده به سیستم امنیتی جدید یاهو که ممکنه مسنجر شما رو برای چند روز ببنده میگن هیچ راهی نیست که خود ادم درستش کنه و باید منتظر موند تا یاهو دلش به رحم بیاد و مسنجر رو باز کنه ولی باز میگن در این حال استفاده از yahoo messenger 5.0 تونسته به یه عده ادم کمک کنه
10.
اگر نه تو مسنجر میرید نه تو یاهو میل و اون پیغام گند بسته شدن ID رو میبیند که متاسفانه راهی برای درست کردنش نیست به جز اینکه زنگ بزنید یاهو دو ساعت صحبت کنید تا راضی بشن که خوب این موضوع واسه کسایی که تو امریکان مثلآ برن دم در شرکت یاهو چهار تا داد بزنن یا چرخ ماشین اون دوتایی که یاهو رو ساختن پنچر کنن یا مثلا یه هزاری بزارن تو جیب یارو مثلآ بگن ما فامیل اقای پشکل پناهیان هستیم شاید یه کاری براتون کردن ولی کلآ اگه اینجوری شد دیگه باید به طور کامل و برای همیشه بیخیال id تون بشین
11.
یه سری password sender هست مثل k2ps که تمام پسوردهای کامپیوتر شما مثل اشتراک یا یاهو رو برای طرف میفرسته که باز اینم باید فایل مربوطه رو سیستم قربانی اجرا بشه خوب اگه طرف هواسش باشه چی رو داره اجرا میکنه مشکلی براش پیش نمیاد
12.
شاید مهمترین نکته که خیلی ها بهش تاکید دارن استفاده از یک دیوار اتش مطمئن و همچنین یک انتی ویروس قوی هست که هر دویه این برنامه ها همیشه باید بروز باشن مثلآ برای دیوار اتش میتونین از zone alarm یا black ice استفاده کنید انتی ویروسم norton , pc-cillin , mcafee پیشنهاد میشه
13.
هیچ وقت cookies های اینترنت اکسپلور رو نگه ندارید و همیشه پاک کنید برای این کار در از منوهای بالایه صفحه گزینه Tools رو انتخاب کنید و بعد delete cookies رو بزنید یا کلا از setting گزینه never رو بزنید تا دیگه ردپایی از شما باقی نمونه
+ نوشته شده در دوشنبه 27 فروردین1386ساعت 2:14 بعد از ظهر  توسط آقای مهندس داود
|
معمول ترين و آسانترين راه برای هكران، هك در ياهو مسنجر است!
چگونه در ياهو مسنجر با هك مقابله كنيم؟
در ياهو مسنجر جديد براي مقابله با هك تنظيمات مناسب جدي را در اختيار قرار داده است
براي فعال كردن آن مي بايستي
1- گزينه login را در ياهو مسنجر انتخاب كنيد.
2- روي گزينه preferences ... كليك نماييد.
3- در صفحه اي كه باز مي شود گزينه firewall with no proxies را انتخاب كنيد.
4- سپس ok كنيد.
5- از ياهو مسنجر خارج شده دوبارهlogin نماييد.
اكنون ياهو مسنجر شما داراي firwall مي باشد.
نكات ايمني براي مقابله با هك
1- از دريافت فايل هاي ناشناس جدداً خودداري كنيد.
2- چنانچه فايلي دريافت كرديد قبل از اجرا، راست كليك كرده و با مطالعه properties از نوع فايل مطمئن باشيد فايل اجرايي نمي باشد.
3- عكس هاي غالباً با پسوند .jpg و .gif مي باشد. در صورتي كه پسوند هاي مشكوك و يا اجرايي مانند .exe داشت با shift+delet آن را پاك كنيد.
4- از voice chat بپرهيزيد.
5- چنانچه به شخصي مشكوك هستيد يا ايجاد مزاحمت مي نمايد id شخص را به هيچ وجه add نكرده و در صورت add بودن delet كنيد و سپس ignore نماييد
+ نوشته شده در جمعه 24 فروردین1386ساعت 3:15 بعد از ظهر  توسط آقای مهندس داود
|
يك راه حل بسيار جالب براي در امان ماندن از دست برنامه هاي جاسوسي (Keyloger) ها و يا Trojan ها و حتي برنامه هايي كه كلمات عبور را در مياورد گذاشتن يك يا چند حرف خط فاصله در ابتدا يا انتهاي كلمه عبور خودتان است! به طور مثال يك پسورد 6 كاركتري كه آخرش يك خط فاصله دارد به صورت pass1 ديده ميشود و شما فقط پنج كاركتر از آن را مشاهده ميكنيد در صورتي كه در اصل به صورت pass1 بوده است. اين راه مي تواند تا 90%به امنيت كشف نشدن پسورد شما يا كشف شدن و قابل استفاده نبودن كلمه عبور شما كمك كند.
+ نوشته شده در سه شنبه 21 فروردین1386ساعت 1:38 قبل از ظهر  توسط آقای مهندس داود
|