تبليغاتX
ز گهواره تا گور دانش بجو

ز گهواره تا گور دانش بجو

کامپیوتر----> از جون ویندوز تا هک آدمیزاد!

Password Security Manager یا مديريت امنيت پسوورد

Password Security Manager
مديريت امنيت پسوورد

گروه اينترنتي پرشين استار | www.Persian-Star.org


چگونه امنيت كلمه عبور خود را تضمين كنيم؟


با سلام حضور دوستان خوبم با آرزوي اوقاتي خوش و پربار در اين فضاي مجازي، با توجه به رشد روز افزون صنعت آي تي و لزوم بر استفاده از بانك هاي اطلاعاتي از قبيل : شبكه هاي محلي، حساب هاي كاربري، پست الكترونيك (EMail)، دستگاه هاي خودپرداز (ATM)، عمليات بانكي ناشي از انتقال وجه و خريدهاي اينترنتي، و ... كه عموما جهت دسترسي به محتويات آن پسوورد يا كلمه عبور كاربرد بسزايي دارد و نظر به اهميت انتخاب كلمه عبور و از همه مهمتر نگهداري پسوورد، بحث اين شماره از مجله IT به اين مورد مهم اختصاص دارد كه توجه شما عزيزان رو بهش جلب مي كنم:
داشتن یک رمز عبور مطمئن از جمله نکات مهم برای هر کسی است که تحت وب فعالیت میکند. شمایی که روزانه به گشت و گذار در اینترنت می پردازید مطمئنا در سایت ها و انجمن های مختلفی هم عضو هستید که برای ورود به آن ها نیاز به وارد کردن کلمه عبور خود را دارید. انتخاب یک رمز عبور مطمئن (شاید) حیاتی ترین کاری است که برای امنیت اطلاعات خود باید انجام دهید. حتما شما هم اين جمله را از مسئول كامپيوتر يا شبكه يا افراد متخصص در كامپيوتر شنيده‌ايد كه "كلمه عبور خود را به ديگران ندهيد" يا جمله‌هايي شبيه به اين مبني بر حفظ و نگهداري از كلمه عبور. دليل اين همه اصرار و جمله‌هاي تكراري چيست؟ و چرا ما بايد كلمه عبور خود را از همكار يا هر فرد ديگري پنهان نگهداريم؟ به نظر شما از کجا باید فهمید که رمز عبور انتخابی تان از جهات مختلف، امنیت کامل را دارد؟!

بدون شك، تمام كاربراني كه تا به حال با كامپيوتر كار كرده‌اند، مي‌دانند كه فايل‌ها، تنها اجزاء داراي ارزش در كامپيوتر هستند كه در صورت از بين رفتن، شايد هرگز قابل برگشت نباشند. به طور كلي، انواع مختلف فايل‌هايي كه يك كاربر در طول ماه‌ها و سال‌هاي گذشته براي خود توليد يا جمع‌آوري مي‌كند، به عنوان سرمايه‌ايي براي او محسوب مي‌شود. چنانچه اين فايل‌ها مربوط به محيط كار يا پروژه‌هاي كاربر باشد، ادامه كار او به آنها بستگي دارد و چنانچه مربوط به مسائل شخصي باشد، مي‌تواند زندگي و آرامش شخص را به خطر بياندازد. همانطور كه اكنون حفظ رمز كارت‌هاي اعتباري براي همه افراد ضروري است (به دليل ارتباط مستقيم با سرمايه) بديهي است با بالا رفتن ارزش اطلاعات ديجيتال، لزوم حفظ و نگهداري از رمز نيز امري واجب خواهد شد.
با توجه به مسائل فوق، نگهداري، حفظ و انتخاب يك رمز خوب براي هر كاربر امري لازم و ضروري به نظر مي‌رسد و با توجه به افزايش دستگاه هاي ديجيتال و لزوم انتخاب رمز براي هر كدام از آنها به نظر مي‌رسد در آينده تمامي افراد، تمايل به حفظ و نگهداري رمز را در خود احساس مي‌كنند. به همين منظور لازم است كه اطلاعاتي هرچند كم در اين زمينه را داشته باشيم.
اهميت حفظ رمزها توسط صاحبان آنها به حدي است كه اكنون توصيه‌هاي بسياري در اين زمينه مي‌شود تا كاربران را مجاب به دقت بيشتر در اين راستا و همچنين فراگيري ريزه‌كاري‌هاي اين امر ‌كند. اكتشاف رمز و به دست آوردن رمز ديگران يكي از دغدغه‌هاي هكرها بوده تا با استفاده از آن بتوانند به اطلاعات شخصي يا كاري يك كاربر دست يافته يا از طريق آن وارد يك شبكه محلي شوند.
 

اصولا چهار روش شناخته شده براي به دست آوردن رمز ديگران وجود دارد كه در صورت آشنايي كاربران با آنها، مي‌شود درصد بسيار زيادي از آن را كاهش داد. اين چهار روش به شرح زير هستند:
1- Passive Online Attacks : در اين روش هكرها از نرم‌افزار يا سخت‌افزارهاي جاسوسي يا Sniffer ها استفاده مي‌كنند. به اين ترتيب كه اين نرم‌افزار يا سخت‌افزار با قرار گرفتن بر روي شبكه، اطلاعات در حال انتقال بر روي سيم‌ها را Sniff كرده و براي هكر ارسال مي‌كنند.(سخت‌افزارهاي Sniffer در كنار كابل شبكه (كابل‌هاي سيمي) قرار گرفته و اطلاعات داخل آن را مي‌خوانند ولي نرم‌افزارها با نصب بر روي يك كامپيوتر شبكه اين كار را انجام مي‌دهند). طبق آخرين اخبار غير رسمي، سخت‌افزار Sniffer كابل‌ فيبر نوري با قيمت 45000 دلار در آمريكا ساخته شده است.
2- Active Online Attacks : اين روش در واقع حدس زدن رمز كاربران است كه روش تجربي و با توجه به فرهنگ و ذهنيات فرد است. به طور معمول كاربران از مبتدي تا حرفه‌اي سعي مي‌كنند رمزي را براي خود در نظر بگيرند كه به راحتي بتوانند آن را در خاطر نگهدارند. به همين دليل اكثر كاربران از موارد آشنا نظير شماره شناسنامه، نام فرزند، نام همسر و ... كه همگي قابل حدس زدن مي‌باشند را به عنوان رمز خود در نظر مي‌گيرند. كاربران زرنگ‌تر از تركيب آنها استفاده مي‌كنند كه يافتن و حدس زدن آن كمي مشكل‌تر خواهد بود. هكرها نيز با توجه به اين اصل كه كارايي بسياري نيز براي آنها دارد، ابتدا اطلاعات پرسنلي افراد را يافته و با آنها به حدس‌زني رمز مي‌پردازند.
3- Offline Attacks: در اين روش از ابزار نرم‌افزاري براي يافتن رمز استفاده مي‌شود. اين ابزارها معمولا بر دو نوع هستند:
الف - Dictionary Attack : ابزارهاي اين روش، با كمك گرفتن از ذهن هكر، به يافتن رمز در كلمات لغت‌نامه مي‌پردازند. براي اين كار حتي از لغت‌نامه‌هاي غير انگليسي نيز استفاده مي‌شود (لغت‌نامه فارسي نيز براي اين موضوع تهيه شده است)
ب - Brute Force : در اين روش نرم ا‌فزار ابتدا تعداد حروف رمز را با كمك هكر (يا بدون كمك) يافته و با استفاده از حروف و كلمات پيشنهادي هكر، به صورت منظم و يك به يك با جايگذاري آنها، سعي در يافتن رمز مي‌كند (به دليل تعداد بسيار بالاي حروف و اعداد، ممكن است زمان بسياري نياز داشته باشد و هرچه رمز قوي‌تر و پيچيده‌تر باشد، زمان بيشتري لازم دارد). در اين روش بديهي است كه انتخاب رمز مناسب و قوي مي‌تواند به شكست اين نرم‌افزار بيانجامد. در مواردي كه رمز قوي و مناسب است براي پيدا كردن آن، حتي ممكن است كامپيوتر احتياج به چندين سال زمان براي يافتن آن داشته باشد كه عملا غير قابل استفاده خواهد بود.
4- Non Electronic Attacks : در اين روش از راه‌هاي غير معمول و غيركامپيوتري براي يافتن رمز ديگران استفاده مي‌شود. برخي از اين روش‌ها عبارتند از:

الف- نگاه كردن به كي‌بورد هنگام تايپ كاربر بدون اينكه او متوجه شود (معمولا افرادي كه از تبحر خاص در تايپ برخوردارند يا چشمان تيزي دارند به راحتي مي‌توانند حروفي كه تايپ مي‌شوند را ببينند)
ب- از پشت سر فرد نگاه كردن
ج- كاغذ فسفري: با دادن يك كاغذ مخصوص فسفري به كاربر بدون اينكه او متوجه شود، دستانش به فسفر آغشته شده، سپس بر روي كي‌بورد اثر كلماتي كه تايپ مي‌كند، برجا خواهد ماند. البته اين اثرات در حالت عادي غير قابل رويت هستند و با نور مخصوصي كه به آنها تابيده مي‌شود، قابل رويت خواهند بود. به اين ترتيب فرد مي‌تواند متوجه رمز كاربر شود يا حداقل بخش عمده‌اي از آن را به دست آورد.
د- مهندسي اجتماعي: هكرها اعتقاد بسياري به اين مهندسي دارند. در اين روش با استفاده از فرهنگ، ذهنيات، كمبودهاي روحي و ... افراد مختلف، اطلاعات مهمي را به دست مي‌آورند. به واقع در اين روش كه بسيار نيز موثر است، با ترفندهاي مختلف، اطلاعات فرد را از خود او يا اطرافيانش به دست مي‌آورند. در اين روش بيشتر كه بر روي مسئول شبكه يا افراد مهم انجام مي‌شود و به جاي استفاده از ابزار، سعي مي‌شود با روش‌هاي مختلف گفتاري، رمز يا اطلاعاتي كه منجر به لو رفتن رمز مي‌شود را از زبان خود فرد بيرون كشيد.

علاوه بر روش‌هاي فوق كه به صورت دسته‌بندي شده وجود دارد، چند روش كه هنوز دسته بندي نشده نيز وجود دارد كه به معرفي آنها مي‌پردازيم:
1- Key Loggers: اين نوع نرم‌افزارها با قرارگيري بر روي يك سيستم، كليه استفاده‌هاي كاربر از ماوس و كي‌بورد را ضبط كرده و براي هكر ايميل مي‌كند. در اين روش حتما مي‌بايست نرم‌افزار بر روي كامپيوتر شما نصب شود پس دقت كنيد هيچ نرم‌افزاري را بدون شناسايي و نوع عملكرد بر روي كامپيوتر خود نصب نكنيد.
2- Fishing: در اين روش، صفحه‌اي مشابه يكي از سايت‌هاي معتبر جهان ساخته و براي شما ارسال مي‌شود يا اينكه شما را تشويق به ثبت نام براي شركت كردن در يك قرعه‌كشي بزرگ مي‌كند و شما نيز بدون توجه، تمام اطلاعات خود را وارد مي‌كنيد. توجه داشته باشيد حتي اگر اين كار را انجام مي‌دهيد، از رمز ايميل يا رمزهاي مهم خود در اين صفحات استفاده نكنيد و به صفحاتي كه از شما اطلاعات مي‌خواهند به راحتي پاسخ ندهيد.

در ادامه چند پيشنهاد براي حفظ رمز و نهايتا حفظ اطلاعات به شما پيشنهاد مي‌كنم، اميدوارم كه مفيد باشد:
1- انتخاب رمز قوي: به راستي چه رمزي قوي و مناسب است؟ پيشنهاد من به شما انتخاب رمزي حداقل 8 حرفي با تركيبي از حرف، عدد و حداقل يكي از كاراكترهاي خاص (@-$=% و ...) است. كاراكتر خاص را فراموش نكنيد زيرا باعث مي‌شود نرم‌افزارهاي Brute Force از يافتن رمز شما عاجز شوند.
2- استفاده از دو روش براي شناسايي: در سيستم خود و براي ورود از دو روش شناسايي استفاده كنيد مثلا استفاده از كارت هوشمند و رمز معمولي به صورت سري كه باعث مي‌شود ورود به محوطه شخصي شما بسيار سخت شود. اين روش معمولا هزينه چنداني نيز براي شما ندارد.
3- استفاده از تجهيزات بيومتريك: تجهيزات بيومتريك، تجهيزاتي هستند كه از مشخصات منحصر به فرد فيزيك شما استفاده مي‌كنند مانند اثر انگشت، اثر شبكيه چشم صدا يا ... . اين موارد چون تقريبا در جهان منحصر به فرد است، غير قابل تقلب و سوء استفاده است. در حال حاضر بهترين روش شناسايي افراد در جهان همين روش است و تنها ضعف وارده به آن، قيمت بالاي آن است ولي به نظر مي‌رسد آينده از آن اين تكنولوژي است.

با توجه به موارد ذكر شده فوق، نتيجه مي گيريم كه امنيت پسوورد يا همان كلمه عبور حياتي ترين بخش براي فعاليت در دنیای پر رمز و راز آی تی و اینترنت است و با كمي دقت و جديت مي‌توانيم علاوه بر حفظ اطلاعات شخصي و كاري خود، از عواقب خطرناك لو رفتن آن نيز در هر زمان جلوگيري كنيم.

+ نوشته شده در  پنجشنبه 30 آبان1387ساعت 2:27 بعد از ظهر  توسط آقای مهندس داود  | 

Spyware Doctor v5.5.0.178 - Final ضد هك

Spyware Doctor یكی از محبوبترین برنامه های ارائه شده Spy Remover در بین کاربران است كه طبق گفته وب سایتش ركورد دانلود 500,000 بار در هر هفته و امتیاز 5.5 از سایت های CNET ,download.com را دارد.

Spyware Doctor كامپیوتر شخصی شما را اسكن نموده وبه جستجو و شناسایی هزاران فایل خطرناك در ویندوز میپردازد. Spyware Doctor جایزه های متعددی دریافت كرده است و یكی از بهترین ابزارهای كشف و حذف جاسوس افزارها و حفاظت از كامپیوتر شما در برابر هزاران برنامه و فایلهای ناشناس مخرب از جمله جاسوس افزارها,ویروسها, ثبت كننده های كیبوردی و دیگر برنامه های تهدید كننده ویندوز به شمار میرود. این نرم افزار قدرتمند پس از شناسایی برنامه های مخرب آنها را قرنطینه كرده و در بانك خود گرد هم آورده و اطلاعاتی از هویت اصلی آن ها را مشخص میكند.
معمولا پس از ورود جاسوس افزار ها با مشكلاتی از جمله: كاهش سرعت سیستم، تغییر صفحه پیش فرض مرورگر ویا سایت جستجوگر آن، افزایش تعداد پیام های بی مورد و یا تبلیغات PopUp هنگام مرور وب سایت ها در اینترنت و بسیاری دیگر مواجه خواهید شد در چنین مواقعی استفاده و نصب سریع چنین نرم افزارهایی به شما توصیه میشود.

قابلیت های كلیدی نرم افزار Spyware Doctor v5.5.0.178 - Final :
- اسکن كامل و دقیق سیستم: كشف و حذف انواع مخربها از سیستم از جمله spyware, adware, malware
Trojans, keyloggers, spybots, adbots and trackware و نمایش كلیه حملات صورت گرفته در سیستم
- محافظت از مرور گر شما و برنامه های در حال اجرا در اینترنت و همچنین پیگیری و حذف كوكی ها به علاوه مونیتورینگ اسم آن ها به همراه وب سایت مربوطه
- محافظت از سیستم با ایجاد گارد حفاظتی, دربرابر نفوذ هكرها و جاسوس ها بعلاوه كنترل ActiveX ها كه خود منشا مشكلات در اینترنت اكسپلورر میباشند
- بلوكه و جلوگیری از اجرای تبلیغات زنجیره ای كوچك و اعصاب خورد كن موسوم به PopUp در هنگام مرور وب سایت ها
- هوشمند در جستجوهای عمیق و كشف مخرب افزارهایی كه خود را بصورت های گوناگون در سیستم و در میان پرونده های تو در تو پنهان كرده اند
- امكان بروز رسانی سریع و دریافت اطلاعات روز از اینترنت ,جهت شناسایی مخرب افزارهای جدید
- بهینه سازی تنظیمات و افزایش سرعت نرم افزار نصب به نسخه های قبلی
- استفاده از Total Spider technology جهت تشخیص سریع برنامه های جاسوسی
- قابلیت توقف و ادامه دادن مجدد جستجو
- قابلیت جستجو Drive های خارجی (مانند USB stick و ...)
- پشتیبانی از 13 زبان
- سازگار با ویندوزهای Windows XP, Me, 98, 95 and 2000
- سازگار با ویندوز ویستا
 

  دانلود با حجم 16 مگابايت

پسورد www.MihanDownload.com( به صورت حروف کوچک وارد کنید!)

+ نوشته شده در  سه شنبه 21 آبان1387ساعت 2:29 بعد از ظهر  توسط آقای مهندس داود  | 

نرم افزار بازگردانی فایل های پاک شدهHandy Recovery 4.0

با استفاده از این برنامه ساده می توانید فایلهایی را که از روی هارد شما پاک شده است را باز گردانید. در ضمن می توانید اطلاعات را از پارتیشنهایی که ویندوز آنها را شناسایی نمی کند و خراب شده اند را بازیابی کنید. این برنامه می تواند اطلاعات پارتیشنهای فرمت شده را باز گرداند. پس از جستجوی هارد برای فایلهای قابل بازیابی، کیفیت بازیابی آنها با دو درجه Poor برای فایلهای با احتمال بازیابی ضعیف و درجه Good برای فایلهای با احتمال بازیابی بالا در نظر گرفته می شود. در این نسخه امکان بازیابی اطلاعات از پارتیشنهای با فرمت NTFS و NTFS نسخه 5 و FAT12 و FAT16 و FAT32 و همچنین HFS/HFS+ نیز وجود دارد. همچنین برنامه قادر به بازیابی اطلاعات فشرده شده و به رمز درآورده شده توسط ساختار NTFS‌ نیز می باشد. اطلاعات درایوهای فلاپی و فلش درایوها نیز قابل بازیابی است. در این نسخه سرعت جستجوی فایلها افزایش پیدا کرده است. البته توجه داشته باشید که تنها احتمال بازیابی کامل فایلهایی وجود دارد که در محل آنها بر روی هارد اطلاعات جدید نوشته نشده باشد سريال: SN: PM800EN1-11111111 مي توانيد به جاي اين سريال از هر سريالي ديگري استفاده کرده و در سوال ظاهر شده Yes را بزنيد. دانلود با حجم 1.5 مگابایت
+ نوشته شده در  چهارشنبه 8 آبان1387ساعت 2:23 بعد از ظهر  توسط آقای مهندس داود  | 

مخفي سازي فايل در درون عکس

در حاضر نرم افزار WinRar را مي توان معروف ترين و همچنين قدرتمندترين نرم افزار فشرده سازي فايل دانست. بسياري از کاربران از اين نرم افزار به منظور فشرده سازي فايل ها و همچنين باز کردن فايل هاي فشرده rar و zip استفاده مي کنند. اما از اين نرم افزار مي توان استفاده ديگري نيز کرد! در اين قسمت هدف معرفي روشي است که با بهره گيري از آن بتوانيد يک فايل يا يک فولدر را در داخل يک عکس مخفي كنيد! به شکلي که پس از مخفي سازي شما تنها يک عکس خواهيد داشت و تنها با باز کردن عکس توسط خود نرم افزار WinRar مي توان به فايل دسترسي داشت. از اين ترفند مي توان به عنوان يک شيوه بسيار حرفه اي مخفي سازي فايل و فولدر نام برد. براي اين کار: شما به يک فايل تصوير با فرمت GIF و يا JPG و همچنين فايل يا فولدري که مي خواهيد مخفي کنيد نياز خواهيد داشت. ابتدا بايد فايل يا فولدر مورد نظر را توسط خود نرم افزار WinRar فشرده سازي کنيد. بدين منظور روي آن راست کليک کرده و Add to archive را انتخاب کنيد. محض نمونه نام آن را 1.rar بگذاريد. اکنون اين فايل فشرده که قصد مخفي سازي آن را داريد در کنار تصوير مورد نظر خود که به عنوان مثال 2.jpg نام دارد قرار دهيد يعني اين دو فايل در کنار هم و در يک پوشه. حال ، از منوي Start وارد Run شده و دستور cmd را وارد کرده و Enter بزنيد تا وارد Command Prompt شويد. اکنون در داخل CMD به فولدري که اين دو فايل در آن قرار دارد برويد. پس از مراجعه به دايرکتوري مورد نظر ، کافي است کد زير را در CMD وارد کرده و Enter بزنيد: copy /b 1.rar+2.jpg 3.jpg در کد فوق2.jpg نام عکس اوليه ، 1.rar نام فايل فشرده که قصد مخفي سازي آن را داريم و در پايان 3.jpg نام عکس توليدي جديد است که فايل فشرده در آن مخفي مي شود. Space هاي دستور فوق حتماً رعايت شود حالا کافي است به فولدري که فايل ها در آن موجود بود مراجعه کنيد ، يک عکس با نام 3.jpg ايجاد شده است. تصوير اين عکس همان عکس اوليه است ، اما در داخل اين عکس جديد فايل فشرده ما نيز مخفي شده است که به هيچ وجه قابل مشاهده نيست! اما براي دستيابي به فايل مخفي شده کافي است روي عکس توليد شده راست کليک کرده و از Open with روي Choose Program کليک کنيد. در صفحه باز شده از ميان ليست برنامه ها WinRar را انتخاب نموده و OK کنيد. خواهيد ديد که نرم افزار WinRar عکس شما را به گونه اي اجرا مي کند که فايل مخفي شده در دل عکس نيز پديدار مي گردد! حالا کافي است در WinRar دکمه Extract to را بزنيد تا فايل فشرده از دل عکس خارج گردد! منبع: http://www.k1-s1.blogfa.com
+ نوشته شده در  سه شنبه 2 مهر1387ساعت 5:3 بعد از ظهر  توسط آقای مهندس داود  | 

روش مقابله با ویروس سالدوست ، یکی از جدیدترین ویروسهای شایع ایرانی

امروز یک پست داغ براتون دارم و می خوایم اخرین نوع ویروس های ایرانی را از جمله " کظم غیض  و ویروس سالدوست " که اخرین و قوی ترین نوع ویروس ایرانی هستند را معرفی و راه های مقابله و نابودی آن ها را نیز بیان کنیم تمام مراحل در این اموزش تست شده و عملی هست

و روش مقابله با ویروس سالدوست ، یکی از جدیدترین ویروسهای شایع ایرانی
یک نوار زرد رنگ در بالای صفحه رایانه و همراه با جملات فارسی به رنگ قرمز نمایش داده می‌شود. جملاتی که بیشتر توسط این ویروس نمایش می یابد شعارها و جملاتی بر علیه جمهوری اسلامی ایران ، باورها و ارزشهای جامعه میباشد .
 

W۳۲/Saldost یکی از ویروسهایی است که چند ماهی است در بسیاری از مراکز کامپیوتری ایران شایع شده و از آنجایی که گویا از یک ویروس خارجی کپی برداری و سپس دستکاری شده است ، بسیاری از نرم افزارهای امنیتی معروف به سختی قادر به شناسایی آن و یا حذف کامل آن هستند و اخیرا نسخه های مشابهی از آن در اینترنت منتشر شده است.
این ویروس در واقع نسخه خاصی از دو ویروس Malas و همچنین Sality میباشد .
البته سالدوست را می توان بدافزار نامید .
این ویروس اغلب اعمال زیر را انجام می دهد :
۱) یک نوار زرد رنگ در بالای صفحه رایانه و همراه با جملات فارسی به رنگ قرمز نمایش داده می‌شود. جملاتی که بیشتر توسط این ویروس نمایش می یابد شعارها و جملاتی بر علیه جمهوری اسلامی ایران ، باورها و ارزشهای جامعه میباشد .
۲) یک فایل HTM با نام Important یا Harf یا نامهایی دیگر بر روی Desktop کامپیوتر شما ظاهر می شود که در آن نیز جملاتی برعلیه ارزشها نوشته شده است .
۳) این ویروس گزینه Folder Options کامپیوتر شما را غیر فعال میکند.
۴) همچنین این ویروس دو فایل مخفی و سیستمی به نامهای Autorun.exe یا autoply.exe و Autorun.inf را در کلیه درایوهای هارد ایجاد می کند و موجب می شود که با دابل کلیک کردن روی درایوها ، فایل اجرایی اتوران اجرا شده و درایو مورد نظر در پنجره ای دیگر باز شود و یا در نسخه هایی اصلا درایو باز نشود .
کپی شدن فایل Autorun.inf موجب می شود حتی اگر به صورت دستی یا توسط آنتی ویروس فایل اجرایی دیگر (Autorun.exe یاautoply.exe) حذف گردد دیگر درایوها با دابل کلیک باز نمی شوند و حتی با کلیک راست روی درایوها و انتخاب Open نیر باز نمی شوند . ( تنها راه بازکردن درایوها نوشتن نام درایو به ههراه دونقطه (:) در پنجره RUN میباشد .
(مثلا :c )
این بدافزار اینترنتی پس از اجرای فایل ، بر روی سیستم کاربر، ابتدا خودش را بر روی سیستم کپی می‌کند و سپس با تغییر دادن کلیدهایی در رجیستری باعث بروز مشکلاتی از جمله باز نشدن
Folder Option و مخفی نگه داشتن فایل‌های مخفی و سیستمی می‌شود.
● روشهای مقابله و حذف :
روشی که در زیر گفته ایم ممکن است در نسخه های مختلف این ویروس مقداری با هم متفاوت باشند اما اصول و پایه کار به همین صورت است و کمی تلاش و خلاقیت شما را نیز طلب می کند .
قبل از هر چیز Task Manager را اجرا کنید ( با زدن کلیدهای Alt , CTRL , Del به صورت همزمان ) و برنامه های مشکوکی مانند Systray.exe و Userinit.exe و Spoolsv.exe و Soundman.exe و Sounmax.exe را با زدن دکمه End Task ببندید .
از آنتی ویروس Nod۳۲ و همچین Kaspersky نیز میتوانید برای شناسایی و حذف این ویروس استفاده کنید . ( البته بایستی این دو انتی ویروس آپدیت شده باشند و ممکن است ویروس فوق با نامهای Malas یا Sality و یا P۲p.Worm.Generic شناسایی کنند)
این ویروس در نسخه های جدید با نام W۳۲/Nahkos توسط آنتی ویروس پاندا شناسایی می شود .
ویروس کش مک آفی(McAfee) این ویروس را با عنوان W۳۲/Bindo.worm می شناسد .
آنتی ویروس سوفوس با نام Troj/Yusufali- A و آنتی‌ویروس کوئیک‌هیل با نام‌های "Win۳۲.Malas.c" و "Win۳۲.Malas.A" و "Trojan.Win۳۲.VB.zu" این ویروس را شناسایی می کند .
اما باز باید به صورت دستی فایلهای Autorun.inf و Autorun.exe موجود در درایوهای آلوده را حذف کنید .
برای حذف این دوفایل می توانید وارد پنجره RUN شده و دستور CMD را بنویسید تا پنجره اجرای دستورات داس نمایان گردد ، سپس در این پنجره دستورات زیر را برای کلیه درایوها انجام دهید .
حذف AUTORUN.INF :
attrib -r -a -h -s Drive:\AUTORUN. INF
del Drive:\AUTORUN. INF
حذف Autorun.exe :
AUTORUN.INF
attrib -r -a -h -s Drive:\autorun. exe
del Drive:\autorun. exe
(به جای کلمه Drive نام درایو را قرار دهید مثلا برای درایو C باید بنویسید) :
attrib -r -a -h -s C:\AUTORUN.INF
همچنین می توانید فایل زیر را از صفحه دانلود فایل از همین سایت دریافت نموده و اجرا کنید تا به صورت اتوماتیک این فایلها از سیستم حذف شوند.
.دانلود برنامه حذف اتوپلی و اتوران از درایوها که باعث باز نشدن درایوها می شود Download Link
AutoPaly.exe Remover
دانلود برنامه حذف اتوران اجرایی و اتوران از درایوها که باعث باز نشدن درایوها می شود Autorun.exe
رفع عیوب رجیستری که توسط ویروس ایرانی سالدوست ایجاد شده ، بازگرداندن فولدر آپشن Saldost Registry Repair
برای برگرداندن فولدرآپشنز به پنجره Run رفته و دستور Regedit را نوشته و اجرا کنید تا وارد نرم افزار ویرایش رجیستری ویندوز شوید .
حال از منوی Edit گزینه Find را انتخاب کنید و عبارت NoFolderOption را نوشته تا این عبارت در رجیستری جستجو شود . هر بار که این عبارت را یافتید بایستی روی آن دابل کلیک کرده و مقدار ارزش آن را از ۱ به صفر تغییر دهید . (نمایش فولدر آپشنز پس از این عمل درصورت راه اندازی مجدد سیستم صورت میگیرد ).
درصورتیکه Taskmanager و یا Regedit نیز غیر فعال شده اند به مقاله " فعال کردن رجیستری که توسط ویروس غیر فعال شده است " و همچنین " فعال کردن تسک منیجر که توسط ویروس غیر فعال شده است " مراجعه کنید.
▪ نکته : برای فعال کردن حالت نمایش کلیه فایلهای سیستمی و مخفی وارد MyComputer شده و سپس به منوهای زیر بروید :
Tools=>FolderOptions=>View
سپس گزینه Show Hidden Files And Filders را فعال کنید .
همچنین گزینه Hide protected operating system files را غیرفعال نمایید .
توجه کنید که درایوها را با دابل کلیک باز نکنید و فقط با روش گفته شده در بالا (استفاده از RUN و تایپ نام درایو به همراه : ) درایوها را باز کنید .
به درایوی که ویندوز در آن نصب شده بروید و در مسیر Program files پوشه XpCode را حذف کنید .
به درایوی که ویندوز در آن نصب شده بروید و وارد پوشه Documents and Settings شده و درآنجا وارد پوشه ای که به نام کاربر فعلی میباشد شده و سپس در پوشه Local Settings فایل Startup.exe را حذف کنید . ( توجه کنید که Local Settings نیز پوشه ای مخفی و سیستمی است )
در همین پوشه وارد پوشه Temp شده و کلیه فایلهای موجود در آن (خصوصا Systray.exe) را حذف کنید .
در پنجره Run عبارت MsConfig را نوشته و در بخش Startup کلیه گزینه ها را از حالت انتخاب خارج کنید ( هیچکدام تیکدار نباشند ) .
از پوشه Startup ( واقع در C:\Documents and Settings\ user\Start Menu\Programs\ Startup ) برنامه هایی که کلمه Update را دارند حذف کنید . ( مانند Office Update ویا Adobe Update )
حال سیستم را ری استارت کنید .
پس از راه اندازی مجدد سیستم ، یکبار کل سیستم را با آنتی ویروس بروز شده اسکن کنید و درصورت رفع مشکل باز در پنجره Run عبارت MsConfig را نوشته و در بخش Startup گزینه هایی را که غیرفعال کرده بودید را به حالت قبل درآورید .
▪ نکته : در یکی از نسخه های این ویروس در بخش Startup فایلی به نام Soundman.exe یا SoundMax.exe نیز وجود دارد که باید غیر فعال شود و این فایل نیز از مسیر \Sound Utility\Soundmax. exe حذف گردد.
همچنین از طریق رجیستری در مسیر
HKLM\SOFTWARE\ Microsoft\ Windows\CurrentV ersion\Run\ SoundMax
باید Soundmax یا Soundman.exe را حذف کنید .
البته نرم افزار ویروس یاب علاوه بر  شناسایی کامل ویروس سالدوست و نابودی آن قادر به درست کردن مشکلاتی از قبیل رفع مشکلات   open With (باز نشدن درایو ها و ظاهر شدن کادر open with )  و  Folder option   و مشکل پاک شدن ناگهانی همه اطلاعات در اثر ویروس در لینک زیر قرار دارد که میتوانید آن را دانلود نموده و اجرا کنید . ( البته ممکن است به خاطر تنوع این ویروس بسیاری از مراحل بالا را باز به طور دستی انجام دهید و یا عمل پاکسازی توسط نرم افزار زیر کاملا موفقیت آمیز نباشد )
 

توجه : توجه اگر در هنگام اجرای برنامه  خطای بالا را مشاهده کردید ،  باید ابتدا برنامه  Microsoft .NET Framework Version 2.0   را نصب کرده و سپس این برنامه را اجرا کنید. در صورتی که این برنامه را ندارید میتوانید از اینجا این برنامه را دانلود کنید.



عملکرد تروجان Kazme_gheyz. exe به همراه روش حذف و ازبین بردن این ویروس ...

ویروس W۳۲/Nahkos.E.worm (نامگذاری پاندا ) یا TR/Crypt.CFI. Gen (نامگذاری آنتی وایر) که با ایجاد فایلی به نام Kazme__gheyz. exe در تمامی درایوها شناخته می شود اخیرا با تغییراتی درونی مجددا انتشار یافته است . ( این ویروس توسط یک ایرانی ساخته شده )
تقریبا تمامی انتی ویروسهای معروف (به جز Panda و Avira AntiVir ) از شناخت و حذف کامل این ویروس عاجزند .
نسخه قبلی این ویروس که با نام P۲P-Worm.Win۳۲.Malas.d شناخته میشد در حال حاضر تقریبا توسط تمام آنتی ویروسهای معروف قابل شناسایی و حذف است .

+ نوشته شده در  یکشنبه 27 مرداد1387ساعت 1:9 بعد از ظهر  توسط آقای مهندس داود  | 

.:: پنهان سازی و قفل گذاری روی فولدرها با Hide Folders XP 2.9.8 ::.

 

به طور حتم شما اطلاعات شخصی زیادی در رایانه ی خود دارید که از دسترسی دیگران به آن نگران هستید و نمی خواهید به هیچ وجه اطلاعات شما فاش شود. دیگر نگران این مسئله نباشید.
با کمک Hide Folders XP شما می توانید اطلاعات خود را کاملاً مخفی نگه دارید و این امتیاز را داشته باشید تا کسی به غیر از شما از اطلاعات شما استفاده نکند. این اطلاعات می تواند فایل ها و درایو های شخصی شما باشد. با این برنامه به راحتی و ایمنی کامل می‌توانید از پوشه‌ها و فایل‌های خود هر چقدر که بخواهید محافظت کنید. ( این گفته‌ سازنده هست ). این نمر افزار حتی در حالت Safe Mode هم از پوشه‌ها و فایل‌های شما محافظت می‌کند. تنها با کلیک یک دکمه می‌توانید یک پوشه را قفل یا مخفی کنید. در هنگامی که برنامه در حالت محافظت می‌باشد میانبرهای پوشه Recent همه پاک می شوند. اگر میانبری از فایل در سطل بازیافت بود محافظت می‌شود. حتی می شود برنامه را طوری تنظیم کرد که بعد از زمان معینی که از برنامه استفاده نشود خودکار محافظت را اعمال کند. این برنامه در حالتی که Screensaver فعال است نیز به صورت خودکار محافظت را انجام می‌دهد همچنین در حالت Satand by و Hibernates.

قابلیت های کلیدی نرم افزار Hide Folders XP 2.9.8:
- مخفی کردن پوشه ها، قفل کردن پوشه ها و مخفی کردن همراه با قفل کردن
- مخفی سازی تعداد نا محدودی از فایل ها و فولدر ها
- این برنامه بر روی اصل فایل تاثیری نداشته و فایل های شما را به مکان مخفی انتقال نمی دهد
- فایل های محافظت شده از دسترسی تمامی User ها و حتی دیگر Administrator های ویندوز به دور است
- محافظت از طریق کلمه ی عبور
- پشتیبانی از ویندوز 64 بیتی
- قابلیت استفاده از کلید های میانبر
- و ...

دانلود با حجم ۱.۸ مگابایت

پسورد فایل : www.kamyabonline.com

+ نوشته شده در  سه شنبه 8 مرداد1387ساعت 3:14 بعد از ظهر  توسط آقای مهندس داود  | 

كشف يك نقطه آسيب پذيری مهم در اینترنت اکسپلورر

كارشناسان امنیتی از كشف یك حفره خطرناك در مرورگر مشهور اینترنت اکسپلورر (Internet Explorer) خبر می دهند كه با استفاده از آن، سایت ها و صفحات مخرب در وب می توانند URL واقعی خود را مخفی كرده، یك URL معمولی و به ظاهر امن را در نوار آدرس این مرورگر نمایش دهند.

بنا به گزارش Panda Software، این مسئله ریسك امنیتی شدیدی را در پی خواهد داشت، بویژه از آن جهت كه كاربران با مشاهده URL عادی صفحات ناامن، به مخرب بودن آنها مشكوك نشده و براحتی هدف حملات نامحسوس مجرمان اینترنتی قرار می گیرند.

نقص امنیتی اخیر IE به علت بروز اشكالی در فراخوان تابع document.open() ایجاد می گردد و می تواند برای تغییر عبارت های نمایش داده شده در نوار آدرس این نرم افزار مورد استفاده خرابكاران اینترنتی قرار گیرد.

از آنجا كه هنوز اصلاحیه رسمی از سوی مایكروسافت برای ترمیم این حفره مهم ارائه نشده است به كلیه كاربران اینترنت توصیه می شود كه پس از اتمام جستجو در وب سایت ها و یا صفحاتی كه از امنیت كامل آنها مطمئن نیستند، مرورگر IE خود را كاملاً بسته و برای جستجویی دیگر، مجدداً آن را از ابتدا اجرا كنند.

منبع:http://www.winbeta.net
+ نوشته شده در  شنبه 18 خرداد1387ساعت 7:0 بعد از ظهر  توسط آقای مهندس داود  | 

تروجانها در كدام قسمت ويندوز شما مخفي شده‌اند؟


چهار روش جهت مخفي شدن ويروسها و تروجانها در زير توضيح داده شده اند:

روش 1 ::
در این روش می توان فایل را در قسمت C:WindowsStart MenuProgramsstart کپی کرد البته شاخه ها مانند C:Windows متغییر است و بنا به دایرکتری نصب ویندوز شما فرق می کند .

روش 2 ::
فایل Win.ini است ::
این فایل هم قدرت اجرایی دارد . مانند ::
run= trojan
NullPort=None
BaseCodePage=1256

روش 3 ::
استفاده از فایل System.ini می باشد :
اگر شما پیدا کردید کد shell=Explorer.exe trojan.exe زیر را فایل trojan.exe بعد از Explorer.exe اجرا خواهد شد .

روش 4 ::
استفاده از رجیستری است در لیست زیر شاخه های استارت آپ رجیستری را مشاهده می کنید:


[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurr entVersionRun]
"Info"="c:directoryTrojan.exe"

[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurr entVersionRunOnce]
"Info"="c:directoryTrojan.exe"

[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurr entVersionRunServices]
"Info"="c:directoryTrojan.exe"

[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurr entVersionRunServicesOnce]
"Info="c:directoryTrojan.exe"

[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurre ntVersionRun]
"Info"="c:directoryTrojan.exe"

[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurre ntVersionRunOnce]
"Info"="c:directoryTrojan.exe"
و این هم فرمان های اجرای رجیستری ::
[HKEY_CLASSES_ROOTexefileshellopencommand]
[HKEY_LOCAL_MACHINESOFTWAREClassesexefileshell opencommand

+ نوشته شده در  دوشنبه 27 فروردین1386ساعت 2:26 بعد از ظهر  توسط آقای مهندس داود  | 

13 روش براي بالا بردن امنيت در ياهو

با رعایت نکات زیر امکان بسته شدن یا بدست اوردن پسورد در یاهو رو به حداقل برسونید:

1. اینکه پسورد یاهو هک شه دیگه دورانش گذشته اونقدر یاهو امنیتش رو بالا برده که دیگه باید خواب بدست اوردن پسورد رو فقط ببینیم اگرم الان میگن فلانی پسورد یکی رو بدت اورده فقط به علت بی احتیاتی خودشه که دلایلش رو پایین نوشتم

2.اقا جان وقتی کارتون با مسنجر یا mail box تموم میشه حتمآ sign out کنید این موضوع خیلی مهمه در مبحث استفاده از ردپاها یا همون cookies ها روشی هست که هر چند تعداد خیلی کمی میتونن ازش استفاده کنن ولی میتونن از همین ردپا ها استفاده کنن و ایمیل های شما رو بخونن ولی با این روش نمی تونن پسورد بدست بیارن

3.حتمآ از پسورد های امن استفاده کنید مثلآ ورندارین شماره تلفن خونتون رو بزارین پسورید یا اسم دوست دختر یا دوست پسرتون رو سعی کنید از کارکترهایی مثل @ در پسورد خودتون استفاده کنید این موضوع به خاطر اینه که با پسورد یاب ها نتونن کلمه عبورتون رو بدست بیارن هر چند باز بخاطر بالا رفتن امنیت یاهو این کارم تخته شده!

4.اقا یارو میگه میخواد واست فایل بفرسته مثلا عکس خودشو شما به سه شماره میگرید بعدم اجرا میکنید اخر سرم میگید error داد یارو هم میگه اشکال از سیستم خودت شما میگین بیخیال حالا بگو منو چندتا دوست داری!!!!!!!!!

5.وقتی یه فایلی فرستاده میشه به پسوند اون دقت کنید دیگه تابلو که پسوند عکس چیزایی مثل gif/jpg و.... هست و فایل های اجرایی exe/com/bat که اکثرا تروجان ها در قالب exe فرستاده میشه

6. بعضی ها میان زرنگی کنن ور میدارن بعد از پسوند فایل چند تا space میزنند همون طوری که میدونید در ویندوز نام فایل ها تا 11 کاراکتر نشون داده میشه و اگه بیشتر بشه ....... میزاره به اینم هواستون باشه که طرف کلک رشتی نزنه

7.این دیگه واقعا دورانش گذشته اونم استفاده از fake login هستش هر چند الان این راه بیشترین قربانی رو میده هواستون باشه تو هر صفحه که میرید تا لاگین دیدید ور ندارین پسوردتون رو بدید چون با اینکار پسورد خودتون رو دو دستی تقدیم به اون کسی کردین که این صفحه رو ساخته

8. یه کلک رشتی که کمتر به فکر کسی میرسه گذاشتن یک تروجان به جای فونت مخصوص یک سایته که روشی که هنوز خیلی لو نرفته فرض کنید وارد یک صفحه میشید که اصلا نمیتونید فونتشو بخونید حالا یه لینک پایین گذاشته که گفته اقا جان این فایل رو دریافت کنید بعد از نصب میتونید متن صفحه رو بخونید حالا حساب کنید به جای فایل مربوط به فونت یک تروجان باشه!

9.یه نکته ای هست اونم در مورد بسته شدن مسنجره ببینید یکی از دلایل اصلی که شما تو ایمیل میتونید برید ولی مسنجرتون باز نمیشه استفاده از بوترهاست که اینم بر میگرده به سیستم امنیتی جدید یاهو که ممکنه مسنجر شما رو برای چند روز ببنده میگن هیچ راهی نیست که خود ادم درستش کنه و باید منتظر موند تا یاهو دلش به رحم بیاد و مسنجر رو باز کنه ولی باز میگن در این حال استفاده از yahoo messenger 5.0 تونسته به یه عده ادم کمک کنه

10. اگر نه تو مسنجر میرید نه تو یاهو میل و اون پیغام گند بسته شدن ID رو میبیند که متاسفانه راهی برای درست کردنش نیست به جز اینکه زنگ بزنید یاهو دو ساعت صحبت کنید تا راضی بشن که خوب این موضوع واسه کسایی که تو امریکان مثلآ برن دم در شرکت یاهو چهار تا داد بزنن یا چرخ ماشین اون دوتایی که یاهو رو ساختن پنچر کنن یا مثلا یه هزاری بزارن تو جیب یارو مثلآ بگن ما فامیل اقای پشکل پناهیان هستیم شاید یه کاری براتون کردن ولی کلآ اگه اینجوری شد دیگه باید به طور کامل و برای همیشه بیخیال id تون بشین

11.یه سری password sender هست مثل k2ps که تمام پسوردهای کامپیوتر شما مثل اشتراک یا یاهو رو برای طرف میفرسته که باز اینم باید فایل مربوطه رو سیستم قربانی اجرا بشه خوب اگه طرف هواسش باشه چی رو داره اجرا میکنه مشکلی براش پیش نمیاد

12. شاید مهمترین نکته که خیلی ها بهش تاکید دارن استفاده از یک دیوار اتش مطمئن و همچنین یک انتی ویروس قوی هست که هر دویه این برنامه ها همیشه باید بروز باشن مثلآ برای دیوار اتش میتونین از zone alarm یا black ice استفاده کنید انتی ویروسم norton , pc-cillin , mcafee پیشنهاد میشه

13. هیچ وقت cookies های اینترنت اکسپلور رو نگه ندارید و همیشه پاک کنید برای این کار در از منوهای بالایه صفحه گزینه Tools رو انتخاب کنید و بعد delete cookies رو بزنید یا کلا از setting گزینه never رو بزنید تا دیگه ردپایی از شما باقی نمونه

+ نوشته شده در  دوشنبه 27 فروردین1386ساعت 2:14 بعد از ظهر  توسط آقای مهندس داود  | 

چگونه در ياهو مسنجر با هك مقابله كنيم؟

معمول ترين و آسانترين راه برای هكران، هك در ياهو مسنجر است!

چگونه در ياهو مسنجر با هك مقابله كنيم؟

در ياهو مسنجر جديد براي مقابله با هك تنظيمات مناسب جدي را در اختيار قرار داده است
براي فعال كردن آن مي بايستي
1- گزينه login را در ياهو مسنجر انتخاب كنيد.
2- روي گزينه preferences ... كليك نماييد.
3- در صفحه اي كه باز مي شود گزينه firewall with no proxies را انتخاب كنيد.
4- سپس ok كنيد.
5- از ياهو مسنجر خارج شده دوبارهlogin نماييد.
اكنون ياهو مسنجر شما داراي firwall مي باشد.


نكات ايمني براي مقابله با هك

1- از دريافت فايل هاي ناشناس جدداً خودداري كنيد.
2- چنانچه فايلي دريافت كرديد قبل از اجرا، راست كليك كرده و با مطالعه properties از نوع فايل مطمئن باشيد فايل اجرايي نمي باشد.
3- عكس هاي غالباً با پسوند .jpg و .gif مي باشد. در صورتي كه پسوند هاي مشكوك و يا اجرايي مانند .exe داشت با shift+delet آن را پاك كنيد.
4- از voice chat بپرهيزيد.
5- چنانچه به شخصي مشكوك هستيد يا ايجاد مزاحمت مي نمايد id شخص را به هيچ وجه add نكرده و در صورت add بودن delet كنيد و سپس ignore نماييد

+ نوشته شده در  جمعه 24 فروردین1386ساعت 3:15 بعد از ظهر  توسط آقای مهندس داود  | 

يك ترفند جالب براي حفظ پسورد از دزديده شدن !!

يك راه حل بسيار جالب براي در امان ماندن از دست برنامه هاي جاسوسي (Keyloger) ها و يا Trojan ها و حتي برنامه هايي كه كلمات عبور را در مياورد گذاشتن يك يا چند حرف خط فاصله در ابتدا يا انتهاي كلمه عبور خودتان است! به طور مثال يك پسورد 6 كاركتري كه آخرش يك خط فاصله دارد به صورت pass1 ديده ميشود و شما فقط پنج كاركتر از آن را مشاهده ميكنيد در صورتي كه در اصل به صورت pass1 بوده است. اين راه مي تواند تا 90%‌به امنيت كشف نشدن پسورد شما يا كشف شدن و قابل استفاده نبودن كلمه عبور شما كمك كند.
+ نوشته شده در  سه شنبه 21 فروردین1386ساعت 1:38 قبل از ظهر  توسط آقای مهندس داود  |