|
شیوه ی پاک کردن ویروس BronTok.A : در زیر به برخی از ویژگی های این ویروس اشاره می کنیم : 1 . Folder Options را حذف می کند ! همانطور که می دانید فایل های lsass.exe ، winlogon.exe و services.exe از فایل های سیستمی بوده و همیشه در حال اجرا هستند ... مسیر دقیقشان میشود : C:\Documents and Settings\User\Local Settings\Application Data C نام همان درایویست که ویندوز در آن نصب گردیده و User نام کاربری است که ویروس در آن اجرا شده ... بعد از اینکه با نرم افزار Process Master متوجه شدید که کدام ویروسند ، باید آن ها رو Kill process کنید . اگر احیانا فایل های دیگری با نام های inetinfo.exe ، csrss.exe و smss.exe نیز در حال اجرا بودند آنها را هم Kill process کنید .البته به شرطی که مسیرشان غیر از System32 باشد ... حالا وقت آن است که از نرم افزار Kill BronTok.A استفاده کنید . پس از اینکه نرم افزار Kill BronTok.A کارش تمام شد ، آن را ببندید و به منوی Start برید و روی گزینه ی Search کلیک کنید . در سمت چپ روی گزینه ی All files and folders کلیک کنید . در فیلد All or part of the file name عبارت Empty.pif را تایپ کنید و از روی کیبرد کلید Enter را فشار دهید .اکنون تمام فایل های پیدا شده را پاک کنید . دوباره در فیلد مذکور عبارت زیر را تایپ کنید و از روی کیبرد کلید Enter را فشار دهید . scr،*.exe.* اکنون از بین فایل های پیدا شده ، هر فایلی که آیکونش شبیه آیکون پوشه بود رو پاک کنید . مجددا در فیلد All or part of the file name عبارت زیر را تایپ کنید و از روی کیبرد کلید Enter را فشار دهید . job.* تمام فایل های پیدا شده را پاک کنید . باز هم در فیلد فوق الذکر عبارت Bron را تایپ کنید و از روی کیبرد کلید Enter را فشار دهید . اکنون تمام فایل ها و پوشه های پیدا شده را پاک کنید . اکنون با خیال راحت کامپیوترتان را Restart کنید . نکته : اگر ویندوزتان بیشتر از یک کاربر دارد ، باید تمام عملیات فوق را در همه ی کاربرها انجام دهید . |
||
|
+
نوشته شده در یکشنبه هفتم مرداد 1386ساعت 12:25 توسط علی دانشمند
|
| ||
|
با سلام خدمت تمام دوستان عزیز این بار می خواهم شما دوستان رو با یک تروجان آشنا کنم . توضیحات : Banloa-ATJ یک تروجان دانلود کننده برای سیستم های ویندوزی می باشد . این تروجان می تواند به اینترنت متصل شود و از طریق پورت 80 (HTTP) با سرور راه دور ارتباط برقرار کنند . همچنین تروجان Banloa-ATJ می تواند از طریق ایمیلی با خصوصیات زیر منتشر شود : Subject line: Oi!!! متن پیغام : Oi!!! Vejam as fotos do Reveillon em Copacabanca - Rio de Janeiro - Brasil com os meus amigos. Fotos anexadas! فایل الحاقی : Fotos do Reveillon.rar زمانی که Banloa-ATJ در سیستم آلوده نصب می شود خودش را در \winnampis.exe کپی می کند و با اجرای winnampis.exe مدخل زیر در رجیستری ایجاد می شود : HKLM\SOFTWARE\ Microsoft\ Windows\CurrentV ersion\Run MSWinupd \winnampis.exe توصیه ها : 1 . به روز كردن آنتي ويروس 2 . دريافت Removal از سايت Kaspersky 3 . روش پاك سازي به صورت دستي : ابتدا تمامي داده خود را در سيستم تغيير داده و يك كپي از آنها تهيه كنيد. پسورد Administrator را دوباره تغيير دهيد و يك نگاهي به مسايل امنيتي شبكه خود بيندازيد. در taskbar دكمه start را بزنيد و منوي run را اجرا كنيد و در آن Regedit را بنويسيد و دكمه ok را كليك كنيد تا صفحه ويرايشگر رجيستري شما باز شود . فراموش نكنيد كه قبل از دستكاري رجيستري يك نسخه پشتيبان از آن تهيه كنيد . براي تهيه نسخه پشتيبان از رجيستري خود ؛ در منوي Registry روي گزينه"''''''Export Registry File و در پنل''''''Export range''''''گزينه All را انتخاب كرده و سپس دكمه Save را كليك كنيد تا نسخه پشتيبان از رجيستري شما تهيه شود. حال در مدخل HKEY_LOCAL_MACHINEرجيستري زير مدخلهاي: HKLM\SOFTWARE\ Microsoft\ Windows\CurrentV ersion\Run MSWinupd \winnampis.exe هر مدخلي كه به فايلي اشاره مي كرد حذف كنيد. سپس رجيستري خود را ببنديد و دوباره سيستم خود را راه اندازي كنيد. |
||
|
+
نوشته شده در یکشنبه هفتم مرداد 1386ساعت 12:24 توسط علی دانشمند
|
| ||
|
طریقه بدست آوردن IP یک سایت از طریق فرمان ping
با این کار شما می توانید IP یک سایت مثل یاهو رو پیدا کنید.از منوی start وارد Run شده و تایپ کنید cmd حالا تایپ کنید ping yahoo.com چند لحظه بعد IP سایت یاهو به شما نشان داده می شود.شما می توانید آدرس هر سایت دیگری را به جای yahoo.com وارد کنید.همچنین لازم نیست که در ابتدای آدرس سایت www را بنویسید. فهمیدن IP خود هنگام اتصال به اینترنت برای این کار بعد از اتصال به اینترنت بر روی علامت اتصال به اینترنت(دو مانیتور کوچک در سمت راست Task bar) دابل کلیک کنید و سپس در پنجره باز شده از بالا به قسمت Details بروید در آنجا شما می توانید آدرس IP خود را مشاهده کنید. در ویندوز های قدیمی از قسمت استارت به Run رفته و تایپ کنید winipcfg و سپس Enter رابزنید. طریقه بدست آوردن user name کارت اینترنت من ابتدا برای شما یه مثال میزنم.من دوتا user name از یک isp برای شما مثال میزنم.h6m9jb و n3m9je خوب اگه دقت کنید می بینید که هر دو از 6 کاراکتر تشکیل شده است.اگه یه کم دقت کنید،می بینید.که حرف های m9j در هر دو ثابت است.(n3m9je و h6m9jb) به این ترتیب شما می توانید درصد حدس زدن user name رو بالا ببرید.این آموزش برای مواقعی مثل نرم افزاری برای هک isp به کار می رود.شما می توانید به این ترتیب و با استفاده از هوش هکری خود راه های دیگری را هم کشف کنید. راستی به قسمت های دیگه کارت نگاه کنید شاید تونستید یه چیزایی بفهمید. نرم افزاری برای هک isp می خواهم نرم افزاری رو برای پیدا کردن اکونت اینترنت بذارم: اسم این نرم افزار Unsecurev1.2 است.به کمک این نرم افزار شما می توانید پسورد کارت اینترنت رو بدست بیاورید. البته بهتون بگم که این نرم افزار برای isp هایی است که پورت 21 و یا 79 اونا باز هست. ابتدا نرم افزار رو از لینک زیر دانلود کنید.خوب بعد از دانلود و اجرای برنامه در قسمت computer name or IP آدرس سایت دارنده کارت اینترنت و یا IP اون رو بنویسید.البته به نظر من اگه IP سایت رو بنویسید بهتره.طریقه پیدا کردن IP سایت راهم که در بالابه شما آموزش دادم.در قسمت Port هم یکی از پورت های 21 و یا 79 رو وارد کنید.با قسمت current password هم کاری نداشته باشید.در قسمت user nameهم باید یک user name حدس بزنید. میرسیم به قسمتی که باید کنار گزینه ها را علامت بزنید.در قسمت اول اگه یه لیست پسورد درست کردید کنار این گزینه رو علامت بزنید البته راحت ترید که اینو علامت نزنید.سه قسمت بعدی باید کنارشان حتما علامت باشد.دومی برای اینه که نرم افزار با قدرت بیشتری به دنبال پسورد بگرده.سومی برای اینه که ارتباط شما به کامپیوتر سرور قطع نشه.چهارمی هم برای اینه که هر صد مرتبه تغییراتو save می کنه.این هم حتما تیک بزنید. در مرحله آخر شما مشخص می کنید که پس وررد از حرف تشکیل شده و یا عدد و یا هر دو .شما می توانید این رو از نمونه ی کارت قبلی خود بفهمید.پس تنظیمات این قسمت رو خوب درست کنید.حالا در قسمت Number of characters to start on شما مشخص میکنید که پسورد از چند کاراکتر تشکیل شده.این را هم با نگاه کردن به نمونه قبلی کارت خود می توانید بفهمید.حال روی قسمت connect کلیک کنید و منتظر باشید تا پسورد در مانیتور شما ظاهر بشه. (به نقل از وبلاگ کشکول) |
||
|
+
نوشته شده در یکشنبه هفتم مرداد 1386ساعت 12:24 توسط علی دانشمند
|
| ||
|
یکی از ساده ترین روشهای هکرها و ویروس نویسان ، استفاده از پست الکترونیکی یا ایمیل برای به خطر انداختن امنیت کاربران است. این روش هر اندازه که ساده صورت میگیرد به همان سادگی نیز قابل تشخیص است. چرا که تنها با متون خاص شما را ترقیب به دریافت فایل الصاقی یا کلیک روی یک لینک میکنند. در این ترفند قصد داریم دست این افراد را برای شما رو کنیم تا دیگر به ساده ترین شکل دچار مشکلات امنیتی نشوید.
مثال: Please do not open up any mail that has this title. مثال ديگر: Subject: VIRUS WARNING VERY IMPORTANT اگر شما email اي مانند اين ديديد آن را براي كسي نفرستيد! ويروسهاي "Jion The Crew" و "It Takes Guts to Say 'Jesus'" شوخي هستند! ويروسهاي شوخي ديگري وجود دارند مانند: "Win a Hliday" , "AOL4Free" , "Pen Pal Greetings", "ghost" , "Deeyenda" و بد نام ترين آنها "Good times" است. ويژگيهاي اخطار ويروسهاي شوخي: تأكيد بسيار يك هشدار كه ويروس فقط با باز كردن پيغام فعال مي شود ( شما نمي توانيد فقط با باز كردن يك پيفام آلوده شويد مگر اينكه يك پيوست ( attachment ) را باز كنيد. كلمات « اين يك ويروس جديد است كه بسياري از مردم آن را نمي شناسند » در آن ديده مي شود دستور العملها به شما مي گويند كه با دنبال كردن يك لينك آن را برايكسانيكه مي شناسيد بفرستيد. با اشاره به اينكه ويروس روز قبل بوسيله يك شركت يا گروه كامپيوتري معتبر مانند "IBM" يا "Microsoft' و يا ... اعلام شده است مي خواهند هشدار خود موجه جلوه دهند. در اينجا يك مثال از يك هشدار حقيقي در مورد ويروس وجود دارد:
پيغام به شكل ساده و زبان منطقي و مستدل بيان شده است ( بدون هيچگونه بزرگنمايي در لغات ) پيغام در مورد باز كردن يك بايل الصاقي ( attachment ) هشدار ني دهد پيغام آدرس سايت معتبري را مي دهد كه در آن مي توانيد در مورد ويروس اطلاعات بيشتري پيدا كنيد. در پيغام اطلاعاتي در مورد اينكه اگر كامپيوتر شما آلوده به ويروس شد چه كار بايد انجام دهيد به شما اطلاعاتي ميدهد. در پيغام از شما خواسته نمي شود كه آن را براي كسي بفرستيد. |
||
|
+
نوشته شده در یکشنبه هفتم مرداد 1386ساعت 12:22 توسط علی دانشمند
|
| ||
|
شاید 15 سال پیش، هیچ كس گمان نمیكرد كه كدهاي مخرب تا اين حد در سادهترين كارهاي روزمره ما نيز دخالت كنند.
آن روزها وقتي يك ويروس جديد طراحي و خلق ميشد، انتشار آن، هفتهها و يا حتي ماهها طول ميكشيد؛ چرا كه يك فلاپي ديسك ميتواند وسيلهاي سريع براي انتشار ويروسها نباشد!! اما اكنون ساختار و نحوه طراحي ويروسها بسيار پيچيدهتر شده است. هكرها قدرتمند و توانا شدهاند و عرصههاي جديدي را فتح كردهاند مانند پست الكترونيك و نيز فناوري ويروسهايي كه بدون نياز به باز شدن پيغامها از طرف كاربر به طور خودكار منتشر ميشوند. هركدام از اين مراحل طي شده توسط هكرها، نشان دهنده روند رو به رشد آنان در استفاده از فناوريهاي جديد براي طراحي، خلق و انتشار ويروسها بوده است. اما امسال، سال 2006، واقعاً چه اتفاقاتي در حال رخ دادن است؟ آيا ما شاهد انقلابهاي جديد در فناوريهاي مربوط به طراحي وخلق كدهاي مخرب خواهيم بود؟ پيشرفته ترين روشها در حال حاضر از يك rootkit استفاده ميكنند كه چه از نوع تجاري و چه از نوع غيرتجاري، اغلب اوقات توسط يك طراح حرفهاي ويروس، خلق نميشوند. استراتژي جديد هكرها، روي استفاده از فناوريها و خلاقيتهاي نوين تمركز نميكند، بلكه جهتگيري آن به سمت رشد ارتكاب جرمهاي اينترنتي است. براي دستيابي به اين هدف، آنها نيازي به تلاش فراوان و دانش پيشرفته براي تحليل APIها و آشنايي با سيستمهاي جديد تخريب ندارند. در دهه 30 در ايالات متحده آمريكا، فروشندهاي اعلام كرد كه روش قطعي مبارزه با آفات سيب زميني را يافته و حاضر است آن را با قيمتي مناسب در اختيار كشاورزان قرار دهد. بله؛ اين فقط يك شگرد تبليغاتي فريبكارانه بود. با غلبه امنيت و حفاظت بر كدهاي مخرب و ويروسها در عرصه تكنولوژي و دانش، اكنون فناوريهاي امنيتي حفاظتي مبارزه دوم را آغاز ميكنند. از آنجا كه تكنولوژي و دانش هكرها براي مدت زماني است كه متوقف مانده و رو به پيشرفت نميرود، سيستمهاي حفاظت جديد يقيناً قادر خواهند بود تا بسادگي حملات هك را دفع كنند. |
||
|
+
نوشته شده در یکشنبه هفتم مرداد 1386ساعت 12:3 توسط علی دانشمند
|
| ||
|
قصد داریم ترفندی خطرناک (!) را به شما معرفی کنیم که با استفاده از آن می توانید بدون نیاز به نرم افزار خاصی و تنها با استفاده از Notepad ویندوز ویروس خطرناکی بسازید. با اجرای این ویروس ، کامپیوتر مورد نظر Reset شده و دیگر ویندوز آن بالا نمیاید! لازم به ذکر است که این ترفند تنها جنبه آموزشی داشته و هر گونه استفاده نابجا از آن به عهده خود فرد میباشد. ابتدا Notepad ویندوز را باز کنيد. سپس اين عبارت زیر را در داخلش کپی کنید: |
||
|
+
نوشته شده در یکشنبه هفتم مرداد 1386ساعت 12:1 توسط علی دانشمند
|
| ||
|
whois يکی از کارهائيست که بعد از پيدا کردن IP استفاده ميشود whois جهت جمع اوری اطلاعات در مورد يک Ip بکار ميرود با اين کار شما ميتوانيد مشخص کنيد که اين IP متعلق به چه شرکتی ميباشد و در کدام کشور يا شهر می باشد و يا حتی شماره تلفن ها و ادرس ان شرکت و يا حتی ادرس ايميل صاحب شرکت را که بعضی از site ها اين کار را برای ما انجام ميدهند فرض کنيد شما صاحب يک شرکت متوجه شديد که فلان IP در حال انجام کار بر روی IP شرکت شما می باشد حال برای شناسائی مزاحم خود بايد چه کرد برای اينکه به اطلاع مسئول شرکت دارای ان ip بر سانيم که يکی از IP های شما در چنين ساعتی ايجاد مزاحمت کرده البته اين در صورتی مفيد می باشد که آن شرکت به اين مسائل مقيد باشد و شرکتی باشد که IP های استفاده شده توسط هر user را ثبت کند.
بدین منظور کافی است به وب سایت http://www.dnsstuff.com/ بروید و در قسمت WHOIS Lookup ، آدرس IP مورد نظر را وارد کنید و Enter را بزنید. خواهید دید که تمامی مشخصات IP برایتان نمایان میشود. |
||
|
+
نوشته شده در یکشنبه هفتم مرداد 1386ساعت 12:0 توسط علی دانشمند
|
| ||
|
شما می توانید با از طریق Notepad ویندوز یک فایل بسازید و آن را برای شخص مورد نظر بفرستید. کافی است فرد مورد نظر فایل را یکبار اجرا کند و آنگاه یکی از درایوهای کامپیوتر فرد ، که شما آن را تعیین کرده اید فرمت خواهد شد!
بدین منظور: اما به چند نکته توجه کنید: اما به نظر شما این فایل چگونه کار میکند؟ در پایان به این نکته توجه داشته باشید که این مطلب تنها جنبه آموزش داشته و هر گونه استفاده ناصحیح از آن بر عهده خود فرد میباشد! |
||
|
+
نوشته شده در یکشنبه هفتم مرداد 1386ساعت 11:59 توسط علی دانشمند
|
| ||
|
در صورتی که تنها سررشته ای از هک و امنیت را داشته باشید میدانید که بسیاری از هکرها برای نفوذ به سیستم قربانی از IP او استفاده میکنند. با استفاده از این ترفند میتوانید کاری کنید که IP شما برای همیشه دور از دسترس این افراد باشد و به نوعی به طور کامل IP خودتان رو از دسترس دیگران مخفی نگه دارید.
برای این کار: |
||
|
+
نوشته شده در یکشنبه هفتم مرداد 1386ساعت 11:58 توسط علی دانشمند
|
| ||
|
دانستن انواع روش های هک و نفوذ به کامپیوتر و ترفندهای جلوگیری از آن میتواند تا حد بسیار زیادی شما را در برابر هکرها ایمن کند. نا گفته هایی از پسوندهای فایلها و روش های پاکسازی آنها ، روشهای تروجانها در هنگام راه اندازی و روشهای راه اندازی برنامه های هک ، راه هایی از این قبیل هستند که شما بایستی طریقه مقابله با آنها را بلد باشید. پسوندهاي پنهان فايلهاي ويندوز پسوندهاي SHS پسوندهاي PIF پسوندهاي SCR
دكمه راست ماوس خود را روي desktop كليك كنيد و New و سپس Shotcut را انتخاب نماييد. در Command line دستورformat a:/autotest تايپ كنيد. حالا Next را كليك كنيد. در "Select a name for the shortcut" تايپ كنيد: readme.txt . سپس Next را كليك كنيد. يك آيكن notepad را انتخاب كرده و Finish را كليك كنيد. حالا شما در desktop خود فايلي با نام readme.txt و با آيكن notepad داريد. مطمئن شويد كه در درايو شما ديسكي است كه از دست دادن آن براي شما اشكالي ندارد و روي آيكن كليك كنيد. فايلي كه شما روي آن كليك كردهايد درايو A: را فرمت خواهد كرد. البته آيكن هكر درايو ديگري را مورد هدف قرار خواهد داد يا ممكن است نامي همچون ‘game.exe’ و فرماني براي حذف كردن دايركتوري ويندوز شما يا (deltree /y C:/*.*) كل درايو C شما داشته باشد. اگر پسوند PIF پنهان نشود، قادر به فريب شما نخواهد بود.
روشهاي Trojan در هنگام راه اندازي روشهاي راه اندازي خطرناك قبل از آنكه سراغ registry برويم لازم به توضيح است كه يك فولدر به صورت C:/WINDOWS/StartMenu/Program/StartUp وجود دارد كه هر فايلي در اينجا باشد هنگام راه اندازي ويندوز اجرا خواهد شد.توجه داشته باشيد كه هرگونه تغييري ميتواند سيستم شما را به خطر بياندازد بنابراين، هرچه ما ميگوييم انجام دهيد. براي دستيابي به registry به منوي start>run> برويد و "regedit" را بدون علامت " " تايپ كنيد. در registry چندين مكان براي راه اندازي Startup وجود دارد كه ليستي از آنها را در اينجا مي آوريم. HKEY_CLASSES_ROOT/exefile/shell/open/command] ="/"%1/" %*"
روش راه اندازي ICQ ICQ را باز كنيد. روي آيكن ICQ كليك كنيد و preference را انتخاب نماييد. روي Edit launch List كليك كنيد. روي Add كليك كنيد. روي Browse كليك كنيد. فايلي را براي اضافه كردن به Windows/notepad.exe بيابيد كه به كار اين آزمايش بيايد. روي Open و سپس OK كليك كنيد. زماني كه شما ICQ را راه اندازي مجدد ميكنيد فايل اجرا خواهد شد. (به نقل از میکسیران) |
||
|
+
نوشته شده در یکشنبه هفتم مرداد 1386ساعت 11:57 توسط علی دانشمند
|
| ||
|
ممکن است شما نیز تا به حال نام Dr.Watson ویندوز XP را شنیده باشید. ابزاری که همیشه در پس ویندوز بوده است و بسیاری از کاربران از توانایی های این برنامه مفید بی خبرند. شما به وسيله اين برنامه ميتوانيد به راحتي ريشه مشكلات بسيار جدي را كه در سيستم ها اغلب باعث قفل كردن دستگاه و ... ميشود ، رديابي كنيد و بعد براي رفع مشكل اقدام كنيد. با استفاده از این ابزار فوق العاده میتوانید بدون نیاز به نرم افزارهای آنتی ویروس و فایروال امنیت سیستم خود را تضمین کنید.
برنامه Dr.Watson تمامي اطلاعات وابسته به سيستم را درست قبل از اينكه خطا و مشكل اتفاق بيفتد ضبط ميكند. به عبارت ديگر اگر سيستمتان از حركت ايستاد و يا يك خطاي سيستمي جدي را به شما نشان داد ميتوانيد كامپيوتر خود را Restart كرده و بعد به سراغ فايل Log اي كه برنامه Dr.Watson درست قبل از وقوع مشكل ميسازد برويد. اين فايل شامل جزئيات كامل مشكل ميباشد. در اينجا اگر كمي اطلاعات حرفه اي راجع به سيستم و كدهاي سيستمي داشته باشيد ميتوانيد به راحتي مشكل را ريشه يابي و حل كنيد. در غير اين صورت اگر مشكل خيلي جدي باشد شما حتما نياز به يك متخصص خواهيد داشت كه با نشان دادن فايل Log به آن متخصص ، او به راحتي ( در اكثر مواقع ! ) مشكل را براي شما حل ميكند. اما همواره يادتان باشد كه هيچ برنامه اي نميتواند بهترين باشد. برنامه Dr.Watson اگر چه در بسياري از موارد به خوبي از عهده وظيفه خودش بر مي آيد اما گاها نيز ممكن است اگر مشكل سيستم شما خيلي جدي باشد و باعث قفل شدن كل سيستم شما گردد ، نتواند ريشه مشكل را ثبت كند و در گزارشش قيد كند. اما نگران نباشيد چون اين اتفاق ممكن است يك در هزار رخ دهد و اصلا جاي نگراني نيست. نكته جالب توجه ديگر اين برنامه اين است كه شما با ارسال فايل Log آن براي شركت Microsoft ميتوانيد از راهنماييهاي متخصصان اين شركت نيز براي رفع مشكل خودتان استفاده كنيد. فايل Log برنامه Dr.Watson اغلب خطاها را تشريح كرده و روش درست و منطقي را براي اصلاح و تعمير آن به شما پيشنهاد ميكند اما همواره بهتر است كه از يك فرد متخصص نيز در اين زمينه كمك بخواهيد كه به نظر من متخصصان خود شركت Microsoft ميتوانند بهترين انتخاب شما باشند جون كاملا رايگان اند ! و اما نحوه كار با اين برنامه مفيد : اما توضيح تنظيمات برنامه : |
||
|
+
نوشته شده در یکشنبه هفتم مرداد 1386ساعت 11:55 توسط علی دانشمند
|
| ||
|
چگونه بفهمیم که هک شده ایم؟ این سوالی است که روزانه بسیاری از افراد از خودشان میپرسند. یا پس از به وجود آمدن مشکلی در سیستم خود فکر هک شدن سیستم به ذهنشان خطور میکند. اما فهمیدن این که آیا نفوذگر توانسته به سیستم ما دسترسی پیدا کند برای خود نشانه هایی دارد. تا دیر نشده این ترفند را مطالعه کرده و در صورت داشتن این نشانه ها سیستم خود را ایمن کنید.
* هنگام كار با اينترنت مانيتور شما ناگهان خاموش مى شود يا تصوير آن وارونه مى شود ياسيستم شما به طور ناگهانى خاموش مى شود و يا Restart مى كند. |
||
|
+
نوشته شده در یکشنبه هفتم مرداد 1386ساعت 11:52 توسط علی دانشمند
|
| ||
|
اسپم به زبان ساده ایمیلهای ناخواسته ای است که معمولا به صورت انبوه برای شما ارسال میشوند.اسپمها يکی از متداولترين و در عين حال منفی ترين جنبه های دارا بودن يک آدرس Email است . با اين که در حال حاضر و با توجه به تکنولوژی های موجود امکان حذف کامل اين نوع از نامه های الکترونيکی ناخواسته وجود ندارد ، ولی قصد داریم ترفندهایی را به شما معرفی کنیم که با استفاده از آنها می توانید تعداد آنها را کاهش دهید .
Spam يکی از متداولترين و در عين حال منفی ترين جنبه های دارا بودن يک آدرس Email است . با اين که در حال حاضر و با توجه به تکنولوژی های موجود امکان حذف کامل اين نوع از نامه های الکترونيکی ناخواسته وجود ندارد ، ولی می توان با استفاده از برخی روش های موجود تعداد آنان را کاهش داد . چگونه می توان ميزان Spam را کاهش داد ؟ آدرس Email خود را بدون دليل در اختيار ديگران قرار ندهيد . آدرس های پست الکترونيکی به اندازه ای متداول شده اند که شما می توانيد بر روی هر فرمی که به منظور کسب اطلاعات شما در نظر گرفته می شود ، وجود فيلد خاصی به منظور دريافت آدرس Email را مشاهد نمائيد . تعدادی زيادی از مردم بدون درنظر گرفتن مسائل جانبی ، آدرس Email خود را در هر محلی و يا هر فرمی درج می نمايند . مثلا" شرکت ها ، اغلب آدرس ها را در يک بانک اطلاعاتی ثبت تا بتوانند وضعيت مشتيريان خود را در آينده دنبال نمايند . برخی اوقات ، اطلاعات فوق به ساير شرکت ها فروخته شده و يا امکان استفاده مشترک برای آنان ، فراهم می گردد . بديهی است در چنين مواردی ممکن است برای شما يک Email و از طرف شرکتی ارسال شود که نه توقع آن را داشته ايد و نه از آنان درخواستی مبنی بر ارائه اطلاعات خاصی را داشته ايد. بررسی سياست های محرمانگی . قبل از ارسال آدرس Email خود به صورت online ، بدنبال Privacy سايت مورد نظر بگرديد .تعداد بسيار زيادی از سايت های شناخته شده و خوشنام دارای يک لينک خاص بر روی سايت خود به منظور آشنائی کاربران با سياست های آن سايت در خصوص نحوه برخورد با اطلاعات ارسالی شما می باشند . (همواره اين پرسش را برای خود مطرح نمائيد که آيا ما آدرسEmail خود را در سايت هائی درج می نمائيم که نسبت به آنان شناخت کافی داريم ؟) . شما می بايست قبل از ارسال آدرس Email خود و يا ساير اطلاعات شخصی ، سياست های اعلام شده توسط سايت مورد نظر را مطالعه نموده و از اين موضوع آگاه شويد که مالکين و يا مسئولين سايت قصد انجام چه کاری را با اطلاعات ارسالی شما دارند . دقت لازم در خصوص گزينه هائی که به صورت پيش فرض فعال شده اند . زمانی که شما برای دريافت خدمات و يا Account جديد عمليات sign in را انجام می دهيد ، ممکن است بخشی وجود داشته باشد که به شما مجموعه ای از گزينه ها را در خصوص دريافت email در خصوص محصولات و يا سرويس های جديد ، ارائه نمايد . در برخی مواقع ، گزينه ها به صورت پيش فرض انتخاب شده اند ، بنابراين در صورتی که شما آنان را به همان وضعيت باقی بگذاريد ، در آينده نه چندان دور برای شما حجم زيادی از نامه های الکترونيکی که شايد انتظار آنان را نداشته باشد ، ارسال گردد . استفاده از فيلترها : تعدادی زيادی از برنامه های پست الکترونيکی امکان فيلترينگ را ارائه می نمايند . پتانسيل فوق به شما اين اجازه را خواهد داد که آدرس های خاصی را بلاک نموده و يا امکان دريافت نامه را صرفا" از طريق ليست تماس موجود بر روی کامپيوتر خود ، داشته باشيد. برخی مراکز ارائه دهنده خدمات اينترنت ( ISP ) نيز سرويس فيلترينگ و علامت گذاری مربوط به مقابله با Spam را ارائه می نمايند . در چنين مواردی ممکن است پيام های معتبری که بدرستی طبقه بندی نشده باشند به عنوان spam درنظر گرفته شده و هرگز به صندوق پستی شما ارسال نگردند . هرگز برروی لينک های موجود در يک Spam ، کليک ننمائيد . برخی از منابع ارسال کننده Spam با ارسال آدرس های Email متغير در يک Domain خاص ، سعی در تشخيص معتبر بودن يک آدرس Email می نمايند. ( مثلا" تشخيص آدرس های Email معتبر موجود بر روی hotmail و يا yahoo ) .در صورتی که شما بر روی يک لينک ارسالی توسط يک Spam کليک نمائيد ، صرفا" معتبر بودن آدرس Email خود را به اطلاع آنان رسانده ايد . پيام های ناخواسته ای که يک گزينه "عدم عضويت " وسوسه انگيز را در اختيار شما قرارمی دهند ، اغلب به عنوان روشی به منظور جمع آوری آدرس های Email معتبر مورد استفاده قرار گرفته که در آينده از آنان به منظور ارسال Spam استفاده گردد . غيرفعال نمودن گزينه دريافت اتوماتيک گرافيک در نامه های الکترونيکی با فرمت HTML . تعداد زيادی از شرکت ها ، نامه های الکترونيکی را با فرمت HTML و همراه با يک فايل گرافيکی لينک شده ارسال نموده که در ادامه از آن به منظور رديابی فردی که پيام الکترونيکی را باز نموده است ، استفاده می نمايند . زمانی که برنامه سرويس گيرنده پست الکترونيکی شما ، اقدام به download گرافيک از سرويس دهنده آنان می نمايد ، آنان می دانند که شما پيام الکترونيکی را باز نموده ايد . با غير فعال نمودن HTML mail و مشاهده پيام ها با فرمت صرفا" متن ، می توان پيشگيری لازم در خصوص اين مسئله را انجام داد . ايجاد و يا بازنمودن Account های جديد اضافی : تعداد زيادی از سايت ها ، اقدام به عرضه آدرس پست الکترونيکی به صورت رايگان می نمايند . در صورتی که شما بطور مداوم اقدام به ارسال آدرسEmail خود می نمائيد ( برای خريد online ، دريافت سرويس و ... ) ، ممکن است مجبور به ايجاد يک account ديگر به منظور حفاظت آدرس account اوليه خود در مقابل spam شويد . شما همچنين می بايست از يک account ديگر در زمانی که اطلاعاتی را بر روی بولتن های خبری online ، اطاق های چت ، ليست های عمومی Mailing و يا USENET ارسال می نمائيد، استفاده نمائيد . بدين تريتب می توان يک سطح حفاظتی مناسب در خصوص دريافت spam به آدرس Email اوليه خود را ايجاد کرد. برای سايرين Spam ارسال ننمائيد . يک کاربر متعهد و دلسوز باشيد . در خصوص پيام هائی که قصد فوروارد نمودن آنان را داريد ، سختگيرانه عمل کنيد . هرگز هرگونه پيامی را برای هر شخص موجود در ليست دفترجه آدرس خود فوروارد نکرده و اگر فردی از شما بخواهد که پيامی را برای وی فوروارد ننمائيد ، به درخواست وی احترام بگذاريد . |
||
|
+
نوشته شده در یکشنبه هفتم مرداد 1386ساعت 11:52 توسط علی دانشمند
|
| ||
|
بحث آنتی ویروسها را به طور کامل برای شما بازکنیم. اینکه چه آنتی ویروسی مطمئن تر است؟ آنتی ویروسها چگونه یک ویروس را میشناسند؟ تکنیک های ویروس یابی و بسیاری مطالب دیگر. با بهره گیری از این ترفند میتوانید خودتان آنتی ویروس بهتر و مطمئن تر را انتخاب کنید.
ضدويروسها چگونه كار ميكنند؟ يك ضدويروس چگونه ويروسها را شناسايي ميكند؟ 1- Heuristic method (روش مكاشفهاي) Integrity checksum -2 (جامعيت سرجمع) يك ضدويروس چه موقع ويروسها را شناسايي ميكند؟ معمولاً ضدويروسها به دو روش ميتوانند ويروسها را شناسايي كنند. ضدويروسها چه كارهايي را ميتوانند انجام دهند و چه كارهايي را نميتوانند انجام دهند؟ 1- محافظت صددرصدي 2- بازسازي فايلهاي ويروسي شده معيارهاي انتخاب يك ضدويروس 1- شناسايي توصيه هاي مهم 2- امكانات بسيار مهم است كه بدانيم چه نوع فناوري در ضدويروس موردنظر استفاده شده است و چه ويژگيهايي دارد. 1- سازگاري سختافزاري و نرمافزاري سيستم شما با ضدويروس انتخاب شده. 3- نگهداري از نرمافزار 4- نرمافزارهاي ضدويروس چقدر بر كارايي سيستم شما تأثيرگذار ميباشند؟ 5- نرمافزار ضدويروس قابل كنترل باشد. 6- پشتيباني ضدويروس هميشگي و موثر باشد.
آنتی ویروسها جادو نمیکنند! چند تکنیک آنتی ویروس Kaspersky : (از بهترین آنتی ویروسها ) |
||
|
+
نوشته شده در یکشنبه هفتم مرداد 1386ساعت 11:51 توسط علی دانشمند
|
| ||
|
تمامی کسانی که در هک اندکی نیز سر رشته دارند مطمئنأ میدانند وقتی یک تروجان ساخته میشود پسوند آن exe. است. این موضوع میتواند باعث شود که فرد مورد نظر تروجان را دریافت نکند. اکنون قصد داریم یک ترفند بسیار جالب را به شما معرفی کنیم که با استفاده از آن میتوانید این پسوند را کاملا محو سازید ، به نوعی که همچنان همان کارایی را داشته باشد.
بدین منظور: |
||
|
+
نوشته شده در یکشنبه هفتم مرداد 1386ساعت 11:50 توسط علی دانشمند
|
| ||
|
قصد دارم يك روش جالب و در عين حال ساده را به شما معرفي كنيم كه با بهره گيري از آن ميتوانيد پسورد ياهو مسنجر و همين طور ساير رمزهاي عبور خود را از دست هكرها در امان بداريد. با اين ترفند كار بسياري از تروجان ها و برنامه هاي جاسوسي صفحه كليد را دچار اختلال خواهيد كرد. در الگوريتم بسياري از نرم افزارهاي جاسوسي صفحه كليد (KeyLoger)و تروجان ها ، كليد Space در انتهاي پسورد در نظر گرفته نشده است. |
||
|
+
نوشته شده در یکشنبه هفتم مرداد 1386ساعت 11:50 توسط علی دانشمند
|
| ||
|
ویندوز XP نیز برای راحتی حال کاربران خود یک سیستم مقابله با ویروس ها و هکرها را در درون خود گنجانده است. این ترفند که بیشتر به کار افراد نیمه مبتدی می آید میتواند با استفاده از این قابلیت از ویندوز شما حفاظت کند.
1- از منوي Start، به Contrl Panel بروید. |
||
|
+
نوشته شده در یکشنبه هفتم مرداد 1386ساعت 11:49 توسط علی دانشمند
|
| ||
| ||