نوشته شده توسط: بهزاد
یک ویروس ایرانی جدید که هدف خود را روشنگری عمومی اعلام کرده است، از طریق انتشار گسترده در سایتهای ایران و کشورهای همسایه، باعث اختلال در عملکرد کامپیوترها و شبکههای محلی شده و بسیاری از کاربران اینترنت را مورد حمله قرار دادهاست.
این ویروس جدید که در بسیاری از مراکز مهم و استراتژیک نظیر برخی بانکها، ادارات دولتی و دانشگاههای کشور نیز ردیابی شدهاست، با نمایش پیدرپی جملات اهانتآمیز به زبان فارسی، ارزشها و باورهای اجتماعی را مورد بیاحترامی و هجو قرار میدهد.
بر اساس گزارش آزمایشگاه امنیتی پاندا، این کد مخرب، یک کرم کامپیوتری است که تا این لحظه اغلب در محدوده ایران، ردیابی شده و سرعت انتشار نسبتاً بالایی نیز دارد.
32/Nahkos که در سومین روز از آغاز انتشار خود ردیابی شده، هنوز برای اغلب نرمافزارها و شرکتهای امنیتی غیر قابل شناسایی است. برخی از کارشناسان امنیتی در داخل کشور بر این عقیدهاند که این کرم کامپیوتری، گونه جدید و اصلاح شدهای از یک ویروس قدرتمند ایرانی است که حدود یک ماه قبل بسیاری از سیستمهای خانگی و شبکههای محلی را آلوده کرده بود.
آلوده کردن فایل ها از طریق ایجاد یک پوشه با عنوان XPcode در درایوهای سیستم و نیز به اشتراکگذاری این پوشه در سرتاسر شبکه محلی با نام NEW_SOFT برای افزایش وسعت آلودگی و نیز چاپ خودکار و پیدرپی جملات رکیک و ضدارزش با هر بار استفاده از دستگاه چاپگر، از خصوصیات و عملکردهای تخریبی این ویروس ایرانی محسوب میشود.
این درحالی است که ماه گذشته نیز 2 ویروس ایرانی از همین نوع منتشر شده بود که یکیاز این ویروسها برای اعتراض به نتایج یک مسابقه، در اینترنت منتشر شدهبود.
بقیه در ادامه مطلب....
نوشته شده توسط: بهزاد
این مقاله نگاهی به ابزارهای جدید داخلی ویستا میاندازیم که چطور میتوان به حل مشکلات در این سرزمین ناآشنا سرعت بخشید .
اگر به تازگی کامپیوترتان را به ویندوز ویستا ارتقا دادهاید، ممکن است وقتی که میخواهید مشکلاتش را رفع کنید، خودتان را در عذاب ببینید. به ظاهر خیلی شبیه ویندوز XP است، اما وقتی عمیقتر میشویم، معماری خاص به اختلاف فاحش دو سیستم عامل اشاره میکند. خوشبختانه، ویستا در مقایسه با ویندوز XP ابزارهای رفع مشکل و نگهداری را ارتقا بخشیده است. اما اول از همه، باید بدانید کجا هستند و چطور میتوانید از آنها استفاده کنید، این چیزی است که ما قصد داریم راهش را به شما یاد بدهیم.
شاید بزرگترین ویژگی جدید، قابلیت اطمینان و نحوه عملکرد باشد که در سه بخش اصلی ابزارهای مونیتورینگ، مجموعههای جمع کننده داده و گزارشات ارائه میگردند که مرور جامعی از چگونگی عملکرد سیستم به عمل میآورد و همچنین دربرگیرنده ابزارهایی است که سیستم عامل قبلی فاقدشان بود.
بقیه در ادامه مطلب....
نوشته شده توسط: بهزاد
نوشته شده توسط: بهزاد
شناسایی فایلهای سیستمی ویندوز
Autoexec.bat:
سیستم عامل مورد استفاده: در ویندوز های 98, XP, ME, 2000
مکان قرار گیری: در پوشه Windows
کاربرد: فایل مذکور یک فایل متنی بوده و حاوی فرمانهایی است که در طی راه اندازی سیستم (خصوصا سیستم عامل های قدیمی تر) اجرا می شوند.
Boot.ini:
سیستم عامل مورد استفاده: در ویندوز های 2000, XP
مکان قرار گیری: پوشه Windows
کاربرد: این فایل فهرستی از تمام سیستم عامل های موجود را نشان می دهد و به کاربر اجازه می دهد از میان آنها، سیستم عاملی که می خواهند راه اندازی شود را انتخاب نماید.
Cidaemon.exe:
سیستم عامل مورد استفاده: در ویندوز های XP, 2000
مکان قرار گیری: پوشه System32
کاربرد: فایل مذکور معرف Microsoft Indexing Service است و از آن برای به فهرست درآوردن فایل در ویندوز های XP,2000 استفاده می شود. این فایل در پوشه System32 قرار دارد. سرویسی که این فایل ارایه می دهد Content Indexing Service نام دارد. این فایل به کنترل حافظه سیستم پرداخته و از استفاده بیش از حد حافظه توسط فایل Cidaemon.exe جلوگیری می نماید.
Cmd.exe:
سیستم عامل مورد استفاده: در ویندوز های 2000, XP
مکان قرار گیری: پوشه System32 است.
کاربرد: این فایل یک مفسر فرمان 32 بیتی است.
Command.com:
سیستم عامل مورد استفاده: در ویندوز های 98, XP, Me, 2000
کاربرد: این فایل متنی در پوشه Windows قرار دارد. این فایل یک مفسر فایل 16 بیتی است.
Config.sys:
سیستم عامل مورد استفاده: در ویندوز های 98, Me
مکان قرار گیری: پوشه Windows
کاربرد: حاوی فرمانهایی است که راه اندازها را بارگذاری کرده و پسوندهای اجرایی را که در حین راه اندازی سیستم عامل (سیستم عامل های قدیمی) فعال می شود.
Csrss.exe:
سیستم عامل مورد استفاده: در ویندوزهای XP, 2000
مکان قرار گیری: در پوشه System32
کاربرد: این فایل معرف Client Server Runtime Subsystem است و از آن برای برقراری ارتباط با هسته ویندوز استفاده می شود.
Drvspace.bin:
سیستم عامل مورد استفاده: در ویندوز های 98, Me
مکان قرار گیری: در پوشه Windows
کاربرد: این فایل، پوسته گرافیکی ویندوز است و ویژگی های مختلفی چون منوی Start و نوار وظیفه را فراهم می کند.
نوشته شده توسط: بهزاد
مخفی کردن یک فولدر به شکلی حیرت انگیز:
در این ترفند قصد داریم یک روش بسیار جالب و کاربردی را به شما معرفی کنیم که با استفاده از آن میتوانید یک فولدر یا یک فایل را در داخل ویندوز XP به سادگی کاملأ از صحنه روزگار محو کنید به شکلی که کاملأ مخفی و ناپیدا شود. سپس خودتان میتوانید با دانستن نام آن فایل و یا فولدر مجدد و به همان سادگی آن را بازیابی و ظاهر سازید. این ترفند را میتوانید ساده ترین نوع مخفی سازی فایل دانست به نحوی که با استفاده از گزینه های مشاهده فایلهای Hidden و امثالهم هم نمیتوان آن را مشاهده کرد.
برای این کار:
ابتدا از منوی Stat وارد Run شوید. سپس دستور cmd را تایپ نموده و Enter بزنید.
اکنون در داخل CMD کد زیر را وارد کنید و Enter بزنید:
attrib +h +s D:\reg
به Space های خورده شده در میان کد نیز دقت کنید.
با این عمل فولدر reg کاملأ از روی هارد شما مخفی میشود.
در صورتی که میخواهید یک فایل را نیز مخفی کنید کافی است آدرس را بدین شکل وارد کنید:
attrib +h +s D:\Windows\reg.exe
این کد فایل reg.exe را در داخل درایو D و پوشه Windows مخفی میسازد.
بدین منظور در داخل CMD دستور زیر را وارد کنید تا به ترتیب فایلهای مخفی شده مان آشکار گردند:
attrib -h -s D:\Windows\reg.exe
نوشته شده توسط: بهزاد