سفارش تبلیغ
صبا ویژن
blogsTemplates for your blogpersianblogpersianyahoo
آن که به کار کسانى خشنود است ، چنان است که در میان کار آنان بوده است ، و هر که در باطلى پا نهاد ، دو گناه بر گردن وى افتاد ، گناه کردار و گناه خشنودى بدان کار . [نهج البلاغه]
هک و اینترنت

پوریا

اول برو تو run بعد تایپ کنید  regedit به این ادرس بروید:

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer

بعد یک کلید از نوع DWORD به نام NoDrives بسازید(حتما N و D را بزرگ بنویسید)

بعد مقدار آن را به ffffff1 بدهید

حالا یک بار کامپیوتر را restart کنید تا تغییرات را ببینید


موضوعات یادداشت
سه شنبه 84 مرداد 25 ساعت 1:17 عصر

پوریا
 

کرم اینترنتی Sasser رایانه هایی را که با سیستم عاملهای مایکروسافت کار می کنند هدف حملات خود قرار داده است. این کرم با خصوصیات شبیه Blaster از طریق ایمیل منتشر نشده و هیچ نیازی به دخالت و اقدام کاربر جهت گسترش خود ندارد بلکه با پیدا کردن منافذ امنیتی ویندوز و ارسال فرمان به کامپیوتر قربانی آن را وادار به داونلود و اجرای فایل آلوده به ویروس می نماید. بدون آنکه کاربر کوچکترین آگاهی از این عمل داشته باشد.
شیوع کرم یاد شده در حالی انجام می گردد که متخصصین مایکروسافت در روزهای گذشته هشدارهای جدی درباره ظهور ویروس های جدید داده اند. نقطه ضعفی که Sasser از آن برای نفوذ به سیستم قربانی استفاده می نماید تحت اصلاحیه MS-04-011 اعلام و فایل های مورد نیاز جهت اصلاح این نقص در انواع ویندوز ها از سوی مایکروسافت عرضه شده است.
گونه هایی از کرم مزبور که تاکنون شناخته شده اند سیستم هایی را که با ویندوز 2000 و XP و Server 2003 کار می‌کنند، مورد حمله قرار داده و با ویندوزهای 98 و Me و NT کاری ندارند
لازم به ذکر است تا به حال دو نوع A و B از آن منتشر گردیده است.
ویروس یاد شده پس از شروع فعالیت فایل AVSERVE.EXE را در نوع A و فایل AVSERVE2.EXE را در نوع B خود در شاخه ویندوز و یک تعداد فایل در شاخه Windows/system و یا Windows/system32 کپی می نمایدکه نام این فایلها به صورت xxxxx_up.exe است که xxxxx یک عدد ? رقمی تصادفی می باشد.
همچنین این ویروس تغییراتی نیز در رجیستری قربانی اجرا می نماید و فایل LSASS.EXE ?که از اجزای اصلی ویندوز است? را crash نموده باعث نمایش پیغام خطایی درباره L‌SA Shell می شود. بعضا سیستم به خودی خود shut down یا restart می شود. کاربران از این اخطار به عنوان اخطار Don"t Send یاد می کنند.
پنجره ای که توسط این اخطار ظاهر می گردد به صورت زیر می باشد.
Remover ارائه شده توسط Symantec
Norton جهت چک کردن سیستمها و پاکسازی آنها برنامه زیر را معرفی نموده است. آن را داونلود و سیستم خود را با اجرای آن چک نمایید. توجه نمایید این عمل به تنهایی کافی نبوده و شما حتماً به اصلاحیه های مایکروسافت نیاز دارید.
http://securityresponse.symantec.com/avcenter/FxSasser.exe
روش پاکسازی به صورت دستی
1- اینترنت را قطع نموده با کلیک راست بر روی My Computer و انتخاب properties در بالای صفحه System Restore را انتخاب و گزینه Turn Off System Restore را تیک زده سپس OK نمایید.
2- کامپیوتر را Reboot نموده آن را در حالت Safe Mode راه اندازی نمایید.پس از آن کلید های Ctrl+Alt+Delete را بگیرید در پنجره باز شده گزینه Task Manager را انتخاب و در بالای صفحه وارد بخش Properties شوید. سرویس های AVSERVE.EXE و AVSERVE2.EXE و xxxxx_up.exe را انتخاب و در مورد هر کدام جداگانه کلید End Process را بزنید.

3-فایل های زیر را توسط کلیدهای Shift+Del برای همیشه از سیستم خود پاک نمایید:
c:\windows\avserve.exe
c:\windows\avserve2.exe
c:\windows\system\xxxxx_up.exe
c:\windows\system32\xxxxx_up.exe
4- گزینه Run را با کلیک کردن بر روی Start ویندوز انتخاب و دستور RegEdit را تایپ کرده و OK کنید.

در شاخه:LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
کلید های "avserve.exe"="%Windir%\avserve.exe" و "avserve2.exe"="%Windir%\avserve2.exe" را Delete نمایید.

5- اکنون به اینترنت وصل شده Patch های مربوطه را داونلود و آن را Setup نمایید:
اصلاحیه‌های مایکروسافت
بسته به نوع ویندوزتان چه به SASSER آلوده شده باشید و چه از حمله آن در امان مانده باشید باید هر چه سریعتر اقدام به داونلود Patch های زیر نموده و آنها را بر روی کامپوتر خود اجرا نمایید.
Windows XP : http://download.microsoft.com/download/6/1/5/615a50e9-a508-4d67-b53c-3a43455761bf/WindowsXP-KB835732-x86-ENU.EXE
Windows 2000 : http://download.microsoft.com/download/f/a/a/faa796aa-399d-437a-9284-c3536e9f2e6e/Windows2000-KB835732-x86-ENU.EXE
همچنین همین امروز مایکروسافت برای کلیه نسخه های ویندوز اقدام به ارائه یک اصلاحیه تحت عنوان Sasser Removal Tools نمود که نحوه عمل آن اصلا شبیه یک Remover نیست. ولی به هر حال داونلود و اجرای آن نیز واجب است.
http://download.microsoft.com/download/1/e/b/1eba8a6e-a22a-431f-9df4-a0cd2873e3c5/Windows-KB841720-ENU.exe
شما دوستان بسیار عزیز کلیه موارد بالا را می توانید از آدرس زیر با سرعت بالاتری داونلود نمایید:
ftp://217.219.110.3/AntiVirus/!!Sasser


موضوعات یادداشت
سه شنبه 84 مرداد 18 ساعت 9:3 عصر

FTP
پوریا
FTP :
FTP مخفف File Transfer Protocol می باشد. FTP سرویسی در اینترنت است که اجازه میدهد پرونده ها از یک کامپیوتر به کامپیوتر دیگر منتقل شوند FTP همانند بقیه خدمات و سرویسهای اینترنت از سیستم Client-Server پیروی می کند.
هنگامی که فایلی را از کامپیوتر راه دور به کامپیوتر خودتان کپی می کنید در حال Download آن هستید و وقتی پرونده ای را از کامپیوترتان به کامپیوتر راه دور می فرستید در حال Upload آن می باشید .

ftp ناشناس :
برای کپی کردن پرونده ها نیاز دارید که با کامپیوتر راه دور ارتباط برقرار کنید یعنی اگر همراه با نام کاربر کلمه عبور نداشته باشید نمی توانید پرونده ها را کپی کنید.
FTPناشناس امکانی است که اجازه میدهد به میزبانهای راه دور و معینی متصل شوید و فایلها را منتقل کنید به جای نام کاربر کلمه Anonymous و به جای Password آدرس پست الکترونیکی خود را وارد کنید.
بسیاری از FTP های ناشناس به همه اجازه میدهندپرونده ها را به کامپیوترخودکپی کنند اینترنت هزاران میزبان FTP ناشناس داردکه بطور رایگان فایلها را عرضه می کند.
روشهای دستیابی به FTP ناشناس :
دو روش وجود دارد ممکن است به منبع FTP به عنوان پیوند روی صفحه وب برخورد کنید هنگامی که بر روی پیوند کلیک میکنید مرورگر خودکار با سایت FTP تماس می گیرد و به نام anonymous ارتباط برقرار میکند.
تمامی مرورگرها امکانی برای وارد نمودن سیستم URL در اختیار شما قرار میدهد.
FTP ://FTP.microsoft.com
با تایپ URL بالا در آدرس بار مرورگر با یک سایت FTP ارتباط برقرار میشود.
روشهای بعدی دستیابی به FTP
Start/Programs/Ms-Dos prompt
را باز کنید
FTP
FTP>
Open ftp.microsoft.com
فرامین کلی FTP :
برای رهایی از جلسه یا خاتمه دادن کار فرمان Quit را وارد کنید.
با وارد نمودن ? یا Help فهرستی از تمام دستورات FTP را نمایش میدهد
فرامین FTP به چند گروه تقسیم میشوند
- فرامین ابتدایی مانند Open, quit, help
- فرامین برقراری اتصال Open, Close
- فرمان Close بدون خارج شدن از برنامه FTP به اتصال پایان خواهد داد.
فرامین فهرست گیری :
برای حرکت از فهرست به فهرست دیگر از فرمان CD استفاده کنید نام فرمان و سپس فهرستی که میخواهید به آن بروید را تایپ کنید و سپس Enter کنید.
CD Pub
CD Usent
با وارد کردن فرمان PWD در هر زمان فهرست کاری را نمایش دهید.
برای نمایش دادن محتویات فهرست از فرمان lS یا dir استفاده کنید.
فرامین انتقال پرونده در FTP :
از دو فرمان برای Download کردن فایلها استفاده کنید.get و. mgetبا فرمان get یک پرونده را در هر زمان میتوانید کپی کنید با فرمان mget در هر زمان اجازه کپی بیش از یک پرونده را دارید.
برای استفاده از get نام فایل راه دور و بعد نامی که میخواهید بر روی کامپیوتر خود به فایل بدهید را مشخص کنید.

موضوعات یادداشت
سه شنبه 84 مرداد 18 ساعت 5:32 عصر

پوریا
ابتدا به start بروید و داخل run تایپ کنید regedit و enter بزنید.حال به دنبال عبارت بگردید
hkey_current_users:software:microsoft:windows:crurrent Versioninternet Setting
حالا روی صفحه سمت راست کلیک راست کنید و از قسمت new روی dword کلیک کنید
و عبارت MaxConnctionsperserver را تایپ کنید بعد یکی دیگه بسازید و در آن عبارت
MaxConnectionperl_oserver را تایپ کنید.
سپس روی عبارت های ساخته شده  دوبار کلیک کنید و در قسمت value data  برای گزینه اول عدد 8 و برای گزینه دوم حرف a را تایپ و سیستم را ری استارت کنید
موضوعات یادداشت
سه شنبه 84 مرداد 18 ساعت 5:22 عصر

پوریا
من این وبلاگ رو برای اطلاع دوست داران اینترنت و کامپیوتر درست کردم لتفاًً من از نظرات خود بی خبر نزارین
موضوعات یادداشت
سه شنبه 84 مرداد 18 ساعت 5:16 عصر

خانه مدیریت شناسنامه ایمیل
موضوعات
2481: کل بازدید
0 :بازدید امروز
آرشیو
لوگوی خودم
هک و اینترنت
جستجو

با سرعتی بی‏نظیر و باورنکردنی
متن یادداشت‏ها و پیام‏ها را بکاوید!

اشتراک
 
عکس رفقام
رفقام
حضور و غیاب
آوای آشنا
طراح قالب