<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-6074365852194754337</id><updated>2011-07-31T01:28:46.615+04:30</updated><title type='text'>!Viruses are Wonderful</title><subtitle type='html'>Some Technical softwares or discussion about Viruses in our World, Our Systems</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://nomorevirus.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6074365852194754337/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://nomorevirus.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>وهاب قدیری</name><uri>http://www.blogger.com/profile/00247692739966316983</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='22' height='32' src='http://1.bp.blogspot.com/_VZ63iwSbS7Q/SMvsf6ZoItI/AAAAAAAAAAY/GCUALKLhwTM/S220/f.jpg'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>5</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-6074365852194754337.post-2010763618625736271</id><published>2009-10-16T10:50:00.024+03:30</published><updated>2009-10-16T12:12:36.343+03:30</updated><title type='text'>Firewall !</title><content type='html'>&lt;div align="right"&gt;فایروال ها یا دیورا های آتش نرم افزار هایی هستند که معمولا به عنوان سدی در برابر حملات تحت شبکه شناخته می شوند.اما این نرم افزار ها در حال حاضر قادر به شناسایی فعالیت های تحت ویندوز و شبکه هستند و از آن جا که هرگونه فعالیت مخرب توسط ویروس نیز از این قاعده مستثنی نیستند ، در سیستم ما وجود یک فایروال ضروری به نظر میاد&lt;/div&gt;&lt;div align="right"&gt;هدف من در این وبلاگ معرفی نرم افزار ها نیست تا بازدیدکنندگان وبلاگ سردرگم شوند. به همین دلیل به عنوان یک فایروال نرم افزار زیر رو به دوستان معرفی می کنیم &lt;/div&gt;&lt;div align="right"&gt;Tiny Personal Firewall&lt;/div&gt;&lt;div align="right"&gt;شاید عدده ای از دوستان قبلا با این نرم افزار کار کردند و میدونن که این نرم افزار یا طرفداران خیلی متعصبی داره و یا مورد انزجار دسته ی زیادی از کاربران دیگه ی کامپیوتر . من به اون دسته از کاربرانی که به امنیت سیستمشان اهمیت می دهند و نیاز به یک جعبه ابزار کامل دارند این نرم افزار را پیشنهاد می کنیم. گرچه این پست شاید قدیمی به نظر بیاد چون نسخه ای که از این نرمافزار در اختیار ماست مربوط به سال2005 و خیلی قدیمیه&lt;/div&gt;&lt;div align="right"&gt;این نرم افزار مثل سایر نرم افزار های فایروال&lt;span style="color:#ff0000;"&gt; سدی در برابر همه ی فایل های اجرایی&lt;/span&gt; قرار می دهد.  یعنی بین فایل های اجرایی هیچ تمایزی قایل نیم شود که عده ای این مورد را می پسندند و عده ای رد می کنند چرا که این رفتار نرم افزار ما را ملزم به بالا بردن آگاهی خود راجع به فایل های اجرایی سالم سیستم عامل می کند. حجم نرم افزار برای دانلود حدود 4 مگابایت است و در این&lt;span style="color:#3366ff;"&gt; لینک&lt;/span&gt; قرار داده خواهد شد. &lt;/div&gt;&lt;div align="right"&gt;رفتار برنامه برای برخی کاربران عجیب به نظر خواهد آمد چراکه بعد از نصب این برنامه ، محافظ سیستم عامل به برخی برنامه ها که سابقا نصب شده و کار می کردند نه تنها اجازه ی ادامه ی فعالیت نمی دهند بلکه از شما برای این کار اجازه نمی خواهند. البته این رفتار در برابر فعالیت های مشکوک برنامه ها خواهد بود&lt;/div&gt;&lt;div align="right"&gt;قسمت های ضروری برنامه که همانند یک جعبه ابزار همیشه به کمک شما می آیند شامل&lt;span style="color:#ff0000;"&gt; قسمت های ثبت وقایع ، تعاریف قوانین رفتاری ، نمایش فعالیت های کنونی و تنظیم مجوز ها برای حتی درایو های سیست&lt;/span&gt;&lt;span style="color:#ff0000;"&gt;م &lt;/span&gt;است . حالد به توضیحات نصب می پردازیم. نصب این نرم افزار  بسیار راحت و مبتدی است و نیاز به توانایی خاصی ندارد و سریال نیز در پوشه ی برنامه موجود است. بعد از اینکه سیستم مجددا بوت شد یک قسمت از برنامه مجوز هایی برای ترم افزار های سالم صادر می کند و همزمان پنجره ی با اهمیت &lt;/div&gt;&lt;div align="right"&gt; به نمایش در می آید . این محیط فعالیت های کنونی برنامه ها تحت سیستم عامل و شبکه را نشان می دهدActivity monitor &lt;/div&gt;&lt;div align="right"&gt;&lt;span style="color:#009900;"&gt;نکته 1 : اینکه ما فعالیت های مخفی تحت شبکه را بدانیم یکی از آچار های بدرد بخور ماست&lt;/span&gt;&lt;/div&gt;&lt;div align="right"&gt;&lt;span style="color:#009900;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="right"&gt;&lt;span style="color:#000000;"&gt;اگر تمایلی به اجرا شدن این میط را در هر بار بارگذاری آن را از استارت آپ بردارید &lt;/span&gt;&lt;span style="color:#009900;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="right"&gt;&lt;span style="color:#999999;"&gt;Start &gt; Run.. &gt; Msconfig (type this word and Enter ) &gt;startup(Choose this tab) &gt; amon &lt;/span&gt;&lt;/div&gt;&lt;div align="right"&gt;&lt;span style="color:#999999;"&gt;( uncheck this program )&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="right"&gt;&lt;span style="color:#999999;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="right"&gt;&lt;span style="color:#000000;"&gt;کنار ساعت متوجه آیکون زرد رنگ باشید. در این برنامه 4 ماژول فعالیت می کنند به عبارتی 4 نوع محافظت از ما توسط این برنامه وجود دارد که در صورت فعال بودن همه ی آن ها این آیکون کامل و در غیر این صورت ناقص و یا خاموش و خاکستری خواهد بود&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="right"&gt;&lt;span style="color:#000000;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="right"&gt;&lt;span style="color:#3333ff;"&gt;توجه 1 : اگر این آیکون خاموش باشد شما عملا هیچگونه فعالیت محافظتی از برنامه نخواهید دید پس متوجه باشید که همواره همه ی ماژول ها روشن و این آیکون کامل باشد&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="right"&gt;&lt;span style="color:#3333ff;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="right"&gt;&lt;span style="color:#000000;"&gt;در صورتی که فایل اجرایی شامل مجوز خاصی نباشد به عنوان مثال برنامه ای که تاکنون روی سیستم اجرا نشده باشد پنجره ی زیر به نمایش در خواهد آمد&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="right"&gt;&lt;span style="color:#000000;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;span style="color:#000000;"&gt;&lt;/span&gt;&lt;img style="cursor:pointer; cursor:hand;width: 400px; height: 298px;" src="http://4.bp.blogspot.com/_VZ63iwSbS7Q/Stgx3HqFerI/AAAAAAAAACw/nGcY26ua9nk/s400/1.JPG" border="0" alt="" id="BLOGGER_PHOTO_ID_5393115376794303154" /&gt;&lt;span style="color:#000000;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6074365852194754337-2010763618625736271?l=nomorevirus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://nomorevirus.blogspot.com/feeds/2010763618625736271/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6074365852194754337&amp;postID=2010763618625736271' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6074365852194754337/posts/default/2010763618625736271'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6074365852194754337/posts/default/2010763618625736271'/><link rel='alternate' type='text/html' href='http://nomorevirus.blogspot.com/2009/10/firewall.html' title='Firewall !'/><author><name>وهاب قدیری</name><uri>http://www.blogger.com/profile/00247692739966316983</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='22' height='32' src='http://1.bp.blogspot.com/_VZ63iwSbS7Q/SMvsf6ZoItI/AAAAAAAAAAY/GCUALKLhwTM/S220/f.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_VZ63iwSbS7Q/Stgx3HqFerI/AAAAAAAAACw/nGcY26ua9nk/s72-c/1.JPG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6074365852194754337.post-875779972742782165</id><published>2008-09-14T21:46:00.003+04:30</published><updated>2008-09-14T21:54:48.036+04:30</updated><title type='text'>Use Anything</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_VZ63iwSbS7Q/SM1H17sq10I/AAAAAAAAAB4/wMJlGk4rOrY/s1600-h/7.JPG"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;" src="http://1.bp.blogspot.com/_VZ63iwSbS7Q/SM1H17sq10I/AAAAAAAAAB4/wMJlGk4rOrY/s320/7.JPG" border="0" alt="" id="BLOGGER_PHOTO_ID_5245928132840183618" /&gt;&lt;/a&gt;&lt;br /&gt;- نکته ی قابل توجه دیگر این است که اغلب برنامه هایی که ما در سیستم عامل اجرا می کنیم با نام کاربری ما در task manager   ثبت می شود. بنابر این اگر فایلی با نام آشنای سیستمی در این قسمت باشد جای تعجب دارد ! چراکه این فایل باید در قسمت سیستم باشد. به شکل دقت کنید :&lt;br /&gt;&lt;br /&gt;فایل سیستمی Svchost  باید در نام کاربری سیستم باشد نه نام کاربری فعال ما ، این فایل در اینجا ویروسی است که خواسته از تشابه اسمی با فایل اصلی خود را پنهان کند.&lt;br /&gt;- فرض میکنیم که فایلی را به هیچ وجه نمی توانیم ببینیم ، حتی بدون محدودیت های سیستم عامل ، می توانیم آدرس فایل اجرایی را در نرم افزار Process explorer  پیدا کرد ( کافی است روی نام فایل اجرایی چند لحظه مکث کنید ) حال با استفاده از Cmd  در run  که در منوی شروع قرار دارد می توانیم این فایل را از بین ببریم.&lt;br /&gt;- دقت داشته باشید که ممکن است این فایل غیر قابل از بین بردن باشد. می توانیم  صفحه ی اصلی سیستم ( explorer ) را ببندیم. پس ابتدا cmd  را اجرا و سپس به کمک  explorer.exe , task manager  را می بندیم. حال مثلا با دستور :&lt;br /&gt;DEL "C:\windows\downloaded programs\svchost.exe"&lt;br /&gt;این فایل را  پاک می کنیم و سپس با تایپ explorer.exe  مجددا صفحه ی اصلی را فعال می کنیم. این ها روش هایی برای پر کردن جعبه ابزار شما در برخورد با فایل های مخرب است.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6074365852194754337-875779972742782165?l=nomorevirus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://nomorevirus.blogspot.com/feeds/875779972742782165/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6074365852194754337&amp;postID=875779972742782165' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6074365852194754337/posts/default/875779972742782165'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6074365852194754337/posts/default/875779972742782165'/><link rel='alternate' type='text/html' href='http://nomorevirus.blogspot.com/2008/09/use-anything.html' title='Use Anything'/><author><name>وهاب قدیری</name><uri>http://www.blogger.com/profile/00247692739966316983</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='22' height='32' src='http://1.bp.blogspot.com/_VZ63iwSbS7Q/SMvsf6ZoItI/AAAAAAAAAAY/GCUALKLhwTM/S220/f.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_VZ63iwSbS7Q/SM1H17sq10I/AAAAAAAAAB4/wMJlGk4rOrY/s72-c/7.JPG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6074365852194754337.post-2362906475053678804</id><published>2008-09-14T00:42:00.005+04:30</published><updated>2009-10-16T11:41:04.643+03:30</updated><title type='text'>Professional User Tools</title><content type='html'>&lt;p&gt;برای دانلود بسته ی نرم افزاری &lt;a href="http://rapidshare.com/files/293671041/NoVirus_Assistant_Softwares.rar.html"&gt;اینجا&lt;/a&gt; را کلیک کنید&lt;/p&gt;&lt;p&gt;حجم : 3 مگابایت&lt;/p&gt;&lt;p&gt;برنامه ها :&lt;/p&gt;&lt;p&gt;&lt;br /&gt;1.برنامه ی Registry Monitor&lt;br /&gt;2.برنامه ی File Monitor&lt;br /&gt;3.برنامه ی unlocker&lt;br /&gt;4.برنامه ی Process Explorer&lt;br /&gt;5.برنامه ی Effective Search&lt;br /&gt;&lt;br /&gt;توضیحات برنامه ها در مطالب قبلی آمده است&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6074365852194754337-2362906475053678804?l=nomorevirus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://nomorevirus.blogspot.com/feeds/2362906475053678804/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6074365852194754337&amp;postID=2362906475053678804' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6074365852194754337/posts/default/2362906475053678804'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6074365852194754337/posts/default/2362906475053678804'/><link rel='alternate' type='text/html' href='http://nomorevirus.blogspot.com/2008/09/professional-user-tools.html' title='Professional User Tools'/><author><name>وهاب قدیری</name><uri>http://www.blogger.com/profile/00247692739966316983</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='22' height='32' src='http://1.bp.blogspot.com/_VZ63iwSbS7Q/SMvsf6ZoItI/AAAAAAAAAAY/GCUALKLhwTM/S220/f.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6074365852194754337.post-3930462273017984190</id><published>2008-09-13T02:23:00.009+04:30</published><updated>2008-09-14T00:58:34.596+04:30</updated><title type='text'>! Watchful and Safety</title><content type='html'>&lt;div align="right"&gt;این توضیحات برای کاربران سطح متوسط و تا حدودی پیشرفته است،منظور کاربرانی با آشنایی متوسط در رجیستری ویندوز ، کاربری عمومی ، فایل های اجرایی و مفاهیم ویندوز است.&lt;br /&gt;در سیستم عامل های معمول روی سیستم ها ، ویروس ها یا بهتر بگویم کرم ها و بلستر ها شرایط مشترکی دارند. جلوگیری از ورود یک فایل مخرب بسیار آسان تر از مقابله با آن ( در غیاب نرم افزار ضد ویروس ) است.&lt;br /&gt;در زیر روش های آسان و بسیار مفیدی آورده شده اند. توجه داشته باشید که ایمن شدن در برابر بسیاری از فایل های مخرب بسیار راحت است و فقط نیاز به اندکی دقت دارد.&lt;br /&gt;نوشته های بسیاری در رابطه ی Antivirus ها وجود دارد ، در اینجا ما فرض می کنیم از سیستمی بدون این نرم افزار ها محافظت می کنیم. باید از کارکرد و به روز بودن این نرم افزار در سیستم خود اطمینان داشته باشیم. ولی مشکل از اینجا شروع می شود که این نرم افزار ها قادر به تشخیص و کنترل های ویروس های شناخته شده هستند، نه ویروسی که اخیرا در کشورها ظاهر شده یا برنامه ی مخربی که دوست شما به شما هدیه کرده است. راه حل هوشیار بودن در استفاده از سیستم های کامپیوتری است. این هوشیاری را به چند اصل ابتدایی تقسیم می کنیم :&lt;br /&gt;&lt;br /&gt;1.آشنایی نسبی با فایل های سیستمی&lt;br /&gt;2.تشخیص عملکرد نادرست و غیر عادی در سیستم&lt;br /&gt;3.توانایی استفاده از نرم افزار ها برای در دست داشتن و کنترل سیستم عامل&lt;br /&gt;&lt;br /&gt;- آشنایی با فایل های سیستمی می تواند به شما در تشخیص ویروس های ساده بسیار کمک کند . مثلا ویروسی با نام explore.exe وجود دارد که سیستم های زیادی به راحتی به این ویروس آلوده شدند. به تفاوت نام ویروس و نام فایل ایمن سیستم عامل ( explorer.exe ) دقت کنید.&lt;br /&gt;-کاربر باید کندی سیستم یا فعالیت غیر عادی سیستم (مانند کجرفتاری برنامه ها و.. ) را تشخیص دهد.&lt;br /&gt;-همچنین استفاده ی کاربر از برخی نرم افزار ها می تواند بسیار مفید واقع شود. مثلا system information واقع در منوی استارت گزینه ی خوبی برای دیدن برنامه های قرار گرفته در startup است.&lt;br /&gt;&lt;/div&gt;&lt;div align="right"&gt;1. کاربر نباید خود را محدود به قوانین پیش فرض سیستم عامل نماید.قوانینی مانند محدودیت در دیدن فایل های مخفی یا فایل های سیستمی و همچنین محدودیت در نمایش پسوند فایل ها.&lt;br /&gt;پس برای یک اقدام ساده ولی بسیار کاربردی این محدودیت را مطابق زیر از بین می بریم :&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="right"&gt;&lt;a href="http://3.bp.blogspot.com/_VZ63iwSbS7Q/SMwNungiXnI/AAAAAAAAAA8/1VjyfliFhVU/s1600-h/1.JPG"&gt;&lt;img id="BLOGGER_PHOTO_ID_5245582760510381682" style="FLOAT: left; MARGIN: 0px 10px 10px 0px; CURSOR: hand" alt="" src="http://3.bp.blogspot.com/_VZ63iwSbS7Q/SMwNungiXnI/AAAAAAAAAA8/1VjyfliFhVU/s320/1.JPG" border="0" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="right"&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="right"&gt;&lt;a href="http://3.bp.blogspot.com/_VZ63iwSbS7Q/SMwNungiXnI/AAAAAAAAAA8/1VjyfliFhVU/s1600-h/1.JPG"&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="right"&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="right"&gt;سپس موارد زیر را در قسمت view تغییر می دهیم و به صورت زیر در می آوریم :&lt;/div&gt;&lt;a href="http://2.bp.blogspot.com/_VZ63iwSbS7Q/SMwOtGRvRnI/AAAAAAAAABE/FN6EjWRzR0M/s1600-h/2.JPG"&gt;&lt;img id="BLOGGER_PHOTO_ID_5245583833921701490" style="FLOAT: left; MARGIN: 0px 10px 10px 0px; CURSOR: hand" alt="" src="http://2.bp.blogspot.com/_VZ63iwSbS7Q/SMwOtGRvRnI/AAAAAAAAABE/FN6EjWRzR0M/s320/2.JPG" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="right"&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="right"&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="right"&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="right"&gt;حال در درایو ها فایل های سیستمی و فایل های مخفی نمایش داده می شوند. در کار با فایل های سیستمی نهایت دقت را داشته باشید.&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="right"&gt;قدم اول طی شد. &lt;a href="http://4.bp.blogspot.com/_VZ63iwSbS7Q/SMwOte-gdkI/AAAAAAAAABM/I9SRnQUQUGI/s1600-h/3.JPG"&gt;&lt;img id="BLOGGER_PHOTO_ID_5245583840551925314" style="FLOAT: left; MARGIN: 0px 10px 10px 0px; CURSOR: hand" alt="" src="http://4.bp.blogspot.com/_VZ63iwSbS7Q/SMwOte-gdkI/AAAAAAAAABM/I9SRnQUQUGI/s320/3.JPG" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;حالا ما در بیشتر موارد قادر به دیدن فایل های مخرب خواهیم بود. &lt;/div&gt;&lt;div align="right"&gt;&lt;/div&gt;&lt;div align="right"&gt;&lt;/div&gt;&lt;div align="right"&gt;&lt;/div&gt;&lt;div align="right"&gt;&lt;/div&gt;&lt;div align="right"&gt;&lt;/div&gt;&lt;div align="right"&gt;&lt;/div&gt;&lt;div align="right"&gt;&lt;/div&gt;&lt;div align="right"&gt;&lt;/div&gt;&lt;div align="right"&gt;&lt;/div&gt;&lt;div align="right"&gt;&lt;/div&gt;&lt;div align="right"&gt;&lt;/div&gt;&lt;div align="right"&gt;&lt;/div&gt;&lt;div align="right"&gt;&lt;/div&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/_VZ63iwSbS7Q/SMwOtkb2AjI/AAAAAAAAABc/y1yNYF-qAI4/s1600-h/5.JPG"&gt;&lt;img id="BLOGGER_PHOTO_ID_5245583842017149490" style="FLOAT: left; MARGIN: 0px 10px 10px 0px; CURSOR: hand" alt="" src="http://3.bp.blogspot.com/_VZ63iwSbS7Q/SMwOtkb2AjI/AAAAAAAAABc/y1yNYF-qAI4/s320/5.JPG" border="0" /&gt;&lt;/a&gt;2.بیایید از یک دیواره ی آتش استفاده کنیم. (firewall) :&lt;br /&gt;علت واضح است،ویروس ها فایل های اجرایی هستند که سیستم امنیتی فایروال ها فعالیت آنها را تشخیص میدهد و ما این شانس را داریم تا فایل اجرایی خاطی را شناسایی کنیم. به عنوان مثال برنامه ی فایروال شما از اجرای فایلی به عنوان New folder.exe خبر می دهیم. واضح است این فایل یک فایل سیستمی نیست و ما باید از فعالیتش جلوگیری کنیم. این کار برای بار اول به راحتی انجام میگیرد و از آنجا که ما قادر به دیدن پسوند این فایل هستیم هرگز این فایل را با فولدر (پوشه) اشتباه نمی گیریم. دقت داشته باشید که استفاده از دیواره ی آتش ضروریست چراکه جلوگیری از ورود ویروس بسیار راحت تر و کم هزینه تر خواهد بود.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;3. اجرای خودکار درایو ها را متوقف میکنیم :&lt;br /&gt;اجرای خودکار یا Autorun قابلیتی از سیستم عامل است که یکی از راه های نفوذ ویروس هاست. به این صورت که با قرار گرفتن دیسکت یا لوح فشرده ی حاوی ویروس ، سیستم به صورت پیش فرض شروع به اجرای دستوراتی که در فایل autorun.inf واقع در دیسک قرار دارد می نماید. این دستورات اغلب شامل اجرای برنامه ای خاص می باشد، مثلا ویروس.&lt;br /&gt;وقتی ما این قابلیت را متوقف می کنیم لا اقل بدون اقدامی از طرف ما دیسک هرگز باگذاری خودکار نمیشود و ما میتوانیم دیسک آلوده را در سیستم قرار داده و خارج کنیم ، بدون نگرانی از آلوده شدن سیستم. مراحل کار به صورت زیر است&lt;a href="http://4.bp.blogspot.com/_VZ63iwSbS7Q/SMwOtaTAR_I/AAAAAAAAABU/q98anhmQajI/s1600-h/4.JPG"&gt;&lt;img id="BLOGGER_PHOTO_ID_5245583839295719410" style="FLOAT: left; MARGIN: 0px 10px 10px 0px; CURSOR: hand" alt="" src="http://4.bp.blogspot.com/_VZ63iwSbS7Q/SMwOtaTAR_I/AAAAAAAAABU/q98anhmQajI/s320/4.JPG" border="0" /&gt;&lt;/a&gt; :&lt;br /&gt;ابتدا در منوی استارت گزینه ی Run را انتخاب و تایپ می کنیم : Gpedit.msc&lt;br /&gt;که مخفف group policy editor است.&lt;br /&gt;از قسمت User configuration گزینه ی Administrative templates را انتخاب می کنیم.&lt;br /&gt;سپس شاخه ی System را انتخاب می کنیم. و بر گزینه ی Turn off Autoplay کلیک می کنیم.&lt;br /&gt;مطابق شکل عمل می کنیم و حال بعد از شروع مجدد سیستم ، می توانیم از ایمن شدن سیستممان تا حدودی لذت ببریم.&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="right"&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="right"&gt;. استفاده از بسته ی نرم افزاری پیشنهاد شده در این وبلاگ و یادگیری استفاده ی بهینه از آن.&lt;br /&gt;&lt;br /&gt;در این بسته ی نرم افزاری 5 برنامه وجود دارد :&lt;br /&gt;&lt;br /&gt;1.برنامه ی Registry Monitor&lt;br /&gt;2.برنامه ی File Monitor&lt;br /&gt;3.برنامه ی unlocker&lt;br /&gt;4.برنامه ی Process Explorer&lt;br /&gt;5.برنامه ی Effective Search&lt;br /&gt;&lt;br /&gt;این بسته با پسوند RAR و اندازه ی 3.01 مگابایت است.&lt;br /&gt;&lt;br /&gt;توضیحات :&lt;br /&gt;Registry Monitor : برنامه ای است که بین سیستم عامل و رجیستری قرار میگیرد و اطلاعات خوبی به ما می دهد مثل :&lt;br /&gt;1.زمان اجرای دستور از جانب برنامه ای که به رجیستری مراجعه میکند.&lt;br /&gt;2.نام فایل اجرایی که به رجیستری مراجعه میکند.&lt;br /&gt;3.درخواست برنامه از رجیستری.&lt;br /&gt;4.مسیر درخواست و نتیجه ی عملیات.&lt;br /&gt;و قابلیت های بسیار دیگر که بسیار ما را در این راه یاری میکند.&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/_VZ63iwSbS7Q/SMwOtqn6qSI/AAAAAAAAABk/0dezfqFTiY0/s1600-h/6.JPG"&gt;&lt;img id="BLOGGER_PHOTO_ID_5245583843678398754" style="FLOAT: left; MARGIN: 0px 10px 10px 0px; CURSOR: hand" alt="" src="http://3.bp.blogspot.com/_VZ63iwSbS7Q/SMwOtqn6qSI/AAAAAAAAABk/0dezfqFTiY0/s320/6.JPG" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;File Monitor :&lt;br /&gt;این نرم افزار مشابه نرم افزار registry monitor می باشد ، با این تفاوت که این نرم افزار بین سیستم عامل و دیسک سخت قرار می گیرد و ما می توانیم تمام فعالیت های برنامه ها روی دیسک سخت خود را ببینیم. وجود این نرم افزار در بدست آوردن رمز های عبور می تواند مفید باشد و همچنین دسترسی برنامه ها به محل خاصی از حافظه.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Unlocker : این نرم افزار کم حجم در فرایند ویروس کشی بسیار ضروریت . به کمک این نرم افزار می توانیم فایل هایی را که در سیستم عامل نمی توان دستکاری کرد ، پاک ، جا به جا یا تغییر نام دهیم.توجه داریم که بسیاری از ویروس ها را نمی توان به سادگی پاک کرد. تصور کنید که بعد از تلاش زیاد موفق به پیدا کردن فایل اصلی ویروس شده ایم ، اگر نتوانیم این فایل را از بین ببریم؟ ساده ترین راه استفاده از این نرم افزار است.&lt;br /&gt;&lt;br /&gt;Process Explorer : این نرم افزار نیاز به توضیح ندارد ، همانند یک task manager عمل میکند که به دو دلیل توصیه میشود.&lt;br /&gt;1.نسبت به task manager مفید تر است.&lt;br /&gt;2.برخی ویروس ها اقدام به غیر فعال نمودن windows task manager می کنند که وجود ابزار دیگری مثل این برنامه مفید واقع می شود.&lt;br /&gt;&lt;br /&gt;Effective Search : یک جستجو گر نسبتا حرفه ای ، به طور خلاصه بودنش بهتر از نبودنش است.&lt;br /&gt;قابلیت های بهتری نسبت به جستجوگر ویندوز ارایه می کند.&lt;br /&gt;&lt;br /&gt;حجم این بسته ی نرم افزاری 3 مگابایت است که به کاربران (به خصوص کاربران پیشرفته ) بسیار توصیه میشود از این بسته استفاده ی مکرر نمایند.&lt;br /&gt;دقت داشته باشید که استفاده ی این نرم افزار در کرک برنامه ها نیز ممکن است.با این نرم افزار ها شما اطلاعات همیشگی از عملکرد سیستم و فایل ها دارید.&lt;br /&gt;&lt;br /&gt;5.تهیه ی نسخه ی پشتیبان از Registry :&lt;br /&gt;بسیار واجب است که به صورت مداوم از registry سیستم عاملتان نسخه ی پشتیبانی بگیریم.&lt;br /&gt;این کار هم به صورت export کردن انجام میشود و هم به کمک نرم افزار ها.&lt;/div&gt;&lt;br /&gt;&lt;div align="right"&gt;&lt;a href="http://3.bp.blogspot.com/_VZ63iwSbS7Q/SMwNungiXnI/AAAAAAAAAA8/1VjyfliFhVU/s1600-h/1.JPG"&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6074365852194754337-3930462273017984190?l=nomorevirus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://nomorevirus.blogspot.com/feeds/3930462273017984190/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6074365852194754337&amp;postID=3930462273017984190' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6074365852194754337/posts/default/3930462273017984190'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6074365852194754337/posts/default/3930462273017984190'/><link rel='alternate' type='text/html' href='http://nomorevirus.blogspot.com/2008/09/blog-post_13.html' title='! Watchful and Safety'/><author><name>وهاب قدیری</name><uri>http://www.blogger.com/profile/00247692739966316983</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='22' height='32' src='http://1.bp.blogspot.com/_VZ63iwSbS7Q/SMvsf6ZoItI/AAAAAAAAAAY/GCUALKLhwTM/S220/f.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_VZ63iwSbS7Q/SMwNungiXnI/AAAAAAAAAA8/1VjyfliFhVU/s72-c/1.JPG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6074365852194754337.post-5363480664257292989</id><published>2008-09-13T01:40:00.000+04:30</published><updated>2008-09-13T01:49:30.119+04:30</updated><title type='text'>ویروس؟؟؟؟؟ اشک ها و لبخندها</title><content type='html'>&lt;div align="right"&gt;با سلام&lt;/div&gt;&lt;div align="right"&gt;این وبلاگ برای بحث و تبادل نظر در رابطه با ویروس ها ی کامپیوتریست&lt;/div&gt;&lt;div align="right"&gt;روش ها و نکاتی که ساده و زیرکانه هستند.ویروس ها شگفت انگیزن چون یک رقیب و دشمن به حساب میان ، بسیاری از ما آدما از مبارزه لذت می بریم ، گاهاً یک جنگ تمام عیار روبروی صفحه ی نمایشگر&lt;/div&gt;&lt;div align="right"&gt;تجربه همیشه کارآمد ترین وسیله ی ماست. با تشکر از با تجربه هایی که اینجا به من کمک می کنند&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6074365852194754337-5363480664257292989?l=nomorevirus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://nomorevirus.blogspot.com/feeds/5363480664257292989/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6074365852194754337&amp;postID=5363480664257292989' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6074365852194754337/posts/default/5363480664257292989'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6074365852194754337/posts/default/5363480664257292989'/><link rel='alternate' type='text/html' href='http://nomorevirus.blogspot.com/2008/09/blog-post.html' title='ویروس؟؟؟؟؟ اشک ها و لبخندها'/><author><name>وهاب قدیری</name><uri>http://www.blogger.com/profile/00247692739966316983</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='22' height='32' src='http://1.bp.blogspot.com/_VZ63iwSbS7Q/SMvsf6ZoItI/AAAAAAAAAAY/GCUALKLhwTM/S220/f.jpg'/></author><thr:total>0</thr:total></entry></feed>
