آموزش کامل مبارزه با یک هکر 

بازگشت

آموزش کامل مبارزه با یک هکر

آموزش مبارزه مداوم با هكر:


در اين مقاله قصد داريم آموزش ببينيد كه چطور در مقابل يك هكر مقاوت كنيم و در اكثر موارد پيروز از ميدان خارج شويم .

هكران راه هاي زيادي براي نفوذ به سيستم شما را امتحان مي كنند تا اينكه بتوانند راهي به سيستم شما پيدا كنند . اين راه ها از ارسال يك عكس كه آلوده به ويروس بوده ، شروع مي شود تا روش ها ي فوق حرفه اي تغيير مي كند اما شما مي توانيد در اكثر موارد فقط با كمي تيز هوشي ، هكر را ضايع كرده و از او پيروز شود .

البته چيزي كه در اينجا فوق العاده مهم است اين است كه هدف هكر از هك كردن شما چيست ؟

گاهي هكر فقط قصد آزار شما را دارد اما گاهي قصه به اين خوبي تمام نمي شود و هكر فايل يا ويروسي رو سيستم شما اجرا مي كند كه صدمات واقعا جدي به شما وارد مي شود .اين صدمات از لو رفتن پسورد يك آيدي هست تا سوختن سي پي يو ، كارت گرافيك ، فرمت شدن هارد ديسك و اجراي ويروسي كه به آساني از هارد ديسك پاك نمي شود .

پس بايد هميشه مراقب باشيم تا مورد حمله واقع نشيم و هكر را دور بزنيم و اگر با او رويرو شديم با بجنگيم و از او پيروز شويم .خوب حالا مي خوام را ههايي كه يك هكر مبتدي براي هك كردن شما استفاده مي كند را به شما آموزش دهم .

قبل از همه چيز اينم بگم كه داشتن يك آنتي ويروس قوي مي تونه در اكثر موارد جلوي هك شدن ما را بگيره و براي پيشگيري بيشتر هميشه آنتي ويروستان را به روز نگه داريد .

1- در هنگام چت كردن از كسي فايلي دريافت نكنيد و اگر اين كار را كرديد آن را مورد اسكن يك آنتي ويروس قوي قرارا دهيد ، تا اگر آلوده به ويروس بود نشان داده شود . خوشبختانه اكثر جوجه هكران ايراني كه كار كردن با يك تروجان را ياد مي گيرند از اين شيوه عمل مي كنند و متاسفانه در اكثر مواقع پيروز هم مي شوند . در موراد ديگر كه هكر يه كمي حرفه اي تر مي شود سعي مي كند هم با يك فايل و هم با استفاده از يك نرم افزار شما را مورد حمله قرار دهد ، بدين صورت كه با ارسال يك فايل آلوده به ويروس كه به شكل عكس يا فيلم و ... ديده مي شود تروجان خود را در سيستم شما نصب مي كند . ترو جان كه به صورت مخفي بر روي سيستم شما نصب مي شود در ابتداIP و پورت هاي باز شما را از طريق يك ايميل به ميل هكر مي فرستد . هكر با مراجعه به ميل خود مي تواند IP و پورت هاي باز شما ببيند و بعد با يك نرم افزار مثل ساب سون و اسپاي آپولدر و .... سيستم شما تحت اختيار قرار دهد . البته اين كار ها دمده شده و نرم افزار هاي مورد استفاده هم كارايي خود را از دست داده اند و تروجان ساخته شده با اين نرم افزار ها به سادگي توسط يك آنتي ويروس ساده نيز مورد شناسايي است .

2- نمي دونم چقد به عكس 2 كامپيوتري كه در گوشه سمت راست ديسكتاپ شما وجود دارد توجه مي كنيد .اين 2 عدد كامپيوتر به صورت خاصي روشن خاموش مي شود . كامپيوتر اولي نشان دهنده سند اطلاعات و ديگري كه در پشت آن است نشان دهنده دريافت اطلاعات است . خوب هنگامي كه شما هيچ صفحه وبي باز نكرده ايد و داخل مسنجر هم نيستيد و آنتي ويروس شما نيز در حال به روز شدن نمي باشد و در خواست به روز شدن ويندوز شما نيز خاموش است بايد اين كامپيوتر ها خاموش باشند . اگر به طور لحظه اي خاموش و روشن شوند عيب ندارد اما اگر به طور مداوم روشن ماندند حدس بزنيد كه مورد خمله يك هكر واقع شده ايد البته اين كار در تمامي موارد درست از آب در نمی آید . و لی روش خوبی برای کنترل روی سیستم است.

3- همان طور كه من و شما مي دانيد هك كردن بدون دانستن IP محال است محال است محال است . پس در هنگام چت اگر از شما خواسته شد روي سايت هايي مانند http://217.118.87.1/google.com كليك كنيد حدس بزنيد كه اين يك حمله است . شما با كليك روي اين سايت مي بينيد كه رايانه براي دانلود فايلي از شما اجازه مي خواهد . كه در اكثر موارد اين فايل همان ترجان هست . كه شما مي توانيد اين در خواست را رد كنيد و هكر را ضايع كنيد . در موارد ديگر هكر از شما مي خواهد كه شما به سايتي مراجعه كنيد كه اگر شما اين كار انجام دهيد IP شما در آن سايت ثبت مي شود و هكر مي تواند از آن استفاده كند . البته اين ترفند نيز يك ضد ترفند دارد آن اين كه اگر شما ارتباط خود را از اينترنت قطع كنيد و دوباره وصل شود IP شما عوض مي شود .هكر ديگر نمي تواند با IP قبلي شما ، شما را هك كند.

4- البته در آوردن IP در چت به اين راحتي هم نيست ، چون بين شما و هكر كه در حال چت كردن با شماست 2 سرور ياهو قرار دارد كه اگر هكر بخواهد IP شما را با استفاده از يك سري ار نرم افزار ها در بياورد ، IP كه مي بيند IP سرور هاي ياهوست و IP‌ شما هم چنان مخفي مي ماند.

5- در هنگام چت سعي كنيد از كسي وب يا همانwebcam نگيريد زيرا ممكن است وب خود را به ويروس آلوده كرده باشد كه شما مي توانيد وب را دريافت نكنيد يا اگر كرديد آنتي ويروس خود را فعال نگه داريد .

6- بازم ميگنم داشتن يك آنتي ويروس قوي واقعا مي تونه جلوي هك شدن شما را بگيره حتي اگر شما سوتي داده باشيد . زيرا آنتي ويروس پورت هاي باز شما را مي بندد و يك سد آتشين در برابر هكر قرار مي دهد كه عبور از آن بسيار سخت است .

7- تا مي توانيد از ويندوز XP sp 2 و Vista استفاده كنيد زيرا اين دو ويندوز با فن آوري NT ساخته شده اند كه امنيتي بسيار بالا دارند و هم چنين داراي ديوار آتش قوي هستند .

8- مي توانيد امنيت مرورگر خود را با غير فعال اجراي Script كد ها در برابر حفره و باگ هايي كه توسط هكر ها كشف مي شوند بالا ببريد <<< براي اعمال اين توصيه امنيتي ، مراحل زير را انجام دهيد :

1- در مرورگر Internet Explorer از منوي Tools گزينه Internet potions را انتخاب كنيد .

2- به گزينه Advanced برويد و از قسمت Security گزينه Allow Active Content to run in files on Computer را غير فعال كنيد.

۹- بچه ها یک اکسپلویت هستش که بدون اینکه شما بفهمین هکرا می تونن به سیستمتون تلنت کنن . حتی از اکس پی هم می گزره اما اما اما اما اگه ویندوزتون رمز یا همون پسورد داشته باشه اکسپلویت کار نمی کنه پس در اولین فرست برای ویندوزتون پسورد بزارین .

ممنون كه مقالمو خوندين از سروران خودم تقاضا مي كنم اگر اونا هم راهي براي جلوگيري از هك بلدن تو قسمت نظرات بنويسن تا با نام خودشود ثبت بشه . مرسي

نويسنده: امير عباس ( مدير وبلاگ Bia 2 AmNiat )من مدير سايت bia2pool از امير عباس تشكر ميكنم اميدوارم موفق باشد.

منبع وبلاگ WWW.Bia2Amniat.blogfa.ir

توصیه‌های مایکروسافت درباره‌ی انتخاب كلمه‌ی عبور Password

مايكروسافت، در بخش ويندوز خود خبرنامه‌ای دارد كه هفته‌ای يك‌بار، ای‌ميلی حاوی خبرهای جديد در رابطه با ويندوز و نرم‌افزارهای مرتبط با آن برای كاربران ارسال می‌كند، اما شرط كوچكی دارد و آن، عضويت در اين خبرنامه است (چقدر سخت!)

اما برای انتخاب كلمه‌ی عبور (اسم رمز)، نام انتخابی شما را ارزيابی كرده و به آن امتياز می‌دهد:
Weak
Middle
Strong

به نظر می‌رسد اگر اسم رمز انتخابی كاربر، Strong نباشد، عضويت وی تائيد نمی‌شود. در ادامه توضيحات سايت مايكروسافت دباره‌ی انتخاب اسم رمز Strong را می‌خوانيم:

اسم رمزی strong است كه حدس‌زدن و فهميدن آن، برای كاربران ديگر و هم‌چنين برای برنامه‌های اتوماتيك سخت باشد. برای ثبت اسم رمزی كه به راحتی در خاطرتان بماند اما يافتن آن برای ديگران سخت باشد، تكنيك‌های زير را به كار بگيريد:

? اسم رمزتان را از تركيب‌ و ادغام دو يا چند كلمه بسازيد و در آن، از اعداد و نشانه‌ها نيز استفاده كنيد.
Walk[My]Dog
Po#34tato
Champions=1995

? عبارتی را كه به خاطر داريد خلاصه كنيد. می‌تواند شامل اعداد، علائم و حروف باشد. برای مثال جمله‌ی "I ride my bike 5 miles esach Saturday" می‌تواند اسم رمزی به اين شكل ايجاد كند: Irmb5mes

? از تركيب اعداد و علامت‌های نقطه‌گذاری با اسامی و اشياء، مانند نام ورزشكاران مورد علاقه، دوستان، فيلم، كتاب و يا شخصيت‌های تاريخی هم می‌توان استفاده كرد. به طور مثال، با تركيب اعداد، علائم نقطه‌گذاری و سه كلمه‌ی
Gandhi
Abraham Linkoln
Joan of Arc
می‌توانيد اسم رمزی به اين شكل درست كنيد: 1G,2AL,JA

? با انداختن حروف صدادار در جملات و اضافه‌كردن اعداد و علائم نيز می‌توانيم اسم رمز درست كنيم. برای مثال از عبارت "Walk Three Dogs" اسم رمز Wlk3Dgs درست می‌شود.

برای اين‌كه يك اسم رمز Strong باشد:
+ حداكثر 7 كاراكتر باشد، اما سعی كنيد از 16 تا بيشتر نشود.
+ از تركيب 3 نوع از 4 نوع كاراكتر زير استفاده كنيد:
حروف بزرگ (A,B,C)
حروف كوچك (a,b,c)
اعداد (1,2,3)
علائم ('~!@#$%^&*()_+=[]|[]\:";<>?,./)
+ از كلمات عمومی استفاده نكنيد. هم‌چنين از كلماتی كه در محدوده‌ی كوچكی قرار دارند.
اما از ديد بعضی سايت‌ها، اسم رمز Strong بايد ويژگی‌های زير را هم داشته باشد:
+ شبيه هيچ‌يك از 4 اسم رمز قبلی‌تان نباشد.
+ اسم رمزی انتخاب كنيد كه شباهت زیادی به اسم قبلی نداشته باشد؛ به طور مثال اگر اسم رمز قبلی‌تان Champions=1995 بوده، اسم رمز Champions=1996 مورد قبول نيست.

نكات مهم

? از اسامی بالا به عنوان اسم رمز استفاده نكنيد.

? اسم رمزتان را ننويسيد (اين خيلی سخته!).

? هرگز اسم رمزتان را از طريق Message (قابل توجه دوستان چَت‌باز!) و ای‌ميل در اختيار كسی نگذاريد.

اگر دو حساب ای‌ميل داريد؛ يكی برای كار و يكی برای استفاده‌ی شخصی، برای هركدام از اسم رمز جداگانه‌ای استفاده كنيد.

يك روش ساده برای حفظ رمز عبور اما کارآمد

قصد داريم يك ترفند جالب و در عين حال ساده را به شما معرفي كنيم كه با بهره گيري از آن ميتوانيد پسورد ياهو مسنجر و همين طور ساير رمزهاي عبور خود را از دست هكرها در امان نگه دارید. با اين ترفند كار بسياري از تروجان ها و برنامه هاي جاسوسي صفحه كليد را دچار اختلال خواهيد كرد.


در الگوريتم بسياري از نرم افزارهاي جاسوسي صفحه كليد (‌KeyLoger) و تروجان ها ، كليد Space در انتهاي پسورد در نظر گرفته نشده است.
از همين طريق ميتوان اين ترفند را صورت داد:
كافي است در پسوردي كه براي خود ايجاد ميكنيد در پايان آن يك Space بزنيد و يك فاصله ايجاد كنيد. به همين راحت كار بسياري از نرم افزارهاي دشمن را دچار اختلال كرده ايد.
دقت كنيد از اين به بعد بايد هنگام وارد كردن پسورد ، Space را هم در پايان پسورد بزنيد.
به عنوان مثال براي رمز عبور bia2amniat كافي است آن را به صورت {bia2amniat}space ثبت كنيم.
هنگامي كه پسورد شما هك ميشود ديگر space براي هكر نشان داده نميشود و هکر پسورد را به همان شکلbia2amniat می بینید

چگونه بفهميم كه هك شده ايم؟

چگونه بفهمیم که هک شده ایم؟ این سوالی است که روزانه بسیاری از افراد از خودشان میپرسند. یا پس از به وجود آمدن مشکلی در سیستم خود فکر هک شدن سیستم به ذهنشان خطور میکند. اما فهمیدن این که آیا نفوذگر توانسته به سیستم ما دسترسی پیدا کند برای خود نشانه هایی دارد. تا دیر نشده این ترفند را مطالعه کرده و در صورت داشتن این نشانه ها سیستم خود را ایمن کنید.


*هنگام كار با اينترنت مانيتور شما ناگهان خاموش مى شود يا تصوير آن وارونه مى شود ياسيستم شما به طور ناگهانى خاموش مى شود و يا Restart مى كند.
* شخصى با ID شما در مسنجر Yahoo با دوستانتان صحبت كرده و خودش را به جاى شما جا زده.
* CD-Rom شما خود به خود باز و بسته مى شود.
و ده ها مورد عجيب ديگر كه تابحال نديده بوديد و چند وقتى است كه با آنها دست به گريبان شديد...
در اين موارد احتمال هك شدن وجود دارد . در واقع نفوذگر با نصب نرم افزار هك بر روى دستگاه شما قادر خواهد بود اين كارها را انجام دهد . البته در بعضى موارد نيز احتمال دارد سيستم شما دچار خرابى سخت افزارى يا نرم افزارى شده باشد.
ولى هرگز اين مورد را از نظر نبايد دور داشت كه در بعضى موارد نفوذگر علاقه اى به خودنمايى ندارد . او بدون سر و صدا اطلاعات كسب مى كند و شايد دنبال پسوردها ، شماره تلفنها ، كارتهاى اعتبارى و يا موارد ديگر باشد.
يك مورد خطرناك تر هم وجود دارد و آن مورد اين است كه نفوذگر از دستگاه شما به عنوان طعمه استفاده كند و از طريق آن به ساير كامپيوترها حمله كند و به اين طريق رد خود را از بين ببرد.
اگر حملات وى اثر بخش باشد ممكن است شما به عنوان يك هكر دچار دردسرهاى قانونى شويد ! حتى بسته به مكانهايى كه هكر اصلى به آنها حمله كرده ممكن است شما واقعا" به دردسر بدى بيفتيد.
پس بهتر است هرچه زودتر خود را در اين زمينه تجهيز كنيد تا هرگز طعمه قرار نگيريد

ترفندهایی درباره امنیت در مقابل هکرها

دانستن انواع روش های هک و نفوذ به کامپیوتر و ترفندهای جلوگیری از آن میتواند تا حد بسیار زیادی شما را در برابر هکرها ایمن کند. ناگفته هایی از پسوندهای فایلها و روش های پاکسازی آنها ، روشهای تروجانها در هنگام راه اندازی و روشهای راه اندازی برنامه های هک ، راه هایی از این قبیل هستند که شما بایستی طریقه مقابله با آنها را بدانید.

پسوندهاي پنهان فايلهاي ويندوز

ممكن است از اين موضوع آگاهي نداشته باشيد، اما حتي اگر به ويندوز بگوييد كه تمام پسوندهاي فايل را نشان دهد، هنوز هم فايلهايي وجود دارند كه بطور پيش فرض مخفي شده‌اند. همچنين هر برنامه نصب شده‌ايي مي‌تواند پسوندها را پيكربندي كند تا پنهان شوند. در اينجا در مورد چگونگي انجام اين كار و همچنين دليل اينكه چرا برخي از پسوندهاي پنهان مي‌توانند براي تعدادي از كاربرهاي كامپيوتر خطرناك باشند، مثالهايي آورده شده است. به فرض اينكه شما قبلا ويندوز explorer را براي نشان دادن تمام پسوندهاي پيكربندي كرده‌ايد.

پسوندهاي SHS

يك كپي از notepad.exe بگيريد و آن را روي desktop خود قرار دهيد. Wordpad را باز كنيد. روي notepad.exe كليك كنيد و آن را به سمت سند باز شده wordpad بكشيد. روي notepad.exe كليك كنيد و آن را به عقب به سمت desktop بكشيد. فايلي را كه ايجاد شده است (Scrap) به Readme.txt تغيير نام دهيد.

حالايك آيكن كه نشان دهنده سند متني است و فايلي با نام مشخص readme.txt بر روي desktop شما وجود دارد كليك كردن بر روي فايل فوق باعث مي‌شود notepad باز ‌شود. اگر اين فايل يك Trojan باشد، شما فريب خورده‌ايد و توسط آنچه كه يك فايل متني بي‌خطر بنظر مي‌رسيد آلوده شده‌ايد. اگر اجازه نمايش اين پسوند داده مي شد شما فريب فايل Readme.txt.shs را نمي‌خورديد.

پسوندهاي PIF

اگر سعي كنيد تا notepad.exe را به anything.txt.pif تغيير نام دهيد، تنها فايلي با نام anything.txt روي desktop خود خواهيد ديد. و اين بدين دليل است كه PIF پسوند ديگري است كه ويندوز بطور پيش فرض پنهان مي‌كند. اگر شما فايل را اجرا كنيد برنامه اجرا خواهد شد، به خاطر اينكه ويندوز پسوندهاي PIF را اجرا خواهد كرد حتي اگر آنها فايلهاي اجرايي باشند.

پسوندهاي SCR

پسوند ديگري كه بايد مراقب آن بود SCR است. كپي notepad.exe خود را به notepad.scr تغيير نام دهيد و روي آن كليك كنيد. Notepad به عنوان يك فايل اجرايي اجرا خواهد شد. بسياري از افراد توسط هكرهايي فريب مي‌خورند كه account يك قرباني را بدست آورده‌اند. هكر email يا هر نوع پيغامي را به تمام دوستان قرباني مي‌فرستد كه "اين صفحه نمايش جديد و بامزه را ببينيد از خنده روده بر خواهيد شد!" از آنجايي كه اين پيغام از يك منبع مطمئن آمده، اكثر افراد فريب خورده و فايل SCR را اجرا مي‌كنند كه در نهايت به هكري ختم مي‌شود كه به كامپيوتر شما متصل شده است.



پسوندهاي ميانبر PIF

برخي از پسوندهاي پنهان فايل قادرند به سادگي با فرمانهاي پنهان شده‌اي كه مي‌توانند براي سيستم شما مخرب باشند برنامه‌ريزي شوند. اين يك آزمايش ساده است:

دكمه راست ماوس خود را روي desktop كليك كنيد و New و سپس Shotcut را انتخاب نماييد. در Command line دستورformat a:/autotest تايپ كنيد. حالا Next را كليك كنيد. در "Select a name for the shortcut" تايپ كنيد: readme.txt . سپس Next را كليك كنيد. يك آيكن notepad را انتخاب كرده و Finish را كليك كنيد. حالا شما در desktop خود فايلي با نام readme.txt و با آيكن notepad داريد. مطمئن شويد كه در درايو شما ديسكي است كه از دست دادن آن براي شما اشكالي ندارد و روي آيكن كليك كنيد. فايلي كه شما روي آن كليك كرده‌ايد درايو A: را فرمت خواهد كرد. البته آيكن هكر درايو ديگري را مورد هدف قرار خواهد داد يا ممكن است نامي همچون ?game.exe? و فرماني براي حذف كردن دايركتوري ويندوز شما يا (deltree /y C:/*.*) كل درايو C شما داشته باشد. اگر پسوند PIF پنهان نشود، قادر به فريب شما نخواهد بود.



پسوند SHS

فايلهاي Scrap نيز مي‌توانند فرمانهاي گنجانده شده را پنهان كند. اين يك آزمون ساده است: از notepad.exe يك كپي بگيريد و آن را روي desktop خود قرار دهيد. Wordpad را باز كنيد.Notepad.exe را كليك كنيد و آن را به سمت سند باز شده wordpad بكشيد. روي Edit كليك كنيد و Package Object و سپس Edit package را انتخاب كنيد. روي Edit و سپس Command Line كليك كنيد.

در كادر، دستوري مانند format a:/autotest را تايپ كنيد و روي OK كليك كنيد. آيكن نيز مي‌تواند از اين پنجره تغيير يابد. از پنجره خارج شويد، اين كار سند را به روز خواهد كرد. روي notepad.exe كليك كنيد و آن را به عقيب به سمت Desktop بكشيد. فايلي را كه ايجاد شده (Scrap) به Readme.txt تغيير نام دهيد.

حالا شما آنچه را كه شبيه يك فايل متني است داريد. اگر اين فايل اجرا شود درايو A: را فرمت خواهد كرد. همانگونه كه در مثال بالا براي پسوندهاي ميانبر PIF ديده شد، هكر مي‌تواند از فرمانهاي خطرناكتري استفاده كند.

روشهاي Trojan در هنگام راه اندازي

روشهاي راه اندازي استاندارد

اكثر افراد از راههاي متفاوتي كه هكرها براي راه اندازي فايلهاي Trojan استفاده مي‌كنند آگاه نيستند. اگر هكري كامپيوتر شما را با يك Trojan آلوده كند، نياز به انتخاب يك روش راه‌اندازي خواهد داشت، بگونه‌اي كه در زمان راه‌اندازي مجدد كامپيوتر شما Trojan بارگذاري شود. روشهاي معمول راه‌اندازي شامل كليدهاي اجرايي registry، فولدر راه اندازي ويندوز، Windows Load= يا run=lines يافته شده در فايل win.ini و shell=line يافته شده در system.ini ويندوز مي‌باشند.

روشهاي راه اندازي خطرناك

از آنجايي كه فقط تعداد اندكي از اين روشهاي راه اندازي وجود دارند، هكرهاي زيادي را يافته‌ايم كه در پيدا كردن روشهاي جديد راه‌اندازي افراط مي‌كنند. اين شامل استفاده از تغييرات خطرناكي در سيستم registry مي‌باشد، كه در صورتي كه فايل Trojan يا فايل همراه آن از بين برود سيستم را بصورت بلااستفاده درخواهد آورد. اين يك دليل استفاده نكردن از نرم افزار ضد ويروس براي از بين بردن Trojanهاست. اگر يكي از اين روشها استفاده شود، و فايل بدون ثابت كردن registry سيستم از بين برود، سيستم شما قادر به اجراي هيچگونه برنامه‌اي پس از راه اندازي مجدد كامپيوترتان نخواهد بود.

قبل از آنكه سراغ registry برويم لازم به توضيح است كه يك فولدر به صورت C:/WINDOWS/StartMenu/Program/StartUp وجود دارد كه هر فايلي در اينجا باشد هنگام راه اندازي ويندوز اجرا خواهد شد.توجه داشته باشيد كه هرگونه تغييري مي‌تواند سيستم شما را به خطر بياندازد بنابراين، هرچه ما مي‌گوييم انجام دهيد. براي دستيابي به registry به منوي start>run> برويد و "regedit" را بدون علامت " " تايپ كنيد. در registry چندين مكان براي راه اندازي Startup وجود دارد كه ليستي از آنها را در اينجا مي آوريم.

HKEY_CLASSES_ROOT/exefile/shell/open/command] ="/"%1/" %*"

HKEY_CLASSES_ROOT/comfile/shell/open/command] ="/"%1/" %*"

HKEY_CLASSES_ROOT/batfile/shell/open/command] ="/"%1/" %*"

HKEY_CLASSES_ROOT/htafile/Shell/Open/Command]="/"%1/" %*"

HKEY_CLASSES_ROOT/piffile/shell/open/command] ="/"%1/" %*"

HKEY_LOCAL_MACHINE/Software/CLASSES/batfile/shell/open/command] ="/"%1" %*"

HKEY_LOCAL_MACHINE/Software/CLASSES/comfile/shell/open/command]="/"%1/" %*"

HKEY_LOCAL_MACHINE/Software/CLASSES/exefile/shell/open/command]="/"%1/"%*"

HKEY_LOCAL_MACHINE/Software/CLASSES/htafile/Shell/Open/Command]="/"%1/"%*"

HKEY_LOCAL_MACHINE/Software/CLASSES/piffile/shell/open/command]="/"%1



اگر اين كليدها مقدار "/"%1/"%*" را نداشته باشند و به جاي اجراي فايل در هنگام راه اندازي به "/"

Server.exe %1/" %*" تغيير يابد به احتمال زياد يك Trojan است.

روش راه اندازي ICQ

روشي راه اندازي ديگري كه امروزه استفاده از آن معمول است شناسايي شبكه ICQ مي‌باشد. بسياري از كاربران ICQ نمي‌دانند كه هكر مي‌تواند يك خط پيكربندي را به ICQ اضافه نمايد تا با هر بار بارگذاري شدن برنامه Trojan نيز راه اندازي شود. به عنوان آزمايش مراحل زير را انجام دهيد:

ICQ را باز كنيد. روي آيكن ICQ كليك كنيد و preference را انتخاب نماييد. روي Edit launch List كليك كنيد. روي Add كليك كنيد. روي Browse كليك كنيد. فايلي را براي اضافه كردن به Windows/notepad.exe بيابيد كه به كار اين آزمايش بيايد. روي Open و سپس OK كليك كنيد. زماني كه شما ICQ را راه اندازي مجدد مي‌كنيد فايل اجرا خواهد شد

استفاده از کیبورد مجازی برای امنیت
بیشتر در وارد کردن اطلاعات و رهایی از شر کی لاگر ها

چه ها بهترین راه برای اینکه در کافی نت ها آیدی و پسوردتان را وارد کنین تا توسط تروجان ها و کی لاگر ها هک نشه اینه . آخه کی لاگر ها به سختی با ویروس کشها شناسایی می شوند و اگر رو سیستمی نصب باشد به راحتی نمی توان از شر آن خلاص شد >> پس برای امان ماندن از دزدی اطلاعات خود این ترفند را انجام دهید . با كيبورد مجازي ويندوز و كليك ماوس ميتوان در نرم‌افزاري تايپ كرد. براي راه اندازي كيبورد مايكروسافت ابتدا با دگمه استارت شروع كرده و سپس Run را از آن انتخاب كنيد در محل مخصوص دستور اجراي فرامين 3 حرف osk كه كوتاه شده On Screen Keyboard است را وارد كرده و سپس دگمه OK را فشار دهيد تا كيبورد ويندوز در مانيتور ظاهر شود. حالا با استفاده از ماوس و كليك بر روي حروف ميشود به راحتي تايپ كرد.

البته از این راهم میشه On Screen Keyboard را اجرا نمود :

Start / All programs / Accessories / Accessibility / On - Screen Keyboard

موفق باشید .

 

 

سیستم تبلیغاتی تبادل لینک باکس رایگان