تبلیغات :
ماهان سرور
آکوستیک ، فوم شانه تخم مرغی ، پنل صداگیر ، یونولیت
دستگاه جوجه کشی حرفه ای
فروش آنلاین لباس کودک
خرید فالوور ایرانی
خرید فالوور اینستاگرام
خرید ممبر تلگرام

[ + افزودن آگهی متنی جدید ]




نمايش نتايج 1 به 8 از 8

نام تاپيک: با این ترفند آنتی ویروس ماهری بشوید

  1. #1
    Banned
    تاريخ عضويت
    May 2008
    پست ها
    61

    9 با این ترفند آنتی ویروس ماهری بشوید

    خیلی اوقات پیش می آید که کامپیوتر شما دچار ویروسی می شود که امکان اسکن و تشخیص آن توسط آنتی ویروس وجود ندارد و یا آنکه ویروس با تشخیص نصب بودن آنتی ویروس بروی سیستمتان عملکرد آن را دچار اختلال می کند و مانع از این می شود که شما بتوانید از آنتی ویروس خود برای اسکن کامپیوتر استفاده کنید. در این شرایط چه باید کرد؟ آیا راهی وجود دارد که بتوان در این شرایط کامپیوتر را خودمان اسکن کنیم و مشکل به وجود آمده در آنتی ویروس را برطرف کرد؟ پاسخ تمامی این سوالات مثبت است! در این ترفند قصد داریم به معرفی روشی ابتکاری و در عین حال کاربردی بپردازیم که با استفاده از آن میتوانید کامپیوتر خود را شخصأ اسکن کنید و ویروس موجود را پاک کنید ، بدون بهره گیری از هیچ نوع آنتی ویروسی!
    اولین قدم برای اسکن کردن کامپیوترتان نمایش فایل های مخفی در کامپیوتر می باشد.
    برای انجام این کار : ابتدا با مراجعه به My Computer بروی منوی Tools کایک کنید و از منوی حاصل بروی عبارت Folder Options کلیک کنید. سپس بروی برگه View کلیک کنید و در این برگه تیک کنار عبارت های Show Hidden Files and Folders را فعال کنید و تیک کنار عبارت Hide Extensions For Known File Types را بردارید و بروی عبارت OK کلیک نمایید.
    اینک از طریق مسیر C:/Windows/system32 به پوشه System32 مراجعه کنید. پس از ورود به پوشه system32 بروی منوی View کلیک کنید و از منوی حاصل عبارت Details را انتخاب کنید.
    حال در پوشه system32 بروی جدا کننده Date Modified کلیک کنید و آنرا به سمت راست بکشید به طوری که تاریخ تمامی فایل ها یه طور کامل نمایش داده شود.
    فایل های نمایش داده شده در پوشه system32 فایل های سیستمی مربوط به ویندوز می باشد که اکثرا با پسوند dll می باشد و این بخش معمولا مورد هدف ویروس ها و Spyware قرار می گیرد و خود را در بین این فایل ها مخفی می کنند.
    اگر دقت کنید متوجه خواهید شد که اکثر این فایلهای قرار گرفته در این بخش دارای یک زمان مشخص می باشد و این زمانها (مثلا 8/10/2004) معرف این می باشد که مایکروسافت در این تاریج برنامه مربوط به فایل مورد نظر را به پایان رسانیده است (ترفندستان) و در واقع این زمان ها هیچ ربطی به زمان نصب ویندوز ندارد. حال اگر ویروس و یا spyware به این بخش حمله کند زمان آن با زمان فایل های سیستمی موجود در پوشه system32 مطابق ندارد و زمانی جدید تر از زمان مربوط به فایلهای سیستمی ویندوز خواهد بود و به راحتی از طریق مشاهده زمان های قرار گرفته در Date Modified قابل تشخیص می باشد. البته نکته بسیار مهم که باید توجه شود این است که نصب یک سخت افزار جدید و یا یک نرم افزار خاص می تواند فایلی را در این بخش کپی کند که زمان آن با زمان فایل های سیستم مطابق ندارد.
    پس برای اینکه فایلی را در این بخش به اشتباه پاک نکنید روشی را مطرح میکنیم که این اشتباه رخ ندهد:
    اگر میان فایل های واقع در پوشه system32 به فایلی برخورد کردیدکه تاریخ آن با تاریخ فایل های سیستمی ویندوز مطابقت نداردبروی این فایل کلیک راست کنید و گزینه Properties را انتخاب نمایید. سپس در پنجره Properties بروی برگه Version کلیک کنید و در این برگه نام کمپانی و ورژن فایل مورد نظر را مطالعه کنید.
    اگر اطلاعات این فایل شامل نام کمپانی و خیلی اطلاعات دیگر برایتان آشنا نبود نام فایل مورد نظر را در موتور جستجو گر گوگل تایپ کنید و اگر در نتایج جستجو به این اشاره شده بود که این فایل ویروس است حتما آن را پاک کنید ولی اگر در نتایج جستجو به آلوده بودن این فایل اشاره نشده بود این فایل به واسطه یک سخت افزار و یا نرم افزاری به وجود آمده است.

  2. 2 کاربر از garibashena بخاطر این مطلب مفید تشکر کرده اند


  3. #2
    آخر فروم باز Sajad2006's Avatar
    تاريخ عضويت
    Jul 2005
    محل سكونت
    تهران×/اسمم:سجاد/×
    پست ها
    2,670

    پيش فرض

    سلام.
    خیلی ممنون.
    جالب بود.

  4. #3
    آخر فروم باز KING iMAN's Avatar
    تاريخ عضويت
    Jan 2007
    محل سكونت
    خوزستان - بندر امام خمینی(سربندر)
    پست ها
    2,528

    پيش فرض

    چه روش جالبی.ممنون دوست عزیز.

  5. #4
    حـــــرفـه ای *Batman*'s Avatar
    تاريخ عضويت
    Dec 2005
    محل سكونت
    Virtual Environment
    پست ها
    5,203

    پيش فرض

    سلام.
    من میخواستم چند تا نکته بگم که وسطش برق رفت.

    خیلی ممنون از نکات جالبی که دوستمون garibashena قرار دادن.

    یه نکته هم من اضافه میکنم :

    فایل های Dll ویروسی که اغلب تو System32 قرار میگیرن به ندرت حجمشون از 30 کیلوبایت تجاوز میکنه.
    تو این فایلها از حلقه های عجیب و غریب استفاده میشه و بعد از اینکه فایل خودش را به پردازه قربانی (پردازه ویندوز)متصل کرد این حلقه که داخلش کد مخرب قرار داره وقت CPU را به شدت میگیره و شما این تغییرات را احساس می کنید.
    طبق گفته دوستمون garibashena این فایلها اکثرا Assembly Info ندارن.یعنی نام شرکت و ورژن اونا معلوم نشده.
    به نام اونا هم توجه کنید.اکثرا نام نامتعارف و نامشخص دارن.
    ولی فایلهای اصلی ویندوز نامهای علامتدار و منظم و مشخص دارن: ms1.dll , ms2.dll , wm1.dll , wm2.dll الی آخر.
    پیدا کردن یه ویروس با دستهای توانمند خودتون لذت دیگری داره.

  6. این کاربر از *Batman* بخاطر این مطلب مفید تشکر کرده است


  7. #5
    Banned
    تاريخ عضويت
    Jan 2007
    محل سكونت
    تو قلب نيروي برتر...
    پست ها
    697

    پيش فرض


    Folder Options
    روش خوبيه ولي متاسفانه 99 درصد ويروسها Folder Options رو از كار ميندازن و اينجاست كه دستاي توانمند ما عاجز ميمونن WOW

  8. #6
    داره خودمونی میشه seyyedalith's Avatar
    تاريخ عضويت
    May 2008
    محل سكونت
    تهرون
    پست ها
    198

    پيش فرض

    من اين رو يك جايي تو همين انجمن ديده بودم

  9. #7
    اگه نباشه جاش خالی می مونه hesamjm's Avatar
    تاريخ عضويت
    Jun 2008
    محل سكونت
    مشهد
    پست ها
    452

    پيش فرض

    روش خیلی خوبیه ولی بیشتر ویروسها که خطرناکند همانطور که میلاد گفت folder option رو از کار می اندازند
    ویروس های جدید مقابله باهاشون گاهی مشکل میشه

  10. #8
    اگه نباشه جاش خالی می مونه saba-aria's Avatar
    تاريخ عضويت
    May 2008
    محل سكونت
    korean-dream
    پست ها
    218

    پيش فرض

    گفته بودی پنجره Properties بروی برگه Version کلیک کنید .
    تکلیف فایلهایی که ای برگه رو ندارند و فقط برگه General دارند چی میشه؟

Thread Information

Users Browsing this Thread

هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)

User Tag List

قوانين ايجاد تاپيک در انجمن

  • شما نمی توانید تاپیک ایحاد کنید
  • شما نمی توانید پاسخی ارسال کنید
  • شما نمی توانید فایل پیوست کنید
  • شما نمی توانید پاسخ خود را ویرایش کنید
  •