تبليغاتX
پایتخت


چگونه ويروسها گسترش مي‌يابند؟ شنبه بیست و یکم مهر 1386 12:41

دیگه فکر میکنم اینقدر مطلب بست باشه و نیازی به ادامش نباشه

زماني كه يك كد برنامه آلوده به ويروس را اجرا مي‌كنيد، كد ويروس هم پس از اجرا به همراه كد برنامه اصلي، در وهله اول تلاش مي‌كند برنامه‌هاي ديگر را آلوده كند. اين برنامه ممكن است روي همان كامپيوتر ميزان یا برنامه‌اي بر روي كامپيوتر ديگر واقع در يك شبكه باشد. حال برنامه تازه آلوده شده نيز پس از اجرا دقيقاً عمليات مشابه قبل را به اجرا درمي‌آورد. هنگامیکه بصورت اشتراکی یک کپی از فایل آلوده را در دسترس کاربران دیگر کامپیوترها قرار می دهید، با اجراي فايل كامپيوترهاي ديگر نيز آلوده خواهند شد. همچنين طبيعي است با اجراي هرچه بيشتر فايلهاي آلوده فايلهاي بيشتري آلوده خواهند شد.
اگر كامپيوتري آلوده به يك ويروس بوت سكتور باشد، ويروس تلاش مي‌كند در فضاهاي سيستمي فلاپي ديسكها و هارد ديسك از خود کپی هایی بجا بگذارد. سپس فلاپي آلوده مي‌تواند كامپيوترهايي را كه از روي‌آن بوت مي‌شوند و نيز يك نسخه از ويروسي كه قبلاً روي فضاي بوت يك هارد ديسك نوشته شده نيز مي‌تواند فلاپي‌هاي جديد ديگري را آلوده نمايد.
به ويروسهايي كه هم قادر به آلوده كردن فايلها و هم آلوده نمودن فضاهاي بوت مي‌باشند اصطلاحاً ويروسهاي چند جزئي (multipartite) می گویند.
فايلهايي كه به توزيع ويروسها كمك مي‌كنند حاوي يك نوع عامل بالقوه مي‌باشند كه می توانند هر نوع كد اجرائي را آلوده ‌كنند. براي مثال بعضي ويروسها كدهايي را آلوده مي‌كنند كه در بوت سكتور فلاپي ديسكها و فضای سيستمي هارد ديسكها وجود دارند.
نوع ديگر این ويروس ها كه به ويروسهاي ماكرو شناخته می شوند، مي‌توانند عمليات پردازش كلمه‌اي (word processing) يا صفحه‌هاي حاوي متن را كه از این ماكروها استفاده مي‌كنند، آلوده کنند. اين امر براي صفحه‌هايي با فرمت HTML نيز صادق است.
از آنجائيكه يك كد ويروس بايد حتماً قابل اجرا شدن باشد تا اثري از خود به جاي بگذارد از اينرو فايلهايي كه كامپيوتر به عنوان داده‌هاي خالص و تميز با آنها سر و كار دارد امن هستند.
فايلهاي گرافيكي و صدا مانند فايلهايي با پسوند gif . ، jpg ، mp3، wav،…هستند .
براي مثال زماني كه يك فايل با فرمت picture را تماشا مي‌كنيد كامپيوتر شما آلوده نخواهد شد.
يك كد ويروس مجبور است كه در قالب يك فرم خاص مانند يك فايل برنامه‌اي .exe يا يك فايل متني doc كه كامپيوتر واقعاً آن را اجرا مي‌كند، قرار گیرد.

منبع : سايت ostad online

نوشته شده توسط مهدی | موضوع: آموزشی | لينک ثابت |

ويروسهاي بوت سكتور شنبه بیست و یکم مهر 1386 12:36

با گذشت زمان همانطور كه ويروس نويسان ماهرتر و خبره تر شدند حقه هاي جديدتري ياد گرفتند يك حقه كه دانستن آن مهم است توانايي فراخواني ويروس در حافظه است به طوريكه تا زمانيكه كامپيوتر كار مي كند اين ويروس ها جولان مي دهند. كه اين خود باعث مي شود كه ويروسها خود را بسيار راحتر تكثير كنند يك حقه ديگر آلوده ساختن Boot Sector  در فلاپي ديسك و هارد ديسك است. Boot Sector يك برنامه كوچك است و اولين قسمت از سيستم عامل است كه  توسط كامپيوتر فراخواني مي شود. Boot Sector شامل يك برنامه كوچك است كه براي كامپيوتر تعيين مي كند كه چگونه سيستم عامل را فراخواني كند. يك ويروس با قرار دادن كد خود در Boot Sector اجراي خود را گارانتي مي كند. بنابراين ويروس مي تواند به راحتي در كامپيوتر فراخواني شود بنابراين قادر است هر زمان كه كامپيوتر روشن مي شود شروع به كار كند. اين ويروسها به راحتي مي توانند بوت سكتور يك فلاپي ديسك را آلوده كنند و با انتقال آن بين كامپيوترهاي ديگر مانند آتش ناشي از انفجار منتشر  شوند.

اما امروزه اين ويروسها مانند گذشته يك كابوس نيستند. چون امروزه گرافيك يك عنصر جدا نشدني از نرم افزارها شده است و در نتيجه حجم آنها به شدت افزايش پيدا كرده است و به ندرت مي توانيد نرم افزاري را پيدا كنيد كه روي يك يا حتي چند فلاپي ديسك جا شود. امروزه نرم افزارها بيشتر روي CD بين كامپيوترها جابجا مي شوند و چون CD ها عموماً قابل رايت مجدد نيستند و اگر هم باشند بايد بوسيله نرم افزار انجام شود اين ويروسها و ديگر ويروسهاي قابل اجرا به راحتي نمي توانند بين كامپيوترها تكثير شوند. ولي هنوز اينترنت وجود دارد. پس هميشه خطر آلوده شدن وجود دارد

نوشته شده توسط مهدی | موضوع: | لينک ثابت |

طرز کار برنامه های ضد ویروس شنبه بیست و یکم مهر 1386 12:34

ضد ویروس اصطلاحی است که به برنامه یا مجموعه ای از برنامه ها اطلاق می شود که برای محافظت از کامپیوترها در برابر ویروس ها استفاده می شوند. مهم ترین قسمت هر برنامه ضد ویروس موتور اسکن (Scanning engine) آن است. جزئیات عملکرد هر موتور متفاوت است ولی همه آنها وظیفه اصلی شناسایی فایل های آلوده به ویروس را با استفاده از فایل امضای ویروس ها بر عهده دارند. فایل امضای ویروس یک رشته بایت است که با استفاده از آن می توان ویروس را به صورت یکتا مورد شناسایی قرار داد و از این جهت مشابه اثر انگشت انسان ها می باشد. ضد ویروس متن فایل های موجود در کامپیوتر را با نشانه های ویروس های شناخته شده مقایسه می نماید. در بیشتر موارد در صورتی که فایل آلوده باشد برنامه ضدویروس قادر به پاکسازی آن و از بین بردن ویروس است. در مواردی که این عمل ممکن نیست مکانیزمی برای قرنطینه کردن فایل آلوده وجود دارد و حتی می توان تنظیمات ضدویروس ها را به گونه ای انجام داد که فایل آلوده حذف شود.

anti virus

بعضی از برنامه های ضد ویروس برای شناسایی ویروس های جدیدی که هنوز فایل امضای آنها ارائه نشده از روش های جستجوی ابتکاری استفاده می کنند. به این ترتیب داده های مشکوک در فایل های موجود در سیستم و یا فعالیت های مشکوک مشابه رفتار ویروس ها (حتی در صورتی که تعریف ویروسی منطبق با آنچه که در فایل مشکوک یافت شده موجود نباشد) علامت گذاری می شوند. اگر ضد ویروس فعالیت مشکوکی را مشاهده نماید، برنامه ای که فعالیت مشکوک انجام داده را قرنطینه نموده و به کاربر در مورد آن اعلام خطر می کند (به عنوان مثال اعلام می شود که برنامه مشکوک مایل به تغییر Windows Registry می باشد). دقت این روش پایین است و در بسیاری از مواقع در شناخت فایل های مشکوک به ویروس اشتباهاتی رخ می دهد.

anti virus

در چنین مواقعی فایل قرنطینه شده برای شرکت های سازنده ضد ویروس ها ارسال می شود که پس از تحقیق و آزمایش آن، در صورتی که واقعا فایل آلوده به ویروس باشد نام، امضاء و مشخصات آن مشخص شده و پادزهر آن ارائه می گردد. در این صورت کد مشکوک تبدیل به یک ویروس شناخته شده می شود.

anti virus

قابلیت های نرم افزارهای ضدویروس

سطح محافظت نرم افزار بسته به جدید و بروز بودن آن متغیر است. محصولات جدیدتر قابلیت های مانند بروز رسانی خودکار، اسکن های زمان بندی شده، محافظت از سیستم به صورت ماندگار در حافظه و همچنین امکان یکپارچه شدن با برنامه های کاربردی اینترنتی مانند برنامه های e-mail و مرورگرهای وب را دارند. نسخه های قدیمی تر نرم افزارهای ضدویروس تنها یک اسکنر بودند که باید به صورت دستی راه اندازی می شدند. همه نرم افزارهای ضدویروس در صورتی که به صورت منظم به روز رسانی شده و عملیات اسکن بر روی دیسک های سخت، تجهیزات قابل انتقال (مانند فلاپی و Zip disk) انجام شود می توانند دستگاه کامپیوتر را در برابر ویروس ها مقاوم کنند. در واقع نقطه برتری محصولات جدید ضد ویروس در قابلیت های آنها برای محافظت از سیستم در مواقعی است که کاربر دانش و یا دقت لازم برای به کارگیری آن را ندارد.

anti virus

حداقل توقعی که از یک برنامه ضد ویروس خوب می توان داشت این است که در برابر ویروس های boot-sector، ماکرو، اسب های تروا و فایل های اجرایی آلوده به ویروس و کرم اقدامات محافظتی لازم را به عمل آورد. از محصولات جدیدتر می توان انتظار محافظت در برابر صفحات وب، اسکریپت ها، کنترل های ActiveX و اپلت های جاوای خطرناک، همچنین کرم های e-mail  را داشت.

منبع : سایت گروه امداد امنیت کامپیوتری ایران

نوشته شده توسط مهدی | موضوع: آموزشی | لينک ثابت |

مديريت تعداد زيادي پنجره بدون كاهش سرعت شنبه بیست و یکم مهر 1386 12:31

اگر فردي باشيد باشيد كه زياد با پوشه هاي مختلف ويندوز كار كرده و مجبوريد همواره تعداد زيادي پنجره را باز كرده و همه را مديريت كنيد حتما با مشكل كندي سرعت در مديريت پنجره ها و فولدرها برخورد كرده ايد. البته امروزه با وجود سيستم هاي با سرعت و حافظه بسيار بالا اين مشكل شايد زياد محسوس نباشد اما خيلي ها هنوز درگير اين موضوع هستند. حالا ميخواهم توضيح دهم كه اصلا چرا اين مشكل پيش مي آيد ( حتي گاهي براي افرادي كه از سيستم با حافظه بالا استفاده ميكنند ).

هنگامي كه شما چند تا پنجره را با يكديگر باز ميكنيد سيستم شما همه پنجره ها را با هم پردازش ميكند ( فقط يك قسمت Ram در گير پردازش ميشود ) و همين امر باعث ميشود كه سرعت پردازش ها به شدت پايين بيايد و در نتيجه شما با مشكل كندي سرعت مديريت پنجره ها مواجه ميشويد. با روشي كه به شما آموزش ميدهم ميتوانيد بدون تغيير در سرعت هر چقدر پنجره را كه خواستيد باز كنيد و مديريت كنيد. در اين روش ما كاري ميكنيم كه سيستم هر پنجره را به طور مجزا پردازش كند ( هر پنجره در قسمت مستقلي از Ram پردازش ميشود ) و در نتيجه تداخلي با پردازش پنجره هاي ديگر نداشته باشد. همين امر باعث ميشود كه شما هيچ تغييري در سرعت كار با پنجره ها احساس نكنيد و در واقع تمام پنجره ها را با سرعت يكسان مديريت كنيد. و حالا آموزش :

براي انجام اين كار شما از دو روش مختلف ميتوانيد استفاده كنيد. يكي رجيستري و ديگري  ويندوز.

روش اول :

ابتدا از طريق Run وارد Regedit شده و كليد زير را بيابيد :

HKEY_CURRENT_USER\Software\Microsoft\Windows \CurrentVersion\Explorer\Advanced
سپس در صفحه سمت راست به دنبال كليدي با نام  SeparateProcess  بگرديد ( اگر وجود نداشت يك كليد از نوع DWORD و با همان نام بسازيد ). سپس براي فعال سازي اين گزينه به آن مقدار 1 و براي غير فعال كردن مقدار 0 را اختصاص دهيد و بعد از رجيستري خارج شويد.

روش دوم :

ابتدا وارد My Computer شده و سپس از نوار ابزار بالاي صفحه وارد منوي Tools شده و روي Folder Options كليك كنيد. سپس وارد قسمت View شده و در ليست زير آن به دنبال عبارت Lauch folder windows in separate process  بگرديد و مربع كنار آن را علامت گذاري كنيد. حال روي دكمه Apply و سپس OK كليك كنيد.
توجه : اين روش براي سيستم هايي  كه داراي حافظه با ظرفيت هاي بالا ميباشند ( بالاي 128 مگابايت ) به شدت توصيه ميشود. با اين كار شما ميتوانيد حداكثر استفاده از حافظه خود را ببريد و سرعت كاركرد سيستم خود را نيز افزايش دهيد.
 

 منبع  : سايت ستاره ها

نوشته شده توسط مهدی | موضوع: ترفند و رجیستری | لينک ثابت |

لينك باكس پایتخت Capital Linksbox


 
Copyright © 2006 - Site bus: مهدی & Designer: Hessam Sedaghati