صفحه اصلی سایت | صفحه اصلی انجمنها | قوانین سایت | ارسال ترفند | تبلیغات | تماس با ما
انجمن های تخصصی ترفندستان |‌ Tarfandestan Forums

  

 


اطلاع رسانی

پرسش و پاسخ پیرامون ویندوز XP در این بخش شما میتوانید سوالات و اشکالات خود را پیرامون کار با ویندوز XP مطرح کرده و پاسخ خود را دریافت کنید.

ارسال موضوع جدید  پاسخ
لینک تاپیک ابزارهای تاپیک نحوه نمایش
درایو c خود به خود پر میشه . چی کار کنم؟
 
 
Hanisa Hanisa آنلاین نیست.
(rozseiah سابق)
امتیاز: 11,075, درجه: 31
امتیاز: 11,075, درجه: 31 امتیاز: 11,075, درجه: 31 امتیاز: 11,075, درجه: 31
درجه بالاتر: 75%, 175 امتیاز مورد نیاز
درجه بالاتر: 75% درجه بالاتر: 75% درجه بالاتر: 75%
فعالیت: 0.2%
فعالیت: 0.2% فعالیت: 0.2% فعالیت: 0.2%
اهدای امتیاز به این کاربر

تاریخ عضویت: May 2009
پست ها: 653
تاپیک ها: 61
Kaspersky Firefox Windows-XP
نوع و سرعت اینترنت:
ADSL-128 Kb/S

سپاس ها: 1,302
سپاس شده 701 بار در 334 پست
Hanisa به Yahoo ارسال پیام
 
18 February 2010
 امتیاز:     
1 (#)  
 
سلام .
من چند روزه يک مشکلي پيدا کردم . تا دو سه روز پيش فري اسپيس درايو c گيگ1.5 بود اما الان به 54 مگ هم رسيد و دوباره به 666 مگ برگشت بدون اينکه برنامه اي نصب يا حذف کنيم .
يا چند بار شده که رايانه به هيچ وجه و از هيچ طريقي خاموش يا ريست نمي شه و مجبورم براي اينکار از کيس استفاده کنم .
یا وقتی به اینترنت وصل می شم بعضی مواقع اصلی نمی تونم هیچ صفحه ای رو باز کنم .
يا مشکلات ديگه .
من انتی ویروسم رو دو رو ز پیش اپدیت کردم و حالا که اسکن کردم هیچ چیزی پیدا نکردم . انتی ویروسم هم اویرا هست .
در ضمن من چند وقت پیش برنامه TrafficCompressor رو نصب کردم . ممکنه مشکل از اون باشه ؟
مي خوام بدونم اين مشکلات از ويروس هست ؟چه جوري رفعش کنم ؟
اگر کمک کنید ممنون میشم .
 
 
پاسخ با نقل قول
 
کاربر ذیل به علت این پست مفید از Hanisa تشکر کرده است:
pesare shoja (18 February 2010)
 
abvet abvet آنلاین نیست.
امتیاز: 2,106, درجه: 12
امتیاز: 2,106, درجه: 12 امتیاز: 2,106, درجه: 12 امتیاز: 2,106, درجه: 12
درجه بالاتر: 86%, 44 امتیاز مورد نیاز
درجه بالاتر: 86% درجه بالاتر: 86% درجه بالاتر: 86%
فعالیت: 0%
فعالیت: 0% فعالیت: 0% فعالیت: 0%
اهدای امتیاز به این کاربر

تاریخ عضویت: Jul 2009
پست ها: 37
تاپیک ها: 0

سپاس ها: 1
سپاس شده 41 بار در 25 پست
 
18 February 2010
 امتیاز:     
2 (#)  
 
ممكن شما rootkit داشته باشين.برنامه unhack me يا reanimator رو نصب كنيد.
 
 
پاسخ با نقل قول
 
2 کاربر ذیل به علت این پست مفید از abvet تشکر کرده اند:
Hanisa (18 February 2010), pesare shoja (18 February 2010)
 
Mojtabaf Mojtabaf آنلاین نیست.
امتیاز: 14,145, درجه: 36
امتیاز: 14,145, درجه: 36 امتیاز: 14,145, درجه: 36 امتیاز: 14,145, درجه: 36
درجه بالاتر: 12%, 705 امتیاز مورد نیاز
درجه بالاتر: 12% درجه بالاتر: 12% درجه بالاتر: 12%
فعالیت: 0%
فعالیت: 0% فعالیت: 0% فعالیت: 0%
اهدای امتیاز به این کاربر

تاریخ عضویت: Oct 2006
محل سکونت: Finland
پست ها: 1,140
تاپیک ها: 191
Nokia-N95
NOD32 Firefox Windows-7 IR-TCI

سپاس ها: 581
سپاس شده 417 بار در 217 پست
مطالب وبلاگ: 10
Mojtabaf به Yahoo ارسال پیام
 
18 February 2010
 امتیاز:     
3 (#)  
 
نقل قول:
در ضمن من چند وقت پیش برنامه trafficcompressor رو نصب کردم . ممکنه مشکل از اون باشه ؟
شما از اون وقتی که این برنامه رو نصب کردید ، به این مشکل دچار شدید ؟

.
.
"آنها که از در می آیند و می روند چهارپایان
نجیب و ساکت تاریخ اند حادثه هارا تنها کسانی
در زندگی آدمی آفریده اند که از پنجره ها بیرون
جسته اندو... یا به درون پریده اند"


به يادش
 
 
پاسخ با نقل قول
 
کاربر ذیل به علت این پست مفید از Mojtabaf تشکر کرده است:
Hanisa (18 February 2010)
 
Hamed64 Hamed64 آنلاین نیست.
امتیاز: 28,418, درجه: 51
امتیاز: 28,418, درجه: 51 امتیاز: 28,418, درجه: 51 امتیاز: 28,418, درجه: 51
درجه بالاتر: 79%, 232 امتیاز مورد نیاز
درجه بالاتر: 79% درجه بالاتر: 79% درجه بالاتر: 79%
فعالیت: 2.5%
فعالیت: 2.5% فعالیت: 2.5% فعالیت: 2.5%
اهدای امتیاز به این کاربر

تاریخ عضویت: Mar 2006
محل سکونت: ج - ه - ر - م
پست ها: 1,300
تاپیک ها: 33
HTC-Wildfire
Avast Google-Chrome Windows-7 IR-TCI
نوع و سرعت اینترنت:
GPRS

سپاس ها: 4,846
سپاس شده 1,645 بار در 750 پست
مطالب وبلاگ: 5
 
18 February 2010
 امتیاز:     
4 (#)  
 
rozseiah جان با سلام

یه دلیل احتمالی دیگه برای پر شدن درایو C که احتمالا درایو ویندوزتون هم هست اینه که شما احتمالا System Restore ویندوز رو خاموش نکردید.


من پیشنهاد می کنم اگه نیاز خاصی به این امکان ویندوز ندارید اونو برای تمام درایوها غیر فعال کنید.





سپاس از دوست گرامی tedony جان
------------------------------------------------------------------


************************************************** *********

------------------------------------------------------------------

از آن نترس که زندگی ات تمام شود ٬ از آن بترس که زندگی ات را هرگز شروع نکرده باشی
 
 
پاسخ با نقل قول
 
3 کاربر ذیل به علت این پست مفید از Hamed64 تشکر کرده اند:
Hanisa (18 February 2010), hidar510 (19 February 2010), pesare shoja (18 February 2010)
 
emsaki emsaki آنلاین نیست.
(ali_1989i سابق)
اهدای امتیاز به این کاربر

تاریخ عضویت: Dec 2009
محل سکونت: شیراز
سن: 22
پست ها: 2,410
تاپیک ها: 87
SonyEricsson-Vivaz
McAfee Google-Chrome Windows-7 Irancell
نوع و سرعت اینترنت:
ADSL-1 Mb/S

سپاس ها: 2,849
سپاس شده 3,747 بار در 1,704 پست
مطالب وبلاگ: 48

ویترین جایزه ها

emsaki به Yahoo ارسال پیام
 
18 February 2010
 امتیاز:     
5 (#)  
 
یکی از دلایل پر شدن درایو C استفاده بیش از حد از اینترنت هست
چون شما صفحاتی رو که باز می کنید داخل temporari internet file یه این طور چیزی
ذخیره میشه تا دفعه بعدی که همون پیچ رو باز می کنید سریعتر باز بشه

یه clean up کنید
باید قاعدتا حجم زیادی از پارتیشن C برگرده

در ضمن از آنتی ویروس ناد32 ورژن 4 به جای آویرا استفاده کنید

امتیازم رو واگذار می کنم ! برای اطلاعات بیشتر پیام خصوصی بدید
id ~~> emsaki@xtra.co.nz
 
 
پاسخ با نقل قول
 
3 کاربر ذیل به علت این پست مفید از emsaki تشکر کرده اند:
Hanisa (18 February 2010), hidar510 (19 February 2010), pesare shoja (18 February 2010)
 
saeid4631 saeid4631 آنلاین نیست.
امتیاز: 71,676, درجه: 83
امتیاز: 71,676, درجه: 83 امتیاز: 71,676, درجه: 83 امتیاز: 71,676, درجه: 83
درجه بالاتر: 14%, 1,474 امتیاز مورد نیاز
درجه بالاتر: 14% درجه بالاتر: 14% درجه بالاتر: 14%
فعالیت: 0%
فعالیت: 0% فعالیت: 0% فعالیت: 0%
اهدای امتیاز به این کاربر

تاریخ عضویت: Feb 2009
پست ها: 4,368
تاپیک ها: 719
Kaspersky Firefox Windows-7 IR-TCI
نوع و سرعت اینترنت:
ADSL-128 Kb/S

سپاس ها: 7,152
سپاس شده 8,866 بار در 3,413 پست
مطالب وبلاگ: 23
 
18 February 2010
 امتیاز:     
6 (#)  
 
به نظر منم به احتمال زیاد از ویروسه.
البته در مورد هنگ کردن من پیشنهاد می کنم که شما یه بار دفرگ کن ببین اگه درست شد که هیچ ولی اگه نشد احتمال ویروسی شدن مطرحه.
در این مورد هم به نظر من شما موقتا یه آنتی ویروس دیگه ای نصب و اسکن کن اگه ویروس رو پیدا و حذفش کرد بعد باز اگه خواستی اویرا نصب کن یا همون جدیدیه رو نگه دار.

ضمنا در مورد آنتی ویروس جدید به نظر من یکی از این سه تا رو امتحان کن: کاسپر یا پاندا یا بیت دیفندر کارشون حرف نداره. ضمنا اگه ویروس نزاره آنتی ویروس نصب بشه از کاسپر استفاده کن چون روش نصبش مخفیانه هست و در این مورد تو اکثر موارد نصب میشه.
موفق باشی



 
 
پاسخ با نقل قول
 
4 کاربر ذیل به علت این پست مفید از saeid4631 تشکر کرده اند:
Hanisa (18 February 2010), hidar510 (19 February 2010), muhammad.ali (27 February 2010), pesare shoja (18 February 2010)
 
Hanisa Hanisa آنلاین نیست.
(rozseiah سابق)
امتیاز: 11,075, درجه: 31
امتیاز: 11,075, درجه: 31 امتیاز: 11,075, درجه: 31 امتیاز: 11,075, درجه: 31
درجه بالاتر: 75%, 175 امتیاز مورد نیاز
درجه بالاتر: 75% درجه بالاتر: 75% درجه بالاتر: 75%
فعالیت: 0.2%
فعالیت: 0.2% فعالیت: 0.2% فعالیت: 0.2%
اهدای امتیاز به این کاربر

تاریخ عضویت: May 2009
پست ها: 653
تاپیک ها: 61
Kaspersky Firefox Windows-XP
نوع و سرعت اینترنت:
ADSL-128 Kb/S

سپاس ها: 1,302
سپاس شده 701 بار در 334 پست
Hanisa به Yahoo ارسال پیام
 
18 February 2010
 امتیاز:     
7 (#)  
 
نقل قول:
نوشته اصلی توسط abvet نمایش پست ها
ممكن شما rootkit داشته باشين.برنامه unhack me يا reanimator رو نصب كنيد.
ببخشید . من اطلاعاتم در مورد رایانه تقریبا در حد صفر هست . می شه صریح تر بگید rootkit چیه ؟
نقل قول:
نوشته اصلی توسط Mojtabaf نمایش پست ها
شما از اون وقتی که این برنامه رو نصب کردید ، به این مشکل دچار شدید ؟
در مورد درایو c بله . ولی هنگ کردن قبل از اون هم بود .

نقل قول:
نوشته اصلی توسط Hamed64 نمایش پست ها
rozseiah جان با سلام

یه دلیل احتمالی دیگه برای پر شدن درایو C که احتمالا درایو ویندوزتون هم هست اینه که شما احتمالا System Restore ویندوز رو خاموش نکردید.


من پیشنهاد می کنم اگه نیاز خاصی به این امکان ویندوز ندارید اونو برای تمام درایوها غیر فعال کنید.
می شه بگید چه جوری خاموشش کنم . و بعدا امکان داره که بهش احتیاج پیدا کنم ؟

نقل قول:
نوشته اصلی توسط ali_1989i نمایش پست ها
یکی از دلایل پر شدن درایو C استفاده بیش از حد از اینترنت هست
چون شما صفحاتی رو که باز می کنید داخل temporari internet file یه این طور چیزی
ذخیره میشه تا دفعه بعدی که همون پیچ رو باز می کنید سریعتر باز بشه

یه clean up کنید
باید قاعدتا حجم زیادی از پارتیشن C برگرده

در ضمن از آنتی ویروس ناد32 ورژن 4 به جای آویرا استفاده کنید
می شه بگید چه جوری clean up بکنم ؟
 
 
پاسخ با نقل قول
 
2 کاربر ذیل به علت این پست مفید از Hanisa تشکر کرده اند:
hidar510 (19 February 2010), saeid4631 (18 February 2010)
 
emsaki emsaki آنلاین نیست.
(ali_1989i سابق)
اهدای امتیاز به این کاربر

تاریخ عضویت: Dec 2009
محل سکونت: شیراز
سن: 22
پست ها: 2,410
تاپیک ها: 87
SonyEricsson-Vivaz
McAfee Google-Chrome Windows-7 Irancell
نوع و سرعت اینترنت:
ADSL-1 Mb/S

سپاس ها: 2,849
سپاس شده 3,747 بار در 1,704 پست
مطالب وبلاگ: 48

ویترین جایزه ها

emsaki به Yahoo ارسال پیام
 
18 February 2010
 امتیاز:     
8 (#)  
 
اگر ویندوزت اکس پی باشه
از منوی start
گزینه All programs
گزینه accessories
گزینه system tools
Clean up رو انتخاب کن
درایوی که ویندوز داخلش نصب هست
انتخاب کن و OK کن
صفحه جدید که باز شد
تیک همه گزینه ها رو بزن
دوباره OK کن صبر کن کار که تموم شد حجم درایو رو دوباره چک کن

امتیازم رو واگذار می کنم ! برای اطلاعات بیشتر پیام خصوصی بدید
id ~~> emsaki@xtra.co.nz
 
 
پاسخ با نقل قول
 
3 کاربر ذیل به علت این پست مفید از emsaki تشکر کرده اند:
Hamed64 (22 February 2010), Hanisa (18 February 2010), hidar510 (19 February 2010)
 
Hanisa Hanisa آنلاین نیست.
(rozseiah سابق)
امتیاز: 11,075, درجه: 31
امتیاز: 11,075, درجه: 31 امتیاز: 11,075, درجه: 31 امتیاز: 11,075, درجه: 31
درجه بالاتر: 75%, 175 امتیاز مورد نیاز
درجه بالاتر: 75% درجه بالاتر: 75% درجه بالاتر: 75%
فعالیت: 0.2%
فعالیت: 0.2% فعالیت: 0.2% فعالیت: 0.2%
اهدای امتیاز به این کاربر

تاریخ عضویت: May 2009
پست ها: 653
تاپیک ها: 61
Kaspersky Firefox Windows-XP
نوع و سرعت اینترنت:
ADSL-128 Kb/S

سپاس ها: 1,302
سپاس شده 701 بار در 334 پست
Hanisa به Yahoo ارسال پیام
 
18 February 2010
 امتیاز:     
9 (#)  
 
نقل قول:
اگر ویندوزت اکس پی باشه
از منوی start
گزینه all programs
گزینه accessories
گزینه system tools
clean up رو انتخاب کن
درایوی که ویندوز داخلش نصب هست
انتخاب کن و ok کن
صفحه جدید که باز شد
تیک همه گزینه ها رو بزن
دوباره ok کن صبر کن کار که تموم شد حجم درایو رو دوباره چک کن
فقط یک مگ به حجمش اضافه شد .
دفرگرام هم کردم . فایده نداشت .
 
 
پاسخ با نقل قول
 
کاربر ذیل به علت این پست مفید از Hanisa تشکر کرده است:
saeid4631 (18 February 2010)
 
saeid4631 saeid4631 آنلاین نیست.
امتیاز: 71,676, درجه: 83
امتیاز: 71,676, درجه: 83 امتیاز: 71,676, درجه: 83 امتیاز: 71,676, درجه: 83
درجه بالاتر: 14%, 1,474 امتیاز مورد نیاز
درجه بالاتر: 14% درجه بالاتر: 14% درجه بالاتر: 14%
فعالیت: 0%
فعالیت: 0% فعالیت: 0% فعالیت: 0%
اهدای امتیاز به این کاربر

تاریخ عضویت: Feb 2009
پست ها: 4,368
تاپیک ها: 719
Kaspersky Firefox Windows-7 IR-TCI
نوع و سرعت اینترنت:
ADSL-128 Kb/S

سپاس ها: 7,152
سپاس شده 8,866 بار در 3,413 پست
مطالب وبلاگ: 23
 
18 February 2010
 امتیاز:     
10 (#)  
 
نقل قول:
نوشته اصلی توسط rozseiah نمایش پست ها
فقط یک مگ به حجمش اضافه شد .
دفرگرام هم کردم . فایده نداشت .
پس احتمالا نوعی ویروسه شایدم روت کیت باشه.

نقل قول:
می شه صریح تر بگید rootkit چیه ؟
RootKit ها برنامه هایی هستند که از نظر ساختار کاری، بسیار شبیه Trojan ها و Backdoor ها هستند، ولی با این تفاوت که شناسایی RootKit بیسار مشکل تر از درب های پشتی است، زیرا RootKit ها علاوه بر اینکه به عنوان یک برنامه کاربردی خارجی مثل Netcat و ابزارهای درب پشتی مثل Sub7 بر روی سیستم اجرا می شوند، بلکه در عین حال جایگزین برنامه های اجرایی مهم سیستم عامل، و حتی گاهی مواقع جایگزین خود هسته کرنل می شوند و به هکرها این اجازه را می دهند که از طریق درب پشتی و پنهان شدن در عمق سیستم عامل ، به آن نفوذ کنند و مدت زیادی با خیال راحت با نصب ردیابها (Sniffer) و دیگر برنامه های مانیتورینگ بر روی سیستم، اطلاعاتی را که نیاز دارند بدست آورند.
قابل ذکر است که در دنیای هکرها دو نوع RootKit اصلی وجود دارد که هر کدام تعریف جداگانه ای دارند:
1- RootKit سنتی:
RootKit های سنتی با شناسایی اولین RootKit بسیار قدرتمند در اوایل سال 1990 در طول یک دهه گسترش پیدا کردند و تا آنجا پیش رفتند که امروزه انواع مختلفی از RootKit های سنتی وجود دارند که به طور عملی خودشان نصب شده و به هکرها اجازه می دهند که به سرعت سیستم قربانی را فتح کنند.
RootKit های سنتی برای سیستم عامل های مختلف نوشته شده اند، ولی به طور سنتی بر روی سیستم عامل های یونیکس مثل HP - UX - AIX - Linux - Solaris - SunOS و از این قبیل تمرکز کرده اند. ولی برای ویندوز های سرور مثل 2000 و NT نیز RootKit هایی نوشته شده اند که جایگزین کتابخانه های پیوند پویا (DLL) شده و یا سیستم را تغییر می دهند، ولی تعداد زیادی از RootKit ها اجازه دسترسی Root یا Administrator را به ما نمی دهندو ما هنگامی قادر به نصب آنها بر روی یک سیستم هستیم که دسترسی ریشه ای و مدیر یک سیستم را توسط روش های دیگری (مثل سرریز بافر ... ) به دست آورده باشیم.
بنابراین یک RootKit یک سری ابزارهایی است که با پیاده سازی یک درب پشتی (Backdoor) و پنهان کردن مدارک استفاده از سیستم و ردپاها، به هکر اجازه نگهداری دسترسی سطح ریشه را می دهد. ساختار کار تروجان ها نیز به این صورت است که فایلی را در داخل هسته سیستم مثل پوشه System32 اضافه می کنند و این فایل تمامی پسوردهای قربانی را Log کرده و برای هکر می فرستد، و یا با باز کردن پورتی ، اجازه ورود هکر را از طریق پورت باز شده می دهد، ولی RootKit های سنتی به جای اینکه فایلی در هسته سیستم قربانی اضافه کنند، سرویس ها و فایل های اصلی و مهم سیستم عامل قربانی را با یک نسخه تغییر یافته آن که عملیاتی مخرب انجام می دهد، جایگزین می کنند.
اکثر RootKit ها ، سرویس ها و برنامه هایی مثل ps - Netstat - ls - Login - Ifconfig - Find - DU را با RootKit خود جا به جا می کنند. هریک از این برنامه های سیستمی، با یک اسب تروای منحصر به فرد جایگزین می شود که عملکرد آنها شبیه به برنامه عادی است.
(Linux RootKit 5 (Irk5 و Tornkit دو نمونه از RootKit های سنتی هستند که برای سیستم های Linux و Solaris نوشته شده اند و اینگونه RootKit ها به محض نصب شدن در سیستم قربانی، خود را با سرویس های حیاتی و مهم سیستم عامل که در قبل ذکر شد، جایگزین می کنند.
2- RootKit سطح هسته:
این نوع از RootKit ها، نسبت به نوع سنتی بسیار حرفه ای تر هستند و از نظر سطح پنهان سازی، بسیار پا را فراتر از نوع سنتی گذاشته اند، زیرا این RootKit ها در سطح ریشه پیاده سازی می شوند و این کار شناسایی و کنترل آنها را بسیار مشکل تر کرده است. RootKit های سطح هسته، به ما کنترل کاملی از سیستم و یک امکان قدرتمند برای جایگیری می دهد. در واقع یک هکر با ایجاد تغییرات اساسی در خود هسته، می تواند سیستم را در سطحی بسیار اساسی کنترل کرده و قدرت زیادی برای دسترسی به درب پشتی و پنهان شدن در ماشین را به دست آورد. خود هسته نیز در حالی که یک کرنل زیبا و کارآمد به نظر می رسد، تبدیل به یک اسب تروا می شود و در حقیقت Kernel فاسد می شود، ولی صاحب سیستم از این موضوع بی خبر می ماند.
در حالی که یک RootKit سنتی، جایگزین برنامه های سیستمی حیاتی مثل برنامه های ... Ifconfig - ls می شود، یک RootKit سطح هسته، در حقیقت جایگزین خود هسته می شود و یا آنها را تغییر می دهد. بدین طریق تمامی فایل ها - دستورها - پردازشها و فعالیت های شبکه ای در سیستم آلوده به RootKit هسته پنهان می شوند و تمامی اعمال به سود هکر ضبط می شود. همچنین اغلب RootKit های سطح ریشه توسط LKM ها پیاده سازی می شوند. در نظر داشته باشید نصب RootKit های سطح هسته ای که توسط LKM ها پیاده سازی شده باشد، بسیار راحت است. برای مثال برای نصب Knrak Rootkit که برای هسته لینوکس نوشته شده است، یک هکر که با Account سطح ریشه یا همان Root به آن سیستم وصل است، تنها کافی است insmod knark.o را تایپ کند تا ماژول نصب شود و منتظر دستورات هکر بماند و حتی نیازی به بوت کردن دوباره سیستم هم ندارد.
البته RootKit های سطح هسته برای ویندوز NT هم وجود دارند که یک Patch را بر روی خود هسته اجرایی ویندوز NT بدون استفاده از LKM ها اعمال می کنند. چند عدد از معروف ترین RootKit های سطح ، Knrak و Adore برای سیستم های لینوکس ، و Plasmoid برای سیستم های Solaris ، و RootKit سطح هسته ویندوز NT برای سیستم های سرور ویندوز می باشند.
راه های مقابله با RootKitهای سنتی و RootKitهای سطح هسته
حال که با ساختار و مختصات RootKitها و انواع آنها آشنا شدید، جهت مقابله و بیان راهکارهای مناسب جهت مقابله با اینگونه تهاجمات، به عرض می رسانیم که مهمترین راه دفاع در برابر RootKitها، اجازه ندادن به هکرها در دسترسی به حساب مدیر است. همانطور که ذکر شد، یک هکر برای نصب یک RootKit باید دسترسی سطح ریشه داشته باشد و اگر ما بتوانیم همیشه راه های نفوذ و آسیب های جدید سیستم عاملمان را شناسایی و آنها را از بین ببریم ، شانس دستیابی هکر به حساب ریشه خود را تقریبا به صفر رسانده ایم.
در مرحله بعد اگر فرض کنیم که با بی احتیاطی ما ، هکری توانست بر روی سیستم ما RootKit نصب کند ، یکی از راه های تست در این مورد که آیا سیستم ما RootKit شده است یا خیر؟ استفاده از دستور Echo است.
در واقع تعداد بسیار کمی از RootKitها ، دستور Echo را که برای لیست کردن محتویات یک دایرکتوری می باشد، تروا می کنند و بر اساس تجربه و شواهد، اکثر RootKitها بر روی تروا کردن ls تمرکز کرده اند. به همین دلیل Echo یک لیست یک لیست قانونی از محتویات یک دایرکتوری را بر می گرداند و اگر نتیجه ای که Echo بر می گرداند، با چیزی که دستور ls برای دایرکتوری داده شده نشان می دهد، متفاوت باشد، ممکن است چیزی در آن دایرکتوری پنهان شده باشد که این نتیجه را می رساند که سیستم شما RootKit شده است.
ولی در کل این روش زیاد موثر نیست، چون جستجوی تمام سیستم فایل ، برای یافتن هر اختلافی بین فایل های لیست شده در خروجی Echo و ls وقت زیادی را طلب می کند. به همین دلیل امروزه ابزارهای مختلفی برای آنالیز برنامه Rootkit/bin/login وجود دارد که مشخص می کنند آیا RootKit شناخته شده ای نصب شده اس یا خیر. این ابزارها وقتی که بر روی سیستم نصب می شوند، به صورت دوره ای فایل های مهم بر روی سیستم را مثل bin/login/ چک می کنندتا از وجود RootKit باخبر شوند که برنامه ChRootKit ابزاری جالب در این زمینه است، ولی در کل بهترین راه دفاع در برابر RootKit ها، استفاده از تکنولوژی اثر انگشت دیجیتالی قوی می باشد تا به صورت دوره ای، دسترسی فایل های سیستم بحرانی و مشکوک را بررسی و چک نماید.
به عنوان نمونه ، MD5 (یک تابع درهم ساز یک طرفه) ، یک الگوریتم بسیار مناسب برای محاسبه این نوع اثر انگشت های قوی می باشد. به عبارت دیگر با محاسبه یک اثر انگشت Encypt شده قوی برای فایل های سیستمی مهم ، یک هکر قادر نخواهد بود که فایلی را تغییر داده و با همان اثر انگشت وارد شود.
درRootKit های سطح هسته ، Scan پورت ها در شبکه که با استفاده از ابزارهایی مثل Nmap صورت گیرد، پورت های شنونده را به مدیر امنیتی سیستم نشان خواهد داد. به همین دلیل پویش و اسکن دوره ای سیستم در طول شبکه برای پیدا کردن رد RootKit ، بسیار مفید است.


منبع


------------------------------------------
خلاصه کلام اینکه شما اول با آنتی ویروس های دیگه ای که گفتم اسکن کن اگه حل نشد باید ویندوزتو عوض کنی چون سیستمت ویروسیه.
موفق باشی



 
 
پاسخ با نقل قول
 
6 کاربر ذیل به علت این پست مفید از saeid4631 تشکر کرده اند:
Hamed64 (22 February 2010), Hanisa (18 February 2010), hidar510 (19 February 2010), muhammad.ali (27 February 2010), tedony (14 March 2010), TVA - Security 7 (27 February 2010)
پاسخ

اضافه کردن این تاپیک به یک سایت اشتراک‏گذاری لینک

برچسب ها
میشه, چی, کنم؟, کار, پر, به, خود, درایو


کاربران در حال دیدن موضوع: 1 نفر (0 عضو و 1 مهمان)
 
ابزارهای تاپیک
نحوه نمایش

مجوز های ارسال و ویرایش
شما نمیتوانید موضوع جدیدی ارسال کنید
شما امکان ارسال پاسخ را ندارید
شما نمیتوانید فایل پیوست در پست خود ضمیمه کنید
شما نمیتوانید پست های خود را ویرایش کنید

BB code is فعال
شکلک ها فعال است
کد [IMG] فعال است
کد HTML غیر فعال است
Trackbacks are غیر فعال
Pingbacks are غیر فعال
Refbacks are فعال

انتخاب سریع یک انجمن

موضوعات مشابه
موضوع ارسال کننده تاپیک انجمن پاسخ ها آخرین نوشته
راهنمای قدم به قدم بازی ها Black_Sky پرسش و پاسخ پیرامون بازی ها 44 10 July 2011 01:13 AM
ترينر برا Prince Of Persia : The Two Thrones مربا بده بابا PC 12 4 September 2010 12:41 PM
کد های تقلب بازی های گوناگون پی اس پی mab کنسول PlayStation 11 7 June 2010 11:11 PM
..:: امروز در تاريخ ::.. nextslit مسائل متفرقه 15 3 May 2009 10:47 AM


اکنون ساعت 08:41 PM برپایه ساعت جهانی (GMT - گرینویچ) +4.5 می باشد.
Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2012, vBulletin Solutions, Inc.


کلیه حقوق مادی و معنوی مربوط و متعلق به وب سایت ترفندستان است.
برداشت مطالب در نشریات، سایت‏ها و وبلاگ‏ها تنها با ذکر نام ترفندستان مجاز است.
هر گونه استفاده تجاری از ترفندهای ترفندستان به صورت کتاب، کتابچه، جزوه، دست‏نویس، CD و DVD و نظایر آن به هر شکل و نحو کاملاً ممنوع می‏باشد و هر گونه تخلف پیگرد قانونی دارد.
واژه «ترفندستان» برای اولین بار در ادبیات فارسی توسط وب‏سایت ترفندستان ابداع شده است و سایت‏ها و وبلاگ‏ها با نام مشابه هیچ ارتباطی با این سایت ندارند.
پشتیبانی و میزبانی توسط HostDL