سفارش تبلیغ
صبا ویژن
  نوشته های قبلی - ارغوان
مردن و خوارى نبردن ، و به اندک ساختن و به این و آن نپرداختن ، و آن را که نصیب به آسانى به دست نیاید با کوشش با آن برنیاید و روزگار دو روز است روزى از تو و روزى به زیان تو ، در روزى که از توست سرکشى بنه و در روزى که به زیان توست تن به شکیبایى ده . [نهج البلاغه]
منوی اصلی

[خـانه]

[  RSS  ]

[شناسنامه]

[پست الکترونیــک]

[ورود به بخش مدیریت]

درباره خودم
نوشته های قبلی - ارغوان
امیر حسین یقموری
معمولی هستم عاشق هنر بخصوص موسیقی به کامپیوتر و برنامه نویسی هم علاقه مندم
لوگوی وبلاگ
نوشته های قبلی - ارغوان
بایگانی
نوشته های قبلی
پاییز 1385
تابستان 1385
اوقات شرعی
لینک دوستان

عباس

لوگوی دوستان



جستجوی وبلاگ
 :جستجو

با سرعتی بی نظیر و باور نکردنی و اعجاب انگیز متن یادداشتهارا کاوایش کنید!

اشتراک در خبرنامه
 
وضعیت من در یاهو
یــــاهـو
کل بازدیدهای وبلاگ
40022
بازدیدهای امروز وبلاگ
6
پارسی بلاگ
www.parsiblog.com

نویسنده مطالب زیر:   امیر حسین یقموری  

عنوان متن ویروس شناسی و حذف آن سه شنبه 85 خرداد 23  ساعت 8:27 صبح

ویروس W32/Agobot-ADH

نام :: W32/Agobot-ADH
نوع :: کرم
شیوه پخش :: از طریق فایل های به اشتراک گزاشته شده در شبکه
سیستم عامل هدف :: ویندوز
نام مستعار :: WORM_SPYBOT.KV
کارهای پخش ::
1 – دسترسی دیگران به منابع کامپیوتر
2 – دزدیدن اطلاعات
3 – دانلود کردن کد های مخرب از اینترنت
4 – کم کردن قدرت ایمنی سیستم
5 – ضبط صفحه کلید
6 – نصب خود بر روی ریجیستری
7 – از کار انداختن برنامه های آنتی ویروس
شرح::
این کرم حاوی یک در پشتی است که به هکر اجازه استفاده از سیستم را می دهد . و این کرم قدرت پخش خوبی بر روی شبکه های محلی دارد و همچنین برای اولین بار که اجرا می شود خود را بر روی شاخه سیستم کپی می کند . و همچنین این شاخه ها را می سازد ::
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run \
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run Services\
بکدور این کرم از طریق کانال های IRC به هکر اجازه استفاده از منابع سیستم را می دهد و همچنین این کرم می تواند جلوی بازدید و اتصال به سایت های آنتی ویروس را به شکل ایجاد یک فایل HOSTS در مسیر %SYSTEM%\Drivers\etc\HOSTS بگیرد بدین شکل که در این فایل آدرس های زیر را وارد می کنند ::



127.0.0.1 http://www.symantec.com/
127.0.0.1 securityresponse.symantec.com
127.0.0.1 symantec.com
127.0.0.1
http://www.sophos.com/

127.0.0.1 sophos.com
127.0.0.1
http://www.mcafee.com/

127.0.0.1 mcafee.com
127.0.0.1 liveupdate.symantecliveupdate.com
127.0.0.1
http://www.viruslist.com/

127.0.0.1 viruslist.com
127.0.0.1 viruslist.com
127.0.0.1 f-secure.com
127.0.0.1
http://www.f-secure.com/

127.0.0.1 kaspersky.com
127.0.0.1
http://www.avp.com/

127.0.0.1
http://www.kaspersky.com/

127.0.0.1 avp.com
127.0.0.1
http://www.networkassociates.com/

127.0.0.1 networkassociates.com
127.0.0.1
http://www.ca.com/

127.0.0.1 ca.com
127.0.0.1 mast.mcafee.com
127.0.0.1 my-etrust.com
127.0.0.1
http://www.my-etrust.com/

127.0.0.1 download.mcafee.com
127.0.0.1 dispatch.mcafee.com
127.0.0.1 secure.nai.com
127.0.0.1 nai.com
127.0.0.1
http://www.nai.com/

127.0.0.1 update.symantec.com
127.0.0.1 updates.symantec.com
127.0.0.1 us.mcafee.com
127.0.0.1 liveupdate.symantec.com
127.0.0.1 customer.symantec.com
127.0.0.1 rads.mcafee.com
127.0.0.1 trendmicro.com
127.0.0.1
http://www.trendmicro.com/



برای پاک سازی این کرم به صورت دستی باید اول بدنه کرم را از حالت فعالیت خارج کنید که این کار را می توانید با یافتن فایل بدنه کرم در Windows Task Manager ? Processes انجام دهید فایل بدنه در بالا ذکر شده است و بعد از طی این مراحل شما باید شاخه های ریجیستری که در بالا پیدا شده است را یافته و مقادیر آن را پاک کنید . اگر نتوانستید فایل بدنه کرم را پیدا کنید باید از ریجستری ویندوز مدد بگیرید و به شاخه RUN یا زیر شاخه های ان رفته و فایل های مشکوک را پیدا کنید و بررسی کنید.

 

ویروس W32/Rbot-SX

نام :: W32/Rbot-SX
نوع :: کرم
شیوه پخش :: از طریق فایل های به اشتراک گزاشته شده در شبکه
سیستم عامل هدف :: ویندوز
نام مستعار :: WORM_SPYBOT.KV
کارهای پخش ::
1 – دسترسی دیگران به منابع کامپیوتر
2 – دزدیدن اطلاعات
3 – دانلود کردن کد های مخرب از اینترنت
4 – کم کردن قدرت ایمنی سیستم
5 – ضبط صفحه کلید
6 – نصب خود بر روی ریجیستری
شرح::
این کرم دارای کدهای یک بکدور است که این بکدور بر روی کانال های IRC می باشد. این بکدور اطلاعات و دستور ها را از هکر میگیرد و بر روی سیستم انجام می دهد . همچنین این کرم از آسیب پذیری های LSASS و RPC-DCOM و WebDav برای پخش استفاده می کند شماره تخصصی این آسیب پذیری ها به ترتیب MS04-011 و MS03-039 و MS03-007 می باشد . همچنین این کرم هنگامی که برای اولین بار اجرا می شود خود را به نام فایل win32src.exe به صورت مخفی در پوشه سیستم ویندوز ذخیره می کند. همچنین این کرم شاخه های زیر را در ریجستری وارد می کند::



HKLM\Software\Microsoft\Windows\CurrentVersion\Run
Win32 Src Service
win32src.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\Run Services
Win32 Src Service
win32src.exe
The worm also creates the following registry entry:
HKCU\Software\Microsoft\OLE
Win32 Src Service
win32src.exe

همچنین این کرم می تواند DoS کند و همچنین می تواند اطلاعاتی مانند CD keys و log keystrokes را بدزدد و همچنین می تواند وارد MS SQL servers شود و فرمانها را وارد کند
برای پاک سازی این کرم به صورت دستی باید اول بدنه کرم را از حالت فعالیت خارج کنید که این کار را می توانید با یافتن فایل بدنه کرم در Windows Task Manager ? Processes انجام دهید فایل بدنه در بالا ذکر شده است و بعد از طی این مراحل شما باید شاخه های ریجیستری که در بالا پیدا شده است را یافته و مقادیر آن را پاک کنید .

 

نام :: W32/MyDoom-BD
سیستم عامل هدف :: ویندوز
طریقه پخش :: میل
نام مستعار :: Email-Worm.Win32.Mydoom.am و W32/Mydoom.bd@MM و WORM_MYDOOM.BD

وظایف ::
1 - از کار انداختن آنتی ویروس ها
2 - فرستادن خود به واسطه میل های آلوده
3 - آلوده کردن کامپیوتر
4 - جعل آدرس فرستنده میل

تشریح ::
این کرم خود را در شاخه Temp ویندوز به نام فایل java.exe ذخیره میکند . و این شاخه ها را در رجیستری می سازد ::
HKLM\Software\Microsoft\Windows\CurrentVersion\Run \JavaVM
HKCU\Software\Microsoft\Windows\CurrentVersion\Run \JavaVM
و همچنین فایلی به نام services.exe می سازد . این فایل شامل کد های بکدور است . این کرم همچنین برای یافتن آدرس های میل فایل های PL*, PH*, TX*, HT*, ASP, TBB, SHT و WAB, ADB و DBX را می گردد بر روی سیستم قربانی . همچنین این کرم دوری می کند از فرستادن میل به آدرس هایی که رشته های زیر را داشته باشند ::



mailer-d
spam
abuse
master
sample
accoun
privacycertific
bugs
listserv
submit
ntivi
support
admin
page
the.bat
gold-certs
ca
feste
not
help
foo
no
soft
site
rating
me
you
your
someone
anyone
nothing
nobody
noone
info
winrar
winzip
rarsoft
sf.net
sourceforge
ripe.
arin.
google
gnu.
gmail
seclist
secur
bar.
foo.com
trend
update
uslis
domain
example
sophos
yahoo
spersk
panda
hotmail
msn.
msdn.
microsoft
sarc.
syma
avp


موضوع میل های آلوده از لیست زیر انتخاب می شوند ::



hello
hi
error
status
test
report
delivery failed
Message could not be delivered
Mail System Error - Returned Mail
Delivery reports about your e-mail
Returned mail: see transcript for details
Returned mail: Data format error
همچنین فایل های ضمیمه به نام های زیر هستند ::
readme
instruction
transcript
mail
letter
file
text
attachment
document


  نظرات شما  ( )

نویسنده مطالب زیر:   امیر حسین یقموری  

عنوان متن افزایش سرعت اینترنت با یکشنبه 85 خرداد 21  ساعت 9:1 صبح

پایین بودن سرعت اینترنت و رد بدل شدن اطلاعات تنها به دلیل سرعت کم اتصال شما نیست , شما در بسیاری از اوقات از حد اکثر توان همین اتصال حال حاضر نیز استفاده نمی کنید و این تنها به دلیل تنظیمات نادرست اتصال است .
FlashSpeed200% نام محصولی از وب سایت Excellence Software است که به ادعای خود قادر به بهینه سازی و افزایش 200 درصدی سرعت اتصال شماست!
این ابزار با ایجاد تغییراتی در تنظیمات ویندوز و تنظیمات اتصال شما قادر به انجام این مهم است . شایان ذکر است که افزایش سرعت و بهینه سازی اتصال ها در این نرم افزار تنها محدود به اتصال Dialup نمی شود و با اتصال های Lan, Cable, ADSL, HDSL, VDSL و PPPoE نیز سازگاری کامل دارد .
ویژگی های نرم افزار FlashSpeed200% در یک نگاه :
آسانی استفاده از آن و بهینه سازی سرعت تنها با چند کلیک ساده .
افزایش و بهینه سازی 200 درصدی سرعت اینترنت و رد و بدل شدن اطلاعات .
سازگاری با اتصالهای Dial-Up, Lan, Cable, ADSL, HDSL, VDSL و PPPoE .
افزایش سرعت دانلود .
و ....
FlashSpeed200% را می توانید از اینجا :
دانلود کنید نسخه ی 3.1 را با حجم 1 مگابایت
تصویری از محیط نرم افزار
English Explanations
این هم کرکش

http://0day.andr.net/c06/06/0604/ExcellenceSoft.Flash.Speed.200.v3.1.WinALL.Cracked-ARN.rar


  نظرات شما  ( )

نویسنده مطالب زیر:   امیر حسین یقموری  

عنوان متن ساز شناسی (تار) شنبه 85 خرداد 20  ساعت 8:45 صبح


 
سازشناسی-تار :  

تار سازی است قدیمی که صورت امروزی آن از زمان صفویه وارد موسیقی ایران شد و در زمان ناصرالدین شاه قاجار ساز برجسته و کامل گردید. قسمت کاسه تار به دو قسمت بزرگ و کوچک تقسیم می شود که قسمت کوچک آن "" نقاره "" نام دارد. روی کاسه و نقاره پوست کشیده شده, که خرک ساز بر روی پوست تکیه داده می شود. نقاره از طرف بالا به دسته ساز وصل می گردد.
دسته یا گردن تار, 45 تا 50 سانتی متر است و بر کناره های سطح جلویی آن دو روکش استخوانی چسبانده اند. دور دسته "" دستان ""ها (پرده ها) با فواصل معین بسته شده اند. تعداد دستان ها در گذشته 25 عدد بود, اما امروزه تعداد این دستان ها 28 عدد می باشد. جعبه گوشی(سر) در انتهای بالائی دسته قرار گرفته و از طرف سه گوشی بر سطوح جانبی جعبه کار گذاشته شده است.
تار را با مضراب کوچکی که از جنس برنج و به طول تقریبی 3 سانتی متر است می نوازند که برای راحت در دست قرار گرفتن آن, نیمی از نصف طول آن با موم پوشیده شده است.
تعداد سیمهای تار شش است که از انتهای تحتانی کاسه شروع شده, از روی خرک عبور می کند و در تمام طول دسته کشیده شده, تا یالاخره به جعبه گوشی ها داخل و در آنجا به دور گوشی ها پیچیده می شوند. سیم های شش گانه عبارتند از دو سیم سفید(پائین) که هم صدا کوک می شوند, دو سیم زرد(هم صدا), یک سیم سفید نازک(به نام «زیر») و بالاخره یک سیم زرد(بم), که دوتای آخری غالباً به فاصله اکتاو کوک می شوند. فاصله سیم های همصوت سفید, نسبت به سیم های زرد غالباً «چهارم» و سیم های سفید نسبت به سیم بم معمولاً فاصله اکتاو یا هفتم را تشکیل می دهند و از تار در تکنوازی و هم نوازی استفاده می شود.
"" تار در میان آلات مضرابی از همه خوش آهنگتر است و هر چند نواقصی دارد چنانکه پوست آن در اثر تغییر هوا باعث کم و زیاد شدن صدا می شود ولی چون سازهای مضرابی اروپایی لطف صوت تار را ندارند هنوز سازی نتوانسته است جانشین آن شود. و برای موسیقی ما و نشان دادن حالات مخصوص آن بهترین اسباب است که دارای آهنگی مطلوب و طنین خوبیست.
از اساتید بزرگ و به نام تار در حال حاضر می توان از استادان جلیل شهناز, هوشنگ ظریف, محمد رضا لطفی, حسین علیزاده, فرهنگ شریف, و داریوش طلایی نام برد.

  نظرات شما  ( )

نویسنده مطالب زیر:   امیر حسین یقموری  

عنوان متن استاد جلیل شهناز یکشنبه 85 خرداد 14  ساعت 9:19 صبح

نمیدونم چی بگم آخه این وبلاگ در مورد کامپیوتر و این حرفهاست ولی چه کنم که دلم چیز دیگری میگوید

جلیل شهناز را می توان به جرات بنیانگذار سبکی در تارنوازی نامید که در دوران حکومت مکتب تهران بر موسیقی ایرانی، تار ملیح مکتب اصفهان را به اوج شکوفایی خود در پایتخت رساند. دورانی که بعد از تاثیرات استاد وزیری با پیش زمینه بزرگانی چون آقا حسینقلی و درویشخان، قدرت نوازندگی در قوت مضراب و سرعت پنجه خلاصه می شد، نوعی تارنوازی در اصفهان و از خاندان هنر پرور شهناز شروع شد که با نبوغ جلیل شهناز (پسر کوچک خانواده) به اوج زیبایی و شکوه خود رسید.


شهناز تار را به گونه ای معرفی کرد که تکنیک صرفا" منحصر به درابها و ریزهای قوی و نیز پاساژهای سریع خلاصه نمی شد، بلکه مالش، ویبراسیونها (روی سیم و خرک)، پنجه کاری استفاده از تمام قسمتهای مضراب خور تار از خرک تا روی نقاره، اجرا دستگاهها با کوکهای متنوع نیز بخش عمده ای از تکنیک نوازندگی تار را تشکیل می داد. با ملاحظه سطحی بر شیوه نوازندگی استاد شهناز اولین نکته ای که به ذهن متبادر می شود، سادگی و ایجاز جملات و نیز روانی تحریر ها و آواز می باشد ولی با بررسی دقیق و همه جانبه در فن نوازندگی ایشان، سادگی و روانی شکل دیگری برخود می گیرد.

audio file همنوازی جلیل شهناز، جهانگیر ملک و جواد معروفی

به عبارت دیگر نغمات در عین سهولت ظاهری از لحاظ تکنیکی بسیار مشکل و حتی گاهی (در اجرا) غیر ممکن است و این مصداق بارز امری است سهل و ممتنع از اینرو آمیختگی غیر محسوس مفاهیمی چون سهولت و دشواری، ایجاز و پختگی، لطافت و صلابت در تار استاد، باعث شده عده ای ساده انگارانه از کنار عظمت هنر این شهسوار تار عبور کنند و با بکار بردن اصطلاحاتی چون شیرین نوازی، موسیقی عامیانه گلستان همیشه خوش شهناز را در حد گلبنی پنج شش روزه تنزل دهند.

دوران تار نوازی استاد جلیل شهناز را می توان به سه بخش عمده تقسیم کرد: بخش اول زمانی است که استاد در جوانی و در اصفهان خلاقیت و استعداد خود را شهره همگان کرده بود.

برنامه های متعدد به همراه استاد حسن کسائی و با آواز خوانندگان مشهور آن زمان مثل تاج اصفهانی، ادیب، طاهرپور در رادیو اصفهان و اجراهای خصوصی فراوان با این اساتید خود دلیلی بر مدعی است. اصولا" روش نوازندگی استاد در این زمان متاثر از الگوی متداول تارنوازی در آن عصر بوده که البته ایشان این الگو را اندکی با ملاحت اصفهان ادغام کرده بودند.

Jalil Shahnaz
استاد جلیل شهناز
با سفر استاد به تهران و اقامتشان به عنوان کارمند افتخاری شهرداری بخش دوم از زندگی هنری استاد شروع شد. این زمان مصادف بود با پخش برنامه های تخصصی موسیقی از رادیو و تلویزیون که جلیل شهناز از تکنوازان بی بدیل این دوران بودند. امکانات ضبط و استودیو های تازه به خدمت گرفته رادیو تلویزیون این فرصت را به ایشان داد تا بتوانند با پنجه و مضراب سحر آمیز خویش دل هر شنونده و بیننده ای را سحر کنند.

ضبط برنامه های فراوان و نیز کنسرت های مختلف با نوازندگان و خوانندگان معروف آن عصر در تهران حاصل این دوران است.

بطور کلی عوامل محیطی و اجتماعی و نیز همراهی با هنرمندان و بزرگان آن دوران شرایطی را برای استاد رقم زد که تاثیری بس عمیق در شیوه نوازندگی وی ایجاد کرد. در این سالها دیگر آن ریزها، درابها و چهار مضرابهای سرعتی (مانند گذشته) خبری نبود و اینها همه جای خود را به ویبراسیونهای متعدد روی سیم و خرک و نیز مالشها و پنجه کاریهای مسحور کننده و کلا" طمائنینه انتقال فراوان احساسی داده بود. تنوع مضراب در آواز و چهارمضراب، کوکهای بدیع، خلق فی السائه ملودی و استفاده از هزاران هزار نکته و ظرایف تکنیکی در تار که تنها از دست جادویی جلیل شهناز ساخته است از خصوصیات بارز این دوران می باشد. بدون شک همین بخش از زندگی استاد باعث جاودانگی و کمال هنری قله تار ایران گردید.

audio file قطار (بیات ترک - جلیل شهناز و محمد اسماعیلی)

دوران سوم هنری استاد مصادف بود با توقف برنامه های موسیقی رادیو و تلویزیون که پراکندگی اساتید موسیقی را در بر داشت.

اجرای کنسرت با مشکلات فراوان روبرو و به دلیل شرایط اجتماعی حاکم موسیقی ما محدود به آهنگهای انقلابی و میهنی شده بود؛ و این وضع با روحیه تغزلی جلیل شهناز همگونی نداشت؛ خصوصا" جنگ!

با این وجود نمونه هایی که در این دوران مخصوصا" در اواخر دهه 60 و اوایل دهه 70 از ایشان سراغ داریم نشان از اوج کمال و پختگی این شاهناز هنر جلیل موسیقی است.

تکنوازی و دونوازی بهمراه تنبک در داخل و خارج از کشور، ضبط کاستهای مختلف چه بصورت تکنوازی یا جواب آواز، کنسرت بهمراه گروه اساتید (گروهی که تمام اعضای آن به معنای واقعی استاد بودند) به سرپرستی استاد فرامرز پایور بخشی از زندگی باشکوه هنری استاد شهناز را در این دوران تشکیل می دهد.

آخرین اجرایی که از استاد شهناز پخش شده مربوط است به همایش چهره های ماندگار و به درخواست دست اندرکاران این برنامه ایشان به نوازندگی پرداختند که با وجود ضعف جسمانی و عدم آمادگی قبلی هنوز نشانه هایی از نبوغ و تسلط ایشان در نوازندگی به چشم می خورد.

آن نه روی است که من وصف جمالش دانم
این حدیث از دگری پرس که من حیرانم


  نظرات شما  ( )

نویسنده مطالب زیر:   امیر حسین یقموری  

عنوان متن آشنایی با ویروس Dumara شنبه 85 خرداد 13  ساعت 12:44 عصر

 

نام : Dumara

نام مستعار : W32.Dumaru@mm

 این کرم در تاریخ  نوزدهم ماه August سال 2003 شناسایی شد.

جزییات فنی :

این کرم با یک نسخه از   UPX فشرده شده و حجم آن د رحالت غیر فشرده 20480 بایت می باشد . وقتی برای اولین بار کرم اجرا می شود ، خود را در محل هایی از سیستم ، از جمله درون شاخه سیستم و با نام LOAD32.exe ذخیره کند و  شاخه زیر را در رجیستری اضافه می کند :

"HKLM\Software\Microsoft\Windows\CurrentVersion\Run\load32"

کپی دیگر از کرم در شاخه ویندوز قرار می گیرد و به نام Dllreg.exe است و در فایل Win.ini نیز تغییری همانند عبارت زیر را می دهد :

[windows] Run=dllreg.exe

کپی سوم در شاخه سیستم و با نام Vxdmgr32.exe ذخیره می شود که در فایل System.ini   تغییر زیر را اعمال می کند:

[Boot] Shell=explorer vxdmgr32.exe

 

گسترش از طریق ایمیل :

Dumara یک SMTP پیش فرض برای خود دارد که برای ارسال ایمیل هایی با ضمیمه های آلوده به کرم از آن استفاده می کند .  کرم در سیستم قربانی و در فایلهایی که پسوند آنها در زیر نشان داده شده است ، به دنبال آدرس های ایمیل گشته و خود را به آن آدرس ها ارسال می کند :

.htm .wab .html .dbx .tbb .abd

Dumara   از سرویس SMTP استفاده می کند .  متن پیغام میل آلوده در آن شکل زیر است :

From: "Microsoft" <security@microsoft.com> Subject: Use this patch immediately ! Dear friend , use this Internet Explorer patch now! There are dangerous virus in the Internet now! More than 500.000 already infected! Attachment: patch.exe

 

کرم آدرس ایمیل های را که گرد آوری کرده است در فایلی به نام Winload.log و در شاخه ویندوز ذخیره می کند .


  نظرات شما  ( )

نویسنده مطالب زیر:   امیر حسین یقموری  

عنوان متن آشنایی با ویروس Sasser و راه مقابله با آن شنبه 85 خرداد 13  ساعت 12:35 عصر

 


کرم اینترنتی Sasser از بعد از ظهر پنج شنبه 10 اردیبهشت رایانه هایی را که با سیستم عاملهای مایکروسافت کار می کنند هدف حملات خود قرار داده است. این کرم با خصوصیات شبیه Blaster از طریق ایمیل منتشر نشده و هیچ نیازی به دخالت و اقدام کاربر جهت گسترش خود ندارد بلکه با پیدا کردن منافذ امنیتی ویندوز و ارسال فرمان به کامپیوتر قربانی آن را وادار به داونلود و اجرای فایل آلوده به ویروس می نماید. بدون آنکه کاربر کوچکترین آگاهی از این عمل داشته باشد.
شیوع کرم یاد شده در حالی انجام می گردد که متخصصین مایکروسافت در روزهای گذشته هشدارهای جدی درباره ظهور ویروس های جدید داده اند. نقطه ضعفی که Sasser از آن برای نفوذ به سیستم قربانی استفاده می نماید تحت اصلاحیه MS-04-011 اعلام و فایل های مورد نیاز جهت اصلاح این نقص در انواع ویندوز ها از سوی مایکروسافت عرضه شده است.
گونه هایی از کرم مزبور که تاکنون شناخته شده اند سیستم هایی را که با ویندوز 2000 و XP و Server 2003 کار می کنند مورد حمله قرار داده و با ویندوزهای 98 و Me و NT کاری ندارند.
لازم به ذکر است تا به حال دو نوع A و B از آن منتشر گردیده است.
ویروس یاد شده پس از شروع فعالیت فایل AVSERVE.EXE را در نوع A و فایل AVSERVE2.EXE را در نوع B خود در شاخه ویندوز و یک تعداد فایل در شاخه Windows/system و یا Windows/system32 کپی می نمایدکه نام این فایلها به صورت xxxxx_up.exe است که xxxxx یک عدد 5 رقمی تصادفی می باشد.
همچنین این ویروس تغییراتی نیز در رجیستری قربانی اجرا می نماید و فایل LSASS.EXE (که از اجزای اصلی ویندوز است) را crash نموده باعث نمایش پیغام خطایی درباره L‌SA Shell می شود. بعضا سیستم به خودی خود shut down یا restart می شود. کاربران از این اخطار به عنوان اخطار Don"t Send یاد می کنند.
پنجره ای که توسط این اخطار ظاهر می گردد به صورت زیر می باشد.




Remover ارائه شده توسط Symantec :

Norton جهت چک کردن سیستمها و پاکسازی آنها برنامه زیر را معرفی نموده است. آن را داونلود و سیستم خود را با اجرای آن چک نمایید. توجه نمایید این عمل به تنهایی کافی نبوده و شما حتماً به اصلاحیه های مایکروسافت نیاز دارید.

http://securityresponse.symantec.com/avcenter/FxSasser.exe

روش پاکسازی به صورت دستی :
1- اینترنت را قطع نموده با کلیک راست بر روی My Computer و انتخاب properties در بالای صفحه System Restore را انتخاب و گزینه Turn Off System Restore را تیک زده سپس OK نمایید.

2- کامپیوتر را Reboot نموده آن را در حالت Safe Mode راه اندازی نمایید.پس از آن کلید های Ctrl+Alt+Delete را بگیرید در پنجره باز شده گزینه Task Manager را انتخاب و در بالای صفحه وارد بخش Properties شوید. سرویس های AVSERVE.EXE و AVSERVE2.EXE و xxxxx_up.exe را انتخاب و در مورد هر کدام جداگانه کلید End Process را بزنید.


3-فایل های زیر را توسط کلیدهای Shift+Del برای همیشه از سیستم خود پاک نمایید:


c:\windows\avserve.exe
c:\windows\avserve2.exe
c:\windows\system\xxxxx_up.exe
c:\windows\system32\xxxxx_up.exe

4- گزینه Run را با کلیک کردن بر روی Start ویندوز انتخاب و دستور RegEdit را تایپ کرده و OK کنید.در شاخهHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
کلید های "avserve.exe"="%Windir%\avserve.exe" و "avserve2.exe"="%Windir%\avserve2.exe"
را Delete نمایید.
5- اکنون به اینترنت وصل شده Patch های مربوطه را داونلود و آن را Setup نمایید:

اصلاحیه های مایکروسافت :
بسته به نوع ویندوزتان چه به SASSER آلوده شده باشید و چه از حمله آن در امان مانده باشید باید هر چه سریعتر اقدام به داونلود Patch های زیر نموده و آنها را بر روی کامپوتر خود اجرا نمایید.

Windows XP : http://download.microsoft.com/download/6/1/5/615a50e9-a508-4d67-b53c-3a43455761bf/WindowsXP-KB835732-x86-ENU.EXE

Windows 2000 : http://download.microsoft.com/download/f/a/a/faa796aa-399d-437a-9284-c3536e9f2e6e/Windows2000-KB835732-x86-ENU.EXE

همچنین مایکروسافت برای کلیه نسخه های ویندوز اقدام به ارائه یک اصلاحیه تحت عنوان Sasser Removal Tools نمود که نحوه عمل آن اصلا شبیه یک Remover نیست. ولی به هر حال داونلود و اجرای آن نیز واجب است.

http://download.microsoft.com/download/1/e/b/1eba8a6e-a22a-431f-9df4-a0cd2873e3c5/Windows-KB841720-ENU.exe

 


  نظرات شما  ( )

نویسنده مطالب زیر:   امیر حسین یقموری  

عنوان متن ترفند جمعه 85 خرداد 12  ساعت 5:0 عصر

جابجا نمودن پوشه‌ی My Document

نگهداری پوشه‌ی My Document در یک پارتیشن جداگانه ( پارتیشنی غیر از پارتیشنی که ویندوز در آن نصب است ) شما را از دردسر فرمت‌بندی دوباره و یا احیانا از دست‌دادن اطلاعات موجود در آن نجات خواهد داد. برای این کار بر روی My Document راست کلیک کنید و گزینه Properties را انتخاب کنید. حال ...Move را زده و پارتیشن دلخواه را انتخاب کنید و با کلیک بر روی Make New Folder پوشه‌ای با نام دلخواه بسازید و ok کنید. کار تمام است!


- اعمال تغییرات برای جستجوی سریعتر

اگر شما هم به شکل سرراست و ساده‌ی پنجره‌ی جستجو در Win 2000 و نسخه‌های قدیمی‌تر عادت دارید و نمی‌خواهید با دیدن انیمیشن‌های WinXP وقت خود را تلف کنید، بنابراین در پنجره‌ی Search ، گزینه‌ی Change preferences و سپس گزینه‌ی Without an animated screen character را انتخاب کنید. حال دوباره به Change Preferences بروید، سپس Change files and folders search behavior و سپس Advanced و در پایان Ok را کلیک کنید. حال جستجو برای فایل‌ها خیلی راحت، سرراست و سریع خواهد بود.


- اصلاح منوی Send To

وقتی شما روی یک فایل کلیک راست کرده و از منوی Send To استفاده می کنید، گزینه های مختلفی از جمله My Documents ، Desktop ، A: drive و ... پیش روی شما قرار می‌گیرد. اما شما می‌توانید محل مورد نظر خودتان را هم به این منو اضافه کنید‌.
در ویندوز 2000 و XP به آدرس زیر:
C:\Documents and setting\usernames\Send to


و در ویندوز 98 و Me به آدرس زیر بروید:
C:\Windows\Send to


( اگر شاخه مورد نظر را نیافتید، My Computer را باز کنید حال از منوی Tools گزینه Folder Option و برگه View را انتخاب کرده و Show hidden files and folders را تیک بزنید‌. ) حال به پوشه یا شاخه‌ای بروید که می‌خواهید آن را در منوی Send To قرار دهید. آنرا کپی و در پوشه SendTo راست کلیک کرده و گزینه Pate Shortcut را انتخاب کنید. حال می‌توانید نام آن را به دلخواه خودتان تغییر دهید. هم اکنون پوشه‌ی مورد نظر شما نیز به این منو اضافه شده است!


  نظرات شما  ( )

نویسنده مطالب زیر:   امیر حسین یقموری  

عنوان متن آموزش خاموش کردن سیستم بدون بسته شدن برنامه های در حال اجرا در ا جمعه 85 خرداد 12  ساعت 4:59 عصر

ابتدا به منوی استارت رفته و به قسمت شات دان (خاموش کردن)

برید تا پنجره مربوطه باز شود :

     

سپس دکمهء شیفت ( Shift ) را پایین نگه دارید تا کلمهء Stand By به

Hibernate  تبدیل شود :

     

سپس با کلیک بر روی آیکون Hibernate  میتوانید سیستم خود را بدون

اینکه برنامه های در هال اجرا بسته شوند خاموش کنید .

توجه : برای این کار باید ویندوز ایکس پی داشته باشید و کارت گرافیک

و چیپست مادربورد کامل نصب شده باشد .

 

لطفا من را از نظرات پر مهرتان بی بهره نکنید .

به امید دیدار


  نظرات شما  ( )

نویسنده مطالب زیر:   امیر حسین یقموری  

عنوان متن تر فند جمعه 85 خرداد 12  ساعت 4:57 عصر

آیا اطلاعات این سایت جدید است؟

تا حالا برایتان پیش آمده که به سایتی رجوع کنید و این سئوال را از خودتان بپرسید که این سایت آخرین بار چه زمانی بروز درآمده . فهمیدن این کار بسیار آسان است  ترفند این هفته را دنبال کنید: مرور گر اینترنتی خود را باز کنید و به سایت مورد نظر تان بروید . حال در قسمت Address barبه جای نام و نشانی عبارت زیر را تایپ کنید:

javascript:alert(document.last Modifield)دقت کنید که حرف M حتما به صورت بزگ نوشته شودپس از تایپ عبارت بالا دکمه  enter را فشار دهید . مرورگر وب شما صفحهای را نمایش می دهد که در آن تاریخ - روز - ساعت - آخرین تغییر در سایت مورد نظر وجود دارد


  نظرات شما  ( )

نویسنده مطالب زیر:   امیر حسین یقموری  

عنوان متن AutoDesk Maya Unlimited 7.0 جمعه 85 خرداد 12  ساعت 4:38 عصر

Maya نرم افزار نام آشنا و مطرح دنیا که از برترین های جهان در زمینه ی ساخت و طراحی 3 بعدی اشیا و انیمیشن و مدلینگ آن هاست . این نرم افزار بسیار مطرح که سابقا تحت نام شرکت Alias عرضه می شد نیز همانند نرم افزار 3D Studio Max شرکت Discreet به تازگی به کمپانی مطرح AutoDesk پیوست و آخرین نسخه ی خود را تحت نام AutoDesk Maya Unlimited 7.0 عرضه نمود تا کمپانی AutoDesk بی رقیب در زمینه طراحی 3 بعدی در جهان باقی بماند . آخرین نسخه ی  این ابزار قدرتمند در 3 نسخه ی Personal Learning , Complete و Unlimited از سوی کمپانی AutoDesk عرضه شده است که کامل ترین و حرفه ای ترن نسخه Maya Unlimited است که در ادامه ویژگی های کلی این نسخه را مشاهده خواهیم نمود .

برخی از ویژگی های نرم افزار Maya Unlimited 7.0 :

Modeling & UV Mapping Tools - ابزارهای گوناگون برای مدلینگ و طراحی چند بعدی .

Animation - ساخت انیمیشن و شخصیت های متحرک و جان بخشی به آنها با استفاده از بعد وسیع امکانات و فریم های نرم افزار .

Visual Effects - سود بردن از افکتهای متعدد و سریع بسیار زیبا .

Brush-Based Technology - ابزارهای Maya Artisan و Maya Paint Effects تیم AutoDesk مجموعه از ابزارهای حساس رنگ آمیزی برای مدلینگ و افکت دادن به شخصیت های 3 بعدی و 2 بعدی را برای شما فراهم آورده است .

قدرت بالا در Rendering .

Intuitive User Interface - ظاهر آشنا و آسان برای استفاده ی نرم افزار .

Maya Fluid Effects - شبیه سازی و تولید بعد وسیعی از افکت ها و حالت های مرتبط با جو اتمسفر , آتش و آتش بازی , حالات مایعات  و حالات دریا و اقیانوس که به زیبا و هرچه طبیعی تر شدن اثر کمر شایانی می کند .

Maya Fur - طراحی و شبیه سازی خز , مو و پشم حیوانات به صورت طبیعی .

Maya Cloth - طراحی و شبیه سازی Object های مرتبط با پوشاک به صورت طبیعی .

و .....

برای مشاهده ی لیست کامل توانایی های این ابزار قدرتمند کمپانی AutoDesk به این صفحه از سایت مراجعه کنید ....

این ابزار قدرتمند سازگار با سیستم عامل های مطرح Windows® XP Professional, Linux® و Mac® OS X می باشد .

نسخه ی کامل نرم افزار AutoDesk Maya Unlimited 7.01 با حجمی حدود 320 مگابایت

 

لینک های دانلود:

1.http://www.megaupload.com/?d=4JK85ABT
2.http://www.megaupload.com/?d=M8FH18SN
3.http://www.megaupload.com/?d=3G2SLI5N
4.http://www.megaupload.com/?d=KPHE08D0

یا:

Part1: http://www.megaupload.com/?d=RK9MMMTS
Part2: http://www.megaupload.com/?d=TECV8ZPT
Part3: http://www.megaupload.com/?d=O8OCVOKX
Part4: http://www.megaupload.com/?d=K9N3QIXB
Part5: http://www.megaupload.com/?d=E1ZOPOW1
Part6: http://www.megaupload.com/?d=53SZS47Q
Part7: http://www.megaupload.com/?d=8Y12E8N5
Part8: http://www.megaupload.com/?d=FHFP5JU8"
موفق باشید

نظر یادتون نره


  نظرات شما  ( )

<      1   2   3   4      >
 

Powered by : پارسی بلاگ
Template Designed By : MehDJ