تبلیغات
IR680630201903310391767001 آینده به شما نزدیک است - فعالیت‌های پنهان را کشف کنید
ترفندستان ● مرجع اخبار و اطلاعات کامپیوتری ، اینترنت ، موبایل و آنچه شما بخواهید
تاریخ : جمعه 24 آذر 1396
نویسنده : محسن جمشیدی زرمهری

اگر فردی از دیوارهای امنیتی کامپیوتر شما (البته اگر وجود داشته باشند!) بگذرد، احتمالا نمی‌خواهد شما از این موضوع باخبر شوید. اگر افراد دیگر بتوانند بدون رضایت شما از کامپیوترتان استفاده کنند اوضاع ممکن است بسیار بدتر از چیزی شود که فکرش را می‌کنید. آنها ممکن است با کامپیوتر شما دست به اقدامات غیرقانونی بزنند و این کار به نام شما ثبت شود! اما چگونه می‌توان دریافت که کنترل کامپیوتر در اختیار فرد دیگری قرار گرفته؟

 

مرور مرورگر

از کجا می‌توانید دریابید که زمانی که پشت کامپیوتر نبوده‌اید، فردی فایل‌های شما را دستکاری کرده یا فایلی جدید ساخته است؟ آسان‌ترین کار این است که مرورگر ویندوز را با دسترسی Administrator باز کنید. اکنون روی Organize کلیک کرده و Folder and search options را انتخاب کنید. روی برگه View کلیک کنید و در Advanced settings، اطمینان حاصل کنید که گزینه Show hidden files تیک خورده باشد. سپس OK کنید.

 

شکل 1

 


اگر فردی از دیوارهای امنیتی کامپیوتر شما (البته اگر وجود داشته باشند!) بگذرد، احتمالا نمی‌خواهد شما از این موضوع باخبر شوید. اگر افراد دیگر بتوانند بدون رضایت شما از کامپیوترتان استفاده کنند اوضاع ممکن است بسیار بدتر از چیزی شود که فکرش را می‌کنید. آنها ممکن است با کامپیوتر شما دست به اقدامات غیرقانونی بزنند و این کار به نام شما ثبت شود! اما چگونه می‌توان دریافت که کنترل کامپیوتر در اختیار فرد دیگری قرار گرفته؟

 

مرور مرورگر

از کجا می‌توانید دریابید که زمانی که پشت کامپیوتر نبوده‌اید، فردی فایل‌های شما را دستکاری کرده یا فایلی جدید ساخته است؟ آسان‌ترین کار این است که مرورگر ویندوز را با دسترسی Administrator باز کنید. اکنون روی Organize کلیک کرده و Folder and search options را انتخاب کنید. روی برگه View کلیک کنید و در Advanced settings، اطمینان حاصل کنید که گزینه Show hidden files تیک خورده باشد. سپس OK کنید.

 

شکل 1

 

اکنون روی باکس جستجو در مرورگر ویندوز کلیک کنید تا چند گزینه پدیدار شود که یکی از آنها Date modified است. روی آن کلیک کنید تا تقویمی با چند گزینه زمانی بیاید که یکی از آنها Earlier this week (اوایل هفته جاری) است. روی یکی از گزینه‌ها کلیک کنید و Enter بزنید. تمام فایل‌هایی که از زمانی که انتخاب کرده‌اید تغییر کرده باشند، از جمله فایل‌های مخفی به عنوان نتایج جستجو برایتان لیست می‌شوند. به این ترتیب می‌توانید فایل‌های مشکوک را پیدا کنید.

 

شکل 2

 

البته اکثر بدافزارهای امروزی می‌توانند برچسب‌های زمانی فایل‌ها را تغییر دهند تا در این جستجو نتوانید آنها را پیدا کنید.

بدترین نوع بدافزار روت‌کیت است که نه‌تنها زمان روی فایل‌ها را دستکاری می‌کند، که کاری می‌کند که سیستم عامل نتایجی برگرداند که انگار همه چیز آرام است و مشکلی وجود ندارد. روت‌کیت می‌تواند اجازه دهد بدافزارهای دیگر، مانند Keyloggerها روی سیستم اجرا شوند. برای کشف این گونه بدافزارها باید هارددیسک را خارج از ویندوز بررسی کنید.

 

پاک کردن دائمی فایل‌ها

گاهی می‌خواهید فایل‌هایتان را پاک کنید، اما مشکل این‌جاست که ویندوز تنها سکتورهای حاوی فایل‌ها را آزاد می‌کند و به این ترتیب می‌توان با نرم‌افزارهای ویژه، فایل‌های پاک‌شده را برگرداند. حتی گاهی می‌توانید فایل‌هایی را برگردانید که مدت‌‌ها پیش پاک کرده‌اید! بازگرداندن فایل ها حتی گاهی پس از Defrag کردن هارددیسک هم ممکن است انجام شود.

برای این که فایل‌هایتان را کاملا پاک کنید تا فرد دیگری نتواند به صورت مخفی آنها را برگرداند، می‌توانید از برنامه AxCrypt استفاده کنید که در دی‌وی‌دی این شماره قرار دارد.

پس از نصب برای پاک کردن قطعی فایل‌ها، روی فایل کلیک کنید، AxCrypt و سپس Shred and delete را بزنید، Yes را بزنید و برای همیشه با اطلاعات آن فایل وداع کنید!

 

 

 

خارج از ویندوز

آسان‌ترین راه برای بررسی سیستم خارج از ویندوز استفاده از دیسک‌های لایو لینوکس است. کافی است سیستم را با یکی از این دیسک‌ها بالا بیاورید و سپس سیستم را اسکن کنید. اما برای راحتی کار شما، بسیاری از شرکت‌های سازنده نرم‌افزارهای امنیتی دیسک‌های لایو لینوکس را به نحوی طراحی می‌کنند که بتوانند آنتی‌ویروس ویندوز را در محیطی خارج از ویندوز اجرا کنند. در این حالت روت‌کیت‌ها نمی‌توانند خود را پنهان کنند و قابل شناسایی می‌شوند.

یکی از این دیسک‌ها Avira Rescue CD است که در ما آن را در دی‌وی‌دی این شماره قرار دادیم. می‌توانید این فایل ISO را روی سی‌دی رایت کنید‌. حال سیستم را ری‌استارت کرده و با این دیسک، بوت و اسکن کنید.

هنگامی که سیستم را بوت می‌کنید، دیسک پیام خوشامدگویی را برایتان به نمایش درمی‌آورد. کافی است Enter را بزنید و به بوت ادامه دهید. سپس برنامه اسکنر Avira لود شده و اجرا می‌گردد.

رابط کاربری نرم‌افزار چهار برگه دارد. اگر می‌خواهید آنتی‌ویروس را آپدیت کنید تا جدیدترین بدافزارها را هم شناسایی کند روی گزینه Update کلیک کرده و Yes را بزنید.

 

شکل 3

 

برای اسکن به برگه Configuration بروید. مطمئن شوید که در بخش Scan Method، گزینه All Files انتخاب شده باشد. همچنین تیک Joke Programs، Security Privacy Risks و Runtime Compression Utilities را هم بزنید. این گزینه آخر به‌ویژه مهم است چون برخی بدافزارها به شکلی امن فشرده می‌مانند تا این که باز شده و اجرا شوند.

 

شکل 4

 

 در نهایت برگه Virus Scanner را انتخاب کرده و Start scanner را بزنید.

 

شکل 5

 

هنگامی که اسکن پایان یافت و مشکلات احتمالی رفع شد، می‌توانید Shut down را بزنید و کامپیوتر را خاموش یا ریستارت کنید. سپس دیسک را از درایو خارج کنید و به ویندوز برگردید.

 

تنظیم رمز عبور برای BIOS

راه آسانی برای دور زدن بایوس وجود ندارد و تعیین رمز عبور برای آن اکثر هکرها را ناکام می‌گذارد. به‌علاوه، بایوس‌های مدرن اجازه می‌دهند چندین پسورد متفاوت برای کارهای گوناگون داشته باشید و هارددیسک‌های جدید هم هماهنگی کاملی با این تنظیمات دارند.

برای تنظیم رمز عبور بایوس باید به setup آن بروید. اکثرا این کار با زدن F2، F10 یا Delete اندکی پس از روشن کردن کامپیوتر انجام می‌شود.

بایوس‌های مختلف تنظیمات گوناگونی دارند ولی در کل می‌توان آن را در منوی Security یا Password پیدا کرد. اما چیزی که موقع روشن کردن سیستم از شما خواسته خواهد شد User Password نام دارد. رمز عبور ورود به خود بایوس هم Supervisor Password است.

نوت‌بوک‌ها حتی امنیت را به مرحله دیگری برده‌اند و HDD Password دارند؛ رمز عبوری که بدون آن به یک بایت از هارددیسک هم دسترسی نخواهید داشت.

 

 

 

ردگیری فعالیت‌ها

مشکل بزرگ دیگر، به‌ویژه اگر مجبورید برای مدتی طولانی کامپیوتر خود را رها کنید، این است که فردی با نیت‌های خرابکارانه و بدون اجازه شما پشت کامپیوترتان بنشیند. شاید او به دلیل نداشتن پسورد نتواند وترد ویندوز شود ولی می‌تواند با دیسک لینوکس لایو سیستم را بوت کند و به هارددیسک شما دسترسی پیدا کند. شما می‌توانید با گذاشتن رمز عبور روی بایوس سیستم،‌اجازه بوت به او را ندهید.

 

یافتن روت‌کیت‌ها

روت‌کیت نوعی بدافزار است که کنترل سیستم  را به دست می‌گیرد. در این نوع حمله، کاربر سیستم متوجه حضور روت‌کیت نخواهد شد و این امکان برای هکر فراهم می‌شود تا بتواند به راحتی سیستم را کنترل کرده و تنظیمات آن راتغییر دهر.

سیستم‌های عامل برای دسترسی به اطلاعاتشان توابعی رسمی ارائه می‌دهند. روت‌کیت‌ها می‌توانند بین هسته سیستم عامل و فراخوانی توابع بنشینند و هرگاه تابعی صدا زده شد، اطلاعات اشتباه برگردانند. به این ترتیب آنها کاری می‌کنند که تمامی ردپایشان از بین برود. آنها همچنین شاید درها را باز بگذارند تا دیگر بدافزارها بتوانند به کامپیوتر نفوذ کنند.

برای پاک‌سازی روت‌کیت‌ها باید از برنامه‌هایی مانند Avira’s Rescue CD استفاده کنید که به صورت مجزا بوت می‌شوند و سیستم را اسکن می‌کنند. این اغلب تنها راه حصول اطمینان از پاک‌سازی سیستم است.

هرچند تلاش‌های بسیاری انجام شده که خود سیستم‌های عامل مانع کار روت‌کیت‌ها شوند، اما این تلاش‌ها به نتیجه خوبی نرسیده و روت‌کیت‌ها دارند بیشتر و بیشتر می‌شوند.

 




موضوعات مرتبط: ویندوز 10 , ویندوز 8 , ویندوز 8 , ویندوز 8 , ویندوز 8 , ویندوز 8 , ویندوز xp , ویندوز xp ,
می توانید دیدگاه خود را بنویسید
our coconut oil پنجشنبه 23 آبان 1398 04:12 ق.ظ
Magnificent beat ! I wish to apprentice while you amend your website,
how could i subscribe for a blog site? The account helped me
a acceptable deal. I had been tiny bit acquainted of this
your broadcast offered bright clear idea
cheap viagra usa without prescription دوشنبه 20 آبان 1398 10:31 ق.ظ
hard analysis slightly generic drugs for sale generic viagra probably jump aside name under [url=http://viacheapusa.com/]viagra[/url] probably mail abroad passage
http://viacheapusa.com/ previously advice
gwbzMania یکشنبه 19 آبان 1398 08:12 ب.ظ
what is remeron http://mirtazapineremeronsa.com/ - mirtazapine warnings mirtazapine high <a href="http://mirtazapineremeronsa.com/#">is remeron an ssri</a> mirtazapine sleep
lwnubiard شنبه 18 آبان 1398 01:06 ق.ظ
trazodone warnings http://trazodoneft.com/ - trazodone for pain trazodone generic <a href="http://trazodoneft.com/#">trazodone half life</a> trazodone dose
cheap viagra usa without prescription جمعه 17 آبان 1398 09:10 ق.ظ
between salad cheap viagra usa without prescription extra regret last resident [url=http://www.vagragenericaar.org/]cheap viagra online without prescription[/url] thin hearing otherwise current http://www.vagragenericaar.org/ fast staff
gwolfaiLi چهارشنبه 15 آبان 1398 06:13 ب.ظ
venlafaxine weight gain http://venlafaxineeffexorhf.com/ - effexor half life effexor er <a href="http://venlafaxineeffexorhf.com/#">effexor and pregnancy</a> effexor side effects
gerhUsada دوشنبه 13 آبان 1398 12:55 ب.ظ
norvasc davis pdf http://amlodipinenorvascexforgesa.com/ - amlodipine davis pdf what is norvasc <a href="http://amlodipinenorvascexforgesa.com/#">amlodipine besylate</a> amlodipine side effects forum
vdgdbiard جمعه 10 آبان 1398 08:29 ق.ظ
good essay writers http://customessaywritersfz.com/ - essay custom writing custom essays toronto <a href="http://customessaywritersfz.com/#">custom essay cheap</a> custom essays for sale
bfhvfaiLi چهارشنبه 8 آبان 1398 03:29 ب.ظ
how does metoprolol work http://metoprololrt.com/ - metoprolol succinate xl atenolol to metoprolol conversion <a href="http://metoprololrt.com/#">metoprolol beta blocker</a> metoprolol side effects
gshybiard سه شنبه 7 آبان 1398 09:23 ب.ظ
dissertation format http://dissertationhelpmqa.com/ - dissertation guide dissertation publishing <a href="http://dissertationhelpmqa.com/#">dissertation examples</a> editing dissertation
aaxfrhync دوشنبه 6 آبان 1398 10:27 ب.ظ
paper writing service cheap http://writemypaperbuyefp.com/ - where to buy resume paper paper writing website <a href="http://writemypaperbuyefp.com/#">college paper writing service reviews</a> professional paper writing service
quest bar دوشنبه 6 آبان 1398 09:10 ق.ظ
Having read this I thought it was really informative.
I appreciate you taking the time and effort to put this informative article together.
I once again find myself personally spending a lot of time both reading and posting comments.

But so what, it was still worth it!
olpomeare چهارشنبه 1 آبان 1398 01:57 ب.ظ
college application essay service http://essaywritingservicevcr.com/ - online essay services best college essay editing service <a href="http://essaywritingservicevcr.com/#">cheap essays writing service</a> essay writing service law school
sghjrhync سه شنبه 30 مهر 1398 06:54 ق.ظ
payday loan direct lenders only https://paydayloandjs.com/ - payday loan direct lenders only need a payday loan <a href="https://paydayloandjs.com/#">quick cash payday loan</a> payday advance loan
gdhyMania سه شنبه 30 مهر 1398 05:11 ق.ظ
online installment loans direct lenders only https://installmentloansjdv.com/ - easy approval installment loans for bad credit direct lenders christmas installment loans <a href="https://installmentloansjdv.com/#">direct lenders for poor credit installment loans</a> best installment loans
grlomeare یکشنبه 28 مهر 1398 11:10 ق.ظ
capital one cash advance limit http://cashadvancerfdh.com/ - direct express cash advance limit cash advance fee <a href="http://cashadvancerfdh.com/#">online cash advance lenders</a> chase cash advance fee
brndrhync پنجشنبه 25 مهر 1398 07:14 ق.ظ
personal loans with cosigner http://personalloansshyk.com/ - personal loans with no credit check unsecured personal loans bad credit <a href="http://personalloansshyk.com/#">personal loans no credit</a> discover personal loans review
bidsMania پنجشنبه 25 مهر 1398 05:16 ق.ظ
discover personal loans login http://personalloansfadg.com/ - chase bank personal loans for bad credit capital one personal loans <a href="http://personalloansfadg.com/#">bank personal loans</a> personal loans
geflUsada پنجشنبه 25 مهر 1398 03:51 ق.ظ
1 hour payday loans no credit check http://paydayloansikdc.com/ - sameday payday loans online bad credit payday loans guaranteed approval <a href="http://paydayloansikdc.com/#">payday loans in dc</a> payday loans reno
hvijbiard یکشنبه 21 مهر 1398 08:43 ب.ظ
rx pharmacy http://pharmaaxdh.com/ - discount pharmacy canadian pharmacy <a href="http://pharmaaxdh.com/#">canadian pharmacy reviews</a> save on pharmacy
http://enterfuntech.tumblr.com quest bars cheap شنبه 20 مهر 1398 08:55 ب.ظ
I always spent my half an hour to read this blog's articles everyday along with
a mug of coffee.
buy cialis online شنبه 20 مهر 1398 06:12 ق.ظ
tadalafil 5mg reviews [url=http://cialisle.com/]buy generic cialis[/url] tadalafil how long
to work buy cialis online where to purchase tadalafil tadalafil from canada http://cialisle.com/ tadalafil in erectile dysfunction
fehcrhync یکشنبه 14 مهر 1398 09:40 ق.ظ
buying tadalafil http://tadalafilhdjl.com/ - generic tadalafil 20mg what is tadalafil <a href="http://tadalafilhdjl.com/#">tadalafil powder</a> tadalafil liquid
gdyjbiard جمعه 12 مهر 1398 01:33 ق.ظ
viagra 100mg side effects http://abigailpharmdx.com/ - online viagra prescription buy viagra online cheap <a href="http://abigailpharmdx.com/#">100mg viagra first time</a> how to take viagra 100mg
rgbbMania پنجشنبه 11 مهر 1398 06:31 ق.ظ
buy viagra online without prescription http://miapharmer.com/ - how to get viagra without a doctor viagra without a doctor prescription usa <a href="http://miapharmer.com/#">generic viagra without a doctor prescription</a> free viagra samples without purchase
DevJenry چهارشنبه 10 مهر 1398 07:03 ق.ظ
foods to avoid while on coumadin [url=http://warfarincoumadinsg.com/]warfarin foods to avoid[/url] alcohol and warfarin <a href="http://warfarincoumadinsg.com/#">coumadin test</a> what does warfarin do
bdgtfaiLi سه شنبه 9 مهر 1398 01:53 ب.ظ
thesis statement examples http://writethesistrgf.com/ - how to start a thesis statement writing a thesis statement <a href="http://writethesistrgf.com/#">make thesis statement</a> master thesis
vcnmeare دوشنبه 8 مهر 1398 02:46 ق.ظ
side effects of cymbalta 60 mg http://duloxetinecymbaltdfr.com/ - how does cymbalta work withdrawal from cymbalta <a href="http://duloxetinecymbaltdfr.com/#">cymbalta withdrawal</a> cymbalta dosing
bdgdrhync یکشنبه 7 مهر 1398 11:27 ب.ظ
dissertation writing help http://dissertationwritingxwgb.com/ - best dissertation writing services dissertations topic <a href="http://dissertationwritingxwgb.com/#">dissertation sample</a> sample dessertation
vdhbMania یکشنبه 7 مهر 1398 09:15 ب.ظ
paper writing http://writingpaperasfg.com/ - graph paper online online writing paper <a href="http://writingpaperasfg.com/#">do my paper</a> papers for college
 
لبخندناراحتچشمک
نیشخندبغلسوال
قلبخجالتزبان
ماچتعجبعصبانی
عینکشیطانگریه
خندهقهقههخداحافظ
سبزقهرهورا
دستگلتفکر
نمایش نظرات 1 تا 30
آخرین مطالب
   
ابزار اینستا گرام
ابزار تلگرام

progress: