تبليغاتX
دانشگاه بیرجند IT 84 فارغ التحصیلان
ویروس kazme__gheyz.exe ورژن2

موج جدید حمله ویروس کظم غیظ (کذم قیض ( کزم غیذ (...)))! چند وقتی هست که شروع شده و از نکات جالب توجه سرسختی بیش از حد این ویروس در برابر آنتی ویروسهای مشهوره و در کل میشه گفت تغییرات اعمال شده بوسیله سازنده از این ویروس یک تروجان کاملا حرفه ای ساخته، به عنوان مثال بر خلاف ورژن1 پروسه kazme__gheyz در لیست پروسه های فعال ویندوز قابل رویت نیست که خود این به تنهایی نشونه ی بسیار بدیه!


اما نسخه جدید به جز کپی فایل Kazme__gheyz.exe  و Autorun.inf در کلیه درایوها ، دو فایل با نام Service.exe و FSP32.exe را در Windows\System32 و نيز فايلي با نام Virus.exe‌را در پوشه Windows ايجاد می کند . لذا هربار که فایلها را از درایوها پاک کنید ، دوباره ایجاد می شوند ..
در بعضي از سيستمها فايل ديگري نيز در مسير windows\system32\drivers  توسط اين ويروس ايجاد مي شود كه باز 65 كيلوبايت است و hideproc.sys نام دارد اما با نام TR/Click.VB.QJ.9 كه يك نوع تروجان است شناخته مي شود (نامگذاري آنتي واير‌ )
اين ويروس همچنين در رجيستري ويندوز در مسير:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

متغيري به نام Shell ايجاد مي كند كه موجب مي شود تا با هربار اجراي Explorer.exe اين ويروس مجددا ايجاد و فعال گردد.
با حذف فايلهاي گفته شده و همچنين حذف مسير رجيستري فوق ويروس ازبين مي رود .
نکته بسیار مهم : در طی انجام عمل پاکسازی هیچ درایوی را با دابل کلیک باز نکنید و تنها از طریق نوشتن نام درایو به همراه دونقطه در پنجره RUN درایو مورد نظر را باز کنید .

اگر کارای بالا رو نمی تونید انجام بدید اصلا نگران نباشید چون سازنده ویروس خودش برنامه آنتی ویروسش رو نوشته که لینک دانلودش رو براتون میزارم، اما به دلایل امنیتی حتی الامکان از روش دستی استفاده کنید، البته باید بگم خودم رو دوتا سیستم اجرا کردم که کارکرد اما هنوز به طور 100% پیامدهای احتمالیش برام مشخص نشده.

برای دیدن لینک دانلود به ادامه مطلب بروید

 


ادامه مطلب
2 نوشته شده در  دوشنبه سی و یکم تیر 1387ساعت 8:27 PM  توسط علی رستمی  | موضوع: مقاله

خداحافظ بیل گیتس.......
دانشجوی ‌ترك تحصیل كرده‌ی دانشگاه‌ هاروارد كه بزرگ‌ترین شركت نرم‌افزاری جهان را بنیان‌گذاری كرد تا چند روز دیگر به كار رسمی ‌در مایكروسافت پایان می‌دهد.
پس از كناره‌گیری بیل گیتس از مایكروسافت در 27 ماه ژوئن برابر با هفتم تیرماه، سه نفر جای خالی وی را پر خواهند كرد.
از زمانی كه گیتس روند تغییر فعالیت خود از رهبری مایكروسافت به هدایت بنیاد خیریه‌ی بیل و ملیندا گیتس را آغاز كرد سمت وی به عنوان مدیر معماری نرم‌افزار به ری اوزی واگذار شد.
"كرگ ماندی" هم وظایف مدیر پژوهش و مدیر استراتژی را از وی به ارث برده و "استیو بالمر"، همكلاسی سابق‌ بیل گیتس در دانشگاه هاروارد، مدیر اجرایی غول نرم‌افزاری شده است.
بیل گیتس پس از دو سال دانشگاه‌ هاروارد را ‌ترك كرد تا شركتی را بنیان‌گذاری كند كه به غول نرم‌افزاری جهانی مایكروسافت تبدیل شد؛ وی بعدها مدرك افتخاری از هاروارد و دانشگاه‌های دیگر دریافت كرد.
گیتس پس از بازنشستگی از مایكروسافت، رییس هیات مدیره و بزرگ‌ترین سهامدار آن باقی خواهد ماند امابه گفته‌ی تحلیلگران او همچنان بخشی از مایكروسافت بوده و عزیمت وی نمادین خواهد بود.
2 نوشته شده در  چهارشنبه بیست و ششم تیر 1387ساعت 7:41 PM  توسط علیرضا دولت شناس  | موضوع:

روش برگرداندن show hidden files and folders در منوی advanced در viewدر folder option:
سلام. بالاخره پس از مدتها تونستم روش برگرداندن show hidden file folder و hide extensions for  known file types رو که از فولدر آپشن توسط این ویروس لعنتی  thumbs.exe حذف شده بود رو پیدا کنم.

یه سری کلید رجیستری که کلیه تنظیمات folder option رو به حالت  اولیه برمی گردونه رو می تونین دانلود کرده و فقط کافیه این فایل رو اجرا کنین تا همه تنظیمات به حالت اولش برگرده.این دو تا فایل مربوط به برگردوندن تنظیمات folder option هست:

Folder_Options_Recovery1.reg

Folder_Options_Recovery_-2.reg

برای حذف کردن این ویروس( folder option ) که مشابه ویروس سالدوست بوده با این تفاوت که در نوار زرد رنگ جوک ترکی می نویسه کافیه ابتدا فایل SaldostCleaner.zip رو دانلود کرده و روی دسکتاپتون extract کرده و اجراش کنین تا این ویروس غیر فعال بشه.

SaldostCleaner.zip

برای برگردوندن تنظیمات  folder option هم از همون روش اول استفاده کنین.

امیدوارم بدردتون بخوره

2 نوشته شده در  دوشنبه بیست و چهارم تیر 1387ساعت 12:9 PM  توسط سید هادی موسوی  | موضوع: مقاله

10 اشکال نرم‌افزار پیامک فارسی همراه اول مشخص شد

 با توجه به عرضه شدن نرم‌افزار پیام فارسی از سوی شرکت ارتباطات سیار ایران پس از چندین ماه وقفه، این نرم‌افزار دچار اشکالات اساسی است و مشترکان را نمی‌تواند راضی کند.این نرم‌‌افزار که با وقفه چند ماهه و بر اساس مصوبه دولت در سال گذشته در جهت ترویج زبان فارسی در شبکه SMS بود، عرضه شده است دارای نقاط ضعف عمده‌ای است. این نرم‌افزار که توسط دانشگاه شریف و یک شرکت نرم‌افزاری طراحی و پیاده‌سازی شده است، فاقد امکانات حرفه‌ای برای کاربران است.

1- عدم همخوانی با صفحه کلید‌ها
از اشکالات اساسی نرم‌افزار پیامک فارسی همخوانی نداشتن حروف با صفحه کلید اکثر گوشی‌های تلفن همراه است. در این نرم‌افزار کاربر گوشی تلفن همراه باید با عادت و کار مداوم بتواند حروف فارسی را به روی کیبورد گوشی تلفن همراه خود تطبیق دهد.

2- عدم اجرای نرم‌افزار در سیستم گوشی‌ها
یکی دیگر از اشکالات دیگر این نرم‌افزار پیاده نشدن نرم‌افزار بر روی گزینه ارسال پیام کوتاه در گوشی‌ها است. کاربر برای استفاده از این نرم‌افزار باید به دنبال آن در فایل‌های دیگر چون بازی و اینستال بگردد.
این نرم‌افزار در فایل ارسال پیامک نصب نشده است.

و . . . .


ادامه مطلب
2 نوشته شده در  یکشنبه بیست و سوم تیر 1387ساعت 8:7 PM  توسط علیرضا دولت شناس  | موضوع: موبایل

اعلام آغاز جنگ جهانی سوم از سوی اسپم ها

هکرها با اعلام شروع جنگ جهانی سوم در پی آغاز حمله امریکا به ایران، کاربران اینترنت را مشوش ساخته‌اند.متخصصین امنیتی امروز هشدار دادند ایمیل‌هایی که در بخش موضوع نامه عباراتی همچون «جنگ جهانی سوم شروع شد»، «20 هزار سرباز امریکائی در ایران» و «عبور نیروهای ارتش امریکا از مرزهای ایران» قید گردیده اسپم بوده و نرم‌افزارهای ضداسپم در چند روز گذشته مانع از ارسال تعداد زیادی از این گونه نامه‌ها شده‌اند.

در گزارشات آمده است که لینک موجود در متن این نامه‌ها وب‌سایت آ‌لوده‌ای را باز می‌کند که تصویری ویدیوئی از یک انفجار و تشکیل قارچ اتمی در آن نشان داده می‌شود.

هچنین متونی بر روی صفحه این سایت‌ها وجود دارند که عباراتی همچون: «هم اینک نیروهای دلتا از ارتش امریکا به همراه نیروی هوائی امریکا وارد ایران شدند.»، «20 هزار نیروی ارتش امریکا وارد خاک ایران شدند و مقاومت ارتش ایران را درهم شکستند.» و «این فایل ویدیوئی توسط نیروهای ارتش امریکا و امروز صبح تهیه شده است. بر روی لینک پائین کلیک کنید تا اولین دقایق از شروع جنگ جهانی سوم را ببینید. خداوند همۀ ما را حفظ کند.» را شامل می‌شوند.

شرکت امنیتی Sophos به کاربران هشدار داد که ورود به سایت‌هایی با چنین مضامینی و کلیک نمودن بر روی لینک‌های موجود در صفحات آنها خطر آلوده شدن دستگاه به تروجان Troj/Tibs-UO و همچنین یک اسکریپت پنهان جاوا که Mal/ObfJS-AY نام دارد را به همراه خواهد داشت.

Graham Cluley مشاور فناوری شرکت Sophos می‌گوید: «هکرها از این حقیقت که امروزه بسیاری از کاربران اخبار روزانه خود را از طریق اینترنت دریافت می‌دارند سوءاسفاده می‌کنند.»

«کاربران همواره باید از بروز بودن آنتی ویروس خود اطمینان داشته باشند و هیچگاه بر روی لینک‌هایی که از طریق نامه‌های مشکوک و ناآشنا به دست آنان می‌رسد کلیک نکنند.»

source:ITE

2 نوشته شده در  شنبه بیست و دوم تیر 1387ساعت 11:40 AM  توسط علیرضا دولت شناس  | موضوع:

تلاش gmail, ebay,paypal برای محدود کردن ایمیا های نامطلوب

eBay ، Gmail و Paypal برای محافظت از کاربران خود و کاهش موارد اسپم، فیشینگ و یا دیگر انواع پیام‌های ناخواسته و حتی خطرناک با یکدیگر همکاری می‌کنند.

 

ارزان شدن لپ تاب اپل در سکوت

شرکت اپل بدون اعلام قبلی قیمت برخی مدل های لپ تاپ MacBook Air را تا 500 دلار کاهش داده است

 

آیفون جدید سریعتر و ارزان تر

پیش‌بینی می‌شود این گوشی توجه تعداد زیادی از خریداران را به خود جلب نموده و اپل را در رسیدن به هدف «فروش 10 میلیون دستگاه iPhone» یاری دهد. موعد عرضه گوشی جدید iPhone در بیش از بیست کشور در سرتاسر جهان است.


ادامه مطلب
2 نوشته شده در  شنبه بیست و دوم تیر 1387ساعت 11:34 AM  توسط علیرضا دولت شناس  | موضوع:

نمرات دکتر عمیدیان!!
با سلام و با آرزوی قبولی طاعات و عبادات همه همکلاسی های عزیز 

بی مقدمه می رم سر اصل مطلب یعنی نمرات دکتر عمیدیان که داغ داغه و همین الان گیرش آوردم.

 IT engineering

ITPM1

ITPM2

2 نوشته شده در  چهارشنبه نوزدهم تیر 1387ساعت 12:31 PM  توسط سید هادی موسوی  | موضوع: نمرات دانشجویان

پیامک فارسی بفرستین هر پیامک 200 کاراکتر!!!


نرم افزار پیام رسان فارسی
پس از دو هفته تاخیر از سوی شرکت ارتباطات سیار ایران, ارائه شد.
شركت‌ارتباطات‌سیار ایران، از صبح امروز(یكشنبه 16 تیرماه 87)، نرم‌افزار پیام‌رسان فارسی را عرضه كرد.
با استفاده از نرم‌افزار پیام‌رسان فارسی شما می‌توانید پیامک‌های فارسی با حجم حدود 200 کاراکتر را ارسال نمائید. این در حالی است که در حالت عادی  و بدون استفاده از این نرم افزار، پیامک های فارسی با حجم بیش از 70 کاراکتر به چندین پیامک شکسته می شوند و این مساله هزینه مضاعفی را برای کاربر تحمیل می کند. بنابراین، استفاده از این نرم افزار نه تنها امکانات فارسی را برای ارسال پیامک های شما فراهم می سازد ، بلکه باعث صرفه جویی قابل توجهی در هزینه های شما خواهد شد.

لازم به ذکر است که  این  نرم افزار امکان ارسال پیامک های فارسی در دو حالت فشرده و غیر فشرده را دارد. در حالت فشرده  گوشی تلفن همراه گیرنده باید نرم افزار پیام رسان فارسی را داشته باشد تا پیامک دریافتی قابل خواندن باشد، ولی درحالت غیر فشرده، پیامک ارسالی بر روی گوشی هایی  که  این نرم افزار را ندارند نیز قابل خواندن می باشد. نحوه استفاده از این دو حالت در راهنمای نرم افزار آمده است. توصیه می شود قبل از استفاده از این نرم افزار راهنما را به دقت مطالعه نمائید.



راهنمای کامل نرم افزار را می توانید از اینجا مطالعه فرمایید.

دانلود - 93 کیلوبایت فایل jar ( قایل نصب بر روی اکثر گوشی ها )
دانلود - 93 کیلوبایت فایل jar و jad ( مخصوص نصب بر روی گوشی‌هایی که برای نصب علاوه بر فایل jar نیاز به فایل jad نیز دارند؛ نظیر اغلب گوشی‌های سامسونگ، برخی از گوشی‌های نوکیا و ... )
دانلود - 93 کیلوبایت فایل jar برنامه برای گوشی‌هایی که دکمه C یا Clear ندارند.

نحوه نصب برنامه بر روی گوش ها
گزارش خطا، پیشنهادات، سوالات و نتایج تست بر روی گوشی ها
2 نوشته شده در  سه شنبه هجدهم تیر 1387ساعت 8:31 PM  توسط وحید ذوالفقاری  | موضوع: