اولین قدم برای اسکن کردن کامپیوترتان نمایش فایل های مخفی در کامپیوتر می باشد.
برای انجام این کار : ابتدا با مراجعه به My Computer بروی منوی Tools کایک کنید و از منوی حاصل بروی عبارت Folder Options کلیک کنید. سپس بروی برگه View کلیک کنید و در این برگه تیک کنار عبارت های Show Hidden Files and Folders را فعال کنید و تیک کنار عبارت Hide Extensions For Known File Types را بردارید و بروی عبارت OK کلیک نمایید.
اینک از طریق مسیر C:/Windows/system32 به پوشه System32 مراجعه کنید. پس از ورود به پوشه system32 بروی منوی View کلیک کنید و از منوی حاصل عبارت Details را انتخاب کنید.
حال در پوشه system32 بروی جدا کننده Date Modified کلیک کنید و آنرا به سمت راست بکشید به طوری که تاریخ تمامی فایل ها یه طور کامل نمایش داده شود.
فایل های نمایش داده شده در پوشه system32 فایل های سیستمی مربوط به ویندوز می باشد که اکثرا با پسوند dll می باشد و این بخش معمولا مورد هدف ویروس ها و Spyware قرار می گیرد و خود را در بین این فایل ها مخفی می کنند.
اگر دقت کنید متوجه خواهید شد که اکثر این فایلهای قرار گرفته در این بخش دارای یک زمان مشخص می باشد و این زمانها (مثلا 8/10/2004) معرف این می باشد که مایکروسافت در این تاریج برنامه مربوط به فایل مورد نظر را به پایان رسانیده است (ترفندستان) و در واقع این زمان ها هیچ ربطی به زمان نصب ویندوز ندارد. حال اگر ویروس و یا spyware به این بخش حمله کند زمان آن با زمان فایل های سیستمی موجود در پوشه system32 مطابق ندارد و زمانی جدید تر از زمان مربوط به فایلهای سیستمی ویندوز خواهد بود و به راحتی از طریق مشاهده زمان های قرار گرفته در Date Modified قابل تشخیص می باشد. البته نکته بسیار مهم که باید توجه شود این است که نصب یک سخت افزار جدید و یا یک نرم افزار خاص می تواند فایلی را در این بخش کپی کند که زمان آن با زمان فایل های سیستم مطابق ندارد.
پس برای اینکه فایلی را در این بخش به اشتباه پاک نکنید روشی را مطرح میکنیم که این اشتباه رخ ندهد:
اگر میان فایل های واقع در پوشه system32 به فایلی برخورد کردیدکه تاریخ آن با تاریخ فایل های سیستمی ویندوز مطابقت نداردبروی این فایل کلیک راست کنید و گزینه Properties را انتخاب نمایید. سپس در پنجره Properties بروی برگه Version کلیک کنید و در این برگه نام کمپانی و ورژن فایل مورد نظر را مطالعه کنید.
اگر اطلاعات این فایل شامل نام کمپانی و خیلی اطلاعات دیگر برایتان آشنا نبود نام فایل مورد نظر را در موتور جستجو گر گوگل تایپ کنید و اگر در نتایج جستجو به این اشاره شده بود که این فایل ویروس است حتما آن را پاک کنید ولی اگر در نتایج جستجو به آلوده بودن این فایل اشاره نشده بود این فایل به واسطه یک سخت افزار و یا نرم افزاری به وجود آمده است.

خطای Generic Host Process for Win32 Services و چگونگی رفع آن
این مشکل از یک باگ توی ویندوز xp سرویس پک ۲ ناشی می شود. از جمله اختلالاتی که این پیغام ایجاد میکند یکی نمایش ندادن اسامی فایلهای ضمیمه شده به نامه های الکترونیکی است.
البته ضمیمه هایی که نامشان بر اساس سیستم DBCS می باشد (Duble bytes character set) و یا نام فایل بیشتر از ۴۲ کاراکتر باشد و زمانی پیغام ظاهر میشود و این اختلالت رخ میدهد که نامه الکترونیکی فرمت Rich text باشد.
» پس از نمایش این پنجرهی خطا و پس از گذشت چند ثانیه دریافت و ارسال اطلاعات از اینترنت قطع شده و برای لحظه کوتاهی نیز theme ویندوزتان به حالت کلاسیک تغییر یافته و مجددا به حالت قبل باز می گردد .
» در چنین مواقعی برای برقراری دوباره ارتباط اینترنتی ADSL تان راهی جز راه اندازی مجدد سیستم (Restart) ندارید .
در صورتیکه زیاد در Windows XP اصطلاحا پرسه میزنید احتمالا با پوشه ای به نام System Volume Information مواجه شده اید و این سوال برای شما بوجود امده که این پوشه چیست و چه فایده ای دارد؟
پوشه سیستم والیوم اینفورمیشن در واقع بخشی از System Restore ، ابزاری برای برگرداندن وضعیت سیستم به حالتی قبل ، است .
System Volume Information مکانی است که ویندوز اکس پی مراحل تغییرات سیستم برای بازگردانی (System Restore) و همچنین فایلهای مربوط به این اعمال را در این پوشه نگهداری می کند .
درصورتیکه سرویس System Restore در کامپیوتر شما فعال است اما با این وجود پوشه System Volume Information را در درایوهای خود نمیبینید بایستی "نمایش فایلهای مخفی و سیستمی" را فعال کنید .
برای این منظور در My Computer به منوی [Tools=>Folder Options=>View]رفته و گزینه Show Hidden Files and Folders را فعال کنید . همچنین بایستی گزینه Hide protected operating system files را از حالت تیکدار خارج نمایید (غیرفعال کنید ) . در صورت مشاهده پنجره تایید ، OKرا کلیک کنید .
ممکن است پوشه های زیادی به نام System Volume Information در سیستم شما وجود داشته باشد و این موضوع بستگی به تنظیمات System Restoire دارد .

شرکت مایکروسافت گزارشهایی را که در آن اعلام شده بود نسخه کاندید سیستمعامل Windows 7 به صورت عمومی در ماه می برای بارگذاری عرضه میشود ،را تایید کرد.
صفحه ویژه Windows 7 Release Candidate (RC) روی سایت اینترنتی TechNet مایکروسافت تاریخ “می ۲۰۰۹″ را برای عرضه این سیستمعامل اعلام کرده و جزئیات مختصری را در این مورد توضیح داده است.
در این صفحه که نرمافزار یاد شده برای بارگذاری قرار خواهد گرفت، آمده است: «برای بارگذاری Windows 7 RC نیازی به اقدامات سریع و هجومی نیست. نسخه RC این سیستمعامل حداقل تا ژوئن ۲۰۰۹ برای بارگذاری روی اینترنت باقی خواهند ماند و ما تعداد این محصول خود را برای بارگذاری محدود نمیکنیم محدودیتی برای تعداد دفعات بارگذاری ایجاد نمیکنیم. بر این اساس شما زمان زیادی برای دریافت آن خواهید داشت».
زمانی که مایکروسافت قصد عرضه نسخه بتای عمومی Windows 7 را در ماه ژانویه است، داشت، “استیو بالمر”(Steve Ballmer) مدیرعامل این شرکت اعلام کرد که این محصول برای “دوره زمانی محدود” روی اینترنت قرار خواهد گرفت و مایکروسافت خاطر نشان کرد که ۵/۲ میلیون نسخه از آن را برای بارگذاری عرضه خواهد کرد. این مسئله باعث شد تا در نخستین روز عرضه نسخه بتای Windows 7 کاربران برای بارگذاری آن هجوم بیاورند و در نهایت، سرورهای مایکروسافت توان پاسخگویی را نداشته باشند و از کار بیفتند. مایکروسافت پس از تقویت زیرساختهای خود از فردای آن روز امکان بارگذاری نسخه بتای Windows 7 را مجدد فراهم کرد.
به گفته مایکروسافت، Windows 7 RC در یک تاریخ متفاوت نسبت به نسخه بتا غیرفعال خواهد شد. در حالی که تاریخ غیرفعال شده ن نسخه بتای سیستمعامل Windows 7 اول آگوست ۲۰۰۹ اعلام شده، نسخه RC در اول ژوئن ۲۰۱۰ از کار میافتد.
شرکت مایکروسافت نسخههای ویژهای از Windows 7 RC را برای کاربران ساکن در بریتانیا، آلمان، ژاپن، فرانسه و اسپانیا عرضه کرده و امکان بارگذاری نسخههای ۳۲ و ۶۴ بیتی آن را فراهم کرده است.
استفاده از رايانه در زمان ما به يكي از رايج ترين كارها تبديل شده است.
امروزه رايانه نه تنها در خانه ها بلكه در محيط هاي كاري نيز گسترش بي
رويه اي پيدا كرده اند و كمتر اداره و سازماني را مشاهده مي كنيم كه از
رايانه در آن خبري نباشد. اين پديده جديد اگرچه فوايد بي شماري به ما
انسان ها هديه كرده است اما مشكلاتي براي كاربران به همراه مي آورد.
كارشناسان بهداشت حرفه اي و ارگونومي معتقدند كار با رايانه عوارضي به
همراه دارد. از جمله مهم ترين آنها، به مشكلات بينايي براي كاربر، عوارض
مفصلي و عضلاني، مشكلات زايماني در دوران بارداري، عوارض پوستي، استرس و
تنفس گازهاي مضر متصاعد شده از رايانه اشاره مي كنيم.
مشكلات بينايي
مشكلات بينايي، از شايع ترين مشكلاتي است كه در اثر كار زياد با رايانه
بروز مي كند. درد، سرخي و سوزش چشم و آب ريزش آن، دوبيني، احساس تاري ديد
كه به كاهش قدرت بينايي، خستگي و درد چشم و سردرد منجر مي شود، از جمله
اين عوارض است. چشم هاي انسان عادت دارند تا بسيار راحت روي اشياي دور و
نزديك متمركز شوند، به همين دليل احتمال خستگي ماهيچه چشمي كه روي كاغذ و
صفحه مانيتور متمركز شده وجود دارد. همچنين ماهيچه هاي ديگر چشم، از
تغييرات نور يا درخشندگي يا از تغيير مسير ديد بين صفحه نمايشگر و نوشته
هاي در حال تايپ خسته مي شوند و به دليل جابه جايي زياد كلمات، چشم قدرت
تطابق خود را به مرور از دست مي دهد. افرادي كه داراي اختلالات انكساري
اصلاح نشده هستند، بيشتر در معرض خطرند.
عوارض مفصلي و عضلاني
يكي ديگر از شايع ترين عوارض كار با رايانه، دردهاي عضلاني و درد مچ دست و
بازوها است. درد گردن و كمر در طولاني مدت، خميدگي پشت از عوارض ديگر كار
زياد و طولاني با رايانه است. به طور معمول، كاربران رايانه، ساعدها، دست
ها، بازوان، پشت و گردن خود را در يك حالت ثابت قرار مي دهند و اين عمل
سبب وارد شدن فشار زياد، در زمان طولاني، روي ماهيچه ها و تاندون هاي فرد
مي شود و در نهايت مي تواند به مشكلات عضلاني و مفصلي نيز منجر شود. در
اين رابطه، عوامل ارگونوميكي مانند بار كاري، حركات تكراري، طرز نشستن،
زاويه ديد، وضعيت ميز و صندلي، ارتفاع صفحه كليد و مانيتور، وضعيت نوري،
سرعت تايپ و نداشتن آرامش رواني مي تواند از مشكلات جدي به شمار رود.
مشكلات دوران بارداري و زايمان
برخي پژوهشگران بر اين باورند كه زايمان ها و بارداري هاي غيرعادي و تولد
نارس و ناقص به استفاده از صفحه نمايش رايانه و وجود تشعشات آن مربوط است.
برخي تحقيقات نشان دهنده اين مطلب است كه سقط جنين در زماني كه در معرض
ميدان هاي مغناطيسي حاصل از رايانه با قدرت بيش از ۹/۰ ميكروتسلا قرار
دارند، شايع تر است. بنابراين هنگام خريد يا استفاده از رايانه بايد دقت
كنيد كه رايانه شدت ميدان مغناطيسي زيادي نداشته باشد.
مشكلات پوستي
ولتاژ زياد لامپ تصوير در انواع نمايشگرهاي قديمي موجب توليد ميدان
الكترواستاتيك و بارهاي الكتريكي مثبت در سطح خارجي صفحه نمايش مي شود. در
ميدان بين بارهاي مثبت و صورت كاربر، گرد و خاك و ذرات در تمامي جهات حركت
مي كنند. اگرچه ميزان گرد و خاك و ذرات بسته به نوع تهويه اتاق، كف پوش و
عوامل ديگر تغيير مي كند، هميشه وجود دارند. جريان بارهاي مثبت حاصل در
اين ميدان ممكن است در افرادي كه حساسيت پوستي دارند، موجب خشك شدن پوست
دست و صورت و ترك خوردن آن شود. همچنين بررسي ها نشان داده اند افرادي كه
از حساسيت هاي پوستي شكايت دارند و هنگام كار بيشتر تحت فشارهاي فكري و
عصبي قرار مي گيرند، فشارها و استرس ها موجب تغييرات هورموني مانند
تيروكسين و پرولاكتين و همچنين ضايعات پوستي در آنها مي شود. در يك مطالعه
ديگر نيز ارتباط ميان ضايعات پوست صورت و كار با رايانه را به عوامل رواني
اجتماعي و مسايل محيط كار نسبت داده اند. البته عوامل شخصي هم در بروز اين
ضايعات دخالت دارند.
استرس و مشكلات عصبي، رواني
حجم كار زياد و دوري از همكاران در محيط كار مي تواند به بروز مشكلات
رواني منجر شود. البته كار با رايانه افسردگي زا به شمار نمي رود بلكه حجم
زياد كار است كه در ايجاد استرس رواني نقش دارد.
تنفس گازهاي رايانه
بدنه رايانه ها و نمايشگرها بر اثر گرم شدن، بوي مخصوصي از خود متصاعد مي
كنند. از جمله اين بوها، گاز ديوكسين است كه به وسيله بدنه رايانه و صفحه
نمايشگر توليد مي شود. اين مواد به عنوان مواد ضدحريق در بدنه نمايشگر و
بردهاي رايانه به كار مي روند. همچنين گاز اوزن به هنگام كار چاپگر ليزري
توليد مي شود كه به بافت مخاطي بيني، چشم و گلو آسيب مي رساند. بنابراين
رعايت استانداردهاي مربوط در اين خصوص از سوي واردكنندگان يا توليدكنندگان
رايانه ضروري است.
RFC چیست؟
متون بسیار کامل و خشک و ثقیل که در مورد مفاهیم مختلف شبکه بحث می کنند. این فایل ها بصورت متنی و با پسوند txt هستند و به عنوان مرجع (برای مطالعه و نه مطالعه کامل ) کاربرد داردند. این فایل ها یکبار منتشر شده و هرگز تغییر داده نمی شوند ( حتی اگر حاوی اشتباه باشند.)
فایل های RFC از کجا قابل دسترس هستند ؟
برای دیدن بقیه مطلب روی ادامه مطلب کلیک کنید![]()
جلسه دوم
IP
شماره ایست که به هر کامپیوتر متصل به اینترنت داده میشود تا به توان به کمک آن شماره به آن کامپیوتر ها دسترسی داشت. این عدد برای کامپیوتر هایی که حالت سرور دارند (مثلا سایت ها ) و نیز کامپیوتر های کلاینتی که معممولا به روشی غیر از شماره گیری (Dial Up ) به اینترنت وصل هستند، عددی ثابت و برای دیگران عددی متغیر است. مثلا هر بار که شما با شرکت ISP خود تماس گرفته و به اینترنت وصل میشوید ، عددی جدید به شما نسبت داده میشود.
این عدد یک عدد 32 بیتی (4 بایتی ) است و بای راحتی به صورت زیر نوشته میشود :
xxx.xxx.xxx.xxx که منظور از xxx عددی بین 0 تا 255 است (البته بعضی شماره ها قابل استفاده نیست که بعداً علت را توضیح خواهم داد) مثلا ممکن است آدرس شما به صورت 195,219,176,69 باشد. حتی اسم هایی مثل www.yahoo.com که برای اتصال استفاده می کنید ، در نهایت باید به یک IP تبدیل شود،تا شما سایت یاهو را ببینید.
در IP معمولا xxx اولی معنای خاصی دارد، که بعداً توضیح می دهم... فقط این را بگویم که اگر به روش Dial Up به اینترنت وصل شوید،معمولا عددی که به عنوان xxx اول میگیرد،
ما بین 192 تا 223 خواهد بود. این توضیح برای تشخیص کامپیوتر های کلاینت از سرور (حداقل در ایران ) بسیار می تواند مفید باشد.
بعد از اتصال به اینترنت برای بدست آوردن IP خود، از دستور IPCONFIG در COMMAND PROMPT استفاده کنید، (البته یک سری نکات فنی داریم که بعداً میگویم)
Port
در ساده ترین تعریف محلی است که داده ها وارد و خارج می شوند. در مبحث هک معمولا با پورت های نرم افزاری سرو کار داریم که بر هر کدام عددی نسبت می دهیم. این اعداد بین 1 و 65535 هستند. معمولا به یک سری از پورت ها کار خاصی را نسبت می دهند و بقییه بصورت پیش فرض برای استفاده شما هستند. پورت هایی که فعال هستند، هر کدام توسط یک نرم افزار خاص مدیریت میشوند. مثلا پورت 25 برای ارسال Email است، بنابراین باید توسط یک نرم افزار این کار انجام شود و این نرم افزار بر روی پورت 25 منتظر (فال گوش) می ماند. اینجا ممکن است شخصی از فلان نرم افزار و دیگری از بهمان نرم افزار استفاده کند ولی به هر حال پورت 25 همیشه برای ارسال Email است.
در پایین لیستی از مهمترین پورت ها و کاربردشان را می بینید :
Port Num Service Why it is phun!
-------- ------- ----------------------------------------
7 echo Host repearts what you type
9 discard Dev/null
11 systat Lots of info on users
13 daytime Time and date at computers location
15 netstat Tremendous info on networks
19 chargen Pours out a stream of ASCII characters.
21 ftp Transfers files
23 telnet Where you log in.
25 smpt Forge email
37 time Time
39 rlp Resource location
43 whois Info on hosts and networks
53 domain Nameserver
70 gopher Out-of-date info hunter
79 finger Lots of info on users
80 http Web server
110 pop Incoming email
119 nntp Usenet news groups -- forge posts, cancels
443 shttp Another web server
512 biff Mail notification
513 rlogin Remote login
who Remote who and uptime
514 shell Remote command, no password used!
syslog Remote system logging
520 route Routing information protocol
ترمینولوژی (اصطلاح شناسی)
Hacker کیست؟
هکر کسی است که با سیستم های کامپیوتری آشناست و می تواند با روش هایی خاص (بدون اجازه) وارد آنها شود... این انسان می تواند خوب یا بد باشد(در هر حال هکر است)
سوال: یک هکر از چه راهی وارد یک سیستم میشود؟
از راه شبکه(نه بابا!)
باید توجه کنید که هر سیستم کامپیوتری (به عبارت بهتر هر سیستم عامل ) به هر حال محصول کار تعدادی انسان است و حتما دارای تعدادی bug (خطا هایی که بعد از ارائه محصول به بازار به تدریج کشف میشوند) خواهد بود. بعد از این که یک باگ مشخص شد، شرکت ها نرم افزارهایی را به سرعت (در عرض چند ساعت) ایجاد می کنند تا مشکل رفع شود این ها را Patch می گویند. و بعد مدیران شبکه (Wbemasters ) در عرض چند روز تا چند سال (این آخری در مورد ایرانه ) آنها را download کرده و مشکل را حل می کنند. در این فاصله هکرها دمار از روزگار این سایت ها در می آورند.
جهت اجرای این آموزش باید کمی حرفه ای باشید و حواستان را جمع کنید . رایانه ها معمولا دارای یک هارد دیسک هستند . برای اولین قدم بهتر است که پارتیشن های هارد دیسک خودتان را نامگذاری کنید . برای این کار به My Computer رفته و روی یک پارتیشن کلیک راست کنید . گزینه Properties را انتخاب کنید .
بقیه در ادامه مطلب....................
امروزه تفاوت بین مردم در زبان و فرهنگ آنهاست. درآینده ای نزدیک با بوجود آمدن پل های ارتباطی برقراری ارتباط هر چه بیشتر بین اهالی دهکده جهانی آسان تر می شود
