سفارش تبلیغ
جنبش وبلاگی دفاع از مقدسات
تروجان ها چگونه کار می کنند؟ قسمت دوم (شماره38) - AZAR AMOOZESH
هان! بدانید دانشی که در آن اندیشیدن نباشد، خیری ندارد . [امام علی علیه السلام]
AZAR AMOOZESH
 
 RSS |خانه |ارتباط با من| درباره من|پارسی بلاگ

»» تروجان ها چگونه کار می کنند؟ قسمت دوم (شماره38)


تروجان ها چگونه کار می کنند؟ قسمت دوم (شماره38)


پوشه شروع خودکار

پوشه ای که بصورت خودکار در شروع کار ویندوز فراخوانی می شود و فایلهای داخل آن بصورت اتوماتیک اجرا می شوند در آدرس زیر قرار دارند.



C:\ windows\ start Menu \ programs \startup



البته فرض برای این است که سیستم عامل ویندوز در درایو
C و در شاخه windows نصب شده باشد.


فایل
Win.ini

فرمت شروع خودکار در این فایل بصورت زیر می باشد :



Load = Trojan.exe

Run = Trojan.exe




فایل
System.ini

فرمت بکارگیری تروجان در این فایل سیستمی بصورت زیر است:



Shell = explorer.exe Trojan.exe



که باعث می شود بعد از هر بار اجرای
Explorer فایل Trojan.exe اجرا شود.


فایل
Wininit.ini

این فایل توسط
Setup.exe برنامه های نصب شوند مورد استفاده قرار می گیرد.

بدین صورت که یک بار اجرا شود، قابلیت حذف خودکار را نیز دارد که برای تروجان ها بسیار سهل می باشد.


Winstart.bat

این فایل دسته ای هم در ابتدای شروع به کار ویندوز فراخوانی شده و فرامین داخل آن به ترتیب اجرای می شوند که تروجان می تواند با افزودن خط زیر خود را در حافظه بار کند.



@ Trojan.exe




فایل
Autoexec.bat

این فایل دسته ای هم از فایلهای معروف فراخوانی شده در ابتدای کار سیستم عامل می باشد که می توان با دستکاری و اضافه نمودن خط زیر بر آن تروجان مورد نظر را در سیستم قربانی اجرا نمود:



C:\ Trojan.exe




فایل
Config.sys

این فایل نیز از معروفترین فایلهای پیکر بندی سیستم است و می تواند در امر اجرای تروجان کاربرد داشته باشد.



نوشته های دیگران ()
نویسنده متن فوق: » آذر آموزش ( یکشنبه 27/9/84 :: ساعت 1:5 عصر )
»» لیست کل یادداشت های این وبلاگ

?? فرمان براى امنیت در اینترنت و افزایش کارایی کامپیوتر- قسمت سو
?? فرمان براى امنیت در اینترنت و افزایش کارایی کامپیوتر- قسمت دو
?? فرمان براى امنیت در اینترنت و افزایش کارایی کامپیوتر (شماره 1
بازیابی اطلاعات کاربری در مرورگرهای اینترنتی (شماره 1218)
? افزونه کار آمد فایرفاکس ? (شماره 1217)
آشنایی کامل با گروه ها در ویندوز (شماره 1216) قسمت دوم
آشنایی کامل با گروه ها در ویندوز (شماره 1215)
چگونه پدر ِ ویروس New Folder.exe را در بیاوریم؟ (شماره 1214)
اجرای سریع تر نرم افزارها در ویندوز با CPU Accelerator (شماره 12
ایمیل هایتان را آفلاین با Zoho mail بخوانید و جواب دهید (شماره 1
11 کلاینت رایگان برای تویتر (شماره 1211)
ظاهر جی میل خود را تغییر دهید (شماره 1210)
مرورگر پر قدرت و بسیار زیبا با Maxthon 2.1.5 Build 1250 Final (ش
بهینهسازی سرعت ویندوز با TuneUp Utilities 2009 v8.0.1100 Full(شم
چت صوتی - تصویری با جیمیل (شماره1207)
[همه عناوین(1319)][عناوین آرشیوشده]

>> بازدید امروز: 14
>> بازدید دیروز: 59
>> مجموع بازدیدها: 178393
» درباره من

AZAR AMOOZESH
آذر آموزش[1319]
باسلام من در شغل تدریس کامپیوتر هستم و دراکثر شاخه های کامپیوتر فعالیت دارم

» پیوندهای روزانه

پری دریایی [79]
بزرگترین منبع زبان انگلیسی بیا تو پشیمون نمیشی [107]
برنامه IEXPRESS وتوانایی بالای آن درفشرده سازی فایلها [125]
نکات مهم ویروسها [80]
آموزش نرم افزار هک SUB SEVEN [75]
نکات مهم در باره طراحی وب [69]
کاملترین مرجع کلیدهای میانبر ویندوز [137]
کاملترین مرجع خطاهای مودم [73]
آشنایی کامل با سایت یاهو [75]
آشنایی با انواع ویروسهای کامپیوتری [86]
با انواع DVD آشنا شوید [50]
نکته ایی جالب راجع به Screen Saver ویندوز [80]
ده شیوه برای جلوگیری نمودن از کند شدن سیستم شما [145]
تغییر نام انواع پسوند فایلها به یکدیگر در ویندوز [61]
بازگرداندن کلمات عبور هک شده [37]
[آرشیو(21)]

» آرشیو مطالب
نرم افزار [101]
سخت افزار [65]
ویندوز و رجیستری [261]
اینترنت و ایمیل و شبکه [244]
هک و کرک [47]
طراحی وب [77]
وبلاگ و تجارت الکترونیک [28]
امنیت های کامپیوتری [46]
گرافیک [15]
سیستم عامل [10]
موبایل [26]
برنامه نویسی [8]
آفیس [63]
ترفندهای متفرقه [124]
پیامهای مدیر وبلاگ [21]
سوال و جواب کاربرهای وبلاگ [4]

» لوگوی وبلاگ


» لینک دوستان
عاشق آسمونی
.: شهر عشق :.

» صفحات اختصاصی

» وضعیت من در یاهو
یــــاهـو
» طراح قالب