خوب من اين مقاله رو براي تكميل گفته هايم در برابر تروجان قدرتمند مجيك دادم
منتها اين مقاله براي دفاع در برابر كليه تروجان ها كه قالبيت غير فعال
كردن رجيستري و MsConfig و Task Manager رو دارند مفيد خواهد بود همان طور
كه همه مي دونند تروجاني مثل مجيك مي تونه كار ما رو سخت كنه چون سه ابزار
رو در خودش داره و ممكن هست سرور بر روي اين سه ابزار تنظيم شده باشه!
يعني..
Disable Regedit
Disable TaskMgr In WinXP 2K
Disable MsConfig
خوب اگر ما سرور مجيك بر روي سيستممان اجراشد و TaskManager , Regedit
غيرفعال شد هيچ كاري نمي تونيم بكنيم و نمي توانيم از طريق راه هاي اشاره
شده مجيك رو پاك كنيم چون نياز داريم كه حتما Registry فعال شود پس من به
شما آموزش مي دم كه چطور Task Manager , Registry رو از حالت غيرفعال بودن
كه توسط حمله ويروس يا تروجان صورت گرفته رو به حالت اول خود برگردانيد
حال نحوه فعال كردن رجيستري رو ياد مي دم!!
بايد اول اطمينان پيدا كنيم كه رجيستري غير فعال شده!!
اگر Error Registry Has Been Disabled By Your Administrator رو مشاهده
كرديد پس 100٪ رجيستري غير فعال شده حالا ما كافيه كه يك Dword Value
ايجاد كنيم به نام DisableRegistryTools در مسير
CODE
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\System
و مقدار اون رو براي فعال شدن رجسيتري در Modify صفر (0) بدهيم منتها مشكل
اينجاست كه ما به رجسيتري دسترسي نداريم پس از Reg فايل استفاده مي كنيم
نت پد را باز كنيد!!
كد زير را وارد كنيد و با پسوند .reg ذخيره كنيد!!
CODE
REGEDIT4
[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\System]
"DisableRegistryTools"=dword:00000000
البته من Reg فايل مربوطه رو آماده كردم كه اگر حوصله ساخت رو نداشته
باشيد از اين استفاده كنيد مي تونيد از اينجا دريافت كنيد!!
DownLoad UnlockRegedit.reg
فعال كردن TaskManager
حالا ما تونستيم رجيستري رو از حالت غير فعال در بياريم براي فعال كردن
TaskManager به رجسيتري رفته و مسير زير را دنبال كنيد!!
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\
در داخل مسير زير يك Dword value به نام DisableTaskMgr خواهيد ديد اگر
نبود بسازيد و مقدار اون رو در Modify صفر(0) بدهيد اگر 1 مشاهده كرديد
بدانيد كه Task Manager غير فعال هست و براي فعال شدن مقدار 0 بدهيد و
تمام..!!!
فعال كردن MsConfig در ويندوز 2000 و 2k
اكثر كاربران حرفه اي ويندوز مي دانند كه MsConfig يكي از ابزار هاي مفيد
در كنار رجيستري براي كنترل ويندوز و سيستم عامل مي باشد كاربران ويندوز
2000 از نبود اين برنامه رنج مي برند و براي همين من فايل MsConfig.exe رو
تهيه كردم تا كاربران ويندوز 2000 هم بتوانند از اين ابزار مفيداستفاده
كنند كافيه كه فايل داده شده رو در پوشه ويندوز (WinNT) كپي كنند و با
دستور MsConfig در Run اجراش كنند!!
اينم فايل
MsConfig >>>>
Download MsConfig
http://www.onecomputerguy.com/software/msconfig.zip
خوب اينم از اين مقاله خواهشا اگر مي خواهيد جايي از اين مقاله استفاده
كنيد حتما كپي رايت رو رعايت كنيد و منبع پرشين هكرز رو ذكر كنيد!!