<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>تاریکخانه دیجیتال</title>
	<atom:link href="http://veruni.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://veruni.wordpress.com</link>
	<description></description>
	<lastBuildDate>Mon, 19 Sep 2011 12:10:04 +0000</lastBuildDate>
	<language>fa</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='veruni.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>تاریکخانه دیجیتال</title>
		<link>http://veruni.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://veruni.wordpress.com/osd.xml" title="تاریکخانه دیجیتال" />
	<atom:link rel='hub' href='http://veruni.wordpress.com/?pushpress=hub'/>
		<item>
		<title>دغدغه ها</title>
		<link>http://veruni.wordpress.com/2010/02/24/%d8%af%d8%ba%d8%af%d8%ba%d9%87-%d9%87%d8%a7/</link>
		<comments>http://veruni.wordpress.com/2010/02/24/%d8%af%d8%ba%d8%af%d8%ba%d9%87-%d9%87%d8%a7/#comments</comments>
		<pubDate>Wed, 24 Feb 2010 09:54:32 +0000</pubDate>
		<dc:creator>veruni</dc:creator>
				<category><![CDATA[عمومي]]></category>
		<category><![CDATA[جهان سوم ، فقر ، بی عدالتی]]></category>

		<guid isPermaLink="false">http://veruni.wordpress.com/2010/02/24/%d8%af%d8%ba%d8%af%d8%ba%d9%87-%d9%87%d8%a7/</guid>
		<description><![CDATA[بعضي سوختن ها جوري هستند كه تو امروز ميسوزي، اما فردا دردش را حس ميكني&#8230; داستان كيفيت زندگي و&#8221; رشد&#8221; آدمها در جاهايي كه &#8220;جهان سوم&#8221; ناميده ميشوند، مثل همين جور سوزش هاست &#8230;. از هردوره كه ميگذري، ميسوزي و در دوره بعد دردش را ميفهمي &#8230; شادي ها و دغدغه هاي كودكي ما: در [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=veruni.wordpress.com&amp;blog=2377371&amp;post=108&amp;subd=veruni&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>بعضي سوختن ها جوري هستند كه تو امروز ميسوزي، اما فردا دردش را حس ميكني&#8230;</p>
<p>داستان كيفيت زندگي و&#8221; رشد&#8221; آدمها در جاهايي كه &#8220;جهان سوم&#8221; ناميده ميشوند، مثل همين جور سوزش هاست &#8230;.</p>
<p>از هردوره كه ميگذري، ميسوزي و در دوره بعد دردش را ميفهمي &#8230;</p>
<p>شادي ها و دغدغه هاي كودكي ما:</p>
<p>در همان گوشه دنيا كه &#8220;جهان سوم&#8221; ناميده ميشود، شادي هاي كودكي ما درجه سه است ، ولي دغدغه هاي ما جدي و درجه يك&#8230;</p>
<p>شادي كودكيمان اين است كه كلكسيون &#8220;پوست آدامس&#8221; جمع كنيم&#8230;</p>
<p>يا بگرديم و چرخ دوچرخه اي پيدا كنيم و با چوبي آن را برانيم&#8230;</p>
<p>توپ پلاستيكي دو پوسته اي داشته باشيم و با آجر، دروازه درست كنيم و دركوچه هاي خاكي فوتبال بازي كنيم&#8230;</p>
<p>اما دغدغه هايمان ترسناك تر بود&#8230;</p>
<p>اينكه نكند موشكي يا بمبي، فردا صبح را از تقويم زندگي ات خط بزند &#8230;</p>
<p>اينكه نكند &#8220;دفاعي مقدس&#8221;، منجر به مرگ نامقدس تو بشود يا تو را يتيم كند&#8230;.</p>
<p>از ديفتري ميترسيديم&#8230;</p>
<p>از وبا&#8230;&#8230;</p>
<p>از جنون گاوي &#8230;</p>
<p>مدرسه، دغدغه ما بود&#8230;</p>
<p>خودكار بين انگشتان دستمان كه تلافي حرفهاي ديروز صاحبخانه به معلممان بود&#8230;..</p>
<p>تكليفهاي حجيم عيد &#8230;</p>
<p>يا كتابهايي كه پنجاه سال بود بابا در آنها آب و انارميداد&#8230;.</p>
<p>شادي ها و دغدغه هاي نوجواني ما :</p>
<p>دوره اي كه ذاتا بحراني بود و بحران &#8220;جهان سوم&#8221; بودن هم به آن اضافه شده &#8230;</p>
<p>در آين دوره، شاديهايمان جنس &#8220;ممنوعي&#8221; دارند&#8230;</p>
<p>اينكه موقتي عاشق شوي&#8230;</p>
<p>دوست داشتن را امتحان كني&#8230;</p>
<p>اينكه لبت را با لبي آشنا كني&#8230;.</p>
<p>اما همه اين شادي ها را در ذهنمان برگذار ميكرديم&#8230;</p>
<p>در خيالمان عاشق ميشويم&#8230;همخوابه ميشويم&#8230;ميبوسيم&#8230;.</p>
<p>كلا زندگي يك نفره اي داريم با فكري دو نفره &#8230;.</p>
<p>اين ميشد كه ياد بگيريم &#8220;جهان سومي&#8221; شادي كنيم..</p>
<p>به جاي اينكه دست در دست دخترك بگذاريم،او را&#8230;.</p>
<p>با او قدم نزنيم و فقط دنبالش كنيم&#8230;</p>
<p>يا اينكه نگوييم &#8220;دوستت دارم&#8221; و بگوييم &#8220;امروز خانه خالي دارم&#8221;</p>
<p>در عوض دغدغه هايمان بازهم جدي هستند&#8230;</p>
<p>اينكه از امروز كه 15 سال داري، بايد مثل يك مرتاض روي كتابهاي ميخي مدرسه ات دراز بكشي و تا بيست و چهار سالگي همانجا بماني&#8230;..</p>
<p>بترسي از اين كه قرار است چند صفحه پر از سوالات &#8220;چهار گزينه اي&#8221; ، آينده تو ، شغل تو ، همسر تو و لقب تو را تعيين كند&#8230;</p>
<p>تو فقط سه ساعت براي همه اينها فرصت داري&#8230;</p>
<p>شادي ها و دغدغه هاي جواني ما:</p>
<p>شادي ها كمرنگ تر ميشود و دغدغه ها پررنگ تر&#8230;</p>
<p>شايد هم اين باشد كه شادي هايت هم، شكل دغدغه به خودشان ميگيرند..</p>
<p>مثلا شادي تو اين است كه روزي خانه و ماشين ميخري &#8230;</p>
<p>اما رسيدن به اين شادي ها برايت دغدغه ميشود&#8230;.</p>
<p>رسيدن به آنها براي تو هدف ميشود&#8230;</p>
<p>هدفي كه حتما بايد &#8220;جهان سومي&#8221; باشي كه آنرا داشته باشي &#8230;</p>
<p>و هيج جاي ديگربراي كسي هدف نيستند&#8230;</p>
<p>بعضي از شادي هايت غير انساني ميشود&#8230;</p>
<p>با پول شهوتت را ميخري&#8230;</p>
<p>با گردي سفيد مست ميشوي نه با شراب&#8230;</p>
<p>با دود دغدغه هايت را كمرنگتر ميكني و غبار آلود&#8230;</p>
<p>اگر جهان سومي باشي، استاندارد و مقياس هاي تمام اجزاي زندگي تو ، جهان سومي ميشود&#8230;</p>
<p>اينكه در سال چند بار لبخند ميزني&#8230;.</p>
<p>در روز چند بار گريه ميكني&#8230;</p>
<p>راهي كه تو را به بهشت و جهنم ميرساند&#8230;</p>
<p>و حتي جنس خداي تو هم جهان سوميست &#8230;..</p>
<p>دراين دنياي عجيب، ديدن دست برهنه يك زن هم ميتواند براحتي تو را خطاكار كند وقلبت را به تپش وادارد&#8230;.</p>
<p>در اين دنيا &#8220;سلام&#8221; به غريبه و بي دليل، نشانه ديوانگيست&#8230;</p>
<p>لبخند بي جاي زن هم دليل فاحشگي اوست &#8230;</p>
<p>در اين جهان سوم ، كسي را نداري كه به تو بگويد چقدر مسواك و خميردندان، واكسن، بوسيدن، خنديدن، رقصيدن خوب هستند&#8230;</p>
<p>اينكه آينده خوب را خودت بايد رقم بزني و كسي قرار نيست براي اين كار به تو كمك بكند&#8230;..</p>
<p>اينكه هميشه جهان اول ، طاعون جهان سوم نيست &#8230;</p>
<p>گاهي فكر ميكني كه به سرزمين جهان اولي ها مهاجرت كني تا از جهان سومي بود ن رها شوي&#8230;</p>
<p>اما ميفهمي كه با مهاجرتت شادي ها، دغدغه ها، جهانبيني، خدا و معيارهايت هم با تو سفر ميكنند&#8230;..</p>
<p>گاهي ميماني كه اين جهان سوم است كه كيفيت تو را تعيين ميكند يا اينكه &#8220;تو &#8220;جهان سوم را درست ميكني؟</p>
<p>این متن به وسیله ایمیل به دست من رسیده و منبع آن را نمی دانم.</p>
<br />دسته‌بندی شده در: <a href='http://veruni.wordpress.com/category/%d8%b9%d9%85%d9%88%d9%85%d9%8a/'>عمومي</a> Tagged: <a href='http://veruni.wordpress.com/tag/%d8%ac%d9%87%d8%a7%d9%86-%d8%b3%d9%88%d9%85-%d8%8c-%d9%81%d9%82%d8%b1-%d8%8c-%d8%a8%db%8c-%d8%b9%d8%af%d8%a7%d9%84%d8%aa%db%8c/'>جهان سوم ، فقر ، بی عدالتی</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/veruni.wordpress.com/108/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/veruni.wordpress.com/108/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/veruni.wordpress.com/108/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/veruni.wordpress.com/108/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/veruni.wordpress.com/108/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/veruni.wordpress.com/108/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/veruni.wordpress.com/108/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/veruni.wordpress.com/108/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/veruni.wordpress.com/108/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/veruni.wordpress.com/108/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/veruni.wordpress.com/108/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/veruni.wordpress.com/108/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/veruni.wordpress.com/108/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/veruni.wordpress.com/108/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=veruni.wordpress.com&amp;blog=2377371&amp;post=108&amp;subd=veruni&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://veruni.wordpress.com/2010/02/24/%d8%af%d8%ba%d8%af%d8%ba%d9%87-%d9%87%d8%a7/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/5c9ac284225b35fb3788cbf00962ffac?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96" medium="image">
			<media:title type="html">prodigy</media:title>
		</media:content>
	</item>
		<item>
		<title>عمل لازک</title>
		<link>http://veruni.wordpress.com/2009/10/18/%d8%b9%d9%85%d9%84-%d9%84%d8%a7%d8%b2%da%a9/</link>
		<comments>http://veruni.wordpress.com/2009/10/18/%d8%b9%d9%85%d9%84-%d9%84%d8%a7%d8%b2%da%a9/#comments</comments>
		<pubDate>Sun, 18 Oct 2009 11:02:32 +0000</pubDate>
		<dc:creator>veruni</dc:creator>
				<category><![CDATA[دانستني ها]]></category>
		<category><![CDATA[لازک،لیزیک،prk]]></category>

		<guid isPermaLink="false">http://veruni.wordpress.com/?p=101</guid>
		<description><![CDATA[قصد من از نوشتن این پست در میون گذاشتن تجارب و سختیهاییست که بعد از عمل لازک چشم داشتم ، این رو هم اضافه کنم که تو کل صفحات فارسی وب در این مورد بجز پروسه کلی عمل چیز دیگه ای پیدا نکردم که من از بیان کلیات خودداری می کنم. قبل از عمل: نکته [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=veruni.wordpress.com&amp;blog=2377371&amp;post=101&amp;subd=veruni&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>قصد من از نوشتن این پست در میون گذاشتن تجارب و سختیهاییست که بعد از عمل لازک چشم داشتم ، این رو هم اضافه کنم که تو کل صفحات فارسی وب در این مورد بجز پروسه کلی عمل چیز دیگه ای پیدا نکردم که من از بیان کلیات خودداری می کنم.</p>
<p><img class="alignleft" title="دستگاه لازک" src="http://www.allaboutvision.com/lasik-surgeons/san-gabriel-downtown-la/nuvision-laser-patient-297x310.jpg" alt="" width="297" height="310" /></p>
<p><span style="color:#ff6600;">قبل از عمل:</span></p>
<p>نکته مهم و اساسی در این مورد انتخاب متخصص و جراح کار آزموده است ، بر خلاف تصور خیلی ها کار اصلی و محاسبه کلی قطر قرنیه و انتخاب زاویه وشدت تابش نور لیزر توسط پزشک انجام می گیره  و دستگاه فقط دستورات رو انجام میده.(یک جراح خوب ،ریاضیدان خوبی هم هست)</p>
<p>مورد بعدی که باید بدونید اینه که قبل از عمل سطح توقعتون رو پایین بیارید چون ممکنه که بعد از عمل نمره چشمتون صفر نشه و باز نیاز به عینک داشته باشید که این باعث یاس و ناامیدی شما بشه ، برای من هم به همین صورت  بود بعد از عمل هنوز مقداری از آستیگمات  باقی مونده ولی بدون عینک مشکلی ندارم .</p>
<p>از ابتدا تا انتهای عمل شما باید پنج مرحله رو طی کنید که بترتیب شامل:</p>
<p style="text-align:center;">الف: اپتومتری که برای تعیین نمره عینک و میزان آستیگماتیسم به وسیله کامپیوتر هست همون دستگاهی که شبیه دستگاه شهر فرنگه که میشه گفت ساده ترین قسمت هم هست.<img class="size-full wp-image-104 aligncenter" title="دستگاه اپتومتری" src="http://veruni.files.wordpress.com/2009/10/opto-web-small.jpg?w=448&#038;h=336" alt="opto-web-small" width="448" height="336" /></p>
<p>ب: بینایی سنجی که مکمل اپتومتریه با این تفاوت که این بار بوسیله پزشک انجام میشه (تعیین جهت حرف E )</p>
<p>ج: و اما مرحله سخت (البته برای من) اسکن چشم بوسیله دستگاه Orb Scan ، سخت از این جهت که باید بترتیب چشمهاتون رو روی یک چشمی قرار بدید و محیطی رو تماشا کنید که خیلی اکتیوه و خیلی شبیه سطح زیرین تابه های نچسب و مخصوصا چدنیه (یک دایره که داخلش پر از دوایر نورانیه که باز هم لابه لای اون نقاط نورانی چشمکزن وجود داره) در مدت اسکن نباید تکون بخورید ،پلک بزنید و اگر پرستار بد اخلاق باشه نفس هم نباید بکشید فقط باید به مرکز دایره خیره باشید که با شروع چشمک زدن چراغها این خیلی مشکل میشه. بعد از انجام اسکن و رویت نتایج سه مرحله بالا پزشک به شما خواهد گفت که کاندید مناسبی برای عمل هستید یا نه.</p>
<div id="attachment_105" class="wp-caption alignleft" style="width: 458px"><img class="size-full wp-image-105" title="orbscan" src="http://veruni.files.wordpress.com/2009/10/080328-f-2875y-012.jpg?w=448&#038;h=304" alt="اورب اسکن" width="448" height="304" /><p class="wp-caption-text">اورب اسکن</p></div>
<p>د: در صورت موافقت با عمل شما باید تشکیل پرونده بدید وجه عمل رو پرداخت کنید ،چشمهاتون رو با شامپویی که در اختیارتون قرار میدهند بشویید (پلکها و ابرو ها و مژه ها) روپوش عمل رو برتن کنید و وارد اتاق عمل بشید.</p>
<p>ه: مرحله انتهایی قرار گرفتن بر روی تخت عمله ،خود عمل سخت نیست و شما هیچ دردی حس نخواهید کرد ،عمل نیاز به بی هوشی نداره و فقط با مایعی چشم رو بی حس می کنند و شما تمام مراحل عمل رو میتونید ببینید البته تا قبل از برداشتن لایه ای از روی قرنیه (اپی تلیوم) بعد از برداشتن این لایه شما دیگه همه چی رو تار خواهید دید.بعد از قرار گرفتن بر روی تخت یکبار دیگر چشمهای شما رو شستشو خواهند داد البته این بار با الکل و با باند چشمها رو خشک میکنند بعد چسبی رو برروی صورت شما می چسبانند که فقط چشمهای شما دیده میشه (چیزی شبیه ماسکهای زیبایی خانمها) با دستگاهی  پلکهای شما رو باز نگه میدارند نکته مهم در این قسمت اینه که اگر پزشک یا پرستار پیچ گیره رو زیاد سفت کرد و دچار درد شدید حتما و حتما به پزشک یا پرستار اطلاع دهید چون در طول عمل باعث حرکت ناخودآگاه چشم شما میشود که خطرناک است،نکته مهم دیگه در این قسمت ثابت نگه داشتن چشمتونه (باید به یه نقطه نورانی خیره بمانید در ابتدا شما نقطه رو میبینید ولی کم کم نور محو خواهد شد.</p>
<p><img class="alignleft size-full wp-image-106" title="لیزر اگزایمر" src="http://veruni.files.wordpress.com/2009/10/mel80.jpg?w=432&#038;h=336" alt="لیزر اگزایمر" width="432" height="336" /></p>
<p>کل زمان عمل برای هر دو چشم هفت دقیقه است.</p>
<p>اکنون عمل به پایان رسیده است و شما براحتی و بدون عینک  می تونید ببینید .(یک عینک آفتابی تیره با خود داشته باشید هنگام خروج از مطب نور بشدت اذیت خواهد کرد،حتی المقدور چشمهای خود را ببندید و یک همراه با خود ببرید.)</p>
<p><span style="color:#ff6600;">بعد از عمل:</span></p>
<p>پزشک به شما سه قطره یک مسکن ،یک آرامبخش و یک قرص ویتامین سی خواهد داد که به دو قرص اول احتیاج نخواهید داشت. قطره ها رو حتما سر وقت مصرف کنید و قرص ویتامین رو هم اگه دوست داشتید خارجی بگیرید بهتره و حتما مصرف کنید در بهبود چشمها واقعا موثره.از آب هویج و جگر گوسفند هم غافل نباشید(پزشک رژیم غذایی نخواهد داد ولی طبق تجربه واقعا موثره)</p>
<p>پنج روز ابتدایی بعد از عمل روزهای سختی خواهند بود اشک شما را رها نخواهد کرد روزنامه ، کتاب، موبایل، تلویزیون، کامپیوتر، رانندگی گشت و گذاردر خیابان در طول روز در این مدت بشدت مضر است ، اگر شاغل یا محصل هستید برای یک هفته مرخصی بگیرید پزشک سه روز را پیشنهاد می کند ولی عملا کاری از دست شما برنمی آید پس در خانه استراحت کنید.در هنگام خواب برروی چشمها محافظ بگذارید تا مانع برخورد احتمالی دستها برروی چشم شوید (تجربه دردناکی خواهد بود). تا یک ماه از استعمال عطر و ادوکلن و سیگار و دود و &#8230; بدور باشید مخصوصا از بخارات حاوی الکل دوری کنید.شماره تماس پزشک خود را از او بخواهید تا در صورت بروز مشکل با او در میان بگذارید.</p>
<p><span style="color:#339966;">و اما عوارضی که بعد از عمل اکثرا برای افراد ایجاد خواهد شد:</span></p>
<p>در طول روز به نور حساس خواهید شد بیشتر مواقع احتیاج به عینک آفتابی خواهید داشت، قدرت فوکوس دقیق برروی اشیا رو برای مدتها از دست خواهید داد،به همین دلیل قادر به تشخیص اشیا تا مدتی نیستید مخصوصا هنگامی که نور محیط کافی نباشد(قبل از عمل یکی از دوستان می گفت که بعد از عمل دیگه سه بعدی نمیبینه اون روز متوجه حرفاش نشدم تا اینکه فهمیدم منظورش اینه) قدرت دید شما در روز بیشتر از شب خواهد بود، چشم شما به ضربه های جزئی هم حساس خواهد بود.</p>
<p>این هم فیلم عمل لازک از سایت یوتیوب:</p>
<span style="text-align:center; display: block;"><a href="http://veruni.wordpress.com/2009/10/18/%d8%b9%d9%85%d9%84-%d9%84%d8%a7%d8%b2%da%a9/"><img src="http://img.youtube.com/vi/F0lOOG5S2t4/2.jpg" alt="" /></a></span>
<br />نوشته شده در دانستني ها Tagged: لازک،لیزیک،prk <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/veruni.wordpress.com/101/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/veruni.wordpress.com/101/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/veruni.wordpress.com/101/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/veruni.wordpress.com/101/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/veruni.wordpress.com/101/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/veruni.wordpress.com/101/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/veruni.wordpress.com/101/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/veruni.wordpress.com/101/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/veruni.wordpress.com/101/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/veruni.wordpress.com/101/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/veruni.wordpress.com/101/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/veruni.wordpress.com/101/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/veruni.wordpress.com/101/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/veruni.wordpress.com/101/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=veruni.wordpress.com&amp;blog=2377371&amp;post=101&amp;subd=veruni&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://veruni.wordpress.com/2009/10/18/%d8%b9%d9%85%d9%84-%d9%84%d8%a7%d8%b2%da%a9/feed/</wfw:commentRss>
		<slash:comments>25</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/5c9ac284225b35fb3788cbf00962ffac?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96" medium="image">
			<media:title type="html">prodigy</media:title>
		</media:content>

		<media:content url="http://www.allaboutvision.com/lasik-surgeons/san-gabriel-downtown-la/nuvision-laser-patient-297x310.jpg" medium="image">
			<media:title type="html">دستگاه لازک</media:title>
		</media:content>

		<media:content url="http://veruni.files.wordpress.com/2009/10/opto-web-small.jpg" medium="image">
			<media:title type="html">دستگاه اپتومتری</media:title>
		</media:content>

		<media:content url="http://veruni.files.wordpress.com/2009/10/080328-f-2875y-012.jpg" medium="image">
			<media:title type="html">orbscan</media:title>
		</media:content>

		<media:content url="http://veruni.files.wordpress.com/2009/10/mel80.jpg" medium="image">
			<media:title type="html">لیزر اگزایمر</media:title>
		</media:content>
	</item>
		<item>
		<title>Back_w98sck</title>
		<link>http://veruni.wordpress.com/2008/07/01/back_w98sck/</link>
		<comments>http://veruni.wordpress.com/2008/07/01/back_w98sck/#comments</comments>
		<pubDate>Tue, 01 Jul 2008 05:04:36 +0000</pubDate>
		<dc:creator>veruni</dc:creator>
				<category><![CDATA[ويروس نامه]]></category>
		<category><![CDATA[Add new tag]]></category>
		<category><![CDATA[alifar]]></category>
		<category><![CDATA[Back_w98sck]]></category>
		<category><![CDATA[dllhost.exe]]></category>
		<category><![CDATA[net.exe]]></category>
		<category><![CDATA[spirite_w98sck.pif]]></category>

		<guid isPermaLink="false">http://veruni.wordpress.com/2008/07/01/back_w98sck/</guid>
		<description><![CDATA[با سلام خدمت تمامی خوانندگان عزیز، چند روزی از انتشار تروجان جدیدی میگذره که هنوز هیچ آنتی ویروسی قادر به شناسی اون نیست ،البته از طریق ایمیل با چند تا از شرکتهای سازنده آنتی ویروس در مورد این مسئله مکاتبه کردم که تا کنون اقدامی صورت نگرفته . اما روش کار این تروجان به این [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=veruni.wordpress.com&amp;blog=2377371&amp;post=77&amp;subd=veruni&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>با سلام خدمت تمامی خوانندگان عزیز،</p>
<p>چند روزی از انتشار تروجان جدیدی میگذره که هنوز هیچ آنتی ویروسی قادر به شناسی اون نیست ،البته از طریق ایمیل با چند تا از شرکتهای سازنده آنتی ویروس در مورد این مسئله مکاتبه کردم که تا کنون اقدامی صورت نگرفته .</p>
<p>اما روش کار این تروجان به این صورته که در مراحل اولیه آلودگی بتدریج آیکن های فایلهای setup برنامه ها رو به صورت آیکن هایی با گرافیک پایین تبدیل می کنه و اگه به جزییات فایل توجه کنید به نام alifar برخورد می کنید درواقع این تروجان خودش رو با فایل نصب برنامه اقدام می کنه که در هنگام نصب این تروجان هم در حافظه ویندوز مقیم میشه ، درادامه با افزودن دو فایل به نامهای Back_w98sck.exeو همچنین spirite_w98sck.pifبه پوشه system32 ویندوز کار خودش رو شروع می کنه ،</p>
<p>فایلهایی که با شروع به کار این تروجان در گیر ماجرا میشن میشه از dllhost.exe و net.exe نام برد که در ویندوز ویستا باعث از کار افتادن برنامه های پخش فایلهای تصویری میشود ولی در ویندوز Xp خرابکاری بیشتر از این مورد هست یعنی اگر رایانه شما به اینترنت متصل باشه با دانلود ویروسهایی نظیر kazm_gheyz نگارش جدید و همچنین amvo و چند تا ویروس دیگه عملا سرعت رایانه رو به نصب کاهش میده و مانع از کار کردن آنتی ویروس میشه و اگر آنتی ویروس روی سیستم نصب نباشه اجازه نصب به آنتی ویروس نمیده.</p>
<p>و اما برای پاک کردن این تروجان از آنجایی که قادر به پاک کردن اونتوسط آنتی ویروس و همچنین به صورت غیر فعال کردن از قسمت Procces های ویندوز نیستیم (حتی در محیط safe mode) احتیاج به یک  برنامه Unlocker داریم تا بتونیم پاکش کنیم البته لازم به ذکر که قبل ازاین کار باید باقی ویروسها رو از روی سیستم پاک کنیم که روشهای حذف در پستهای قبلی شرح داده شد.</p>
<p>و در انتها برای جلوگیری از آلودگی مجدد تمام فایلهای آلوده به این تروجان رو از روی سیستم حذف کنید(همون فایلهایی که آیکن هاشون تغییر شکل داده بود.)</p>
<p>موفق باشید.</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/veruni.wordpress.com/77/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/veruni.wordpress.com/77/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/veruni.wordpress.com/77/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/veruni.wordpress.com/77/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/veruni.wordpress.com/77/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/veruni.wordpress.com/77/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/veruni.wordpress.com/77/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/veruni.wordpress.com/77/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/veruni.wordpress.com/77/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/veruni.wordpress.com/77/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/veruni.wordpress.com/77/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/veruni.wordpress.com/77/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/veruni.wordpress.com/77/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/veruni.wordpress.com/77/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/veruni.wordpress.com/77/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/veruni.wordpress.com/77/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=veruni.wordpress.com&amp;blog=2377371&amp;post=77&amp;subd=veruni&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://veruni.wordpress.com/2008/07/01/back_w98sck/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/5c9ac284225b35fb3788cbf00962ffac?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96" medium="image">
			<media:title type="html">prodigy</media:title>
		</media:content>
	</item>
		<item>
		<title>تداخل رویاها</title>
		<link>http://veruni.wordpress.com/2008/04/05/%d8%aa%d8%af%d8%a7%d8%ae%d9%84-%d8%b1%d9%88%db%8c%d8%a7%d9%87%d8%a7/</link>
		<comments>http://veruni.wordpress.com/2008/04/05/%d8%aa%d8%af%d8%a7%d8%ae%d9%84-%d8%b1%d9%88%db%8c%d8%a7%d9%87%d8%a7/#comments</comments>
		<pubDate>Sat, 05 Apr 2008 10:15:23 +0000</pubDate>
		<dc:creator>veruni</dc:creator>
				<category><![CDATA[دانستني ها]]></category>

		<guid isPermaLink="false">http://veruni.wordpress.com/?p=67</guid>
		<description><![CDATA[چرا انسان ها خواب مي بينند، تعابير خواب ها چيست، چه رازهايي در آنها نهفته است و &#8230; ا. علاقه به خواب و رويا پيشينه اي به قدمت تاريخ بشريت دارد. يکي از کتاب هاي آسماني مانند &#8220;قرآن&#8221; و &#8220;انجيل&#8221; سرشار از داستان هاي مختلف در مورد خواب و رويا مي باشد که شامل اولين [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=veruni.wordpress.com&amp;blog=2377371&amp;post=67&amp;subd=veruni&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>چرا انسان ها خواب مي بينند، تعابير خواب ها چيست، چه رازهايي در آنها نهفته است و &#8230; ا.<br />
علاقه به خواب و رويا پيشينه اي به قدمت تاريخ بشريت دارد. يکي از کتاب هاي آسماني مانند &#8220;قرآن&#8221; و &#8220;انجيل&#8221; سرشار از داستان هاي مختلف در مورد خواب و رويا مي باشد که شامل اولين روياها که تقريبا 1900 سال قبل از ميلاد مسيح به وقوع پيوستند نيز مي باشد. مردم يونان، روم و بابل به خواب و رويا اعتقاد محکمي داشتند به ويژه در شب هاي جنگ. آنها تصور مي کردند که خدا از طريق رويا به آنها راه پيروزي را نشان مي دهد. امروزه اعتقاد به خواب و رويا و تفسير آن مانند گذشته عميق نميباشد. در آغاز قرن 20 زيگموند فروي خواب را به اين صورت تعريف کرد: &#8220;راهي ملکوتي به ضمير ناخودآگاه.&#8221; او تصور خود را از رويا نشات گرفته از احساسات سرکوب شده فرد به ويژه اميال جنسي مي دانست. امروزه بر اين باورند که تعبير فرويد اندکي ساده انگارانه بوده. اما به راستي ما براي چه خواب مي بينيم؟<br />
خواب هايي که مي بينيم معمولا نوعي واکنش نسبت به افکار، فعاليتها و احساساتي هستند که در طول روز داشتيم. آنها بازتاب افکاري هستند که براي يکي دو روز گذشته در ذهن ما خطور مي کردند. روياها ظاهرا يکي از بخش هاي جدا نشدني موجوديت ما هستند. چندي پيش آزمايشي انجام شد که در طي آن به افراد بالغ داروهايي داده ميشد که اجازه حرکت سريع مردمک چشم در خواب (REM) را از آنها مي گرفت. زماني که چشم چنين حرکتي دارد، فرد مورد نظر خواب مي بيند. حذف توانايي خواب ديدن تضادهاي اخلاقي شديدي را در افراد تحت آزمايش ايجاد کرد. آنها به شدت مضطرب و خشن شده بودند و نمي توانستند به راحتي بر روي مطلبي تمرکز کنند. در اين آزمايش همچنين ثابت شد که هر چه فردي جوانتر باشد رويا براي حفظ سلامت او نقش محوري تري را بازي مي کند.<br />
مطالعه و تحقيق دانشمندان در زمينه خواب و رويا به يکسري نتايج جهان شمول ختم شده. اول اينکه تمام افراد حتي آنهايي که اين امر را انکار مي کنند خواب مي بينند. خواب ديدن به اندازه نفس کشيدن يک امري بديهي است. کودکان خيلي بيشتر از بزرگترها خواب مي بينند. نوزادان در حدود 70% از خواب خود را در حال ديدن روياهاي متعدد هستند. در مقايسه، بزرگسالان تنها در 25% از خواب خود رويا مي بينند. در برخي موارد ثابت شده است که حيوانات نيز خواب مي بينند.<br />
تحقيقات نشان مي دهد که خواب هر فردي داراي 2 مرحله مختلف مي باشد. در ابتدا افراد به خواب سبک فرو مي روند. از آن به بعد به طور تدريجي وارد مراحل بعدي شده تا به مرحله اي مي رسيم که به عنوان IV شناخته مي شود. اين مرحله يک قدم پيش تر از مرحله خواب سنگين (REM) است. در اين مرحله با وجود اينکه چشم ها بسته هستند اما مردمک با حرکات تندي همراه مي باشد. درست مثل اين است که چشم ها در حال نگاه کردن به فيلمي هستند که بر روي پرده بسته پلک ها در حال نمايش است. در طول اين مرحله مغز همانطور که در بيداري فعاليت مي کند از خود واکنش نشان مي دهد. و در اين زمان است که عمل خواب ديدن اتفاق مي افتد.<br />
تقريبا در حدود 90 دقيقه زمان لازم است تا فرد به خواب عميق فرو رود. زماني که مرحله REM سپري شد مجددا اين فرايند تکرار مي شود. در چرخه اول اين مرحله چيزي در حدود 5 دقيقه است. اين ميزان در طول چرخه افزايش پيدا مي کند و در آخرين مرحله ممکن است تا حدود 50 دقيقه نيز به طول انجامد. بنابراين در يک شب فرد به طور نرمال در طول 20 تا 90 دقيقه خواب مي بيند.<br />
امواج مغزي انسان در حالت خواب با حالت بيداري متفاوت است. وقتي    انسان خواب است   امواج مغزي او شکل خاصي مي گيرند و به همين دليل انسان خوابيده فقط    آن امواج را مي شناسد و به آن امواج واکنش نشان مي دهد.بر اساس همين اصل آزموني را بين 30شرکت کننده به مدت 3 ماه ترتيب دادم .<br />
از اين تعداد شرکت کننده 10 نفر زن و شوهر 10نفر دوقلو و 10 نفر اتاقي انتخاب شدند، از تمامي شرکت کنندگان خواسته شده بود تا تمام روياهايي را که در طول شب ميبينند يادداشت کنند ، نتايج اين آزمون را در زير مي خوانيد:<br />
با بررسي خوابهاي نوشته شده توسط افراد و مقايسه آن با فردي که در کنارش آرميده اين نکته دريافت شد که امواجي که در هنگام ديدن روياي آشفته هستيم بسيار قويتر از انواع ديگر امواج صاطع شده از مغز مي باشد بطوري که از هر 10 مورد روياي آشفته 9مورد تشابه رويابراي زوجها ، 6 مورد براي دوقلوها و 4مورد براي هم اتاقي ها وجود داشت .<br />
نتايج اين آزمون براي روياهايي که به نوعي عادي تلقي ميشوند نيز بدين صورت است:<br />
از هر 10مورد رويا 5 مورد تشابه براي زوجها ، 3 مورد براي دوقلوها و تنها 1مورد تشابه براي دسته ديگر وجود داشت .<br />
در مرحله دوم اين تست از افراد خواسته شد که در هنگام خواب در اتاقهاي جداگانه بخواب روند که بر اساس  مطالعات به عمل آمده در خصوص يادداشتهاي افراد اين نتايج حاصل شد :<br />
از هر 10 روياي آشفته براي زوجها 4 مورد تشابه ، 5مورد تشابه براي دوقلوها و هيچ مورد تشابهي براي هم اتاقيها يافت نشد .<br />
در کل با کنار هم گذاشتن نتايج اين آزمون چيزي که قابل توجه به نظر مي آيد ميزان نزديکي افراد و تشابه روياها يي که در طول شب ميبينند است . همانطور که افراد از خلق و خو ي هم تاثير ميگيرند از خوابها و روياهاي هم نيز تاثير ميگيرند.</p>
<p>همچنین سن شرکت کننده ها رابطه مستقیمی با نتایج بدست آمده داشته است بطوری که بیشترین تشابه در افرادی با سن بین25تا 30 بوده است.</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/veruni.wordpress.com/67/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/veruni.wordpress.com/67/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/veruni.wordpress.com/67/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/veruni.wordpress.com/67/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/veruni.wordpress.com/67/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/veruni.wordpress.com/67/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/veruni.wordpress.com/67/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/veruni.wordpress.com/67/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/veruni.wordpress.com/67/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/veruni.wordpress.com/67/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/veruni.wordpress.com/67/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/veruni.wordpress.com/67/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/veruni.wordpress.com/67/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/veruni.wordpress.com/67/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/veruni.wordpress.com/67/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/veruni.wordpress.com/67/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=veruni.wordpress.com&amp;blog=2377371&amp;post=67&amp;subd=veruni&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://veruni.wordpress.com/2008/04/05/%d8%aa%d8%af%d8%a7%d8%ae%d9%84-%d8%b1%d9%88%db%8c%d8%a7%d9%87%d8%a7/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/5c9ac284225b35fb3788cbf00962ffac?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96" medium="image">
			<media:title type="html">prodigy</media:title>
		</media:content>
	</item>
		<item>
		<title>ویروس kazme__gheyz.exe</title>
		<link>http://veruni.wordpress.com/2008/02/18/%d9%88%db%8c%d8%b1%d9%88%d8%b3-kazme__gheyzexe/</link>
		<comments>http://veruni.wordpress.com/2008/02/18/%d9%88%db%8c%d8%b1%d9%88%d8%b3-kazme__gheyzexe/#comments</comments>
		<pubDate>Mon, 18 Feb 2008 10:50:30 +0000</pubDate>
		<dc:creator>veruni</dc:creator>
				<category><![CDATA[ويروس نامه]]></category>

		<guid isPermaLink="false">http://veruni.wordpress.com/2008/02/18/%d9%88%db%8c%d8%b1%d9%88%d8%b3-kazme__gheyzexe/</guid>
		<description><![CDATA[معرفی و روش از بین بردن ویروس kazme__gheyz.exe این ویروس به صورت دو فایل در درایوها قرار میگیرد و TaskManager,Registry,command dos,gpeditرا از کار می اندازه و نام فایل ویروس به نامهای kazme__gheyz.exe و autorun.inf هست.كه توسط فردي ايراني و براي معرفي وبللاگش ساخته شده مراحل از بین بردن ویروس 1- یک کپی از فایل Taskmgr.exe [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=veruni.wordpress.com&amp;blog=2377371&amp;post=51&amp;subd=veruni&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<div style="text-align:right;" class="smallfont post-title"> 				<b>معرفی و روش از بین بردن ویروس kazme__gheyz.exe</b></div>
<div style="text-align:right;"></div>
<p style="text-align:right;"><!-- / icon and title --><!-- message --> 		 		 		 		این ویروس به صورت دو فایل در درایوها قرار میگیرد و TaskManager,Registry,command dos,gpeditرا از کار می اندازه و نام فایل ویروس به نامهای kazme__gheyz.exe و autorun.inf هست.كه توسط فردي ايراني و براي معرفي وبللاگش ساخته شده</p>
<div style="text-align:right;"></div>
<p style="text-align:right;"><font color="red"><b><i><font color="#000000">مراحل از بین بردن ویروس</font> </i></b></font><br />
<font color="#000000"><br />
</font> <font color="#000000">1- یک کپی از فایل Taskmgr.exe گرفته و نام آن را تغییر دهید (مثلاً Taskmgr1.exe).آدرس اون C:\Windows\System32 هستش<br />
</font> <font color="#000000">2-Taskmgr1.exe را اجرا کرده و از قسمت Process پروسسهای Kazme_Gheyz.exe یا Kazme__Gheyz.exe را با دکمه End Task خاتمه دهید.<br />
</font> <font color="#000000">3- تمام فایلهای Kazme__Gheyz.exe و Kazme_Gheyz.exe و Autorun.inf را از فهرست ریشه تمام درایوها پاک کنید.<br />
</font> <font color="#000000">4- فایلهای Kazme__Gheyz.exe یا Kazme_Gheyz.exe از شاخه Windows/system32 را هم پاک کنید.<br />
</font> <font color="#000000">5- از منوی start-&gt;Run برنامه Regedit را اجرا کنید.<br />
</font> <font color="#000000">6-اگه رجیستری هم اجرا نشد از فایلش یه کپی بگیرید و اسمشو عوض کنید(مثلا Regedit1.exe).آدرس اون C:\Windows\System32 هستش<br />
</font> <font color="#000000">7- داخل رجیستری برید و Find رو بزنید و عبارت Kazm در آن نوشته و Enter را کنید. تمامی مواردی که یا فت می شود را با دکمه Del پاک کنید. برای یافتن مورد بعدی کلید F3 را بزنید.<br />
</font> <font color="#000000">8- برنامه Internet Explorer را اجرا کرده از منوی Tools-&gt;Internet Option دکمه Use blank را انتخاب کنید.</font><br />
اکنون کامپیوتر شما از این ویروس پاک شده است.</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/veruni.wordpress.com/51/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/veruni.wordpress.com/51/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/veruni.wordpress.com/51/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/veruni.wordpress.com/51/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/veruni.wordpress.com/51/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/veruni.wordpress.com/51/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/veruni.wordpress.com/51/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/veruni.wordpress.com/51/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/veruni.wordpress.com/51/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/veruni.wordpress.com/51/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/veruni.wordpress.com/51/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/veruni.wordpress.com/51/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/veruni.wordpress.com/51/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/veruni.wordpress.com/51/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/veruni.wordpress.com/51/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/veruni.wordpress.com/51/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=veruni.wordpress.com&amp;blog=2377371&amp;post=51&amp;subd=veruni&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://veruni.wordpress.com/2008/02/18/%d9%88%db%8c%d8%b1%d9%88%d8%b3-kazme__gheyzexe/feed/</wfw:commentRss>
		<slash:comments>31</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/5c9ac284225b35fb3788cbf00962ffac?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96" medium="image">
			<media:title type="html">prodigy</media:title>
		</media:content>
	</item>
		<item>
		<title>كرم W32/Saldost</title>
		<link>http://veruni.wordpress.com/2008/02/18/%d9%83%d8%b1%d9%85-w32saldost/</link>
		<comments>http://veruni.wordpress.com/2008/02/18/%d9%83%d8%b1%d9%85-w32saldost/#comments</comments>
		<pubDate>Mon, 18 Feb 2008 10:42:18 +0000</pubDate>
		<dc:creator>veruni</dc:creator>
				<category><![CDATA[ويروس نامه]]></category>

		<guid isPermaLink="false">http://veruni.wordpress.com/2008/02/18/%d9%83%d8%b1%d9%85-w32saldost/</guid>
		<description><![CDATA[این کرم اینترنتی ایرانی بوده که توسط ضدویروس ایمن شناسایی و پاکسازی می شود و پس از اجرای فایل ﺁن بر روی سیستم کاربر، ابتدا خودش را به صورت زیر بر روی سیستم کپی می نماید: %TEMP%\svchost.exe %PROGRAMFILES%\Sound Utility\Soundmax.exe %PROGRAMFILES%\Common Files\Microsoft Shared\MSshare.exe %WINDIR%\Web\OfficeUpdate.exe سپس فایل خود با نام svchost.exe در مسیر %TEMP% را اجرا کرده [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=veruni.wordpress.com&amp;blog=2377371&amp;post=50&amp;subd=veruni&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p style="margin-left:0;" dir="rtl" align="right"><font face="Tahoma" size="2">این   کرم اینترنتی ایرانی بوده که توسط ضدویروس ایمن شناسایی و پاکسازی می شود و پس  از اجرای فایل ﺁن بر روی سیستم    کاربر، ابتدا خودش را به صورت زیر بر روی سیستم    کپی می نماید:</font></p>
<p dir="ltr" style="margin-left:0;" align="justify"> <font face="Tahoma" size="2"><br />
%TEMP%\svchost.exe<br />
%PROGRAMFILES%\Sound Utility\Soundmax.exe<br />
%PROGRAMFILES%\Common Files\Microsoft Shared\MSshare.exe<br />
%WINDIR%\Web\OfficeUpdate.exe</font></p>
<p dir="rtl" style="margin-left:0;" align="justify"><font face="Tahoma" size="2"><br />
</font></p>
<div align="right"><font face="Tahoma" size="2"> سپس فایل خود با نام svchost.exe در مسیر %TEMP% را اجرا    کرده  و برای این که با هر بار راه اندازی سیستم ﺁلوده به طور خود   کار اجرا گردد، خود را  به شکل زیر در رجیستری ثبت می نماید:</font></div>
</p>
<p dir="ltr" style="margin-left:0;" align="justify"><font face="Tahoma" size="2"><br />
HKLM\SOFTWARE\Microsoft\Windows\CurrentVe rsion\Run<br />
SoundMax = %PROGRAMFILES%\Sound Utility\Soundmax.exe<br />
</font>
</p>
<p dir="rtl" style="margin-left:0;" align="right"><font face="Tahoma" size="2">سپس  کلیدهای در رجیستری را به شکل زیر تغییر می دهد:</font></p>
<p dir="ltr" style="margin-left:0;" align="justify"><font face="Tahoma" size="2"><br />
HKCU\Software\Microsoft\Windows\Curr entVersion\Explorer\Advanced<br />
Hidden = 2<br />
HideFileExt = 2</font></p>
<p><font face="Tahoma" size="2">ShowSuperHidde n = 2<br />
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer<br />
Nof olderoptions = 2</font></p>
<p><font face="Tahoma" size="2">HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\E xplorer<br />
Nofolderoptions = 1</font></p>
<p><font face="Tahoma" size="2">HKLM\SOFTWARE\Policies\Microsoft\Windows NT\ SystemRestore<br />
DisableConfig = 1<br />
DisableSR = 1<br />
</font></p>
<p style="margin-left:0;" align="justify"> <font face="Tahoma" size="2"><br />
</font></p>
<div dir="rtl" align="right"><font face="Tahoma" size="2"> تغییرات فوق باعث بروز مشکلاتی از جمله باز نشدن FolderOption و مخفی نگه داشتن فایلهای مخفی می گردد    که برای برطرف    کردن این مشکلات می توانید برنامه زیر را از سایت ایمن دانلود    کرده و ر جیستری خود را پاکسازی نمایید:</font></div>
</p>
<p style="margin-left:0;" align="left"> <font face="Tahoma" size="2"><a href="http://www.imenantivirus.com/RegRepair.zip">www.ImenAntiVirus.com/RegRepair.zip</a><br />
</font>
</p>
<p dir="rtl" style="margin-left:0;" align="right"><font face="Tahoma" size="2">همچنین    کلید IsShortCut را از مسیرهای زیر در رجیستری پاک   می  کند:</font></p>
<p dir="ltr" style="margin-left:0;" align="justify"><font face="Tahoma" size="2">HKEY_CLASSES_ROOT\lnkfile<br />
HKEY_CLASSES_ROOT\piffile<br />
HKEY_CLASSES_ROOT\InternetShortcut<br />
</font>
</p>
<p dir="rtl" style="margin-left:0;" align="right"><font face="Tahoma" size="2">و  کلیدی با   نام Wintek در مسیر زیر ایجاد می  کند:</font></p>
<p dir="ltr" style="margin-left:0;" align="justify"><font face="Tahoma" size="2">HKEY_CURRENT_USER\Software \</font></p>
<p dir="rtl" style="margin-left:0;" align="right"><font face="Tahoma" size="2">و  کلید زیر را در ﺁن ایجاد می نماید:</font></p>
<p dir="ltr" style="margin-left:0;" align="justify"><font face="Tahoma" size="2">Install = b2ed3 (Dword – Value i s in hex)<br />
</font></p>
<div dir="rtl" align="right"><font face="Tahoma" size="2">بعد از انجام    کارهای فوق تمام برنامه های موجود در زمانبند ویندوز  (دستور at) را پا ک    کرده و با استفاده از زمانبند ویندوز فایل خود را    که با نام OfficeUpdate.exe در مسیر WINDIR%\Web% وجود دارد هر روز در ساعات ۱۱:۳۰ و ۲۰:۳۰ اجرا می نماید.</font><br />
<font face="Tahoma" size="2"> </font><br />
<font face="Tahoma" size="2"> یکی دیگر از  کارهای این    کرم این است  که خود را در مسیرهای زیر با نام های فریبنده    کپی می  کند و از ﺁنجایی    که برخی از این مسیرها مخصوص برنامه ها ی شبکه های اشتراک گذاری فایل (یا P۲P) هستند، با این    کار امکان انتشار ﺁن در سراسر دنیا از طریق اینگونه برنامه ها فراهم می گردد:</font></div>
</p>
<p style="margin-left:0;" align="justify"><font face="Tahoma" size="2">  </font></p>
<p dir="ltr" style="margin-left:0;" align="justify"><font face="Tahoma" size="2">%PROGRAMFILES%\Kazaa Lite \My Shared Folder\<br />
%PROGRAMFILES%\Kazaa\My Shared Folder\<br />
%PROGRAMFILES%\I cq\Shared Files\<br />
%PROGRAMFILES%\emule\incoming\<br />
%PROGRAMFILES%\Gnucleus\Do wnloads\Incoming\<br />
%PROGRAMFILES%\KMD\My Shared Folder\<br />
%PROGRAMFILES%\Lime wire\Shared\<br />
%PROGRAMFILES%\XPCode\<br />
C:\Inetpub\ftproot\<br />
</font></p>
<p dir="rtl" style="margin-left:0;" align="right"><font face="Tahoma" size="2">به علاوه در مسیرهایی    که در ﺁنها فایل های از نوع MP<span>3</span> ، JPG یا EXE وجود داشته باشد، خود را با  نام zfile.exe  کپی می  کند. همچنین خود را با نام setup.exe و setlib.exe در مسیرهای زیر    کپی می  کند:<br />
</font></p>
<p dir="ltr" style="margin-left:0;" align="justify"><font face="Tahoma" size="2">\WINDOWS\system32\config\systemprofile\My Documents\<br />
\WINDOWS\system32\config\systemprofile\Start Menu\Programs\<br />
\WINDOWS\system32\config\systemprofile\Start Menu\Programs\Accessories\<br />
\WINDOWS\system32\ config\systemprofile\Start Menu\Programs\Accessories\Entertainment\<br />
</font><font face="Tahoma" size="2">  WINDOWS\system32\config\systemprofile\Start   Menu\Programs\Startup\&#8230;<br />
\WINDOWS\system32\drivers\<br />
\WINDOWS\system32\spool\drivers\<br />
\WINDOWS\system32\spool\drivers\w32x86\3\</font></p>
<p><font face="Tahoma" size="2"></font><font face="Tahoma" size="2"> </font>
</p>
<p dir="rtl" align="right"><font face="Tahoma" size="2"></font><font face="Tahoma" size="2">اين كرم برای اينكه بتواند خود را درون شبكه تكثير كند، كامپيوترهای موجود در آن را جستجو كرده و با استفاده از درايوهای به اشتراك گذاشته شده، سعی می‌كند خودش را به شكل زير بر روی آن سيستم‌ها كپی كند: </font></p>
<p dir="ltr"><font face="Tahoma" size="2"></font><font face="Tahoma" size="2">C$\Documents and Settings\All Users\Start Menu\Programs\Startup\AdobeUpdate.exe </font></p>
<p dir="rtl" align="right"><font face="Tahoma" size="2"></font><font face="Tahoma" size="2">اين كار باعث می‌شود كه پس از راه‌اندازی آن سيستم‌ها، ويروس به طور خودكار اجرا شده و عمليات تكثيری خود را بر روی آنها انجام دهد.</font></p>
<p><font face="Tahoma" size="2">از جمله كارهای جالب اين ويروس اين است كه خودش را در ريشه همه درايوها با نام autoply.exe كپی كرده و در كنار آن فايلی با نام Autorun.inf ايجاد می‌كند. اين عمل باعث می‌شود كه هر گاه كاربر بخواهد به هر شکلی وارد هر درايوی شود، فايل مربوط به كرم اجرا گردد. نوع Autorun ايجاد شده به گونه‌ايست كه اگر فايل autoply.exe كه خود كرم است از روی سيستم پاك شده ولی فايل Autorun.inf باقی بماند، با دوبار كليك كردن بر روی نام درايو پنجره Open with نمايش داده می‌شود و كاربر نمی‌تواند وارد درايو شود. در اين حالت با كليك راست نمودن بر روی نام درايو و انتخاب گزينه Open نيز نمی‌توان وارد درايو شد. برای برطرف نمودن اين مشكل بايستی فايل زير را از روی سايت ايمن دانلود نموده و آن را بر روی سيستم خود اجرا نماييد: </font></p>
<p dir="ltr"><font face="Tahoma" size="2"></font><font face="Tahoma" size="2"><a href="http://www.imenantivirus.com/NoAutorun.zip">www.imenantivirus.com/NoAutorun.zip</a> </font></p>
<p dir="rtl" align="right"><font face="Tahoma" size="2"></font><font face="Tahoma" size="2">اين كرم فايلی با نام Important.htm را در مسيرهای زير بر روی سيستم كاربر کپی می‌نمايد كه حاوی جملاتی به زبان فارسی است: </font></p>
<p dir="ltr"><font face="Tahoma" size="2"></font><font face="Tahoma" size="2">%USERPROFILE%\Desktop\<br />
%USERPROFILE%\My Documents\</font>
</p>
<p dir="ltr" align="right"><a href="http://www.imenantivirus.com/">منبع خبر</a></p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/veruni.wordpress.com/50/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/veruni.wordpress.com/50/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/veruni.wordpress.com/50/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/veruni.wordpress.com/50/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/veruni.wordpress.com/50/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/veruni.wordpress.com/50/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/veruni.wordpress.com/50/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/veruni.wordpress.com/50/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/veruni.wordpress.com/50/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/veruni.wordpress.com/50/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/veruni.wordpress.com/50/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/veruni.wordpress.com/50/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/veruni.wordpress.com/50/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/veruni.wordpress.com/50/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/veruni.wordpress.com/50/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/veruni.wordpress.com/50/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=veruni.wordpress.com&amp;blog=2377371&amp;post=50&amp;subd=veruni&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://veruni.wordpress.com/2008/02/18/%d9%83%d8%b1%d9%85-w32saldost/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/5c9ac284225b35fb3788cbf00962ffac?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96" medium="image">
			<media:title type="html">prodigy</media:title>
		</media:content>
	</item>
		<item>
		<title>تروجاني به نام soundmix.exe</title>
		<link>http://veruni.wordpress.com/2008/01/29/%d8%aa%d8%b1%d9%88%d8%ac%d8%a7%d9%86%d9%8a-%d8%a8%d9%87-%d9%86%d8%a7%d9%85-soundmixexe/</link>
		<comments>http://veruni.wordpress.com/2008/01/29/%d8%aa%d8%b1%d9%88%d8%ac%d8%a7%d9%86%d9%8a-%d8%a8%d9%87-%d9%86%d8%a7%d9%85-soundmixexe/#comments</comments>
		<pubDate>Tue, 29 Jan 2008 06:32:03 +0000</pubDate>
		<dc:creator>veruni</dc:creator>
				<category><![CDATA[ويروس نامه]]></category>

		<guid isPermaLink="false">http://veruni.wordpress.com/?p=43</guid>
		<description><![CDATA[هنگامی که کامپیوتر شما به این ویروس آلوده شود دیگر نخواهید توانست فایل های پنهان شده تان (Hidden) را ببینید.منوی Folder Option باز می شود اما گزینه Show Hidden files and folder کار نمی کند.خود ویروس هم که در پوشه System32 ویندوزتان هم قرار دارد خود را مخفی کرده است.پس از گسترش ، ویروس مانع [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=veruni.wordpress.com&amp;blog=2377371&amp;post=43&amp;subd=veruni&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p align="justify">هنگامی که کامپیوتر شما به این ویروس آلوده شود دیگر نخواهید توانست فایل های پنهان شده تان (Hidden) را ببینید.منوی Folder Option باز می شود اما گزینه Show Hidden files and folder کار نمی کند.خود ویروس هم که در پوشه System32 ویندوزتان هم قرار دارد خود را مخفی کرده است.پس از گسترش ، ویروس مانع دسترسی شما به تنظیمات رجیستری (از طریق regedit ) می شود.با رشد ویروس ، سرعت ویندوز کندتر و کندتر می شود.عمده ترین راه گسترش این ویروس ، از طریق حافظه های قابل حمل (FlashMemory،Mp3 Player و …) است.در نتیجه قبل از اتصال این وسایل به کامپیوتر از عاری از ویروس بودن آنها مطمئن شوید.</p>
<div align="justify"></div>
<p align="justify">ساده ترين روش ممكن براي حل اين مشكل ايجاد يك فايل متني بوسيله notepad بدون محتوا و با نام stop.txt درون شاخه اصلي درايو C كامپيوترتان ميباشد.اين روش فقط مانع گسترش تروجان شده و اثرات آن را از بين نميبرد.</p>
<div align="justify"></div>
<p align="justify">آنتي ويروسهايي مانند nod32و bitdefender و kasperskyقادر به پاك كردن تروجان هستند ولي به محض پاك شدن ديگر نخواهيد توانست برنامه هاي خود را اجرا كنيد و با پيغام open with ويندوز مواجه خواهيد شد كه دليل آن هم  ایجاد یک کلید در رجیستری ویندوز است که باعث می شود همراه با اجرای هر برنامه اجرایی این تروجان نیز اجرا گردد :<br />
<b>HKEY_CLASSES_ROOT\exefile\shell\open\command</b></p>
<div align="justify"></div>
</p>
<p align="justify">اگر از برنامه هاي آنتي ويروس براي پاك كردن اين تروجان استفاده مي كنيد كافيست بعد از اتمام كار اسكن و اطمينان از ايمن بودن كامپيوتر آنتي تروجاني مانند trojan remover را بر روي كامپيوتر نصب كنيد تا شاخه هاي رجيستري ساخته شده در ويندوز را پاك نمايد.(در صورت آلودگي گسترش يافته در هنگام نصب برنامه و يا هنگام به اجرا در آوردن برنامه ها همانطور كه گفته شد با پنجره open with مواجه خواهيد شد كه براي رهايي از دست اين پنجره اين پيغام را تاييد كرده و به مسيري كه فايل اجرايي برنامه مورد نظر قرار دارد رفته و آن را انتخاب مي كنيم تا برنامه اجرا شود به عنوان مثال براي اجراي برنامه اي مانند مديا پلير ويندوز به آدرس :C:\Program Files\Windows MediaPlayer\Wmplayer</p>
<div align="justify"></div>
<p align="justify">مراجعه مي كنيم.</p>
<div align="justify"></div>
<p align="justify">و دوستاني كه حوصله انجام اين كار ا ندارند و به اينتر نت هم دسترسي دارند مي توانند<a href="http://www.winhelponline.com/exefix_xp.com"> اين فايل</a> را دانلود كرده و اجرا كنند تا مشكل برطرف شود.و يا متن زير را به دقت درون يك فايل notepad كپي كرده و با پسوند reg ذخيره مي كنيم و بعد اجرا مي كنيم:</p>
<div align="justify"></div>
<p align="justify">REGEDIT4</p>
<div align="justify"></div>
<p align="justify">[-HKEY_CLASSES_ROOT\.exe]</p>
<div align="justify"></div>
<p align="justify">[HKEY_CLASSES_ROOT\.exe]<br />
@=”exefile”<br />
“Content Type”=”application/x-msdownload”</p>
<div align="justify"></div>
</p>
<p align="justify">[HKEY_CLASSES_ROOT\.exe\PersistentHandler]<br />
@=”{098f2470-bae0-11cd-b579-08002b30bfeb}”</p>
<div align="justify"></div>
</p>
<p align="justify">[-HKEY_CLASSES_ROOT\exefile]</p>
<div align="justify"></div>
<p align="justify">[HKEY_CLASSES_ROOT\exefile]<br />
@=”Application”<br />
“EditFlags”=hex:38,07,00,00<br />
“TileInfo”=”prop:FileDescription;Company;FileVersion”<br />
“InfoTip”=”prop:FileDescription;Company;FileVersion;Create;Size”</p>
<div align="justify"></div>
</p>
<p align="justify">[HKEY_CLASSES_ROOT\exefile\DefaultIcon]<br />
@=”%1″</p>
<div align="justify"></div>
</p>
<p align="justify">[HKEY_CLASSES_ROOT\exefile\shell]</p>
<div align="justify"></div>
<p align="justify">[HKEY_CLASSES_ROOT\exefile\shell\open]<br />
“EditFlags”=hex:00,00,00,00</p>
<div align="justify"></div>
</p>
<p align="justify">[HKEY_CLASSES_ROOT\exefile\shell\open\command]<br />
@=”\”%1\” %*”</p>
<div align="justify"></div>
</p>
<p align="justify">[HKEY_CLASSES_ROOT\exefile\shell\runas]</p>
<div align="justify"></div>
<p align="justify">[HKEY_CLASSES_ROOT\exefile\shell\runas\command]<br />
@=”\”%1\” %*”</p>
<div align="justify"></div>
</p>
<p align="justify">[HKEY_CLASSES_ROOT\exefile\shellex]</p>
<div align="justify"></div>
<p align="justify">[HKEY_CLASSES_ROOT\exefile\shellex\DropHandler]<br />
@=”{86C86720-42A0-1069-A2E8-08002B30309D}”</p>
<div align="justify"></div>
</p>
<p align="justify">[HKEY_CLASSES_ROOT\exefile\shellex\PropertySheetHandlers]</p>
<div align="justify"></div>
<p align="justify">[HKEY_CLASSES_ROOT\exefile\shellex\PropertySheetHandlers\PifProps]<br />
@=”{86F19A00-42A0-1069-A2E9-08002B30309D}”</p>
<div align="justify"></div>
</p>
<p align="justify">[HKEY_CLASSES_ROOT\exefile\shellex\PropertySheetHandlers\ShimLayer Property Page]<br />
@=”{513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}”</p>
<div align="justify"></div>
</p>
<p align="justify">[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]<br />
“CheckedValue”=dword:00000001</p>
<div align="justify"></div>
</p>
<p align="justify">موفق باشيد.</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/veruni.wordpress.com/43/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/veruni.wordpress.com/43/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/veruni.wordpress.com/43/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/veruni.wordpress.com/43/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/veruni.wordpress.com/43/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/veruni.wordpress.com/43/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/veruni.wordpress.com/43/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/veruni.wordpress.com/43/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/veruni.wordpress.com/43/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/veruni.wordpress.com/43/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/veruni.wordpress.com/43/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/veruni.wordpress.com/43/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/veruni.wordpress.com/43/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/veruni.wordpress.com/43/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/veruni.wordpress.com/43/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/veruni.wordpress.com/43/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=veruni.wordpress.com&amp;blog=2377371&amp;post=43&amp;subd=veruni&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://veruni.wordpress.com/2008/01/29/%d8%aa%d8%b1%d9%88%d8%ac%d8%a7%d9%86%d9%8a-%d8%a8%d9%87-%d9%86%d8%a7%d9%85-soundmixexe/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/5c9ac284225b35fb3788cbf00962ffac?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96" medium="image">
			<media:title type="html">prodigy</media:title>
		</media:content>
	</item>
		<item>
		<title>ویروس BronTok.A</title>
		<link>http://veruni.wordpress.com/2008/01/28/%d9%88%db%8c%d8%b1%d9%88%d8%b3-brontoka/</link>
		<comments>http://veruni.wordpress.com/2008/01/28/%d9%88%db%8c%d8%b1%d9%88%d8%b3-brontoka/#comments</comments>
		<pubDate>Mon, 28 Jan 2008 12:51:36 +0000</pubDate>
		<dc:creator>veruni</dc:creator>
				<category><![CDATA[ويروس نامه]]></category>

		<guid isPermaLink="false">http://veruni.wordpress.com/?p=42</guid>
		<description><![CDATA[این ویروس نسبت به ویروس New Folder.exe خیلی حرفه ای تر نوشته شده است .در زیر به برخی از ویژگی های این ویروس اشاره مي شود: 1 . Folder Options را حذف می کند 2 . Registry Tools را قفل می کند 3 . Task Manager نمی تواند فایل های مربوط به این ویروس را [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=veruni.wordpress.com&amp;blog=2377371&amp;post=42&amp;subd=veruni&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<div align="right">این ویروس نسبت به ویروس New Folder.exe خیلی حرفه ای تر نوشته شده است .در زیر به برخی از ویژگی های این ویروس اشاره مي شود:<br />
1 . Folder Options را حذف می کند</div>
<div align="right">2 . Registry Tools را قفل می کند</div>
<div align="right">3 . Task Manager نمی تواند فایل های مربوط به این ویروس را End کند</div>
<div align="right">4 . پس از اجرا شدن ، محتویات My Documents را نمایش می دهد</div>
<div align="right">5 . اگر در کادر محاوره ای Run عبارت CMD ، Regedit ، msconfig ، Regedt32 را تایپ کنید ، سیستم بلافاصله Restart می شود</div>
<div align="right">6 . اگر روی گزینه ی Log Off یا Turn Off Computer کلیک کنید ، سیستم Restart می شود</div>
<div align="right">7 . آیکون این ویروس نیز مانند New Folder.exe شبیه آیکون یه پوشه میباشد</div>
<div align="right">همونطور که می دانید فایل های lsass.exe ، winlogon.exe و services.exe از فایل های سیستمی بوده و همیشه در حال اجرا هستند &#8230;<br />
اگر شما برنامه ی Process Master را اجرا کنید ، می بینید که این فایل ها در پوشه ی System32 قرار دارند .<br />
اما اگر ویروس BronTok.A روی سیستم شما نصب باشد ، خواهید دید که سه تا فایل دیگه با همین نام ها در حال اجرا هستندیعنی دو تا winlogon.exe ، دو تا lsass.exe و دو تا services.exe</div>
<div align="right">اما به راحتی میشه فهمید که کدوما ویروس هستند و كدام فایل اصلی ویندوزآن سه تا فایلی که مربوط به ویروس مي شوند، در پوشه ای غیر از System32 قرار دارند .<br />
مسیر دقيق فايلها:</p>
<p>C:\Documents and Settings\user acount \Local Settings\Application Data</p>
<p>C نام همان درایویست که ویندوز در آن نصب گردیده و ueser acount نام کاربری است که ویروس در آن اجرا شده &#8230;<br />
بعد از اینکه با نرم افزار Process Master متوجه شدید که كدام ویروس است ، باید آن ها رو Kill process کنید .<br />
اگر احیانا فایل های دیگری با نام های inetinfo.exe ، csrss.exe و smss.exe نیز در حال اجرا بودند آنها را هم Kill process کنید .لبته به شرطی که مسیرشون غیر از System32 باشه حالا وقتشه که از نرم افزار Kill BronTok.A استفاده کنید .<br />
پس از اینکه نرم افزار Kill BronTok.A کارش تموم شد ، اون رو ببندید و به منوی Start برید و روی گزینه ی Search کلیک کنید .<br />
در سمت چپ روی گزینه ی All files and folders کلیک کنید .<br />
در فیلد All or part of the file name عبارت Empty.pif را تایپ کنید و از روی کیبرد کلید Enter را فشار دهید .<br />
اکنون تمام فایل های پیدا شده را پاک کنید .<br />
دوباره در فیلد مذکور عبارت زیر را تایپ کنید و از روی کیبرد کلید Enter را فشار دهید .<br />
کد:<br />
*.scr,*.exe<br />
اکنون از بین فایل های پیدا شده ، هر فایلی که آیکونش شبیه آیکون پوشه بود رو پاک کنید .<br />
مجددا در فیلد All or part of the file name عبارت زیر را تایپ کنید و از روی کیبرد کلید Enter را فشار دهید .<br />
کد:<br />
*.job<br />
تمام فایل های پیدا شده را پاک کنید .<br />
باز هم در فیلد فوق الذکر عبارت Bron را تایپ کنید و از روی کیبرد کلید Enter را فشار دهید .<br />
اکنون تمام فایل ها و پوشه های پیدا شده را پاک کنید .کنون با خیال راحت کامپیوترتان را Restart کنید .</p></div>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/veruni.wordpress.com/42/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/veruni.wordpress.com/42/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/veruni.wordpress.com/42/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/veruni.wordpress.com/42/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/veruni.wordpress.com/42/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/veruni.wordpress.com/42/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/veruni.wordpress.com/42/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/veruni.wordpress.com/42/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/veruni.wordpress.com/42/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/veruni.wordpress.com/42/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/veruni.wordpress.com/42/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/veruni.wordpress.com/42/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/veruni.wordpress.com/42/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/veruni.wordpress.com/42/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/veruni.wordpress.com/42/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/veruni.wordpress.com/42/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=veruni.wordpress.com&amp;blog=2377371&amp;post=42&amp;subd=veruni&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://veruni.wordpress.com/2008/01/28/%d9%88%db%8c%d8%b1%d9%88%d8%b3-brontoka/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/5c9ac284225b35fb3788cbf00962ffac?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96" medium="image">
			<media:title type="html">prodigy</media:title>
		</media:content>
	</item>
		<item>
		<title>آشنايي با ویروس Autorun</title>
		<link>http://veruni.wordpress.com/2008/01/20/%d8%a2%d8%b4%d9%86%d8%a7%d9%8a%d9%8a-%d8%a8%d8%a7-%d9%88%db%8c%d8%b1%d9%88%d8%b3-autorun/</link>
		<comments>http://veruni.wordpress.com/2008/01/20/%d8%a2%d8%b4%d9%86%d8%a7%d9%8a%d9%8a-%d8%a8%d8%a7-%d9%88%db%8c%d8%b1%d9%88%d8%b3-autorun/#comments</comments>
		<pubDate>Sun, 20 Jan 2008 04:32:18 +0000</pubDate>
		<dc:creator>veruni</dc:creator>
				<category><![CDATA[ويروس نامه]]></category>

		<guid isPermaLink="false">http://veruni.wordpress.com/2008/01/20/%d8%a2%d8%b4%d9%86%d8%a7%d9%8a%d9%8a-%d8%a8%d8%a7-%d9%88%db%8c%d8%b1%d9%88%d8%b3-autorun/</guid>
		<description><![CDATA[حذف و پاک کردن ویروس Autorun معرفی: Autorun نام ویروس جدیدی است که توسط ویروس نویسان چینی نوشته شده است این ویروس با کپی شدن از طریق پست الکترونیک و انواع لوح های فشرده و انواع حافظه های همراه مانند فلش کارتها و حتی فلاپی تکثیر می شوداین ویروس بعد از آلوده کردن سیستم شما [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=veruni.wordpress.com&amp;blog=2377371&amp;post=32&amp;subd=veruni&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p align="right"> 				حذف و پاک کردن ویروس Autorun</p>
<div align="right"></div>
<p align="right">معرفی:<br />
Autorun نام ویروس جدیدی است که توسط ویروس نویسان چینی نوشته شده است این ویروس با کپی شدن از طریق پست الکترونیک و انواع لوح های فشرده و انواع حافظه های همراه مانند فلش کارتها و حتی فلاپی تکثیر می شوداین ویروس بعد از آلوده کردن سیستم شما در پوشه system 32 کپی شده و 1 فایل اجرایی با نام xcopy.exeمی سازد. طرز کار این ویروس خیلی جالبه این ویروس با ایجاد یک فایل autorun.inf در داخل درایوها با محتوای autorun Shellexecute=copy.exe کلید تکثیر خودشو فعال می کنه به این صورت که با هربار کلیک کردن شما بر روی درایو مربوطه دو فایل ویروسیcopy.exe , host.exeایجاد میکنه و تکثیر میشه این ویروس میتونه باعت ایجاد اختلال در سرورهای محلی و خانگی بشه و با تکثیر خودش روی سیستم و اجرای دائم فایلهاش باعث کاهش سرعت سیستمهای خانگی بشه یکی از قطعات سخت افزاری که از این یروس آسیب می بینه فلاپی درایو سیستم هست چون این ویروس هر 30 ثانیه یکبار برای تکثیر خودش فلاپی درایو رو چک می کند.</p>
<div align="right"></div>
</p>
<p align="right">راه حل :</p>
<div align="right"></div>
<p align="right">اولین راه حل استفاده از ویروس کش های Bitdefender، Kaspersky یا nod32 هست.</p>
<div align="right"></div>
<p align="right">این ویروس از دو طریق خود را فعال می کند.</p>
<div align="right"></div>
<p align="right">1- از طریق پروسه هایی که به صورت استارت آپ بالا میان که از دو فایل temp1.exe و temp2.exe در پوشه ی %win%system32 سر چشمه می گیرند .<br />
2- با دابل کلیک بر روی هر کدام از درایو های قابل نوشتن از جمله درایو های هارد دیسک + درایو های فلش و&#8230;</p>
<div align="right"></div>
</p>
<p align="right">برای رهایی از شر این ویروس ابتدا باید پروسه های temp1.exe و temp2.exe رو از بین برد. برای این کار لازم هست که windows به صورت safe mode بالا بیاید و ذکر این نکته هم ضروریست که نباید روی درایو ها دابل کلیک کرد چون فایل autorun.inf روی هر کدام از درایو ها قرار دارد که با این کار دوباره پروسه های temp1.exe و temp2.exe رو فعال می کند.</p>
<div align="right"></div>
<p align="right">خوب حالا که win بصورت safe mode راه اندازی شده می توانید با کلیک راست و انتخاب open به هر کدام از درایو ها وارد بشین { البته من در برخی از نسخه های این ویروس دیدم که حتی درون پوشه ی %win% هم فایل autorun.inf وجود داره &#8211; بنابراین توصیه اکید میکنم که تمام درایوها و پوشه ها رو با راست کلیک باز کنید .} حالا به پوشه ی system32 درون %win% میرویم و دو فایل temp1.exe و temp2.exe رو حذف میکنیم.</p>
<div align="right"></div>
<p align="right">{ البته قبل از آن باید پروسه های آنها را از لیست TaskMgr حذف کرد. برای این کار Windows Task Manager را فعال و پروسه های temp1.exe و temp2.exe را از لیست processes با کلیک بر روی end process حذف کرد.}</p>
<div align="right"></div>
<p align="right">حال میمونه فایل autorun.inf و فایل های وابسته.</p>
<div align="right"></div>
<p align="right">خدمت شما عرض کنم که این فایل autorun.inf با هر بار فعال شدن موجب میشه که دو فایل copy.exe [xcopy.exe] و host.exe درون همون درایو فعال بشن و دوباره دو فایل temp1.exe و temp2.exe رو بسازن.</p>
<div align="right"></div>
<p align="right">{ البته باید بگم که این فایل های copy.exe[xcopy.exe] رو نباید با فایل های خود windows که درون پوشه ی system32 هستند اشتباه گرفت. این فایل های ویروسی دقیقا درون پوشه ی root درایو هستند.}</p>
<div align="right"></div>
<p align="right">حالا کافیه فایل autorun.inf رو حذف کنید.</p>
<div align="right"></div>
<p align="right">{ تا اینجا دیگه شما از شر ویروس خلاص شدین و فقط همون دو فایل copy.exe [xcopy.exe] و host.exe وجود داره که اونها هم نمی تونن خودشونو فعال کنند.}</p>
<div align="right"></div>
<p align="right">بعدش به سراغ دو فایل copy.exe [xcopy.exe] و host.exe میریم که باید ابتدا از Folder Option فایل های سیستمی و مخفی رو پدیدار کنیم. حالا با خیال راحت این دو فایل رو حذف میکنیم .</p>
<div align="right"></div>
<p align="right">برای تمامی درایو ها همین کار رو میکنید.</p>
<div align="right"></div>
<p align="right">خوب شما ویروس رو حذف کردید ولی در مقابل اون مصون نیستید یعنی اگه یه cd یا Flash Memory رو روی سیستم به صورت autorun اجرا کنید و اونها این ویروس رو داشته باشند دوباره همون آش و همون کاسه&#8230;</p>
<div align="right"></div>
<p align="right">و اما تجربه شخصی موقعی که روش های بالا کار آمد نبودن چاره ای جز فورمت هادرت نداری !</p>
<div align="right"></div>
<p align="right">هارد رو خالی کن و بعد شروع کن به فورمت کردن یا اینکه ویندوزت رو عوض کن !</p>
<div align="right"></div>
<p align="right">بعد یکی از درایوهات رو خالی کن بعد با اوپن برو تو درایوت و تمام فایلهات رو کپی کن تو درایو خالی و این درایوت رو هم فرمت کن !</p>
<div align="right"></div>
<p align="right">با این روش سومی دیگه از بین میره.</p>
<div align="right"></div>
<p align="right">به نقل از<a href="http://www.winbeta.net"> وين بتا</a></p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/veruni.wordpress.com/32/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/veruni.wordpress.com/32/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/veruni.wordpress.com/32/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/veruni.wordpress.com/32/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/veruni.wordpress.com/32/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/veruni.wordpress.com/32/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/veruni.wordpress.com/32/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/veruni.wordpress.com/32/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/veruni.wordpress.com/32/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/veruni.wordpress.com/32/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/veruni.wordpress.com/32/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/veruni.wordpress.com/32/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/veruni.wordpress.com/32/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/veruni.wordpress.com/32/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/veruni.wordpress.com/32/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/veruni.wordpress.com/32/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=veruni.wordpress.com&amp;blog=2377371&amp;post=32&amp;subd=veruni&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://veruni.wordpress.com/2008/01/20/%d8%a2%d8%b4%d9%86%d8%a7%d9%8a%d9%8a-%d8%a8%d8%a7-%d9%88%db%8c%d8%b1%d9%88%d8%b3-autorun/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/5c9ac284225b35fb3788cbf00962ffac?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96" medium="image">
			<media:title type="html">prodigy</media:title>
		</media:content>
	</item>
		<item>
		<title>ويروس مبروت Mebroot</title>
		<link>http://veruni.wordpress.com/2008/01/15/%d9%88%d9%8a%d8%b1%d9%88%d8%b3-%d9%85%d8%a8%d8%b1%d9%88%d8%aa-mebroot/</link>
		<comments>http://veruni.wordpress.com/2008/01/15/%d9%88%d9%8a%d8%b1%d9%88%d8%b3-%d9%85%d8%a8%d8%b1%d9%88%d8%aa-mebroot/#comments</comments>
		<pubDate>Tue, 15 Jan 2008 05:31:11 +0000</pubDate>
		<dc:creator>veruni</dc:creator>
				<category><![CDATA[ويروس نامه]]></category>

		<guid isPermaLink="false">http://veruni.wordpress.com/2008/01/15/%d9%88%d9%8a%d8%b1%d9%88%d8%b3-%d9%85%d8%a8%d8%b1%d9%88%d8%aa-mebroot/</guid>
		<description><![CDATA[این ویروس برنامه ای را روی کامپیوترها نصب می کند که می تواند اطلاعات بانکی کاربرانی را که از طریق اینترنت کارهای بانکی خود را انجام می دهند سرقت کند. در ماه گذشته پنج هزار نفر قربانی این برنامه شده اند که بیشتر آنها در اروپا ساکن بوده اند. بیشتر این قربانیان با ورود به [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=veruni.wordpress.com&amp;blog=2377371&amp;post=28&amp;subd=veruni&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p class="storytext" align="right">این ویروس برنامه ای را روی کامپیوترها نصب می کند که می تواند  اطلاعات بانکی کاربرانی را که از طریق اینترنت کارهای بانکی خود را انجام می دهند  سرقت کند.</p>
<div align="right"></div>
<p class="storytext" align="right">در ماه گذشته پنج هزار نفر قربانی این برنامه شده اند که بیشتر  آنها در اروپا ساکن بوده اند.</p>
<div align="right"></div>
<p class="storytext" align="right"><!-- end_story -->بیشتر این قربانیان با ورود به سایت های تله  این فرصت را به ویروس داده اند تا با استفاده از نقاط ضعف مرورگر شرکت مایکروسافت  وارد کامپیوتر آنها شود.</p>
<div align="right"></div>
<p class="storytext" align="right">متخصصان می گویند این ویروس بسیار خطرناک است، چرا که خود را در  اعماق سیستم عامل ویندوز مخفی می کند و ردیابی و پیدا کردنش بسیار مشکل است.</p>
<div align="right"></div>
<p class="storytext" align="right"><b>حقه قدیمی</b></p>
<div align="right"></div>
<p class="storytext" align="right">این ویروس در رده ویروس هایی طبقه بندی شده که به آنها &#8220;روت  کیت&#8221; Rootkit گفته می شود. روت کیت ها بخشی از کدهای مهم در دیسک کامپیوتر را  بازنویسی می کنند که به آن &#8220;مستر بوت رکورد&#8221; Master Boot Record گفته می شود.</p>
<div align="right"></div>
<p class="storytext" align="right">هنگامی که کامپیوتری روشن می شود برای گرفتن اطلاعات درباره  سیستم عاملی که باید اجرا کند به مستربوت رکوردی که در دیسک ذخیره شده رجوع می کند.</p>
<div align="right"></div>
<p class="storytext" align="right">آقای &#8220;الیا فلوریو&#8221; در وب لاگ شرکت &#8220;سیمانتک&#8221; Symantec ، که  متخصص در امنیت کامپیوترهاست، نوشته است که اگر کسی بتواند کنترل مستربوت رکورد را  در اختیار گیرد قادر است سیستم عاملی را که مدیریت کامپیوتر را بر عهده دارد کنترل  کند.</p>
<div align="right"></div>
<p class="storytext" align="right">او همچنین می گوید قبل از استفاده همه گیر از سیستم عامل  ویندوز، بسیاری از ویروس ها با استفاده از همین روش به کامپیوترهای قربانی حمله می  کردند.</p>
<div align="right"></div>
<p class="storytext" align="right">شرکت سیمانتک نام این ویروس را &#8220;مبروت&#8221; Mebroot گذاشته است.</p>
<div align="right"></div>
<p class="storytext" align="right">بعد از وارد شدن این ویروس به کامپیوتر قربانی، معمولاً راه را  برای نصب شدن برنامه های دیگری باز می کند و آن برنامه ها می توانند اطلاعات  محرمانه و شخصی کاربران را که در کامپیوتر ها ذخیره شده، به سرقت ببرند.</p>
<div align="right"></div>
<p class="storytext" align="right">بیشتر این برنامه ها منتظر می مانند تا کاربر از طریق اینترنت  وارد سایت بانک خود شود و نام کاربری و کلمه عبور خود را وارد کند، سپس این برنامه  ها که با سیستم اینترنتی نهصد بانک آشنایی دارند، اطلاعات کاربران را سرقت می کنند.</p>
<div align="right"></div>
<p class="storytext" align="right">به نظر می رسد یک گروه از برنامه نویسان روسی برنامه ویروس  مبروت را نوشته است.</p>
<div align="right"></div>
<p class="storytext" align="right">تصور می شود این گروه، خانواده ای از ویروس ها را تولید کرده که  تا کنون بر روی دویست هزار کامپیوتر نصب شده اند. این گروه از ویروس نویسان به سرقت  اطلاعات بانکی کاربران کامپیوترها مشهور است.</p>
<div align="right"></div>
<p class="storytext" align="right">شرکت امنیتی &#8220;آی دیفنس&#8221; iDefence می گوید مبروت حدود چهار ماه  پیش کشف شد اما اولین حمله های این ویروس یک ماه پیش گزارش شده است.</p>
<div align="right"></div>
<p class="storytext" align="right">بین بیست و یکم آذر تا هفدهم دی ماه سال جاری، آی دیفنس بیش از  پنج هزار کامپیوتر آلوده به این ویروس را شناسایی کرده است.</p>
<div align="right"></div>
<p class="storytext" align="right">بررسی مبروت نشان داده که این ویروس از گوشه پنهان خود در &#8220;مستر  بوت رکورد&#8221; به عنوان پایگاه استفاده می کند تا اگر برنامه هایی که از طریق این  ویروس به کامپیوتر وارد شده اند، ردگیری و از کامپیوتر پاک شوند، دوباره آنها را بر  روی کامپیوتر نصب کنند.</p>
<div align="right"></div>
<p class="storytext" align="right">برنامه ای که با کمک مبروت وارد کامپیوتر می شود و اطلاعات  بانکی کاربران را به سرقت می برد توسط نرم افزارهای ویروس یاب در کامپیوترها قابل  شناسایی است، اما درحال حاضر تنها تعداد اندکی از برنامه های ویروس یاب تجاری  قادربه شناسایی مبروت هستند.</p>
<div align="right"></div>
<p class="storytext" align="right">تا زمانی که کامپیوتر روشن است نمی توان مبروت را از بین  برد.</p>
<div align="right"></div>
<p class="storytext" align="right">یک شرکت مستقل امنیت سیستم های کامپیوتری به نام &#8220;جی.ام.ای.آر&#8221;  GMER برنامه ای تولید کرده که می تواند این برنامه را شناسایی و از روی کامپیوتر  پاک کند.</p>
<div align="right"></div>
<p class="storytext" align="right">کامپیوترهایی که از سیستم عامل &#8220;ویندوز ایکس پی&#8221;، &#8220;ویندوز  ویستا&#8221;، &#8220;ویندوز سرور 2003&#8243; و &#8220;ویندوز 2000&#8243; استفاده میکنند و سیستم های امنیتی  آنها به روز نیست، نسبت به این ویروس آسیب پذیر هستند.</p>
<p class="storytext" align="right">به نقل از <a href="http://bbc.co.uk">bbc</a></p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/veruni.wordpress.com/28/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/veruni.wordpress.com/28/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/veruni.wordpress.com/28/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/veruni.wordpress.com/28/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/veruni.wordpress.com/28/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/veruni.wordpress.com/28/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/veruni.wordpress.com/28/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/veruni.wordpress.com/28/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/veruni.wordpress.com/28/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/veruni.wordpress.com/28/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/veruni.wordpress.com/28/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/veruni.wordpress.com/28/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/veruni.wordpress.com/28/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/veruni.wordpress.com/28/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/veruni.wordpress.com/28/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/veruni.wordpress.com/28/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=veruni.wordpress.com&amp;blog=2377371&amp;post=28&amp;subd=veruni&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://veruni.wordpress.com/2008/01/15/%d9%88%d9%8a%d8%b1%d9%88%d8%b3-%d9%85%d8%a8%d8%b1%d9%88%d8%aa-mebroot/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/5c9ac284225b35fb3788cbf00962ffac?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96" medium="image">
			<media:title type="html">prodigy</media:title>
		</media:content>
	</item>
	</channel>
</rss>
