سلام دوستان
همونطور که اطلاع دارین وقتی فایلی رو به طور معمولی پاک میکنیم اون فایل فقط آیکانش پاک میشه و دیگه بهش دسترسی نداریم اما روی هارد وجود داره و خیلی راحت با یک نرم افزار بازیابی میتونیم برگردونیمش
حالا سوال اینه:
یک بدافزار توی کامپبوتر هست , آنتی ویروس هشدار میده که بدافرار وجود داره و آدرس و اسمش رو هم میده
ما میریم توی اون فولدر و پاکش میکنیم (راست کلیک و دلیت )
از سطل آشغال هم پاکش میکنیم و دیگه آنتی ویروس هشدار نمیده .
1- اون فایل هنوز وجود داره و برای اثباتش هم میتونیم بازیابیش کنیم . پس چرا دیگه توسط آنتی ویروس شناسائی نمیشه ؟
2- اگر پاک شدنِ رابطش باعث مخفی موندنش از ما و آنتی ویروس میشه پس خیلی راحت میتونیم بدافزاری بسازیم که حالت پاک شده داره و لینک و آیکانی نداره و راحت مخفی میمونه از ما و آنتی ویروسها. آیا چنین کاری ممکنه ؟
با تشکر
سوال درمورد بدافزارها
مدیران انجمن: SHAHRAM, شوراي نظارت

- پست: 4681
- تاریخ عضویت: یکشنبه ۱۲ اردیبهشت ۱۳۸۹, ۱۲:۴۴ ب.ظ
- محل اقامت: زمین پهناور خدا ( أرضُ الله الواسعة)
- سپاسهای ارسالی: 4743 بار
- سپاسهای دریافتی: 8769 بار
سوال درمورد بدافزارها
صرفهجویی دهها میلیونیِ هزینههای خودرو
صرفهجویی دهها میلیونیِ هزینههای زندگی
برنامههای کاربردی اندروید و اطلاعات مهمِ تنظیمات اندروید
جسارتاً آموزشتوبه به زبان ساده
توصیههای بسیار مهم امنیتی
توصیههای بسیار مهم سلامتی
سرویس و تعمیر آبگرمکن و پکیج
سیستم آبرسانی ساختمان (پمپ،مخزن،روشهاینصب،عیبیابی،تعمیر،هشدارها،توصیهها)
دوستِ عزیز،چه باور کنی چه باور نکنی چه خوشت بیاد چه خوشت نیاد
همه ما آسمونی هستیم و شمارش معکوس برای بازگشتمون از همون روزِ اولِ خلقتمون شروع شده
و حسابرسیِ بسیار دقیقی هم در انتظارمون هست.
یه آسمونیِ فعال باش که امتحانِ دنیا تکرار شدنی نیست که نیست
اگه باور نمیکنی، برو همۀ ثروت و قدرت و هوش و دانش و نفوذت رو به کار بگیر
تا مانعِ پرواز بشی.
باز هم قبول نداری ؟!
این شما و این هم دنیا
صرفهجویی دهها میلیونیِ هزینههای زندگی
برنامههای کاربردی اندروید و اطلاعات مهمِ تنظیمات اندروید
جسارتاً آموزشتوبه به زبان ساده
توصیههای بسیار مهم امنیتی
توصیههای بسیار مهم سلامتی
سرویس و تعمیر آبگرمکن و پکیج
سیستم آبرسانی ساختمان (پمپ،مخزن،روشهاینصب،عیبیابی،تعمیر،هشدارها،توصیهها)
دوستِ عزیز،چه باور کنی چه باور نکنی چه خوشت بیاد چه خوشت نیاد
همه ما آسمونی هستیم و شمارش معکوس برای بازگشتمون از همون روزِ اولِ خلقتمون شروع شده
و حسابرسیِ بسیار دقیقی هم در انتظارمون هست.
یه آسمونیِ فعال باش که امتحانِ دنیا تکرار شدنی نیست که نیست
اگه باور نمیکنی، برو همۀ ثروت و قدرت و هوش و دانش و نفوذت رو به کار بگیر
تا مانعِ پرواز بشی.
باز هم قبول نداری ؟!
این شما و این هم دنیا

- پست: 15899
- تاریخ عضویت: جمعه ۷ بهمن ۱۳۸۴, ۷:۵۱ ب.ظ
- سپاسهای ارسالی: 72687 بار
- سپاسهای دریافتی: 31681 بار
- تماس:
Re: سوال درمورد بدافزارها
MOHAMMAD_ASEMOONI,
زمانی که یک فایل حذف میشه در ویندوز و لینوکس header اون حذف و از لیست ایندکس پارتیشن تیبل حذف میشه، که این یعنی عملا یک مشت 0 و 1 روی دیسک وجود داره، بدون هویت، پس عملا دیگه به عنوان فایل قابل اجرا روی دیسک مطرح نیست، این کار به این دلیل صورت میگیره که هزینه کمتری به لحاظ زمانی و انرژی برای پاک کردن تلف بشه، ضمنا استهلاک دیسک هم کم بشه و اگر نیاز به بازیابی بود هم امکانش باشه. یک دیسک خام وقتی پارتیشن میشه، با 0 یا 1 تمام سلولهاش پرمیشه، اما تا زمانی که این سلولها در ایندکس پارتیشن تیبل لیست و توصیف نشه، نام و ابتدا و انتهی اون به عنوان یک فایل زنده مارک نشه، فایلی ما نمیبینم، اما به این معنی نیست که محتوایی روی دیسک وجود نداره. به این ترتیب مهم نیست که چه محتوایی روی دیسک وجود داره، مهم توصیفی هست که توسط ایندکس و پارتیشن تیبل در مورد فایل به سیستم عامل منتقل میشه، پس این فایلها بعد از پاک شدن هدر ماهیت فایل ندارند، اما به راحتی با برگرداند هدر از روی پترن فایلها، میشه اونها رو ریکاوری کرد که در این صورت قابل استفاده و اجرا خواهند بود
زمانی که یک فایل حذف میشه در ویندوز و لینوکس header اون حذف و از لیست ایندکس پارتیشن تیبل حذف میشه، که این یعنی عملا یک مشت 0 و 1 روی دیسک وجود داره، بدون هویت، پس عملا دیگه به عنوان فایل قابل اجرا روی دیسک مطرح نیست، این کار به این دلیل صورت میگیره که هزینه کمتری به لحاظ زمانی و انرژی برای پاک کردن تلف بشه، ضمنا استهلاک دیسک هم کم بشه و اگر نیاز به بازیابی بود هم امکانش باشه. یک دیسک خام وقتی پارتیشن میشه، با 0 یا 1 تمام سلولهاش پرمیشه، اما تا زمانی که این سلولها در ایندکس پارتیشن تیبل لیست و توصیف نشه، نام و ابتدا و انتهی اون به عنوان یک فایل زنده مارک نشه، فایلی ما نمیبینم، اما به این معنی نیست که محتوایی روی دیسک وجود نداره. به این ترتیب مهم نیست که چه محتوایی روی دیسک وجود داره، مهم توصیفی هست که توسط ایندکس و پارتیشن تیبل در مورد فایل به سیستم عامل منتقل میشه، پس این فایلها بعد از پاک شدن هدر ماهیت فایل ندارند، اما به راحتی با برگرداند هدر از روی پترن فایلها، میشه اونها رو ریکاوری کرد که در این صورت قابل استفاده و اجرا خواهند بود
زندگي صحنه يکتاي هنرمندي ماست هرکسي نغمه خود خواند و از صحنه رود
صحنه پيوسته به جاست خرم آن نغمه که مردم بسپارند به ياد
[External Link Removed for Guests] | [External Link Removed for Guests] | مجله الکترونيکي سنترال کلابز
[External Link Removed for Guests] | [External Link Removed for Guests] | [External Link Removed for Guests]
صحنه پيوسته به جاست خرم آن نغمه که مردم بسپارند به ياد
[External Link Removed for Guests] | [External Link Removed for Guests] | مجله الکترونيکي سنترال کلابز
[External Link Removed for Guests] | [External Link Removed for Guests] | [External Link Removed for Guests]
لطفا سوالات فني را فقط در خود انجمن مطرح بفرماييد، به اين سوالات در PM پاسخ داده نخواهد شد