تبليغاتX
::.. پایگاه اینترنتی هما ..::

::.. پایگاه اینترنتی هما ..::
 
×^× مکانی پر از آموزش های حرفه ای ×^×

نامی عمومی برای پروسسهائی است که از طریف DLL ها و یا از داخل آنها اجرا می شوند.

اطلاعات بیشتر:

فایل Svchost.exe که در پوشه %SystemRoot%\System32 قرار دارد در هنگام آغاز اجرای ویندوز قسمت services رجیستری رو چک میکنه و لیستی از سرویسهائی که باید اجرا شوند رو ایجاد می کنه.موارد متعددی از Svchost می تونن همزمان با هم اجرا بشن که هر کدوم از اونا شامل گروهی خاص از سرویسها می شود.پس بهمین دلیل سرویسهای جداگانه می تونن همزمان و فارغ از اینکه Svchost کی اجرا شده به هم اجرا بشن و روند بالا آمدن ویندوز تسریع بشه.در ضمن این شیوه گروه بندی سرویسها باعث ایجاد کنترل بهتر و Debug سریعتر می شود.
گروههای Svchost.exe در این کلید رجیستری معرفی می شوند:

کد:

HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Svchost
هر Value که در زیر این شاخه ایجاد شده باشه بیانگر یک گروه جداگانه Svchost می باشد و هنگامی که شما task Manger رو نگاه می کنید برای خودش گروه جداگانه ای ایجاد می کند.
هر کدام از این value ها دارای ارزش REG_MULTI_SZ هستند و شامل اطلاعات سرویسها و process هائی هستند که که در زیر این شاخه از Svchost اجرا می شن.
هر کدام از گروههای Svchost می تونن شامل یک یا چند سرویس باشند که از کلید زیر در رجیستری Extract می شوند که پارامترهای اونا شامل یک ServiceDLL Value می باشد.

کد:

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Servic es\Service
برای درک بهتر Svchost و دیدن سرویسهائی که هم اکنون از Svchost استفاده می کنن این مراحل رو انجام بدین:
از منوی Start ----Run رو اجرا کنید و تایپ کنین cmd
ودر پای prompt بنویسید:Tasklist /SVC و Enter رو فشار بدین.
فرمان Tasklist لیستی از پروسسهای در حال اجرا تهیه می کنه و سوئیچ /SVC هم لیستی از زیر پروسسهای هر گروه رو ایجاد می کنه .برای دریافت اطلاعات بیشتر راجع به هر پروسس فرمان رو بصورت زیر تایپ کنین:
Tasklist /FI "PID eq processID" که بجای PID eq processID باید پروسس مورد نظر خودتون رو بنویسین.مثال زیر مواردی از پروسسهای تحت Svchost رو نشون می ده که همونطور که می بینین خیلی از فعالیتهای حیاتی ویندوزتون رو هم شامل میشه:
Image Name PID Services
System Process 0 N/A
System 8 N/A
Smss.exe 132 N/A
Csrss.exe 160 N/A
Winlogon.exe 180 N/A
Services.exe 208 AppMgmt,Browser,Dhcp,Dmserver,Dnscache,
Eventlog,LanmanServer,LanmanWorkstation,
LmHosts,Messenger,PlugPlay,ProtectedStorage,
Seclogon,TrkWks,W32Time,Wmi
Lsass.exe 220 Netlogon,PolicyAgent,SamSs
Svchost.exe 404 RpcSs
Spoolsv.exe 452 Spooler
Cisvc.exe 544 Cisvc
Svchost.exe 556 EventSystem,Netman,NtmsSvc,RasMan,
SENS,TapiSrv
Regsvc.exe 580 RemoteRegistry
Mstask.exe 596 Schedule
Snmp.exe 660 SNMP
Winmgmt.exe 728 WinMgmt
Explorer.exe 812 N/A
Cmd.exe 1300 N/A
Tasklist.exe 1144 N/A
تنظیمات رجیستری برای مثال بالا به صورت زیر می باشد:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost:
Netsvcs: Reg_Multi_SZ: EventSystem Ias Iprip Irmon Netman Nwsapagent Rasauto Rasman Remoteaccess SENS Sharedaccess Tapisrv Ntmssvc
RApcss :Reg_Multi_SZ: RpcSs
منبع



نوشته شده در تاريخ 88/03/04 توسط نــاصر

در اغلب موارد پاك كردن اين آدرس ها غير ممكن به نظر مي رسد ولي با ترفند زير مي توانيد به راحتي اين آدرس ها حذف كنيد. پس:


1.برنامه regedit.exe را اجرا كنيد.

2.به آدرس HKEY_CURRENT_USER/Software/Microsoft/Internet Explorer/Typed URLs

3.فهرست آدرس ها در اختيار شماست هر كدام را كه دوست نداريد حذف كنيد.



نوشته شده در تاريخ 87/08/14 توسط نــاصر
سلام

برای از کار انداختن Autorun  وارد رجیستری می شویم  و مراحل زیر را طی می کنیم

hkey-local-machine\software\microsoft windows\currentversion\policies\explorer


در صفحه سمت راست کليک راست کرده و يه متغير از نوع DWORD ايجاد کرده و نام آنرا به odrivetypeautorun تغيير دهيد. روي آن دو بار کليک کرده و مقدار آنرا به b5 تغيير دهيد.

نکته مهم : قبل از انجام این کار از رجیستری خود پشتیبانی بگیرید.



نوشته شده در تاريخ 87/05/30 توسط نــاصر
سلام

با اعمال این تنظیم می توانید بدون Shut down  کردن ، سیستم را سریعاً راه اندازی مجدد نمایید . هنگامی که این تنظیم فعال باشد با فشردن همزمان shift + alt + ctrl + del  کامپیوتر سریعاً راه اندازی مجدد می شود. برای اعمال این تنظیم رجیستری خود را باز کرده و کلید زیر را در آن پیدا نمایید :

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

اگر مقدار رشته ای (String) با نام EnableQuickReboot در آن وجود نداردآن را بسازید و داده این مقدار را برابر 1 قرار دهید. برای اعمال این تغییرات باید از ویندوز Log out کنید یا سیستم را مجدداً راه اندازی نمایید.

نکتـــه : این روش راه اندازی مجدد تنها زمانی باید استفاده گردد که سیستم به هنگام ShotDown یا Restart  از کار افتاده باشد و پاسخ گو نباشد.



نوشته شده در تاريخ 87/05/11 توسط نــاصر
سلام

اگر بخواهيد یک ميز کار تر و تميز داشته باشيد شاید بهتر باشد سطل آشغال را از آن بردارید از آن جا که این کارمستلزم پاک کردن یک کليد در رجيستری ميباشد توصيه ميکنم قبل از این کار یک نسخه پشتيبان از این کليد بگيرید این ترفند مربوط به مخفی نمودن سطل زباله ویندوز است . بدون شرح بیشتر به اجرای این ترفند آموزشی می پردازیم :

۱- منوی شروع را باز نموده و  برنامه RUN را اجرا کنید.

2- عبارت REGEDIT را نوشته و کلید OK  را بفشارید.

3- به مسیر زیر بروید :

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\current version\ Explorer\Desktop\Namespace

4- اکنون کليدی که در قاب سمت چپ با این برچسب مشخص شده است حذف کنيد :

{645ff040-5081-101b-9f08-00aa002f954e}

این کار باعث از بين رفتن کلی سلط زباله نميشود اما جلوی دسترسی کاربران به آن را ميگيرد.



نوشته شده در تاريخ 87/03/28 توسط نــاصر
سلام

قسمت و تقدیر این پست هم به قرار زیر شد : 

یکی از خطرهایی که متوجه کامپیوتر های شخصی و سیستم های مهم و حیاتی با اطلاعات محرمانه در شبکه ها است خطر سرقت اطلاعات محرمانه و خصوصی توسط FLASH MEMORY ها می باشد.در اینجا ترفند آموزشی را معرفی میکنم که توسط آن درگاه USB  خود را قفل کنید . نتیجه کار این است که با این کار می توانید با FLASH MEMORY مانند یک درایو نوری فقط خواندنی رفتار نمایید و قابلیت کپی کردن بر روی آن ها را از بین ببرید . برای این کار مراحل ذکر شده را دنبال نمایید :  


ادامه مطلب


نوشته شده در تاريخ 87/03/22 توسط نــاصر
سلام

این پست آموزشی به ما کمک می کند که فونت ها به صورت صاف تر و واضح تر نمایش داده شوند . پس نیازی به توضیحات بیشتر نداریم و به بررسی این ترفند آموزشی می پردازیم.


ادامه مطلب


نوشته شده در تاريخ 87/03/18 توسط نــاصر
سلام

دوستان گرامی تا به حال شده که عبارتی را در برنامه  Run تایپ کنید و این عبارات در لیست این برنامه دخیره شود؟ به شکل زیر دقت کنید :

برنامه run + لیست های آن  

خوب فهمیدید که منظورم چیست . ولی حالا چگونه باید این لیست پاک نماییم ؟ برای این کار در برنامه رجیستری مراحل ذکر شده را طی نمایید :

 


ادامه مطلب


نوشته شده در تاريخ 87/03/17 توسط نــاصر
سلام

این ترفند آموزشی را به صورت زیر بررسی می کنیم :

هنگامی که وارد پنجره Dial-Up Networking می شویم و روی آیکن های تماس کلیک می کنیم پنجره ای ظاهر می شود که اگر UserName و Password و هم چنین شماره اتصال به شبکه را وارد نماییم و دکمه برقراری ارتباط را بفشاریم پس از اولین ارتباط موفق UserName  ثبت می شود و برای ارتباط مجدد دیگر نیازی به ورود آن نداریم . البته این مسئله عیبی که دارد این است که کاربران دیگر از UserName  ما با خبر می شوند . برای جلوگیری از ثبت خودکار باید مراحل ذکر شده در ادامه مطلب را  طی نمود .

دوستان گرامی : این ترفند آموزشی قابلیت اجرا در ویندوز 2000  و  XP   را دارد .


ادامه مطلب


نوشته شده در تاريخ 87/03/13 توسط نــاصر
سلام

اگر شما به سیستم خود حساس هستید و نمی خواهید که با ورود افراد به آن به راحتی آن را به هم بریزند. یک راه حل مناسب و جالب وجود داره که با اون می توانید خطر تخریب ویندوز خود را تا حدی کاهش دهید . برنامه run یکی از برنامه هایی است که به وسیله آن می توان به اعماق سیستم رفت کارهای باور نکردنی را با آن انجام داد (گرچه خود برنامه فقط فراخوانی به عهده دارد ولی باید از ریشه این مشکل را حل کرد :

 


ادامه مطلب


نوشته شده در تاريخ 87/03/11 توسط نــاصر
درباره وبلاگ


درباره وبلاگ :
این وبلاگ در زمینه آموزش انواع ترفند و اخبار آی تی ایران و جهان و هم چنین مطالب مفید و سرگرم کننده فعالیت دارد .

naser.poorkeshavarz@gmail.com
Blog Skin