جلسه پنجم آموزش نکته ها و ترفند های ویندوز

10- Windows Security Center :

حتما تا به حال با پیغام زیر روبرو شدید:

Your computer might be at risk

هر بار که رایانه شما روشن شود و یا به قولی ویندوز شما Load  شود ممکن است با این پیغام مواجه شوید و شاید این پیغام باعث ناراحتی شما شده باشد و می خواهید که دیگر آن را نبینید برای حل این مشکل دو راه وجود دارد اول حل پایه ای و اساسی مسئله و دیگری فرار از مسئله، پس هر دوی این راه ها را بررسی می کنیم.

ابتدا ببینیم که اصلا این پیغام به چه علت ظاهر می شود؟ این پیام از جانب مرکز امنیت ویندوز می باشد و به شما اطلاع می دهد که رایانه شما در خطر است و این خطر از جانب نبودن یکی از سه موضوع زیر است:

1-    نداشتن Anti Virus و یا قابل شناسایی نبودن آن توسط سیستم و یا قدیمی بودن آن

2-    نداشتن یک Fire Wall (بالا برنده امنیت سیستم شما در هنگام وصل بودن به یک شبکه مانند اینترنت) مناسب

3-    قدیمی بودن ویندوز شما و نیازمند بودن به Update .

خوب حال که دلیل این پیام را می دانیم، می توانیم آن را برطرف کنیم، پس برای رفع این پیام می بایست ابتدا یک Anti Virus نصب کنیم که آنتی ویروس ها هر کدام دارای ویژگی هایی می باشند که بعضی از آن ها خودشان Fire Wall نیز می باشند.

اگر از من بخواهید یک آنتی ویروس معرفی کنم، چند توصیه برای شما دارم ابتدا پیشنهاد می کنم که Norton نصب نکنید و همچنین AVG را نیز توصیه نمی کنم ولی در درجه اول Panda را توصیه می کنم و سپس McAfee و در درجه سوم NOD32 را توصیه می کنم. توصیه دیگری که دارم این است که ویروس یابی را استفاده کنید که Fire Wall هم باشد. مثلا Panda این چنین است و همچنین McAfee ولی در مورد NOD32 دقیقا مطمئن نیستم. البته می توانید به طور جداگانه یک Fire Wall نصب کنید که این کار هم توصیه نمی شود به دلیل سنگین شدن سیستم شما، مگر در کارهای تخصصی. ولی در این راستا معروف ترین Fire Wall ، Zone Alarm است که می تواند به خوبی از سیستم شما در مقابل نفوذ هکر ها محافظت کند.

خوب این از راه اول ولی ممکن است که ما بخواهیم بدون نصب هیچ گونه برنامه ای از دست این پیغام خلاص شویم پس باید راه دوم را برگزینیم.

برای این کار باید ابتدا به Control Panel بروید و سپس Security Center بروید، در صفحه باز شده در قسمت چپ صفحه چند گزینه وجود دارد که آخرین گزینه یعنی Change the way security center alerts me را انتخاب کنید، حال در کادر روبروی خود تمام تیک ها را برداید. دیگر از این به بعد این پیام را مشاهده نخواهید کرد.

11-   دور ریختن فایل های اضافی:

شاید تا به حال شده باشد که درایو ویندوز شما پر شده باشد و این مشکل باعث مختل شدن کار های شما شده باشد. شما می توانیید تمهیداتی را بیندیشید که موقع به وجود آمدن این مشکل کمی درایو ویندوزتان را سبک کنید، برای این کار ابتدا باید همانطوری که در جلسه اول آموزش داده بودم از طریق Folder Options ، Hidden ها و Super Hidden های رایانه خود را باز کنید و سپس برنامه های باز خود را ببندید و بعد به آدرس هایی زیر بروید:

ابتدا به درایو ویندوزتان بروید و سپس فولدر Documents and settings را باز کنید توجه کنید که این فولدر Hidden است و بعد از اینکه وارد این فولدر شدید دقت کنید فولدری با نام User شما وجود دارد مثلا در ویندوز من نام User ، محسن است پس یک فولدر با نام Mohsen وجود دارد، پس وارد این فولدر می شویم و سپس به فولدر Local Settings و سپس به Temp می رویم حال می توانیم تمام محتویات این فولدر را پاک کنیم حال از این فولدر دوباره برمی گردیم به Local Settings حال وارد Temporary Internet Files این فولدر مخصوص مواقعی است که شما روی اینترنت قرار دارید و تمام موضوعاتی را که بر روی اینترنت می بینید در این فولدر ذخیره می شوند و اگر قبلا روی اینترنت رفتید می توانید این فولدر را به طور کامل پاک کنید البته اگر در ویندوز شما User دیگری وجود دارد همین کار ها را نیز می توانید برای آن User ها انجام دهید.

حال از این قسمت خارج شوید و به شاخه ویندوز بروید و فولدر Temp را برگزینید، شما در این قسمت نیز می توانید تمام محتویات این فولدر را پاک کنید حال از این قسمت نیز بیرون بیایید و به شاخه اصلی درایو ویندوز بروید، در این قسمت فولدری با نام System Volume Information وجود دارد که اگر Super Hidden ها را درست باز کرده باشید حتما این فولدر را می بینید، در این پوشه اطلاعات مربوط به System Restore وجود دارد که واقعا حجم زیادی را اشغال می کند، اگر از System Restore استفاده نمی کنید می توانید این پوشه را به طور کامل پاک کنید البته یادتان باشد که اگر بخواهید خود پوشه را پاک کنید ویندوز این اجازه را به شما نمی دهد، یعنی داخل پوشه System Volume Information یک پوشه دیگری وجو دارد که باید داخل آن شوید و سپس محتویاتش را پاک کنید.

حال چند قسمت دیگر وجو دارد که حتما خود شما به آن ها آشنا هستید، اولین قسمت Add or remove programs است که تمام برنامه های نصب شده در رایانه شما در این قسمت لیست شده است که می توانید برنامه های اضافی را در این قسمت Uninstall کنید، شما از طریق Control Panel موجود در منوی Start می توانید به Add or remove programs دسترسی پیدا کنید.

معمولا در My Documents فابل های بیهوده زیادی جمع می شود که با پاک کردن آن ها نیز می توانید مقدار بیشتری از فضای درایو ویندوز خود را آزاد کنید.

و همچنین یادتان باشد که Recycle bin در درایو ویندوز شما فضایی را اشغال می کند که در صورت عدم نیاز به محتویات آن می توانید آن را خالی کنید.

البته مکان های دیگری در ویندوز وجود دارد که می توان آن ها را پاک کرد ولی پاک کردن آن ها کمی خطر ناک است و ممکن است به ویندوز شما آسیب برساند.

پیامبر اکرم(ص): برای دنیای خود چنان کار کن که گویی تا ابد زندگی می کنی و برای آخرت خود چنان کار کن که گویی فردا خواهی مرد. تنبیه الخواطر، ج2، ص2334

جلسه چهارم آموزش نکته ها و ترفند های ویندوز

8- Command.comیا Command Prompt :

شاید در بعضی از مواقع لازم شود که از Dos استفاده کنید برای همین تصمیم گرفتم که مباحثی جزیی از Dos  را بیان کنم که انشاء الله مورد استفاده مفید قرار گیرد:

شما برای دستیابی به صفحه داس می بایست ابتدا به منوی Start وسپس به زیر منوی Run بروید و در آنجا تایپ کنید command و یا cmd پس از Enter کردن صفحه سیاه داس در مقابل شما قرار می گیرد در این صفحه شما برای باز کردن یک درایو می بایست نام آن درایو را بنویسید و سپس در مقابل آن کاراکتر " : " را بگذارید یعنی به صورت روبرو  C: و برای ورود به یک فولدر باید ابتدا کلمه CD را وارد کرده و سپس نام فایل خود را به صورت کامل بنویسید و همچنین برای دیدن محتویات داخل یک فولدر با ید از کلمه dir استفاده کنیم، مثلا برای ورود به شاخه ویندوز و دیدن محتویات آن به ترتیب زیر عمل می کنیم: (توجه کنید در انتهای هر خط باید کلید Enter را فشار دهید)

C:

Cd windows

Dir

برای بیرون آمدن از هر فولدر و یا به اصطلاح Back زدن می بایست عبارت cd.. را تایپ بفرمایید.

خوب شاید بهتر باشد چند دستور کوتاه و ساده هک را نیز بیان نمایم که در این صفحه کارایی دارند.

اولین دستور، دستور ipconfig است. این دستور ip خود شما را نشان می دهد. حتما می دانید که ip یک شماره بر روی اینترنت مانند یک آدرس یا یک شماره تلفن می ماند که هر بار که به اینتر نت وصل می شوید به شما اختصاص می یابد و این شماره فقط تا زمانی که به اینترنت وصل هستید برای شما است و حتی اگر یکبار دیگر وصل شوید دیگر این شماره برای شما نیست. از روی ip می توان در دنیا حتی تا شهر شما را نیز پیدا کرد. در اینترنت تنها افراد نیستند که ip دارند بلکه تمامی سایت ها نیز آدرس ip دارند. برای بدست آوردن آدرس ip یک سایت می توانید از دستور ping استفاده کنید.

پس این دو دستور به صورت زیر قابل استفاده می باشند:

Ipconfig

Ping 'domain'

یعنی خیلی ساده در صفحه داس می نویسیم ipconfig و سپس Enter می کنیم و می بینیم که ip ما نشان داده می شود که شکل کلی آن نیز به این صورت است  127.32.56.78 وهمچنین برای دستور Ping نیز به همین صورت ابتدا دستور Ping را نوشته و در مقابل آن باید دامنه مورد نظر را تایپ کنیم مثلا آدرس یک سایت به صورت روبرو  Ping www.google.com .

خوب دیگر زیاد از مبحث اصلی دور شدیم. پس این بود مختصر توضیحی از صفحه Command Prompt فقط یک مطلب کوتاه و مفید را بگویم و آن اینست که هر موقع که خواستید صفحه داس را به صورت کامل  و یا Maximaize و یا FullScreen ببینید می توانیید از دکمه های ترکیبی Alt+Enter استفاده کنید و همچنین برای برگشت به حالت Normal نیز دوباره همین دکمه ها را به کار ببرید.

 

 

9-   نکاتی از Notepad :

نرم افزار Notepad در نگاه اول نرم افزاری ساده به نظر می رسد که هیچ کارایی خاصی ندارد ولی واقعا چنین نیست و این نرم افزار در بعضی مواقع چنان مفید می نماید که واقعا هیچ نرم افزاری این کارایی را ندارد. این کارایی مخصوصا در مبحث ویروس یابی بدون ویروس یاب مشخص می شود.

در همین راستا بر آن شدیم که چند نکته مختصر را از این نرم افزار بیان کنیم که انشاء الله مفید باشد.

شما می توانیید محتویات هر برنامه را که می خواهید از آن ویا به قولی از برنامه نویسی های آن سردر بیاورید، با Notepad ببینید. به این صورت که آن بر نامه را دراگ کرده و بر روی برنامه Notepad رها کنید. مثلا می توانید ابتدا یک Shortcut از برنامه Notepad را از منوی Accessories واقع در منوی Start بر روی صفحه Desktop بیاورید و سپس برنامه مورد نظر را با کلیک و دراگ بر روی Notepad رها کنید، می بینید که صفحه Notepad باز می شود و در داخل آن نوشته هایی وجود دارد این نوشته ها در واقع برنامه نویسی برنامه ای است که شما آن را بر روی Notepad کشیده اید. شاید این نوشته ها برای شما چندان مفهوم نباشند اما در آموزش ویروس یابی بدون ویروس یاب بطور کامل این مباحث را توضیح خواهم داد. البته بعدا یاد خواهید گرفت که این کار با بدون کلیک و داگ کردن انجام دهید و با یک تغییر کوچک در رجیستری این کار را به منوی راست کلیک برنامه ها ببرید و با یک کلیک ساده برناه مورد نظر را در Notepad باز کنید، این کار را نیز در آموزش رجیستری ویندوز خواهم گفت.

حال یک صفحه جدید از Notepad را باز کنید و عبارت زیر را در داخل آن تایپ کنید:

.LOG

یادتان باشد که در هنگام تایپ این نوشته حتما  کلید Caps Lock کیبورد شما روشن باشد و یا به عبارتی دیگر این نوشته را با حروف بزرگ تایپ کنید؛ سپس برنامه Notepad را ببندید و آن را در محلی مناسب ذخیره کنید و بعد دوباره آن را باز کنید می بینید که تارخ و زمان باز شدن این صفحه تایپ شده است این امکان نیز در بعضی مواقع به کار شما می آید.

در انتها نیز یک Bug (ایراد نرم افزاری) جالب از برنامه Notepad را برای شما باز گو می کنم بدین صورت که یک صفحه جدید از برنامه Notepad را باز کنید و در این صفحه تایپ کنید Bush hid the facts و بعد صفحه را ذخیره کنید و ببندید و دوباره آن را باز کنید می بینید که نوشته شما از بین رفته است و جای آن چند کاراکتر نا مفهوم وجود دارد. فقط یادتان یاشد که این صفحه نباید یک صفحه ذخیره شده قبلی باشد و باید یک صفحه جدید باشد.

این یک Bug نرم افزاری در برنامه Notepad است و به طور کلی اگز نوشته ای در این نرم افزار تایپ کنید که کلمه اول آن 4 حرف کلمه دوم آن 3 کلمه سومش 3 حرف و کلمه چهارمش نیز 5 حرف داشته باشد این نرم افزار به مشکل بر می خورد و نمی تواند آن را درست ذخیره کند.مثل روبرو:aaaa bbb ccc ddddd

 امام علی (ع): هر چه محبت داری نثار دوستت کن، اما هر چه اطمینان داری به پای او مریز. بحارالانوار، جلد 74، ص165

 

جلسه سوم آموزش نکته ها و ترفند های ویندوز

6-  باز کردن Desktop با استفاده از کلید میانبر:

شاید تا به حال شده باشد که برنامه ای را از روی صفحه Desktop خواسته باشید ولی برنامه دیگری که امکان کمینه شدن را نداشته باشد برای شما مزاحمت ایجاد کرده باشد مثلا می خواهید سریال یک برنامه را از طریق پنجره My Computer باز کنید اما Setup این برنامه کل صفحه را گرفته است و گزینه ای هم برای کمینه شدن ندارد. در این موارد می توانید از دکمه های ترکیبی D + پنجره استفاده کنید، این دکمه ترکیبی تمام پنجره های فعال را مجبور به کمینه شدن می کند و برای بازگشتن پنجره ها به حالت اول  می توانید دوباره دکمه D + پنجره را فشار دهید.

7- CLSID ها:

مبحث CLSID ها مبحثی تقریبا پیچیده و طولانی می باشد، فقط در این حد بگویم که هر نوعی(نه فقط هرپسوندی) در رایانه یک CLSID دارد که منحصر به فرد است. اگر شما CLSID یک پسوند را داشته باشید می توانید آن را جعل کنید، این جعل کردن دربعضی ازموارد بسیار مفید می باشد مانند امنیت گذاری بر رویفایل ها و فولدرها، مثلا من یک CLSID پیدا کرده بودم که وقتی آن را برای یک فایل یا فولدر استفاده می کردید دیگر نه حجم آن را می توانستید بفهمید نه پسوند آن را و نه در منوی راست کلیک آن گزینه Open وجود داشت که بشود آن را باز کرد و در نوع خود یک شاهکار بود ولی به دلیل کم تجربگی خود در دانستن اطلاعات CLSID ها و رجیستری آن را از دست دادم و البته خیلی از CLSID های مهم دیگر را.

 بعضی از این جعل کردن ها مربوط به پسوند ها نیستند بلکه Class های ثبت شده در رجیستری می باشند. مانند My Computer یا  Recycle Bin و ... . خوب حالا باید یاد بگیریم که چگونه این انواع را بسازیم. شما برای ساخت این انواع ابتدا باید یک CLSID را بیابید که من طی جستجوی های گسترده و طولانی مدت دررجیستری و ویندوز تعدادی از کلاس های کارا و مفید را یافته ام که در ادامه خواهم گفت. حالا بعد از این که یک CLSID را یافتید ابتدا همانطورکه در نکته اول گفته شده پسوند ها را در رایانه خود باز کنید و سپس فایل یا فولدر مورد نظر را Rename کرده و این کلاس را به جای پسوند آن وارد کنید.

بعضی از این CLSID ها به شرح زیر است:

{CD7A5C0-9F37-11CE-AE65-08002B2E1262}

این  CLSID و قتی که در پسوند یک فولدر قرار می گیرد باعث این می شود که فولدر باز می شود اما محتویات داخل خود را نشان نمی دهد.

{E88DCCE0-B7B3-11D1-A9F0-00AA00ذ60FA31}

فایل را به صورت ZIP نشان می دهد و هنگام بازکردنش نیز Error می دهد و باز نمی شود.

{645FF040-5081-101B-9F08-00AA002F954E}

فایل یا فولدر را تبدیل به سطل آشغال می کند.

{f3aa0clc0-9cc8-11cl0-a599-00c04fd64434}

هر قدر روی آن کلیک کنید هیچ اتفاقی نمی افتد.

{7007ACC7-3202-11D1-AAD2-00805FC1270E}

فایل یا فولدر شما تبدیل به My Network Connetion می شود.

{20D04FE0-3AEA-1069-A2D8-08002B30309D}

My Computer را نشان می دهد.

{D6277990-4C6A-11CF-8D87-00AA0060F5BF}

Scheduled Task را نشان می دهد.

{E17D4FC0-5564-11D1-83F2-00A0C90DC849}

Search رایانه شما را باز می کند.

{BDEADF00-C265-11cl0-BCED-00A0C90AB50F}

My Network Places را نشان می دهد.

{00020906-0000-0000-C000-000000000046}

فایل یا فولدر شما را تبدیل به فایل های Word می کند.

این ها تنها بخشی از CLSID هایی است که من یافته ام و بخش غیر مهم آن است. CLSID های دیگری نیز یافته ام که واقعا حیرت آور است اما در نسخه های جدید ویندوز یعنی ویندوز XP Service Pack2 شرکت مایکروسافت این CLSID ها را حذف کرده است که البته در سعی هستم که روی این نسخه از ویندوز ها نیز این CLSID ها را به ثبت برسانم و برایشان Validity یا اعتبار بسازم.

فقط در این راستا باید مطلبی را در نظر داشته باشید که ممکن است بعد از تغییر نام دادن فایل یا فولدر مورد نظر دیگر نتوانید به محتویات آن دستیابید پس این CLSID ها را ابتدا بر روی یک فایل یا فولدر بی ارزش امتحان کنید و سپس بر روی فایل های اصلی تان البته اینکه دیگر نتوانید به محتویات دستیابی داشته باشد یک حسن است ولی آن موقعدیگر باید فیل خود را با یک برنامه نویسی باز کنید که این کار را من کرده ام و آن را برای دانلود می گذارم.                                                 دانلود : Security.rar

پیامبر اکرم(ص): هر که بر امت من یک شب آرزوی گرانی کند خدا چهل سال عبادت او را باطل کند. نهج الفصاحه – حدیث 2937