pc ye kurulan programlar veya vırusler nereye kaydediyor kendını

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

murat han

Üye
11 Şub 2012
222
0
istanbul
arkadaslar bır program bir oyun bir virüsssss vs pc ye kuruldugunda

regeditden hkey local macjıne--sofware-- microsoft--windows--currentverision---run
regeditden hkey current user--sofware-- microsoft--windows--currentverision---run

buraya kendını enjekte ediyor ve otomatıkmen pc den acılıyor.... bbundan baska bır yer varmı acaba regedıtde

otomatık calısmasını saglayan baska bır yer* regeditde*

not .proğramlar virüs ler .
1* c /d/ lere exe server dosyası atıyor
2*baslanğıc kısmına kendını eklıyor
3***regedite kod enjekte edıyor .....BEN BUNUN PESİNDEYİM
 
Son düzenleme:

murat han

Üye
11 Şub 2012
222
0
istanbul
arkadaslar dedıklerınız dogrudur..ancak benım merak etdıgım
1+REGEDİT DE NEREYE KENDINI KAYDEDIYOR VE
2+PC NIN REGEDİTDEKİ HANGI KILASÖRLERİNE KAYDEDINCE PROGRAMLAR OTOMATIK CALISIYOR
 
14 Ağu 2012
109
0
iStanbuL
Dostum ben sana şöyle izah edeyim BİLDİĞİM kadarıyla Regedit sadece bir kayıt defteridir herhangi bir şekilde dosya virüs içine bulaşmaz virüs Örneğin : C:/Windows/system32 ye girer Exe çalıştığı an Kayıt defterıne kendını işler Exe içerisinde yazılmış olan kod aracılıgıyla.

Bazı virüsler kayıt defterinde Yani Regedit de değişiklikler yapar meseLa CD rom un görünmesini engeller Mesela Sistem geri yüklemelerini Kapatır

Yanı kısacası Regedit e virüs bulaşmaz.
 
14 Ağu 2012
109
0
iStanbuL
Ben geneLde Botnet EXE lerimin içine Explorer giriş sayfası değiştirme ve Giriş sayfası değiştirme Kilit Kodlarını eklerdim Exe çalışınca Açılış sayfası benim istediğim olur ve İnternet Özelliklerinden Giriş sayfalarını değiştiremezlerdi Regedit değerlerini değiştirmedikleri sürece.
 

murat han

Üye
11 Şub 2012
222
0
istanbul
anladım senın dedıgını ancak vırus netden ındrdım .exe yı calıstrdım dıyelım.. kendını c hardısk e kaydetdı.ve regedit e kod addıı..buraya kadar kabulumdurrrrr.......o an calıstı...ama keyloger vs dıger vırusler kendını pc acılır acılmas calıscak sekılde regedıt e kaydedıyorrrrr..ben o yerlerı arastırıyom .SUAN 2 YER İ BİLİYOM AMA BİLMEDİKLERİMDE VAR :(
 
14 Ağu 2012
109
0
iStanbuL
Kendi bilgisayarımdan çoğu zaman botnet Exe si yükleyip exe sahıbının botnet'ini deşifre etmek için kullandığım ve sonrdan virüs'ü etkisiz hale getirdiğim yöntemdir Msconfi / Başlangıç
 

SarrafCorpse

Katılımcı Üye
5 Ağu 2012
415
0
İstanbul
Windows klosöründe herhangi bir yere kaydetmiş olabilir.
System32 genelde kayıt yeridir.
Msconfig ten başlangıçta virus un açılmasını engelleyebilirsiniz.
Sonrası size kalmış zaten.
 

murat han

Üye
11 Şub 2012
222
0
istanbul
yüzbasım dedıgınde haklısın ama benim cook merak etdıgım sey regedit de nereye kaydediyor kendını .ve regedit e nereye kaydedınce otomatıkmen pc acılınca vırus de acılıyorrrrr.
 

murat han

Üye
11 Şub 2012
222
0
istanbul
sonunda anlıyan arkadaslar cıkdı beni:) ben arastırıyorum .suan 2 yer buldum ..bunlar buzdagının görunen kısmı .görunmeyen kısmı nerede onu merak edıyorum ...bilgisi olanlar az akıl verırse ve linkde atarlarsa sevınırım ..video makale vs
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.