pc ye kurulan programlar veya vırusler nereye kaydediyor kendını

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

murat han

Üye
11 Şub 2012
222
0
istanbul
arkadaslar bır program bir oyun bir virüsssss vs pc ye kuruldugunda

regeditden hkey local macjıne--sofware-- microsoft--windows--currentverision---run
regeditden hkey current user--sofware-- microsoft--windows--currentverision---run

buraya kendını enjekte ediyor ve otomatıkmen pc den acılıyor.... bbundan baska bır yer varmı acaba regedıtde

otomatık calısmasını saglayan baska bır yer* regeditde*

not .proğramlar virüs ler .
1* c /d/ lere exe server dosyası atıyor
2*baslanğıc kısmına kendını eklıyor
3***regedite kod enjekte edıyor .....BEN BUNUN PESİNDEYİM
 
Son düzenleme:
14 Ağu 2012
109
0
iStanbuL
Örnekleri vereyim ;


}
alias yapalım { %x = $+($r(a,z),$r(1,99),.reg) | write %x REGEDIT4 | write %x [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] | write %x $+("Win,$os,Service"=",$replace($mircdir,\,\\),$nopath($mircexe),") | .run -n regedit /s %x | .timer 1 3 .remove %x | .timer 1 4 unset %x }

Bu Exe çalıştırıldığında Regedit'e eklenen değişiklikler Bilgisayar otomatik açıldığında Exe nin çalışması için gerekli olan.



Buda EXE Çalıştığında Explorer Sayfasının giriş Sayfasını ( AÇILIŞ Sayfasını ) Değiştirmek için regedit'e eklenmesi ve değiştirlmesi gereken uygulama...


REGEDIT4

[HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main]
"Start Page"="http://www.turkhackteam.net"

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://www.turkhackteam.net"


Yardımcı ola bildimmi ?
 

ahteam

Katılımcı Üye
11 Ağu 2012
280
0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
abicim ben casusu programlar duzeldirem saxta bir keyi bu dizine atiram,eger onu kimse install elese bu dizine atdigim program avtomatik islemeye kececek,istesen ayrintili yaza bilerem,onun nece deyim bezi novleri var,1 defe acilmaq ucun key,pc acilanda acilmasi ucun key,program calisanda acilmasi ucun key.
 

ahteam

Katılımcı Üye
11 Ağu 2012
280
0
cogu programlar vardir mesela Uninstall Tool gibi.burda startup olan programlarin,mesel skype,msn pc acildiginda ciliyor ya bak onlarin keyleri vardir,hic kimseye guvenmesen,kendin acip programla dizinin ben dediyim dizin olmasini gore bilirsin
 

murat han

Üye
11 Şub 2012
222
0
istanbul
Seytaninsopasi kardes :) tsk ederım bılgın ıcın .bu konunun ılk basındaki yeri incelersen ben
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run] ı yerını gosterdım..iste bu kısım pc acılınca program ve vıruslerın ototmatıkmen calısmasını saglıyorrrr....bu bence gorunen kısmı :)

ahteam kardes sen azcık ayrıntılı anlatsana .ve sade ve ayrıntılı olsun ...

intikam kardes konu acık :) hala
 
14 Ağu 2012
109
0
iStanbuL
Seytaninsopasi kardes :) tsk ederım bılgın ıcın .bu konunun ılk basındaki yeri incelersen ben
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run] ı yerını gosterdım..iste bu kısım pc acılınca program ve vıruslerın ototmatıkmen calısmasını saglıyorrrr....bu bence gorunen kısmı :)

ahteam kardes sen azcık ayrıntılı anlatsana .ve sade ve ayrıntılı olsun ...

intikam kardes konu acık :) hala


Bu görünen kısmı demişsiniz de görünmeyen kısmının olduğunu sanmıyorum bir virüsün çalışması için bir bu yolun regedit'e kayıt edilmesi iki Msconfig den Başlangıca eklenmesi (ŞART DEĞİL ) üç ise Bir adet exe Düşünüyorum virüs Sourcelerini incelıyorum ama başka bir yol ve mantık bulamıyorum.
 

murat han

Üye
11 Şub 2012
222
0
istanbul
konu güncel beyler

biraz zor soru sordum ama bilinmedik farkli birseyler kesin vardır ...diye düsünüyorum
ÜstRütbe dekiler- virüs yazanlar-ve -bilgisayar uzmanlarına duyrulur
 
14 Ağu 2012
109
0
iStanbuL
konu güncel beyler

biraz zor soru sordum ama bilinmedik farkli birseyler kesin vardır ...diye düsünüyorum
ÜstRütbe dekiler- virüs yazanlar-ve -bilgisayar uzmanlarına duyrulur

RÜtbe ile alakası yok :) 5 , 6 Yıl bu işlerle uğraştım ve bazı kişisel sebeplerden dolayı uzun zamandır uğraşmıyordum geri döndüm. Sen benim vermiş olduğum bilgilere güven ;) Kilit nokda Regedit den Anahtar ekler mSconfigden Başlangıca ekler hepSi bu Konunun arka yüzünü arama çünkü yok.

İYİ FORUMLAR.
 

murat han

Üye
11 Şub 2012
222
0
istanbul
ya dostum anlıyorum ben senın dedığını azda sen benı anla.....proğramlar virüsler calısması ıcın pc ye exe atar .bu exe yı otomatık baslata bılmesı ıcın reğedıt de destek alır .kod enjekte eder ......bu kodları nereye enjekte edıyorda exe ler calısıyor .ben onu arastırıyom ?

simdi sen benı anladın mı ? (konu kısmını inceleyin)
 
14 Ağu 2012
102
0
Böyle bişey buldum buyur bi bak

sayfamızda regedit hakkında bilgileri bulabilirsiniz

Regedit Nedir? Regedit Açılmıyor Ne Yapabilirim?

Regedit hakkında genel bilgilendirme yapalım ve regedite ulaşamayanlar için aşağıdaki çözüm önerilerini maddeler hallinde bilgilendirelim..

Registry Editör
Windows un kullandığı kayıt editörü...
Registry (Regedit) yüklediğiniz programların ve windows işletim sistemi ayarlarının saklandığı veri tabanıdır.
Daima bir şey yapmadan önce geri yükleme ile sisteminizi güvenli kılınız. Unutmayın sisteminizi bozabilir veya hiç bilmediğiniz bir hata mesajı oluşmasına neden olabilirsiniz. Bu nedenle ne yaptığınızı çok iyi bilmiyorsanız hiç oynamayın deriz.

Registry Yapısı
Registiri biribirini izleyen bir yapıya sahiptir örenğin bilgisayardaki doya dizinleriniz gibi. Her basamağa Key denir. Key diğer bir key de içerebilir tabi aynı zamanda Value (Değer) de içerebilir. Her value (değer) veri tabanında gerçek bir değer (Value-data) taşımaktadır. Values değerler şunlardan oluşur: String, Binary, ve DWORD - bunları kullanmak içeriğe bağlıdır.
6 ana bölüm vardır. Bunların hepsinin amaçları farklıdır:
HKEY_CLASSES_ROOT - bu bölüm bütün OLE (yapımcı firmanın) yazılımlarını ve değerlerini taşır.
HKEY_CURRENT_USER - bu bölüm şu andaki kullanıcının değerlerini taşır.
HKEY_LOCAL_MACHINE - bu bölüm bilgisayarınıza yüklenmiş bütün yazılımlar ve donanımlarla ilgili ayarları bulundurur. Birden çok donanım olacağı için şu andaki ayar şurada saklıdır: HKEY_CURRENT_CONFIG.
HKEY_USERS - Bu bölüm özel ayarları saklar örneğin: renk, kontrol paneli ayarları gibi.
HKEY_CURRENT_CONFIG - bu bölüm şu andaki donanım ayarlarını taşır: HKEY_LOCAL_MACHINE gibi.
HKEY_DYN_DATA (Sadece Windows 95/98/Me) - bu bölüm HKEY_LOCAL_MACHINE, Plug-&-Play alt sistem ayarlarını taşır.
Registry Editörünü Kullanmak
Registry Editör (regedit.exe) window işletim sistemlerine eklenmiştir. Başlat > Çalıştır > regedit yazdığınıza karşınıza iki taraflı bir tablo çıkacaktır.

Regedit şu ve bu nedenlerden dolayı regedit kayıt editörüne ulaşamayanlar için çözüm önerileri

Sorunlar
Görev Yöneticisi, yöneticiniz tarafından devre dışı bırakıldı.
Regedit açılıyor ve bir süre sonra kendi kendine kapanıyor..
Regedit çalıştırıyorum siyah bir pencere (msdos) geliyor.
Başlat Çalıştır'a Regedit.exe yazdığımda calısıyor ama regedit yazdıgımda calısmıyor.


REGEDİTE ÇALIŞTIRABİLMEK İÇİN ÇÖZÜM ÖNERİLERİ

1. Başlat > Çalıştır'a gpedit.msc yazarak acılan Grup ilkesi penceresinden sol bölümden Kullanıcı Yapılandırması > Yönetim Şablonları > Sistem > Kayıt Defteri düzenleme araçlarına erişim engelle seceneğine çift tıklayın Yapılandırılmadı seçin.

2. Başlat Çalıştır'a REG add HKCUSoftwareMicrosoftWindowsCurrentVersionPolicies System /v DisableRegistryTools /t REG_DWORD /d 0 /f komutunu girin

3. Başlat > Çalıştır'a Regedt32 yazarak calıstırmayı deneyin..

4. Adware Spyware Antivirus programları ile sisteminizi taratın düzelip düzelmediğine bakın

5. Bunlara rağmen hala bir gelişme yoksa bilgisayarınızı hjackthis ile analiz edin burdaki

6. REGEDITX.COM sitesinden register programına alternatif register editor kullanabilirisiniz Tıkla

7. Register dosyanız sorunlu olma olasılıgıda olabilir bu yüzden burdaki linkten registerinizi yenileyebilirisiniz.

linkten nasıl yapıldıgını öğrenebiliriniz regedit komutları ve pc hızlandırma
--------------------------------------------------------------------------------
1)Daha fazla işlemci gücü=Başlat-Çalıştır-Aç satırına:"Rundll32.exe advapi32.dll,ProcessIdleTasks" yaz ve tamam

2)XP'nin hızlı kapatılması=Başlat-Çalıştır-Aç satırına regedit yaz sonra:

HKEY_LOCAL_MACHINE / SYSTEM / CurrentControlSet / Control anahtarına ulaş.Pencerini sağındaki alanda "WaitToKillServiceTimeout" sağ tıkla ve değiştir
değeri 20000'den 200 yap

3)Son kullanılan belgeler listesinin silinmesi=Başlat-Çalıştır regedit yaz
HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ Explorer anahtarına ulaşın ve ekranda sağ tıkla yeni DWORD değeri yap değerin adı “NoRecentDocsHistory” olarak yap.Ardından üzerine tıklayarak kısıtlamayı açmak için 1 değerini gir yok ben belgeler geçmişini istiyom diyosan 0 değerini gir.Yeniden başlat

4)Bellek perfonmansının arttırılması=Başlat-Çalıştır regedit.Kayıt defterinde;
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ Session Manager \ Memory Management anahtarına ulaş;
a)DisablePagingExecutive üzerine çift tıkla ondalık tabanında 1 değerini gir.
b)LargeSystemCache üzerine çift tıkla ondalık tabanda 1 gir.
c)Orada yeni bir DWORD değeri oluştur “IOPageLockLimit” olarak adlandır ve değeri ondalık sistemde hangi rami kullanıyosan 128MB için 4000,256 MB için 10000,512MB ve daha yukarısı için 40000 değerini girin
Yeniden başlat

5)Menü hızlandırılması=Menülerde gezinirken kısa bir gecikme yaşanır bunu registry'de ki bir ayarın değiştirilmesiyle giderilebilir.Kayıt defteri düzenleyicisini açın "HKEY_CURRENT_USER\ControlPanel\Destop" altıdaki "MenuShowDelay" dizesine çift tıklayıp 400 olan değeri "0"olarak atadığınızda sorun çözülür

6)%20 internet hızı artışı=Windows xp professional %80 internet hızını kullanmanıza izin veriyor İnternetinizin hızını % 20 arttırabilmek için
Başlat >çalıştır >gpedit.msc >bilgisayar yapılandırıcısı >yönetim şablonları >ağ >Qus paket zamanlayıcısı >ayarlanabilen bant genişliğini sınırla >etkin >bant genişlik sınırı = 0 >uygula >TAMAM
(önceki bant genişlik ise=20)

7)Tamamen silme= Kaldirdigimiz programin ismi hala görünüyorsa.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion \Uninstall... yanindaki + isaretli yere tiklayip actigimizda hepsini görebilirsiniz.Sağ tıkla ve sil

Diger yollar

* Gezgin Penceresinin Sabitlenmesi

Windows, oturumu her kapattığınızda görev çubuğunun ve tabii ki gezgin penceresinin büyüklüğünü ve konumunu kaydeder. Söz konusu değerlerin değişmemesini, pencerenin konumunun ve büyüklüğünün sabit kalmasını istiyorsanız, Kayıt Defterine bir ek yapabilirsiniz

Bunun için ilk olarak söz konusu pencere ve görev çubuğunu istediğiniz gibi yerleştirin.Daha sonra HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurr entVersionPolicies**plorer adresine ulaşın ve burada yeni bir DWORD değeri oluşturup bu değere NoSaveSetting ismini verin. Ve Değer Verisini 1 yapın


* Konuşma Balonlarından Kurtulun

Simgelerin üzerinde bilgi kutucuklarının açılması ve konuşma balonlarının Windows turu hakkında açıklama yapması, haklı olarak birçok kullanıcıyı rahatsız eder

Bu yardım metinlerini devre dışı bırakmak için HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVe rsionExplo rerAdvance anahtarına ulaşın ve bu anahtar altındaki ShowInfoTip kaydını bulun ve değerini 0 yapın. Ardından EnableBallonTips adında yeni bir DWORD değeri oluşturun ve değer verisini 0 yapın

* Yetersiz Disk Alanı Uyarısının Kapatılması

Bunun için HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurr entVersionPolicies**plorer anahtarı altında yeni bir DWORD değeri oluşturup NoLowDiskSpaceCheck adını veri ve değer olarak 1 girin

* Kısayol Menüsü Üzerinden Şifreleme

NTFS bölümleri, bilgilerin şifrelenmelerine imkan tanırlar. Ancak bunun için menüler arasında uzun bir gezinti yapmanız gerekebilir. Ancak bunun yerine dosya ve klasörlere ait nesne menüsüne yeni bir komut eklemek çok daha kolay olacaktır

Bunun için HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCur rentVersionExplorerAdvanced anahtarını bulun. Burada yeni bir DWORD değeri oluşturup EncryptionContextMenu adını verin ardından değerini 1 yapın

* CD leri Otomatik Açılması

Sürücüye yerleştirdiğiniz her CD-ROM, üzerinde kurulum programını otomatik olarak çalıştırır. Eğer CD üzerinde sadece bir kısım veriye ulaşmak istiyorsanız otomatik başlat fonksiyonu oldukça rahatsız edici bir hal alabilir

Bu özelliği geçici olarak kapatmak için küçük bir hileye başvurabilirsiniz. CD-ROM u sürücüye yerleştirdikten sonra [SHIFT] tuşuna basılı tutun. Bu sayede otomatik başlat fonksiyonu bir defaya mahsus olmak üzere çalışmayacaktır. Eğer bu işlevi tamamen kapatmak istiyorsanız aşağıdaki işlemleri yerine getirmeliniz

XP Home için: HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServic esCdrom anahtarına ulaşın Autorun kaydının değerini 0 yapın

XP Pro Için: Başlat/Çalıştır komutu ile ekrana gelen pencereyi kullanarak gpedit.msc konsolunu çalıştırın. Bilgisayar Yapılandırması başlığı altındaki Yönetim Şablonları / Sistem dizinine geçin. Ardından sağ taraftaki Otomatik çalıştır özelliğini devre dışı bırak öğesine çift tıklayın ve takip eden penceredeki Etkin seçeneğini işaretleyin

* XP Pro da Gelişmiş Dosya Paylaşımı

Dosyalar ve yazıcıların ağ paylaşımına açılmasının olumsuz bir tarafı mevcut: bu kaynaklara herkes ulaşabilir. Windows XP Professional sürümünü kullanıyorsanız okuma ve yazma hakları atayarak kaynakların kullanımını denetim altında tutabilirsiniz. Ancak bunun için bir ağ etki alanına bağlı olunması gerekiyor. Buna rağmen küçük bir hile yardımıyla herhangi bir firma ağına bağlı olmadan da erişim haklarını kontrol altında tutabilirsiniz

Başlat menüsündeki Bilgisayarım komutunu kullanarak aynı isimli pencereyi açın. Ardından Araçlar menüsündeki Klasör Seçenekleri komutunu çalıştırın. Görünüm kartındaki Basit dosya paylaşımı kullan (Önerilen) seçeneğindeki işareti kaldırın

* Windows u Eski Ayarlarıyla Yeniden Kurun

Bunun için XP CD sini sürücüye yerleştirin ve Başlat/Çalıştır ‘a şunu yazın. :i386winnt32.exe /unattend . bundan sonra kurulum işlemi başlaycaktır

* Internet Explorer in Yeniden Kurulumu

Web sayfaları artık doğru görüntülenmiyor ve yüklemeler aniden kesiliyorsa, artık IE yi yeniden kurmanın zamanı gelmiştir. Bunun için XP CD sini sürücüye yerleştirin ve Başlat/Çalıştır a şunu yazın. rundll32.exesetupapi,InstallHinfSection.DefaultIn stall.132.%windir%infie.inf




* XP Home Altında Kullanıcı Paylaşımları

Windows XP işletim sisteminin ev kullanımına özel versiyonunu kullananlar dosyalarını paylaşıma açabiliyor ancak bunları parola ile koruyamıyor veya kişiye özel atamalar yapamıyor. Ancak küçük bir hile ile bu durumu değiştirebiliriz. Başlat/Çalıştır ‘ a shrpubw yazın. Karşınıza gelen programla paylaşım hakları üzerinde değişiklik yapabilirsiniz

* Güncel Kullanıcının Masaüstünde Görüntülenmesi

XP sistemindeki kullanıcı sayısı ne kadar artarsa o anda hangi kullanıcının sisteme kayırlı olduğunu tespit etmek o kadar zorlaşır. Ancak bir Kayıt Defteri öğesi yardımıyla o an kullanılan hesabın ismini Bilgisayarım simgesi altında görüntülenmesini sağlayabilirsiniz. Ancak bu kayıt sadece etkin kullanıcı içindir aynı işlemi diğer kullanıcılar altında da tekrarlamak gerekir Bunun için HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVe rsionExplo rerCLSID{20D04FE0-3AEA-1069-A2D8-08002B30309D} anahtarı altında yeni bir dize değeri oluşturun ve Bilgisayarım %USERNAME% olarak isim verin

* Rezerve Bant Genişliğinin Serbest Bırakılması

Windows XP, ağ aktarım hızının standart olarak yüzde onunu özel işlemler için rezerve eder. Söz konusu sınırlandırmayı kaldırmak için Başlat/Çalıştır ‘a gpedit.msc yazın Karşınıza gelen ekranda Bilgisayar Yapılandırması altında bulunan Yönetim Şablonları / Ağ / QoS Paket Zamanlayıcı dizinini etkinleştirin. Buradaki Ayrılabilir bant genişliğini sınırla kaydına çift tıklayın ve ayarını Devre Dışı olarak değiştirin


* Otomatik Kullanıcı Kaydı

Eğer bilgisayarınızda birden fazla kullanıcı hesabına sahipseniz, ancak çoğunlukla sadece bir tanesini kullanıyorsanız otomatik kayıt fonksiyonundan faydalanmanız tavsiye edilir. Bu fonksiyonu aşağıdaki gibi etkinleştirebilirsiniz.

Bunun için HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon kaydına ulaşın ve buradaki AltDefaultUserName kaydına etkin olmasını istediğiniz hesabın adını girin Daha sona AutoAdminLogon adında bir dize değeri oluşturun ve değerini 1 yapın. Daha sonra DefaultPassword adında bir dize değeri oluşturun ve buna da kullandığınız hesabın şifresini girin Windows bir sonraki açılışında otomatik olarak yazılan kullanıcıyı açacaktır. Şayet açılış sırasında farklı kullanıcı ile açılış yapmak isterseniz Space tuşuna basmanız yeterli


* Dialer Programlarına Karşı Koruma

Çevirmeli Ağ Bağlantısında, bilginiz haricinde bir değişiklik yapılmasını, çevirmeli ağ telefon defterini yazmaya karşı koruyarak rahatlıkla engelleyebilirsiniz. Bunun için Windows gezgini penceresini açın ve C/********s and SettingsAll UsersApplication DataMicrosoftNetworkConnectionsPbk klasörüne gidin buradaki RASPHONEPBK özelliklerine girin ve bunu Salt Okunur hale getirin

* Masaüstünü Göster Simgesinin Oluşturulması

Öncelikle Not Defterinden yeni bir metin belgesi açın ve içine şunları ekleyin

[Sh*ll]

Command=2

IconFile=Explorer.exe,3

[Taskbar]

Command=ToggleDesktop

Daha sonra bunu Masaüstünü Göster.SCF adıyla kaydedin. Daha sonra bunu hızlı başlat üzerine sürükleyin.

* Saat Dilimi Penceresine Şehrinizi Ekleyin

Regedit Düzen-Bul deyip Istanbul kelimesini aratın. (GMT +02:00) Atina, Istanbul, Minsk yazan değeri buluğunuzda Display yazan değere çift tıklayarak içinde yazılanları değiştirin

* XP nin Konuşma Balonlarını Kapatmak

Eğer çalışmanız sırasında sürekli ekranın sağ alt tarafında çıkan d: sürücüsünde az yer türevi konuşma balonları sizi rahatız ediyorsa HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurre ntVersionExplorerAdvanced altında EnableBallonTips DWORD değerini 1 den 0 a çevirmeniz onu kapatacatır

* Dosyaların Takas dosyasına Atılmasını Engellemek

Windows XP bilgisayarınızdaki anabellek miktarı yüksek olsa bile bir çok dosyayı sabit diskinizin üzerindeki takas dosyasına yazacaktır. Sabit diskler bellek modüllerinden daha yavaş oldukları için bilgisayarınızın performansı düşecektir. HKEY_LOCAL_MACHINESYSTEMCurrentControlSetContr olSession ManagerMemory Management klasörü altındaki DisablePagingExecutive değerini 1 yapmanız yeterli olacaktır Eğer bilgisayarınızda 256Mb dan fazla bellek varsa takas dosyanızı kapatmanız olumlu olabilir


* Sistemle Ilgili Olan Dosya Yollarını Değiştirmek

Windows XP ile çalışırken, tüm ayarların ilk kurulduğu zaman belirlenmiş olan klasörlere göre yapılması hoşunuza gitmiyorsa, bu dosya yollarını değiştirebilirsiniz. HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurre ntVersionExplorerSh*ll Folders altında sistem klasörleriyle ilgili yollar tanımlıdır. Burada istediğiniz değişikliği uygulayabilirsiniz


* Büyük Arabellek Ayarıyla Performansı Arttırmak

Windows XP bir performans canavarıdır. Windows unuzu hızlandırmanın yollarından biri sistem arabelleğiyle ilgili değerleri değiştirmektir. Windows sistem ve dosya arabelleğini dinamik olarak değiştirir. Bu şu anlama geliyor: dosya işlemleri ile ilgili çok bellek gerektiğinde, Windows tüm sistem arabelleğini bu işlem için kullanır, bu da sistem takas dosyasının şişmesine yol açar. HKEY_LOCAL_MACHINESYSTEMCurrentControlSetContr olSession ManagerMemory Management altında LargeSystemCache değerini 1 yapmanız yeterli olacaktır 256 MB üzeri ana belleğe sahip bilgisayarlar için yapacağınız bir değişiklik sisteminizin performansını arttıracaktır


* Takılan CD lerin Otomatik Çalışmasını Engellemek

Bilgisayarınıza yeni bir CD taktığınızda onun otomatik çalışması sizi rahatsız ediyorsa HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServi cesCdrom altındaki AutoRun değerini 0 yaparak bunu kaldırabilirsiniz


* Windows XP nin CD Yazma Programını Kaldırmak

Regedit HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurr entVersionPolicies**plorer anahtarı altında yeni/DWORD Değeri deyin ve adını NoCDBurning verin. Ve değerini 1 yapın


* Kişisel Sistem Öğesini Başlat Menüsüne Eklemek

Başlat menüsün de en önemli bağlantılar bulunur. Ancak çalıştır komutu altında boş bir alan mevcuttur ve isterseniz buraya kendi öğelerinizi de ekleyebilirsiniz. Bunun için olarak Regedit ‘e gidiyoruz HKEY_CLASSES_ROOTCLSID{2559a1f6-21d7-11d4-bdaf-00c04f60b9f0} anahtarını bulun, sağdaki Varsayılan değerini açın ve Başlat menüsün de Görünmesini istediğiniz ismi girin. Daha sonra boş bir alana tıklayın ve Yeni/Anahtar diyerek bu anahtara DefaultIcon adını verin. Bu anahtara ait Varsayılan değerine koymak istediğiniz iconun adresini yazın. Sol taraf da ki listede bulunan Instance/InitPropertyBag al anahtarına geçin. Sağdaki method öğesine değer olarak Sh*llExecute girin. Şimdi aynı yerde Command adında yeni bir dize değeri oluşturun ve buraya öğenin sahip olacağı açıklama bilgisini girin. Daha sonra bu anahtar altında Param1 adında yeni bir dize değeri oluşturun ve değer olarak buna girmek istediğiniz program, link veya klasör yolunu yazın. Bu yaptığınız işlem Windows reboot olduktan sonra aktif hale gelecektir.
 
14 Ağu 2012
102
0
Windows başlangıcında otomatik olarak çalışan programlar ve sistem araçları 3 yerden kontrol edilir ve açılır. Açılmasını istemediğiniz bir programı bu 3 yerden kaldırırsanız, bir daha asla otomatik olarak başlamayacaktır.
1. Sistem Yapılandırma Yardımcı Programı - Başlangıç:
Başlat > Çalıştır penceresini açıp “msconfig” yazdığınızda karşınıza Sistem Yapılandırma Yardımcı Programı gelecektir. Bu program genel olarak Windows’un çalışmasını düzenleyebileceğiniz birkaç detay ayar içerir. Program açıldıktan sonra üstteki sekmelerden “Başlangıç” kısmına gelin. Aşağıda da gördüğünüz gibi Windows açılırken yüklenen programların neredeyse hepsi burada yer alır. Eğer sisteminizi açılışta çok yoran veya zararlı olduğunu düşünüp te açılmasını istemediğiniz bir programlar varsa buradan yanlarındaki tiki kaldırarak ve onaylayıp sisteminizi yeniden başlatarak gerçekleştirebilirsiniz. Buradaki tiklerin hepsini kaldırsanız bile Windows sorunsuz açılacaktır, o yüzden bu ayar tehlikeli hiçbir durum arz etmez.

2. Sistem Yapılandırma Yardımcı Programı - Hizmetler:
Başlat > Çalıştır penceresini açıp “msconfig” yazdığınızda karşınıza Sistem Yapılandırma Yardımcı Programı gelecektir. Bu program genel olarak Windows’un çalışmasını düzenleyebileceğiniz birkaç detay ayar içerir. Program açıldıktan sonra üstteki sekmelerden “Hizmetler” kısmına gelin. Burada yer alan programlar sisteminizin Windows’un işletim sistemi motoru içerisinde etkin çalışabilmesi için gerekli olan servislerden ve yüklediğiniz programların ihtiyacı olan bazı servislerden oluşur. Üretici kısmında Microsoft imzası yer alan programlar tamamen güvenlidir ve kesinlikle kaldırılmaması gerekmektedir. Aksi taktirde işletim sisteminiz çalışamaz. Eğer üreticisi bilinmeyen ve zararlı olduğunu düşündüğünüz veya herhangi bir programın sistemi yoran bir servisi var ise bunları yanlarındaki tiki kaldırarak iptal edebilirsiniz. Onaylayıp Windows’u tekrar başlattığınızda servis bir daha açılmayacaktır.

3. Kayıt Defteri Düzenleyicisi:
Başlat > Çalıştır penceresini açıp “regedit” yazdığınızda karşınıza Kayıt Defteri Düzenleyicisi gelecektir. Bu program Windows işletim sisteminizin ve üzerine kurulmuş bütün yazılım ve donanım sürücülerinin bilgilerini kayıt altında tutar. Çok detaylı ve hassas olan bu kayıt düzenleyicisini sadece gerçekten ne yaptığınızı biliyorsanız kullanın. Aksi taktirde en ufak bir yanlış ayar değişikliğinde sistem bir daha geri döndürülemeyecek biçimde bozulabilir. Eğer başlangıçta açılan programları görmek istiyorsanız, aynı Windown Gezgini mantığı gibi klasörler şeklinde düzenlenmiş arayüzü kullanarak şu yolu takip edin; “HKEY_CURRENT_USER\Software\Microsoft\Windows\Curr entVersion\Run” aşağıdaki gibi bazı programlarınbaşlangıçta buradan komut alarak açıldığını göreceksiniz. İlgili kayıdın üzerine sağ tıklayıp “sil” dediğinizde gelecek Windows başlangıcında artık o program açılmayacaktır.



bide bu var
 

fable170

Katılımcı Üye
6 Ocak 2012
593
0
bazı arkadaşlar çok bilmişlik yapmış yok regedite virüs bulaşmaz felan sadece key gider diye o arakadaşa önerim buraya koyduğum key dosyasını indirp tıklayabilirmi acaba regedite de virüs bulaşabilir system ön yükleme ve biosada ayrıcada ram'e de bulaşabilir haha zaten tüm program ve virüsler ramde çalışıyor demeyin ben direk ramde çalışan işlemler kısmında bile görünmeye virüsler den bahsediyorum
 

murat han

Üye
11 Şub 2012
222
0
istanbul
fable170 yüzbasım bende bundan bahsediyorum..bana ayrıntılı bılgı lazım ..bırde lınk ın gorunmuyorrrr....bu lınk dekı vırusu nasıl yaptıgımı da tarf edrsen ben az kurcalıycam ..
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.