sağol emek vermişin ama benden bir not
dikkat edelimki sistemimizdeki önemli işlevleri yanlışlıkla sonlandırmayalım
Solucan ve Türevi Yazılımların Temizlenmesi ( Win2K )
Solucan ve Türevi Yazılımların Temizlenmesi ( Win2K )
Çoğu kişi sistemine bulaşan, Masum ama rahatsız edici kimi yazılımlardan muzdaripdir. Kimi zaman Explorer penceremizde SeachBar, UrlFilter gibi imlerle bulaşır, Kimi zamanda Outlook ve sair pop3 yazılımlarınız ile gönderdiğiniz iletilerin sonuna reklam link'leri ekleyerek siz farkında olmadan bağlantınızı ve bilgisayarınızı sömürür.
İşlettikleri Legal prosedürlerle çoğu zaman AntiVirüs yazılımlarına yakalanmayan bu küçük ve masum görünüşlü solucanlar, bazen sinirlerimizi bozabiliyor. Bu makalede bu tarz yazılımları temizlemenin en temel yollarını inceleyeceğiz.
Öncelikle sistemizde işletilen süreçleri gözden geçirmeliyiz. Bu süreçler içerisinde sıradışı birşeyler var ise müdahale etmemiz gerektiğine karar verip yapmamız gerekenleri adım adım gerçekleştiririz. Bunun için ilk adım Ctrl+Alt+Delete ile Görev yöneticimizi açmak veya "Başlat>Çalıştır>taskmgr" yaparak görev yöneticimizi açmak olacaktır. Görev yöneticimizin üst sekmelerinde "İşlemler" imini göreceğiz. Oraya tıklayarak sistemimiz üzerinde çalışan ve işletilen süreçleri kontrol edelim.
Burada karşımıza tanımadığımız pek çok şey çıkabilir. Göreceğimiz imlerden legal olanlarını sıralayım.
CFTMON.Exe
SMSS.Exe
CSRSS.Exe
WinLogon.Exe
Services.Exe
Lsass.Exe
SVCHOST.Exe
IExplore.Exe
Yukarıdaki imler sisteminizde çoğu zaman bulunur. Bütün bu imler legaldirler ve İşletim sisteminiz tarafından kullanılan süreçlerdir. Bunların haricinde sisteminizde kullandığımız ve kontrolümüz altında olanları varsayarak, Tanımadığımız tüm diğer süreçleri tehlikeli olarak imleyebiliriz.
Şimdi yapmamız gereken bu imleri temizlemek. Bunun için önce Söz konusu süreçleri ve süreçlerin çalıştırdığı Exe dosyalarının konumlarını biryerlere not edelim ve Sistemimizi "Komut İstemcisi ile Güvenli Kip" de açalım. Karşımıza konsol ekranı gelecektir. Dos Promptuna direk olarak "Regedit" yazalım ve kayıt denetleyicimizi açalım. Şimdi aşağıda vereceğimiz kayıt anahtarlarına girelim.
\HKEY_CURRENT_USER\Software\Microsoft\Windows\Curr entVersion\Run
\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Cur rentVersion\Run
\HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cu rrentVersion\Run
Buradaki anahtarlarda görülen değerler sistemimiz başlayınca geri planda yüklenen süreçleri gösterecektir. Şimdi buradaki süreçleri inceleyelim ve sıradışı olanları temizleyelim. Kayıt denetleyicimizden çıkalım ve "C:\WINDOWS\ServicePackFiles\i386\msconfig.exe " Dosyasını çalıştıralım.
Hemen karşımıza Üç seçenek gelecektir. Bunlardan sonuncusu olan Seçmeli Başlangıç'ı işaretleyerek Başlangıç Öğelerini Yükle'yi seçelim. Akabinde Üst sekmelerden "Başlangıç" a tıklayarak Yine burada tanımadığımız, bilmediğimiz betikleri kaldıralım.
Bütün bu işlemleri tamamladıktan sonra her ihtimale karşı birde Bu illegal süreçleri çalıştıran Exe dosyalarını Dos promptu üzerinden silelim ve sistemimizi yeniden başlatalım.
Bu işlemler sonunda muhtemelen tasarrufunuzda olmayan yazılımlar tekrar yüklenmeyecektir.
Bu tarz yazılım ve solucanların takibini en temel yol ile MsConfig açılış yöneticisi ile ve Taskmgr görev yöneticisi ile yapabiliriz.
sağol emek vermişin ama benden bir not
dikkat edelimki sistemimizdeki önemli işlevleri yanlışlıkla sonlandırmayalım
Evet sonlandırmayalım ama virüs veya solcan türevi yazılımlar system dosyasına bulaşmışsa zaten onun işi bitmiş demektir. Fakat virüsler genelde system dosyalarında .dll dosyalarına bulaşıyor ve antivirüs programları bu dosyları siliyor. Daha sonra bilgisayarda sorunlar başlıyo dll dosyası bulunamadı gibi benden küçük bir tavsiye sadece bir kaç dll dosyası yüzünden bilgisayarınıza format atmayın internette o silinen dll dosyasının adını yazın dll sitesi var oradan bedavaya indirebilirsiniz. [glow=red:adfbd0e304]Yardımcı olabildiysem ne mutlu bana [/glow:adfbd0e304]kara-kral Nickli Üyeden Alıntı
[glow=red:02d8cde0f7]AkaRSoFTWaRe Paylaşımcı Olun Sömürücü Olmayın[/glow:02d8cde0f7]
çoğu zaman bu dll dosyaları uyumsuzluk gösterebiliyor. benim tavsiyem antivirüs için Norton, internet explorer yerine Firefox olacaktır. Fakat bunlar da ne kadar geçerliliğini korur, tartışılır.
Merak ettiğim birşey var. Güvenlik açığını kapatacak ve hiçbir harici veri transferin yapılamayacağı + Hkey/..../run içeriğini sürekli denetim altında tutan bir yazılım programı geliştirilemedi mi?
Hatta Norton bile, örneğin adı Elitecdx adı verilen spyı run commandından kaldıramıyor.
Ben anlayamıyorum. Kimileri de diyor ki:" benim bilgisayarım virüslerle daha iyi çalışıyor, sadece bunları engellemeye kalktığımda başım dertten kurtulmuyor."
Sizce haklı mı? Tartışılır.
emeğin için saol kardeş inşallah işe yarar
Vallaha gözümü korkuttunuz sistem dosyası felan diye
Eskilerin DM'cisi
emeğe saygı....! paylaşım için tşk
yahu iyide benim bilgisayar hepten uçtu ne viüs proğramı çalışıyor nede normal proğram hatta bazı proğramları engelliyor örnek java ondansonra görevyönetici devredışı bide çook ısınıyor
Görev Yöneticisi, yöneticiniz tarafından devre dışı bırakıldı bu konuya bir gözatın.
Teşekkürler hocam
Şu an 1 kullanıcı var. (0 üye ve 1 konuk)
Donanım forumu - Byte Hesaplayıcı - Notebook tamir Beşiktaş - beşiktaş bilgisayar servisi - beşiktaş bilgisayar servis - beşiktaş notebook servisi - beşiktaş servis - Beşiktaş Kamera Kurulumu - |
Yer imleri