11 sonuçtan 1 ile 11 arası
  1. #1
    Acemi Üye Array
    Üyelik tarihi
    Sep 2005
    Yer
    Kocaeli
    Mesajlar
    20
    İtibar Gücü
    0

    Solucan ve Türevi Yazılımların Temizlenmesi ( Win2K )

    Solucan ve Türevi Yazılımların Temizlenmesi ( Win2K )

    Solucan ve Türevi Yazılımların Temizlenmesi ( Win2K )

    Çoğu kişi sistemine bulaşan, Masum ama rahatsız edici kimi yazılımlardan muzdaripdir. Kimi zaman Explorer penceremizde SeachBar, UrlFilter gibi imlerle bulaşır, Kimi zamanda Outlook ve sair pop3 yazılımlarınız ile gönderdiğiniz iletilerin sonuna reklam link'leri ekleyerek siz farkında olmadan bağlantınızı ve bilgisayarınızı sömürür.

    İşlettikleri Legal prosedürlerle çoğu zaman AntiVirüs yazılımlarına yakalanmayan bu küçük ve masum görünüşlü solucanlar, bazen sinirlerimizi bozabiliyor. Bu makalede bu tarz yazılımları temizlemenin en temel yollarını inceleyeceğiz.

    Öncelikle sistemizde işletilen süreçleri gözden geçirmeliyiz. Bu süreçler içerisinde sıradışı birşeyler var ise müdahale etmemiz gerektiğine karar verip yapmamız gerekenleri adım adım gerçekleştiririz. Bunun için ilk adım Ctrl+Alt+Delete ile Görev yöneticimizi açmak veya "Başlat>Çalıştır>taskmgr" yaparak görev yöneticimizi açmak olacaktır. Görev yöneticimizin üst sekmelerinde "İşlemler" imini göreceğiz. Oraya tıklayarak sistemimiz üzerinde çalışan ve işletilen süreçleri kontrol edelim.

    Burada karşımıza tanımadığımız pek çok şey çıkabilir. Göreceğimiz imlerden legal olanlarını sıralayım.

    CFTMON.Exe
    SMSS.Exe
    CSRSS.Exe
    WinLogon.Exe
    Services.Exe
    Lsass.Exe
    SVCHOST.Exe
    IExplore.Exe

    Yukarıdaki imler sisteminizde çoğu zaman bulunur. Bütün bu imler legaldirler ve İşletim sisteminiz tarafından kullanılan süreçlerdir. Bunların haricinde sisteminizde kullandığımız ve kontrolümüz altında olanları varsayarak, Tanımadığımız tüm diğer süreçleri tehlikeli olarak imleyebiliriz.

    Şimdi yapmamız gereken bu imleri temizlemek. Bunun için önce Söz konusu süreçleri ve süreçlerin çalıştırdığı Exe dosyalarının konumlarını biryerlere not edelim ve Sistemimizi "Komut İstemcisi ile Güvenli Kip" de açalım. Karşımıza konsol ekranı gelecektir. Dos Promptuna direk olarak "Regedit" yazalım ve kayıt denetleyicimizi açalım. Şimdi aşağıda vereceğimiz kayıt anahtarlarına girelim.

    \HKEY_CURRENT_USER\Software\Microsoft\Windows\Curr entVersion\Run
    \HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Cur rentVersion\Run
    \HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cu rrentVersion\Run

    Buradaki anahtarlarda görülen değerler sistemimiz başlayınca geri planda yüklenen süreçleri gösterecektir. Şimdi buradaki süreçleri inceleyelim ve sıradışı olanları temizleyelim. Kayıt denetleyicimizden çıkalım ve "C:\WINDOWS\ServicePackFiles\i386\msconfig.exe " Dosyasını çalıştıralım.

    Hemen karşımıza Üç seçenek gelecektir. Bunlardan sonuncusu olan Seçmeli Başlangıç'ı işaretleyerek Başlangıç Öğelerini Yükle'yi seçelim. Akabinde Üst sekmelerden "Başlangıç" a tıklayarak Yine burada tanımadığımız, bilmediğimiz betikleri kaldıralım.

    Bütün bu işlemleri tamamladıktan sonra her ihtimale karşı birde Bu illegal süreçleri çalıştıran Exe dosyalarını Dos promptu üzerinden silelim ve sistemimizi yeniden başlatalım.

    Bu işlemler sonunda muhtemelen tasarrufunuzda olmayan yazılımlar tekrar yüklenmeyecektir.

    Bu tarz yazılım ve solucanların takibini en temel yol ile MsConfig açılış yöneticisi ile ve Taskmgr görev yöneticisi ile yapabiliriz.
    [glow=red:02d8cde0f7]AkaRSoFTWaRe Paylaşımcı Olun Sömürücü Olmayın[/glow:02d8cde0f7]

  2. #2
    Uzman Array KaRa_KRaL - ait Kullanıcı Resmi (Avatar)
    Üyelik tarihi
    Aug 2005
    Yer
    Desktop
    Mesajlar
    2.122
    İtibar Gücü
    22
    sağol emek vermişin ama benden bir not
    dikkat edelimki sistemimizdeki önemli işlevleri yanlışlıkla sonlandırmayalım

  3. #3
    Acemi Üye Array
    Üyelik tarihi
    Sep 2005
    Yer
    Kocaeli
    Mesajlar
    20
    İtibar Gücü
    0
    Alıntı kara-kral Nickli Üyeden Alıntı
    sağol emek vermişin ama benden bir not
    dikkat edelimki sistemimizdeki önemli işlevleri yanlışlıkla sonlandırmayalım
    Evet sonlandırmayalım ama virüs veya solcan türevi yazılımlar system dosyasına bulaşmışsa zaten onun işi bitmiş demektir. Fakat virüsler genelde system dosyalarında .dll dosyalarına bulaşıyor ve antivirüs programları bu dosyları siliyor. Daha sonra bilgisayarda sorunlar başlıyo dll dosyası bulunamadı gibi benden küçük bir tavsiye sadece bir kaç dll dosyası yüzünden bilgisayarınıza format atmayın internette o silinen dll dosyasının adını yazın dll sitesi var oradan bedavaya indirebilirsiniz. [glow=red:adfbd0e304]Yardımcı olabildiysem ne mutlu bana [/glow:adfbd0e304]
    [glow=red:02d8cde0f7]AkaRSoFTWaRe Paylaşımcı Olun Sömürücü Olmayın[/glow:02d8cde0f7]

  4. #4
    Acemi Üye Array
    Üyelik tarihi
    Jan 2006
    Mesajlar
    29
    İtibar Gücü
    0
    çoğu zaman bu dll dosyaları uyumsuzluk gösterebiliyor. benim tavsiyem antivirüs için Norton, internet explorer yerine Firefox olacaktır. Fakat bunlar da ne kadar geçerliliğini korur, tartışılır.

    Merak ettiğim birşey var. Güvenlik açığını kapatacak ve hiçbir harici veri transferin yapılamayacağı + Hkey/..../run içeriğini sürekli denetim altında tutan bir yazılım programı geliştirilemedi mi?

    Hatta Norton bile, örneğin adı Elitecdx adı verilen spyı run commandından kaldıramıyor.

    Ben anlayamıyorum. Kimileri de diyor ki:" benim bilgisayarım virüslerle daha iyi çalışıyor, sadece bunları engellemeye kalktığımda başım dertten kurtulmuyor."

    Sizce haklı mı? Tartışılır.

  5. #5
    Acemi Üye Array
    Üyelik tarihi
    May 2006
    Yer
    istanbul
    Mesajlar
    18
    İtibar Gücü
    0
    emeğin için saol kardeş inşallah işe yarar

  6. #6
    Donanımcı Array sergenyapim - ait Kullanıcı Resmi (Avatar)
    Üyelik tarihi
    Aug 2006
    Yer
    Sivas
    Mesajlar
    696
    İtibar Gücü
    0
    Vallaha gözümü korkuttunuz sistem dosyası felan diye

  7. #7
    Acemi Üye Array
    Üyelik tarihi
    Sep 2006
    Yer
    istanbul
    Mesajlar
    16
    İtibar Gücü
    0
    emeğe saygı....! paylaşım için tşk

  8. #8
    Acemi Üye Array
    Üyelik tarihi
    Feb 2010
    Mesajlar
    2
    İtibar Gücü
    0

    lazım bilgi

    iyi bakkk

    Alıntı akarsoftware Nickli Üyeden Alıntı Mesajı göster
    Solucan ve Türevi Yazılımların Temizlenmesi ( Win2K )

    Solucan ve Türevi Yazılımların Temizlenmesi ( Win2K )

    Çoğu kişi sistemine bulaşan, Masum ama rahatsız edici kimi yazılımlardan muzdaripdir. Kimi zaman Explorer penceremizde SeachBar, UrlFilter gibi imlerle bulaşır, Kimi zamanda Outlook ve sair pop3 yazılımlarınız ile gönderdiğiniz iletilerin sonuna reklam link'leri ekleyerek siz farkında olmadan bağlantınızı ve bilgisayarınızı sömürür.

    İşlettikleri Legal prosedürlerle çoğu zaman AntiVirüs yazılımlarına yakalanmayan bu küçük ve masum görünüşlü solucanlar, bazen sinirlerimizi bozabiliyor. Bu makalede bu tarz yazılımları temizlemenin en temel yollarını inceleyeceğiz.

    Öncelikle sistemizde işletilen süreçleri gözden geçirmeliyiz. Bu süreçler içerisinde sıradışı birşeyler var ise müdahale etmemiz gerektiğine karar verip yapmamız gerekenleri adım adım gerçekleştiririz. Bunun için ilk adım Ctrl+Alt+Delete ile Görev yöneticimizi açmak veya "Başlat>Çalıştır>taskmgr" yaparak görev yöneticimizi açmak olacaktır. Görev yöneticimizin üst sekmelerinde "İşlemler" imini göreceğiz. Oraya tıklayarak sistemimiz üzerinde çalışan ve işletilen süreçleri kontrol edelim.

    Burada karşımıza tanımadığımız pek çok şey çıkabilir. Göreceğimiz imlerden legal olanlarını sıralayım.

    CFTMON.Exe
    SMSS.Exe
    CSRSS.Exe
    WinLogon.Exe
    Services.Exe
    Lsass.Exe
    SVCHOST.Exe
    IExplore.Exe

    Yukarıdaki imler sisteminizde çoğu zaman bulunur. Bütün bu imler legaldirler ve İşletim sisteminiz tarafından kullanılan süreçlerdir. Bunların haricinde sisteminizde kullandığımız ve kontrolümüz altında olanları varsayarak, Tanımadığımız tüm diğer süreçleri tehlikeli olarak imleyebiliriz.

    Şimdi yapmamız gereken bu imleri temizlemek. Bunun için önce Söz konusu süreçleri ve süreçlerin çalıştırdığı Exe dosyalarının konumlarını biryerlere not edelim ve Sistemimizi "Komut İstemcisi ile Güvenli Kip" de açalım. Karşımıza konsol ekranı gelecektir. Dos Promptuna direk olarak "Regedit" yazalım ve kayıt denetleyicimizi açalım. Şimdi aşağıda vereceğimiz kayıt anahtarlarına girelim.

    \HKEY_CURRENT_USER\Software\Microsoft\Windows\Curr entVersion\Run
    \HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Cur rentVersion\Run
    \HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cu rrentVersion\Run

    Buradaki anahtarlarda görülen değerler sistemimiz başlayınca geri planda yüklenen süreçleri gösterecektir. Şimdi buradaki süreçleri inceleyelim ve sıradışı olanları temizleyelim. Kayıt denetleyicimizden çıkalım ve "C:\WINDOWS\ServicePackFiles\i386\msconfig.exe " Dosyasını çalıştıralım.

    Hemen karşımıza Üç seçenek gelecektir. Bunlardan sonuncusu olan Seçmeli Başlangıç'ı işaretleyerek Başlangıç Öğelerini Yükle'yi seçelim. Akabinde Üst sekmelerden "Başlangıç" a tıklayarak Yine burada tanımadığımız, bilmediğimiz betikleri kaldıralım.

    Bütün bu işlemleri tamamladıktan sonra her ihtimale karşı birde Bu illegal süreçleri çalıştıran Exe dosyalarını Dos promptu üzerinden silelim ve sistemimizi yeniden başlatalım.

    Bu işlemler sonunda muhtemelen tasarrufunuzda olmayan yazılımlar tekrar yüklenmeyecektir.

    Bu tarz yazılım ve solucanların takibini en temel yol ile MsConfig açılış yöneticisi ile ve Taskmgr görev yöneticisi ile yapabiliriz.

  9. #9
    Acemi Üye Array
    Üyelik tarihi
    Feb 2010
    Mesajlar
    2
    İtibar Gücü
    0
    yahu iyide benim bilgisayar hepten uçtu ne viüs proğramı çalışıyor nede normal proğram hatta bazı proğramları engelliyor örnek java ondansonra görevyönetici devredışı bide çook ısınıyor

  10. #10
    Donanımcı Array Solucan - ait Kullanıcı Resmi (Avatar)
    Üyelik tarihi
    Jun 2008
    Yer
    Yeraltından
    Mesajlar
    837
    İtibar Gücü
    17
    Alıntı bunyamin25 Nickli Üyeden Alıntı Mesajı göster
    yahu iyide benim bilgisayar hepten uçtu ne viüs proğramı çalışıyor nede normal proğram hatta bazı proğramları engelliyor örnek java ondansonra görevyönetici devredışı bide çook ısınıyor
    Görev Yöneticisi, yöneticiniz tarafından devre dışı bırakıldı bu konuya bir gözatın.

  11. #11
    Acemi Üye Array
    Üyelik tarihi
    Jun 2011
    Mesajlar
    21
    İtibar Gücü
    14
    Teşekkürler hocam

Konu Bilgileri

Users Browsing this Thread

Şu an 1 kullanıcı var. (0 üye ve 1 konuk)

Yetkileriniz

  • Konu Acma Yetkiniz Yok
  • Cevap Yazma Yetkiniz Yok
  • Eklenti Yükleme Yetkiniz Yok
  • Mesajınızı Değiştirme Yetkiniz Yok
  •  


Donanım forumu - Byte Hesaplayıcı - Notebook tamir Beşiktaş - beşiktaş bilgisayar servisi - beşiktaş bilgisayar servis - beşiktaş notebook servisi - beşiktaş servis - Beşiktaş Kamera Kurulumu -
 

Search Engine Friendly URLs by vBSEO 3.6.0 RC 2