Sayfalar

5 Mayıs 2010 Çarşamba

PC ile ilgili gözden kaçırılmaması gerek önemli bilgiler


PC ile ilgili gözden kaçırılmaması gerek önemli bilgiler !
Paylaş
Çoğu kişi sistemine bulaşan, Masum ama rahatsız edici kimi yazılımlardan muzdaripdir. Kimi zaman Explorer penceremizde SeachBar, UrlFilter gibi imlerle bulaşır, Kimi zamanda Outlook ve sair pop3 yazılımlarınız ile gönderdiğiniz iletilerin sonuna reklam link'leri ekleyerek siz farkında olmadan bağlantınızı ve bilgisayarınızı sömürür.

İşlettikleri Legal prosedürlerle çoğu zaman AntiVirüs yazılımlarına yakalanmayan bu küçük ve masum görünüşlü solucanlar, bazen sinirlerimizi bozabiliyor. Bu yazıda bu tarz yazılımları temizlemenin en temel yollarını inceleyeceğiz.

Öncelikle sistemizde işletilen süreçleri gözden geçirmeliyiz. Bu süreçler içerisinde sıradışı birşeyler var ise müdahale etmemiz gerektiğine karar verip yapmamız gerekenleri adım adım gerçekleştiririz. Bunun için ilk adım Ctrl+Alt+Delete ile Görev yöneticimizi açmak veya "Başlat>Çalıştır>taskmgr" yaparak görev yöneticimizi açmak olacaktır. Görev yöneticimizin üst sekmelerinde "İşlemler" imini göreceğiz. Oraya tıkla***** sistemimiz üzerinde çalışan ve işletilen süreçleri kontrol edelim.

Burada karşımıza tanımadığımız pek çok şey çıkabilir. Göreceğimiz imlerden legal olanlarını sıralayım.

CFTMON.Exe
SMSS.Exe
CSRSS.Exe
WinLogon.Exe
Services.Exe
Lsass.Exe
SVCHOST.Exe
IExplore.Exe

Yukarıdaki imler sisteminizde çoğu zaman bulunur. Bütün bu imler legaldirler ve İşletim sisteminiz tarafından kullanılan süreçlerdir. Bunların haricinde sisteminizde kullandığımız ve kontrolümüz altında olanları varsa*****, Tanımadığımız tüm diğer süreçleri tehlikeli olarak imleyebiliriz.

Şimdi yapmamız gereken bu imleri temizlemek. Bunun için önce Söz konusu süreçleri ve süreçlerin çalıştırdığı Exe dosyalarının konumlarını biryerlere not edelim ve Sistemimizi "Komut İstemcisi ile Güvenli Kip" de açalım. Karşımıza konsol ekranı gelecektir. Dos Promptuna direk olarak "Regedit" yazalım ve kayıt denetleyicimizi açalım. Şimdi aşağıda vereceğimiz kayıt anahtarlarına girelim.

\HKEY_CURRENT_USER\Software\Microsoft\Windows\Curr entVersion\Run
\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Cur rentVersion\Run
\HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cu rrentVersion\Run

Buradaki anahtarlarda görülen değerler sistemimiz başlayınca geri planda yüklenen süreçleri gösterecektir. Şimdi buradaki süreçleri inceleyelim ve sıradışı olanları temizleyelim. Kayıt denetleyicimizden çıkalım ve "C:\WINDOWS\ServicePackFiles\i386\msconfig.exe " Dosyasını çalıştıralım.

Hemen karşımıza Üç seçenek gelecektir. Bunlardan sonuncusu olan Seçmeli Başlangıç'ı işaretleyerek Başlangıç Öğelerini Yükle'yi seçelim. Akabinde Üst sekmelerden "Başlangıç" a tıkla***** Yine burada tanımadığımız, bilmediğimiz betikleri kaldıralım.

Bütün bu işlemleri tamamladıktan sonra her ihtimale karşı birde Bu illegal süreçleri çalıştıran Exe dosyalarını Dos promptu üzerinden silelim ve sistemimizi yeniden başlatalım.

Bu işlemler sonunda muhtemelen tasarrufunuzda olmayan yazılımlar tekrar yüklenmeyecektir.

Bu tarz yazılım ve solucanların takibini en temel yol ile MsConfig açılış yöneticisi ile ve Taskmgr görev yöneticisi ile yapabiliriz


************************************************** ************************************************** ************************************

Bunun için : "Başlat > çalıştır > gpedit.msc >
bilgisayar yapılandırıcısı > yönetim şablonları > ağ >
QoS paket zamanlayıcısı > ayarlanabilen bant genişliğini sınırla >
özellikler>etkin > bant genişlik sınırı = 0 > uygula > tamam" yapmanız yeterli

************************************************** ************************************************** ************************************

Windows Xp İçindir ! [overclock değildir (Bu konuya güvenlik bölümünde değinmiştik oradan OverClock Yapımını görebilirsiniz)]

1- Stili Basitleştirmek: Bilgisayarıma Sağ Tıklayın.. Gelişmiş>performans Buradaki Ayarlara Girin.. En İyi Performans İçin Ayarla Yazısının Yanındaki Balocuğa Tıklayın.. Tamam İle Ayrılın.. Bilgisayar Win98 Stiline Döner ve Performans Artar..
2- Prefetch Klasörünün Temizliği: C:\WINDOWS\Prefetch Klasörüne Girin ve İçindeki Dosyaların Tamamını Temizleyin.. Bunu Sık Sık Yapın ki Performansınız Artsın..
3- Açılışı Hızlandıralım: Başlat>Çalıştır msconfig Yazın.. Açılan Pencerede Yukarıdan Başlangıç Bölümüne Gelin..
Oradaki İşaretlerin Hepsini Kaldırın.. Sadece msnmsngr , ultility tray ve sisusbrg'ın Başına İşaret Koyun ve Tamam İle Ayrılın.. Bilgisayarınız Açılması Hızlanacaktır..

4- Windows Messenger'ı Kaldırın: Başlat>Çalıştır Açılan Yere RunDll32 advpack.dll,LaunchINFSection %windir%\INF\msmsgs.inf,BLC.Remove Yazın ve Tamama Basın.. Silindi

5- İstenmeyen Xp Bileşenlerini Kaldırmak:Windows XP'nin Kullanışlı Donatılara Sahip Olması Güzel.. Ancak Kullanıcının, Sisteminin Kurulumu Sırasında Hangilerini Yüklenip Yüklenmeyeceğine Karar Verebilmesi Daha İyi Olurdu..
Kurulum Sırasında Standart Olarak Yüklenen Araçları Sonradan Silme Şansına Sahibiz.. Bunun İçin İlk Olarak "C:\WINDOWS\INF" Klasörünü Açın.. Eğer Söz Konusu Klasörü Gezgin Penceresinde Göremiyorsanız Araçlar/Klasör Seçenekleri'ne Gidin.. "Gizli dosya ve klasörleri göster" Seçeneğini Etkinleştirin.. Şimdi INF Klasörünü Görebilirsiniz.. Bu Klasör İçinde Bulunan "SYSOC.INF" Dosyasını Notepad İle Açın.. Her Satırdaki Hide Yazısını Silin.. Sildikten Sonra Tekrar Kaydedin.. Daha Sonra "Program Ekle veya Kaldır"da Windows Bileşenlerini Kaldırabiliriz..

************************************************** ************************************************** *************************************

XP 'de Microsofta haber veren casusunu kaldırın! yada gelin beraber kaldıralım

Arkadaşlar bilginiz olsun çok ciddi bir konudur gozardı etmeyin

1. adım
Windows XP`de Windows\System32" klasörlerin icinde 2 tane casus "program" var, bunlar MSe sizin üzerinizden bilgiler gönderiyor.yani kullandığınız sürüm illegalse Microsofta ben burdayım diyorsunuz.

- Başlat
- Çalıştır:

Aynen bu sekilde iki komutu ard arda kopyalayiniz:


regsvr32.exe /u %windir%\system32\regwizc.dll


regsvr32.exe /u %windir%\system32\licdll.dll

2.adım
Microsoft son olan sistemi "XP" icine bir casus koydu. Bunu herkez biliyor ve XP Antispy gibi programlar kullaniyor. Ne yazikki Xp Antispy herzaman isini yapmiyor. Bunu test etmek cok kolay. Aynen tekrarlayin:


Start -> Baslat-calistir sec

acilan diyaloga kücük harflerle cmd yazin

-> Simdi ufak bir DOS penceresi acilmis olmali

bunun icine aynen bunu yaziyoruz : net user (kücük harflerle ve net den sonra bosluk birakiyoruz) ve Enter basiyoruz

-> Su an bilgisayarinda hangi hesablar bagli görebilirsin.
bunlarin icinde Support_388945a0 diye bir hesab varsa Casus sende bagli.

Eger Support_388945a0 yazili hesabi görüyorsan yapacagin su:

Ayni pencerenin icine bunu yaz : net user SUPPORT_388945a0 /delete
pesinede Enter basın ve cansus silindi

Hiç yorum yok:

Yorum Gönder