SPY programların veya Antivirus programların temizleyemediği bazı

advertisement
SPY programların veya Antivirus programların temizleyemediği bazı solucan yada
Trojan ların temizlenmesi işi manuel olarak yapılır. Bunu resimli örneklerle
açıklayabilirim.
Bu iş için regedit.exe programı kullanılır. Start menuden Run kısmına Regedit yazıp
Enter’a bastığınızda, aşağıdaki gibi bir ekran gelir.
Bu ekranda solda görünen liste kayıtlarından, HKEY_CURRENT_USER, sadece logon
olunan kullanıcının profilindeki ayarları ve programları gösterecektir.
HKEY_LOCAL_MACHINE ise tüm kullanıcıların parametrelerini kapsar.
Şimdi eğer çeşitli programlarla temizleyemediğiniz bir SPY yada Trojan veya Dialer türü
bir düşmanınız varsa, onu buradan aşağıdaki görüntüde gösterilen yola giderek
temizleyebilirsiniz.;
Bu açtığım sayfanın yolunu, sayfanın altından tam olarak görebilirsiniz.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run Şu
andaki listede, Windows’un açılırken çalıştırdığı programların kayıt defterindeki listesini
görürsünüz. Bu isimler içerisinde, genelde alt taraflarda SPY’I harekete geçen satırı
rahatlıkla bulursunuz. Zaten sık sık girip baktığınız bir yer haline gelirse, bu sayfanın
optimum şeklini kafanızda oluşturursunuz. Yabancı ve işe yaramayan bir satır olduğunda
da fark edersiniz. Yukarıda gördüğünüz benim listem. Bazı durumlarda burada
görünmeyen bir SPY (Trojan veya dialer), soldaki tree’de Run’ın bir altındaki RunOnce
‘ın içinde de görebilirsiniz..
Soldaki tree yi kapatıp, aynı adresin HKEY_CURRENT_USER olanına da bakmak
gerekir. Yani,
Ekranı, HKEY_CURRENT_USER altındaki
My computer\
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
sayfasıdır.
Burada mesela benim ne zamandır temizlemek istediğim, sürekli karşıma pop up ekranı
olarak çıkan bir satır var. Üzerini işaretledim. Hemen siliyorum. Öncekinde olduğu gibi
burada da Run’ın bir altında RunOnce klasörü var. Oraya da bakmakta fayda var.
Benim düşünceme göre, eğer TrendMicro PC Cillin ve Spybot ile AdAware programları
bir paraziti temizlemiyorsa, buralardan kendiniz manuel olarak temizleyip, buradan
referans alarak çalıştırdığı dosyayı da, Explorer’dan gidip bularak silebilirsiniz.
Kerem Ünüver.
73 de Amatör Adayınız.
Download