HAFTANIN SÖZÜ

"Hadi kaldır kadehi! Varsa şerefine, yoksa gidişine içelim."



     CTRL + F5 ile sayfayı yenilerseniz, sitemiz "güvenli" olarak gözükecektir ve siteyi tasarım olarak en güncel haliyle görürsünüz.
Konuyu Değerlendir
  • 0 Oy - 0 Ortalama
  • 1
  • 2
  • 3
  • 4
  • 5
Autorun İnf (Otomatik Çalıştırma
#1
Pc ye cd takıldığında cd içerindeki imaj otomatik olarak açılır bunun sebebi  HKLM/sOFTWARE /Microsoft/Windows /İniFile Mapping anahtarının existing değerde olmasıdır. Bunu kapatıp autorun ı devre dışı bırakacağız.

regeistry kütüğünde açılan ve bulunmuş tüm keyler existing olarak isim alırlar registry ye kayırt etmek(dword)etme anlamına kütüğe yazma demektir.

Kod:
HKLM/sOFTWARE /Microsoft/Windows /İniFile Mapping /SYS :@:=@ DOS NOT EXİSTİNG


autorun açıkm olması takılan imajların direk çalışmasına sebep olur ve imaj içerinde gelen virüs ve .lnk uzantılı dosyaşlar sistemde çökmelere veya stabilizasyon dışına çıkmaya sebep olur.

mountpoint 2 olayı

Hkey_Current_User/Software /Microsoft/Windows /CurrentVersion/Mountpoint2 anahtarı üzerinde permisson yapılır ve allow olarak ayarlanır .

mountpoint kasaya takılan bütün tak çalıştır medya sürücüleri ve 3.party yazılımlar ile sisteme mount edilmiş virtual machine ayarlarını tutar bütün açılan medya sürücüleri ile yapılan işlemler bu değer altına yazılır ve sistem kapatılana kadar bu anahtar işlem yapar ve medya sürücüleri ile yapılan işlem geçmişini saklar

mountpoint in devra dışı olması bütün mounting edilmiş cihazları unmounting durumuna getirir mountpoint çoıkarılabilir medya sürücülerinde autorun ı kontrol görevlisidir.

autorun dan uzak durunuz profesyonel iş yapan insanlar için dezavantaj virüsler kötcüller lnk dosyalar autorun ile direkman sisteme bulaşır autorun daima kapalı olsun

evet arkadaşlar bu kısa ve öz makaleden sonra bir dahaki ssdt hooking makalesine kadar hoşçakalın dostça kalın kendinize iyi bakın
Bul
Alıntı


Foruma Git:


Bu konuyu görüntüleyen kullanıcı(lar): 1 Ziyaretçi

Geek Merkezi

Geeklerin

Toplanma

Alanı

geekmerkezi.com