<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>BARAKLIların BT Blogu &#187; registry</title>
	<atom:link href="http://www.barakli.net/tag/registry/feed" rel="self" type="application/rss+xml" />
	<link>http://www.barakli.net</link>
	<description>Yazılım, Güvenlik ve Teknoloji Blogu</description>
	<lastBuildDate>Thu, 26 Jan 2012 21:54:56 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>Bilgisayarınızı Hızlandıracak 6 Registry Ayarı</title>
		<link>http://www.barakli.net/bilgisayarinizi-hizlandiracak-6-registry-ayari.html</link>
		<comments>http://www.barakli.net/bilgisayarinizi-hizlandiracak-6-registry-ayari.html#comments</comments>
		<pubDate>Wed, 25 May 2011 19:09:56 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[aero peek]]></category>
		<category><![CDATA[hız]]></category>
		<category><![CDATA[hkey]]></category>
		<category><![CDATA[registry]]></category>
		<category><![CDATA[restart]]></category>

		<guid isPermaLink="false">http://www.barakli.net/?p=399</guid>
		<description><![CDATA[Bu ayarlarla boot zamanını hızlandırın ve Windowsunuzu esnekleştirin. Windows Registry, işletim sisteminize ait konfigürasyonların ve ayarların kaydedildiği bir veri tabanıdır. Mesela Windows Vista ve 7&#8242;de olan bir özellik olan görev çubuğundaki bir işlemin üzerine geldiğinizde ön izleme penceresinin görülmesinin zaman ayarlamasını yapmaktan, performans ayarlarına kadar herşey burada tutulur. Windows 7 ve Vista göze hoş gelen [...]]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><div class='shareaholic-like-buttonset' style='float:none;height:30px;'><a class='shareaholic-googleplusone' data-shr_size='medium' data-shr_count='true' data-shr_href='http%3A%2F%2Fwww.barakli.net%2Fbilgisayarinizi-hizlandiracak-6-registry-ayari.html' data-shr_title='Bilgisayar%C4%B1n%C4%B1z%C4%B1+H%C4%B1zland%C4%B1racak+6+Registry+Ayar%C4%B1'></a><a class='shareaholic-fblike' data-shr_layout='button_count' data-shr_showfaces='false' data-shr_href='http%3A%2F%2Fwww.barakli.net%2Fbilgisayarinizi-hizlandiracak-6-registry-ayari.html' data-shr_title='Bilgisayar%C4%B1n%C4%B1z%C4%B1+H%C4%B1zland%C4%B1racak+6+Registry+Ayar%C4%B1'></a></div><div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><!-- End Shareaholic LikeButtonSetTop Automatic --><p>Bu ayarlarla boot zamanını hızlandırın ve Windowsunuzu esnekleştirin.</p>
<p>Windows Registry, işletim sisteminize ait konfigürasyonların ve  ayarların kaydedildiği bir veri tabanıdır. Mesela Windows Vista ve 7&#8242;de  olan bir özellik olan görev çubuğundaki bir işlemin üzerine geldiğinizde  ön izleme penceresinin görülmesinin zaman ayarlamasını yapmaktan,  performans ayarlarına kadar herşey burada tutulur.</p>
<p><img onload="NcodeImageResizer.createOn(this);" class="alignnone" title="Windows 7" src="http://zapp5.staticworld.net/howto/graphics/221114-windows7_180_original.jpg" alt="" width="180" height="119" /></p>
<p>Windows 7 ve Vista göze hoş gelen daha birçok özelliğe sahip. Belki bu  özelliklerin bilgisayarı yavaşlattığı düşünülebilir. Şimdi  uygulayacağımız bazı yöntemlerle bilgisayarımızı hızlandıracağız. En  azından görünürde bir artma olacak. İşlemlerimize başlamadan önce  birşeylerin ters gidebilme ihtimaline karşın elimizde registry&#8217;nin bir  yedeğini bulundurmakta fayda var.</p>
<p><span style="color: red;"><strong>Tüm Registry Ayarlarını Yedekleme</strong></span></p>
<p>Registryi yedeklemek için; sadece registryi yedekleme amacıyla kodlanmış  ücretsiz bir program olan ERUNT programını kullanabilirsiniz.  Kullanılması kolaydır, sistem geri yükleme işleminden daha güvenilirdir.  Mesela sistem geri yüklemeyi kapatmış bir kullanıcının çok işine yarar.  Ayrıca Windows XP, Vista ve 7&#8242;de hatta 64 bitlik versiyonlarında bile  çalışır. ERUNT, her geri yükleme noktasını diğerinden bağımsız olarak  kaydeder. Mesela Sistem Geri Yükleme&#8217;de böyle değildir. Onda tüm geri  yükleme noktaları birbirine bağlı olarak bulunur.</p>
<p>ERUNT programını <a href="http://www.pcworld.com/downloads/file/fid,30793-order,2-page,1-c,backup/description.html" rel="nofollow"  target="_blank">buradan</a> indirebilirsiniz.</p>
<p><strong><span style="color: red;">Registry Ayarlarının Bir Kısmını Yedekleyin.</span></strong></p>
<p>Eğer registrynin bazı kısımlarına ayar çekecekseniz ve hangi kısımlara  ayar çekeceğinizi biliyorsanız; tim registryi yedeklemenize gerek yok.  Bunun yerine Registry&#8217;nin dışarı aktarma(export) özelliğini kullanarak  değişiklik yapacağınız kısmı yedekleyebilirsiniz.</p>
<p>Bunun için Başlat-&gt;Çalıştır deyin. regedit yazın. Evet&#8217;e tıklayın. Böylece Registry Editör&#8217;ü açacaksınız.</p>
<p>Sonra ayarlama yapacağınız registry bölümünü bulun. Onun üzerine sağ tuş  yapıp &#8220;Export(Dışarı aktar)&#8221; a tıklayın. Bu adım sonrası hard diskinize  .reg dosyası kaydolacak.</p>
<p>Eğer registryde yaptığınız değişikliklerden memnun kalmazsanız, ayarları  geri almak isterseniz oluşturduğunuz .red dosyasına çift tıklayın.  Böylece ilgili registry değerleri eski haline dönecek. Eğer registrye ek  olarak birşey eklediyseniz bunlar silinmeyecek.</p>
<p><strong><span style="color: red;">Registryi Hackleyin!</span></strong></p>
<p><strong><span style="color: red;"><img onload="NcodeImageResizer.createOn(this);" class="alignnone" title="registry" src="http://zapp5.staticworld.net/images/article/2011/05/registry-editor-5174502.png" alt="" width="180" height="140" /></span></strong></p>
<p>Registry ayarlarını da yedeklediğimize göre ayarlamalarımıza  başlayabiliriz. Windows Regsitry&#8217;e gitmek için Başlat-&gt;Çalıştıra  (Windows Vista/7 de ise Başlat menüsündeki arama bölümüne) gidin.  regedit yazın.</p>
<p><strong><span style="color: blue;">Ayar 1: Aero Peek özelliğini hızlandırın.</span></strong></p>
<p>Windows 7 Aero Peek, farenizin imleciyle &#8220;Masaüstünü Göster&#8221; butonu  üzerine geldiğinizde masaüstünü görmenize olanak sağlayan bir özelliğe  sahip. Standart olarak bu özelliğin gecikme zamanı 500 milisaniye. Bu  özelliği hızlandıralım.</p>
<p><img onload="NcodeImageResizer.createOn(this);" class="alignnone" title="Aero Peek" src="http://zapp5.staticworld.net/images/article/2011/05/aero-peek-value-5174490.png" alt="" width="180" height="107" /></p>
<p><strong><span style="color: blue;">1.</span></strong> Registry Editörü açın.  HKEY_CURRENT_USER &gt; Software &gt; Microsoft &gt; Windows &gt;  CurrentVersion &gt; Explorer &gt; Advanced dizinine gidin.</p>
<p><span style="color: blue;"><strong>2.</strong></span> Sağdaki panelde sağ tuş yapın.  Yeni-&gt; DWORD (32-bit) Value tıklayın. Karşınıza çıkan pencerede bu  değeri &#8220;DesktopLivePreviewHoverTime&#8221; olarak isimlendirin.</p>
<p><strong><span style="color: blue;">3.</span></strong> Şimdi &#8220;DesktopLivePreviewHoverTime&#8221;  dosyasına çift tıklayın. Resimde de görüleceği üzere sağ alttaki Base  kısmınında &#8220;Decimal&#8221;e tıklayın. Sonra sol taraftaki değer verisine  milisaniye cinsinden istediğiniz süreyi yazın. Tamam&#8217;a tıklayın. Aero  Peek için böylece bir süre oluşturulacak. Eğer yarım saniye size çok  fazla geliyorsa bu değeri aşağı çekebilirsiniz. Ya da bu özelliği  istemeden aktif hale getiriyorsanız daha uzun bir değer yazabilirsiniz.</p>
<p><strong><span style="color: blue;">4.</span></strong> Yaptığınız değişikliklerin uygulanması için çıkış yapın ve tekrar giriş yapın.</p>
<p><span style="color: blue;"><strong>Ayar 2: Görev çubuğu önizleme özelliğini hızlandırın.</strong></span></p>
<p>Windows Vista ve 7&#8242;de görev çubuğundaki simgelerin üzerine geldiğinizde  küçük bir önizleme penceresi açılır. Bu işlem için standart gecikme  zamanı 400 milisaniyedir ya da yarım saniyenin altında başka bir  değerdir. Eğer bu süre size çok uzun veya kısa geliyorsa aşağıdaki  adımlarla bunun ayarlamasını yapabilirsiniz.</p>
<p><img onload="NcodeImageResizer.createOn(this);" class="alignnone" title="Taskbar preview" src="http://zapp5.staticworld.net/images/article/2011/05/taskbar-previews-5174514.png" alt="" width="180" height="109" /></p>
<p><span style="color: blue;"><strong>1.</strong></span> Registry Editörü açın.  HKEY_CURRENT_USER &gt; Software &gt; Microsoft &gt; Windows &gt;  CurrentVersion &gt; Explorer &gt; Advanced dizinine gidin.</p>
<p><strong><span style="color: blue;">2.</span></strong> Sağdaki panelde sağ tuş yapın.  Yeni-&gt; DWORD (32-bit) Value tıklayın. Karşınıza çıkan pencerede bu  değeri &#8220;ExtendedUIHoverTime&#8221; olarak isimlendirin.</p>
<p><strong><span style="color: blue;">3.</span></strong> Şimdi &#8220;DExtendedUIHoverTime&#8221;  dosyasına çift tıklayın. Resimde de görüleceği üzere sağ alttaki Base  kısmınında &#8220;Decimal&#8221;e tıklayın. Sonra sol taraftaki değer verisine  milisaniye cinsinden istediğiniz süreyi yazın. Tamam&#8217;a tıklayın.  (Standart değer 400 milisaniye)</p>
<p><strong><span style="color: blue;">4.</span></strong> Yaptığınız değişikliklerin uygulanması için çıkış yapın ve tekrar giriş yapın.</p>
<p><strong><span style="color: blue;">Ayar 3: Menüleri hızlandırın.</span></strong></p>
<p>Eğer Windows Vista ve 7&#8242;deki menüleri hızlandırmak istiyorsanız aşağıdaki adımları uygulayın.</p>
<p><img onload="NcodeImageResizer.createOn(this);" class="alignnone" title="Menu" src="http://zapp5.staticworld.net/images/article/2011/05/speed-menus-5174506.png" alt="" width="180" height="83" /></p>
<p><span style="color: blue;"><strong>1.</strong></span> Registry Editörü açın. HKEY_CURRENT_USER &gt; Control Panel &gt; Desktop dizinine gidin.</p>
<p><span style="color: blue;"><strong>2.</strong></span> &#8220;MenuShowDelay&#8221; dosyasını bulun ve çift tıklayın. Milisaniye cinsinden süreyi ayarlayın. (Standart süresi 400 milisaniye)</p>
<p><span style="color: blue;"><strong>3.</strong></span> Yaptığınız değişikliklerin uygulanması için çıkış yapın ve tekrar giriş yapın.</p>
<p><span style="color: blue;"><strong>Ayar 4: Yeniden başlatmayı önleyin.</strong></span></p>
<p>Eğer bilgisayarınızı sürekli açık bırakmak gibi bir huyunuz varsa,  otomatik olarak sisteminizin yeniden başlatılması sorunuyla karşı  karşıya kalıyor olabilirsiniz. Mesela Windows bazı önemli güncellemeleri  yaptıktan sonra size bir uyarı gösterir. Size bilgisayarınızı yeniden  başlatmak için 10 ile 15 dakika arasında bir süre verir. Eğer bu mesajı  görmezseniz, açık olan bir çok pencere ve önemli dökümanlarınızı  kaybetme riskiyle karşı karşıya kalabilirsiniz.</p>
<p><img onload="NcodeImageResizer.createOn(this);" class="alignnone" title="Reboot" src="http://zapp5.staticworld.net/images/article/2011/05/prevent-reboots-5174498.png" alt="" width="180" height="109" /></p>
<p>Uygulayacağımız basit bir yöntemle bilgisayarınızın otomatik olarak  yeniden başlatılması fonksiyonunu iptal edeceğiz. Bu yöntem XP, Vista ve  7&#8242;de çalışıyor.</p>
<p><span style="color: blue;"><strong>1.</strong></span> Registry Editörü açın. HKEY_LOCAL_MACHINE &gt; SOFTWARE &gt; Policies &gt; Microsoft &gt; Windows dizinine gidin.</p>
<p><span style="color: blue;"><strong>2.</strong></span> Sağdaki panelde sağ tuş yapın.  Yeni-&gt; Anahtar&#8217;a tıklayın. Yeni bir klasör oluşacak. Bu klasörü  WindowsUpdate olarak isimlendirin.</p>
<p><span style="color: blue;"><strong>3.</strong></span> WindowsUpdate klasörünü açın.  Sağdaki panelde sağ tuş yapın. Yeni-&gt; DWORD (32-bit) Value tıklayın.  Karşınıza çıkan pencerede bu değeri &#8220;NoAutoRebootWithLoggedOnUsers&#8221;  olarak isimlendirin.</p>
<p><span style="color: blue;"><strong>4.</strong></span> NoAutoRebootWithLoggedOnUsers  dosyasını açın. Değer verisini 1 olarak değiştirin. Base bölümündeki  değer &#8220;Hexadecimal&#8221; olarak kalsın.</p>
<p><span style="color: blue;"><strong>5.</strong></span> Registry Editöründen çıkın.  Yaptığınız değişikliklerin uygulanması için çıkış yapın ve tekrar giriş  yapın. Artık sisteminiz sizin komutlarınız haricinde yeniden  başlatılmayacak.</p>
<p><span style="color: blue;"><strong>Ayar 5: Bilgilendirme baloncuklarını kapatın.</strong></span></p>
<p>Windows Vista ve 7&#8242;deki uyarı baloncuklarını sevmiyorsanız, aşağıdaki yöntemle kapatabilirsiniz.</p>
<p><img onload="NcodeImageResizer.createOn(this);" class="alignnone" title="Balon" src="http://zapp5.staticworld.net/images/article/2011/05/disable-balloons-5174494.png" alt="" width="180" height="109" /></p>
<p><span style="color: blue;"><strong>1.</strong></span> Registry Editörü açın.  HKEY_CURRENT_USER &gt; Software &gt; Microsoft &gt; Windows &gt;  CurrentVersion &gt; Explorer &gt; Advanced dizinine gidin.</p>
<p><span style="color: blue;"><strong>2.</strong></span> Sağdaki panelde sağ tuş yapın.  Yeni-&gt; DWORD (32-bit) Value tıklayın. Karşınıza çıkan pencerede bu  değeri &#8220;EnableBalloonTips&#8221; olarak isimlendirin.</p>
<p><span style="color: blue;"><strong>3.</strong></span> EnableBalloonTips dosyasına çift  tıklayın ve açın. Değer verisini 0 yapın. Base kısmındaki değerin  decimal ya da hexadecimal olması fark etmez, ikisinden birini seçin.  Çünkü 0 verisi, decimalde(onluk) de hexadecimalde(onaltılık) de 0  değerini alır.</p>
<p><span style="color: blue;"><strong>4.</strong></span> Yaptığınız değişikliklerin  uygulanması için çıkış yapın ve tekrar giriş yapın. Artık görev  çubuğunda uyarı balonlarını görmeyeceksiniz.</p>
<p><span style="color: blue;"><strong>Ayar 6: XP&#8217;yi daha hızlı başlatın.</strong></span></p>
<p>Windows XP işletim sistemine sahip sisteminiz çok mu yavaş açılıyor. Aşağıdaki adımları uygulayınca farkı siz de göreceksiniz.</p>
<p><span style="color: blue;"><strong>1.</strong></span> Registry Editörü açın. HKEY_LOCAL_MACHINE &gt; SYSTEM &gt; CurrentControlSet &gt; Control &gt; ContentIndex dizinine gidin.</p>
<p><span style="color: blue;"><strong>2.</strong></span> Sağdaki panelde &#8220;StartupDelay&#8221;  adında bir değer olacak. Çift tıklayın. Base kısmındaki değeri  hexadecimalden decimale dönüştürün. Değer verisini 40,000 olarak  değiştirin. (Standart değer ise 480,000)</p>
<p><span style="color: blue;"><strong>3.</strong></span> Registry Editörü&#8217;nü kapatın ve  bilgisayarı yeniden başlatın. Bilgisayarınızın hızlandığını  göreceksiniz. 40,000&#8242;den daha düşük değerde ise gözle görülebilir bir  değişiklik olmuyor.</p>
<p><span style="color: #ff6600;"><strong>Kaynak: </strong></span><a rel="nofollow" href="http://www.pcworld.com/article/228071/6_registry_hacks_to_make_your_pc_faster.html" >http://www.pcworld.com/article/228071/6_registry_hacks_to_make_your_pc_faster.html</a></p>
<p><span style="color: #ff6600;"><strong>Çeviri:</strong></span> Serdar BARAKLI</p>
<div class="shr-publisher-399"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://www.barakli.net/bilgisayarinizi-hizlandiracak-6-registry-ayari.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Virüsler ve Trojanların Gizlendiği Yerler</title>
		<link>http://www.barakli.net/virusler-ve-trojanlarin-gizlendigi-yerler.html</link>
		<comments>http://www.barakli.net/virusler-ve-trojanlarin-gizlendigi-yerler.html#comments</comments>
		<pubDate>Sun, 06 Dec 2009 11:35:08 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[registry]]></category>
		<category><![CDATA[startup]]></category>
		<category><![CDATA[trojan]]></category>

		<guid isPermaLink="false">http://www.barakli.net/?p=30</guid>
		<description><![CDATA[Virüsler ve Trojanların Başlangıç Sırasında Gizlendiği Yerler 1) Başlangıç Klasörü: Windows, Başlat Menüsü’nün Başlangıç Klasörü’ndeki her öğeyi açmaktadır. Bu dosya, Başlat Menüsü’nün Programlar kısmındaki dikkati çeken bir klasördür. Windows’un Başlangıç Klasörü’nde bulunan her programı çalıştırdığını söylemediğime dikkat edin. Windows buradaki her öğeyi açmaktadır. Burada önemli bir fark vardır. Başlangıç Klasöründeki programlar tabii ki çalışacaktır. Ama [...]]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><div class='shareaholic-like-buttonset' style='float:none;height:30px;'><a class='shareaholic-googleplusone' data-shr_size='medium' data-shr_count='true' data-shr_href='http%3A%2F%2Fwww.barakli.net%2Fvirusler-ve-trojanlarin-gizlendigi-yerler.html' data-shr_title='Vir%C3%BCsler+ve+Trojanlar%C4%B1n+Gizlendi%C4%9Fi+Yerler'></a><a class='shareaholic-fblike' data-shr_layout='button_count' data-shr_showfaces='false' data-shr_href='http%3A%2F%2Fwww.barakli.net%2Fvirusler-ve-trojanlarin-gizlendigi-yerler.html' data-shr_title='Vir%C3%BCsler+ve+Trojanlar%C4%B1n+Gizlendi%C4%9Fi+Yerler'></a></div><div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><!-- End Shareaholic LikeButtonSetTop Automatic --><p><span style="color: #ff0000;"><strong>Virüsler ve Trojanların Başlangıç Sırasında Gizlendiği Yerler</strong></span></p>
<p><span style="color: #ffff00;"><strong>1) Başlangıç Klasörü:</strong></span> Windows, Başlat Menüsü’nün Başlangıç Klasörü’ndeki her öğeyi açmaktadır. Bu dosya, Başlat Menüsü’nün Programlar kısmındaki dikkati çeken bir klasördür.</p>
<p>Windows’un Başlangıç Klasörü’nde bulunan her programı çalıştırdığını söylemediğime dikkat edin. Windows buradaki her öğeyi açmaktadır. Burada önemli bir fark vardır.</p>
<p>Başlangıç Klasöründeki programlar tabii ki çalışacaktır. Ama Başlangıç Klasörü’nde kısayol olarak program değil de dökümanlar da bulundurabilirsiniz.</p>
<p>Örneğin, Eğer Başlangıç Klasörü’ne Microsoft Word belgesi koyarsanız, Word, bu dökümanı makineniz açıldıktan sonra otomatik olarak çalıştıracaktır. Eğer oraya bir Wav dosyası koyarsanız, audio yazılımınız otomatik olarak çalışacaktır ve eğer favori web sitenizi koyarsanız, Internet Explorer veya seçtiğiniz tarayıcı, bilgisayarınızı başlattığınızda otomatik olarak bu web sayfasını açacaktır.</p>
<p><span style="color: #ffff00;"><strong>2) Registry:</strong></span> Windows, registrydeki Çalıştır bölümünde bulunan tüm yönergeleri çalıştırır. Çalıştır bölümünde(ve aşağıda sıralanan diğer registry bölümlerinde) bulunan öğeler program veya başka programların açtığı herhangi bir dosya olabilir.(1. Örnek)</p>
<p><span style="color: #ffff00;"><strong>3) Registry:</strong></span> Windows, registrydeki &#8220;RunServices&#8221; bölümünde bulunan tüm yönergeleri çalıştırır.</p>
<p><span style="color: #ffff00;"><strong>4) Registry:</strong></span> Windows, registrydeki &#8220;RunOnce&#8221; bölümünde bulunan tüm yönergeleri çalıştırır.</p>
<p><span style="color: #ffff00;"><strong>5) Registry:</strong></span> Windows, registrydeki &#8221; RunServicesOnce&#8221; bölümünde bulunan tüm yönergeleri çalıştırır.(Windows, programları çalıştırmak için 2 tane &#8220;RunOnce&#8221; bölümü kullanır.)</p>
<p><span style="color: #ffff00;"><strong>6) Registry:</strong></span> Windows, registrydeki HKEY_CLASSES_ROOT\\\\exefile\\\\shell\\\\open\\\\command &#8220;%1&#8243; %* bölümünde bulunan yönergeleri çalıştırır. Herhangi bir exe dosyası çalıştırılacağı zaman komutlar buraya yerleştirilir.</p>
<p><span style="color: #0000ff;"><strong>Diğer Olasılıklar:</strong></span></p>
<p>[HKEY_CLASSES_ROOT\\\\exefile\\\\shell\\\\open\\\\command] =&#8221;\\\\&#8221;%1\\\\&#8221; %*&#8221;<br />
[HKEY_CLASSES_ROOT\\\\comfile\\\\shell\\\\open\\\\command] =&#8221;\\\\&#8221;%1\\\\&#8221; %*&#8221;<br />
[HKEY_CLASSES_ROOT\\\\batfile\\\\shell\\\\open\\\\command] =&#8221;\\\\&#8221;%1\\\\&#8221; %*&#8221;<br />
[HKEY_CLASSES_ROOT\\\\htafile\\\\Shell\\\\Open\\\\Command] =&#8221;\\\\&#8221;%1\\\\&#8221; %*&#8221;<br />
[HKEY_CLASSES_ROOT\\\\piffile\\\\shell\\\\open\\\\command] =&#8221;\\\\&#8221;%1\\\\&#8221; %*&#8221;<br />
[HKEY_LOCAL_MACHINE\\\\Software\\\\CLASSES\\\\batfile\\\\shell\\\\open\\\\command] =&#8221;\\\\&#8221;%1\\\\&#8221;<br />
%*&#8221;<br />
[HKEY_LOCAL_MACHINE\\\\Software\\\\CLASSES\\\\comfile\\\\shell\\\\open\\\\command] =&#8221;\\\\&#8221;%1\\\\&#8221;<br />
%*&#8221;<br />
[HKEY_LOCAL_MACHINE\\\\Software\\\\CLASSES\\\\exefile\\\\shell\\\\open\\\\command] =&#8221;\\\\&#8221;%1\\\\&#8221;<br />
%*&#8221;<br />
[HKEY_LOCAL_MACHINE\\\\Software\\\\CLASSES\\\\htafile\\\\Shell\\\\Open\\\\Command] =&#8221;\\\\&#8221;%1\\\\&#8221;<br />
%*&#8221;<br />
[HKEY_LOCAL_MACHINE\\\\Software\\\\CLASSES\\\\piffile\\\\shell\\\\open\\\\command] =&#8221;\\\\&#8221;%1\\\\&#8221;<br />
%*&#8221;</p>
<p>Eğer anahtar, gösterildiği gibi &#8220;\\\\&#8221;%1\\\\&#8221; %*&#8221; değerine sahip değilse ve &#8220;\\\\&#8221;başkabirdosya.exe %1\\\\&#8221; %*&#8221; gibi farklılık gösteriyorsa, otomatik olarak o belirlenmiş dosyayı çağırıyordur.</p>
<p><span style="color: #ffff00;"><strong>7) Toplu Dosya:</strong></span> Windows, Windows dosyasında bulunan Winstart toplu dosyasındaki tüm yönergeleri çalıştırır.(Bu dosya neredeyse tüm Windows kullanıcıları ve birçok Windows uzmanı tarafından bilinemez ve sisteminizde de olmayabilir. Ama çok kolay bir şekilde oluşturabilirsiniz. Windows’un bazı versiyonlarında Windows klasörünün “WinNT” adıyla bulunduğunu unutmayalım.) Dosyanın tam ismi “WINSTART.BAT” dır.</p>
<p><span style="color: #ffff00;"><strong>8 ) Biçimlendirme Dosyası:</strong></span> Windows; Windows veya WinNT klasöründe bulunan WIN.INI dosyasındaki &#8220;RUN=&#8221; satırında bulunan tüm yönergeleri çalıştırır.</p>
<p><span style="color: #ffff00;"><strong>9) Biçimlendirme Dosyası:</strong></span> Windows; Windows veya WinNT klasöründe bulunan WIN.INI dosyasındaki &#8220;LOAD=&#8221; satırında bulunan tüm yönergeleri çalıştırır.</p>
<p>Windows aynı zamanda System.ini veya c:\\\\windows\\\\system.ini deki “shell=” satırında bulunan yönergeleri de çalıştırır.</p>
<p>[boot]<br />
shell=explorer.exe C:\\\\windows\\\\dosyaismi</p>
<p>Windows her ne zaman başlar ise,  explorer.exe yi takip eden dosya ismi de başlayacaktır.</p>
<p>Win.ini’de olduğu gibi, dosya isimleri birbirinden önce bulunabilir. Normal olarak dosyaların tüm yolu, bu girişte bulunacak. Eğer bulunmuyorsa Windows dizinini kontrol edin.</p>
<p><span style="color: #ffff00;"><strong>10) Yeniden Başlatma:</strong></span> Windows, bir uygulama yürütülürken o uygulamayı kapatırsa, yeniden o uygulamayı çalıştırır. Windows, Microsoft’a ait olmayan programlarda yeniden çalıştırma işlemini gerçekleştiremez. Ama Internet Explorer ve Windows Explorer ile bunu kolay bir şekilde yapacaktır. Eğer Internet Explorer’a sahipseniz; Windows’u sonlandırırken I.E’yi açın. Bilgisayarı yeniden başlattığınızda Windows, aynı sayfalarla Internet Explorer’ı yeniden açacaktır.(Eğer Windows makinenizde bu işlem gerçekleşmezse, bu özellik kapatılmış demektir. Microsoft Windows kullanıcı arayüz yönetim programı olan Tweak UI programını kullanın ve “Explorer Ayarlarını Hatırla” veya Windows versiyonunuzda nasıl isimlendirilmişse o özelliği aktif hale getirin.)</p>
<p><span style="color: #ffff00;"><strong>11) Görev Zamanlayıcısı:</strong></span> Windows, Windows Görev Zamanlayıcısında(veya Görev Zamanlayıcısının yerine veya ona eklenen diğer Zamanlayıcılarda) bulunan autorun yönergeleri çalıştırır. Görev Zamanlayıcısı, ilk versiyon olan Windows 95 haricinde Windows’un tüm versiyonlarında resmi bir bölümdür ama eğer Windows 95’te Microsoft Plus Pack yüklüyse burada da bulunmaktadır.</p>
<p><span style="color: #ff6600;"><span style="color: #ffff00;"><strong>12) İkincil Yönergeler:</strong></span> </span>Windows başlarken çalışan programlar, birbirinden bağımsız olarak çalışan ayrı programlardır. Teknik olarak bunlar Windows’un çalıştırdığı programlar değillerdir; ama temel programların hemen ardından çalışan sıradan programlarla sıklıkla karıştırılmaktadırlar.</p>
<p><span style="color: #ffff00;"><strong>13) C:\\\\EXPLORER.EXE Metodu</strong></span></p>
<p>C:\\\\Explorer.exe</p>
<p>Windows; ön yükleme yani açılış sırasında (genel olarak Windows dizininde bulunan) Explorer.exe’yi yükler. Ama eğer c:\\\\explorer.exe varsa, bu uygulama Windows explorer.exe yerine çalıştırılacaktır. Eğer c:\\\\explorer.exe bozuksa; kullanıcı, sisteminden dışarıda bırakılacaktır.</p>
<p>Eğer c:\\\\explorer.exe bir trojan ise, çalıştırılacaktır. Birbirinden farklı diğer autostart metodları, herhangi bir dosyaya veya registry değişikliklerine ihtiyaç duymayacaktır. Dosya basit bir şekilde yalnızca c:\\\\explorer.exe olarak isimlendirilmelidir.</p>
<p><span style="color: #ffff00;"><strong>14) İlave Metodlar</strong></span></p>
<p>İlave autostart metodları. İlk ikisi Trojan SubSeven 2.2 tarafından kullanılmaktadır.</p>
<p>HKEY_LOCAL_MACHINE\\\\Software\\\\Microsoft\\\\Active Setup\\\\Installed Components<br />
HKEY_LOCAL_MACHINE\\\\Software\\\\Microsoft\\\\Windows\\\\Currentversion\\\\explorer\\\\Usershell folders</p>
<p>Icq Inet</p>
<p>[HKEY_CURRENT_USER\\\\Software\\\\Mirabilis\\\\ICQ\\\\Agent\\\\Apps\\\\test]<br />
&#8220;Path&#8221;=&#8221;test.exe&#8221;<br />
&#8220;Startup&#8221;=&#8221;c:\\\\\\\\test&#8221;<br />
&#8220;Parameters&#8221;=&#8221;"<br />
&#8220;Enable&#8221;=&#8221;Yes&#8221;</p>
<p>[HKEY_CURRENT_USER\\\\Software\\\\Mirabilis\\\\ICQ\\\\Agent\\\\Apps\\\\]</p>
<p>Bu anahtar; eğer ICQNET herhangi bir internet bağlantısını saptarsa, tüm uygulamaların çalıştırılacağını belirler.</p>
<p>[HKEY_LOCAL_MACHINE\\\\Software\\\\CLASSES\\\\ShellScrap] =&#8221;Scrap object&#8221;<br />
&#8220;NeverShowExt&#8221;=&#8221;"</p>
<p>Bu anahtar, dosyaların belirlenmiş uzantılarını değiştirir.</p>
<p><span style="color: #ff6600;"><strong>Kaynak:</strong></span> <a href="http://www.governmentsecurity.org/articles/Placesthatvirusesandtrojanshideonstartup.php"  target="_blank">http://www.governmentsecurity.org/articles/Placesthatvirusesandtrojanshideonstartup.php</a></p>
<p><span style="color: #ff6600;"><strong>Çeviri:</strong></span><strong> </strong>Serdar BARAKLI</p>
<div class="shr-publisher-30"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://www.barakli.net/virusler-ve-trojanlarin-gizlendigi-yerler.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 14/24 queries in 0.009 seconds using disk: basic

Served from: www.barakli.net @ 2012-02-06 06:56:54 -->
