Artýk hepimiz, bilgisayarýmýza silinemeyen bir zararlý bulaþtýðýnda, bilgisayarý güvenli kipte açýp tarama yapmanýn gerekliliðini biliyoruz. Maalesef artýk yeni nesil zararlýlar bu yöntemle temizlenemeyebiliyor. Rootkit ve virtualization gibi teknolojileri kullanan karanlýk taraf sakinleri, yazdýklarý zararlýlarýn güvenli kipte de temizlenememesini becerdiler. Peki þimdi ne yapacaðýz? Diski biçimlendirip, iþletim sistemini yeniden kurmak mý? Tabii ki hayýr.
Aþaðýdaki yöntemle, gerektiði zamanlarda bilgisayarýmýzý Ultimate Safe Mod yani Nihai ve ya Temel Güvenli Kip denilen mod ile açabileceðiz. Forumda temizlenmekte zorlanýlan zararlýlarla uðraþýrken bu konuya sýkça baþvuracaðýmýzý düþünüyorum. aþaðýdaki yöntem Castlecops forumlarýnda geliþtirilmiþtir.
1. Görev zamanlayýcýyý güvenli kip için aktive edin.
bir .txt dosyasý yaratýn, açýn ve aþaðýdaki metni içine girip kaydedin. :
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Schedule] @="Service"
Dosyanýn ismini task.reg olarak deðiþtirin. Çift týklayarak çalýþtýrýn, yes ve ok diyerek kaydý uygulayýn.
2. Güvenli Kipte açýn
Bilgisayarý yeniden baþlatýn ve açýlýþ sýrasýnda f8 tuþuna basýn. Güvenli kip seçeneðini seçin, ve eðer istenirse yönetici giriþi yapýn.
3. Gereksiz görevleri sonlandýrýn .
ctrl+alt+delete e basýn. Ýþlemler sekmesine týklayýn . Ýþlemlere sað týklayarak, iþlem aðacý sonu seçeneðini seçin.
Aþaðýdakilerin dýþýnda:
taskmgr.exe explorer.exe svchost.exe lsass.exe services.exe winlogon.exe csrss.exe smss.exe system system Idle Process
Kapanmayan ve ya yeniden açýlanlarý yoksayýn.
4. Explorer'ý kapatýn ve sistem hesabýna girin .
Saatin gösterdiði zamaný not edin . explorer'a sað týklayýn ve iþlem aðacý sonu seçeneðini seçin. (Windows Görev Yöneticisinden) Dosya> Yeni Görev(Çalýþtýr...) , cmd yazýp enter'a basýn . komut satýrýna "at xx:xx /interactive cmd.exe" (týrnaksýz) yazýn ve enter'a basýn (xx:xx not aldýðýnýz zaman, 24 saat notasyonu artý iki dakika) . exit yazýp enter'a basýn . Görev yöneticisini kapatýn . Yeni komut satýrý belirene kadar bekleyin.
Bu kutudan çalýþýtýrýlan her uygulama maksimum yetki ve maksimum etki ile en temiz ortamda çalýþacaktýr.
Antizararlý yazýlýmlarýný çalýþtýrmak için en ideal ortam budur. anti zararlý yazýlýmýnýzýn tam yol adýný not edin , komut satýrýna yazýn ve enter a basýn .
Örnek : C:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe
Saygýlar.
------------- WHÝTE HAT
BEYAZ ÞAPKA (BÝLGÝ NEFERÝ)
|