msconfig hakkında

Windows XP hakkındaki bilgi, belge ve ipucu paylaşım alanıdır.
Cevapla
Kullanıcı avatarı
serwo
Byte1
Byte1
Mesajlar: 58
Kayıt: 02 Mar 2008, 18:42

msconfig hakkında

Mesaj gönderen serwo » 06 Haz 2008, 01:42

Acaba xp de çalısan bi programın msconfigde gözükmemesini nasıl saglarız..bunun regedit bi ayarı war mıdır? program çalıstıgını halde bile Hİde yapabilme gibi bir ayar warmıdır acaba registry de..Çalıssın ama gözükmesin..registry bilgisi olan arkadaslardan yardım bekliorum..simdiden sagolun..



Kullanıcı avatarı
Laneth
Gigabyte1
Gigabyte1
Mesajlar: 1937
Kayıt: 06 Ara 2007, 16:13
cinsiyet: Erkek

Mesaj gönderen Laneth » 06 Haz 2008, 18:20

tabire uyan programlar msconfig'in Hizmetler sekmesinde bulunur

loveme
Gigabyte3
Gigabyte3
Mesajlar: 2914
Kayıt: 10 Tem 2007, 11:47
cinsiyet: Erkek
Konum: Kırklareli
İletişim:

Mesaj gönderen loveme » 06 Haz 2008, 22:15

neden hide yapmak istiyorsunuz ordan silebilirsiniz açılısta karsınıza gelmez bir program var msconfig cleaner sanırım

Kullanıcı avatarı
serwo
Byte1
Byte1
Mesajlar: 58
Kayıt: 02 Mar 2008, 18:42

Mesaj gönderen serwo » 07 Haz 2008, 00:07

anlasılamadı sanırım..program çalısıcak ama msconfigde gözükmesini istemiorum..yani msconfig yazıp girildigi zaman baslangıç sekmesinde gözükmesin ki TiK koyup kaldırmasın,devre dısı bırakmasın...kısacası karıstırılmasın..lütfen cvp vermis olmak için vermeyin..açıkca yazdım anlatmak istedigimi..msconfig cleaner dediginiz sey kaldırıp da orda gözükmesini istemedigimiz sey...bunu regedit ten zaten komple silebilioruzz..ben çalıstıgı halde baslangıçda orda gözükmesin istiorum..bunun acaba bi yöntemi varmıdır ? nedenine gelince cafede isine gelen msconfig i bilen girip herseyi devre dısı bırakabilio...bnm istedigim sekilde gizleme gibi bi yöntem warmıdır ? lütfen soruma cvp harici degisik fikirler vermeyin..soru : msconfigde çalısan bi programın orda gözükmemesini saglamak..
kolay gelsin tekrar..

Kullanıcı avatarı
burak_dalkir
Gigabyte2
Gigabyte2
Mesajlar: 2308
Kayıt: 15 Mar 2006, 10:10
cinsiyet: Erkek
Konum: Muğla / Bodrum / Gümbet
İletişim:

Mesaj gönderen burak_dalkir » 07 Haz 2008, 00:19

sevgili velociraptor adminimiz vermisti böyle bir program onu arıyorum ama bulamadım bir türlü yakında bulurum açtıgı baslıgı tam hatırlamıyorum ama en kısa zamanda bulmaya çalısacagım
ne olduğu nasıl olduğu önemli değildir,nedenlerin bir anlamı yoktur. sonuçlar önemlidir. sonuca gitmek önemlidir.

Kullanıcı avatarı
Kripteks®
Terabyte1
Terabyte1
Mesajlar: 3755
Kayıt: 12 Ara 2006, 12:44
cinsiyet: Erkek
Konum: Pc Hekimi 24 Saat Online ım Sorunlarınızın Çözümü İçin
İletişim:

Mesaj gönderen Kripteks® » 07 Haz 2008, 04:03

görev yöneticisini msnconfigi gpedit.msc yi vs vs diger komutları xp arçalarını cafelerde engeliyorsunuz çesitli yazılımlar ile mesela bende hack yöntemi ile kırmıstım bir cafeyi zamanında arki yardımı ile ancak o sekilde msconfige vs yerlere dalabildik görev yöneticisinin bile açılmadıg (ıxp den kısıtlama yolunun dısında cafeler için gelistirilen farklı yazılımlar sayesinde açılmayan bri görev yöneticisini kast ediyorum)

kısaca engelleyebilirsiniz diye biliyorum

loveme
Gigabyte3
Gigabyte3
Mesajlar: 2914
Kayıt: 10 Tem 2007, 11:47
cinsiyet: Erkek
Konum: Kırklareli
İletişim:

Mesaj gönderen loveme » 07 Haz 2008, 16:37

Aklıma bir fikir olarak su geldi bilgisayarda kısıtlamalar yapılabilir yönetimsel araçlardan orda belli yerlere girmeyi engelleyebiliriz.Bir 2.si Program ismini hatırlamadım ama sorununuzu çözebilecek xp için hazırlanmıs bir program var onu bulursam ekleyecegim.

tweakxp denediniz mi?

Kullanıcı avatarı
Ensatech
Megabyte1
Megabyte1
Mesajlar: 923
Kayıt: 22 May 2006, 19:07
Konum: 34
İletişim:

Mesaj gönderen Ensatech » 07 Haz 2008, 19:35

Sistem klasörülerinde yer almasına ragmen açılmıyor :?
Resim

Kullanıcı avatarı
dnzbzkn
Megabyte2
Megabyte2
Mesajlar: 1089
Kayıt: 08 Eki 2007, 15:57
cinsiyet: Erkek
Konum: Wake up--//
İletişim:

Mesaj gönderen dnzbzkn » 07 Haz 2008, 19:36

sunu bir deneyin:

Kod: Tümünü seç

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MSCONFIG.EXE 

sag panelde default un yaninda söyle bir yol görüyor olmalisiniz : 
C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe 
Yol farkli ise bu sekle getirin
-(Rorschach)-

Resim

Kullanıcı avatarı
Ensatech
Megabyte1
Megabyte1
Mesajlar: 923
Kayıt: 22 May 2006, 19:07
Konum: 34
İletişim:

Mesaj gönderen Ensatech » 07 Haz 2008, 21:28

Tesekkür ediyorum.. Degeri makinaya uygun olarak olusturdum ne hikmekse msconfig.exe anahtarı yoktu ve bir sey daha ögrendim buraya ekleyecegim exeleri bu sekilde çalıstırdan çalıstırabilirim :)
Resim

Kullanıcı avatarı
serwo
Byte1
Byte1
Mesajlar: 58
Kayıt: 02 Mar 2008, 18:42

Mesaj gönderen serwo » 08 Haz 2008, 00:52

sagolun ilginize..amacım msconfig i gizlemek degil..bunun yöntemi zaten war...dediginiz gibi tweak xp ve bu tarz programlarla olabilio..ama denetim masasından kaldırma yada programın bozulma ihtimali iyice çıkılmaz yapar..amacımız xp kayıt defterinde çözmek ve msconfigde çalısan programları gizlemek..çünkü ordan bi sekilde hide yapabilirsek, görev yöneticisinde de gözükmüo...
Kripteks arkadas, bnmde bilgigim bazı trojan ve keyloggerlar war..kendini saklayan..onlardaki mantık registry den bi kod ile hide yapmak..amacım normal çalısan bi programı nasıl hide yapıp, hem msconfig de hemde görev yöneticisinde saklıyabiliriz..tahminimce bunu yapabilen bi anahtar wardır regisrty de..ama bulmak ne mümkün :(
bunu bulabilirsek yada bulabilirsem büyük avantajı olucak..kurdugum sistemlerde insanlar kafalarına göre çalısması gerekn programı msconfig yada görev yöneticisinde kaldıramıyacak...
diger çözümlerle kafamızı karıstırmayalım..regedit ten bi anahtarla çözmemiz gerek....umarım bulan bi arakadas paylasır..velociraptor arkadasın bi fikri warmı acaba ? mesela örnek olarak nod32 esetin equi.exe dosyası çalıstıgı halde msconfigde filan nasıl gizlenebilir..(örnek: regedit de equi.exe nin çalıstıgı anahtarda hide yapılabilmesi için o anahtara ne eklememiz yazmamız gerekir vs...)
kolay gelsin tekrar..

Kullanıcı avatarı
Laneth
Gigabyte1
Gigabyte1
Mesajlar: 1937
Kayıt: 06 Ara 2007, 16:13
cinsiyet: Erkek

Mesaj gönderen Laneth » 08 Haz 2008, 01:11

ben senin problemini sanırım anladım, ya equi.exe asırı olarak islemcini sömürüyor ya da equi.exe için bellek read olmuyor hatasını alıyorsun bu da olur olmadık yerde netini kesiyor, degil mi? Sen de equi.exe'yi bir sekilde durdurmak istiyorsun
En son Laneth tarafından 08 Haz 2008, 13:28 tarihinde düzenlendi, toplamda 1 kere düzenlendi.

Kullanıcı avatarı
velociraptor
Yottabyte3
Yottabyte3
Mesajlar: 28305
Kayıt: 14 Mar 2006, 02:33
cinsiyet: Erkek

Mesaj gönderen velociraptor » 08 Haz 2008, 01:32

serwo yazdı:amacımız xp kayıt defterinde çözmek ve msconfigde çalısan programları gizlemek..
Böyle birseyin mümkünati olabilecegini sanmam, olsa olsa rootkit benzeri birsey olabilir , ki onlarda sistem kernelinin derinliklerinde gizleniyorlar , özetle bir registry anahtari degisikligi ile bu isin benim bildigim bir oluru yok
Knowledge determines destiny, And ye shall know the Truth and the Truth shall make you free

Kullanıcı avatarı
burak_dalkir
Gigabyte2
Gigabyte2
Mesajlar: 2308
Kayıt: 15 Mar 2006, 10:10
cinsiyet: Erkek
Konum: Muğla / Bodrum / Gümbet
İletişim:

Mesaj gönderen burak_dalkir » 08 Haz 2008, 23:20

maalesef bunu registryden gizlemek diye bir sey yok bu ayarın sadece 2 degeri var aktif deaktif aktif yaptıgınızda girebiliyorsunuz ama deaktif yaptıgınızda giremiyorsunuz sadece bu degerler var...olay tamamen 2li sistemde çalısıyor yani
ne olduğu nasıl olduğu önemli değildir,nedenlerin bir anlamı yoktur. sonuçlar önemlidir. sonuca gitmek önemlidir.

Kullanıcı avatarı
serwo
Byte1
Byte1
Mesajlar: 58
Kayıt: 02 Mar 2008, 18:42

Mesaj gönderen serwo » 09 Haz 2008, 02:37

konu equi.exe filan degil yahu :D örnek olarak verdim..amaç gözükmesini engellemek...sonuçta çalısıcak altta program..mesela firefox optimize diye bise indirmistim..sözde firefoxda bir sürü sayfa açmamıza ragmen görev yöneticisinde çok azmıs gibi gösterip saklıyo..dedigim gibi, amaç çok sömüren bi programı gizlemek devre dısı bırakmak filan degil..o bir örnekti..amaç çalısan bi programı gizlemek göstermemek..tabi regedit kaydıyla....ama aslında
burak arkadasın dedigi gibi mi..gizleyemiyormuyuz acaba..velociraptor üstat da olmaz gibi diyor..o zaman bi keylogger yada trojanın exe sini inceleyip bakmak lazım sanırım..nasıl bir hide teknigi izleniyor.madem regeditten hide olayı olmuyor.. :( biraz beyin jimnastigi yapmıs olduk ama..keske böle bi imkan olsa..ben arastırmaya devam edicem..pek ümitli degilim ama bulursamda burada paylasıcam..herkesin ilgisen tesekkürler..

Cevapla