Windows Dosya Sistemleri ve Kişisel Deneyimler Windows Xp Boot Problemleri ve Çözümleri
Eki 09

yani Microsoft diliyle Windowsta çalışan programları,arkaplan uygulamalarını, işlemleri, performans grafiklerini, sistemdeki kullanıcıları ve ağ iletişimi ile ilgili grafikleri görebileceğimiz kısacası bilgisayarı yönetebileceğimiz görünüşte küçük işlevde büyük bir programcığıdır.

Bu programcık en kolay CTRL+ALT+DEL tuş kombinasyonuyla açılır.

Ayrıca CTRL+SHIFT+ESC kısayoluyla, Başlat=>Çalıştır=>taskmgr yoluyla da açmak mümkündür.

Bu Programı genelde bilgisayarımıza virüs veya tarzı casus programlar bulaştığında virüs veya program tarafından deaktive edilir ve kullanılamaz hale gelir.Yahut kısıtlı bir hesap kullanıyorsak yine bilgisayar yöneticisi tarafından deaktif halde tutulması mümkündür.

Peki biz bu kısıtlamaları nasıl aşarız;

Kaydını değiştirerek (eğer sistemden taskmgr.exe silinmemişse),

Görev Yöneticisini tekrar yükleyip Kayıtlarını tekrar girerek,

3.Parti bir kullanarak.

Eğer sistem virüs ya da casus program () etkisi altındaysa öncelikle bu virüsten yada den kurtulmak gerekir.

Bunun için öncelikle antivirüs programımızla ya da antispy programlarımızla virüs , programları temizleriz.

Sırasıyla yöntemlere gelirsek;

Kaydı Değiştirerek Görev Yöneticisinin tekrar kullanılabilir hale getirilmesi:

Öncelikle Explorer=>Araçlar=>Klasör seçenekleri tabı altında görünüm kısmında gizli dosya ve klasörleri göster seçeneği seçili olmalı.Ayrıca korunan işletim sistemi dosyalarını gizle seçeneğindeki tik işaretini de kaldırmalı ve Tamam butonuna basmalıyız.

Daha sonra BaÅŸlat=>Ara komutuyla gizli ve sistem dosyalarında ara seçeneÄŸini aktif ederek taskmgr.exe dosyasını aramalıyız. C:\\system32 içinde bulunmalı…

Eğer sistemde taskmgr.exe varsa sırasıyla aşağıdaki değerlerini manuel olarak girmeliyiz. Regedite ulaşmak için Başlat=>Çalıştır=>

[HKEY_CURRENT_USER\Software\Microsoft\\CurrentVersion\Policies\System]
“DisableTaskMgr”=dword:00000000

[HKEY_CURRENT_USER\Software\Microsoft\\CurrentVersion\Group Policy Objects\LocalUser\Software\Microsoft\\Curre ntVersion\Policies\System]
“DisableTaskMgr”=dword:00000000
“**del.DisableTaskMgr”=” ”

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\\CurrentVersion\policies\system\]
“DisableTaskMgr”=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ NT\CurrentVersion\Winlogon]
“DisableCAD”=dword:00000000

Böylelikle tekrar çalışır hale gelecektir.

Görev Yöneticisini tekrar yükleyip Kayıtlarını tekrar girerek Görev Yöneticisinin tekrar kullanılabilir hale getirilmesi:

Xp Cd mizi cd-romumuza takıyoruz.

Başlat=>Çalıştır=>cmd yazıyoruz enterlıyoruz.

Komut istemi penceresinde cd sürücüye gidip i386 directory’sine geçiyoruz. Örnek olarak cd-rom sürücü harfimiz E: olsun.Komut istemi penceremizdeki komutlarımız sırasıyla ÅŸu olacaktır.

E:

ardından

cd I386

E:\I386 dizinine geleceÄŸiz.

Daha sonra;

expand taskmgr.ex_ %SystemRoot%\SYSTEM32\taskmgr.exe

komutuyla görev yöneticisini sistemimize atıcaz.

Sonrasında;

Başlat=>Çalıştır=>

komutuyla Kayıt Yöneticisine girip aşağıdaki değerleri sırasıyla değiştiriyoruz.

[HKEY_CURRENT_USER\Software\Microsoft\\CurrentVersion\Policies\System]
“DisableTaskMgr”=dword:00000000

[HKEY_CURRENT_USER\Software\Microsoft\\CurrentVersion\Group Policy Objects\LocalUser\Software\Microsoft\\Curre ntVersion\Policies\System]
“DisableTaskMgr”=dword:00000000
“**del.DisableTaskMgr”=” ”

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\\CurrentVersion\policies\system\]
“DisableTaskMgr”=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ NT\CurrentVersion\Winlogon]
“DisableCAD”=dword:00000000

ve Görev Yöneticimiz tekrar kullanıma hazır…

3.Parti Kullanmak:

Microsoftun kendi ürünü olan Process Explorer programı bize Görev Yöneticisinin özelliklerini tamamiyle sunmakta. Bu program ile ilgili olarak;

EÄŸer bir virüs yahut tarafından bilgisayarınız kuÅŸatılmış haldeyse ile bu tehditleri biraz olsun alt noktaya çekmek mümkün. Nasıl? diyorsanız devam edelim…

Görev Yöneticisinden farklı olarak daha gelişmiş bir arayüz kullanmakta.

Resime bakalım:

Process Explorer

Büyütülmüş resim için tıklayınız.

Çalışan tüm programlar gösterilmekte.

Eğer bir bilgisayarınızda virüs yahut bir var ise bu casus program sisteminizde kendi programlarını çalıştıracaktır. Doğal olarak bu da da gözükecektir. Şimdi Görev Yöneticisini açamıyorsunuz ve elinizde var ne yapıcaz? bu casus programların ve virüslerin çalıştırdığı kendi programlarını size kırmızı çizgilerle gösterecektir. Bu programlara sağ tıklayıp kill tuşuna bastığınızda program iptal olucaktır. Tüm kırmızıları kapattığınızda yahut virüs çalışamayacaktır. Ayrıca dan spy yahut virüsün çalıştırdığı programın nerde olduğunu görmeniz mümkün. Casus program işlevini durdurduktan sonra yapmanız gereken gidip çalıştırdığı dosyayı silmek. Casus program dosyaları genellikle C:\Documents and Settings\Kullanıcıadınız\Local Settings\Temp dizini altından çalışırlar. Siz arkaplanda çalışan bu casus programları vasıtasıyla durdurmadıkça Temp klasöründeki bu dosyaları silmenize izin vermeyecektir.

Yine bir kullanışlı yönü de sistem yöneticisi tarafından kısıtlanmış bir bilgisayarda bu program sayesinde görev yöneticisine ulaşabilirsiniz.

Peki bu kullanışlı programı nerden indirebiliriz diyorsanız.

Process Explorer İndir

Program 1.5 MB boyutundadır.

Bu yazı cash tarafından yazılmış toplam 5004 kere bugün ise 1 kere okunmuş. Şu anda bu yazıyı okuyan 1 kişi var.

Etiketler: , , , , , , ,


Yorum Gönder