Neler Yeni

Windows Kayıt Defterini Hangi Programın Değiştirdiğini Nasıl Öğrenebilirim

Katılım
19 Ocak 2022
Mesajlar
113
Dahası  
Reaksiyon skoru
47
Yaş
19
İsim
İsmail Kaygısız
İlgilendiği Kategoriler
Oyun Tasarım-Kodlama, Programlama Dilleri, Web Tasarım ve Kodlama
Bir yazılım tarafından bilgisayarımdaki kayıt defterindeki bilgisayar açıldığında çalışacak olan kısma key eklenmiş. Bilgisayar açıldığında otomatik bir link açılıyor ve random sitelere yönlendiriyor. Yönlendirdiği siteler genelde kripto paralarla ilgili. Keyi silmeyi denedim ancak saat başı otomatik yenileniyor. Bunu yapan yazılımı bulmam gerek. Resmen bilgisayarımı uzaktan kontrol ediyor. Şuan virüs taraması yapıyorum ama fayda edeceğini sanmıyorum çünkü kayıt defterini neredeyse bütün programlar değiştiriyor.

Bir kaç tane çözüm denedim kayıt defterindeki değişiklikleri yakalamak için ama programları kullanmayı beceremedim.


(Düzeltme)
5-6 saat uğraştım kayıt defterinin anlık değişimini Procmon ve bir programla gözlemledim. Değişimi yakaladım fakat değiştiren program gözükmedi reg.exe tarafından değiştirildi olarak gözüktü. Detaylara baktığımda komut satırı üzerinden reg add komutuyla eklenmiş yani ekleyen programı bulamadım son çözüm olarak format attım.
 
Son düzenleme:
Top Bottom