Daha önceki yazılarımızdan birinde sürekli CD/DVDrom u açan bir vbs scriptinden bahsetmiştik , eğer birşekilde bu scripte maruz kaldınız ve nasıl durduracağınızı bilmiyorsanız veya bu şakayı birine
yapmak istiyor fakat her açılışta nasıl başlatacağınız konusunda bir fikriniz yoksa bu yazımız derdinize derman olacaktır . Öncelikle şunu hatırlatmakta fayda var ; Scriptin kapatsanız dahi Cd/DVDrom u açıp rahatsızlık vermek dışında herhangi bir zararı yoktur , bulaşmaz , virüs ve benzeri bir zararlı türü değildir, İşte kodumuz
Kod çalıştırıldığı anda Cd/dvdrom u açacaktır , kapatırsanız otomatik olarak tekrar açıldığına şahit olacaksınız, fakat oturumu Kapatır yada Bilgisayarı yeniden başlatırsanız script çalışmayı durduracaktır , O halde üstteki kodları içeren bir vbs ikide birde CD/DVDrom unuzu açıyorsa , yada şöyle söylemek daha doğru olacaktır eğer garip bir şekilde CD/DVDrom unuz kapatsanız bile sürekli açılıyorsa ilk önce bu .vbs scriptini çalıştırmış olma ihtimalinizi göz önünde bulundurun ve sırası ile aşağıdakileri uygulayın:
1. İlk önce oturumunuzu Kapatın ve yeniden Oturum açın , eğer oturumunuz açılırken herhangi birşey sizden onay isterse onaylamayın
2. Sonrasında da CD/DVDRom açma sıkıntınız devam ediyorsa aşağıdakini uygulayın ve sorunun giderilip giderilmediğine bakın.
a) Klavyenizdeki Ctrl + Shift + Esc tuşlarına basın Windows görev yöneticisi penceresi açılacaktır
b) işlemler tabına geçin ve dip kısımda yeralan wscript.exe ye sağ tıklayıp işlemi sonlandır deyin (Aşağıdaki resim)
3. Eğer üstteki işlemden sonra sorun giderildi ve fakat birdahaki açılışta tekrar Cd/DVDrom kapağı açılıyorsa , üstteki kodun her açılışta başlayacak şekilde ayarlandığı düşünülebilir bunun nasıl yapılmış olabileceği Buradaki konuda anlatılmıştı , O halde sırası ile yapabileceklerimiz :
1. Öncelikle sisteminizi bir Antivirüs/Antimalware ile taratın , Fakat üstteki kodu Antivirüs veya Antimalwareler virüs olarak görmez buda işimizi biraz zorlaştırıyor aşağıda manuel yapılabilecekler yeralıyor
2. Başlangıç klasörüne bakmak
3. Zamanlanmış görevlerde buna sebep olabilecek bir kayıt aramak
4. Üstteki Linkte verilen registry değerlerinde buna sebep olabilecek bir anahtar aramak
Eğer kendimizi üstteki gibi bir şaka yapmak isteyenin yerine koyarsak , yani sen olsan nasıl bir kodlama yapardın derseniz ? sanırım aşağıdaki gibi birşey kodlardım :
- Her oturum açıldığında veya Bilgisayar başladığında çalışmasını sağlardım
- Tıklanıp çalıştırılma ihtimalini arttırmak için uzantısını exe den farklı birşey olarak gösterir ve ikonunu da ona göre ayarlardım
Üsttekileri böyle birşeyi hazırlayanın nasıl düşünmüş olabileceğini örneklemek amaçlı yazdım , peki bize bir örnek kodlama gösterebilirmisin derseniz aşağıdan indirebilirsiniz
Not: Aşağıdaki kodlama vbs (Visual basic script) dilinde tarafımdan yapılmış olup , bir zararlının anatomisini inceletmek amaçlıdır , sorumluluk kullanana aittir ve eğitim amacı dışında (mesela şaka amacıyla) kullanılmamasını önemle rice ederim , eşek şakasız ve virüssüz günler temennilerimle - Velociraptor
Yorumun için teşekürler , bazı antivirüslerce zararlı olarak algılanabilr halbuki değil
çok güzel güvenlik duvarı bile bunu şaka olarak kategori ediyor