Windows - XP Gizli Kullanıcı (Casus Yazılım) hesabı

Katılım
30 Ağustos 2004
Mesajlar
34
Sistem yönetiminin derinliklerinde çok gizli başka kullanıcı
hesapları da var:

Control Panel(denetim masası)/

Administrative Tools(yönetimsel araçlar)/

Computer Manaagement(bilgisayar yönetimi)

altında sistem yöneticileri için çok kapsamlı bir araç bulunur
ve sisteme kayıtlı tüm kullanıcı hesaplarını ayrıntılı olarak b
urada listelidir.

Computer Management’te ;
Local Users and Groups(yerel kullanıcılar ve gruplar)
bölümüne tıklayın, ardından Users kaydına girin.
Burada kendi oluşturduğunuz hesapların yanında Windows XP
tarafından otomatik olarak yaratılan “Support_388945A0”
adında bir hesap daha göreceksiniz,
Microsoft’a göre bu sadece OEM dağıtımı için önem taşıyor.
Gerçi bu hesap normalde iptal edilmiş durumda ve bu yüzden
pek bir tehlike arz etmiyor.
Ancak yine de, kullanıcının kendisinin oluşturmadığı ve
ne işe yaradığı şüpheli olan bir hesabın sistemdeki varlığı
rahatsız edici.

Herhangi bir yazılım üreticisi (bir proğram veya sürücü gibi),
iptal edilmiş bu hesabı, örneğin müşterilerine online yardım
sunmak için etkin hale getirebilir.
Bu hesap için de standart (default) bir şifre seçilirse,
artık sisteminize girmek hiç de zor olmayacaktır,
zira giriş kapısı zaten ardına kadar açılmış olacaktır.

Bu durumdan korunma yoluysa şöyle:
Bu kullanıcı hesabını silin ve böylece sisteme olası bir açık
arka kapıyı kapatmış olun.
Windows XP’nin Home Edition sahiplerinin bu özellikten
endişelenmelerine gerek yok,
zira bu sürümde destek kullanıcısı hesabı kurulmuyor.

Bunu silmenin bir diğer yolu da şöyle :

Başlat ==> Çalıştır ==> Command

Karşınıza çıkan pencerede hiç bir işlem yapmadan

net user yazın ve enter tuşuna basın

karşınıza çıkan dosyalar içinde support_388945a0 isimli dosya vardır

işte bu dosya microsofttun casus yazılımıdır

silmek için :

net user support_388945a0 /delete

yazıp entera basın.

yukarıdaki işlemleri yaptıktan sonra net user yazıp enter yapın.
casus yazılım silinmiş olacak
 
Katılım
3 Ocak 2008
Mesajlar
1
Excel Vers. ve Dili
1
Sistem ajanları !
1.)Microsoft her zaman işini bilen bir sirket en azından bir guvenlik olayı çıkararak herkesi buna inandıran bir firma ama aciklara gelince kendi yaptıkları açıkları açıklamaktan her zaman kaçan bir firma.. nasılmı...
Xp kullanan arkadaslar bilirler ki xp de açılan kullanıcı o sisteme ait olan admin yada sınırlı kullanıcı olarak adlandırılır.Ve admin şifresini bilmek makinayı kurtarmanın her zaman en akıllıca yoludur...
peki sunu sormak istiyorum..biri sizin admin sifrenizi biliyorsa ve sizin bir server ınız varsa ne olur..dusunmek bile korkunc dimi...
ok.xp kullanan arkadaslar ... başlat / çalıştır/cmd ve enter yazdıktan sonra açılan dos ekranında net user yazıp enter a bastıklarında support_388945a0 adlı bir kullanıcı daha goreceklerdir sistemlerin tum xp kullanıcıları hangi xp kullanırsanız kullanın.. ve ilginç bir sey daha soylim kullanıcı ekranına bu kullanıcı adını yazın ve şifresini kendi şifreniz olarak girin bakın ne oluyor işletim sisteminiz karsınıza çıkıyor.. ve bu kullanıcının bir şifresi var yani bu kullanıcı adını yazıp şifreyi girdiğinde (tabii biliyorsanız) ve microsoft bunu biliyor..kendileriyle yaptıgımız gorusme sonunda bu portu kapattıklarını soylediler.bizde şifreyi istedik vermediler..sonuc itibariyle bu kullanıcının silinmesi gerekmekte..
command ekranındayken
net user support_388945a0 /del komutuyla kullanıcıyı silin sorun ortadan kalksın..
2.)"Windows XP`de Windows\System32" klasörlerin icinde 2 tane casus "program" var, bunlar MSe sizin üzerinizden bilgiler gönderiyor.
başlat/ çalıştır
Aynen bu sekilde iki komutu ard arda kopyalayiniz:
regsvr32.exe /u %windir%\system32\regwizc.dll
regsvr32.exe /u %windir%\system32\licdll.dll
Enter. ve gecmis olsun.
 
Katılım
7 Ocak 2005
Mesajlar
236
Excel Vers. ve Dili
Office Excel 2003 Tr/İng.
Altın Üyelik Bitiş Tarihi
03.01.2019
her iki bilgi için teşekkür ederim.
 
S

Skorpiyon

Misafir
Server'lar için ne denli büyük bir açıktır bilemiyorum ama kişisel kullanıcılar için o kadar sıkıntılı bir durum olduğunu sanmıyorum.

Masaüstündeki Bilgisayarım simgesine sağ tuş yapıp, "Yönet" deyin. Yerel Kullanıcı ve Gruplar'dan "SUPPORT_388945a0" 'a bakarsanız yan tarafında "Bu yardım ve destek hizmeti için satıcı hesabıdır" diye adresiyle birlikte yazmaktadır. Silmek için de üzerine sağ tuş yapıp "Sil" diyebilirsiniz.

System32'deki dosyalar hakkında ise herhangi bir bilgim yok.

Yine de verdiğiniz bilgiler için teşekkürler. Bu tür şeyler insanın aklının bir köşesinde bulunmalı derim.
 

baydeniro

Altın Üye
Katılım
26 Ocak 2007
Mesajlar
4,625
Excel Vers. ve Dili
Ofis 2016
Altın Üyelik Bitiş Tarihi
20-02-2025
Teşekkürler, çok ilginç bilgiler
 
Üst