Regedit startup dosyalarını kontrol etme

kakayiyenfatali

discord.gg/divineservice
Efsane Üye
Katılım
11 Eki 2024
Mesajlar
930
Beğeniler
223
Yaş
17
İletişim
Beyler bazı virüsler bilgisayar başlatıldığında virüsün başlatılması için regedit üzerinde kural ile başlangıca koyuyorlar. Böylece denetim masasında başlangıc bölümünde gözükmüyor. Regedit üzerinden başlatılan bir dosya varsa startupta diye kontrol etmek istiyorum bunu nasıl kontrol ederim? virusler regedit üzerinde nerelere kaydoluyor açıklayacak birisi varmı?
 
cmd yönetici çalıştır bu komutu yaz regedit üzerindeki startup'da olan programları listeler
reg query "HKCU\Software\Microsoft\Windows\CurrentVersion\Run"
 
cmd yönetici çalıştır bu komutu yaz regedit üzerindeki startup'da olan programları listeler
reg query "HKCU\Software\Microsoft\Windows\CurrentVersion\Run"
Kod:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
    OneDrive    REG_SZ    "C:\Users\iEnderWasTaken_\AppData\Local\Microsoft\OneDrive\OneDrive.exe" /background
    Opera GX Stable    REG_SZ    C:\Users\iEnderWasTaken_\AppData\Local\Programs\Opera GX\opera.exe
    Steam    REG_SZ    "C:\Program Files (x86)\Steam\steam.exe" -silent
    EpicGamesLauncher    REG_SZ    "C:\Program Files (x86)\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe" -silent -launchcontext=boot
    Medal    REG_SZ    "C:\Users\iEnderWasTaken_\AppData\Local\Medal\update.exe" --processStart "Medal.exe"
    PlanetVPN    REG_SZ    C:\Program Files (x86)\PlanetVPN\PlanetVPN.exe
    RiotClient    REG_SZ    C:\Riot Games\Riot Client\RiotClientServices.exe --launch-background-mode
    Lunar Client    REG_SZ    "C:\Users\iEnderWasTaken_\AppData\Local\Programs\Lunar Client\Lunar Client.exe" --hidden
    Overwolf    REG_SZ    C:\Program Files (x86)\Overwolf\OverwolfLauncher.exe -overwolfsilent
    YandexBrowserAutoLaunch_137D96F498F389AF2181D6F10C2EF1D8    REG_SZ    "C:\Users\iEnderWasTaken_\AppData\Local\Yandex\YandexBrowser\Application\browser.exe" --shutdown-if-not-closed-by-system-restart
    FACEIT    REG_SZ    "C:\Users\iEnderWasTaken_\AppData\Local\FACEIT\update.exe" --processStart "FACEIT.exe"
    Opera Stable    REG_SZ    C:\Users\iEnderWasTaken_\AppData\Local\Programs\Opera\opera.exe
Çıktı bu temiz görünüyor teşekkürler kral o kadar aradım aradım bulamadım valla tekrardan sağolun.
 

  Şuanda konuyu görüntüleyen kullanıcılar


Üst Alt