Start Up ویندوز ، قسمت اول!؟!
تو این پست می خوام StartUp های ویندوز رو بهتون بگم! :20:
راه اول و آسون ترین راه کپی کردن برنامه توی Folder استارت آپ ه!
کلاً دو تا از این Folder ها هست! :
1) C:\Documents and Settings\All Users\Start Menu\Programs\Startup
این پوشه واسه اجرای برنامه توی همه ی یوزر ها استفاده میشه! فقط توجه کنید که \:C بسته به درایو ی که ویندوزتون توشه متغییره! مثلاً اگه ویندوزتون تو درایو D باشه باید به جاش \:D بنویسید!
2)C:\Documents and Settings\User\Start Menu\Programs\Startup
این پوشه واسه اجرای برنامه واسه یوزری که اسمش به جای User قرار می گیره استفاده میشه! به جای User باید یوزر کاربری رو که می خواید برنامه تو صفحه ش اجرا بشه رو قرار بدید! بعد از این که یوزر Login کرد برنامه های تو این پوشه اجرا میشن! :21:
فقط توجه کنید که لازم نیست حتماً خود برنامه رو تو این فولدر ها قرار بدید! می تونید یه لینک از برنامتون رو تو این پوشه قرار بدید! ویندوز خودش لینک رو دنبال می کنه و برنامتون رو باز می کنه!
سطح این پست مبتدی بود...! کم کم پیش میریم تا به حرفه ای برسیم! :27:
موفق باشید! :46:
Start Up ویندوز ، قسمت دوم!؟!
تو این پست هم می خوایم بحث استارت آپ رو ادامه بدیم! :20:
دلیل این که همه ی پست ها رو یکی نکردم اینه که :
1) تایپ زیاد آدم رو خسته میکنه!
2) مطالب دسته بندی می شن!
دوستانی لازم نیست از همه ی پست ها تشکر کنید!
بهتره ادامه بدیم...!
روش دوم استفاده از Registery هستش!که خیلی گسترده ست ولی ما قسمتی رو اینجا با هم بررسی می کنیم!
چند تا کلید تو رجیستری هستند که با قرار گرفتن مشخصات برنامه توی اون ها میشه برنامه رو هنگام Login کردن کاربرا اجرا کرد!
ما چهار تاش رو اینجا مورد بحث و بررسی قرار میدیم...!
1)HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Cu rrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\RunOnce(2
هر برنامه ای تو این دو تا کلید قرار بگیره با Login شدن هر یوزری اجرا میشه! فرق اولی با دومی اینه که دومی بعد از اجرای برنامه اطلاعات مربوط به استارت آپ برنامه رو از تو رجیستری پاک میکنه ولی اولی این طور نیست! یعنی اطلاعات تا وقتی که توسط کاربر یا یه برنامه دیگه پاک نشه تو رجیستری می مونه! ویروس ها اکثراً از اولی استفاده می کنند!
3)HKEY_CURRENT_USER\Software\Microsoft\Windows\Cur rentVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\RunOnce(4
این دوتا هم مثل دو تا کلید بالایی هستند ، با این تفاوت که واسه یوزر فعلی استفاده میشن و فقط با Login کردن یوزری که برنامه از تو اون یوزر خودش رو تو استارت آپ رجیستر کرده فعال میشه!
فرق سومی و چهارمی هم مثل فرق اولی و دومی ه!
واسه اضافه کردن مقدار هم کافیه که یه مقدار جدید توی کلید هایی که گفتم به اسم برنامه و مقدار مسیر برنامه بسازید! مثلاً فرض کنید که می خوایم یه کاری کنید که وقتی Login کردیم برنامه Paint اجرا بشه!
واسه این کار یه مقدار به اسم Paint.exe تو رجیستری میسازیم! و Value ش رو هم برابر مسیر کامل برنامه به این صورت قرار می دیم! "مسیر کامل برنامه"
یعنی Value ش ، مثلاً باید این باشه...! "C:\Windows\System32\Paint.exe"
کلاً میشه این :
نام : Paint.exe
مقدار : "C:\Windows\System32\Paint.exe"
این بحث رجیستری باز هم ادامه داره و خیلی طویل ه! ولی واسه این که من بتونم بعداً هم ادامه بدم ، فعلاً همینجا تمومش می کنیم!
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
انگشت هام دیگه یه وری یه ووری شدن انقدر تایپ کردم!
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
فعلاً بای...! :46:
موفق باشید! :20:
روش های قرار دادن برنامه توی start up
ببینین یکی از ویژگی های خوب ویروس اینه که خودش اجرا میشه و برای این کار چندین روش هست که فعلا بهشون اشاره میکنم و بعدا اگه عمری بود یه فایل ویبی درست میکنم میذارم تو سایت.
1- کپی کردن برنامه در پوشه استارت آپ ویندوز(مبتدی)
2- تغییر در رجیستری با استفاده از کلید Software\Microsoft\Windows\CurrentVersion\Run(مت وسط: در این روش اسم برنامه در msconfig نمایش داده میشه.)
3- تغییر در رجیستری با استفاده از کلید HKEY_LOCAL_MACHINE > Software > Microsoft> Windows NT > CurrentVersion > Winlogon
و سپس shell که یکی از دوستان هم اشاره کرده بود.
(حرفه ای: در این روش اسم برنامه در msconfig نمایش داده نمیشه.
4- و اما مطمئن ترین راه:
استفاده از کلید:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
و بعدش:
userinit
و وارد کردن مسیر برنامه در آن.
با این روش برنامه قبل از اکسپلورر بالا میاد. یادتون باشه که بعدش باید با برنامه شما اکسپلورر اجرا بشه ها!
اینم از روش های اجرای اتومات ویروس.
و اما آموزش استفاده از روش شماره 4 (حرفه ای) :
خب برای اینکار فقط لازمه که راه های زیر رو انجام بدید
به این مسیر توی رجیستری برید :
کد:
HKEY_LOCAL_MACHINE ==> Software ==> Microsoft ==> Windows NT ==> CurrentVersion ==> Winlogon
تو قسمت Shell تایپ شده Explorer.exe بدونه اینکه اون رو پاک کنید با آخرش آدرس فایل EXE خودتون رو اضافه کنید به این صورت :
کد:
Explorer.exe C:\poroje.exe