17 Mayıs 2017 Çarşamba

Bilinen Uygulamaların Kısayol ve ya Dosya İsimleri

Bir çok programın dosya isimleri ve kolayca çalıştırmak için kısayollarını veriyorum. Güzel bir derleme oldu... Üstte en çok kullanılanları verdim. Aynıları altta da olabilir...
compmgmt.msc - Bilgisayar Yöneticisi
devmgmt.msc - Aygıt Yöneticisi
diskmgmt.msc - Disk Yöneticisi
dfrg.msc - Disk birleştirme
eventvwr.msc - Olay Görüntüleyicisi
fsmgmt.msc - Paylaşılan Dosyalar
gpedit.msc - Grup Policy
lusrmgr.msc - Yerel Kullanıcılar ve Gruplar
perfmon.msc - Performans Monitörü
rsop.msc - Policy Sonuçarını Ortaya Getirir
secpol.msc - Yerel Güvenlik Ayarları
services.msc - Çeşitli Servisler
msconfig - Sistem Bilgisi Hizmetleri
regedit - - Kayıt Defteri Editörü
msinfo32 - Sistem bilgisi
sysedit - Sistem Şekli Editörü
win.ini - Windows Yükleme Bilgisi
winver - Şu anki Wİndows Sürümünü Görüntüle
mailto: - Varsayılan E-mail alıcısı Görüntüle
cmd - Komut satırını çalıştır
Denetim Masası Öğeleri İçin Çalıştır Komutları
Program Ekle Kaldır / control appwiz.cpl
Tarih Saat özellikleri /control timedate.cpl
Ekran özellikleri / control desk.cpl
Hızlı bul / control findfast.cpl
Fontlar / control fonts
İnternet Özellikleri /control inetcpl.cpl
Klavye özellikleri /control main.cpl keyboard
Mouse Özellikleri / control main.cpl
Multimedya Özellikler /control mmsys.cpl
Ağ Özellikleri / control netcpl.cpl
Şifre özellikleri / control password.cpl
Printer /control printers
Ses Özellikleri / control mmsys.cpl sounds
Sistem Özellikleri /control sysdm.cpl
Windows XP Shortcuts
ALT+ENTER / seçili öğelerin özellikleri
ALT+ESC / en son acılanlar arası geçiş
ALT+F4 / aktif pencerelerı kapatır
ALT+SPACEBAR / aktif sayfanın menusu
ALT+TAB / menuler arasında geçiş
BACKSPACE / bir önceki sayfaya geçiş
CTRL+A / hepsini seç
CTRL+B / kalın yazı
CTRL+C / kopyala
CTRL+I / italik
CTRL+O / dosya açma
CTRL+U / alt cızgı
CTRL+V / yapıştır
CTRL+X / kes
CTRL+Z / geri tusu
CTRL+F4 / dökümanları kapatır
CTRL while dragging / seçili ögeleri tutar
CTRL+SHIFT while dragging / seçili ögeleri kısayol oluşturur
SHIFT+DELETE / çöp kutusuna atmadan siler
ESC / ıslemlerı durdurur
F1 / help
F2 / seçili öğenin ismini degiştirme
F3 / arama dosya ve klasörlerde
F4 / adres çubuğunu açar
F5 / yenileme
F6 / adres çubuğuna gider
F10 / active sayfalarda çubuğa gider “dosya eklemek araçlar filan”
SHIFT+F10 / sağ tıkladıgınızda açılan menu
CTRL+ESC / start menusu
SHIFT+CTRL+ESC / görev yönetıcısı
WIN / start menüsü
WIN+BREAK / sistem özellikler menüsü
WIN+D / bütün aktif sayfalari küçültme
WIN+E / bilgisayarımı açar
WIN+F / arama dosya ve klasörlerde
WIN+F+CTRL / bilgisayarımda arama
WIN+L / kullanıcı degiştirme kapatmadan
WIN+M / küçültme veya restore etme sayfaları
WIN+R / çalıştırı açar
WIN+TAB / açık olan sayfalarda geçiş
Windows Explorer Shortcuts
ALT+SPACEBAR / aktif sayfanın menüsü
CTRL+ESC / windows menusu
ALT+F4 / windows penceresini ve cerayann eden olayları kapatır
CTRL+A / bütün parçaları seçer
CTRL+X / seçili kısmı keser
CTRL+C / seçili kısmı kopyalar
CTRL+V / seçili kısmı yapıştırır
CTRL+Z / geri döner son yapılana
CTRL+(+) / sutun icindeki pencereleri otomatik olarak dogru sıralar
TAB / 7 sutun atlatma yada digger seçili ögeye geçme
SHIFT+DELETE / direk silme
BACKSPACE / bir önceki sayfaya yada slime işlemi
ALT+ENTER / seçili ögelerin özellikleri
F10 / aktif sayfanın menusu
F6 / adress bara gider /
F5 / sayfayı yenıler
F3 / arama ögesi
F2 / ismini degistirme seçili ögenin
Internet Explorer Shortcuts
CTRL+A / bütün sayfanın seçimi
CTRL+D / favorite ekler
CTRL+E / aktif sayfada arama yapar
CTRL+F / sayfada bulma
CTRL+H / geçmiş sayfasını açar
CTRL+I / favorite sayfalarının oldugu kısmı açar
CTRL+N / yeni pencere açar
CTRL+O / yenı lokasyonlar gider
CTRL+P / printer menusu
CTRL+S / degisiklikleri kaydeder
CTRL+W / aktif sayfayı kapatır
CTRL+ENTER/ basına www ve sonuna .com koymayı yapar
SHIFT+CLICK / yeni pencerede açar
BACKSPACE / bir önceki sayfaya gider
ALT+HOME / anasayfaya gider
HOME / sayfanın başına gider
TAB / Itemler arasında atlamayı sağlar
END / sayfanın sonuna gider
ESC / açılan sayfayı sonlandırır
F11 / tam ekran yapar sayfayı
F5 / sayfayı yeniler
F4 / adress barı açar
F6 / adress bara gider
ALT+RIGHT ARROW / ileri sayfaya götürür.
SHIFT+CTRL+TAB / address bara gider
SHIFT+F10 / sağ tus olayı
SHIFT+TAB / geri tab olayı
CTRL+C / kopyalama
CTRL+V / yapıştırma
ENTER / aktif etmek /
F1 / internet explorer help
Ms-dos komutları
ASSOC / Dosya ortaklıklarını görüntüle.
AT / Programları ve komutları uygulamak için zamanı ayarla.
ATMADM / Windows ATM sağrı yöneticinin gördüğü adresleri ve bağlantıları listele
BREAK / CTRL + C'i Etkinleştir / devre dışı bırak
CACLS / ACL dosyaları göster ve değiştir
CALL / Grup dosyasını diğer grup dosyasından çağır.
CD / Rehberi değiştir.
CHCP / Uluslar arası klavye ve karakter bilgilerini ilave et
CHDIR / Adresi değiştir.
CHKDSK /FAT diskdeki hataları tara.
CHKNTFS / NTFS disk'deki hataları tara
CLS / Ekranı temizle.
CMD / Komut satırını çalıştır.
COLOR / Ön plan resmini değiştir.
COMP / Dosyayı sıkıştır.
COMPACT / Dosyayı sıkıştır,aç,.
CONTROL / Ms-dos da denetim masası simgelerini aç
CONVERT / FAT'i NTFS'e dönüştür
COPY / Bir yada daha fazla dosyayı öteki konuma kopyala
CTTY / Bilgisayarın giriş çıkış aygıtlarını değiştir
DATE / Sistem tarihini görüntüle,değiştir
DISKCOMP/ Disk'i diğer bir disk ile karşılaştır
DRIVPARM / Asıl aygıt sürücülerinde yeniden yazmayı etkinleştir.
ECHO / Mesajları göster ,etkinleştir ve devre dışı bırak
EDIT / Dosyayı görüntüle ve değiştir.
EDLIN / Dosyayı görüntüle ve değiştir.
EMM386 / Genişletilmiş hafıza yöneticisini görüntüle
ENABLE / Konsol geri alma komutunu etkinleştirme ve devre dışı bırakma
SCANDISK / disk taramayi calistir.
QBASIC / Qbasic i ac.
RENAME / yeniden adlandir.
RMDIR /bos klasoru sil.
SHUTDOWN/ bilgisayarı kapat
SMARTDRV / geleneksel ve genişletilmiş hafıza için disk hafızası olustur
SORT / kisa giris ve cikislari goster
SWITCHES/ ms-dos a fonksyion ekle,kaldır.
SYS / Sistem saatini disk sürücüsüne yükle
TIME / sistem saatini goster,ayarla.
TITLE / ms-dos penceresindeki basligi degistir
TRACERT / karsidan gelen network paketlerinin yolunu goster
TREE / Disk'in yuzeysel agacini goster
TYPE / Dosyanin icerigini goruntule
UNDELETE / silinemeyen dosyalari silvisuall
UNFORMAT / bicimsiz disk surucusu.
UNLOCK /Disk'in klitini ac.
VER / Versiyon bilgisini goster.
VERIFY / diske yazmak gerektiginde karar vermeyi etkinlestir yada devre disi birak.
VOL / cilt bilgisini goster
XCOPY / Başka bilgisayarlardan çoklu dosyaları kopyala
TRUENAME/ dizinde var olan kişileri gösterir
TASKKILL / ihtiyaç duyulmayan uygulamaları kapat
Diğer Komutlar
compmgmt.msc Bilgisayar yönetimini açar.
clipbrd.exe Pano işlemcisini açar.
cleanmgr.exe Disk temizleyiciyi açar.
ciadv.msc Dizin yöneticisini açar.
charmap.exe Karakterleri ayarlamanızı sağlar.
calc.exe Hesap makinesini açar.
diskmgmt.msc Disk yönetimini açar.
devmgmt.msc Aygıt yöneticisini açar.
dfrg.msc Disk birleştiriciyi açar.
eudcedit.exe Karakter imal edebilirsiniz.
appwiz.cpl Program ekle kaldırı açar.
access.cpl Erişebilirlik seçeneklerini açar.
acCWiz.exe Erişebilirlik sihirbazını açar.
desk.cpl Görüntü özelliklerini açar.
eventvwr.exe Olay görüntüleyicisini açar.
freecell.exe İskambil oyununu açar.
fsmgmt.msc Paylaşılan klasörler menüsünü açar.
hdwwiz.cpl Donanım ekleme sihirbazını açar.
iexpress.exe Setup programını açar.
inetcpl.cpl İnternet özelliklerini açar.
intl.cpl Bölge ve dil ayarlarını açar.
joy.cpl Oyun kontrollerini açar.
magnify.exe Büyüteçi açar.
main.cpl Fare özelliklerini açar.
mmsys.cpl Ses ayarlarını açar.
mspaint.exe Paint programını açar.
narrator.exe İngilizce ekran okuyucusunu açar.
ntbackup.exe Yedekleme sihirbazını açar.
nusrmgr.cpl Kullanıcı hesaplarını açar.
osk.exe Ekran klavyesi açar.
telnet.exe Telnet’i açar.
spider.exe Kağıt oyunu açar.
gpedit.msc Grup poliçesi açar.
msconfig.exe Sistem ayarlarını açar.
verifier.exe Sürücü monitörünü açar.
drwtsn32.exe Sorun tanıma aracını açar.
dxdiag.exe DirectX sürümünüzü öğrenmenizi sağlar.
mobsync.exe Senkronizasyon sağlar.
mplay32.exe Media Player’ın çok basit bir halini açar.
odbcad32.exe Database işleme sağlar.
packager.exe Obje paketleyiciyi açar.
perfmon.exe Sistem monitörünü açar.
progman.exe Masaüstü yöneticisini açar.
rasphone.exe Erişim defterini açar.
shrpubw.exe Network paylaşımı bilgisini açar.
sigverif.exe İmza denetleyicisini açar.
sysedit.exe Sistem yöneticisini açar.
syskey.exe Şifre databaseini açar.
sndrec32.exe Ses kaydedicisini açar.
timedate.cpl Tarih ayarlama penceresini açar.
tourstart.exe Windows XP turu başlatır.
winchat.exe Windows içinde bulunan chat programını açar.
winmine.exe Mayın Tarlası oyununu açar.
write.exe WordPad’i açar.
wupdmgr.exe Windows güncelleştirme penceresini açar.
explorer.exe Windows Gezgini’ni açar.
powercfg.cpl Güç seçeneklerini açar.
rasphone.exe Ağ bağlantılarını açar.
regedt32.exe Windows Kayıt Düzenleyicisi’ni açar.
regedit.exe Windows Kayıt Düzenleyicisi’ni açar.
sndvol32.exe Ses ayarlarını yapmanızı sağlar.
notepad.exe Not defterini açar.
taskmgr.exe Görev yöneticisini açar.

16 Mayıs 2017 Salı

WannaCry Saldırısından Korunmak için SMB'yi Kapatma

        SMB (Server Message Block); Türkçe karşılığı “Sunucu İleti Bloğu” olan, sunucu ve istemci arasındaki iletişimi sağlayan bir network protokolüdür. OSI modelinin Uygulama katmanında çalışan SMB, dosya paylaşımlarına erişmede, ağ, yazıcı ve çeşitli bağlantılarda kullanılır.
İşte WannaCry virüsü de yayılma işini bu yolla yapıyor. SMB yi kapatırsanız bir nebze yayılımını önlersiniz. Peki nasıl yapılır bu işlem?

1-PowerShell’i açıyoruz



Öncelikle “Başlat >> Çalıştır” bölümünü açınız. Kısayol olarak klavyenizden “Windows + R” tuşlarına basabilirsiniz.
Çalıştır ekranına “PowerShell” yazarak, ‘Enter’a tıklayın ve “PowerShell” ekranını açınız.
Fakat eğer yönetici hesabı ile açmadıysanız "Başlat >>Arama" kısmına "PowerShell" yazıp çıkan yerde sağ click yönetici olarak çalıştır yaparak açabilirsiniz.
Bu dosya C:\WINDOWS\system32\WindowsPowerShell\v1.0 içerisindedir. Hiç bir şey yapamazsanız bu klasör içerisinden de girebilirsiniz...

İlk önce SMB 1.0 pc’mizde açıkmı onu kontrol edelim aşağıdaki komut powershell’e girerek

“Get-SmbServerConfiguration”

İşaretli yerde görüldüğü üzre “true” durumda şimdi powershell’e aşağıdaki kodu yazarak false yapıp bu özelliği kapatıyoruz

“Set-SmbServerConfiguration -EnableSMB1Protocol $false -Force”


tekrar  “Get-SmbServerConfiguration” yazarak True kısmının False olduğunu görüyoruz...

Bu işlemi program ekle kaldırdan, Windows özelliklerini aç/kapat kısmından da yapabiliriz.
Görüntüdeki kısımdaki check işaretini kaldırmalısınız...


Tabi bu sadece yayılmayı engeller, virüs bulaşırsa ve ya bulaşmaması için önceki makaleyi de okuyunuz...
https://ipucunda.blogspot.com.tr/2017/05/wannacry-virus-saldrs-ve-cozum-yollar.html

Sağlıcakla kalın...

15 Mayıs 2017 Pazartesi

WannaCry Virüs Saldırısı ve Çözüm Yolları

           Bilindiği üzre WannaCry isimli önceleri sadece bir fidye yazılımı olduğu sanılan sonra aynı zamanda bir solucan türü olduğu tespit edilen bu zararlı yazılım bulaştığı bilgisayardan başka bilgisayarlara da yayılma özelliğine sahip. Türkiye dahil en az 99 ülkenin başına bela olan WannaCry birkaç saat içinde dünya genelinde yayıldı. İngiltere’de sağlık sistemi çöktü, bazı hastanelerde ameliyat yapılamıyor. Bu yazılımın Shadow Brokers adlı bilgisayar korsanları tarafından ilk olarak geçen ay dolaşıma sokulduğu öğrenildi. Söz konusu grup, yayınladığı yazılımın ABD istihbarat kuruluşlarından Ulusal Güvenlik Ajansı’na (NSA) ait olduğunu öne sürerken, yetkililer ve uzmanlar, bu zararlı yazılımın Microsoft’a ait Windows işletim sistemindeki bir güvenlik açığını kullanarak, farklı şebekeler üzerinde otomatik olarak yayıldığını belirtiyor.

Yazıyı okumaya üşenenlere kısa bir özetle videoda da anlattım...



Microsoft Mart ayında açıkla ilgili yama yayınladı fakat birçok bilgisayarda bu güncelleme yapılmamış olabilir. Saldırıdan korunmanın yolları var. İşte WannaCry’la ilgili bilmeniz gereken her şey…



WannaCry kurbanlarını ekte fatura, iş teklifi, güvenlik uyarısı, kargo bildirimi ya da başkaca makul dosyalar içeren spam e-postalarla yönlendirdiği linkler sayesinde ele geçiriyor. Bu zalım fidye yazılımının şifreleyici ve kilitleyici olmak üzere iki farklı türü var.


Şifreleyici türü, bulaştığı bilgisayardaki her türlü veriyi şifreliyor ve kullanıcının bunları açmasını engelliyor.

Kilitleyici tür ise bilgisayarın kilitlenmesine ve sadece dosyaların değil, tüm sistemin erişilemez hale gelmesine neden oluyor.

Reuters’ın haberine göre; WannaCry sadece bir fidye yazılımı değil, aynı zamanda bir solucan. Yani bilgisayarınıza girdiğinde, yayılmak üzere başka bilgisayarlar arıyor.

An itibari ile bulaşan ülkeler şu şekilde;



Daha bir kaç saat önce bunun yarısı kadar bile değilken hızla yayılmaya devam ediyor. 
Saldırıyı düzenleyenler genellikle dosyaları ve sistemi erişime açacak olan özel anahtarı vermek için bilgisayarın sahibinden belli bir ücret talep ediyor. Genelde 300 ya da 600 dolar gibi aslında çokta yüksek olmayan paralar talep eden virüs bu paralar verilse bile kesin çözüm sağlamıyor.
Virüs bulaştığında ekranınıza aşağıdaki gibi bir uyarı geliyor ve bitcoin hesabına belirtilen meblağın yatırılması isteniyor. Güvenlik araştırmacıları, bazı kurbanların dijital para bitcoin üzerinden ödeme yaptığını fakat siber zorbalara ne oranda para gittiğini bilmediklerini gözlemledi.



Bazı WannaCry virüsünü bulaştırdığı tespit edilen mail adresleri de şu şekilde;
Görüldüğü üzre bilindik sitelerin isimlerine yakın adlar alarak sanki güvenilir sitelermiş havası vermeye çalışılıyor. Yönlendirdiği linkte ise sizi malum attack karşılıyor. Siz siz olun bir kaç kez kontrol etmeden hiç bir siteyi açmayın.



Sistemden etkilenen ve ya hedefte olan bankaların da listesi yayınlandı, görüldüğü üzre bir çok Türk Bankası da hedefte..


Even gelelim korunma yollarına; Bu zararlı yazılım bilgisayarınıza yayılmışsa bunun format ötesinde şimdilik bir çözümü yok ancak korunmak için Microsoft’un 14 Mart’ta yayımladığı MS17-010 yaması, saldırıya karşı bilgisayarınızı güvenli hale getiriyor. Siber saldırılardan sürekli korunmak için Windows sisteminizi, anti virüs yazılımınızı güncelleyin ve sisteminizi sık sık taratmayı ihmâl etmeyin.

İlgili yamayı aşağıdaki linkten bulabilirsiniz;

https://technet.microsoft.com/en-us/library/security/ms17-010.aspx

Sistem uzmanları için de aşağıdaki önlemler gerekli...



Virüs koruma programı AVG’nin araştırmacısı Jakub Kroustek saldırıdan en çok etkilenen ülkelerin başında Rusya, Ukrayna ve Tayvan’ın geldiğini açıkladı.

Rusya merkezli sanal güvenlik şirketi Kaspersky’den araştırmacı Costin Raiu da etkilenen bilgisayarların sayısını 45 bin olarak verdi.

Avast firması da WannaCry ve WannaCry türevi isimlerle bilinen fidye yazılımına 75 bin bilgisayarda rastlandığını açıkladı.

Birçok araştırmacı vakaların birbiriyle bağlantılı olduğunu fakat belli hedeflere yönelik koordineli saldırı olmayabileceğini söyledi.