با استفاده ازاین ترفند می توانید کاری کنید که پیش از بالا آمدن کامل ویندوز و قبل از نمایش Welcome متنی را قرار دهید که این قابلیت را دارد که فارسی باشد و در یک پنجره کوچک نمایش داده شود. به عنوان مثال خوش آمدگویی به کاربر باشد یا در صورتی که در یک کافی نت مشغول کار باشید قوانین آن مکان را نمایش دهد
بدین منظور در Run تایپ کنید regedit تا رجیستری باز شود.
سپس یه کلید مقابل بروید: [HKEY_LOCAL_MACHINE / Software / Microsoft / Windows / CurrentVersion / Winlogon]
و دو مقدار رشته ای به نامهای LegalNoticeCaption وLegalNoticeText بسازید.
در LegalNoticeCaption نام کادر پیغام و به LegalNoticeText متنی که دوست دارید نمایش داده شود را بنویسید
پاک کردن برنامه هایی که پاک نمیشوند
مکن است این مشکل برای شما نیز پیش آمده باشد که قصد پاک کردن و Uninstall کردن برنامه ای را دارید و هر چه می کنید برنامه پاک نمی شود. حتی ابزار Add/Remove Programs موجود در کنترل پنل نیز به کمک شما نمی یاید. با استفاده از این ترفند میتوانید تمامی برنامه های نصب شده بر روی سیستم خود را به وسیله رجیستری ویندوز پاک کنید.
بدین منظور:
از منوی Start وارد Run شده و در آن عبارت regedit را تایپ کنید و Enter بزنید تا ویرایشگر رجیستری باز شود.
سپس به آدرس زیر بروید:
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Uninstall
حالا در لیست باز شده نام تمامی برنامه های نصب شده را میبینید. کافی است روی برنامه مورد نظر کلیک کرده و دکمه Delete را بزنید.
تنها دقت کنید برای Uninstall کردن برنامه ها از روش معمول استفاده کنید و تنها در مواری که برنامه پاک نمیشود از این روش استفاده نمایید.
مئنأ این مشکل برای شما نیز پیش آمده است که برنامه ای تحت ویندوز ، دچار مشکل شده باشد و پیام Not Responding بدهد. ساده ترین کار در این زمان فشردن سه کلید Ctrl+Alt+Delete و انتخاب برنامه و زدن دکمه End Task است تا برنامه هنگ کرده بسته شود. اما این کار ممکن است وقت زیادی از شما را بگیرد. هم اکنون قصد داریم ترفندی کارآمد را به شما معرفی کنیم که با بهره گیری از آن میتوانید پس از هنگ کردن برنامه به طور اتوماتیک آن را ببندید بدون اینکه عملی انجام دهید.
بدین منظور:
از منوی Start وارد Run شوید و عبارت regedit را وارد کرده [URL="http://kamyabonline.com/"]و[/URL] Enter بزنید تا وارد ویرایشگر رجیستری شوید.
اکنون به آدرس زیر بروید:
HKEY_CURRENT_USER/Control Panel/Desktop
حالا از قسمت دیگر رجیستری روی AutoEndTasks دوبار کلیک کنید. در پنجره کوچک باز شده [URL="http://kamyabonline.com/"]در[/URL] قسمت Value Data عدد 0 را به 1 تغییر دهید.
OK کرده و رجیستری را ببندید. سیستم را مجددأ راه اندازی نمایید.
ممکن است شما نیز برنامه هایی را بر روی سیستم تان نصب کرده باشید که پس از مدتی ، زمان استفاده رایگان از آنها پایان میبابد. بنابراین باید اینترنت را برای یافتن کرک آن زیر و رو کنید. اما اکنون قصد داریم ترفندی را به شما معرفی کنیم که با استفاده از آن میتوانید این برنامه ها را از طریق رجیستری ویندوز کرک کنید.
از منوی Start وارد محیط Run شوید و در آن عبارت regedit را تایپ کنید تا ویرایشگر رجیستری باز شود.
حال وارد HKEY_CURRENT_USER / Software شوید و به دنبال نام برنامه مورد نظر بگردید و روی آن دوبار کلیک کنید.
حال از قسمت دیگر ، بر رویMaxusageL دوبار کلیک کرده و در پنجره باز شده مقدار Value آن را به 1 تغییر دهید.
در پایان دقت کنید که:
* این ترفند ممکن است بر روی برنامه های خاصی جواب ندهد.
* در صورت عدم وجودMaxusage خودتان آن را ایجاد کنید.
* این ترفند مخصوص برنامه های مدت دار است نه آنهایی که حتما برای استفاده نیاز به کرک داشته
برای اینکه هنگامی که می خواهید یک فایل ناشناخته را در ویندوز xp باز کنید و مستقیما به لیست برنامه ها بروید و از شما سوال نشود .رجیستری را باز وبه مسیر زیر بروید .
HKEY-CURRENT-USER/Software/Microsoft/windows/CurrentVersion/Explorer
سپس یک مقدار جدید Dword به نام Internetopenwith ایجاد و مقدار آن را صفر قرار دهید . به این ترتیب هنگام اجرای یک فایل ناشناخته مستقیما به لیست برنامه ها خواهید رفت.
با استفاده از رجیستری می توانید مسیر بعضی از فولدرهای خاص در ویندوز نظیر My Documents,My Pictures,… را تغییر دهید . برای این کار در منوی Run برنامه Regedit را اجرا کنید و به مسیر زیر بروید .
HKEY-CURRENT-USER/Software/Microsoft/Windows/Current version/Explorer/Usershellfolders
بر روی هر مسیری که میخواهید تغییر دهید دو بار کلیک کنید و مسیر دلخواه خود را وارد کنید. برای اعمال تغییرات یا Logoff کنید و یا اینکه سیتم را Restart نمایید .
برای اینکه کاربر Administrator در صفحه اولیه ورود به ویندوز xp نمایش داده شود رجیستری را اجرا کنید و به مسیر زیر بروید .
HKEY-LOCAL-MACHINE/Software/Microsoft/WindowsNT/CurrentVersion/WinLogon/SpecialAccounts/UserList
سپس در قسمت سمت راست کلیک راست کنید و یک مقدار DWORD جدید بسازید .
نام آن را همانند نام کابری که می خواهید نشان داده شود (Administrator) بگذارید
اگر میخواهید در هنگام ورود به ویندوز مشخص کنید که numlock روشن یا خاموش باشد رجیستری را باز کنید و به مسیر زیر بروید.
HKEY-CURRENT-USER/ControlPanel/Keyboard
در این مسیر مقداری به نامInitialKeyboardIndicators را بیابید . اگر وجود ندارد ان را از نوع Dword بسازید . برای ساختن مقدار جدید روی قسمت سمت راست کلیک کنید New وسپس dword را انتخاب کنید . اگر این مقدار را به صفر تغییر دهید numlock غیر فعال مشود
حمله تکذیب سرویس یا Dos چیست ؟
Dos اختصار شده "Denial Of Service" و یک نوع حمله تخریبی برای از کار انداختن سیستم یک شرکت، سازمان و یا یک کاربر است
حملات Dos به دو نوع تقسیم میشوند که هر دو مخرب میباشند
حمله Dos توسط یک سیستم به سیستمی دیگر انجام میگیرد
حمله Ddos (حملات توضیع شده) توسط چند یا چندین سیستم(گاه تا ده ها هزار ماشین) به یک سیستم انجام میپذیرد که خطرناکترین نوع حملات تکذیب سرویس میباشد

با حملات Dos نمیتوان از سیستم دسترسی و یا به سیستم نفوذ کرد، بلکه هدف از کار انداختن سیستم مورد حمله میباشد، تا سرویس دهی سیستم قربانی انجام نپذیرد و از کار بیفتد
هدف و تخریب ها
- ترافیک عظیمی به سوی شبکه قربانی فرستاده میشود تا جلوی ترافیک قانونی گرفته شود
- در این حملات سیستم بسیار کند شده و یا کاملا از کار می افتد
- اجازه استفاده قانونی سرویس گیرنده قطع خواهد شد
- ارتباط سرویس دهنده با سرویس گیرنده قطع خواهد شد و یا به شدت کند میشود
- در حملات DDos تخریب ها به صورت چشم گیری افزایش می یابد و سرویس دهنده به مدت چند روز خارج از سرویس میماند
- منابع سیستم صرف بار اضافی میشود و کار سرویس مختل میشود
حملات Dos اکثرا به دست افراد غیرحرفه ای و ناوارد انجام میپذیرد ولی اثرات آن کاملا مخرب میباشد،
حملات Ddos عمدتا با باتنت انجام میپذیرد که به صورت کاملا حرفه ای و حساب شده انجام می شوند و خطرناکترین نوع این حملات میباشند، که بیشتر علیه شرکت ها و یا سازمان های عظیم انجام میپذیرد، و ردیابی آن کار بسیاری دشواری است، به همین علت بیشتر هدف های سیاسی یا رقابتی دارند.
چیست ؟ mikrotik چیست ؟

تاریخه میکروتیک
میکروتیک یک شرکت در کشور LATVIA ( یک کشور نسبتا کوچک در اروپای شرقی ) است که در سال 1995 کار خود را با فروش روتر های وایرلس شروع و در پی توسعه کار خود سیستم عامل Mikrotik Router OS را ارائه کرد و در سال 2007 تعداد کارمندان خود را به 70 نفر افزایش داد.
Router OS
یک سیستم عامل بر پایه لینوکس است که میتواند بر روی سیستم های معمولی نصب و به کارگیری شود و در آن قابلیتهای بسیار خوبی از جمله VPN ، یک فایروال قوی ، کنترل پهنای باند ، هات اسپات و قابلیت Wireless وجود دارد . برای استفاده از این نرم افزار باید لایسنس آن را خریداری نمایید که با توجه به امکانات آن رده بندی متفاوتی دارند .
رابط گرافیکی Winbox
نرم افزاری به نام Winbox برای آن طراحی گردیده است یک رابط کاربری گرافیکی (GUI) برای این سیستم عامل است و توسط آن انواع تنظیمات را میتوانید بر روی این سیستم عامل انجام دهید. راه های ارتباطی متفاوتی برای ارتباط با ای نرم افزار وجود دارد از جمله FTP , Telnet , SSH و همچنین شما میتوانید با رابط برنامه نویسی (َAPI) با این سیستم عامل در ارتباط باشید و کارهای متفاوتی را انجام دهید.
قابلیتهای Router OS
Router OS قابلیتهای زیادی دارد و میتوان در محیط های کوچک تا متوسط از آن استفاده نمود(در متن اصلی متوسط تا بزرگ اعلام شده بود که به شخصه این طور نمیدانم) به صورت مثال از پروتکل های مسیر یابی OSPF, BGP , VPLS/MPLS در یک سیستم میتوانید استفاده کنید و برای راهنمای استفاده از این سیستم عامل نیز میتوانید به سایت میکروتیک بخش جزوات آن ( Document ) و ویکی سایت مراجعه نمایید.
این سیستم محدودیتهایی در زمینه شناخت سخت افزار دارد مخصوصا در زمینه وایرلس که فقط سخت افزارهایی با چیپ Atheros و Prism را پشتیبانی میکند.
RouterBOARD
این شرکت سخت افزارهایی را نیز در همین زمینه با همان سیستم عامل تولید میکند که به این نام معروف هستند .
2737 بازدید 1 نظر
پروتكل IPsec یك مجموعه پروتكل است كه امنیت ارتباطات پروتكل اینترنت (IP) را توسط عملیات احراز هویت و رمزنگاری برای هر بسته IP در یك نشست ارتباطی تامین میكند.

IPsec همچنین شامل پروتكلهایی میشود كه برای برقراری یك ارتباط دوطرفه بین عاملها در ابتدای نشست و مذاكره در مورد كلیدهای رمزنگاری برای استفاده در مدت زمان نشست، استفاده میشوند.
پروتكل IPsec اساسا راهی است كه امنیت داده هایی را كه در یك شبكه بین كامپیوترها منتقل میشوند، تضمین میكند. IPsec تنها یكی از قابلیتهای ویندوز نیست، پیاده سازی ویندوزی IPsec بر اساس استانداردهای توسعه یافته توسط نیروی وظیفه مهندسی اینترنت (IETF) بنا شده است.
پروتكل IPsec در لایه اینترنت از مدل لایه ای پروتكل اینترنت كار میكند. IPsec میتواند از جریانهای داده مابین میزبانها (میزبان به میزبان)، مابین گذرگاههای امنیتی (شبكه به شبكه) یا مابین یك گذرگاه امنیتی به یك میزبان، پشتیبانی كند.
تعدادی از سیستمهای امنیتی اینترنتی دیگر كه به صورت گسترده كاربرد دارند، مانند لایه سوكت امن (SSL)، لایه امنیت انتقال (TLS) و پوسته امن (SSH) در لایه های بالایی از مدل TCP/IP كار میكنند. درصورتیكه IPsec هر نوع ترافیك در سراسر شبكه های مبتنی بر IP را پشتیبانی میكند. اگر ترافیكی غیر از IP در شبكه وجود داشته باشد، باید از پروتكل دیگری مانند GRE در كنار IPSec استفاده كرد.
پروتكل IPSec توسط سرویسهای زیر، امنیت داده های ارسال شده بین دو آدرس IP در شبكه را تامین میكند:
- شناسایی مبداء داده: شما میتوانید از IPsec استفاده كنید تا تضمین كند كه هر بسته ای كه از یك طرف قابل اعتماد دریافت كردید، در واقع توسط همان مبداء ارسال شده است و جعلی و دستكاری شده نیست.
- تمامیت داده: شما می توانید از IPsec استفاده كنید تا تضمین كند كه داده ها در زمان انتقال تغییر نمیكنند.
- حفاظت ضد بازپخش: شما می توانید از IPsec استفاده كنید تا بررسی كند كه هر بسته ای كه دریافت میكنید یكتا است و كپی برداری نشده است.
- شما میتوانید از IPsec به منظور رمزگذاری داده ها در شبكه استفاده كنید تا برای سوء استفاده كنندگان قابل دسترسی نبوده و در طول مسیر، امكان استفاده غیر مجاز از آنها وجود نداشته باشد.
به بیان دیگر، كامپیوتر مبداء بسته اطلاعاتی TCP/IP عادی را به صورت یك بسته اطلاعاتی IPSec بسته بندیمیكند و برای كامپیوتر مقصد ارسال میكند. این بستهتا زمانی كه به مقصد برسد رمز شده است و طبیعتا كسی نمی تواند از محتوای آنهااطلاعاتی به دست آورد.
در ویندوز سرور 2008 و ویندوز ویستا، IPsec یك اجبار است كه باید به وسیله سیاستهای IPsec و یا قوانین امنیت ارتباط، اعمال گردد. سیاستهای IPsec كه به صورت پیش فرض روی سیستمها وجود دارد، تنها بر روی سرویسهای احراز هویت مذاكره میكنند. اگر چه شما میتوانید با استفاده از سیاستهای IPsec و یا قوانین ارتباط امن، تنظیماتی را به سیستم اعمال نمایید تا هر تركیبی از سرویسهای امنیت داده را فراهم كند.
معماری امنیتی
IPSec یك استاندارد باز است. پروتكل IPsec از پروتكلهای زیر برای تامین امنیت داده ها در شبكه استفاده میكند.
- سرآیند احراز هویت (AH): این پروتكل تمامیت و احراز هویت مبداء داده ها را برای بسته های داده IP فراهم كرده و از داده ها در مقابل حملات پخشی محافظت میكند.
- بسته بندی امن داده (ESP): این پروتكل، محرمانگی، احراز هویت مبدأ داده ها، تمامیت و یك سرویس ضد بازپخشی را ارائه مینماید.
- مدیریت امنیت (SA): یك مجموعه از الگوریتمها و داده ها ارائه میدهد كه این مجموعه، پارامترهای ضروری برای مدیریت كردن عملكرد پروتكل AH و/یا پروتكل ESP را فراهم میكند. پروتكل ISAKMP، یك چهارچوب برای عملیات احراز هویت و تبادل كلید ارائه میدهد، كه در واقع این كلیدها یا به وسیله تنظیم دستی توسط كلیدهایی كه از پیش به اشتراك گذاشته شده اند و یا از طریق Internet Key Exchange (IKE) تهیه میگردند.
مدهای عملیاتی
پروتكل IPsec میتواند برای روش انتقال میزبان به میزبان و روش تونل شبكه مورد استفاده قرار گیرد.
- مد انتقالی: در این مد، معمولا تنها اطلاعاتی كه به صورت بسته های IP ارسال میشوند، رمزنگاری و/یا احراز هویت میگردند. عملیات مسیریابی بدون تغییر باقی میماند، چرا كه سرآیند بستهIP تغییر نكرده و رمز نشده است. هرچند هنگامی كه از سرآیند احراز هویت استفاده میشود، آدرسهای IP قابل ترجمه نیستند، زیرا توسط الگوریتم درهم سازی اطلاعات آن رمزنگاری میشود. لایه های انتقال و كاربرد همیشه توسط الگوریتم درهم سازی امن میشوند، در نتیجه تحت هیچ شرایطی نمیتوان اطلاعات آنها را تغییر داد. مد انتقال برای ارتباطات میزبان به میزبان استفاده میشود.
- مد تونل شبكه:
در این مد، كل بسته IP رمزنگاری و/یا احراز هویت میشود. سپس درون بسته دیگری بسته بندی شده و یك سرآیند جدید میگیرد. این مد برای ایجاد شبكه های خصوصی مجازی برای ارتباطات شبكه به شبكه، ارتباطات میزبان به شبكه و ارتباطات میزبان به میزبان استفاده میشود. این مد، پیمایش NAT را پشتیبانی میكند.
شما میتوانید با دادن یك سری دستورالعملها به ویندوز، این سیستم عامل را تعلیم دهید كه تحت چه شرایطی از IPSec استفاده كند. تحت این شرایط شما در واقع مشخص میكنید كه ترافیك كدام گروه از IP ها باید توسط IPSec انجام شود و كدامیك نشود. IPSecبه شما امكان میدهد كه تعریف كنید چه داده ای و چگونه باید رمزگذاری شود. برای این منظور معمولا" از روش فیلتر كردن IP استفاده میشود. فهرست خاصی از IP های فیلتر شده كه شما تهیه میكنید، میتواند مرجعی برای استفاده از پروتكل IPSec برای ویندوز باشد
SSH هر دو پروتکل هایی تحت شبکه هستند که درست مانند HTTP بالای لایه TCP/IP اجرا می گردند. به زبان ساده این یک راه شناخته شده برای ابزارها است، تا درون شبکه با یکدیگر تماس برقرار کنند.
شیوه های مختلف برقراری تماس، ویژگی ها و شرایط استفاده متفاوت و ویژه ای دارند. کاربردهای مختلف و توانایی های گوناگونی در هر کدام گنجانده شده است. اما اینکه FTP و SSH دقیقا چه تفاوت ها و کارکردهایی دارند، برای بسیاری هنوز مبهم و گنگ است. در این مقاله قصد داریم به شرح و توضیح تکنولوژی های به کار رفته در این دو پروتکل و تفاوت های میان آنها بپردازیم.
برنامه واسط (Shell) و اکانت های برنامه واسط
بگذارید ابتدا به اصطلاحات فنی پایه و زیرساخت ها بپردازیم. برای فهمیدن هدف SSH، نیاز دارید با برخی عناصر اصولی و زیرساخت آن آشنا شوید.
Shell کامپیوتر، یک قطعه نرم افزاری است که به کاربر اجازه می دهد مستقیما با کرنل یا هسته اصلی سیستم عامل ارتباط برقرار کند. Shell می تواند دارای رابط گرافیکی یا محیط خط فرمان باشد و یا اینکه هر دو را با هم داشته باشد.

اکانت Shell یک اکانت شخصی است که به کاربر اجازه دسترسی به Shell را از طریق کامپیوترهای مختلف و راه دور می دهد. از این اکانت ها معمولا می توان برای کار با فایل های ذخیره شده، اکانت های ایمیل، گروه های خبری و مانند آن استفاده کرد. نقطه مشترک همه کاربردهای Shell هم در این است که معمولا برای استفاده از اکانت Shell دستورات را از راه دور و توسط خط فرمان ارسال می کنیم.
پروتکل برنامه واسط امن (Secure Shell Protocol - SSH)
همانطور که مرورگرهای وب از پروتکل HTTP برای صحبت و ارتباط با سایت ها استفاده می کنند، اکانت شل هم نیاز دارد تا از یک پروتکل مشخص برای ممکن ساختن انتقال اطلاعات (یا همان ارتباطات) میان دو ابزار درون شبکه استفاده کند. افتخار دارم SSH یا پروتکل برنامه واسط امن (Secure Shell Protocol) را خدمت تان معرفی کنم.
SSH از یک کلید رمزنگاری عمومی استفاده می کند و هدف اولیه توسعه آن، خلق جایگزینی به جای ارتباطات ناامن و حفاظت نشده ای همچون Telnet بود. این پروتکل دارای دو نسخه اصلی SSH-1 و SSH-2 است که هم اکنون پروتکل های عمده و حاکم بر دنیای دسترسی اکانت های شل هستند.
امروزه از SSH برای لاگین و اجرای کدها از طریق کامپیوترهای راه دور، جستجوی وب با استفاده از کلاینت های پروکسی رمزنگاری شده و انتقال فایل استفاده می شود. همچنین برای تنظیم و آماده سازی شبکه خصوصی مجازی یا همان VPN هم می توان از SSH بهره برد.
کلاینت های SSH یا برنامه های دسکتاپ اس اس اچ برای همه سیستم عامل های اصلی در دسترس هستند. سیستم های بر پایه یونیکس، مانند لینوکس و مک او اس ایکس، می توانند از OpenSSH استفاده کنند. همچنین در سایت OpenSSH می توانید برنامه های SSH مناسبی برای مک و ویندوز پیدا کنید. PuTTY هم یکی از برجسته ترین کلاینت های ویژه تحت ویندوز است.
پروتکل انتقال فایل امن یا STTP در برابر FTP
انتقال فایل واجرای VPN به صورت پیش فرض بر روی SSH فعال نیستند. به یاد داشته باشید که SFTP پروتکل اف تی پی قابل اجرا بر روی SSH نیست. بلکه یک پروتکل متفاوت انتقال فایل (file transfer protocol) است که به عنوان یک اکستنشن یا افزونه برای SSH-2 توسعه یافته است. SFTP همیشه برای انتقال فایل روی اس اس اچ استفاده می شود، اما در حقیقت به گونه ای طراحی شده که می تواند توسط دیگر پروتکل ها هم مورد استفاده قرار گیرد.

البته جدای از صحبت های فنی، SFTP برای کاربر نهایی می تواند یک جایگزین امن و مطمئن برای FTP باشد. اف تی پی تمامی اطلاعات را به صورت متن ساده و بدون رمزنگاری انتقال می دهد. بنابرین سرقت بسته های اطلاعاتی می تواند باعث بروز مشکلات وخیمی برای اطلاعات شخصی شما از قبیل نام کاربری و رمزهای عبورتان گردد. SFTP که تبدیل به یک افزونه برای SSH-2 شده، از شیوه امنیتی کلید رمز عمومی برای انتقال اطلاعات استفاده می کند. این بدان معنی است که اطلاعات به صورت رمزنگاری شده ارسال می گردند و خطر بالقوه نفوذ بین مسیر به اطلاعات تقریبا منتفی می گردد.
SFTP معمولا در بسیاری از برنامه های مشهور FTP قابل استفاده است. البته در این حالت، دیگر قابلیت های SSH در این حالت غیر فعال خواهند بود.
كلید های رجیستری مهم برای هكر ها
HKLMSOFTWAREMicrosoftWindows CurrentVersionRunServicesOnce
ویندوز از این مکان فایل های مورد نظر رو بارگذاری می کند.
HKLMSOFTWAREMicrosoftWindows CurrentVersionRunServices
این کلید رجیستری تشخیص می دهد کدام برنامه ( نه سرویس ) باید در هنگام ریبوت شدن و یا ریبوت بعدی اجرا شود.
HKLMSOFTWAREMicrosoftWindows CurrentVersionRun
در هنگام راه اندازی سیستم برنامه ها اجرا می شوند.
HKLMSOFTWAREMicrosoftWindows CurrentVersionRunOnceEx
این کلید رجیستری مکانی را به برنامه ها و اسکریپت ها می دهد که در هنگام بار گذاری سیستم اجرا شوند.
HKLMSOFTWAREMicrosoftWindows NT CurrentVersionWinlogonUserinit
این کلید دارای نام تمام برنامه هایی می باشد که توسط تمام کاربران اجرا شده اند.
HKLMSOFTWAREMicrosoftWindows CurrentVersionShellServiceObjectDelayLoad
این کلید رجیستری بعد از بالا آمدن GUI ویندوز برنامه ها را فعال می سازد.
HKLMSOFTWAREPoliciesMicrosoft WindowsSystemScripts
این کلید اسکریپت های مختلف را تشخیص می دهد که وقتی ویندوز راه اندازی می شود اجرا خواهند شد.
HKLMSOFTWAREMicrosoftWindows CurrentVersionPoliciesExplorerRun
با این کلید رجیستری هنگامی که محیط گرافیکی کاربران فعال است برنامه ها تخشیص می دهند می توانند اجرا شوند. Explorer.exe
HKCUSOFTWAREMicrosoftWindows CurrentVersionRunServicesOnce
این کلید رجیستری مشخص می سازد کدام سرویس ها در دفعات بعد ورود کاربر باید اجرا شوند و کدام یک نباید اجرا شوند.
HKCUSOFTWAREMicrosoftWindows CurrentVersionRunServices
این سرویس ها در هر زمانی که یک کاربر وارد سیستم شود شروع به کار می کند.
HKCUSOFTWAREMicrosoftWindows CurrentVersionRunOnce
این برنامه ها هنگامی که یک کاربر وارد سیستم می شود راه اندازی می شوند.
HKCUSOFTWAREMicrosoftWindows CurrentVersionRun
این برنامه ها در هر زمانی که کاربر وارد سیستم شود اجرا خواهند شد.
HKCUSOFTWAREMicrosoftWindows CurrentVersionRunOnceEx
این برنامه بدون اجرا شدن یک سیستم پروسس دیگر اجرا خواهند شد.
HKCUSOFTWAREMicrosoftWindows CurrentVersionPoliciesExplorerRun
این برنامه ها در هر زمانی که کاربران وارد سیستم شوند اجرا خواهند شد.
HKCUSOFTWAREMicrosoftWindows NT CurrentVersionWindowsRun
این برنامه ها هر زمانی که کاربران وارد سیستم شوند اجرا خواهند شد.
HKCUSOFTWAREMicrosoftWindows NT CurrentVersionWindowsLoad
این برنامه ها هر زمانی که کاربران وارد سیستم شوند اجرا خواهند شد.
HKCUSOFTWAREPoliciesMicrosoft WindowsSystemScripts
این اسکریپت ها در هر زمانی که کاربران وارد سیستم شوند فعال خواهند شد.
HKCRExefilesShellOpenCommand