Max Caulfield

Üstün
Katılım
18 Nisan 2024
Mesajlar
2.101
Makaleler
15
Çözümler
25
Beğeniler
1.923
Yer
Arcadia Bay
Merhaba arkadaşlar. Bugün daha önceden okuduğum ilköğretim okuluna ziyarete gittim. Ziyarete gittiğim gibi bana bir iş çıktı. Bir tane bilgisayar açılmıyordu, içinden bir tane video alınması gerekiyordu. Ben de eve gittim ve Ventoy yazılı (içinde bazı Windows ISO'ları ve Ubuntu/Kubuntu 24.10 ISO'su var) USB'mi ve 2 tane daha USB'mi alıp tekrar okula geri döndüm. Bilgisayarı Ventoy USB'sinden başlatıp Ubuntu'yu açtım. Sonra ise videoyu bulup önce başka bir USB belleğime, sonra da okuldaki müsait bilgisayarlardan birine attım. Onlar da okul müdürünün USB'sine attılar.

Daha sonra okuldaki bilgisayar dersi odasının açık olduğunu ve içeride öğrenciler olduğunu fark ettim. Odaya girdiğimde bilgisayar hocasıyla konuşmaya başladım. Hocanın kullandığı bilgisayardaki Windows'un KMSpico ile etkinleştirildiğini gördüm. HWID etkinleştirme yapmayı düşünüyorduk ki hem Microsoft Activation Scripts'in massgrave.dev sitesinin hem de GitHub'ın MEB internetinde engelsiz olduğunu fark ettik. Hemen Microsoft Activation Scripts'i indirip çalıştırdım (öncesinde KMSpico'yu kaldırdım) ve ardından da HWID seçeneğini seçtim. HWID'i seçer seçmez "Checking PUP Activators - Found KMSpico" yazısı karşıma çıktı. Altında da MAS geliştiricisi olan Massgrave'in Remove Malware sayfasının linki vardı.

Sonra zamanlanan işlemlerden de diğer korsan etkinleştirme araçlarına ait girdileri sildim fakat Ohook ile Office etkinleştirirken MAS yine KMSpico bulundu diyordu. Program Files'ı kontrol ettiğimde KMSpico klasörü hala yer alıyordu, o klasörü silip tekrar Ohook etkinleştirmesi yapınca artık KMSpico bulundu yazısı gitti.

Ben de bunu evde test etmek istedim. Önce MAS'ın kaynak koduna baktım ve gerçekten de KMSpico'yu tespit etmek için bazı kodların yer aldığını gördüm. Daha sonra Windows 7 Ultimate 64 Bit Türkçe sanal makinemi açtım ve Office 2010 kurdum. Sonra ise C:\Program Files klasörünün içinde bir adet dummy (boş) KMSpico klasörü oluşturdum:

Windows 7 x64 Turkish-2025-05-08-12-29-16.webp


Windows 7 x64 Turkish-2025-05-08-12-29-11.webp


Sonra ise MAS'ı çalıştırıp Ohook etkinleştirmesini yapınca karşıma kabak gibi "Found KMSpico" yazısı çıktı: :D

Windows 7 x64 Turkish-2025-05-08-12-29-43.webp


Daha sonra klasörü sildim ve tekrar MAS'ı çalıştırıp Ohook etkinleştirmesi yaptım, bu sefer o uyarı çıkmadı:

Windows 7 x64 Turkish-2025-05-08-12-30-21.webp


Gördüğüm kadarıyla MAS'ın geliştiricileri bile KMSpico'nun virüs olduğunu söylüyor :D Adamlar belki de en popüler korsan Windows/Office etkinleştirme aracının geliştiricileri ve onlar bile KMSpico'yu tavsiye etmiyor :)

Eğer KMSpico kullanıyorsanız derhal kaldırın ve sisteminizi derhal Malwarebytes gibi yazılımlar ile tarayın. Sonra ise MAS ile Fix Licensing yaparak KMS etkinleştirme kalıntılarını SPP'den (Software Protection Platform) tamamen temizleyin. Bir daha da KMSpico kullanmayın!
 
Aslında KMSpico ilk çıktığı zamanlarda amacı virüs, zararlı yazılım, botnet vesaire değildi. Gerçekten de düzgünce Windows etkinleştirmesi yapıyordu. Ama Microsoft, geliştiricisine dava açacağını söyleyince orijinal sitesi kapatıldı. İnternete de virüslü KMSpico varyantları yayıldı.

Sonuç olarak günümüzde Microsoft Activation Scripts gibi açık kaynak bir nimet varken, aksiyona gerek yok. KMSpico kullanılmaz.
 
Aslında KMSpico ilk çıktığı zamanlarda amacı virüs, zararlı yazılım, botnet vesaire değildi. Gerçekten de düzgünce Windows etkinleştirmesi yapıyordu. Ama Microsoft, geliştiricisine dava açacağını söyleyince orijinal sitesi kapatıldı. İnternete de virüslü KMSpico varyantları yayıldı.

Sonuç olarak günümüzde Microsoft Activation Scripts gibi açık kaynak bir nimet varken, aksiyona gerek yok. KMSpico kullanılmaz.
Aynen öyle, zaten bu yüzden MAS tarafından zararlı bir araç olarak algılanıyor. :)

My Digital Life forumlarındaki orijinal konusu hala duruyor bu arada. Fakat artık konunun başlığında "Abandoned" ibaresi geçiyor ve konu kilitlenmiş durumda. Araç, en son güncellemesini 2016 yılında aldı bu arada. Yani yeni Office sürümlerini (2019 ve sonrası) ve yeni Windows Server sürümlerini (2019 ve sonrası) desteklemiyor. Bu bile kullanmamak için bir sebep. Güncel Windows sürümlerini etkinleştirirken sorun çıkarabiliyor. Ayrıca KMS38 ve KMS4k etkinleştirme metotlarını tespit edemiyor ve bu nedenle kendi klasik 180 günlük etkinleştirmesini mevcut KMS38 veya KMS4k'nın üzerine yazıyor. Ayrıca araçta seçmeli etkinleştirme özelliği mevcut değil, bu nedenle eğer Windows'unuz KMS38 veya KMS4k ile etkinleştirilmiş ise bu araçla Office etkinleştirmesi yaparken uzun süreli KMS etkinleştirmenizi de götürüyor.

Bu yüzden kesinlikle artık KMSpico kullanılmamalı. Hem çok eski ve yetersiz bir araç, hem de internetteki kopyalarının neredeyse tamamı virüslü. MDL forumda bile artık tavsiye edilmiyor eski olduğundan dolayı.