Bilgisayardan Kötü Amaçlı Yazılım Temizleme
Kısa cevap: Bilgisayarınızda kötü amaçlı yazılım şüphesi varsa sırayla şunları yapın: internet bağlantısını kesin, tarayıcı eklentilerini ve "Programlar ve Özellikler" listesini gözden geçirip tanımadığınız kalemleri kaldırın, ardından güncel bir antivirüs ile tam tarama, üzerine de ikinci bir tarayıcıyla (Malwarebytes, ESET Online Scanner gibi talep üzerine çalışan araçlar) doğrulama taraması yapın. Tarama temiz çıktıktan sonra tarayıcı ayarlarını sıfırlayın, şifrelerinizi temiz bir cihazdan değiştirin. Sistem her açılışta yeniden bozuluyorsa güvenli mod veya kurtarma ortamı, en kötü senaryoda temiz kurulum gerekir.
Bilgisayarımda kötü amaçlı yazılım olduğunu nasıl anlarım?
Tek bir belirtiye bakmak yanıltıcıdır; birden fazlası bir aradaysa şüphe güçlenir:
- Tarayıcı ana sayfanız veya arama motorunuz siz değiştirmediğiniz halde farklı bir siteye dönmüş.
- Hiçbir sayfa açık değilken bile masaüstünde reklam pencereleri çıkıyor.
- Görev yöneticisinde adını hiç duymadığınız bir işlem sürekli %30-40 CPU yiyor, fan durmuyor.
- Antivirüs veya Windows Update kapanmış ve tekrar açılmıyor.
- Arkadaşlarınıza sizin adınıza mesaj/e-posta gitmiş.
- Dosya uzantıları değişmiş ve "fidye" notu içeren metin dosyaları belirmiş.
Yalnızca yavaşlık varsa acele etmeyin: dolu disk, ısınma, arka planda çalışan güncelleme veya çok fazla başlangıç programı da aynı sonucu verir. Yavaşlığın donanım ve ayar kaynaklı nedenleri için sitedeki bilgisayar yavaşlığı rehberi daha isabetli olabilir.
Adware, spyware, trojan: fark ne, tedavi neden değişiyor?
| Tür | Ne yapar | Nereye yerleşir |
|---|---|---|
| Adware | Reklam gösterir, aramaları yönlendirir | Tarayıcı eklentisi, kısayol hedefi, proxy ayarı |
| Spyware / keylogger | Tuş vuruşu, form ve şifre toplar | Başlangıç kayıtları, zamanlanmış görevler |
| Trojan / downloader | Başka zararlıları indirir | %AppData%, %Temp% klasörleri |
| Fidye yazılımı | Dosyaları şifreler | Çalıştıktan sonra kendini siler |
| Rootkit | Kendini işletim sisteminden gizler | Sürücü seviyesi, önyükleme alanı |
Bu yüzden "bir antivirüs kurup taradım" her zaman yetmez. Adware çoğu kez tarayıcı katmanında yaşar, klasik antivirüs onu tehdit saymaz. Rootkit ise çalışan sistem içinden görünmez; kurtarma ortamından tarama gerektirir.
Temizlik adımları hangi sırayla yapılmalı?
- Ağdan ayrılın. Kabloyu çıkarın veya Wi-Fi'yi kapatın. Böylece hem veri sızması hem yeni bileşen indirilmesi durur.
- Yedek alın ama çalıştırmayın. Belgelerinizi harici diske kopyalayın; ancak o diski temizlik bitene kadar başka makineye takmayın.
- Şüpheli programları kaldırın. Ayarlar > Uygulamalar listesini "yükleme tarihi"ne göre sıralayın. Sorun başladığı günlerde eklenen, adı garip kalemler ilk şüphelilerdir.
- Tarayıcıyı arındırın. Eklentileri tek tek gözden geçirin, tanımadıklarınızı silin; ardından tarayıcı ayarlarını sıfırlayın. Masaüstü kısayoluna sağ tıklayıp Özellikler'deki "Hedef" satırının sonunda bir web adresi varsa onu silin. Pop-up reklamlarına özel yöntemler için ilgili rehbere bakabilirsiniz.
- Tam tarama. Windows Defender dahil hangi antivirüsü kullanıyorsanız güncelleyip tam (hızlı değil) tarama başlatın.
- İkinci görüş taraması. Sürekli koruma yapmayan, talep üzerine çalışan ikinci bir tarayıcıyla doğrulayın. İki farklı motor birbirinin gözden kaçırdığını yakalar.
- Kalıntıları temizleyin. Görev Zamanlayıcı'da tuhaf görevler, Ayarlar > Ağ > Proxy'de siz kurmadığınız bir proxy, hosts dosyasında fazladan satırlar var mı kontrol edin.
- Şifreleri değiştirin. Temiz bir telefondan veya başka bir bilgisayardan; en başta e-posta hesabı. Güçlü şifre üretme ve e-posta güvenliği rehberleri bu adımda işinize yarar.
Güvenli mod ne zaman gerekir?
Zararlı yazılım antivirüs kurulumunu engelliyor, tarama başlar başlamaz bilgisayar kapanıyor ya da temizlediğiniz şey her yeniden başlatmada geri geliyorsa Windows'u Ağ Desteği ile Güvenli Mod'da açın. Bu modda üçüncü parti başlangıç bileşenleri yüklenmez, virüs kaldırma malware temizleme işlemi çok daha kolay yürür. Ayarlar > Sistem > Kurtarma > Gelişmiş başlatma yolundan ulaşabilirsiniz.
Hangi durumda uğraşmayı bırakıp temiz kurulum yapmalı?
Şu üç işaretten biri varsa formatlamak daha hızlı ve güvenlidir: (1) fidye yazılımı dosyalarınızı şifrelemiş, (2) taramalar temiz çıkmasına rağmen davranış devam ediyor, (3) makine üzerinden bankacılık/kurumsal erişim yapılıyor ve şüphe tam olarak kalkmıyor. Verilerinizi kopyalayıp Windows'u sıfırdan kurun; yedekleme yöntemlerini önceden öğrenmek bu anı çok kolaylaştırır.
Tekrar bulaşmayı nasıl engellerim?
- Program indirirken "indir" düğmesi kalabalığı olan aracı sitelerden değil, üreticinin kendi sayfasından indirin.
- Kurulum sırasında "Hızlı kurulum" yerine "Özel/Gelişmiş" seçin; ek araç çubuğu kutularını kaldırın.
- Crack, keygen ve "ücretsiz
© 2026 Güvenlik Güncelleme