Teknoloji ipuçları, pratik çözümler

Bilgisayardaki Zararlı Yazılımları Tespit Etme ve Kaldırma

Bir arkadaşımın dizüstü bilgisayarını "internet çok yavaşladı" diye getirdiğinde, tarayıcıyı açar açmaz üç farklı arama motorunun ana sayfa olmaya çalıştığını gördüm. Fanlar boşta bile tam devirde dönüyordu, görev yöneticisinde adını hiç duymadığım bir işlem CPU'nun yarısını yiyordu. O gün bir kez daha anladım: çoğu insan bilgisayarına zararlı yazılım bulaştığını, iş tamamen çığırından çıkana kadar fark etmiyor. Yıllardır kendi makinelerimde ve çevremdekilerin cihazlarında uyguladığım bilgisayar malware temizliği rutinini burada baştan sona anlatacağım — hem tespit kısmını hem de temizledikten sonra "gerçekten gitti mi?" sorusuna cevap verme kısmını.

Baştan bir şeyi söyleyeyim: panikle rastgele "temizleyici" indirmek, sorunu ikiye katlayan en yaygın hata. Ben de yıllar önce bunu yaptım, sonra hem asıl zararlıyı hem de sözde temizleyiciyi sökmek için uğraştım. Sırayı bozmadan gitmek çok daha hızlı.

Zararlı Yazılımı Tespit Etme: Belirtileri Okumayı Öğrenmek

Tarama yapmadan önce hangi tür bir sorunla uğraştığımı anlamaya çalışıyorum. Çünkü reklam yazılımıyla fidye yazılımının çözümü aynı değil.

Davranışsal işaretler: neye dikkat ediyorum

Bende alarm zillerini çalan tipik belirtiler şunlar:

  • Bilgisayar açılışı belirgin şekilde uzadıysa ve masaüstü geldikten sonra 1-2 dakika kilitli kalıyorsa.
  • Tarayıcının ana sayfası veya arama motoru izinsiz değiştiyse, kaldırdığım araç çubukları yeniden geliyorsa.
  • Hiçbir şey yapmadığım halde ağ trafiği sürekli akıyorsa. Bunu görev yöneticisinin "Performans" sekmesinden takip ediyorum. İnternetin yavaşladığını düşünüyorsam önce bağlantıyı doğru yöntemle test edip gerçekten hat mı yoksa cihaz mı sorunlu olduğunu ayırıyorum.
  • Antivirüs veya Windows Update kendi kendine kapanıyor, açmaya çalıştığımda hata veriyorsa. Bu neredeyse kesin bir bulaşma göstergesi.
  • Tanımadığım bir uzantı Chrome'da "kuruluşunuz tarafından yönetiliyor" ibaresiyle duruyorsa.

Manuel kontrol: üç yer, beş dakika

Tarama başlatmadan önce şu üç yere bakıyorum. Genelde suçlu buralardan birinde çıkıyor:

  1. Görev Yöneticisi → Ayrıntılar: Şüpheli işleme sağ tıklayıp "Dosya konumunu aç" diyorum. Sistem işlemi olduğunu iddia eden bir dosya System32 dışında, mesela AppData içinde duruyorsa cevap belli.
  2. Başlangıç uygulamaları: Görev Yöneticisi'nin "Başlangıç" sekmesinde yayıncısı boş olan kayıtlar hep dikkatimi çeker.
  3. Tarayıcı uzantıları ve kısayol hedefleri: Masaüstündeki tarayıcı kısayoluna sağ tıklayıp Özellikler'e giriyorum. "Hedef" satırının sonunda .exe'den sonra bir web adresi yazıyorsa, o kısayol ele geçirilmiş demektir.

Tarama araçlarını doğru sırayla kullanmak

İlk olarak Windows Defender'ın Çevrimdışı Taramasını çalıştırıyorum. Bu, sistem açılmadan önce tarama yaptığı için işletim sistemine gizlenen şeyleri yakalama şansı çok daha yüksek. Ardından ikinci bir görüş için tek seferlik, sürekli arka planda çalışmayan bir tarayıcı ekliyorum. İki tam korumalı antivirüsü aynı anda kurmak ise felaket; birbirlerini tehdit sanıp sistemi kilitliyorlar.

Temizleme ve Sonrasını Sağlama Alma

Kaldırma sırası: ağı kes, sonra sök

Temizliğe başlarken izlediğim sıra şu:

  1. İnterneti kesiyorum. Wi-Fi'yi kapatmak, zararlının komuta sunucusuyla konuşmasını ve ek yük indirmesini engelliyor.
  2. Tarayıcıyı kapatıp Ayarlar → Uygulamalar'dan son günlerde kurulmuş, tanımadığım programları kaldırıyorum. Listeyi kurulum tarihine göre sıralamak burada altın değerinde.
  3. Temiz önyükleme veya Güvenli Moda geçiyorum. Zararlı arka planda çalışırken silinmeye direnç gösteriyorsa, Güvenli Mod'da elleri kolları bağlı oluyor.
  4. Tarama sonrası karantinaya alınanları siliyorum, ardından bilgisayarı yeniden başlatıp ikinci bir tam tarama yapıyorum. İlk turda hep bir kalıntı kalır.
  5. Tarayıcıyı sıfırlıyorum ve uzantıları tek tek gözden geçiriyorum. Chrome tarafında gerçekten işe yarayan üretkenlik uzantıları var, ama listede tanımadığım tek bir şey bile bırakmıyorum.

Kalıntıları avlamak

Ana zararlı gittikten sonra genelde şu artıklar kalıyor:

KalıntıNereye bakıyorum
Otomatik açılan reklamGörev Zamanlayıcı'daki isimsiz görevler
DNS yönlendirmesiAğ bağdaştırıcısı IPv4 ayarlarındaki manuel DNS
Sahte proxyAyarlar → Ağ → Proxy, "el ile" seçeneği açık mı
Şişkin geçici dosyalarDisk temizleme; bu arada disk alanı da rahatlıyor

Bir daha yaşamamak için

Temizlikten sonra yaptığım ilk iş, e-posta ve bankacılık şifrelerini başka bir cihazdan değiştirmek. Klavye dinleyicisi varsa, temiz bilgisayarda yazacağım yeni şifre de risk altında. Sonra iki adımlı doğrulamayı açıyorum; Gmail hesabını korumaya alma ve mesajlaşma uygulamalarının güvenlik ayarlarını gözden geçirme ad