Bilgisayardan Virüs Kaldırma
Bilgisayar yavaşladı, tarayıcı kendi kendine sekme açıyor, disk boşta bile durmadan çalışıyor. Bu tabloda ilk şüpheli her zaman zararlı yazılımdır. İyi haber: doğru sırayla hareket ederseniz bilgisayar virüsü temizleme işlemi çoğu durumda formata gerek kalmadan bitiyor. Kötü haber: yanlış sırayla başlarsanız hem kanıtı hem verinizi kaybedebilirsiniz.
Aşağıdaki akış iki bölümden oluşuyor: önce teşhis ve hazırlık, sonra fiili temizlik ve sonrası. Sırayı bozmayın.
Temizlik Öncesi Teşhis ve Hazırlık
Tarama başlatmadan önce üç şeyi bilmeniz gerekir: sistemde ne olduğu, zararlının dışarıyla konuşup konuşmadığı ve verinizin durumu.
Belirtileri Doğru Okumak
Her yavaşlık virüs değildir. Ayırt etmek için şu işaretlere bakın:
- Tarayıcı ele geçirilmesi: ana sayfa ve arama motoru değişmiş, bilmediğiniz uzantılar kurulu.
- Sürekli ağ trafiği: hiçbir uygulama açık değilken bile yükleme/indirme devam ediyor.
- Kapatılan korumalar: Windows Defender veya güvenlik duvarı kapanıyor, tekrar açılmıyor.
- Tanımadığınız işlemler: Görev Yöneticisi'nde rastgele harflerden oluşan isimler, yüksek CPU tüketimi.
- Fidye yazılımı işaretleri: dosya uzantıları değişmiş, klasörlerde "readme" tipi not dosyaları var.
Fidye yazılımı gördüyseniz durun. O senaryoda tarama yapmak yerine diski bağlantıdan çıkarıp kopya almak önce gelir. Sadece yavaşlık varsa, sebep gereksiz başlangıç programları da olabilir; Windows'u hızlandırma tarafındaki kontrolleri de listeye eklemek mantıklı.
Sistemi İzole Edin
Zararlının veri sızdırmasını ve ağdaki diğer cihazlara yayılmasını kesin:
- Ethernet kablosunu çıkarın, Wi-Fi'yi kapatın. Bağlantı sorunu sanıp modemle uğraşmayın; bu kesinti bilinçli.
- Takılı USB bellek ve harici diskleri sökün. Bunlar hem taşıyıcı hem hedeftir.
- Bankacılık, e-posta ve sosyal hesaplarınızın şifrelerini başka bir cihazdan değiştirin. Enfekte makinede şifre girmek, klavye dinleyicisine yem olmaktır.
- İki adımlı doğrulamayı açın. E-posta hesabı, diğer tüm hesapların kurtarma anahtarıdır.
Yedek Alın, Ama Doğru Şekilde
Temizlik sırasında sistem açılmayabilir. Bu yüzden önce belge, fotoğraf ve proje dosyalarını harici diske kopyalayın.
- Sadece veri kopyalayın; program klasörlerini ve .exe dosyalarını taşımayın.
- Kopyaladığınız diski, temizlik bitene kadar başka bilgisayara takmayın.
- Bulut depolama kullanıyorsanız senkronizasyonu geçici olarak durdurun. Şifrelenen dosyalar buluta gidip sağlam kopyaları ezmesin.
- Mümkünse bir sistem geri yükleme noktası oluşturun.
Adım Adım Temizleme ve Sonrasında Yapılacaklar
Hazırlık tamamsa asıl iş başlıyor. Tek bir araca güvenmeyin; katmanlı gidin.
Güvenli Mod ve Çoklu Tarama
Zararlı yazılımın çoğu, normal başlatmada kendini korur. Ağ desteği olmadan Güvenli Mod'a girin.
- Ayarlar > Kurtarma > Gelişmiş başlatma yolundan Güvenli Mod'u seçin.
- Öncelikle geçici dosyaları temizleyin. Zararlıların önemli bir kısmı Temp klasörlerinde barınır; bu adım tarama süresini de kısaltır.
- Yerleşik antivirüsle çevrimdışı tarama (Microsoft Defender'da "Çevrimdışı Tarama") başlatın. Bu mod, sistem açılmadan tarar; rootkit tespitinde en etkili yöntemdir.
- Ardından ikinci bir tarayıcıyla "talep üzerine tarama" yapın. Sürekli çalışan iki antivirüs birbirini engeller, ama tek seferlik ikinci görüş faydalıdır.
- Karantinaya alınanları hemen silmeyin. Yanlış pozitif olursa geri almanız gerekebilir.
- Temizlikten sonra yeniden başlatıp taramayı tekrarlayın. Kalıntı varsa ikinci turda çıkar.
Kalıntıları Elle Ayıklamak
Tarayıcılar dosyayı siler, ayarı geri getirmez. Şu noktaları elle kontrol edin:
| Kontrol noktası | Ne aranır |
|---|---|
| Görev Yöneticisi > Başlangıç | Tanımadığınız, yayıncısı belirsiz girdiler |
| Görev Zamanlayıcı | Dakikalık tekrar eden, rastgele isimli görevler |
| Tarayıcı uzantıları | Sizin kurmadığınız her uzantı |
| Tarayıcı kısayolu özellikleri | Hedef satırının sonuna eklenmiş adres |
| Ağ ayarları | Elle girilmiş şüpheli DNS, tanımsız proxy |