Gerçek belirtiler nelerdir?
Yavaşlayan her bilgisayarda virüs yoktur; yavaşlığın çok daha yaygın sebepleri vardır ve bunları ayrı bir rehberde topladık. Zararlı yazılıma özgü belirtiler ise daha belirgindir:
Tarayıcı değişiklikleri
Ana sayfa veya arama motoru kendiliğinden değişmiş, kaldırdığınızda geri geliyor.
Beklenmedik reklamlar
Reklam olmayan sitelerde açılır pencereler, masaüstünde beliren bildirimler.
Tanımadığınız programlar
Kurmadığınız uygulamalar, tarayıcıda eklemediğiniz uzantılar.
Sürekli disk ve ağ etkinliği
Hiçbir şey yapmazken diskin çalışması ve veri tüketimi.
Daha ciddi belirtiler de vardır: antivirüs programının kendiliğinden kapanması veya açılamaması, Görev Yöneticisi'nin engellenmesi, dosya uzantılarının topluca değişmesi ve tanımadığınız hesaplardan gelen şifre sıfırlama bildirimleri. Son madde özellikle önemlidir; bu, bilgilerinizin dışarı sızdığına dair doğrudan bir işarettir.
Fidye yazılımı: ilk hamleler kritiktir
Dosyalarınızın uzantısı değişmiş, açılmıyor ve ekranda ödeme talep eden bir mesaj varsa bu fidye yazılımıdır. Bu durumda yapacağınız ilk hareketler sonucu belirler:
- Cihazı ağdan ayırın. Ethernet kablosunu çekin, Wi-Fi'yı kapatın. Fidye yazılımları ağdaki diğer cihazlara ve bağlı depolama birimlerine yayılır. Bu, en acil adımdır.
- Harici diskleri çıkarın. Takılı yedek diskiniz varsa hemen ayırın; şifrelenmemişse hâlâ kurtarılabilir.
- Kapatmayın, yeniden başlatmayın. Bazı türlerde şifreleme anahtarı bellekte bulunabilir; kapatmak bu ihtimali ortadan kaldırır.
- Ödeme yapmayın. Dosyalara kavuşma garantisi yoktur ve ödeme bu ekosistemi besler.
- Dosyaları yeniden adlandırmayın ve rastgele çözücü araçlar denemeyin; yanlış araç kalıcı hasar verebilir.
Fidye notunun ekran görüntüsünü ve şifrelenmiş bir dosya örneğini saklayın; zararlının türünü tespit etmek için gereklidir. Bazı aileler için güvenlik firmaları tarafından yayınlanmış ücretsiz çözüm araçları bulunuyor.
Güvenli temizlik sırası
1. Ağ bağlantısını kesin
Temizliğe başlamadan önce cihazı ağdan ayırmak, zararlının dışarıyla iletişimini ve ek bileşen indirmesini engeller.
2. Şifrelerinizi başka bir cihazdan değiştirin
Bu adımı temizlikten önce yapın ve mutlaka temiz bir cihaz kullanın. Bulaşmış bilgisayardan şifre değiştirmek, yeni şifreyi de ele vermek anlamına gelir. Öncelik sırası: e-posta, bankacılık, sosyal medya.
3. Güvenli modda tarama yapın
Windows'u güvenli modda başlattığınızda yalnızca temel bileşenler yüklenir; bu, zararlının kendini korumasını zorlaştırır. Tam sistem taraması bu modda daha etkili çalışır.
4. Yüklü programları gözden geçirin
Ayarlar → Uygulamalar listesini kurulum tarihine göre sıralayın. Sorunun başladığı tarih civarında kurulmuş, tanımadığınız uygulamalar güçlü adaydır. Ücretsiz program indirirken istemeden kurulan ek yazılımlar bu yolla ortaya çıkar.
5. Tarayıcı uzantılarını temizleyin
Tarayıcı kaynaklı sorunlarda asıl kaynak genelde uzantılardır. Tanımadığınız tüm uzantıları kaldırın ve tarayıcı ayarlarını sıfırlayın. Ana sayfa ve arama motoru ayarlarının geri dönmediğinden emin olun.
6. Kısayolları kontrol edin
Sık kullanılan bir yöntem, tarayıcı kısayolunun hedefine ek adres eklemektir. Kısayola sağ tıklayıp özelliklerine bakın; hedef satırında program yolundan sonra bir web adresi varsa onu silin. Temizlik sonrası sorunun geri dönmesinin sık sebeplerinden biri budur.
7. Açılışta çalışanları inceleyin
Görev Yöneticisi'nin başlangıç sekmesinde tanımadığınız girdileri devre dışı bırakın. Zararlıların çoğu kalıcılık için buraya yerleşir.
Ne zaman temizlik yetmez?
Şu durumlarda temiz kurulum önerilir: zararlı yönetici yetkisi almışsa, bankacılık veya şifre bilgisi çalan bir tür tespit edilmişse, temizlik sonrası belirtiler geri dönüyorsa ya da sistem dosyalarında bozulma varsa.
Format kararı verirseniz, gözden kaçan yedekleme kalemlerini format öncesi rehberimizde listeledik. Önemli uyarı: yedeklediğiniz dosyaları yeni sisteme aktarmadan önce taramadan geçirin, aksi halde zararlıyı geri taşıyabilirsiniz.
Korunmanın pratik yolları
- Güncellemeleri erteleme. Zararlıların çoğu kapatılmış açıkları kullanır; güncel sistem en etkili korumadır.
- Yazılımı kaynağından indirin. "Ücretsiz indir" siteleri, istenmeyen yazılımların başlıca dağıtım kanalıdır.
- Tek antivirüs kullanın. İkinci bir gerçek zamanlı koruma, güvenliği artırmaz; çakışma üretir.
- E-posta eklerine dikkat edin. Beklemediğiniz faturalar ve kargo bildirimleri en yaygın yemdir. Gönderen adresini gerçekten kontrol edin.
- İki adımlı doğrulama açın. Şifreniz çalınsa bile hesabınıza erişimi engeller.
- Düzenli yedek alın. Fidye yazılımına karşı tek gerçek sigorta budur. Yedeği sürekli bağlı tutmayın; bağlı disk de şifrelenir.
Kurumsal tarafta
İşletmelerde tek cihaz koruması yeterli değildir; ağ seviyesinde filtreleme, merkezi yönetilen uç nokta koruması ve düzenli yedekleme politikası birlikte kurgulanmalıdır. Fidye yazılımı vakalarında iş kaybını belirleyen şey, çoğu zaman yedeğin ne kadar güncel olduğudur.
Servisimizde zararlı yazılım temizliğinde önce sistemi analiz ediyor, verilerinizi güvenceye alıyor ve temizlik ile format arasındaki kararı bulgulara göre veriyoruz. Kurumsal ortamlarda güvenlik duvarı ve yedekleme yapılandırmasını da birlikte planlıyoruz.