Bilgisayardan Kötü Amaçlı Yazılım ve Virüs Temizleme
Bilgisayarın bir gün önce 40 saniyede açılırken bugün üç dakika sürmesi, tarayıcının kendi kendine sekme açması ya da fan hiçbir iş yapmadığınız halde sürekli dönmesi tek başına "virüs" kanıtı değildir; ancak bu belirtilerin ikiden fazlası aynı anda görülüyorsa olasılık hesabı hızla kötü amaçlı yazılım tarafına kayar. Aşağıdaki yol haritası, teşhisten temizliğe ve temizlik sonrası doğrulamaya kadar sıralı bir mantıkla ilerliyor. Sıralamayı bozmamak önemli: yanlış adımdan başlamak, hem bulaşmanın kalıcı hale gelmesine hem de temiz dosyaların gereksiz yere silinmesine yol açıyor.
Önce Teşhis: Belirtileri Olası Nedenlerle Eşleştirin
Performans kaybının büyük bölümü aslında dolu disk, şişmiş başlangıç listesi veya eskimiş sürücülerden kaynaklanır. Sistemi hızlandırma ve açılışı hızlandırma konularında ayrı ayrı ele aldığımız nedenlerle karışmaması için belirtileri ayırt etmek gerekir.
| Belirti | Kötü amaçlı yazılım olasılığı | Alternatif açıklama |
|---|---|---|
| Tarayıcı ana sayfası ve arama motoru kendiliğinden değişiyor | Yüksek | İstemsiz kurulan uzantı paketi |
| Bilinmeyen süreçler CPU'yu boşta %30+ kullanıyor | Yüksek | Bulut yedekleme, Windows Update, oyun istemcisi |
| Antivirüs kendi kendine kapanıyor, güncellenemiyor | Çok yüksek | Lisans süresi bitmiş olabilir |
| Genel yavaşlık, dosya kopyalama gecikmesi | Düşük | Disk %90+ dolu, HDD sağlığı bozuk |
| Ağ trafiği hiçbir uygulama açık değilken sürüyor | Orta-yüksek | Otomatik güncelleme veya senkronizasyon |
Teşhis aşamasında Görev Yöneticisi'nin "Ayrıntılar" sekmesinde şüpheli sürecin dosya konumuna bakın. System32 ya da Program Files dışındaki, özellikle AppData\Roaming veya Temp klasörlerinden çalışan rastgele harfli dosya adları klasik bir uyarı işaretidir.
Güvenli Kip: Temizliğin En Verimli Ortamı
Normal Windows oturumunda kötü amaçlı yazılım kendini korur; silinen dosyasını yeniden oluşturur, tarayıcı ayarını geri yazar. Güvenli kip yalnızca temel sürücüleri yüklediği için bu kendini onarma mekanizmalarının çoğu devre dışı kalır. Ağ desteğiyle güvenli kipi seçmek, güncel virüs imza veritabanını indirebilmeniz açısından pratikte daha kullanışlıdır.
- Başlat menüsünde Shift tuşunu basılı tutarak Yeniden Başlat'a tıklayın.
- Sorun Giderme → Gelişmiş Seçenekler → Başlangıç Ayarları yolunu izleyin.
- Yeniden başlatma sonrası 5 tuşuyla "Ağ Desteğiyle Güvenli Kip"i seçin.
- Tarayıcıyı açmadan doğrudan tarama yazılımınızı çalıştırın.
Önyükleme bile yapılamıyorsa, USB kurtarma ortamından çalışan çevrimdışı tarama araçları devreye girer. Bu senaryoda önce önemli dosyalarınızı harici diske kopyalamak isteyebilirsiniz; silinen dosyaları geri yükleme yöntemlerine güvenmek yerine kopyayı önden almak her zaman daha az maliyetli.
Tarama Stratejisi: Tek Motor Yeterli Değil
Bir güvenlik ürününün imza veritabanı, karşılaştığı örneklem havuzuna göre şekillenir; bu yüzden iki farklı motor genellikle farklı sonuçlar üretir. Etkili bir virüs malware temizleme süreci, katmanlı taramaya dayanır.
Tarama türlerinin karşılaştırması
| Tarama türü | Kapsam | Tipik süre | Ne zaman? |
|---|---|---|---|
| Hızlı tarama | Bellek, başlangıç kayıtları, sık kullanılan klasörler | Dakikalar | Rutin kontrol |
| Tam tarama | Tüm diskler, arşiv dosyaları | Saatler | Aktif şüphe varsa |
| Çevrimdışı / önyükleme taraması | Windows yüklenmeden disk | 30–60 dk | Rootkit şüphesi, kapanan antivirüs |
| İkincil talep üzerine tarayıcı | Adware, tarayıcı korsanı, PUP | 15–30 dk | İlk taramadan sonra doğrulama |
Sıralama şöyle olmalı: yerleşik veya mevcut antivirüsle tam tarama → karantinayı onayla → yeniden başlat → talep üzerine çalışan ikinci bir tarayıcıyla doğrulama taraması. İki gerçek zamanlı korumayı aynı anda kurmayın; birbirlerinin dosyalarını tehdit sanıp sistemi kilitleyebilirler. İkinci ürün yalnızca "istek üzerine tarayıcı" niteliğinde olmalı.
Kalıntı Temizliği ve Sistem Sağlığını Geri Kazanma
Tarama motorları zararlı çalıştırılabilir dosyayı kaldırır ama arkasında bıraktığı ayarları çoğu zaman düzeltmez. Bu yüzden temizlikten sonra manuel kontrol listesi işletmek gerekir:
- Programlar ve Özellikler: Kurulum tarihine göre sıralayın; bulaşma dönemine denk gelen tanımadığınız yazılımları kaldırın. Kalıntı bırakmayan kaldırma yöntemleri bu noktada işinize yarar.
- Tarayıcı uzantıları: Tanımadığınız her uzantıyı kaldırın, ana sayfa ve arama motorunu sıfırlayın.
- Başlangıç ve Görev Zamanlayıcı: Şüpheli girdileri devre dışı bırakın; zamanlanmış görevler yeniden bulaşmanın en sık atlanan kaynağıdır.
- Ağ ayarları: DN
© 2026 Güncelleme Kitabı