Geçen ay bir arkadaşımın dizüstü bilgisayarı elimde kaldı. Fan sürekli dönüyor, tarayıcı her açılışta bilmediği bir arama sayfasına gidiyor, dosya kopyalarken sistem bir dakika donuyordu. "Bilgisayar virüslü mü, yoksa eskidi mi?" diye sordu. İkisini ayırmak sandığınız kadar zor değil; ama sırayı doğru kurmak gerekiyor. Yıllardır aynı yolu izliyorum ve neredeyse her seferinde net bir cevap alıyorum.
Önce şunu söyleyeyim: yavaşlığın tek sebebi zararlı yazılım değil. Dolu bir başlangıç listesi, şişmiş bir tarayıcı profili, dolmuş bir disk de aynı belirtileri verir. O yüzden ben taramaya başlamadan önce bir dakikamı belirti okumaya harcıyorum.
Zararlı yazılımın kendine has parmak izleri var. Genel yavaşlık değil, tuhaf davranışlar arıyorum.
Tarama saatler sürebiliyor, o yüzden zemini temizliyorum. Geçici dosyaları siliyorum; çünkü zararlı yazılımlar sık sık Temp klasörlerine yerleşir ve buradaki yüz binlerce dosyayı taratmak sadece zaman kaybı. Disk temizliği konusunda güvenli silme yöntemlerini ayrı bir rehberde topladım, aynı mantığı burada da uyguluyorum.
Ardından önemli belgelerimi harici diske alıyorum. Ama yedeği taramadan önce almak risklidir; bulaşmış dosyayı da kopyalıyor olabilirsiniz. Ben yedeği alıyorum ama o diski hemen çıkarıp, sistem temizlendikten sonra tekrar tarıyorum.
Fidye yazılımı şüphem varsa (dosya adlarında garip uzantılar, açılamayan belgeler) hiç düşünmeden Wi-Fi'yi kapatıyorum. Şifre çalan bir şey varsa da aynısı geçerli. Ama sadece reklam yazılımı şüphesindeysem bağlantıyı açık tutuyorum, çünkü antivirüs veritabanını güncellemek taramanın kalitesini doğrudan etkiliyor.
Yıllar içinde öğrendiğim en değerli şey şu: hiçbir tarayıcı her şeyi bulmuyor. Ben üç aşamalı gidiyorum ve aralarında yeniden başlatıyorum.
Windows'un kendi güvenlik aracı hafife alınacak bir şey değil. Windows Güvenliği > Virüs ve tehdit koruması > Tarama seçenekleri yolunu izleyip "Microsoft Defender Çevrimdışı Taraması"nı seçiyorum. Bunun kritik yanı şu: bilgisayar Windows açılmadan, minimal bir ortamda tarıyor. Sistem içine gömülmüş, çalışırken silinemeyen dosyalar burada yakalanıyor. 15-20 dakika sürüyor ve bilgisayar bu süre boyunca kullanılamıyor, o yüzden işinizi bitirdikten sonra başlatın.
Defender temiz dedi diye rahatlamıyorum. Malwarebytes'ın ücretsiz sürümü ya da ESET Online Scanner gibi talep üzerine çalışan bir araçla ikinci tur atıyorum. Bunlar sürekli arka planda çalışmadıkları için mevcut antivirüsünüzle çakışmıyor. Özellikle "potansiyel istenmeyen program" kategorisinde Defender'ın geçtiği araç çubuklarını, sahte optimizasyon yazılımlarını bunlar yakalıyor.
Bir sonuç aldığımda hemen "temizle" demiyorum; karantina listesini okuyorum. Bazen kendi kurduğum bir araç yanlış alarm veriyor. Dosya yolu AppData\Local\Temp veya ProgramData içindeki rastgele isimli klasörlerse gönül rahatlığıyla siliyorum.
Tarama sonrası belirtiler devam ediyorsa bilgisayarı güvenli modda açıp aynı taramaları tekrarlıyorum. Güvenli modda çoğu zararlı yazılım başlatılmadığı için silinmeye direnç göstermiyor. Güvenli moda girmenin yollarını ayrı bir yazıda adım adım anlattım, oradaki yöntemler bu iş için yeterli.
Bunun ardından üç yeri elle kontrol ediyorum:
Dürüst olayım: gerçek bir bulaşma varsa fark dramatik oluyor, fanın sesi kesiliyor