Bilgisayarınıza veya Sunucunuza Kötü Amaçlı Yazılım Bulaştığını Düşünüyorsanız Yapmanız Gerekenler

Tıpkı vücudumuzun enfeksiyonlarla birlikte gelen sersemlik hissi ile mücadele etmesi gibi, cihazlarımız da bir takım problemlere işaret edebilecek belirli semptomlar veya hatalar ortaya çıkarır.

Kötü amaçlı yazılım(Malware) bulaşmaları genellikle, güvenliği ihlal edilmiş web sitelerini ziyaret ederek, sosyal medyadan veya e-posta mesajlarından kötü amaçlı sitelerin bağlantılarını tıklatarak veya virüslü USB flash sürücüleri takarak gelir. Benzer şekilde, işletim sisteminizdeki ve uygulamalarınızdaki güvenlik açıkları, siber suçluların sunucunuza kötü amaçlı yazılım yüklemesini kolaylaştırır. 

Ana amaç verileri çalmak, ancak doğrudan saldırılar(direct attacks) başka kötü amaçlar için de gerçekleşir. Onları daha değerli bir hedef haline getiren sıfırıncı gün güvenlik açıkları nedeniyle taviz vermek daha kolaydır.

Bununla birlikte, her hata kendi başına kırmızı bayrakları tetikleyemez, ancak nelere dikkat(what to look out for) etmeniz gerektiğini biliyorsanız , alarm zillerini tetikleyebilecek bazı beklenmedik davranışlar vardır.

(Telltale Signs)Kötü Amaçlı Yazılım Bulaşmış Bir Bilgisayarın(Computer) veya Sunucunun (Server)Anlaşılmaz İşaretleri

Bilgisayarınıza veya sunucunuza kötü amaçlı yazılım bulaştığını düşünüyorsanız, aşağıdaki gibi davranışları kontrol edin:

· Düşük performans

· Yavaş çalışan süreçler

· Aşırı sabit sürücü etkinliği

·         İnternete(Inability) bağlanamama

· Sistem enfeksiyonunun ekrandaki uyarıları

·         Tarayıcı korsanlığı(Browser-jacking) veya yönlendirmeler

·         Microsoft Installer( Inability to open Microsoft Installer) veya EXE dosyalarını açamama

· Eksik dosyalar, Başlat Menüsü(Start Menu) altında giriş yok veya boş bir C:drive

·         Antivirüs(Antivirus) simgesi başlatılamıyor veya sistem tepsisinden kayboluyor

· Üst düzey sistem kontrol işlevlerine erişim yok

·         Pencereler için daha uzun(Longer) yükleme süreleri veya hiç açılmaması

· Arka planda çalışan rastgele programlar

·         Tarayıcınızdaki internet ana sayfaları değiştirildi(Internet)

· Normalden daha sık ortaya çıkan pop-up reklamlar

·         Olağandışı(Unusual) simgeler ve hatalı Aygıt Yöneticisi(Device Manager)

Peki, bilgisayarınızda veya sunucunuzda bu ve diğer garip davranışları görürseniz ne yaparsınız? Aşağıda(Below) , ileriye dönük olarak alabileceğiniz acil düzeltmeler ve önleyici tedbirlere ilişkin özetimiz yer almaktadır.

Sisteminizi Hemen Tara(Scan Your System Immediately)

Bu ilk savunma hattıdır. Yüklü bir virüsten koruma yazılımınız varsa, olası kötü amaçlı yazılım bulaşmalarını kontrol etmek için sisteminizi hemen tarayın . (scan your system)Enfeksiyon bariz ve kolayca tespit edilmişse, temizlemeyi deneyebilirsiniz. Hiçbir şey bulunamazsa ve hala bir şeylerin yolunda gitmediğini düşünüyorsanız, alternatif bir akım ve test edilmiş antivirüs tarayıcısı çalıştırabilirsiniz.

(Remember)Bilgisayarınız için düzenli olarak bir virüsten koruma taraması ve sunucular ve FTP(FTP) aracılığıyla ona bağlı diğer tüm cihazlar için gerçek zamanlı ve zamanlanmış taramalar çalıştırmayı unutmayın . İyi bir kötü amaçlı yazılım temizleme yazılımına(malware removal software) ve sunucunuzun performansıyla ilgili gerçek zamanlı güncellemeler için bir sunucu izleme aracına yatırım yapın.

Bilgisayarınızı Güvenli Modda Başlatın(Boot Your Computer into Safe Mode)

Bilgisayarınızın internet bağlantısını kesin ve Güvenli Mod'da önyükleyin . Bu durumda, yalnızca gereken minimum hizmetler ve programlar yüklenir ve işletim sisteminiz başladığında herhangi bir kötü amaçlı yazılımın başlatılmasını önler (işlem işletim sisteminize bağlı olarak değişir).

Bilgisayarınız Güvenli Modda(Safe Mode) daha hızlı çalışıyorsa bunun iki anlamı olabilir: İşletim sisteminizle başlayan çok sayıda programınız var veya kötü amaçlı yazılım bulaşması.

Herhangi bir şeye başlamadan önce, indirilen virüs dosyalarını temizlerken kötü amaçlı yazılım taramasını hızlandırmak için geçici dosyaları silin . (delete temporary files)İşletim sisteminizin ve uygulamalarınızın her zaman en son güvenlik yamalarıyla güncellendiğinden emin olun .(Make)

Temiz Yedeklemeleri Geri Yükle

Virüs bulaşmış bir bilgisayarın ana belirtilerinden biri eksik dosyalardır ve bu, verilerinizin düzenli olarak yedeklenmesiyle giderilebilir. Bu şekilde, enfeksiyonun kaldırılması zorsa , minimum etkiyle harici sabit sürücünüze veya bulut yedeklemenize(cloud backup) yedeklediğiniz dosyaları kullanmaya yeniden başlayabilirsiniz .

(Run)Ayrıca, virüs bulaşmadıklarından emin olmak için yedeklemelerde virüs ve kötü amaçlı yazılım taramaları çalıştırın .

Web siteniz için, virüslü dosyaları temiz yedekteki virüssüz kopyalarla değiştirin. Alternatif olarak, bir yedeğiniz yoksa, sunucunuzdan dosyalarınızın eski sürümlerini isteyin.

Saygın Sitelere ve Uygulamalara Bağlı kalın(Stick to Reputable Sites and Apps)

İnternet, inanılmaz içerik ve harika uygulamalarla dolu. Ancak bu tür uygulamaları indirmek veya diğer tüm siteleri ziyaret etmek tehlikeli bir oyun olabilir.

Saygın(Stick) sitelere bağlı kalın ve bağlantıya tıklamadan önce her zaman bağlantının arkasında ne olduğunu bilin. Siteden veya bağlantıdan şüpheleniyorsanız, bilinen bir çevrimiçi dolandırıcılık olup olmadığını kontrol etmek için çevrimiçi bir arama yapın.

E-posta Eklerini ve Bağlantılarını Karşı Kontrol Edin(Counter-check Email Attachments and Links)

Tanıdığınız veya tanımadığınız birinden gelen e-posta eklerine(Email attachments) kötü amaçlı yazılım bulaşabilir ve bulaşmayı yaymak için kullanılabilir. Çözüm, emin olmadığınız dosyaları açıp bilgisayarınıza indirip açmadan önce taramak değildir.

Siber suçlular , sizi üzerlerine tıklamaya, kötü amaçlı siteleri ziyaret etmeye veya virüslü dosyaları indirmeye ikna etmek için kimlik avı e-postalarını kullanır. (phishing emails)Bunlar, sahte bir banka bildiriminden veya bir arkadaşınızdan gelen mesajdan veya sözde bir virüs uyarısından herhangi bir şey olabilir.

.exe, .com(.com) , .pif ve .src gibi uzantılara sahip dosyaları açmayın .

Güçlü Parolalar veya Kimlik Doğrulama Araçları kullanın(Use Strong Passwords or Authentication Tools)

Şifreler ve diğer gizli veriler, siber suçluların ana hedeflerinden biridir. Bu nedenle, her çevrimiçi hesap için güçlü, benzersiz ve karmaşık bir parola kombinasyonu kullanmak önemlidir.

Tüm şifrelerinizi hatırlayamıyorsanız, bu konuda size yardımcı olacak iyi bir şifre yöneticisi edinin. (password manager)Ayrıca, ekstra bir koruma katmanı için mümkün olduğunda iki faktörlü kimlik doğrulamayı kullanın.

Web siteniz ve sunucunuz için, ilişkili tüm erişim kodlarını değiştirin ve normal FTP erişimi yerine şifreli web alanı erişimi için SSL veya SFTP üzerinden FTP kullanın .

Google Arama Konsolunu Kullanın(Use Google Search Console)

Bu araç(tool) , bir web sitesinde kötü amaçlı yazılım bulaştığını iti bu tür yazılımları tararken algılayabilir ve ardından sorunu çözmek için size gerekli yardımı sağlar.

Kötü amaçlı kod dizesini bulup kaldırdıktan sonra, sitenizi yeniden gözden geçirmek ve/veya kötü amaçlı yazılım içeren sitelerin kara listelerinden çıkarmak için arama motorlarıyla iletişime geçin. Bu aracı Google için kullanabilir veya Bing Web Yöneticisi Araçları'nı(Bing Webmaster Tools) kullanabilirsiniz .

Çözüm

Kötü amaçlı yazılımlardan kurtulmak zor olabilir. Bunu nasıl kaldıracağınız, yakalamayı başardığınız hatalara bağlıdır, ancak yukarıdaki yöntemler, verilerinizi yok etmeden onlardan kurtulurken tekrar enfeksiyon riskini en aza indirmeye yardımcı olacaktır. 



About the author

10 yılı aşkın deneyime sahip bir bilgisayar uzmanıyım. Boş zamanlarımda, bir ofis masasında yardım etmeyi ve çocuklara interneti nasıl kullanacaklarını öğretmeyi severim. Becerilerim pek çok şeyi içeriyor ama en önemlisi, insanların sorunları çözmelerine nasıl yardım edeceğimi biliyorum. Acil bir konuda size yardımcı olabilecek birine ihtiyacınız varsa veya sadece bazı temel ipuçları istiyorsanız, lütfen bana ulaşın!



Related posts