Windows 10 · Windows 11
Windows casus yazılım tespiti
Windows bilgisayarlar casus yazılımların en sık hedefidir: korsan program, sahte güncelleme, e-posta eki ya da birkaç dakikalık fiziksel erişim yeterlidir. Keylogger, uzaktan erişim truva atı (RAT), gizli uzak masaüstü kurulumu, ekran kaydedici ve kötü amaçlı tarayıcı eklentilerini; açılışta çalışan her öğeyi tek tek doğrulayarak tespit ediyoruz.
Windows’ta casus yazılım nerede saklanır?
Bir casus yazılımın işe yaraması için bilgisayar her açıldığında yeniden çalışması gerekir. Bu yüzden inceleme, yazılımın kendini “kalıcı” hale getirdiği noktalara odaklanır. Antivirüs taraması bu noktaların yalnızca bir kısmına bakar; uzman incelemesi hepsini tek tek doğrular.
| Kalıcılık noktası | Neden önemli? |
|---|---|
| Başlangıç uygulamaları ve klasörü | En basit ve en yaygın yöntem; takip programları çoğunlukla buraya yerleşir. |
| Zamanlanmış görevler | Görev Yöneticisi’nde görünmez; belirli aralıklarla ya da oturum açılınca çalışır. |
| Hizmetler ve sürücüler | Kullanıcı oturumu açılmadan, yönetici yetkisiyle arka planda çalışır. |
| Kayıt defteri çalıştırma anahtarları | Klasik ama hâlâ yaygın; zararsız bir adla gizlenebilir. |
| WMI abonelikleri | Dosya bırakmadan çalışabilen gelişmiş yöntem; sıradan taramalarda gözden kaçar. |
| Tarayıcı eklentileri ve politikaları | Kurumsal ilke kılığında zorla yüklenen eklenti, kullanıcı tarafından kaldırılamaz. |
Canlı sistem analizi
Çalışan süreçler, imza durumları, dışarıya açık bağlantılar ve bağlantı kurulan adresler kayıt altına alınır.
Hesap ve oturum kontrolü
Microsoft hesabı, tarayıcıda kayıtlı şifreler ve açık oturumlar; ele geçirilmiş çerezler incelenir.
Raporlanabilir bulgu
Hukuki süreç düşünüyorsanız bulgular zaman damgasıyla belgelenir.
AyrıntılarKendi başınıza yapabileceğiniz 6 kontrol
Bu kontroller şüpheyi güçlendirir ya da azaltır; ancak gelişmiş bir tehdidi tek başına dışlamaz. Bir şey bulursanız silmeden önce ekran görüntüsü alın.
- Görev Yöneticisi › Başlangıç uygulamaları: tanımadığınız ya da yayımcısı boş görünen öğeleri not edin.
- Ayarlar › Uygulamalar › Yüklü uygulamalar: AnyDesk, TeamViewer, RustDesk, Ammyy gibi uzak masaüstü araçlarını ve tanımadığınız “izleme / monitor / spy” adlı programları arayın.
- Tarayıcı eklentileri: Chrome ve Edge’de eklenti listesini açın; kurmadığınız eklentiyi ve “kuruluşunuz tarafından yönetiliyor” uyarısını not edin.
- Hesap güvenliği: Microsoft, Google ve e-posta hesaplarınızda son oturum açma etkinliklerine bakın; tanımadığınız konum ve cihazları kaydedin.
- Windows Güvenliği › Virüs ve tehdit koruması: korumanın kapatılmadığını, hariç tutulan klasör eklenmediğini kontrol edin; çevrimdışı tarama çalıştırın.
- Fiziksel kontrol: klavye ile bilgisayar arasında tanımadığınız USB aparat olup olmadığına bakın (donanım keylogger).
Ayrıntılı belirti listesi için: bilgisayarımda casus yazılım var mı?
Windows incelemesi nasıl yapılır?
Ön görüşme
Şüphenin kaynağı, bilgisayara kimlerin eriştiği ve hukuki süreç planınız konuşulur.
Canlı kayıt
Bilgisayar kapatılmadan önce çalışan süreçler, bağlantılar ve bellek durumu kaydedilir; gerekirse disk kopyası alınır.
Kalıcılık ve davranış analizi
Açılışta çalışan tüm öğeler, hizmetler, görevler ve eklentiler doğrulanır; şüpheli dosyalar ayrıca incelenir.
Temizlik ve hesap kurtarma
Tehdit kaldırılır; şifreler ve oturumlar temiz bir cihazdan yenilenir, iki adımlı doğrulama açılır.
Sık sorulan sorular
Windows Defender casus yazılımı bulur mu?
Format atmak casus yazılımı siler mi?
Bilgisayarıma uzaktan bağlanıldığını nasıl anlarım?
Şüpheniz mi var? Önce cihaza dokunmadan bizi arayın.
Cihazı sıfırlamak, uygulama silmek ya da şifre değiştirmek izleyen kişiyi uyarabilir ve delilleri yok edebilir. Uzmanımız durumunuza göre güvenli ilk adımı birlikte planlar. Görüşmeler gizlidir.