İçeriğe geç

Windows 10 · Windows 11

Windows casus yazılım tespiti

Windows bilgisayarlar casus yazılımların en sık hedefidir: korsan program, sahte güncelleme, e-posta eki ya da birkaç dakikalık fiziksel erişim yeterlidir. Keylogger, uzaktan erişim truva atı (RAT), gizli uzak masaüstü kurulumu, ekran kaydedici ve kötü amaçlı tarayıcı eklentilerini; açılışta çalışan her öğeyi tek tek doğrulayarak tespit ediyoruz.

Windows’ta casus yazılım nerede saklanır?

Bir casus yazılımın işe yaraması için bilgisayar her açıldığında yeniden çalışması gerekir. Bu yüzden inceleme, yazılımın kendini “kalıcı” hale getirdiği noktalara odaklanır. Antivirüs taraması bu noktaların yalnızca bir kısmına bakar; uzman incelemesi hepsini tek tek doğrular.

Kalıcılık noktasıNeden önemli?
Başlangıç uygulamaları ve klasörüEn basit ve en yaygın yöntem; takip programları çoğunlukla buraya yerleşir.
Zamanlanmış görevlerGörev Yöneticisi’nde görünmez; belirli aralıklarla ya da oturum açılınca çalışır.
Hizmetler ve sürücülerKullanıcı oturumu açılmadan, yönetici yetkisiyle arka planda çalışır.
Kayıt defteri çalıştırma anahtarlarıKlasik ama hâlâ yaygın; zararsız bir adla gizlenebilir.
WMI abonelikleriDosya bırakmadan çalışabilen gelişmiş yöntem; sıradan taramalarda gözden kaçar.
Tarayıcı eklentileri ve politikalarıKurumsal ilke kılığında zorla yüklenen eklenti, kullanıcı tarafından kaldırılamaz.

Canlı sistem analizi

Çalışan süreçler, imza durumları, dışarıya açık bağlantılar ve bağlantı kurulan adresler kayıt altına alınır.

Hesap ve oturum kontrolü

Microsoft hesabı, tarayıcıda kayıtlı şifreler ve açık oturumlar; ele geçirilmiş çerezler incelenir.

Raporlanabilir bulgu

Hukuki süreç düşünüyorsanız bulgular zaman damgasıyla belgelenir.

Ayrıntılar

Kendi başınıza yapabileceğiniz 6 kontrol

Bu kontroller şüpheyi güçlendirir ya da azaltır; ancak gelişmiş bir tehdidi tek başına dışlamaz. Bir şey bulursanız silmeden önce ekran görüntüsü alın.

  1. Görev Yöneticisi › Başlangıç uygulamaları: tanımadığınız ya da yayımcısı boş görünen öğeleri not edin.
  2. Ayarlar › Uygulamalar › Yüklü uygulamalar: AnyDesk, TeamViewer, RustDesk, Ammyy gibi uzak masaüstü araçlarını ve tanımadığınız “izleme / monitor / spy” adlı programları arayın.
  3. Tarayıcı eklentileri: Chrome ve Edge’de eklenti listesini açın; kurmadığınız eklentiyi ve “kuruluşunuz tarafından yönetiliyor” uyarısını not edin.
  4. Hesap güvenliği: Microsoft, Google ve e-posta hesaplarınızda son oturum açma etkinliklerine bakın; tanımadığınız konum ve cihazları kaydedin.
  5. Windows Güvenliği › Virüs ve tehdit koruması: korumanın kapatılmadığını, hariç tutulan klasör eklenmediğini kontrol edin; çevrimdışı tarama çalıştırın.
  6. Fiziksel kontrol: klavye ile bilgisayar arasında tanımadığınız USB aparat olup olmadığına bakın (donanım keylogger).

Ayrıntılı belirti listesi için: bilgisayarımda casus yazılım var mı?

Windows incelemesi nasıl yapılır?

  1. Ön görüşme

    Şüphenin kaynağı, bilgisayara kimlerin eriştiği ve hukuki süreç planınız konuşulur.

  2. Canlı kayıt

    Bilgisayar kapatılmadan önce çalışan süreçler, bağlantılar ve bellek durumu kaydedilir; gerekirse disk kopyası alınır.

  3. Kalıcılık ve davranış analizi

    Açılışta çalışan tüm öğeler, hizmetler, görevler ve eklentiler doğrulanır; şüpheli dosyalar ayrıca incelenir.

  4. Temizlik ve hesap kurtarma

    Tehdit kaldırılır; şifreler ve oturumlar temiz bir cihazdan yenilenir, iki adımlı doğrulama açılır.

Sık sorulan sorular

Windows Defender casus yazılımı bulur mu?
Bilinen zararlıların çoğunu bulur. Ancak ticari izleme programları ve uzak masaüstü araçları imzalı, meşru yazılım olduğundan çoğunlukla engellenmez. Uzman incelemesi açılışta çalışan her öğeyi ve dışarıya kurulan bağlantıları ayrıca doğrular.
Format atmak casus yazılımı siler mi?
Disk tamamen silinip Windows sıfırdan kurulursa yazılım tarafındaki tehditlerin büyük kısmı gider; ancak çalınmış şifreler ve oturumlar geçerli kalır, donanım keylogger yerinde durur ve delil yok olur. Önce kayıt, sonra temizlik önerilir.
Bilgisayarıma uzaktan bağlanıldığını nasıl anlarım?
Kendiliğinden hareket eden imleç, sistem tepsisinde uzak masaüstü simgesi, kurmadığınız AnyDesk/TeamViewer gibi bir program ve programın bağlantı geçmişindeki tanımadığınız oturumlar başlıca işaretlerdir.

Şüpheniz mi var? Önce cihaza dokunmadan bizi arayın.

Cihazı sıfırlamak, uygulama silmek ya da şifre değiştirmek izleyen kişiyi uyarabilir ve delilleri yok edebilir. Uzmanımız durumunuza göre güvenli ilk adımı birlikte planlar. Görüşmeler gizlidir.