Tarayıcınız bir sabah açıldığında anasayfanız tanımadığınız bir arama sitesine dönmüşse, adres çubuğuna yazdığınız kelime Google yerine başka bir motora gidiyorsa ya da her tıklamada yeni bir sekme açılıyorsa, karşınızda klasik bir enfeksiyon tablosu var. Bu tür yazılımlara genelde "tarayıcı hijacker'ı", "adware" veya "istenmeyen program" (PUP) deniyor. Teknik olarak bunlar çoğu zaman sisteminizi şifreleyen bir fidye yazılımı kadar yıkıcı değildir; ancak trafiğinizi yönlendirdikleri, arama sorgularınızı topladıkları ve çoğu zaman ek bileşen indirdikleri için ciddiye alınmaları gerekir. Aşağıda tarayıcı virüsü tespit temizlik sürecini belirtilerden başlayıp adım adım ilerleyerek ele alıyoruz.
Belirtileri "kesin işaret" ve "olabilir" diye ikiye ayırmak, gereksiz paniği önler. Aşağıdaki tablo, sık görülen şikâyetlerin ne kadar güçlü bir kanıt olduğunu karşılaştırıyor.
| Belirti | Enfeksiyon olasılığı | Alternatif açıklama |
|---|---|---|
| Anasayfa ve yeni sekme sayfası izinsiz değişti | Çok yüksek | Kurulumda işaretlenmiş bir kutucuk |
| Varsayılan arama motoru bilinmeyen bir siteye döndü | Çok yüksek | Neredeyse yok |
| Tanımadığınız araç çubukları, eklenti simgeleri | Yüksek | Kurumsal cihazda yönetici politikası |
| Reklam olmayan sitelerde bile açılır pencere | Yüksek | Agresif reklam ağı |
| Metinlerin içinde altı çift çizgili reklam bağlantıları | Yüksek | Yok denecek kadar az |
| Tarayıcının sık çökmesi, aşırı RAM kullanımı | Orta | Fazla sekme, eski sürüm, bozuk profil |
| Sayfaların yavaş açılması | Düşük | Bağlantı, DNS, önbellek şişmesi |
| HTTPS sertifika uyarılarının çoğalması | Orta-yüksek | Sistem saatinin yanlış olması |
Son satır özellikle önemli: Trafiği araya girerek dinleyen bazı yazılımlar kendi kök sertifikasını sisteme kurar. Eğer daha önce sorunsuz açtığınız bankacılık sitelerinde ani sertifika hataları görüyorsanız, önce saat ve saat dilimini kontrol edin; doğruysa bu güçlü bir enfeksiyon sinyalidir.
Temizlik bitene kadar e-posta, banka veya sosyal medya oturumu açmayın. Klavye girdisi okuyan bir bileşen varsa, ona yeni veri vermemek en kârlı hamledir.
Windows'ta "Uygulamalar ve Özellikler", macOS'ta Uygulamalar klasörü. Kurulum tarihine göre sıraladığınızda, sorunun başladığı günde eklenen "Search Protect", "Web Companion", "PC Optimizer" tarzı isimler hemen göze çarpar. Bunları kaldırın.
Tarayıcı uzantıları bu tür yazılımların en sevdiği barınaktır, çünkü "tüm sitelerdeki verileri okuma ve değiştirme" izniyle çalışırlar. Tanımadığınız her uzantıyı devre dışı bırakmak yerine tamamen kaldırın; devre dışı bırakılan bir uzantı güncelleme ile yeniden etkinleşebilir. Uzantı izinlerini okumayı öğrenmek, ileride benzer sorunları baştan engeller.
Ayarlardaki arama motorları listesinden yabancı kayıtları silin, ardından anasayfa ve "açılışta açılacak sayfalar" alanlarını sıfırlayın. Kaldırılan uzantı geri gelmediği hâlde ayar sürekli geri dönüyorsa, sistemde hâlâ bir bileşen çalışıyor demektir.
Windows'ta çok yaygın bir hile: Masaüstü kısayolunun Hedef satırının sonuna bir adres eklenir. chrome.exe ifadesinden sonra herhangi bir URL varsa silin. Bu tek başına birçok "her açılışta aynı site" şikâyetini çözer.
Önbellek ve çerezleri silin. Çerezler enfeksiyonun kaynağı değildir, ama reklam ağlarının sizi yeniden etiketlemesini engeller; önbellekte kalan zehirli komut dosyaları da böylece devre dışı kalır. Geçmişi yönetmek ve önbelleği düzenli boşaltmak zaten performans açısından faydalıdır.
Ağ ayarlarında elle girilmiş yabancı bir DNS sunucusu, proxy yapılandırması veya sisteme eklenmiş şüpheli bir kök sertifika olup olmadığına bakın. Bunlar temizlenmezse tarayıcıyı silip yeniden kursanız bile yönlendirme sürer.
Bir antivirüs ile bir istenmeyen yazılım temizleyicisinin tespit listeleri örtüşmez. Tam tarama yapın, tespit edilenleri karantinaya alın ve yeniden başlatın. Bazı bileşenler yalnızca yeniden başlatma sırasında silinebilir.
Hâlâ devam ediyorsa, tarayıcının "ayarları sıfırla" işlevini kullanın veya yeni bir kullanıcı profili oluşturun. Bozuk profil, çökme ve JavaScript hatalarının