---
metadata:
  - name: generator
    content: Diplodoc Platform v5.50.6
alternate:
  - https://yandex.ru/support/common/en/security/rescue-tool.md
  - https://yandex.ru/support/common/kk/security/rescue-tool.md
  - https://yandex.ru/support/common/ru/security/rescue-tool.md
  - https://yandex.ru/support/common/tr/security/rescue-tool.md
---
> **Documentation Index:** Fetch the complete configuration index at https://yandex.ru/support/common/tr/llms.txt

# İstenmeyen programlardan korunma

Torrent istemcileri, eklentiler ve diğer programları şüpheli (korsan) sitelerden indirirken bilgisayara fark edilmeden istenmeyen programlar yüklenebilir. Bunlar virüs değildir, ancak tarayıcının çalışma hızını düşürebilir, kendi kendine ek araç çubukları yükleyebilir, kullanıcıyı sahte, kimlik avı veya reklam sayfalarına yönlendirebilir.


{% cut "**İstenmeyen programlar nasıl silinir?**" %}


Sistemi [Yandex Rescue Tool](https://yandex.com.tr/support/browser/tr/security/yandex-rescue-tool) antivirüs aracı ile kontrol edin.


{% note info %}

Ayrıca, sistemi başka bir antivirüs aracı ile örneğin [Kaspersky Virus Removal Tool](https://support.kaspersky.com/kvrt2020) ile kontrol edebilirsiniz.

{% endnote %}


1. [Yandex Rescue Tool](https://browser.yandex.com.tr/download/?partner_id=rescue-tool) aracını indirin.
    
    {% note info %}
    
    Eğer [Yandex Browser](https://browser.yandex.com.tr/) kullanıyorsanız, aracı indirip yüklemenize gerek yok. Tehdit tespit edildiğinde tarayıcı penceresinde “Zararlı programlar tespit edildi” uyarısı görünecektir. Aracı başlatmak için **Taramaya ve düzeltmeye başla** düğmesine tıklayın.
    
    {% endnote %}
    
1. Kaydedilen çalıştırılabilir `rescue_tool.exe` dosyasını açın ve **Başlat** düğmesine tıklayın.
    
    Aracı başlatarak [kullanım koşullarını](https://yandex.com.tr/legal/desktop_software_agreement/) kabul etmiş olursunuz.
    
1. **Sistem temizleme aracı** penceresinde **Taramayı başlat** düğmesine tıklayın.
1. Aracın cihazda değişiklik yapmasına izin verin.
1. Eğer istenmeyen programlar tespit edilirse, sistem bunları silmenizi önerecektir. Bulunan programların listesini görmek için **Tarama raporu** bağlantısına tıklayın.
1. Temizliği tamamlamak için **İstenmeyen programlar bulundu** penceresinde **Sil** düğmesine tıklayın. Bazı programların tamamen silinmesi için yeniden başlatma gerekebilir.

Eğer istenmeyen programlar bulunmadıysa veya tüm programlar silinmediyse, temizliği tekrar yapın.

Eğer tekrar temizleme sonrasında istenmeyen programlar tespit edilemez veya kaldırılamazsa, ancak bilgisayarın tehdit altında olduğuna eminseniz, [ücretsiz antivirüs programları](https://yandex.ru/support/common/tr/security/antiviruses-free.md) kullanmayı deneyin veya destek hizmetine başvurun.


{% endcut %}

{% cut "**İstenmeyen programların oluşturduğu tehditler nelerdir?**" %}



{% cut "**Sistem başlatma ayarlarının değiştirilmesi (StartPage)**" %}


İstenmeyen program, [sistem kayıt defterine](https://en.wikipedia.org/wiki/Windows_Registry) popüler bir internet hizmetini taklit eden bir reklam sitesinin [adresini](https://tr.wikipedia.org/wiki/URL) ekler. Adres anahtarı, [otomatik başlatma](https://en.wikipedia.org/wiki/AutoRun) için yasal yazılımın kaydedildiği bölüme eklenir.

Sonuç olarak, her bilgisayar yeniden başlatıldığında reklam sitesi açılacaktır.

![](../_assets/threat-startpage.png)

{% endcut %}

{% cut "**İstenmeyen içerik gösteren Driver-Filtre (Fake NetFilter)**" %}


İstenmeyen program – [Driver-Filtre](https://en.wikipedia.org/wiki/Filter_driver) – internet trafiğini yakalayarak tarayıcıda rahatsız edici ve şok edici reklamlar gösterir, reklam sekmeleri açar, kullanıcıyı istenmeyen sitelere yönlendirir ve kişisel verilerini çalar.


{% note info %}

Driver Filtre, hangi tarayıcıyı kullandığınıza bakılmaksızın ve hatta tarayıcı kapalıyken bile çalışır.

{% endnote %}



{% endcut %}

{% cut "**DNS değiştirme (Infected DNS)**" %}


İstenmeyen program DNS ayarlarını değiştirir.

Genellikle, kullanıcı bir web sayfası açtığında, tarayıcı özel bir [DNS sunucusuna](https://en.wikipedia.org/wiki/Domain_Name_System) alan adı belirterek bir istek gönderir ve sunucu bu alan adının [IP adresini](https://tr.wikipedia.org/wiki/IP_adresi) sağlar.

İstenmeyen yazılım, sistem ayarlarında DNS sunucusunun adresini değiştirir. Sonuç olarak, tüm istekler başka bir sunucuya gönderilir ve bu sunucu kullanıcıyı sahte, [oltalama](https://tr.wikipedia.org/wiki/Yemleme) veya reklam sayfalarına yönlendirir.

![](../_assets/threat-infected-dns.png)

{% endcut %}

{% cut "**Trafiği değiştiren istenmeyen yazılım (PBot)**" %}


İstenmeyen program, enfekte olmuş bilgisayar her açıldığında çalışır ve uygulamaları izler. Kullanıcı tarayıcılardan birini açtığında, zararlı yazılım tarayıcı sürecine kendi kodunu ekler, böylece kullanıcıyı reklam veya [oltalama](https://yandex.ru/support/common/tr/security/phishing.md#fake-sites) sayfalarına yönlendirir, [varsayılan arama](https://yandex.ru/support/common/tr/browsers-settings/yandex-searches.md) ayarlarını değiştirir ve kişisel verileri [çalar](https://yandex.ru/support/common/tr/security/phishing.md).


{% endcut %}

{% cut "**Hosts dosyasındaki istenmeyen kayıtlar (Infected Hosts)**" %}


`C:\Windows\System32\drivers\etc` klasöründe bulunan [hosts](https://tr.wikipedia.org/wiki/Sunucu_dosyas%C4%B1) sistem dosyası, site alan adları ile bunlara karşılık gelen [IP adresleri](https://tr.wikipedia.org/wiki/IP_adresi) listesini içerir.

Zararlı yazılımlar, `hosts` dosyasına sahte adresler ekleyerek popüler sitelere erişimi engelleyebilir, kullanıcıyı [oltalama](https://tr.wikipedia.org/wiki/Yemleme) sayfalarına yönlendirebilir veya tarayıcıların koruma işlevlerini devre dışı bırakabilir.

![](../_assets/threat-infected-hosts.png)

Windows’ta virüsün etkilerini düzeltmek için:

1. Not Defteri’ni yönetici olarak çalıştırın (bunun için program kısayoluna sağ tıklayın ve menüden **Yönetici olarak çalıştır** seçeneğini seçin).
1. Not Defteri’nde `C:\WINDOWS\system32\drivers\etc\hosts` dosyasını açın.
1. Dosyadaki tüm satırları silin, sadece `127.0.0.1 localhost` satırını bırakın ve değişiklikleri kaydedin.


{% endcut %}

{% cut "**İstenmeyen tarayıcı eklentileri (Unwanted Extensions)**" %}


Program, kullanıcı fark etmeden tarayıcıya zararlı eklentiler yükler, bu eklentiler reklam sekmeleri açar, rahatsız edici ve şok edici reklamlar gösterir veya kullanıcının [kişisel verilerini ](https://yandex.ru/support/common/tr/security/phishing.md)çalar.

Zararlı eklentiler antivirüs programları tarafından zor tanınır. Bu, tüm eklentilerin tarayıcı içinde çalışması ve bilgisayarın işletim sistemini etkilememesi nedeniyle olur.

Eklentileri zararlılık açısından kontrol edildikleri [Opera Add-ons](https://addons.opera.com/tr/) veya [Chrome Web Store](https://chrome.google.com/webstore/category/extensions) gibi internet mağazalarından yüklemek daha iyidir.

Tarayıcılara yüklenen eklentileri kontrol etmek için:

1. Tarayıcıda menü düğmesine tıklayın ve eklenti ayarları seçeneğini seçin (tarayıcıya bağlı olarak **Eklentiler**, **Ek araçlar**, **Eklentiler**, **Ayarlar** olarak adlandırılabilir).
1. Bilinmeyen eklentileri silin.


{% note info %}

Sorunun eklentide olduğundan emin değilseniz, eklentileri tek tek devre dışı bırakmayı ve sorunlu sayfayı güncellemeyi deneyin (**Ctrl** + **R**). Bir eklentiyi devre dışı bıraktıktan sonra sorun ortadan kalkarsa, sorun onda demektir ve kaldırılması gerekir.

{% endnote %}



{% endcut %}

{% cut "**Tarayıcı kısayollarının değiştirilmesi (Infected LNK)**" %}


İstenmeyen bir program, tarayıcı başlatma kısayolunu değiştirir: Ek ayarlar (genellikle bir web sitesi adresi) ekler veya tarayıcı yerine başka bir uygulama başlatır. Sonuç olarak, her başlatıldığında reklam sayfaları açılır.

Kısayol özelliklerini kontrol etmek için:

1. Kısayola sağ tıklayın ve **Özellikler**’i seçin.
    
1. **Hedef** satırının yalnızca tarayıcının çalıştırılabilir dosyasının yolunu içerdiğinden emin olun.
    
    Örnek:
    ```
    C:\Program Files\Google\Chrome\Application\chrome.exe
    ```
    
1. **Hedef** satırında boşluktan sonra bilinmeyen bir dosya yolu eklenmişse, onu silin ve **Tamam**’a tıklayın.
    
    Örnek:
    ```
    C:\Program Files\Google\Chrome\Application\chrome.exe load-and-launch-app=C:\Users\user\AppData\Local\Google\Chrome\UserData\Default\def_apps\ipcleopmlacobpjligchhkpongdjlfjh\35.0_0
    ```
    
    ![](../_assets/threat-infected-lnk.png)

{% endcut %}



{% endcut %}


