💻 Kısayol Virüsü Temizleme Adımları
1. Adım: Önemli Uyarı ve Hazırlık
- Virüslü kısayollara ASLA tıklamayın. Tıklamanız, virüsün bilgisayarınızda (eğer daha önce bulaşmadıysa) aktif hale gelmesine neden olur.
- Virüslü olduğunu düşündüğünüz USB belleği bilgisayarınıza takın ancak içindeki hiçbir dosyayı açmayın.
2. Adım: Gizli Dosyaları ve Sistem Dosyalarını Gösterme
Virüs, dosyalarınızı “gizli” ve “sistem dosyası” olarak işaretler, bu yüzden onları görünür yapmalıyız.
- Windows’ta Dosya Gezgini‘ni (Herhangi bir klasör) açın.
- Üst menüden “Görünüm” sekmesine tıklayın.
- Açılan menüde (genellikle sağ tarafta) “Seçenekler” (veya “Klasör ve arama seçeneklerini değiştir”) butonuna tıklayın.
- Açılan “Klasör Seçenekleri” penceresinde “Görünüm” sekmesine tekrar tıklayın.
- Listede şu iki ayarı bulun ve değiştirin:
- “Gizli dosyaları, klasörleri ve sürücüleri göster” seçeneğini işaretleyin.
- “Korunan işletim sistemi dosyalarını gizle (Önerilen)” seçeneğinin başındaki tiki kaldırın. (Bu işlemi yaparken bir uyarı alacaksınız, “Evet” diyerek devam edin).
- “Uygula” ve ardından “Tamam” deyin.
Bu adımdan sonra USB belleğinize baktığınızda, soluk renkte de olsa asıl klasörlerinizi ve bazı tanımadığınız dosyaları görebilmelisiniz.
3. Adım: Komut İstemi (CMD) ile Dosyaları Kurtarma (En Önemli Adım)
Bu adım, dosyalarınızın “gizli” ve “sistem dosyası” özelliklerini kaldırarak onları normale döndürecektir.
- Windows Başlat menüsüne “cmd” yazın.
- “Komut İstemi” sonucunun üzerine sağ tıklayıp “Yönetici olarak çalıştır” seçeneğini seçin.
- Önce, virüslü USB sürücünüzün harfini öğrenmeniz gerekiyor. (Örneğin, “Bilgisayarım”a baktığınızda sürücünüz E:, F: veya G: gibi bir harf olabilir).
- Siyah Komut İstemi ekranına, sürücü harfinizi yazıp iki nokta üst üste koyun ve Enter’a basın. (Örnek: Sürücünüz E: ise
E:yazıp Enter’a basın).E:
- Şimdi, sürücü harfinin başına geldiniz. Aşağıdaki komutu tam olarak kopyalayıp yapıştırın ve Enter’a basın:
attrib -h -r -s /s /d *.*
- Bu komutun çalışması, sürücünüzdeki dosya miktarına bağlı olarak birkaç saniye veya birkaç dakika sürebilir. İşlem bitene kadar bekleyin.
Bu komut ne yapar?
attrib: Dosya özelliklerini (attributes) değiştiren komuttur.-h: “Hidden” (Gizli) özelliğini kaldırır.-r: “Read-only” (Salt okunur) özelliğini kaldırır.-s: “System” (Sistem dosyası) özelliğini kaldırır./s: Bu komutu o anki klasör ve içindeki tüm alt klasörlere uygular./d: Bu komutu sadece dosyalara değil, klasörlere de uygular.*.*: Tüm dosyalar ve klasörler için geçerlidir.
4. Adım: Virüsü ve Kısayolları Temizleme
attrib komutunu çalıştırdıktan sonra USB belleğinizi tekrar açın.
- Asıl klasörlerinizin ve dosyalarınızın normale dönmüş olması gerekir.
- Artık tüm “.lnk” (kısayol) dosyalarını güvenle silebilirsiniz.
- Ayrıca,
autorun.infdosyası veya.vbs,.exeuzantılı tanımadığınız, şüpheli dosyalar varsa (örneğin, “New Folder.exe” gibi) bunları da silin.
5. Adım: Bilgisayarınızı Tarama (Kritik)
USB belleğiniz temizlendi, ancak o belleği bilgisayarınıza taktığınızda virüs büyük ihtimalle bilgisayarınıza da bulaşmıştır. Eğer bilgisayarınızı temizlemezseniz, taktığınız her temiz USB belleği yeniden virüslü hale getirecektir.
- Güçlü bir antivirüs programı kullanın. Windows Defender (Windows 10/11’de yerleşik gelir) iyi bir başlangıçtır, ancak ek olarak Malwarebytes (ücretsiz sürümü mevcuttur) gibi araçlarla tam bir sistem taraması yapmanızı şiddetle tavsiye ederim.
- Antivirüs taramasını “Tam Tarama” veya “Full Scan” modunda çalıştırın.
- Bulunan tüm tehditleri karantinaya alın veya silin.
🛡️ Ek Önlemler
- Görev Yöneticisini Kontrol Edin:
Ctrl + Shift + Esctuşlarına basarak Görev Yöneticisi’ni açın. “Başlangıç” (Startup) sekmesine gidin ve tanımadığınız veya şüpheli (genelliklewscript.exeveya garip isimli komutları çalıştıran) uygulamalar varsa bunları devre dışı bırakın. - Antivirüs Yazılımınızı Güncel Tutun: Her zaman güncel bir antivirüs programı kullanın.
- Bilinmeyen USB’ler: Kimden geldiğini bilmediğiniz USB bellekleri bilgisayarınıza takmayın.
