Virüs Tarayıcıyı Kapatıyor ve Antivirüs İndirmelerini Engelliyor: Yaygın Belirtiler
Bazı zararlı yazılımlar kendini korumak için tasarlanır. Yalnızca reklam göstermek veya veri çalmakla kalmaz; tarayıcıları kapatabilir, güvenlik sitelerini engelleyebilir, ağ ayarlarını değiştirebilir, Windows Güvenliği'ni devre dışı bırakabilir veya antivirüs kurulum dosyalarını hemen sonlandırabilir. Bu davranış genellikle aktif bir enfeksiyona işaret eder ve dikkatli şekilde ele alınmalıdır.
Tarayıcı hemen kapanıyor
Chrome, Edge, Firefox, Opera veya Brave kısa süreliğine açılır ve özellikle antivirüs ya da malware temizleme rehberleri aradığınızda kapanır.
Güvenlik siteleri açılmıyor
Microsoft, antivirüs üreticileri, çevrimiçi tarayıcılar veya teknik destek siteleri yönlendirilebilir, engellenebilir ya da sahte uyarılarla değiştirilebilir.
Kurulum dosyaları siliniyor veya kapanıyor
İndirilen antivirüs kurulum dosyaları kaybolur, başlatılamaz veya çift tıklamadan hemen sonra kapanır.
Windows Güvenliği devre dışı
“BT yöneticiniz erişimi sınırladı”, “Tehdit hizmeti durduruldu” veya gerçek zamanlı korumanın kapalı olduğu uyarıları görülebilir.
Enfekte bilgisayardan banka, e-posta, kripto, hosting veya yönetici hesaplarınıza giriş yapmayın. Parola hırsızı veya tarayıcı kaçırıcı aktifse bu bilgisayarda yazdığınız her şey açığa çıkabilir.
Malware Windows'ta Antivirüs İndirmelerini Engelliyorsa İlk Yapılacaklar
Rastgele indirme denemeleri yapmadan veya tarayıcıyı tekrar tekrar açmadan önce bilgisayarı izole edin ve hesaplarınızı koruyun. Bu, veri hırsızlığı, yerel ağda yayılma ve ek zararlı indirme riskini azaltır.
- İnternet bağlantısını kesin. Ethernet kablosunu çıkarın veya Wi‑Fi'yi kapatın. Temizleme araçları için daha sonra internete gerekirse yalnızca ilgili adım sırasında yeniden bağlanın.
- Önemli dosyalar içeren harici diskleri bağlamayın. Bazı zararlı yazılımlar USB disklere kopyalanabilir veya bağlı depolama aygıtlarını şifreleyebilir.
- Araştırma ve indirme için temiz bir cihaz kullanın. Güvenilir bir telefon, başka bir bilgisayar veya iş bilgisayarı kurtarma araçlarını güvenli indirmek için kullanılabilir.
-
Yalnızca önemli belgeleri yedekleyin. Gerekirse kişisel belgeleri ve fotoğrafları kopyalayın; ancak bilinmeyen
.exe,.scr,.bat,.cmd,.jsdosyalarını veya crackli programları yedeklemeyin. - Parola değişikliklerini daha sonraya planlayın. Parolaları ancak enfekte bilgisayar temizlendikten sonra veya başka güvenilir bir cihazdan değiştirin.
Bilgisayar bir ev veya ofis ağının parçasıysa temizliğe başlamadan önce ağdan ayırın. Kendini koruyan bir enfeksiyon paylaşılan klasörlere, NAS depolamaya veya diğer bilgisayarlara erişmeye çalışabilir.
Tarayıcıyı Kapatan Zararlı Yazılımı Durdurmak İçin Windows'u Güvenli Modda Başlatma
Güvenli Mod, Windows'u en az sürücü, hizmet ve başlangıç programı ile başlatır. Birçok kötü amaçlı arka plan işlemi bu modda yüklenmez; böylece güvenlik programlarını açma ve sistem ayarlarını düzeltme şansınız artar.
Yöntem 1: Ayarlar uygulamasını kullanma
- Ayarlar'ı açmak için Win + I tuşlarına basın.
- Sistem → Kurtarma bölümüne gidin.
- Gelişmiş başlangıç yanındaki Şimdi yeniden başlat düğmesine tıklayın.
- Sorun Gider → Gelişmiş seçenekler → Başlangıç Ayarları yolunu açın.
- Yeniden başlat'a tıklayın ve ardından Güvenli Mod için 4, Ağ ile Güvenli Mod için 5 tuşuna basın.
Yöntem 2: Oturum açma ekranını kullanma
- Shift tuşunu basılı tutun.
- Güç → Yeniden başlat'a tıklayın.
- Sorun Gider → Gelişmiş seçenekler → Başlangıç Ayarları → Yeniden başlat adımlarını izleyin.
- Güvenli Mod veya Ağ ile Güvenli Mod'u seçin.
Zararlı yazılım çok agresifse önce normal Güvenli Mod ile başlayın. Güncelleme indirmek veya çevrimiçi tarayıcı çalıştırmak için internet gerekiyorsa Ağ ile Güvenli Mod'u kullanın.
Antivirüs Engelleniyorsa Microsoft Defender Çevrimdışı Taraması Çalıştırma
Microsoft Defender Çevrimdışı, zararlı yazılım Windows içinde aktifken ve normal taramaları engellerken faydalıdır. Bilgisayar, Windows tamamen yüklenmeden önce ayrı bir tarama ortamında yeniden başlatılır. Bu nedenle malware'in gizlenmesi veya taramayı sonlandırması daha zordur.
- Başlat'ı açın ve Windows Güvenliği yazın.
- Virüs ve tehdit koruması bölümüne gidin.
- Tarama seçenekleri'ni açın.
- Microsoft Defender Virüsten Koruma (çevrimdışı tarama) seçeneğini seçin.
- Şimdi tara'ya tıklayın ve Windows'un yeniden başlatılmasına izin verin.
Tarama tamamlandıktan sonra Windows normal şekilde yeniden başlar. Algılanan ve kaldırılan tehditleri görmek için Windows Güvenliği → Virüs ve tehdit koruması → Koruma geçmişi bölümünü açın.
Önce çevrimdışı tarama, Windows yeniden açıldıktan sonra ise tam tarama çalıştırın. Çevrimdışı tarama aktif tehditleri kaldırmak için uygundur; tam tarama ise daha fazla dosyayı ve kullanıcı klasörünü denetler.
Virüs Tarayıcıyı Kapatıyorsa Antivirüs Araçları Nasıl İndirilir?
Malware antivirüs indirmelerini engelliyorsa aynı tarayıcıyla tekrar tekrar denemek yerine farklı bir indirme yolu kullanmak daha etkilidir. Yalnızca güvenilir kaynakları kullanın; rastgele dosya paylaşım sitelerindeki “crackli”, “portable” veya yeniden paketlenmiş güvenlik araçlarından kaçının.
Seçenek 1: Araçları temiz bir bilgisayarda indirin
- Kurulum dosyasını üreticinin resmi sitesinden indirmek için başka bir güvenilir bilgisayar kullanın.
- Kurulum dosyasını bir USB belleğe kopyalayın.
- Dosyayı basit bir adla yeniden adlandırın, örneğin
scan-tool.exe. - Enfekte bilgisayarı Güvenli Mod'da başlatın.
- Kurulum dosyasını masaüstüne kopyalayın ve yönetici olarak çalıştırın.
Seçenek 2: Önce yerleşik Windows araçlarını kullanın
Her tarayıcı kapanıyorsa tarayıcıya güvenmeyin. Üçüncü taraf araçları indirmeden önce Windows Güvenliği, Microsoft Defender Çevrimdışı ve yerleşik sistem onarım komutlarını deneyin.
Seçenek 3: Önyüklenebilir kurtarma ortamı kullanın
Windows içinde hiçbir tarayıcı çalıştırılamıyorsa temiz bir bilgisayarda önyüklenebilir antivirüs kurtarma USB'si oluşturun. Enfekte bilgisayarı bu USB'den başlatın ve Windows çevrimdışıyken sistem sürücüsünü tarayın. Bu yöntem, malware Windows içindeki her güvenlik işlemini kapatıyorsa özellikle yararlıdır.
Arama sonuçları ve açılır pencereler ek malware yükleyen sahte “güvenlik araçlarına” yönlendirebilir. Yalnızca resmi üretici sitelerini kullanın ve şüpheli pop-up uyarılarıyla önerilen araçları asla kurmayın.
DNS, Proxy, Hosts Dosyası ve Tarayıcı Kaçırıcı Ayarlarını Düzeltme
Tarayıcıyı engelleyen malware, antivirüs sitelerine erişilememesi için ağ ayarlarını sıkça değiştirir. İlk taramadan sonra bu Windows ayarlarını manuel olarak kontrol edin.
1. Şüpheli proxy ayarlarını kapatın
- Win + I tuşlarına basın.
- Ağ ve İnternet → Proxy bölümünü açın.
- Bilerek proxy kullanmıyorsanız Proxy sunucusu kullan seçeneğini kapatın.
- Çoğu ev ağı için Ayarları otomatik olarak algıla seçeneğini açık bırakın.
2. DNS ve ağ yapılandırmasını sıfırlayın
Komut İstemi'ni yönetici olarak açın ve şu komutları çalıştırın:
ipconfig /flushdns
netsh winsock reset
netsh int ip reset
Bu komutlardan sonra bilgisayarı yeniden başlatın.
3. Windows hosts dosyasını kontrol edin
Hosts dosyası, antivirüs sitelerini engellemek veya sahte sayfalara yönlendirmek için kötüye kullanılabilir. Not Defteri'ni yönetici olarak açın ve şu dosyayı kontrol edin:
C:\Windows\System32\drivers\etc\hosts
Normal bir ev bilgisayarında bu dosya çoğunlukla # ile başlayan yorum satırlarından oluşur. Antivirüs, Microsoft, tarayıcı veya banka alan adlarını alışılmadık IP adreslerine yönlendiren şüpheli satırları kaldırın.
4. Şüpheli tarayıcı uzantılarını kaldırın
- Chrome: chrome://extensions adresini açın.
- Edge: edge://extensions adresini açın.
- Firefox: about:addons adresini açın.
- Kendiniz yüklemediğiniz uzantıları kaldırın; özellikle “Search”, “Coupon”, “Security”, “PDF” veya “Download Assistant” gibi adlara sahip eklentilere dikkat edin.
Virüsü Yeniden Başlatan Kötü Amaçlı İşlemleri ve Başlangıç Girdilerini Kaldırma
Bir taramadan sonra tarayıcı hâlâ kapanıyorsa malware başlangıç uygulamaları, Görev Zamanlayıcı, hizmetler veya kullanıcı profili klasörleri üzerinden yeniden başlatılıyor olabilir. Aşağıdaki yaygın kalıcılık konumlarını kontrol edin.
Görev Yöneticisi'nde başlangıç uygulamalarını kontrol edin
- Ctrl + Shift + Esc tuşlarına basın.
- Başlangıç uygulamaları sekmesini açın.
- Rastgele adlı, yayıncısı olmayan veya şüpheli yollardan çalışan bilinmeyen girdileri devre dışı bırakın.
- Bir şeyi silmeden önce girdiye sağ tıklayın ve Dosya konumunu aç'ı seçin.
Görev Zamanlayıcı'yı kontrol edin
- Win + R tuşlarına basın,
taskschd.mscyazın ve Enter'a basın. - Görev Zamanlayıcı Kitaplığı'nı açın.
AppData,Temp,ProgramDataveya bilinmeyen klasörlerden çalışan görevleri arayın.- Şüpheli görevleri önce devre dışı bırakın. Meşru yazılım görevleri olmadığını doğruladıktan sonra silin.
Tipik malware klasörlerini kontrol edin
Malware genellikle kullanıcı tarafından yazılabilir klasörlerde gizlenir. Aşağıdaki konumlarda yeni oluşturulmuş, rastgele adlı dosyaları arayın:
%AppData%
%LocalAppData%
%Temp%
C:\ProgramData
C:\Users\Public
C:\Windows veya C:\Program Files içinden rastgele sistem dosyaları silmeyin. Şüpheli kullanıcı profili ve geçici klasörlere odaklanın; mümkünse antivirüs karantinasını kullanın.
Tarayıcı Artık Kapanmıyorsa Tam Malware Taramalarını Doğru Şekilde Çalıştırma
Güvenlik programlarını açabildiğiniz anda taramaları doğru sırayla çalıştırın. Hızlı tarama aktif yükleyiciyi kaldırabilir; ancak indirilen payload'ları, trojanları, tarayıcı kaçırıcılarını ve enfekte kurulum dosyalarını bulmak için tam tarama gerekir.
- Güvenlik tanımlarını güncelleyin. Geçici olarak internete bağlanın ve antivirüs veritabanını güncelleyin.
- Tam sistem taraması çalıştırın. Yalnızca Windows klasörünü değil, tüm yerel sürücüleri dahil edin.
- İkinci görüş tarayıcısı kullanın. İlk motorun kaçırdığı tehditleri yakalamak için güvenilir ek bir tarayıcı çalıştırın.
- Harici diskleri tarayın. USB bellekleri ve harici diskleri, içlerindeki dosyaları açmadan önce tarayın.
- Yeniden başlatıp tekrar tarayın. Tehditler yeniden başlatmadan sonra geri geliyorsa sistemde hâlâ kalıcılık mekanizması vardır.
| Tarama türü | Ne zaman kullanılmalı? | Neleri bulmaya yardımcı olur? |
|---|---|---|
| Çevrimdışı tarama | Malware Windows içinde araçları engelliyorsa | Rootkit'ler, aktif trojanlar, kendini koruyan malware |
| Tam tarama | Windows tekrar kullanılabilir hale geldikten sonra | Tüm sürücüdeki kötü amaçlı dosyalar |
| İkinci görüş taraması | Ana antivirüs taraması tamamlandıktan sonra | Adware, tarayıcı kaçırıcıları, istenmeyen programlar |
| Önyüklenebilir kurtarma taraması | Windows güvenilir değilse veya başlatılamıyorsa | Çalışan işletim sisteminden gizlenen malware |
Virüs Temizlendikten Sonra Windows'u, Tarayıcıları ve Hesapları Güvenceye Alma
Malware'i kaldırmak kurtarma sürecinin yalnızca ilk yarısıdır. Ayrıca değiştirilmiş ilkeleri geri almalı, yazılımları güncellemeli ve aktif enfeksiyon sırasında açığa çıkmış olabilecek hesapları korumalısınız.
- Önemli parolaları değiştirin — temiz bir cihazdan; özellikle e-posta, banka, hosting, bulut depolama ve sosyal hesaplar için.
- Mümkün olan her yerde iki faktörlü kimlik doğrulamayı etkinleştirin.
- Windows'u güncelleyin: Ayarlar → Windows Update.
- Tarayıcıları güncelleyin ve bilinmeyen uzantıları kaldırın.
- Arama motoru, başlangıç sayfası veya yeni sekmeler hâlâ ele geçirilmişse tarayıcı ayarlarını sıfırlayın.
- Yüklü programları kontrol edin ve bilinmeyen uygulamaları Ayarlar → Uygulamalar → Yüklü uygulamalar bölümünden kaldırın.
- Sistem temizlendikten sonra geri yükleme noktası oluşturun.
- Önemli dosyaları harici diske veya bulut depolamaya yedekleyin.
Enfeksiyon tarayıcı çerezlerini veya parolaları çalmış olabilir. Bu durumda yalnızca parola değiştirmek yetmeyebilir. Önemli hesaplarda tüm oturumlardan çıkış yapın ve hesap güvenliği ayarlarında tanımadığınız cihazları kaldırın.
SSS: Tarayıcı Kapanıyor ve Antivirüs İndirmeleri Malware Tarafından Engelleniyor
S Virüs neden yalnızca antivirüs araçları aradığımda tarayıcıyı kapatıyor? ▼
S Antivirüs kurulum dosyasını yeniden adlandırmak yeterli olur mu? ▼
S Enfeksiyonu kaldırmak için Güvenli Mod yeterli mi? ▼
S Malware her antivirüsü engelliyorsa Windows'u yeniden kurmalı mıyım? ▼
S Crackli programlar bu sorunun yaygın bir nedeni midir? ▼
Windows'ta Tarayıcıyı Engelleyen Malware İçin Önerilen Temizleme Sırası
Bir virüs tarayıcınızı kapatıyor ve antivirüs indirmelerini engelliyorsa sistemi aktif olarak ele geçirilmiş kabul edin. Bilgisayarı normal şekilde kullanmaya devam etmeyin. İzole edin, Güvenli Modda başlatın, çevrimdışı tarama çalıştırın, ağ ve tarayıcı ayarlarını düzeltin, ardından tam taramalar yapın ve hesaplarınızı güvenceye alın.
En iyi kurtarma sırası
İnterneti kesin → Güvenli Mod → Microsoft Defender Çevrimdışı → araçları temiz bir cihazdan indirin → proxy / DNS / hosts dosyasını düzeltin → şüpheli başlangıç görevlerini kaldırın → tam tarama → ikinci görüş taraması → parolaları temiz bir cihazdan değiştirin.