Birisinin Windows bilgisayarınıza uzaktan erişimi olduğunu nasıl anlarsınız?

Kaydolun ve günde 1000 $ kazanın ⋙

En tehlikeli kötü amaçlı yazılım türlerinden bazıları, uzaktan erişim sağlayan Truva atları (RAT'ler) ve çekirdek düzeyindeki kök araç takımları gibi, kurbanın bilgisayarına uzaktan erişim sağlamak için tasarlanmıştır . Sessiz çalıştıkları için tespit edilmeleri zordur. Birisinin Windows bilgisayarınıza yetkisiz uzaktan erişim sağladığından endişeleniyorsanız, tehdidi nasıl doğrulayıp kaldıracağınızı öğrenin.

Birisi bilgisayarınıza eriştiğinde uyarı işaretleri

Uzaktan erişim girişimlerinin çoğu sessiz olsa da, yine de bazı uyarı işaretlerini beraberinde getirir. Bu işaretler Windows'un popülerliğinin göstergesi olabilir ancak bir araya geldiklerinde uzaktan erişim etkinliğinin güçlü kanıtları olabilirler.

  • Alışılmadık fare/klavye davranışı : Eğer imleç düzensiz hareket ediyorsa veya müdahaleniz olmadan metin giriliyorsa, bu uzaktan kumandalı bir aracın işi olabilir. Bu araçlar aktif olarak kontrol edilmese bile imleç atlama/ışınlanma gibi sorunlara yol açabilir. Bu sinyal, fare ve klavyenin tarayıcının adres çubuğuna erişmesi ve bir web sitesi adresi girmesi gibi görevleri gerçekleştirmeye başlaması durumunda bir onay görevi de görebilir.
  • Kendiliğinden açılıp kapanan programlar : Bilgisayar korsanları , sistem üzerinde daha fazla kontrol sahibi olmak veya güvenlik özelliklerini devre dışı bırakmak için belirli uygulamaları (örneğin antivirüs yazılımı veya Komut İstemi ) açmak üzere komutlar da gönderebilirler . Eğer programların kendi kendine açılıp kapandığını görüyorsanız bu bir uyarı işaretidir.
  • Yeni bilinmeyen kullanıcı hesapları oluşturma : Bazı kötü niyetli kişiler, tespit edildikten sonra bile kalıcı erişim elde etmek için ikincil hesaplar oluşturmayı deneyebilir. Muhtemelen hesabı kilit ekranından gizlemek için kullanıcı değiştirme özelliğini devre dışı bırakacaklar. Windows Ayarları -> Hesaplar'a gidin ve Aile ve Diğer kullanıcılar altında ikincil hesabı bulun .
Birisinin Windows bilgisayarınıza uzaktan erişimi olduğunu nasıl anlarsınız?
Windows 11 Ayarlarındaki Hesaplar seçeneği
  • Aniden yavaşlayan performans : Uzaktan kumanda işlemleri de kaynak yoğun olduğundan, performansta ani bir düşüş fark edebilirsiniz. Özellikle uzaktan kumandalı işlemler nedeniyle zaman zaman performans düşüşleri yaşanıyorsa bu husus dikkate alınmaya değer.
  • Windows Uzak Masaüstü otomatik olarak etkinleştirilir : Windows Uzak Masaüstü oldukça savunmasızdır, bu nedenle bilgisayar korsanları genellikle uzak bağlantılar oluşturmak için bu özelliği kullanırlar. Bu özellik varsayılan olarak devre dışıdır, bu nedenle sizin müdahaleniz olmadan etkinleştirilirse, bir bilgisayar korsanı tarafından yapılabilir. Windows Ayarları'nda Sistem -> Uzak Masaüstü'ne gidin ve bu özelliğin etkin olup olmadığına bakın.
Birisinin Windows bilgisayarınıza uzaktan erişimi olduğunu nasıl anlarsınız?
Uzak Masaüstü Windows Ayarları'nda devre dışı bırakıldı

Bilgisayarınıza uzaktan erişildiğini nasıl doğrulayabilirsiniz?

Yukarıdaki belirtileri fark ederseniz şüphenizi doğrulamak için gerekli adımları atın. Uzaktan erişim sürecinde yer alan bileşenlerin/uygulamaların etkinliğini izleyerek, birisinin Windows bilgisayarınıza eriştiğini doğrulayabilirsiniz. İşte en güvenilir yöntemlerden bazıları:

Windows Olay Görüntüleyicisi günlüklerini kontrol edin

Windows Olay Görüntüleyicisi, kullanıcı etkinliğini izlemek ve RDP etkinliğini ve oturum açma günlüklerini izleyerek uzaktan erişim girişimlerini tespit etmeye yardımcı olmak için harika bir yerleşik araçtır.

Windows Arama'da "Olay Görüntüleyicisi"ni arayın ve Olay Görüntüleyicisi'ni açın .

Windows Günlükleri -> Güvenlik bölümüne gidin ve olayları kimliğe göre sıralamak için Olay Kimliği sekmesine tıklayın. ID'si 4624 olan tüm etkinlikleri arayın ve ayrıntılarını kontrol ederek hiçbirinin Oturum Açma Türü 10 olmadığından emin olun . Olay Kimliği 4624 oturum açma girişimlerini, Oturum Açma Türü 10 ise bilgisayar korsanlarının kullanabileceği uzaktan erişim hizmetlerini kullanarak yapılan uzaktan oturum açma girişimlerini ifade eder.

Birisinin Windows bilgisayarınıza uzaktan erişimi olduğunu nasıl anlarsınız?
Windows Olay Görüntüleyicisi Olay Kimliğini görüntüler

Ayrıca uzak oturum yeniden bağlantısını gösterdiği için 4778 numaralı Olay Kimliğini de arayabilirsiniz . Her etkinliğin ayrıntılar sayfasında, hesap adı veya ağ IP adresi gibi önemli tanımlayıcı bilgiler yer alacaktır.

Ağ trafiğini izleyin

Uzaktan erişim ağ bağlantısına bağlıdır, dolayısıyla ağ trafiğini izlemek bunu tespit etmenin güvenilir bir yoludur. Bu amaçla GlassWire'ın ücretsiz sürümünü kullanmanızı öneririz, çünkü bu sürüm hem kötü amaçlı bağlantıları izliyor hem de otomatik olarak koruyor.

GlassWire uygulamasında GlassWire Protect bölümünün altında tüm uygulama bağlantılarını göreceksiniz . Uygulama otomatik olarak bağlantıları değerlendirecek ve güvenilmeyenleri işaretleyecektir. Çoğu durumda uygulama kötü amaçlı uzak bağlantıları tespit edip sizi uyarabilir.

Birisinin Windows bilgisayarınıza uzaktan erişimi olduğunu nasıl anlarsınız?
Ana arayüzde Glasswire inceleme bölümü

Uygulama algoritmalarının yanı sıra, bilinmeyen bir uygulamanın yüksek veri kullanımı gibi ipuçlarını da arayabilirsiniz. Uzaktan bağlantılar kalıcı veriler kullandığı için tespit edilmeleri kolaydır.

Zamanlanmış görevleri görüntüle

Uzaktan erişim girişimlerinin çoğu Windows'taki Görev Zamanlayıcı aracı kullanılarak yönetilir . Bu, bilgisayarların yeniden başlatılması sırasında hayatta kalmalarına ve sürekli çalışmak zorunda kalmadan görevleri yerine getirmelerine yardımcı olur. Bilgisayarınıza virüs bulaşmışsa Görev Zamanlayıcı'da bilinmeyen uygulamalardan gelen görevleri görürsünüz.

Windows Arama'da "görev zamanlayıcı" ifadesini arayın ve Görev Zamanlayıcı uygulamasını açın. Sol panelde Görev Zamanlayıcı (Yerel) -> Görev Zamanlayıcı Kitaplığı'nı açın . Microsoft dışındaki garip veya şüpheli klasörleri arayın. Herhangi bir klasör bulursanız, göreve sağ tıklayın ve Özellikler'i seçin.

Birisinin Windows bilgisayarınıza uzaktan erişimi olduğunu nasıl anlarsınız?
Windows Görev Zamanlayıcısı'ndaki Görev Özellikleri menüsü

Özellikler'de , Tetikleyiciler ve Eylemler sekmelerine bakarak görevin ne yaptığını ve ne zaman yürütüldüğünü öğrenin; bu, kötü olup olmadığını anlamak için yeterli olmalıdır . Örneğin, görev oturum açma sırasında veya sistem boştayken bilinmeyen bir uygulama veya betik çalıştırıyorsa, görev kötü amaçlı olabilir.

Birisinin Windows bilgisayarınıza uzaktan erişimi olduğunu nasıl anlarsınız?
Özellikler'deki Tetikleyiciler ve Eylemler sekmesi

Şüpheli görevi bulamazsanız Microsoft'ta arama yapmak isteyebilirsiniz. Sistem klasörlerinde karmaşık bir zararlı yazılımın gizlenmesi mümkün olabilir. "systemMonitor" gibi genel adlara veya yanlış yazılmış adlara sahip olan şüpheli görünen görevleri arayın. Neyse ki her görev için araştırma yapmanıza gerek kalmayacak, çünkü çoğu Microsoft Corporation tarafından yazılmış olacak ve bunları rahatlıkla göz ardı edebilirsiniz.

Sign up and earn $1000 a day ⋙

Leave a Comment

Bilgisayarınızın Bakımını Yaparken Kaçınmanız Gereken 10 Önemli Hata

Bilgisayarınızın Bakımını Yaparken Kaçınmanız Gereken 10 Önemli Hata

Bilgisayarınızın uzun süreli çalışması ve iyi performans göstermesi için bakımı şarttır. Ancak yine de bilgisayarınıza yarardan çok zarar getirebilecek hatalar yapabilirsiniz.

Akıllı Uygulama Denetimi Windows 11 koruması nasıl etkinleştirilir

Akıllı Uygulama Denetimi Windows 11 koruması nasıl etkinleştirilir

Akıllı Uygulama Denetimi (SAC), Windows Güvenlik uygulamasında bulunan ve sistemi kilitleyerek yalnızca güvenilen uygulamaların çalışmasına izin veren bir güvenlik özelliğidir.

Windowsta TCP/IP ayarları nasıl yapılandırılır

Windowsta TCP/IP ayarları nasıl yapılandırılır

Bilgisayarınızın diğer cihazlarla iletişim kurması için bir yola ihtiyacı vardır ve TCP/IP bu noktada yardımcı olabilir. TCP/IP, ister web'de gezinin, ister dosya paylaşın, verilerin ağ üzerinden sorunsuz bir şekilde hareket etmesini sağlar.

Bilgisayarınızda Farkında Olmadan Yer Kaplayan Dosyalar

Bilgisayarınızda Farkında Olmadan Yer Kaplayan Dosyalar

Sıkıştırılmamış dosyalar Windows PC'nizde gigabaytlarca yer kaplayabilir, farkında olmadan sisteminizi yavaşlatabilir ve sürücünüzü karmaşıklaştırabilir.

Windows 11de Eksik Bluetooth Seçeneğini Düzeltmenin 10 Yolu

Windows 11de Eksik Bluetooth Seçeneğini Düzeltmenin 10 Yolu

Windows 111 bilgisayarınızda Bluetooth seçeneği mi kayboldu? Bunun çeşitli nedenleri olabilir; geçici aksaklıklar, bozuk Bluetooth sürücüleri ve Windows işletim sistemindeki sorunlar gibi.

Windows 11de Hızlı Yardım uygulamasını kullanarak uzaktan destek nasıl alınır ve sağlanır

Windows 11de Hızlı Yardım uygulamasını kullanarak uzaktan destek nasıl alınır ve sağlanır

Bu kılavuz, Windows 11'de uzak bağlantı üzerinden yardım almak veya birine yardım etmek için Hızlı Yardım uygulamasının nasıl kullanılacağını gösterecektir.

ExpressVPN Artık Windows ARM PCleri Destekliyor

ExpressVPN Artık Windows ARM PCleri Destekliyor

Dünyanın en popüler VPN servislerinden biri olan ExpressVPN, ARM tabanlı işlemcilerle çalışan Windows PC'ler için bir uygulama sürümünü resmen yayınladı.

Adobe Creative Cloud Windowsta düzgün bir şekilde nasıl kaldırılır

Adobe Creative Cloud Windowsta düzgün bir şekilde nasıl kaldırılır

Modern Windows uygulamalarından çok azı, Adobe Creative Cloud (Adobe CC) paketi kadar kaldırılması zor olanıdır. Ancak doğru yaklaşımla Adobe CC'yi ve ona ait tüm izleri yaklaşık 10 dakika içinde kaldırabilirsiniz.

Bu makaledeki yöntemler ve özelleştirmeler Windows 10unuzun rüzgar gibi hızlanmasına yardımcı olacak.

Bu makaledeki yöntemler ve özelleştirmeler Windows 10unuzun rüzgar gibi hızlanmasına yardımcı olacak.

Windows 10'u hızlandırmak, Windows 10 hızını iyileştirmek veya Windows 10 başlangıcını hızlandırmak mı istiyorsunuz? Windows 10'u hızlandırmanın tüm yolları bu makalede, Windows 10 bilgisayarınızın daha hızlı çalışması için lütfen okuyun ve uygulayın!

Desteklenmeyen Bir Bilgisayara Windows 11 Nasıl Kurulur

Desteklenmeyen Bir Bilgisayara Windows 11 Nasıl Kurulur

Eğer bilgisayarınız Microsoft'un donanım gereksinimlerini karşılamıyorsa henüz pes etmeyin. Desteklenmeyen bilgisayarlara Windows 11 kurulumu mümkündür.

Windows 11de Ekran Ayarları Nasıl Geri Yüklenir

Windows 11de Ekran Ayarları Nasıl Geri Yüklenir

Windows 11'de yanlış veya düzgün değiştirilmemiş Ekran Ayarları sorunlara yol açabilir. Windows 11'de Ekran Ayarları'nı geri yükleme yöntemi şöyle:

Uzak Masaüstü Alternatif Uygulaması Artık Androidde Mevcut

Uzak Masaüstü Alternatif Uygulaması Artık Androidde Mevcut

Microsoft, farklı platformlardaki Uzak Masaüstü uygulamasını bu kez Android işletim sistemi için yeni bir Windows Uygulaması ile değiştirme planlarını sürdürüyor.

Windows PCnizin Sağlığını Kontrol Etmek İçin 15 Tanılama Aracı

Windows PCnizin Sağlığını Kontrol Etmek İçin 15 Tanılama Aracı

İster Windows'a yeni başlayın, ister deneyimli bir kullanıcı olun, sisteminiz sonunda teşhisi kolay olmayan sorunlarla karşılaşacaktır. Teknik desteği aramadan önce deneyebileceğiniz bir dizi PC tanılama aracı bulunmaktadır.

Windowsdaki bu gizli ayar videoların daha akıcı oynatılmasını sağlayacak!

Windowsdaki bu gizli ayar videoların daha akıcı oynatılmasını sağlayacak!

İster yayıncı olun, ister yıllar içinde oluşturduğunuz kişisel video kütüphanenizde gezinmekten hoşlanın, Windows 11 bilgisayarınızda video oynatma ayarlarını özelleştirmek multimedya deneyiminizi önemli ölçüde iyileştirebilir.

RGB ışıklarını ayarlamak için Windows 11 Dinamik Aydınlatma nasıl kullanılır

RGB ışıklarını ayarlamak için Windows 11 Dinamik Aydınlatma nasıl kullanılır

Windows 11, dizüstü bilgisayarlar, klavyeler, fareler ve diğer bağlı aygıtlar gibi aygıtlardaki RGB aydınlatmayı kontrol eden bir sistem olan Dinamik Aydınlatma adı verilen ilginç bir özelliği sunuyor.