Home
» Wiki
»
Sabit sürücüyü silmek neden her zaman kötü amaçlı yazılımları kaldırmaz?
Sabit sürücüyü silmek neden her zaman kötü amaçlı yazılımları kaldırmaz?
Kötü amaçlı yazılımlarla başa çıkmada cihaz silme, 1 numaralı seçenek olarak kabul edilir . Kötü amaçlı yazılımın bu süreçte hayatta kalamayacağı varsayımıyla, enfekte sürücüdeki tüm verileri silersiniz. Peki gerçekten de öyle mi?
Sabit sürücüyü silmek neden her zaman kötü amaçlı yazılımları kaldırmaz?
Kalıcı kötü amaçlı yazılımlar, piyasadaki en kötü şeylerden biridir. Kötü amaçlı yazılımların çoğu sistem geri yükleme veya daha kötüsü, tüm sürücünün silinmesiyle etkili bir şekilde kaldırılır. Ancak her iki durumda da, sürücüdeki her şeyi sildiğinizi düşünseniz bile bazı kötü amaçlı yazılım türleri etkin kalmaya devam eder.
Aslında bu iki aşamalı bir sorundur.
Öncelikle, kötü amaçlı yazılımları kaldırmanın iyi bir yolu olarak genellikle sistem geri yükleme noktasını geri yüklemek önerilir. Mantıklı; Bilgisayarınızı daha önce bilinen iyi bir yapılandırmaya döndürüyor ve bu süreçte önemli veri kaybını önlediğinizi umuyoruz.
Ancak sistem geri yükleme noktaları her derde deva değildir. Kötü amaçlı yazılımı tespit etmeden önce bir sistem geri yükleme noktası oluşturduğunuzdan emin olmalısınız. Ayrıca, bazı kötü amaçlı yazılım türleri sistem geri yüklemesinden sonra değişmeden kalacak dosya ve klasörlerin içinde gizlenebilirken, bazı kötü amaçlı yazılım türleri ise geleneksel dosya yapılarının tamamen dışında var olabilir. Bazı kötü amaçlı yazılımlar sistem geri yükleme noktalarınızı silerek iyi bir yapılandırmayı geri yüklemenizi zorlaştırabilir.
Bu bizi ikinci noktaya getiriyor: Rootkit'ler ve bootkit'ler. Bu tamamen tehlikeli türdeki kötü amaçlı yazılımlar sabit sürücünün dışında gizlenir ve sabit sürücü aygıt yazılımını, BIOS/UEFI'yi, ana önyükleme kaydını (MBR) veya GUID bölüm tablosunu (GPT) etkiler. Bu bileşenler sabit diskinizde bulunmadığından, sistem geri yükleme noktasından kaçabilir veya tüm sürücüyü silip tam da güvende olduğunuzu düşündüğünüz anda bilgisayarınıza yeniden bulaşabilir.
Rootkit ve Bootkit farklı mıdır? Kalıcı kötü amaçlı yazılımlar nasıl kontrol edilir
Bildiğiniz gibi, rootkit'ler, bootkit'ler ve diğerleri gibi kalıcı kötü amaçlı yazılımlar özellikle tehlikelidir. Ancak rootkit ile bootkit arasında fark vardır ve bu zararlı yazılımı kaldırma şekliniz de farklıdır.
Rootkit'ler
Bot takımları
Enfeksiyonun yeri
İşletim sistemi çekirdeğini, uygulamaları veya kullanıcı alanı bileşenlerini hedefler. Sistem dosyalarına veya işlemlere gömülü.
Özellikle önyükleme sürecini hedef alır ve MBR, GPT veya BIOS/UEFI aygıt yazılımı gibi alanları etkiler.
Kontrol aşaması
İşletim sistemi başlatıldıktan sonra, genellikle sistem süreçleri veya sürücülerle bağlantılı olarak kontrolü ele geçirin.
İşletim sistemi yüklenmeden önce kontrol sağlamak için ilk önyükleme sırasında kötü amaçlı kod çalıştırın.
Bakım mekanizması
İşletim sisteminde gizli bir durumu korumak için gelişmiş teknikler kullanır ve bu durum ara sıra rootkit kaldırma araçlarıyla kaldırılabilir
Özellikle BIOS/UEFI'ye gömülüyse, yeniden başlatmalara ve işletim sisteminin yeniden kurulmasına dayanabildikleri için kaldırılması daha zordur.
Karmaşıklık ve tespit edilebilirlik
Genellikle belleği ve dosya sistemlerini tarayan güvenlik araçları tarafından tespit edilebilirler, ancak bu araçları atlatma yetenekleri de vardır.
İşletim sistemi tabanlı antivirüs araçlarının kontrolü dışında çalıştığı için tespit edilmesi daha zordur ve kaldırılması için önyükleme düzeyinde tarama gerekebilir.
Kalıcı kötü amaçlı yazılımları tespit etmek, nasıl bakarsanız bakın zordur, ancak bazı seçenekler mevcuttur.
Öncelikle bilgisayarın performansına bakalım. Bilgisayarınızda alışılmadık başlatma sorunları veya önemli performans düşüşleri fark ederseniz, bilgisayarınız kötü amaçlı yazılımlarla enfekte olmuş olabilir. Kalıcı bir kötü amaçlı yazılım olmayabilir; ancak düzenli olarak kötü amaçlı yazılım taramaları çalıştırıp sisteminizi temizlediğiniz halde kötü amaçlı yazılım geri gelmeye devam ediyorsa, bu daha ciddi bir sorunun işareti olabilir.
Malwarebytes'ta rootkit tarama seçenekleri
Eğer öyleyse, birkaç seçeneğiniz var:
Rootkit algılama : Malwarebytes Rootkit Scanner veya Kaspersky TDSSKiller gibi özel rootkit tarayıcıları, rootkit'lerin kullandığı gizli işlemleri, dosyaları ve kancaları taramak üzere tasarlanmıştır.
Bootkit Algılama : Windows dışındaki tehditleri tarayan özel bootkit tarayıcıları da mevcuttur. Bu tarayıcıların arasında Bitdefender Rescue Environment ve Kaspersky Rescue Disk yer alıyor.
BIOS/UEFI firmware taraması : ESET, firmware seviyesinde kötü amaçlı yazılımları tespit edebilen dahili bir UEFI firmware tarayıcısına sahiptir.
Ayrıca anakart üreticinizle iletişime geçip firmware güncellemelerini kontrol etmeyi de düşünmelisiniz; çünkü bootkit açıklarını düzeltmiş olabilirler.
Kalıcı kötü amaçlı yazılımlar korkunç bir deneyimdir. En iyi korunma yöntemi, baştan itibaren enfekte olmaktan kaçınmaktır; yani güvenilmeyen, korsan ve benzeri içerikleri indirmekten kaçınmak ve baştan itibaren uygun bir antivirüs veya kötü amaçlı yazılım önleme paketinin yüklü olduğundan emin olmaktır.