disket.net Beta
Konu Listesine Dön

Bilgisayarımda virüs var mı? Görev yöneticisinde garip işlemler görüyorum

Virüs ve Güvenlik Açılış: 01.08.2026 13:41 3 Görüntülenme
Selam beyler, son birkaç gündür bilgisayarımda bir tuhaflık var. Özellikle bilgisayar açıldıktan sonra fan sürekli yüksek devirde dönüyor ve işlemci kullanımı boşta bile %50-60 civarında geziyor. Görev yöneticisini açtığımda 'System', 'svchost.exe' veya 'Runtime Broker' gibi normal görünen işlemlerin yanı sıra daha önce hiç görmediğim 'winupdate32.exe' ve 'cryptominer_x64' gibi isimler görüyorum. Bunların virüs olduğunu düşünüyorum ama emin değilim. Windows 10 Pro 64-bit kullanıyorum, güncellemeleri düzenli yapıyorum, avast antivirüs yüklü ama tarama yaptığımda hiçbir şey bulmuyor. Bu işlemleri nasıl doğrulayabilirim ve temizlemek için ne yapmalıyım? Ayrıca bu tür şeyler bilgisayarımda nasıl oluşur, bir kere bulaştıktan sonra bankacılık işlemlerim için endişelenmeli miyim? Yardımcı olursanız sevinirim, şimdiden teşekkürler.

Cevaplar (3)

Merhaba, öncelikle geçmiş olsun. Anlattıkların klasik bir coin miner (kripto para madenciliği) virüsüne benziyor. 'cryptominer_x64' isimli işlem zaten bunu ele veriyor. Avast'ın bulamaması normal, çünkü bu tür yazılımlar genellikle imza tabanlı taramalardan kaçacak şekilde paketleniyor. Yapman gereken ilk şey, güvenli modda (Safe Mode) bilgisayarı başlatmak. Bunun için Shift tuşuna basılı tutarken yeniden başlat seçeneğine tıkla, ardından Sorun Gider > Gelişmiş Seçenekler > Başlangıç Ayarları > Yeniden Başlat yolunu izle ve 4'e basarak Güvenli Mod'u seç. Güvenli modda internet bağlantısını kes ve şu adımları uygula:

1. Görev yöneticisini aç (Ctrl+Shift+Esc) ve şüpheli işlemlerin tam yolunu bul (Sağ tık > Dosya konumunu aç). Genelde C:\Users\[kullanıcı]\AppData\Roaming veya C:\ProgramData altında olurlar.
2. İşlemi sonlandır, ardından o klasördeki tüm dosyaları sil.
3. Başlat çalıştıra 'regedit' yaz ve HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run ve HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run anahtarlarını kontrol et, orada virüsle ilgili kayıt varsa sil.
4. Windows Defender'ı offline tarama (Microsoft Defender Offline Scan) olarak çalıştır. Bunun için Windows Güvenliği > Virüs ve tehdit koruması > Tarama seçenekleri > Microsoft Defender Çevrimdışı taraması bölümünü kullan.

Ayrıca, bu virüsler genellikle korsan yazılımlar, crack'li oyunlar veya sahte güncelleme uyarıları ile bulaşır. Son zamanlarda böyle bir şey indirdiysen muhtemelen kaynak orasıdır. Bankacılık işlemleri için endişelenme ama yine de bu temizlikten sonra tüm şifrelerini değiştirmeni ve iki faktörlü doğrulamayı aktif etmeni öneririm.


ttnet yazdı:

Görev yöneticisini açtığımda 'System', 'svchost.exe' veya 'Runtime Broker' gibi normal görünen işlemlerin yanı sıra daha önce hiç görmediğim 'winupdate32.exe' ve 'cryptominer_x64' gibi isimler görüyorum.



Aynen, bu isimler kesin virüs. Özellikle 'winupdate32.exe' Microsoft'un güncelleme işlemi gibi görünmeye çalışan bir trojan. Benzer bir olay bende de olmuştu, bir arkadaşın gönderdiği 'oyun hilesi' exe'sinden bulaşmıştı. Bir de şunu ekleyeyim: Bu tür virüsler bazen kendilerini 'Windows Update' servisi olarak gizlerler. Hizmetler (services.msc) bölümünde 'Windows Update' adlı ama açıklaması tuhaf olan bir servis görebilirsin. Onu da devre dışı bırak. Ayrıca, güvenli modda tarama yaparken bir de 'Malwarebytes Anti-Malware' programını kurmanı öneririm. Ücretsiz sürümü yeterli, normal modda bile çalıştırabilirsin. Bu program imza tabanlı olmadığı için bu tür miner'ları çok iyi yakalıyor. Geçmiş olsun, halledersin.
Herkese çok teşekkür ederim, gerçekten işe yaradı! arcadechaser72'nin dediği gibi güvenli modda başlattım, segamaster28'in önerdiği Malwarebytes'i de kurdum. Tarama sonucunda 3 tane şüpheli dosya buldu, hepsini karantinaya aldı. Şu an bilgisayarım boştayken işlemci kullanımı %3'e düştü, fan da normal seviyeye indi. Ayrıca kayıt defterinden de virüsün eklediği birkaç girdiyi temizledim. Sanırım sorun çözüldü. Bankacılık için de şifrelerimi değiştirdim ve iki adımlı doğrulamayı açtım. Bu virüsün bir oyun crack'inden geldiğini tahmin ediyorum, onu da sildim. Tekrar teşekkürler, sağ olun!

Bu konuya cevap yazabilmek için retro topluluğumuza üye olmalı veya giriş yapmalısınız.

İlgili Konular & Benzer Paylaşımlar

MS-DOS 6.22'de eski bir 'boot sektörü virüsü' mü var? Format attım ama geri geldi! Kategori: Virüs ve Güvenlik
MS-DOS 6.22'de 'Form' virüsü temizliği sonrası sistem açılmıyor - Fdisk /MBR yaptım, hâlâ siyah ekran! Kategori: Virüs ve Güvenlik
Win32.Sality.3 virüsü bulaştı, .exe'ler şişti ve çalışmıyor! Kurtarma yöntemi var mı? Kategori: Virüs ve Güvenlik