USB Bellekten Virus Kontrol Etme
Kısa cevap: USB belleği bilgisayara taktıktan sonra dosyalarına çift tıklamadan önce Dosya Gezgini'nde sürücüye sağ tıklayıp "Microsoft Defender ile tara" seçeneğini kullanın. Tarama bittiğinde Defender'ın "Koruma geçmişi" bölümünden sonucu doğrulayın. Daha kesin bir kontrol istiyorsanız aynı belleği ikinci bir motorla (örneğin çevrimiçi çoklu motor kontrolüyle ya da taşınabilir bir tarayıcıyla) bir kez daha inceleyin. Toplam süre 1–5 dakika arasındadır ve bellek boyutuyla değil, içindeki dosya sayısıyla doğru orantılı artar.
USB virüs taraması neden ayrı bir konu?
Sabit diskteki bir dosya çalıştırılmadıkça çoğu zaman zararsızdır; USB bellekler ise farklı bir kategoriye girer çünkü bilgisayarlar arasında fiziksel olarak dolaşırlar. Bir bellek, güvenlik yamaları eksik bir fotokopi dükkânı bilgisayarına takıldığında oradaki bulaşmayı sessizce üzerine alabilir ve eve getirebilir. Klasik "kısayol virüsü" ailesi tam olarak bunu yapar: klasörlerinizi gizler, yerlerine aynı isimde .lnk uzantılı kısayollar bırakır. Dosyalarınız silinmemiştir, yalnızca gizli+sistem özniteliği almıştır.
Windows'un eski sürümlerinde autorun.inf dosyası bellek takıldığı anda bir programı otomatik başlatabiliyordu. Bu davranış modern Windows sürümlerinde USB için kaldırıldı; bu yüzden bugün bulaşma neredeyse her zaman kullanıcının bir şeye tıklamasıyla gerçekleşir. Pratik sonuç şudur: taramayı, belleği açmadan önce yapmak riskin büyük kısmını ortadan kaldırır.
Yöntem 1: Microsoft Defender ile hedefli tarama
- USB belleği takın, açılan bildirimde hiçbir şeye tıklamayın.
- Dosya Gezgini → Bu bilgisayar ekranına gelin.
- USB sürücüsüne sağ tıklayın. Windows 11'de menü kısaltıldığı için "Diğer seçenekleri göster"e girmeniz gerekebilir.
- Microsoft Defender ile tara seçeneğini tıklayın.
- Sonuç penceresinde bulunan tehdit varsa Eylemleri başlat ile karantinaya alın.
Grafik arayüz yerine komut satırını tercih ediyorsanız, yönetici olarak açtığınız bir konsolda Defender'ın kendi tarayıcısını doğrudan çağırabilirsiniz:
"%ProgramFiles%\Windows Defender\MpCmdRun.exe" -Scan -ScanType 3 -File E:\
Buradaki -ScanType 3 "özel yol taraması" anlamına gelir, E:\ yerine kendi sürücü harfinizi yazın. Bu yol, aynı belleği düzenli olarak kontrol edenler için tekrarlanabilir ve kayıt altına alınabilir bir yöntemdir. Windows tarafındaki genel koruma ayarlarını da gözden geçirmek isterseniz, sitedeki temel güvenlik ayarları rehberi Defender'ın gerçek zamanlı koruma, bulut tabanlı koruma ve kurcalama koruması anahtarlarını tek tek ele alıyor.
Yöntem 2: İkinci bir motorla doğrulama
Tek antivirüs motoruna güvenmenin temel sınırı, imza veritabanlarının birbirinden farklı olmasıdır. Yeni türetilmiş bir zararlıyı bir motor "temiz" görürken diğeri yakalayabilir. Şüpheli tek bir dosya varsa, o dosyayı çoklu motorla tarayan çevrimiçi bir hizmete yüklemek en hızlı doğrulamadır — ancak yüklediğiniz dosyanın analistlerle paylaşılabileceğini, yani kişisel belge yüklememeniz gerektiğini unutmayın.
Bellek bütünüyle şüpheliyse, tercih edilecek yol taşınabilir (kurulum gerektirmeyen) ikinci bir tarayıcıdır. Kurulu antivirüsünüzle çakışmaması için gerçek zamanlı koruma sunmayan, yalnızca istek üzerine tarayan araçları seçin.
Yöntemlerin karşılaştırması
| Yöntem | Süre | Kapsam | Ne zaman uygun |
|---|---|---|---|
| Defender hedefli tarama | 1–3 dk | Tek motor, tüm sürücü | Rutin kontrol |
| MpCmdRun komut satırı | 1–3 dk | Tek motor, günlük kaydı | Tekrarlayan/otomatik kontrol |
| Çoklu motor çevrimiçi kontrol | 1–2 dk | Onlarca motor, tek dosya | Şüpheli tek .exe / arşiv |
| Taşınabilir ikinci tarayıcı | 5–15 dk | İkinci motor, tüm sürücü | Bulaşma şüphesi güçlüyse |
| Defender Çevrimdışı Tarama | 15 dk+ | Sistem geneli, önyükleme öncesi | Bulaşma bilgisayara geçtiyse |
Kısayol virüsü belirtileri ve dosyaları kurtarma
USB virüs taraması tehdidi temizledikten sonra klasörleriniz hâlâ görünmüyorsa, dosyalar gizli özniteliğiyle duruyor demektir. Gezgin'de Görünüm → Göster → Gizli öğeler seçeneğini açın; sistem dosyaları da gizliyse öznitelikleri komutla sıfırlamak gerekir:
attrib -h -s -r /s /d E:\*.*
Bu komut belirtilen sürücüdeki tüm dosya ve alt klasörlerden gizli, sistem ve salt-okunur işaretlerini kaldırır. Ardından kalan .lnk kısayollarını ve tanımadığınız .vbs, .scr, .pif uzantılı dosyaları silin.
Ayırt edici sinyaller
- Klasör simgesi görünüyor ama uzantı .lnk ve boyut yalnızca birkaç KB.
- Bellek boş görünüyor, oysa doluluk çubuğu neredeyse tamamen dolu.