Yukarı Çık

Fidye Yazılımı Bulaştı: İlk Dakikalarda Yapılacaklar

Yayın tarihi: 05.10.2026 · Merter Bilişim

Uğraşmak istemiyor musunuz? Bu sorunu sizin yerinize biz çözelim: uzaktan bağlantıyla veya adresinize gelerek. 7/24 arayın: 0536 519 29 48 ya da WhatsApp'tan yazın.

Dosyalarınızın uzantısı değişmişse, açılmıyorsa ve ekranda ya da klasörlerde ödeme talep eden bir not görüyorsanız bilgisayarınıza büyük olasılıkla fidye yazılımı bulaşmıştır. Bu durumda ilk dakikalarda atacağınız adımlar, zararın tek bilgisayarda kalıp kalmayacağını belirler.

İlk dakikalarda yapılacaklar

  1. Bilgisayarı hemen ağdan ayırın: Ağ kablosunu çekin, Wi-Fi bağlantısını kapatın. Fidye yazılımları ağdaki paylaşımlı klasörlere ve diğer bilgisayarlara yayılmaya çalışır.
  2. Yedeklerin bağlantısını kesin: Bilgisayara takılı harici diskleri çıkarın, ağ depolama cihazına ve bulut eşitlemesine erişimi durdurun. Bağlı kalan yedekler de şifrelenebilir.
  3. Diğer bilgisayarları kontrol edin: Ofisteki diğer cihazlarda ve ortak klasörlerde benzer belirtiler olup olmadığına bakın; şüpheli olanları da ağdan ayırın.
  4. Durumu kayıt altına alın: Fidye notunun, değişen dosya uzantılarının ve ekrandaki mesajların fotoğrafını çekin, olayın fark edildiği saati not edin.
  5. Uzman desteği alın: Hangi fidye yazılımı türüyle karşı karşıya olduğunuzu belirlemek, kurtarma seçeneklerini doğru değerlendirmek için gereklidir.

Kaçınmanız gerekenler

  • Bilgisayarı kapatıp açmayın, formatlamayın: Yeniden başlatma şifrelemenin devam etmesine ya da bellekteki izlerin kaybolmasına yol açabilir. Format ise inceleme ve olası kurtarma imkânını ortadan kaldırır.
  • Şifrelenmiş dosyaları silmeyin veya yeniden adlandırmayın: İleride bir çözüm aracı çıkarsa bu dosyalara ihtiyaç duyulabilir.
  • Fidye ödemeyin: Ödeme yapmak dosyaların geri verileceği anlamına gelmez, saldırganları da yeni saldırılar için cesaretlendirir.
  • Saldırganla kendi başınıza yazışmayın: Nottaki adreslere e-posta göndermek sizi yeni dolandırıcılık girişimlerine açık hale getirebilir.

Sonrasında atılacak adımlar

Temiz bir bilgisayardan e-posta, bulut, banka ve uzak bağlantı hesaplarının şifrelerini değiştirin; mümkün olan her yerde iki adımlı doğrulamayı açın. Etkilenen bilgisayarlar incelendikten sonra temiz kurulum yapılır ve veriler, saldırıdan önce alınmış ve şifrelenmediği doğrulanmış yedeklerden geri yüklenir.

Olayı emniyetin siber suçlarla mücadele birimine bildirmeniz, delillerin korunması ve olası hukuki süreçler açısından faydalıdır. Müşteri veya personel verileri etkilendiyse kişisel verilerle ilgili yükümlülüklerinizi de hukuk danışmanınızla değerlendirin. Son olarak saldırının nereden girdiğini bulun: açıkta bırakılmış uzak masaüstü bağlantısı, güncellenmemiş yazılım veya sahte bir e-posta eki en sık karşılaşılan giriş noktalarıdır.

Giriş noktası kapatılmadan sistemleri yeniden ağa bağlamak, aynı saldırının tekrarlanmasına davetiye çıkarır. Bu nedenle geri dönüş sürecinde uzak erişim yöntemlerinizi gözden geçirin, kullanılmayan kullanıcı hesaplarını kapatın, yönetici yetkilerini yalnızca gerçekten ihtiyaç duyan kişilerle sınırlayın. Personelinizi, beklenmedik fatura, kargo veya ödeme bildirimi içeren e-postalardaki eklere ve bağlantılara karşı bilgilendirin. Olayın kısa bir özetini, hangi adımların ne zaman atıldığıyla birlikte yazılı olarak saklamak hem sigorta ve hukuki süreçlerde hem de ileride benzer bir durumda hızlı hareket etmenizde işinize yarar. Bir olay müdahale planı hazırlayıp kimin kimi arayacağını önceden belirlemek de değerli zaman kazandırır.

Zeytinburnu, Kazlıçeşme ve Bahçelievler'deki işletmeler için

Zeytinburnu ve Kazlıçeşme'deki atölyelerde, Bahçelievler'deki küçük ofislerde çoğu zaman yedekler aynı bilgisayara bağlı tek bir harici diskte tutulur ve bu disk de saldırıda şifrelenir. Ağdan ayrı tutulan ve düzenli denenen bir yedekleme düzeni kurmak için bulut kurulumu hizmetimize, yerinde destek için Zeytinburnu servis sayfamıza bakabilirsiniz.

Bu sorunu biz çözelim: Etkilenen cihazları izole edip durumu inceleyelim, temiz kurulum ve yedekten geri dönüş sürecini birlikte yönetelim. 7/24 arayın: 0536 519 29 48

Bu sorunu biz çözelim

Arızayı kendiniz çözemediyseniz bilgisayar tamiri ve laptop tamiri hizmetlerimizle İstanbul'un her ilçesinde adresinize geliyoruz. Hemen arayın: 0536 519 29 48

Sıkça sorulan sorular

Fidye ödersem dosyalarım geri gelir mi?

Bunun hiçbir güvencesi yoktur. Ödeme yapan işletmelerin bir kısmı anahtarı hiç alamaz ya da çalışmayan bir araç alır. Ödeme yapmak yerine yedeklerden geri dönüş ve uzman incelemesi değerlendirilmelidir.

Antivirüs fidye yazılımını temizlerse dosyalarım açılır mı?

Hayır. Antivirüs zararlı yazılımı kaldırabilir ama şifrelenmiş dosyaları çözmez. Dosyalar ancak temiz yedeklerden ya da o türe özel bir çözüm aracı varsa onunla kurtarılabilir.

Fidye yazılımına karşı en etkili önlem nedir?

Ağdan ayrı tutulan ve düzenli olarak geri yükleme denemesi yapılan yedekler en önemli önlemdir. Buna güncel yazılımlar, iki adımlı doğrulama ve personelin şüpheli e-postalar konusunda bilgilendirilmesi eklenmelidir.

Diğer yazılar

Arızanızı hemen anlatın, size yardımcı olalım

Bilgisayar Tamiri | Merter Bilişim
Hizmetlerimiz
Bize Ulaşın
7 Gün 24 Saat Açık
Mehmet Nezihi Özmen Mah. Gölgeli Sokak No: 33 Güngören - İSTANBUL
destek@merterbilisim.com
Hakkımızda

Merter Bilişim, 20 yılı aşkın tecrübesiyle Güngören/İstanbul’da faaliyet gösteren bir teknoloji çözüm merkezidir. Teknolojik cihazlarınızın bakım, onarım ve iyileştirme ihtiyaçlarına hızlı, güvenilir ve profesyonel çözümler sunmayı ilke edinmiş bir firmayız.

Whatsapp
Hemen Ara: 0536 519 29 48
Hemen AraWhatsApp