Rehber 08 Ağustos 2026 · 5 dakika okuma

Web Sitesi Virüs Taraması için Ücretsiz Araçlar: Net Rehber

WordPress veya statik site fark etmeksizin web sitenizde kötü amaçlı içerik olup olmadığını ücretsiz araçlarla nasıl tarayacağınızı öğrenin.

Web sitenizde kötü amaçlı yazılım (malware) veya bulaşma (compromise) şüphesi olduğunda ilk ihtiyaç “hızlı teyit”tir. Ücretsiz tarama araçları, bir saldırı izi var mı yok mu sorusuna hızlı yanıt verir; ardından yapılacak aksiyonlar (dosya temizliği, şüpheli kullanıcının kaldırılması, parola değişimi) için somut veriye dönüşür. Bu rehberde, taramayı doğru sırayla yapmanız için ücretsiz araçları; neyi kontrol ettikleri, nasıl kullanıldıkları ve hangi bulguda ne yapmanız gerektiğiyle birlikte ele alıyorum.

1) Ücretsiz taramayı doğru hedefle: URL, dosya ve kaynak farklıdır

“Virüs taraması” tek bir işlem değildir. Web sitesi tarafında sorun genellikle üç katmandan birinde çıkar:

  • URL/İçerik katmanı: Belirli sayfalarda zararlı script (ör. form içine eklenen JavaScript) var mı?
  • Dosya katmanı: Sunucudaki dosyalara eklenen arka kapı (backdoor) ya da şüpheli PHP dosyaları var mı?
  • Kimlik/anahtar katmanı: Erişim bilgileri, admin paneli ele geçirilmiş mi? (tarama ile değil, kanıtla anlaşılır)

Ücretsiz araçlar çoğu zaman URL katmanı ve tespit/indikatör tarafında güçlüdür; “tüm dosyaları taradım temiz” garantisi ise genellikle tek bir araca bırakılmaz. Bu yüzden aşağıdaki araçları, elde ettiğiniz şüpheyi azaltacak şekilde sırayla kullanın.

Hızlı karar kuralı

  • Arama motoru uyarısı veya tarayıcı güvenlik uyarısı varsa önce URL bazlı kontrolleri yapın.
  • WordPress/ CMS kullanıyorsanız önce dosya imzası ve bilinen şablon uyumu kontrollerini ekleyin.
  • Hosting panelinizde günlük/iz (log) erişimi varsa, taramadan çıkan IP/URL izlerini logla doğrulayın.

2) Google Search Console: ücretsiz ve en pratik başlangıç

Google, sitenizle ilgili güvenlik sorunlarını Search Console üzerinden raporlayabilir. Bu, “şu anda Google hangi riskleri görüyor?” sorusunun en net cevabıdır.

Nasıl kontrol edilir?

  1. Search Console’a giriş yapın.
  2. Soldan Güvenlik ve manuel işlemler bölümünü kontrol edin.
  3. “Kötü amaçlı yazılım” veya “Hacklendi” gibi bildirimler varsa rapor ayrıntılarını inceleyin.

Ne zaman aksiyon gerekir?

  • Rapor “Etki var” seviyesindeyse, sadece tarama yapmak yerine temizleme planına geçin.
  • Bildirimde zararlı URL örnekleri varsa, o URL’leri aşağıdaki araçlarla tek tek tarayın.

3) URL tarayıcıları: şüpheli sayfalara doğrudan test

Ücretsiz araçlar içinde en hızlı geri dönüş sağlayanlar “sayfa/URL” testleridir. Mantık: Zararlı script veya yönlendirme (redirect) davranışı çağrıldığında yakalanır.

VirusTotal (ücretsiz katman)

VirusTotal, çoklu tarayıcı/indikatör ile URL veya dosyaları analiz eder.

  • URL tarama: İlgili sayfanın URL’sini sisteme girin.
  • Dosya tarama: Şüpheli bir dosyayı (ör. PHP içeriğinden şüphelendiğiniz) karşılaştırma amaçlı taratın.

Dikkat: Sonuçlar “her zaman kesin” değildir. Ancak özellikle “zararlı davranış” veya “şüpheli komut çağrıları” yönünde işaretler varsa, dosya katmanı taramasını hızlandırın.

Sucuri SiteCheck (ücretsiz)

Sucuri SiteCheck; siteyi kara liste, motor uyarısı ve davranış sinyalleri açısından tarar.

Kullanım: 1. Sitenizin URL’sini girin. 2. Sonuçta “malware tespitleri”, “blacklist” ve “SEO etkileri” gibi sinyallere bakın.

URL bazlı örnek kontrol sırası

  • Ana sayfa
  • /wp-admin/ (WordPress ise)
  • Şüpheli formlar (iletişim, ödeme, kayıt)
  • Son 7 günde değiştiğini düşündüğünüz URL’ler

4) Erişilebilir taramalar: dosya katmanında kanıt arayın

URL tarayıcıları “dışarıdan görünen” davranışları daha iyi yakalar. Dosya katmanında ise ücretsiz yaklaşım “imza/benzerlik” ve “beklenen ile mevcut arasındaki fark”tır.

WordPress ise: tema/plug-in dosya kontrolü

WordPress’te sık görülen yol: çekirdek dosyaları değil, tema eklentisi veya upload dizinine eklenen PHP kodları.

Kontrol listesi (ücretsiz ve net): - wp-content/uploads/ altında ani tarihte oluşan PHP dosyaları var mı? (ör. .php uzantısı) - wp-content/plugins/ içinde beklenmedik dosya isimleri var mı? - wp-config.php ve wp-includes/ içinde boyut veya içerik sapması var mı?

Dosya bütünlüğü için pratik yöntem

  • Temiz bir yedekten veya versiyonun “orijinal dosya setinden” karşılaştırma yapın.
  • Yedeğiniz yoksa, en azından kurulu eklenti ve tema sürümlerini resmi kaynaktan doğrulayıp dosya listesiyle karşılaştırın.

Not: Dosya farkı tek başına “mutlaka malware” demek değildir; ama “neden bu dosya var?” sorusunu netleştirir. O dosyayı URL bazlı tarayıcıya ve içerik incelemesine taşıyın.

5) CMS/komut satırı ile tarama: ücretsiz ama doğru yapınca değerli olur

Aşağıdaki yöntemler, tek tek dosyaları taramak yerine şüpheli kalıpları bulma yaklaşımıdır. Bu yaklaşım özellikle “script içine gömülü komutlar” ve “şüpheli base64/obfuscation” tespitinde işe yarar.

Linux sunucusu erişiminiz varsa (SSH)

Hosting sağlayıcınız dosya sistemi erişimi veriyorsa, şu tür kontroller yapılır:

  • Beklenmeyen “web kabuğu” (web shell) desenlerini arama
  • Yeni/son değiştirme zamanı kritik dosyalarda sapma var mı?

Örnek komut mantığı (kullanacağınız desenleri kendi ortamınıza göre seçin): - find ile yeni değiştirilmiş PHP dosyalarını listelemek - grep ile şüpheli fonksiyon/anahtar kelime desenlerini aramak

Örnek (yalnızca fikir vermesi için):

find /path/to/public_html -type f -name "*.php" -mtime -14 -print

Ardından listelenen dosyalarda içerik kontrolü yapın.

Erişiminiz yoksa: panel/log odaklı doğrulama

SSH yoksa şu adımları uygulayın: - Kontrol panelinde dosya değişiklik geçmişi veya “son değişiklikler” var mı? - Web server loglarında (Apache/Nginx) garip erişim ve 404/403 patlaması var mı? - Admin giriş denemeleri anormal mi?

6) Bulgu geldiğinde yapılacak net aksiyonlar (ücretsiz araç sonrası)

Ücretsiz tarama araçları sizi “alarm”a ulaştırır; sonraki adımlar net prosedür ister. Aşağıdaki aksiyon sırası, çoğu senaryoda en hızlı iyileştirmeyi sağlar.

A) Kara liste/uyarı varsa

  1. Etkilenen URL’leri/ sayfaları tek tek URL tarayıcı ile tekrar doğrulayın.
  2. Şüpheli dosyaları bulup silin/geri yükleyin (yedek varsa).
  3. Parolaları değiştirin (özellikle admin paneli, FTP/SFTP, veritabanı kullanıcıları).
  4. Eklenti/tema kaynaklarını doğrulayın; gereksizleri devre dışı bırakın.
  5. Search Console üzerinden “düzeltme isteği” gibi iyileştirme akışlarını başlatın.

B) Sadece bazı sayfalarda davranış varsa

  • O sayfaların HTML/JS içeriğinde en son eklenmiş script bloklarını tespit edin.
  • Sunucu tarafı yönlendirme yapan gizli include (ör. beklenmedik PHP dosyası çağrısı) var mı kontrol edin.
  • Aynı içerik kalıbı başka URL’lerde de var mı diye tekrar tarayın.

C) Tarama temiz diyor ama şüphe devam ediyor

  • WordPress çekirdek dosyalarını ve aktif eklentileri “bilinen iyi sürüm” ile karşılaştırın.
  • Hosting panelinde kullanıcılar listesini kontrol edin (kullanıcı rolü yetkileri, yeni admin kullanıcı var mı?).
  • Sunucu tarafında günlük üzerinden anormal istek paternini inceleyin.

Sonuç: Ücretsiz araçlarla “kanıt → düzeltme” akışını kurun

Web sitesi virüs taraması için ücretsiz araçlar, doğru sırayla kullanıldığında hızlı kanıt sağlar: önce Google/URL sinyalleriyle etkiyi teyit edin, sonra dosya katmanında şüpheli değişiklikleri hedefleyin, en sonunda düzeltmeyi yedek/yenileme ve parola güncellemeleriyle tamamlayın. Aksiyon planınız için ilk adım olarak Search Console’daki güvenlik raporlarını kontrol edin; ardından şüpheli URL’leri VirusTotal ve Sucuri SiteCheck ile doğrulayın. Bu iki kaynaktan gelen bulgulara göre “silme/geri yükleme + erişim parolalarını güncelleme” sürecini başlatın.

Etiketler: #vds #hosting #performans #güvenlik #malware #wordpress #yedekleme

Hosting karşılaştırması yapmaya hazır mısın?

100+ firmanın fiyatlarını tek tıkla karşılaştır, en uygun paketi bul.

Hosting Karşılaştır →

İlgili Yazılar

0 ürün seçildi
NetKıyas AI
Hosting danışmanınız
Merhaba! Ben NetKıyas yapay zekâ asistanı. Hosting, VDS, VPS veya sunucu seçiminde size yardımcı olabilirim. Ne arıyorsunuz?