Steam oyunlarına ücretsiz erişim sağladığını, sahip olunmayan içerikleri kütüphaneye eklediğini veya ücretli DLC paketlerini açabildiğini iddia eden araçlar son dönemde oldukça yaygınlaştı. Bu araçlar genellikle Steam Tools, SteamTools, manifest yükleyici, DLC unlocker veya Steam oyun ekleme programı gibi isimlerle paylaşılıyor.
Özellikle oyun fiyatlarının yükselmesiyle birlikte bu tür programlara gösterilen ilgi de arttı. Sosyal medya gruplarında, forumlarda ve bazı video platformlarında birkaç dakikalık kurulumla çok sayıda oyunun Steam kütüphanesine eklenebildiği anlatılıyor.
Programı kullananların önemli bir kısmı ise şu cümleyi kuruyor:
“Ben uzun süredir kullanıyorum, hiçbir zararı olmadı.”
Fakat bir yazılımın kullanıcıya henüz görünür bir zarar vermemiş olması, onun güvenli olduğu anlamına gelmez. Bilgisayar güvenliğinde en tehlikeli sorunlar çoğu zaman kendisini hemen belli etmez.
Bu yazıda Steam Tools ve benzeri uygulamaların gerçekten güvenilir olup olmadığını, hangi riskleri taşıdığını, Steam hesabına zarar verip veremeyeceğini ve “bir şey olmaz” diyen kullanıcıların hangi ayrıntıları gözden kaçırdığını detaylı biçimde inceleyeceğiz.
Steam Tools Tam Olarak Nedir?
Öncelikle Steam Tools adıyla paylaşılan her dosyanın aynı program olmadığını bilmek gerekiyor.
İnternette aynı veya benzer isimlerle yayımlanan birçok farklı uygulama bulunuyor. Bunların bazıları Steam oyun dosyalarını düzenlediğini, bazıları manifest yüklediğini, bazıları ise sahip olunmayan oyunları ya da ek paketleri aktif hâle getirdiğini iddia ediyor.
Dolayısıyla Steam Tools denildiğinde tek bir geliştiriciye ait, tek bir resmî uygulamadan bahsetmiyoruz.
Bir internet sitesinden indirilen Steam Tools ile başka bir Telegram grubunda, forumda veya dosya paylaşım sitesinde bulunan Steam Tools tamamen farklı olabilir. Programların isimleri, simgeleri ve arayüzleri birbirine benzese bile içlerinde bulunan kodlar aynı olmayabilir.
Bu nedenle “Steam Tools güvenli mi?” sorusunun cevabı yalnızca program adına bakılarak verilemez.
İndirilen dosyanın kaynağı, sürümü, geliştiricisi, dijital imzası, güncelleme sistemi ve bilgisayarda yaptığı değişiklikler ayrı ayrı değerlendirilmelidir.
Steam Tools Kesin Olarak Virüs mü?
Belirli bir dosya analiz edilmeden Steam Tools adı taşıyan her uygulamaya kesin olarak virüs demek doğru olmaz.
Fakat aynı şekilde, programın virüs olmadığı da yalnızca kullanıcı yorumlarına bakılarak söylenemez.
Bir programın güvenilir olduğunu söyleyebilmek için şu soruların cevaplanabilmesi gerekir:
- Programın geliştiricisi kim?
- Kaynak kodlarının tamamı açık mı?
- İndirilen dosya gerçekten yayımlanan kodlardan mı oluşturulmuş?
- Program hangi sunuculara bağlanıyor?
- Steam klasöründe hangi dosyaları değiştiriyor?
- Bilgisayarda arka planda işlem çalıştırıyor mu?
- Yönetici yetkisi neden gerekiyor?
- Güncellemeler nereden ve nasıl indiriliyor?
- Program kaldırıldığında yaptığı değişiklikler tamamen siliniyor mu?
Bu sorulara net cevap verilemiyorsa programın güvenli olduğunu söylemek mümkün değildir.
Buradaki tehlike yalnızca klasik anlamda bir virüs bulaşması değildir. Steam hesabının ele geçirilmesi, tarayıcı oturumlarının çalınması, bilgisayarın madencilik amacıyla kullanılması, güvenlik ayarlarının değiştirilmesi veya Steam hesabının kısıtlanması da olası riskler arasındadır.
PowerShell ile Kurulum Yapılması Neden Riskli?
Bazı Steam Tools sürümlerinin kurulumu için kullanıcıdan PowerShell açması ve internette verilen kısa bir komutu çalıştırması isteniyor.
Bu komutlar genellikle uzak bir internet adresinden veri indirip, indirilen veriyi doğrudan PowerShell komutu olarak çalıştırıyor.
Kullanıcı ekranda yalnızca kısa bir satır görüyor. Ancak çalıştırılan asıl kod, uzaktaki sunucudan geliyor.
Bu yöntemin en büyük sorunu, kullanıcının bilgisayarında hangi komutların çalıştırıldığını tam olarak görememesidir.
Bugün sunucuda zararsız bir kurulum dosyası bulunabilir. Ancak ileride şu durumlar yaşanabilir:
- İnternet sitesi saldırıya uğrayabilir.
- Alan adı başka bir kişiye geçebilir.
- Kurulum betiği kullanıcıya haber verilmeden değiştirilebilir.
- Belirli ülkelere farklı dosyalar gönderilebilir.
- Güvenlik yazılımlarını kapatan komutlar eklenebilir.
- Bilgisayara ek programlar kurulabilir.
- Arka planda çalışan görevler oluşturulabilir.
Bu tür bir kurulum yöntemi kullanıldığında kullanıcı yalnızca program geliştiricisine değil, geliştiricinin internet sitesine, sunucusuna ve güncelleme altyapısına da güvenmek zorunda kalır.
Kısacası birkaç saniyelik bir PowerShell komutu, bilgisayarda oldukça kapsamlı değişiklikler yapabilir.
“Windows Defender Virüs Bulmadı” Demek Yeterli mi?
Steam Tools kullananların yaptığı en yaygın savunmalardan biri, programın Windows Defender tarafından temiz gösterilmesidir.
Bir antivirüs programının uyarı vermemesi elbette olumlu bir işarettir. Ancak bu sonuç, dosyanın kesin olarak güvenli olduğunu kanıtlamaz.
Antivirüs programları çoğunlukla bilinen zararlı yazılım imzalarını, şüpheli davranışları ve dosyanın internetteki itibarını kontrol eder.
Yeni hazırlanmış veya henüz çok az kişi tarafından kullanılmış bir zararlı yazılım, ilk günlerde güvenlik sistemleri tarafından tanınmayabilir.
Ayrıca kullanıcı tarafından taranan dosya yalnızca küçük bir yükleyici olabilir. Program çalıştırıldıktan sonra internetten başka dosyalar indiriyorsa, ilk taramada çıkan temiz sonuç sonradan indirilen dosyalar için geçerli değildir.
Bazı zararlı yazılımlar ise analiz ortamında çalıştığını fark ederek kendisini gizleyebilir. Gerçek bir kullanıcının bilgisayarında farklı, sanal makinede farklı davranabilir.
Bu nedenle “Defender bir şey bulmadı” cümlesi tek başına güvenilirlik göstergesi değildir.
Daha sağlıklı bir değerlendirme için dosyanın davranışları, ağ bağlantıları, oluşturduğu görevler, değiştirdiği klasörler ve arka planda çalıştırdığı işlemler de incelenmelidir.
Manifest Dosyaları Gerçekten Zararsız mı?
Steam Tools ve benzeri programlarda sık sık manifest dosyalarından bahsediliyor.
Manifest dosyaları normalde bir oyunun sürümü, içeriği, indirme paketleri veya Steam depoları hakkında bilgiler içerebilir. Bu nedenle yalnızca metin tabanlı gerçek bir manifest dosyası, tek başına çalıştırılabilir bir virüs olmayabilir.
Fakat internette manifest paketi adı altında paylaşılan arşivlerin içinden yalnızca manifest dosyaları çıkmayabilir.
Bazı paketlerde şunlar bulunabilir:
- DLL dosyaları
- EXE uzantılı programlar
- Lua betikleri
- Steam klasörüne kopyalanan eklentiler
- Sahte güncelleme dosyaları
- Şifrelenmiş veya gizlenmiş kodlar
- Yönetici yetkisi isteyen kurulum araçları
- Güvenlik sistemlerine istisna ekleyen komutlar
Kullanıcı yalnızca oyun manifesti indirdiğini düşünürken, paket içindeki başka bir dosyayı da bilgisayarına ekleyebilir.
Ana Steam Tools uygulaması temiz olsa bile, dışarıdan indirilen tek bir zararlı DLL dosyası bütün sistemi tehlikeye atabilir.
Bu nedenle manifest dosyalarının genellikle forumlardan, bilinmeyen internet sitelerinden veya rastgele paylaşım gruplarından indirilmesi önemli bir güvenlik sorunudur.
GitHub’da Bulunması Güvenli Olduğunu Gösterir mi?
Bazı kullanıcılar programın GitHub sayfası bulunduğu için tamamen güvenli olduğunu düşünüyor.
Ancak GitHub üzerinde bir proje sayfasının bulunması, programın tamamının açık kaynak olduğu anlamına gelmez.
Geliştirici yalnızca arayüz kodlarını paylaşmış olabilir. Programın asıl işlemleri gerçekleştiren DLL, sürücü veya yardımcı dosyaları kapalı kaynak kalabilir.
Ayrıca GitHub’da yayımlanan kaynak kod ile kullanıcının indirdiği hazır EXE dosyasının tamamen aynı olduğunun da doğrulanması gerekir.
Bir geliştirici temiz kaynak kod yayımlayıp, indirme bölümünde farklı özelliklere sahip bir çalıştırılabilir dosya sunabilir. Bu ihtimal her projede gerçekleşecek diye bir kural yoktur. Ancak kullanıcının bunu kontrol edebilmesi gerekir.
Gerçek anlamda güvenilir bir açık kaynak projede şu unsurlar bulunmalıdır:
- Kaynak kodların tamamı erişilebilir olmalıdır.
- Kullanılan yardımcı bileşenler açıklanmalıdır.
- Derleme talimatları paylaşılmalıdır.
- Sürüm dosyalarının özet değerleri yayımlanmalıdır.
- Yapılan değişiklikler kayıt altına alınmalıdır.
- Şüpheli kodlar topluluk tarafından incelenebilmelidir.
Sadece GitHub logosu görmek, programa koşulsuz güvenmek için yeterli değildir.
Steam Şifresi Girilmeden Hesap Çalınabilir mi?
Bir programın Steam hesabını ele geçirebilmesi için kullanıcıdan doğrudan şifre istemesi şart değildir.
Steam hesabı bilgisayarda zaten açık durumdaysa oturumla ilgili bazı veriler sistemde bulunabilir.
Zararlı yazılımlar şu tür bilgileri hedefleyebilir:
- Aktif Steam oturumları
- Tarayıcı çerezleri
- Yetkilendirilmiş cihaz verileri
- Steam Web API anahtarları
- E-posta hesabı oturumları
- Takas işlemleriyle ilgili bilgiler
- Steam’e bağlı üçüncü taraf hesaplar
Bu nedenle “Program benden şifremi istemedi, hesabımı çalamaz” düşüncesi doğru değildir.
Bir program bilgisayarda yeterli yetkiye sahipse, açık olan oturumlara veya tarayıcıda kayıtlı verilere ulaşmayı deneyebilir.
Özellikle Steam envanterinde değerli eşyalar bulunan kullanıcılar daha büyük risk altındadır. Hesapta yalnızca oyunlar değil, pazar değeri bulunan kostümler, kutular, anahtarlar ve takas ürünleri de bulunabilir.
Steam Guard Her Türlü Saldırıyı Engeller mi?
Steam Guard, hesap güvenliği için mutlaka kullanılması gereken önemli bir koruma yöntemidir.
Ancak Steam Guard kullanmak, bilgisayarda çalıştırılan her programı güvenli hâle getirmez.
Bilgisayarın kendisi zararlı yazılım tarafından ele geçirilmişse saldırgan farklı yöntemler kullanabilir.
Örneğin:
- Açık Steam oturumunu kullanabilir.
- Kullanıcıyı sahte giriş ekranına yönlendirebilir.
- Tarayıcı oturumlarını kopyalayabilir.
- Kullanıcının yaptığı işlemleri takip edebilir.
- Takas bilgilerini değiştirebilir.
- E-posta hesabına erişmeye çalışabilir.
Steam Guard hesabın ele geçirilmesini zorlaştırır fakat kaynağı belirsiz programlara yönetici yetkisi vermenin oluşturduğu tehlikeyi ortadan kaldırmaz.
Yönetici Olarak Çalıştırmak Neden Tehlikeli?
Steam Tools benzeri araçların bazıları yönetici olarak çalıştırılmak istiyor.
Bir program yönetici yetkisi aldığında Windows üzerinde normal bir uygulamaya göre çok daha geniş işlemler gerçekleştirebilir.
Programın aldığı yetkilere bağlı olarak şunları yapması mümkün olabilir:
- Korunan sistem klasörlerine dosya yazmak
- Kayıt defteri ayarlarını değiştirmek
- Windows başlangıcına program eklemek
- Zamanlanmış görev oluşturmak
- Güvenlik yazılımlarına istisna eklemek
- Arka planda çalışan hizmet kurmak
- Başka programların dosyalarını değiştirmek
- Ağ ve güvenlik ayarlarına müdahale etmek
Bir programın yönetici izni istemesi tek başına zararlı olduğu anlamına gelmez. Bazı yasal programların da sistemde değişiklik yapabilmesi için bu izne ihtiyacı olabilir.
Ancak geliştiricisi ve çalışma şekli doğrulanamayan bir uygulamaya yönetici yetkisi vermek, ciddi bir güvenlik kararıdır.
Birçok kullanıcı yönetici izni penceresi geldiğinde içeriği okumadan “Evet” düğmesine basıyor. Asıl risk de burada başlıyor.
İlk Sürüm Temiz Olsa Bile Güncelleme Zararlı Olabilir
Steam Tools kullanıcılarının gözden kaçırdığı konulardan biri de güncelleme riskidir.
Bir program ilk yayımlandığında gerçekten zararsız olabilir. Geliştirici önce güven kazanıp kullanıcı kitlesini büyütebilir. Daha sonraki bir güncellemede ise programa farklı özellikler eklenebilir.
Bu durum yalnızca geliştiricinin kötü niyetli olmasıyla ilgili değildir.
Programın güncelleme sunucusu saldırıya uğrayabilir, geliştiricinin hesabı çalınabilir veya internet sitesi başka kişilerin kontrolüne geçebilir.
Otomatik güncelleme kullanan programlarda kullanıcı her yeni sürümü ayrıca incelemez. Program açıldığında güncelleme arka planda indirilir ve çalıştırılır.
Aşağıdaki durumlar varsa güncelleme riski daha da büyür:
- Program dijital olarak imzalanmamışsa
- Güncelleme dosyalarının özet değerleri yayımlanmıyorsa
- Sürüm notları bulunmuyorsa
- Güncellemenin nereden indirildiği bilinmiyorsa
- Kullanıcı güncellemeyi reddedemiyorsa
- Her açılışta farklı dosyalar indiriliyorsa
- İnternet sitesindeki kod doğrudan çalıştırılıyorsa
Bu nedenle bir kullanıcının “Altı aydır kullanıyorum” demesi yalnızca geçmişte kullandığı sürüm hakkında fikir verir. Bugün indirilen dosyanın aynı olduğu anlamına gelmez.
Steam Hesabı Kapanabilir mi?
Steam Tools benzeri uygulamaların yalnızca bilgisayar güvenliği açısından değil, Steam kuralları açısından da değerlendirilmesi gerekir.
Steam istemcisinin çalışma biçimine müdahale eden, sahiplik kontrollerini değiştiren veya kullanıcının satın almadığı içeriklere erişmesini sağlayan uygulamalar Steam kullanıcı sözleşmesi açısından sorun oluşturabilir.
Her Steam Tools kullanıcısının kesin olarak yasaklanacağını söylemek doğru değildir.
Ancak kullanıcıların şu riskleri bilmesi gerekir:
- Belirli oyunlardan yasaklanma
- Çevrim içi özelliklerin kısıtlanması
- Steam topluluk özelliklerinin sınırlandırılması
- Takas işlemlerinin engellenmesi
- Hesabın geçici olarak kilitlenmesi
- Oyun lisanslarının kaldırılması
- Steam hesabının tamamen kısıtlanması
Steam tarafından nasıl bir işlem uygulanacağı, kullanılan aracın ne yaptığına ve hangi sistemlere müdahale ettiğine bağlı olabilir.
Yıllar içinde para harcanarak oluşturulmuş bir Steam hesabını birkaç ücretsiz oyun için riske atmak mantıklı bir seçim olmayabilir.
VAC Yasağı Olmaması Güvenli Olduğunu Gösterir mi?
Steam Tools konusunda kullanıcıların en sık söylediği cümlelerden biri de “VAC ban atmıyor” ifadesidir.
Fakat VAC yasağı, Steam’de karşılaşılabilecek tek yaptırım değildir.
VAC sistemi daha çok hile yazılımlarını ve korumalı oyunlara yapılan müdahaleleri hedefler. Bir program VAC yasağına neden olmasa bile başka hesap kısıtlamaları oluşturabilir.
Örneğin:
- Oyun geliştiricisi tarafından yasak verilebilir.
- Steam topluluk özellikleri kısıtlanabilir.
- Hesap şüpheli işlem nedeniyle kilitlenebilir.
- Takas ve pazar özellikleri sınırlandırılabilir.
- Oyun dosyaları bozulabilir.
- Steam sözleşmesi kapsamında işlem uygulanabilir.
Dolayısıyla “VAC gelmedi” ifadesi programın güvenli olduğunu göstermez. Yalnızca kullanıcıya o ana kadar görünür bir VAC yaptırımı uygulanmadığını gösterir.
“Bana Bir Şey Olmadı” Diyenler Neyi Bilmiyor?
Zararlı Yazılımlar Her Zaman Kendini Belli Etmez
Filmlerdeki gibi her virüs bilgisayarı kilitlemez, ekrana uyarı çıkarmaz veya dosyaları anında silmez.
Modern zararlı yazılımların bir kısmı mümkün olduğunca sessiz çalışmayı tercih eder.
Bilgisayarda şu işlemleri arka planda yapabilir:
- Tarayıcı verilerini toplamak
- Steam ve Discord oturumlarını kontrol etmek
- Sistem bilgilerini göndermek
- Şifrelenmiş dosyalar indirmek
- Bilgisayarın boş olduğu saatleri beklemek
- Ekran görüntüsü almak
- Klavye girişlerini takip etmek
- İşlemci veya ekran kartını kullanmak
Bilgisayar normal çalışıyor gibi görünse bile arka planda veri aktarımı gerçekleşebilir.
Hesap Hemen Çalınmak Zorunda Değildir
Bir saldırgan ele geçirdiği hesabı aynı gün kullanmayabilir.
Kullanıcının envanterine değerli eşya eklemesini, hesaba para yüklemesini veya güvenlik ayarlarını değiştirmesini bekleyebilir.
Hesap aylar sonra ele geçirildiğinde kullanıcı, yaşanan olay ile geçmişte kurduğu program arasında bağlantı kuramayabilir.
Herkese Aynı Dosya Gönderilmeyebilir
Bazı internet siteleri kullanıcının ülkesine, IP adresine, tarayıcısına veya işletim sistemine göre farklı dosyalar sunabilir.
Program bazı bilgisayarlarda zararsız davranırken belirli özelliklere sahip sistemlerde farklı işlemler yapabilir.
Örneğin yalnızca şu uygulamaların kurulu olduğu bilgisayarlarda etkinleşebilir:
- Kripto para cüzdanları
- Belirli tarayıcılar
- Steam
- Discord
- Şifre yöneticileri
- Oyun platformları
Bu nedenle bir kişinin sorun yaşamaması, diğer kullanıcıların da güvende olduğu anlamına gelmez.
Ana Program Temiz Olsa Bile Ek Dosyalar Zararlı Olabilir
Kullanıcı Steam Tools programını güvenilir olduğunu düşündüğü bir kaynaktan indirebilir. Ancak oyun eklemek için kullandığı manifest, DLL veya Lua dosyalarını başka kişilerden alabilir.
Güvenlik zincirindeki tek bir zararlı dosya bile bütün sistemi etkileyebilir.
Kullanıcı Deneyimi Güvenlik Analizi Değildir
“Bende çalıştı” yorumu yalnızca bir kullanıcı deneyimidir.
Gerçek bir güvenlik incelemesinde şu noktalar analiz edilir:
- Dosyanın yaptığı ağ bağlantıları
- Oluşturduğu işlemler
- Kayıt defteri değişiklikleri
- Başlangıç programları
- Zamanlanmış görevler
- Kullandığı DLL dosyaları
- Şifrelenmiş kodlar
- Sunucu bağlantıları
- Güncelleme sistemi
- Dosya imzası
Bu incelemeler yapılmadan programın tamamen güvenli olduğu söylenemez.
Steam Tools Bilgisayara Hangi Zararları Verebilir?
Steam Tools adı taşıyan her programın aşağıdaki işlemleri yapacağını söylemek doğru değildir. Ancak kaynağı belirsiz ve yüksek yetkiyle çalışan benzer uygulamalarda şu riskler bulunabilir.
Steam Hesabının Ele Geçirilmesi
Aktif oturumlar, API anahtarları, tarayıcı çerezleri veya e-posta bilgileri hedeflenebilir.
Discord ve Diğer Hesapların Çalınması
Zararlı yazılım yalnızca Steam hesabını değil, aynı bilgisayarda açık bulunan Discord, Google, Epic Games ve sosyal medya hesaplarını da hedefleyebilir.
Kripto Para Madenciliği
Bilgisayarın işlemcisi veya ekran kartı arka planda madencilik için kullanılabilir.
Bu durumda şu belirtiler görülebilir:
- Bilgisayarın boşta bile ısınması
- Fanların sürekli yüksek hızda çalışması
- Oyun performansının düşmesi
- Elektrik tüketiminin artması
- Görev Yöneticisi’nde yüksek işlemci kullanımı
Güvenlik Ayarlarının Kapatılması
Programın çalışabilmesi için Windows Defender’a istisna eklenmesi istenebilir.
Bazı şüpheli uygulamalar otomatik olarak belirli klasörleri tarama dışı bırakabilir veya güvenlik bildirimlerini kapatabilir.
Bilgisayara Arka Kapı Yerleştirilmesi
Arka kapı, saldırganın daha sonra bilgisayara uzaktan komut gönderebilmesini sağlayan bir sistemdir.
Böyle bir durumda saldırgan yeni dosyalar indirebilir, program çalıştırabilir veya sistemdeki verileri inceleyebilir.
Steam Dosyalarının Bozulması
Steam istemcisinin iç dosyalarına yapılan müdahaleler yeni güncellemelerle uyumsuzluk oluşturabilir.
Bunun sonucunda:
- Steam açılmayabilir.
- Oyunlar başlamayabilir.
- Dosya doğrulama hataları görülebilir.
- Güncellemeler sürekli başa dönebilir.
- Steam’in yeniden kurulması gerekebilir.
Kişisel Dosyaların Tehlikeye Girmesi
Bilgisayarda bulunan belgeler, fotoğraflar, kayıtlı şifreler ve diğer kişisel bilgiler de risk altına girebilir.
Bir programın Steam ile ilgili olması, yalnızca Steam klasörüne erişebileceği anlamına gelmez.
Steam Tools Kurduysanız Ne Yapmalısınız?
Steam Tools veya benzeri bir program kullandıysanız doğrudan paniğe kapılmanız gerekmez. Ancak bazı güvenlik kontrollerini yapmanız faydalı olacaktır.
Programı Kaldırın
Öncelikle uygulamayı Windows uygulama kaldırma bölümünden silin.
Programın yalnızca masaüstü kısayolunu silmek yeterli değildir.
Steam klasörüne manuel olarak eklediğiniz şu tür dosyaları da kontrol edin:
- DLL dosyaları
- Lua dosyaları
- Manifest paketleri
- Yapılandırma dosyaları
- Bilinmeyen klasörler
- Ek çalıştırılabilir programlar
Hangi dosyaların değiştirildiğini bilmiyorsanız Steam istemcisini temiz biçimde yeniden kurmayı düşünebilirsiniz.
Windows Defender ile Tam Tarama Yapın
Windows Güvenliği bölümünü açın ve virüs tanımlarının güncel olduğundan emin olun.
Önce tam tarama, ardından mümkünse Microsoft Defender Çevrimdışı taraması çalıştırın.
Çevrimdışı tarama, Windows tam olarak açılmadan önce sistemi kontrol ettiği için bazı gizlenmiş zararlı yazılımları yakalamada daha etkili olabilir.
Antivirüs İstisnelerini Kontrol Edin
Steam Tools kurulurken sizden Steam klasörünü veya program klasörünü Defender istisnalarına eklemeniz istenmiş olabilir.
Windows Güvenliği içindeki dışlamalar bölümünü kontrol edin.
Tanımadığınız klasörleri veya uygulamaları istisna listesinden kaldırın.
Tüm Steam Oturumlarını Kapatın
Steam hesap güvenliği bölümünden hesabın açık olduğu cihazları kontrol edin.
Tanımadığınız bir cihaz görüyorsanız veya şüphe duyuyorsanız tüm cihazlardan çıkış yapın.
Daha sonra yalnızca güvendiğiniz cihazlardan yeniden giriş yapın.
Steam Şifrenizi Değiştirin
Şüpheli programın hâlâ bilgisayarda aktif olabileceğini düşünüyorsanız şifreyi aynı cihazdan değiştirmeyin.
Önce sistemi temizleyin veya güvendiğiniz başka bir telefon ya da bilgisayar kullanın.
Steam şifresiyle birlikte bağlı e-posta hesabınızın şifresini de değiştirin.
Aynı şifreyi başka internet sitelerinde kullanıyorsanız oralardaki şifrelerinizi de yenileyin.
Steam Guard’ı Açın
Steam Guard Mobil Doğrulayıcı kullanmıyorsanız etkinleştirin.
Kurtarma kodunuzu kimseyle paylaşmayın. Kodun ekran görüntüsünü herkese açık veya güvenliği zayıf bir bulut hesabında saklamayın.
Steam Web API Anahtarını Kontrol Edin
Hesabınızda sizin oluşturmadığınız bir Steam Web API anahtarı bulunuyorsa iptal edin.
Özellikle Steam takası yapan ve değerli envantere sahip kullanıcıların bu bölümü kontrol etmesi önemlidir.
Tarayıcı Eklentilerini İnceleyin
Chrome, Edge, Firefox veya kullandığınız diğer tarayıcıdaki eklentileri kontrol edin.
Tanımadığınız eklentileri kaldırın.
Önemli hesaplardan çıkış yapıp yeniden giriş yapın. Şüphe yüksekse temiz bir tarayıcı profili oluşturmak daha güvenli olabilir.
Başlangıç Programlarını Kontrol Edin
Görev Yöneticisi’ni açarak başlangıç uygulamalarını inceleyin.
Tanımadığınız programların Windows ile birlikte otomatik olarak çalışıp çalışmadığını kontrol edin.
Ancak ne işe yaradığını bilmediğiniz sistem dosyalarını rastgele silmeyin. Önce dosya adını araştırın veya profesyonel destek alın.
Ücretsiz Oyun İçin Daha Güvenli Alternatifler
Oyun fiyatlarının yüksek olması, kullanıcıların ücretsiz yöntemlere yönelmesini anlaşılır hâle getiriyor. Ancak bunun için Steam hesabını ve bilgisayarı riske atmak gerekmiyor.
Daha güvenli seçenekler şunlardır:
- Steam ücretsiz oyunları
- Ücretsiz hafta sonu kampanyaları
- Steam Next Fest demoları
- Yayıncıların resmî kampanyaları
- Epic Games Store ücretsiz oyunları
- Güvenilir oyun paketleri
- Abonelik servisleri
- Açık kaynak oyunlar
- Resmî ücretsiz dağıtımlar
- Mevsimsel Steam indirimleri
Ücretsiz görünen bir programın gerçek maliyeti bazen satın alınmayan oyunun fiyatından çok daha yüksek olabilir.
Steam Tools Hakkında Sık Sorulan Sorular
Steam Tools virüs mü?
Belirli bir dosya teknik olarak analiz edilmeden kesin olarak virüs denemez. Ancak aynı isimle farklı kaynaklardan dağıtılan dosyalar bulunduğu için güvenli olduğu da varsayılamaz.
Steam Tools hesap çalar mı?
Programın Steam şifresini doğrudan istememesi hesabın güvende olduğu anlamına gelmez. Aktif oturumlar, tarayıcı çerezleri ve API anahtarları hedeflenebilir.
Steam Tools VAC yasağına neden olur mu?
Her kullanıcıya kesin VAC yasağı uygulanacağı söylenemez. Ancak Steam ve oyun süreçlerine yapılan yetkisiz müdahaleler VAC, oyun yasağı veya başka hesap kısıtlamaları açısından risk oluşturabilir.
VirusTotal temiz gösterirse güvenli midir?
VirusTotal veya antivirüs taramasının temiz çıkması olumlu bir işarettir fakat kesin güvenlik garantisi değildir. Program çalıştıktan sonra farklı dosyalar indirebilir.
Manifest dosyası zararlı olabilir mi?
Gerçek bir metin tabanlı manifest dosyası çalıştırılabilir program değildir. Ancak manifest paketi adıyla dağıtılan arşivlerin içinde DLL, EXE veya Lua gibi farklı dosyalar bulunabilir.
Yeni Steam hesabında kullanmak güvenli mi?
Yeni hesap açmak ana oyun hesabınızı kısmen ayırabilir. Ancak aynı bilgisayardaki e-posta, Discord, tarayıcı ve diğer hesapları korumaz.
Steam Guard hesabı tamamen korur mu?
Steam Guard önemli bir koruma sağlar fakat bilgisayarda zararlı yazılım bulunuyorsa tek başına yeterli olmayabilir.
Programı silince bütün risk biter mi?
Her zaman değil. Program bilgisayarda başlangıç girdisi, zamanlanmış görev, hizmet veya başka dosyalar bırakmış olabilir.
Sonuç: Asıl Risk Ücretsiz Oyun Değil, Bilinmeyen Programa Verilen Yetkidir
Steam Tools ve benzeri uygulamalar hakkında internette birbirinden tamamen farklı yorumlar bulunuyor.
Bazı kullanıcılar programı doğrudan virüs olarak tanımlarken, bazıları yıllardır kullandığını ve hiçbir sorun yaşamadığını söylüyor.
Gerçek cevap bu iki görüşün ortasında değerlendirilmelidir.
Her Steam Tools dosyasının zararlı olduğu kanıtlanmış değildir. Ancak programın kaynağı, kodları, güncelleme sistemi ve bilgisayarda yaptığı değişiklikler doğrulanamıyorsa tamamen güvenli olduğunu söylemek de mümkün değildir.
Özellikle şu özellikler ciddi uyarı işareti olarak görülmelidir:
- Yönetici yetkisi istemesi
- Antivirüsün kapatılmasını talep etmesi
- Steam klasörünün istisnalara eklenmesini istemesi
- PowerShell üzerinden internetten kod çalıştırması
- Rastgele manifest ve DLL dosyaları kullanması
- Programın geliştiricisinin bilinmemesi
- Dijital imzasının bulunmaması
- Otomatik olarak farklı sunuculardan dosya indirmesi
- Steam sahiplik sistemine müdahale etmesi
Bir kullanıcının aylar boyunca görünür bir sorun yaşamaması, programın güvenli olduğunu kanıtlamaz. Güvenlik yalnızca zararın gerçekleşip gerçekleşmediğiyle değil, alınan riskin büyüklüğüyle de değerlendirilir.
Yıllar boyunca oluşturduğunuz Steam hesabınızı, oyun kütüphanenizi, değerli envanterinizi, e-posta hesabınızı ve bilgisayarınızdaki kişisel dosyaları; kaynağını tam olarak bilmediğiniz bir programa emanet etmek mantıklı değildir.
Birkaç oyuna ücretsiz erişmek cazip görünebilir. Ancak hesabın çalınması, bilgisayarın zarar görmesi veya kişisel bilgilerin ele geçirilmesi durumunda ortaya çıkacak kayıp çok daha büyük olabilir.
Steam Tools ve benzeri uygulamalar konusunda en güvenli tercih, bu araçları kullanmamak ve oyunları resmî kaynaklardan edinmektir.


0 yorum
Fikrini paylaş, sorunu yaz veya diğer kullanıcılara yardımcı ol.
Henüz yorum yok. İlk yorumu sen bırakabilirsin.