![]() |
|
|
#1 (permalink) |
|
Administrator
![]() |
Bilgisayar virüsü
Bilgisayar virüsleri aslında "çalıştığında bilgisayarınıza değişik şekillerde zarar verebilen" bilgisayar programlarıdır. Eğer bu programlar (ya da virüs kodları) herhangi bir şekilde çalıştırılırsa programlanma şekline göre bilgisayarınıza zarar vermeye başlar. Ayrıca tüm virüs kodları (bilinen adıyla virüsler) bir sistemde aktif hale geçirildikten sonra çoğalma (bilgisayarınızdaki diğer dosyalara yayılma ağ üzerinden diğer bilgisayarlara bulaşma vb.) özelliğine sahiptir. Bilgisayar virüslerinin popüler bulaşma yollarından birisi "virüs kapmış bilgisayar programları" dır. Bu durumda virüs kodu bir bilgisayar programına (sözgelimi sık kullandığınız bir kelime işlemci ya da beğenerek oynadığınız bir oyun programı) virüsü yazan (ya da yayan) kişi tarafından eklenir. Böylece virüslü bu programları çalıştıran kullanıcıların bilgisayarları "potansiyel olarak" virüs kapabilirler. Özellikle internet üzerinde dosya arşivlerinin ne kadar sık kullanıldığını düşünürsek tehlikenin boyutlarını daha da iyi anlayabiliriz. Virüslenmiş program çalıştırıldığında bilgisayar virüs kodu da genellikle bilgisayarınızın hafızasına yerleşir ve potansiyel olarak zararlarına başlar. Bazı virüsler sabit diskinizin ya da disketlerinizin "boot sector" denilen ve bilgisayar her açıldığında ilk bakılan yer olan kısmına yerleşir. Bu durumda bilgisayarınız her açıldığında "virüslenmiş" olarak açılır. Benzer şekilde kendini önemli sistem dosyalarının (MSDOS ve windows için COMMAND.COM gibi) peşine kopyalayan virüsler de vardır. Genellikle her virüsün bir adı vardır (Cansu Stoned Michaelangelo Brain Einstein vb gibi). VİRÜS ÇEŞİTLERİ Bilgisayar virüslerini genel olarak 2 grupta toplamak mümkün: • Dosyalara bulaşan virüsler • Bilgisayarın sistem alanlarına bulaşan virüsler İlk gruba girenler genellikle kullanıcının çalıştırdığı programlara (söz gelimi dos için .EXE ve .COM) bulaşır. Bazen başka tür sistem dosyalarına da (.OVL .DLL .SYS gibi) bulaşabilirler. Programların virüslenmesi iki yolla olur: Ya virüs kodu bilgisayarın hafızasına yerleşmiştir ve her program çalıştırılışta o programa bulaşır; ya da hafızaya yerleşmeden sadece "virüslü program her çalıştırılışında" etkisini gösterebilir. Ancak virüslerin çoğu kendini bilgisayarın hafızasına yükler. İkinci gruba giren virüsler ise bilgisayarın ilk açıldığında kontrol ettiği özel sistem alanlarına (boot sector) ve özel sistem dosyalarına (command.com gibi) yerleşirler. Bazı virüsler ise her iki şekilde de zarar verebilir. 1. Bazı virüsler virüs arama programları tarafından saptanmamak için bazı "gizlenme" teknikleri kullanırlar (Stealth Virüsleri). 2. Bazı tür virüsler ise çalıştırıldığında kendine benzer başka virüsler üretir (Polymorphic virüsler). (Bu tip virüslein ilk örneklerinden olan Dark Avanger ve Cascade bilgisayar sistemlerine ciddi zararlar vermişlerdir). Bazı virüsler doğrudan data dosyalarını bozabilirler. Birçok virüs .DAT .OVR .DOC gibi çalıştırılabilir olmayan dosyaları hedef alıp bozabilmektedir. Ancak bilgisayar virüsleri de bir çeşit "bilgisayar programları" olduğundan virüsün yayılabilmesi için mutlaka virüs kodunun çalışması lazım. Bu yüzden söz gelimi bir düzyazı içeren dosyanın (text) virüs taşıma ihtimali yok. "TRUVA ATI" (TROJAN HORSE) NEDİR? Truva atı da aslında "virüs" ile eşdeğer. Tek farkı ilk anda aldığınız programın yararlı birşeyler yaptığını sanıyorsunuz ancak zararlı olduğunu daha sonra anlıyorsunuz. Söz gelimi sadece bir virüs bulaştırmak için yazılmış bir oyun programı. Oyunu çalıştırıp oynuyorsunuz; ve sonra .......... BİLGİSAYARA VİRÜS BULAŞIP BULAŞMADIĞINI TESPİT ETME Eğer bilgisayarınıza virüs bulaşmışsa bu durumda bilgisayarınızda "olağan dışı" bazı durumlar gözlemleyebilirsiniz. Bazı virüsler isimleri ile ilgili bir mesajı ekranınıza getirebilir. Bazıları makinanızın çalışmasını yavaşlatabilir ya da kullanılabilir hafızanızı azaltır. Bu son iki sebep sırf virüs yüzünden olmasa da gene de şüphelenmekte fayda var. Bilgisayarınızın virüs kapıp kapmadığını saptayan "anti-virüs" programları da var. Bu programlar bilgisayarınızın virüs kapabilecek her tarafını (hafıza boot sector çalıştırılabilir programlar dökümanlar vb) tararlar. Bu programların virüs saptama yöntemleri 2 türlüdür: • Kendi veritabanlarındaki virüslerin imzalarını (virüsün çalışmasını sağlayan bilgisayar programı parçası) bilgisayarınızda ararlar. • Programlarınızı virüs olabilecek zararlı kodlara karşı analiz edebilirler. Günümüzdeki popüler anti-virüs programlarının veri tabanlarında 1000lerce virüs imzası ve bunların varyantları vardır. Bu veri tabanları yeni çıkan virüsleri de ekleyerek sık aralıklarla güncellenir. Bütün virüs programları 3 temel işleve sahiptir : 1. Virüs Arama bulma (virus scanner) 2. Bulunan virüsü temizleme (virus cleaner) 3. Bilgisayarınızı virüslerden korumak için bir koruyucu kalkan oluşturma (virus shielder) Virüs kalkanları bilgisayarınız her açıldığında kendiliğinden devreye giren ve her yeni program çalıştırdığınızda bilgisayarınıza kopyaladığınızda (başka bir bilgisayardan internet üzerinden disketten vb) bunları kontrol eden ve tanımlayabildiği virüs bulursa sizi uyaran ve virüs temizleme modülünü harekete geçirebilen araçlardır. VİRÜS TEMİZLEME: Bir programın virüslü olduğundan şüpheleniyorsanız bu durumda öncelikle sakin olun. Yapacağınız ilk iş o an kullandığınız tüm uygulamaları kapatmak yaptığınız işleri saklamak. Ardından bir antivirüs programı ile bilgisayarınızı (gerekirse disket(lerin)izi tarayın. Her zaman için kullandığınız antivirüs programının yeni bir sürümünü elde etmeye çalışın. Eğer bilgisayarınızın sistem alanları da etkilenmişse bu durumda bilgisayarınızı kapatın. Ardından bilgisayarınızı "temiz bir sistem disketi" ile açın. Bu yüzden herzaman böyle bir disket bulundurmak faydalı olacaktır (windows95 için Rescue Disk). Daha sonra bir virüs tarama/temizleme programı ile bilgisayarınızı tarayın. VİRÜSLERDEN KORUNMANIN YOLLARI: En iyi korunma yolu şüpheli programları güvenmediğiniz İnternet sitelerinden aldığınız programları hemen kontrol etmeden çalıştırmamak. Dışardan bir program aldığınızda "Mutlaka Bır Virüs Tarayıcı İle" kontrol edin. Sonra çok başınız ağrıyabilir. Ancak bu korunma önlemi de yetmeyebilir. Virüsler yanında çalıştırdığınızda bilgisayarınızın önemli dosyalarını silen disklerinizi formatlamaya çalışan ve ilk anda yararlı gibi görünen (sözgelimi ilk anda bir oyun programı olduğunu sanırsınız) programlar da var. Bu programlar genellikle illegal programların bulunduğu birtakım kontrolsüz FTP sitelerinde web sitelerinde bulunmaktadır. Bu tip programların dağıtıldığı önemli yerleden biri de haber gruplarıdır (usenet news). Aldığınız bir mailin sonuna eklenen ve "lütfen ilişikteki kısa programı çalıştırın size çok güzel bir yeni yıl kutlaması mesajı veriyor" gibi bir mesaj görür eklenmiş programı alır ve çalıştırırsanız başınız muhtemelen dertte olacak demektir. Programı alırsınız içinden hiç virüs çıkmaz. Ama aldığınız program çalıştırıldığında aslında makinanıza ciddi zararlar veren bir algoritmayı doğrudan çalıştırıyor olabilir. Bu yüzden çok dikkatli olmak lazım. Son pişmanlık fayda etmiyor. Önemli dosyalarınızın (sistem dosyaları önemli kişisel dosyalar vb) yedeklerini almaya çalışın ve de şüpheli birşekilde aldığınız bir programı hemen silin. Bilgisayarınıza eğer imkanınız varsa bir virüs koruyucu kalkan programı yükleyin. Bu da sizi bir miktar koruyacaktır. Bu programların seçenekleri ile biraz oynayarak tam kullanımını öğrenin. Bazıları disk formatlama dosya silme vb gibi konularda kullanıcıyı uyaran özelliklere sahiptir. INTERNET'TEN ALDIĞIM E-POSTA'DAN BİLGİSAYARIM VİRÜS KAPABİLİR Mİ? Bu soruya günümüzde kolayca "hayır" demek ne yazık ki tam mümkün değil. e-posta programları ve protokoller çok gelişti. Ama gene de e-mail ile virüs bulaşmasının çok çok zor olduğunu söyleyebiliriz. Öncelikle • Sadece düz yazı içeren bir e-postayı okumakla sisteminize virüs filan bulaşmaz. • Eğer aldığınız e-posta ile birlikte bir "attachment (eklenmiş dosya)" varsa (eklenmiş dosya herhangi bir çalıştırılabilir (executible) dosya olabilir) mailinizi okuyup gelen dosyayı diskinize saklamakla "o dosya virüslü dahi olsa" yine virüs bulaşmaz. Tabii eklenmiş dosyayı çalıştırırsanız ve o dosya da virüslü ise sisteminize virüs bulaşabilir. Bu tamamen sizin sorumluluğunuz. Yıllar içinde mail programları oldukça gelişmiştir. bazı özel tekniklerle mail içine "doğrudan çalıştırılabilir kod" ekleme olanağı vermektedir. Daha çok yeni olan bu kullanım tüm potansiyel virüs saldırılarına açıktır. Dolayısıyla size gelen bir maili okumadan önce "konusuna" ve "kimden gönderildiğine" ayrıca "uzunluğuna" bakıp ona göre bir karar verebilirsiniz. Kullandığınız mail programı bazı seçeneklerini değiştirirseniz maili okumak için açtığınız anda sizin onayınızı almadan aslında bir program olan ilgili kod çalışmaya başlayabilir.Şimdi burada internette herhangi bir Web sitesine girdiğimizde de bilgisayara virüs bulaşabilir mi? diye bir soru sorabilirsiniz. Hayır bulaşmaz. web sayfalarını oluşturmada kullanılan HTML sabit diske yazma/silme vb yapılmasına izin vermez. Bunun yanında web sayfalarında çok kullanılan Java ve JavaScript ile yazılmış web uygulamaları da diskinize kesinlikle hiçbirşey yazmaz hiçbirşeyi silmez. Bu yüzden gönül rahatlığı ile web üzerinde dolaşabilirsiniz. Ancak rastladığınız programları alıp kontrolsüz çalıştırırsanız o zaman durum değişir! VİRÜSLERİN ZARARLARI: • Ekranınıza can sıkıcı mesajlar çıkararak çalışmanızı bölebilir/engelleyebilir. • Bilgisayarınızın hafızasını ve/veya disk alanını kullanarak bu kaynaklara verimli olarak erişiminizi engelleyebilir. • Kullandığınız dosyaların içeriklerini bozabilir/silebilir. • Kullandığınız bilgisayar programlarını bozabilir çalışmalarını yavaşlatabilir. • Sabit diskinizin tamamını ya da önemli dosyaların olduğu kısımlarını silebilir. |
|
|
|
![]() |
| Beğenilen Sayfayı İşaretleyin |
| Konuyla Alakalı Etiketler |
| • bilgisayar virüs isimleri |
| Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir) | |
| Seçenekler | |
| Stil | |
|
|
Benzer Konular
|
||||
| Konu | Konuyu Başlatan | UslanmaM | Cevaplar | Son Mesaj |
| Bilgisayar virüsü nedir ? Nasıl bulaşır ? | DJ ESRARENGİZ | Pc Güvenlik | 1 | 01-07-2007 04:10 AM |
| Dünyaca Ünlü Microsoftun Virüsü.., | ATADOGU | Pc Güvenlik | 2 | 01-07-2007 04:07 AM |
| msn virüsü çok acilllll | humakuşu | Pc Güvenlik | 2 | 12-06-2006 01:23 PM |
