Prof. Dr. Sinsi
|
Bilgisayar Virüsü Nedir? Nasıl Bulaşır? Bilgisayarı Korunma Yolları Ve Temizlik
Bilgisayar Virüsü Nedir? Nasıl Bulaşır? Bilgisayarı Korunma Yolları ve Temizlik
Bilgisayar Virüsü Nedir? Nasıl Bulaşır? Bilgisayarı Korunma Yolları ve Temizlik 1 Bilgisayar virüsü nedir? Nasıl bulaşır?
Bilgisayar virüsleri, aslinda "çalıştığında bilgisayarınıza değişik şekillerde zarar verebilen" bilgisayar programlarıdır Eğer bu programlar (ya da virüs kodları) herhangi bir şekilde çalıştırılırsa, programlanma şekline göre bilgisayarınıza zarar vermeye başlar Ayrıca, tüm virüs kodları (bilinen adıyla virüsler) bir sistemde aktif hale geçirildikten sonra çoğalma (bilgisayarınızdaki diğer dosyalara yayılma, ağ üzerinden diğer bilgisayarlara bulaşma vb gibi) özelliğine sahiptir
Bilgisayar virüslerinin popüler bulaşma yollarından birisi "virüs kapmış bilgisayar programları" dır Bu durumda, virüs kodu bir bilgisayar programına (söz gelimi, sık kullandığınız bir kelime işlemci ya da beğenerek oynadığınız bir oyun programı) virüsü yazan (ya da yayan) kişi tarafından eklenir Böylece, virüslü bu programları çalıştıran kullanıcıların bilgisayarları "potansiyel olarak" virüs kapabilirler Özellikle internet üzerinde dosya arşivlerinin ne kadar sık kullanıldığını düşünürsek tehlikenin boyutlerını daha da iyi anlayabiliriz
Virüslenmiş program çalıştırıldığında bilgisayar virüs kodu da, genellikle, bilgisayarınızın hafızasına yerleşir ve potansiyel olarak zararlarına başlar Bazı virüsler, sabit diskinizin ya da disketlerinizin "boot sector" denilen ve bilgisayar her açıldığında ilk bakılan yer olan kısmına yerleşir Bu durumda, bilgisayarınız her açıldığında "virüslenmiş" olarak açılır Benzer şekilde, kendini önemli sistem dosyalarının (MSDOS ve windows için COMMAND COM gibi) peşine kopyalayan virüsler de vardır
Genellikle her virüsün bir adı vardır (Cansu, Stoned, Michaelangelo, Brain, Einstein vb gibi)
2 Kaç çeşit bilgisayar virüsü vardır?
Bilgisayar virüslerini, genel olarak 2 grupta toplamak mümkün:
* Dosyalara bulaşan virüsler
* Bilgisayarın sistem alanlarına bulaşan virüsler
İlk gruba girenler, genellikle, kullanıcının çalıştırdığı programlara (söz gelimi, dos için EXE ve COM) bulaşır Bazen, başka tür sistem dosyalarına da ( OVL, DLL, SYS gibi) bulaşabilirler Programların virüslenmesi iki yolla olur: Ya virüs kodu bilgisayarın hafızasına yerleşmiştir ve her program çalıştırılışta o programa bulaşır; ya da hafızaya yerleşmeden sadece "virüslü program her çalıştırılışında" etkisini gösterebilir Ancak, virüslerin çoğu kendini bilgisayarın hafızasına yükler
İkinci gruba giren virüsler ise, bilgisayarın ilk açıldığında kontrol ettiği özel sistem alanlarına (boot sector) ve özel sistem dosyalarına (command com gibi) yerleşirler
Bazı virüsler ise her iki şekilde de zarar verebilir
Bazı virüsler, virüs arama programları tarafından saptanmamak için bazı "gizlenme" teknikleri kullanırlar (Stealth Virüsleri) Bazı tür virüsler ise, çalıştırıldığında kendine benzer başka virüsler üretir (Polymorphic virüsler) (Bu tip virüslein ilk örneklerinden olan Dark Avanger ve Cascade bilgisayar sistemlerine ciddi zararlar vermişlerdir)
3 Bilgisayar virüslerinin olası zararları nelerdir?
Bilgisayar virüsleri,
* Ekranınıza can sıkıcı mesajlar çıkararak çalışmanızı bölebilir/engelleyebilir
* Bilgisayarınızın hafızasını ve/veya disk alanını kullanarak bu kaynaklara verimli olarak erişiminizi engelleyebilir
* Kullandığınız dosyaların içeriklerini bozabilir/silebilir
* Kullandığınız bilgisayar programlarını bozabilir, çalışmalarını yavaşlatabilir
* Sabit diskinizin tamamını ya da önemli dosyaların olduğu kısımlarını silebilir
4 Virüsler sadece PC'lere mi bulaşır?
Hayır, sadece PC'lere bulaşmaz; ancak en çok dos ve windows işletim sistemi ile çalışan PC'lere bulaştığını söyleyebiliriz Macintosh virüsleri de bir hayli yaygındır Unix işletim sistemi ile çalışan bilgisayarlarda virüs bulaşma vakaları oldukça azdır
5 Dünyada kaç tane virüs var?
Buna kolayca cevap vermek güç Muhtemelen 10binlerce 
6 Virüsler nasıl bu kadar hızlı yayılıyor?
Eskiden en popüler virüs bulaşma yolu, bir bilgisayardan diğerine "disket" ile dosya aktarımı idi Günümüzde ise, bilgisayar ağlarının oldukça yoğun kullanılması, herkese açık (anonim) dosya arşivleri ve internet üzerindeki popüler etkileşimli ortamlar (IRC, ICQ, Web gibi) virüslü programların yayılması için oldukça uygun ortamlardır Ayrıca, e-mail yoluyla gelen programların kontrolsüz çalıştırılması da bir başka potansiyel tehlike olarak karşımızdadır
7 "Truva atı" (Trojan Horse) nedir? Bir virüsten farkı var mı?
Truva atı da aslında "virüs" ile eşdeğer Tek farkı, ilk anda aldığınız programın yararlı birşeyler yaptığını sanıyorsunuz ancak zararlı olduğunu daha sonra anlıyorsunuz Söz gelimi, sadece bir virüs bulaştırmak için yazılmış bir oyun programı Oyunu çalıştırıp oynuyorsunuz; ve sonra          
8 Virüsler programların yanında veri dosyalarını da bozabilir mi?
Bazı virüsler, doğrudan data dosyalarını bozabilirler Birçok virüs, DAT, OVR, DOC gibi çalıştırılabilir olmayan dosyaları hedef alıp bozabilmektedir Ancak bilgisayar virüsleri de bir çeşit "bilgisayar programları" olduğundan, virüsün yayılabilmesi için mutlaka virüs kodunun çalışması lazım Bu yüzden, söz gelimi bir düzyazı içeren dosyanın (text) virüs taşıma ihtimali yok
9 Macro virüsü nedir?
Bazı programların, uygulama ile birlikte kullanılan "kendi yardımcı programlama dilleri" vardır Söz gelimi, popüler bir kelime işlemci olan "MS Word", "Macro" adı verilen yardımcı paketlerle yazı yazma sırasında bazı işleri otomatik ve daha kolay yapmanızı sağlayabilir Programların bu özelliğini kullanarak yazılan virüslere "macro virüsleri" adı verilir Bu virüsler, sadece hangi macro dili ile yazılmışlarsa o dosyaları bozabilirler Bunun en popüler ve tehlikeli örneği "Microsoft Word" ve "Excel" macro virüsleri Bunlar, ilgili uygulamanın macro dili ile yazılmış bir şekilde, bir word ya da excel kullanarak hazırladığınız dökümana yerleşir ve bu dökümana her girişinizde aktif hale geçer Macro virüsleri, ilgili programların kullandığı bazı tanımlama dosyalarına da bulaşmaya (normal dot gibi) çalışır Böylece o programla oluşturulan her döküman virüslenmiş olur Microsoft Office (word, excel vb) macro virüsleri ile başetmek ve korunmak için, http://www microsoft com/msoffice adresinde gerekli bilgiler bulunabilir
10 Bilgisayarımın virüs kapıp kapmadığını nasıl anlarım? Bunu saptayan programlar var mı?
Eğer bilgisayarınıza virüs bulaşmışsa, bu durumda bilgisayarınızda "olağan dışı" bazı durumlar gözlemleyebilirsiniz Bazı virüsler, isimleri ile ilgili bir mesajı ekranınıza getirebilir Bazıları makinanızın çalışmasını yavaşlatabilir, ya da kullanılabilir hafızanızı azaltır Bu son iki sebep sırf virüs yüzünden olmasa da gene de şüphelenmekte fayda var
Bilgisayarınızın virüs kapıp kapmadığını saptayan "anti-virüs" programları da var Bu programlar, bilgisayarınızın virüs kapabilecek her tarafını (hafıza, boot sector, çalıştırılabilir programlar, dökümanlar vb) tararlar Bu programların virüs saptama yöntemleri 2 türlüdür:
* Kendi veritabanlarındaki virüslerin imzalarını (virüsün çalışmasını sağlayan bilgisayar programı parçası) bilgisayarınızda ararlar
* Programlarınızı, virüs olabilecek zararlı kodlara karşı analiz edebilirler
Günümüzdeki popüler anti-virüs programlarının veri tabanlarında 1000lerce virüs imzası ve bunların varyantları vardır Bu veri tabanları, yeni çıkan virüsleri de ekleyerek sık aralıklarla güncellenir Bütün virüs programları 3 temel işleve sahiptir :
1 Virüs Arama, bulma (virus scanner)
2 Bulunan virüsü temizleme (virus cleaner)
3 Bilgisayarınızı virüslerden korumak için bir koruyucu kalkan oluşturma (virus shielder)
Virüs kalkanları, bilgisayarınız her açıldığında kendiliğinden devreye giren, ve her yeni program çalıştırdığınızda, bilgisayarınıza kopyaladığınızda (başka bir bilgisayardan, internet üzerinden, disketten vb) bunları kontrol eden ve tanımlayabildiği virüs bulursa sizi uyaran ve virüs temizleme modülünü harekete geçirebilen araçlardır
Bazı popüler anti virüs programları, üretici şirketler ve web adresleri şunlardır :
* McAfee Associates, Inc http://www mcafee com
* IBM Anitvirus http://www av ibm com
* Norton Antivirus http://www symantec com
* F-Prot http://www datafellows com
* Thunderbyte Antivirus http://www thunderbyte com
http://tucows raksnet com tr
|