1. Bilgisayar virüsü nedir? Nasıl bulaşır?

Bilgisayar virüsleri, aslinda “çalıştığında bilgisayarınıza deÄŸiÅŸik ÅŸekillerde zarar verebilen” bilgisayar programlarıdır. EÄŸer bu programlar (ya da virüs kodları) herhangi bir ÅŸekilde çalıştırılırsa, programlanma ÅŸekline göre bilgisayarınıza zarar vermeye baÅŸlar. Ayrıca, tüm virüs kodları (bilinen adıyla virüsler) bir sistemde aktif hale geçirildikten sonra çoÄŸalma (bilgisayarınızdaki diÄŸer dosyalara yayılma, aÄŸ üzerinden diÄŸer bilgisayarlara bulaÅŸma vb gibi) özelliÄŸine sahiptir.

Bilgisayar virüslerinin popüler bulaÅŸma yollarından birisi “virüs kapmış bilgisayar programları” dır. Bu durumda, virüs kodu bir bilgisayar programına (söz gelimi, sık kullandığınız bir kelime iÅŸlemci ya da beÄŸenerek oynadığınız bir oyun programı) virüsü yazan (ya da yayan) kiÅŸi tarafından eklenir. Böylece, virüslü bu programları çalıştıran kullanıcıların bilgisayarları “potansiyel olarak” virüs kapabilirler. Özellikle internet üzerinde dosya arÅŸivlerinin ne kadar sık kullanıldığını düşünürsek tehlikenin boyutlerını daha da iyi anlayabiliriz.

VirüslenmiÅŸ program çalıştırıldığında bilgisayar virüs kodu da, genellikle, bilgisayarınızın hafızasına yerleÅŸir ve potansiyel olarak zararlarına baÅŸlar. Bazı virüsler, sabit diskinizin ya da disketlerinizin “boot sector” denilen ve bilgisayar her açıldığında ilk bakılan yer olan kısmına yerleÅŸir. Bu durumda, bilgisayarınız her açıldığında “virüslenmiÅŸ” olarak açılır. Benzer ÅŸekilde, kendini önemli sistem dosyalarının (MSDOS ve windows için COMMAND.COM gibi) peÅŸine kopyalayan virüsler de vardır.

Genellikle her virüsün bir adı vardır (Cansu, Stoned, Michaelangelo, Brain, Einstein vb gibi).


2. Kaç çeşit bilgisayar virüsü vardır?

Bilgisayar virüslerini, genel olarak 2 grupta toplamak mümkün:

  • Dosyalara bulaÅŸan virüsler
  • Bilgisayarın sistem alanlarına bulaÅŸan virüsler

İlk gruba girenler, genellikle, kullanıcının çalıştırdığı programlara (söz gelimi, dos için .EXE ve .COM) bulaşır. Bazen, baÅŸka tür sistem dosyalarına da (.OVL, .DLL, .SYS gibi) bulaÅŸabilirler. Programların virüslenmesi iki yolla olur: Ya virüs kodu bilgisayarın hafızasına yerleÅŸmiÅŸtir ve her program çalıştırılışta o programa bulaşır; ya da hafızaya yerleÅŸmeden sadece “virüslü program her çalıştırılışında” etkisini gösterebilir. Ancak, virüslerin çoÄŸu kendini bilgisayarın hafızasına yükler.

İkinci gruba giren virüsler ise, bilgisayarın ilk açıldığında kontrol ettiği özel sistem alanlarına (boot sector) ve özel sistem dosyalarına (command.com gibi) yerleşirler.

Bazı virüsler ise her iki şekilde de zarar verebilir.

Bazı virüsler, virüs arama programları tarafından saptanmamak için bazı “gizlenme” teknikleri kullanırlar (Stealth Virüsleri). Bazı tür virüsler ise,  çalıştırıldığında kendine benzer baÅŸka virüsler üretir (Polymorphic virüsler). (Bu tip virüslein ilk örneklerinden olan Dark Avanger ve Cascade bilgisayar sistemlerine ciddi zararlar vermiÅŸlerdir).


3. Bilgisayar virüslerinin olası zararları nelerdir?

Bilgisayar virüsleri,

  • Ekranınıza can sıkıcı mesajlar çıkararak çalışmanızı bölebilir/engelleyebilir.
  • Bilgisayarınızın hafızasını ve/veya disk alanını kullanarak bu kaynaklara verimli olarak eriÅŸiminizi engelleyebilir.
  • Kullandığınız dosyaların içeriklerini bozabilir/silebilir.
  • Kullandığınız bilgisayar programlarını bozabilir, çalışmalarını yavaÅŸlatabilir.
  • Sabit diskinizin tamamını ya da önemli dosyaların olduÄŸu kısımlarını silebilir.


4. Virüsler sadece PC’lere mi bulaşır?

Hayır, sadece PC’lere bulaÅŸmaz; ancak en çok dos ve windows iÅŸletim sistemi ile çalışan PC’lere bulaÅŸtığını söyleyebiliriz. Macintosh virüsleri de bir hayli yaygındır. Unix iÅŸletim sistemi ile çalışan bilgisayarlarda virüs bulaÅŸma vakaları oldukça azdır.


5. Dünyada kaç tane virüs var?

Buna kolayca cevap vermek güç. Muhtemelen 10binlerce..


6. Virüsler nasıl bu kadar hızlı yayılıyor?

Eskiden en popüler virüs bulaÅŸma yolu, bir bilgisayardan diÄŸerine “disket” ile dosya aktarımı idi. Günümüzde ise, bilgisayar aÄŸlarının oldukça yoÄŸun kullanılması, herkese açık (anonim) dosya arÅŸivleri ve internet üzerindeki popüler etkileÅŸimli ortamlar (IRC, ICQ, Web gibi) virüslü programların yayılması için oldukça uygun ortamlardır. Ayrıca, e-mail yoluyla gelen programların kontrolsüz çalıştırılması da bir baÅŸka potansiyel tehlike olarak karşımızdadır.


7. “Truva atı” (Trojan Horse) nedir? Bir virüsten farkı var mı?

Truva atı da aslında “virüs” ile eÅŸdeÄŸer. Tek farkı, ilk anda aldığınız programın yararlı birÅŸeyler yaptığını sanıyorsunuz ancak zararlı olduÄŸunu daha sonra anlıyorsunuz. Söz gelimi, sadece bir virüs bulaÅŸtırmak için yazılmış bir oyun programı. Oyunu çalıştırıp oynuyorsunuz; ve sonra ……….


8. Virüsler programların yanında veri dosyalarını da bozabilir mi?

Bazı virüsler, doÄŸrudan data dosyalarını bozabilirler. Birçok virüs, .DAT, .OVR, .DOC gibi çalıştırılabilir olmayan dosyaları hedef alıp bozabilmektedir. Ancak bilgisayar virüsleri de bir çeÅŸit “bilgisayar programları” olduÄŸundan, virüsün yayılabilmesi için mutlaka virüs kodunun çalışması lazım. Bu yüzden, söz gelimi bir düzyazı içeren dosyanın (text) virüs taşıma ihtimali yok.


9. Macro virüsü nedir?

Bazı programların, uygulama ile birlikte kullanılan “kendi yardımcı programlama dilleri” vardır. Söz gelimi, popüler bir kelime iÅŸlemci olan “MS Word”, “Macro” adı verilen yardımcı paketlerle yazı yazma sırasında bazı iÅŸleri otomatik ve daha kolay yapmanızı saÄŸlayabilir. Programların bu özelliÄŸini kullanarak yazılan virüslere “macro virüsleri” adı verilir. Bu virüsler, sadece hangi macro dili ile yazılmışlarsa o dosyaları bozabilirler. Bunun en popüler ve tehlikeli örneÄŸi “Microsoft Word” ve “Excel” macro virüsleri. Bunlar, ilgili uygulamanın macro dili ile yazılmış bir ÅŸekilde, bir word ya da excel kullanarak hazırladığınız dökümana yerleÅŸir ve bu dökümana her giriÅŸinizde aktif hale geçer. Macro virüsleri, ilgili programların kullandığı bazı tanımlama dosyalarına da bulaÅŸmaya (normal.dot gibi) çalışır. Böylece o programla oluÅŸturulan her döküman virüslenmiÅŸ olur. Microsoft Office (word, excel vb) macro virüsleri ile baÅŸetmek ve korunmak için,  http://www.microsoft.com/msoffice adresinde gerekli bilgiler bulunabilir.


10. Bilgisayarımın virüs kapıp kapmadığını nasıl anlarım? Bunu saptayan programlar var mı?

EÄŸer bilgisayarınıza virüs bulaÅŸmışsa, bu durumda bilgisayarınızda “olaÄŸan dışı” bazı durumlar gözlemleyebilirsiniz. Bazı virüsler, isimleri ile ilgili bir mesajı ekranınıza getirebilir. Bazıları makinanızın çalışmasını yavaÅŸlatabilir, ya da kullanılabilir hafızanızı azaltır. Bu son iki sebep sırf virüs yüzünden olmasa da gene de şüphelenmekte fayda var.

Bilgisayarınızın virüs kapıp kapmadığını saptayan “anti-virüs” programları da var.  Bu programlar, bilgisayarınızın virüs kapabilecek her tarafını (hafıza, boot sector, çalıştırılabilir programlar, dökümanlar vb) tararlar. Bu programların virüs saptama yöntemleri 2 türlüdür:

  • Kendi veritabanlarındaki virüslerin imzalarını (virüsün çalışmasını saÄŸlayan bilgisayar programı parçası) bilgisayarınızda ararlar.
  • Programlarınızı, virüs olabilecek zararlı kodlara karşı analiz edebilirler.

Günümüzdeki popüler anti-virüs programlarının veri tabanlarında 1000lerce virüs imzası ve bunların varyantları vardır. Bu veri tabanları, yeni çıkan virüsleri de ekleyerek sık aralıklarla güncellenir.  Bütün virüs programları 3 temel işleve sahiptir :

  1. Virüs Arama, bulma (virus scanner)
  2. Bulunan virüsü temizleme (virus cleaner)
  3. Bilgisayarınızı virüslerden korumak için bir koruyucu kalkan oluşturma (virus shielder)

Virüs kalkanları, bilgisayarınız her açıldığında kendiliğinden devreye giren, ve her yeni program çalıştırdığınızda, bilgisayarınıza kopyaladığınızda (başka bir bilgisayardan, internet üzerinden, disketten vb) bunları kontrol eden ve tanımlayabildiği virüs bulursa sizi uyaran ve virüs temizleme modülünü harekete geçirebilen araçlardır.

Bazı popüler anti virüs programları, üretici şirketler ve web adresleri şunlardır :

Bu programlar genellikle “shereware” dir. Bazılarının kısıtlı kullanımlı “freeware” sürümleri de vardır. Macintosh, OS/2 ve Windows için bu tip programları yerel Raksnet Tucows arÅŸivinden de alabilirsiniz. Adresi: http://tucows.raksnet.com.tr


11. Bilgisayarım virüslendi. Nasıl temizleyeceğim?

Bir programın virüslü olduğundan şüpheleniyorsanız, bu durumda, öncelikle sakin olun. Yapacağınız ilk iş, o an kullandığınız tüm uygulamaları kapatmak, yaptığınız işleri saklamak. Ardından, bir antivirüs programı ile bilgisayarınızı (gerekirse disket(lerin)izi tarayın. Her zaman için, kullandığınız antivirüs programının yeni bir sürümünü elde etmeye çalışın. 

EÄŸer bilgisayarınızın sistem alanları da etkilenmiÅŸse, bu durumda bilgisayarınızı kapatın. Ardından, bilgisayarınızı “temiz bir sistem disketi” ile açın. Bu yüzden, herzaman böyle bir disket bulundurmak faydalı olacaktır (windows95 için Rescue Disk). Daha sonra, bir virüs tarama/temizleme programı ile bilgisayarınızı tarayın.


12. Virüslerden korunma yolları nelerdir?

En iyi korunma yolu, şüpheli programları, güvenmediÄŸiniz internet sitelerinden aldığınız programları hemen kontrol etmeden çalıştırmamak. Dışardan bir program aldığınızda “MUTLAKA BIR VIRUS TARAYICI ILE” kontrol edin. Sonra çok başınız aÄŸrıyabilir.

Ancak, bu korunma önlemi de yetmeyebilir. Virüsler yanında, çalıştırdığınızda bilgisayarınızın önemli dosyalarını silen, disklerinizi formatlamaya çalışan ve ilk anda yararlı gibi görünen (söz gelimi ilk anda bir oyun programı olduÄŸunu sanırsınız) programlar da var. Bu programlar, genellikle, illegal programların bulunduÄŸu birtakım kontrolsüz FTP sitelerinde, web sitelerinde bulunmaktadır. Bu tip programların dağıtıldığı önemli yerleden biri de haber gruplarıdır (usenet news).  Aldığınız bir mailin sonuna eklenen ve “lutfen iliÅŸikteki kısa programı çalıştırın, size çok güzel bir yeni yıl kutlaması mesajı veriyor” gibi bir mesaj görür, eklenmiÅŸ programı alır ve çalıştırırsanız başınız muhtemelen dertte olacak demektir. Programı alırsınız, içinden hiç virüs çıkmaz. Ama, aldığınız program, çalıştırıldığında, aslında makinanıza ciddi zararlar veren bir algoritmayı doÄŸrudan çalıştırıyor olabilir. Bu yüzden, çok dikkatli olmak lazım. Son piÅŸmanlık fayda etmiyor.

Önemli dosyalarınızın (sistem dosyaları, önemli kişisel dosyalar vb) yedeklerini almaya çalışın. Ve de şüpheli birşekilde aldığınız bir programı hemen silin.

Bilgisayarınıza, eğer imkanınız varsa, bir virüs koruyucu kalkan programı yükleyin. Bu da, sizi bir miktar koruyacaktır. Bu programların seçenekleri ile biraz oynayarak tam kullanımını öğrenin. Bazıları, disk formatlama, do(s.a.v.)ilme vb gibi konularda kullanıcıyı uyaran özelliklere sahiptir.


13. Internet’ten aldığım e-posta’dan bilgisayarım virüs kapabilir mi?

Bu soruya günümüzde kolayca “hayır” demek ne yazık ki tam mümkün deÄŸil. e-posta programları ve protokoller çok geliÅŸti. Ama gene de, e-mail ile virüs bulaÅŸmasının çok çok zor olduÄŸunu söyleyebiliriz. Öncelikle,

  • Sadece düz yazı içeren bir e-postayı okumakla sisteminize virüs filan bulaÅŸmaz.
  • EÄŸer aldığınız e-posta ile birlikte bir “attachment (eklenmiÅŸ dosya)” varsa (eklenmiÅŸ dosya, herhangi bir çalıştırılabilir (executible) dosya olabilir), mailinizi okuyup gelen dosyayı diskinize saklamakla “o dosya virüslü dahi olsa” yine virüs bulaÅŸmaz. Tabii, eklenmiÅŸ dosyayı çalıştırırsanız ve o dosya da virüslü ise, sisteminize virüs bulaÅŸabilir. Bu tamamen sizin sorumluluÄŸunuz.
  • Yıllar içinde mail programları oldukça geliÅŸmiÅŸtir. bazı özel tekniklerle, mail içine “doÄŸrudan çalıştırılabilir kod” ekleme olanağı vermektedir. Daha çok yeni olan bu kullanım, tüm potansiyel virüs saldırılarına açıktır. Dolayısıyla, size gelen bir maili okumadan önce, “konusuna” ve “kimden gönderildiÄŸine” ayrıca “uzunluÄŸuna” bakıp ona göre bir karar verebilirsiniz. Kullandığınız mail programı, bazı seçeneklerini deÄŸiÅŸtirirseniz, maili okumak için açtığınız anda, sizin onayınızı almadan,  aslında bir program olan ilgili kod çalışmaya baÅŸlayabilir.


14. Internet’teki web sitelerine girdiÄŸimde bilgisayarım virüs kapabilir mi?

Hayır, bulaşmaz. web sayfalarını oluşturmada kullanılan HTML, sabit diske yazma/silme vb yapılmasına izin vermez. Bunun yanında, web sayfalarında çok kullanılan Java ve JavaScript ile yazılmış web uygulamaları da diskinize kesinlikle hiçbirşey yazmaz, hiçbirşeyi silmez. Bu yüzden, gönül rahatlığı ile web üzerinde dolaşabilirsiniz. Ancak, rastladığınız programları alıp kontrolsüz çalıştırırsanız o zaman durum değişir!


15. Internet’teki bir dosya arÅŸivinden aldığım programlar virüslü olabilir mi? Bunlar ne kadar güvenli?

Güvenilir dosya arÅŸivlerinden alınan programlarda virüs olması ihtimali yok denecek kadar azdır. Bunlar genellikle, popüler bilgisayar dergilerinin arÅŸiv siteleri; tanınmış yazılım ÅŸirketleri, yansıları dünyanın pek çok yerinde tutulan Simtel, Cica, Tucows, Winsite gibi sitelerdir. Zaten bir siteye girdiÄŸinizde o sitenin muhteviyatı size bazı ipuçları verir. EÄŸer illegal programların ve “crack” olarak adlandırılan bazı programların olduÄŸu bir sitede iseniz virüslü program alma ihtimaliniz son derece yüksek!!!
 


16. Virüsler ile ilgili internet’te ne gibi kaynaklara eriÅŸebilirim?

Usenet hiyerarşisi içince, comp.virus ve bu öbeğe ait FAQ dökümanı işinize yarayabilecek tonlarca bilgi içerir. Bu dökümanlara, http://www.faq.org adresinden topluca erişebilirsiniz.


17. Virüsleri kimler yazar?

Bilgisayar kullanan 100milyonlarca kiÅŸi arasından, doÄŸal olarak, böyle kötü niyetli kiÅŸiler çıkıyor. Virüs yazan kiÅŸiler, genellikle iyi programlama ve bilgisayar donanım bilgisi olan, ve bu bilgilerini dışa vurmak için “kötü yollar” seçen insanlardır.

2 Cevap Var “Bilgisayar virüsleri”
  1. muhammed diyorki:

    bilgisayara virüs bulaştını nerden anlıycam şüpeliyim.bana birisi dosya yolladı kabul ettim.virüslü olabilir.neyapmalıyım?

  2. Bazı popüler anti virüs programları, üretici şirketler ve web adresleri şunlardır :

    McAfee Associates, Inc. http://www.mcafee.com
    IBM Anitvirus http://www.av.ibm.com
    Norton Antivirus http://www.symantec.com
    F-Prot http://www.datafellows.com
    Thunderbyte Antivirus http://www.thunderbyte.com

    Bu programlar genellikle “shereware” dir.
    Bazilarının kısıtlı kullanımlı “freeware” sürümleri de vardır. Macintosh, OS/2 ve Windows için bu tip programları yerel Raksnet Tucows arÅŸivinden de alabilirsiniz. Adresi: http://tucows.raksnet.com.tr

Yorum yaz