|
rock
rkml
|
 |
« Yanıtla #1 : Eylül 27, 2007, 09:51:42 ÖÖ » |
|
Virüs nedir?
Genellikle başka bir dosyanın arkasına gizlenmiş ve açıldığında bilgisayarda beklenmeyen ve istenmeyen olaylara neden olan programlara "virüs" denir. Virüsler çoğunlukla kendilerini otomatik olarak kopyalama özelliğine sahiptir. Bu özellikleriyle bulaştıkları bilgisayardan başka bilgisayarlara da kolaylıkla yayılırlar. Virüsler e-mail, download (dosya indirme) ya da disketlerle bulaşır. İnternetin yaygınlaşmasıyla artan e-mail kullanımı, virüslerin daha kısa zamanda çok sayıda bilgisayara bulaşmasına neden olmuştur.
Virüsün bu son derece "akademik" -ve belki de biraz sıkıcı- tanımından sonra, bulaştığında, "patrona vermek için hazırlanan rapor" ya da "başka kopyası olmayan ödev" gibi, bizim için hayati derecede önemli dosyaları "havaya uçuran" virüslerin türlerine bir bakalım: Aslında "virüs" içinde farklı türleri barındıran geniş bir kavram. İşte çeşit çeşit virüsler:
-Worms (Solucanlar): Adını aldıkları sevimli (!) canlılara benzeyen bu virüsler, girdikleri bilgisayar sisteminde birtakım "delikler" açar. Kendilerini kopyalama özelliğine sahip olan worm'lar, internet ya da yerel ağ üzerinde bilgisayardan bilgisayara yayılır. Bazıları zararsızdır ancak sistemde yer kaplar ve bilgisayarı yavaşlatır. Bazı worm türü virüsler ise zararlıdır ve bilgisayara zarar verebilir.
-Trojans (Truva atları): Bu tür virüsler de mitolojide anlatılan öyküdeki gibi, görünüşleri "at" olmakla birlikte içlerinde kötü süprizler saklar. Mesela bir Trojan, adres defterinizi düzenleyen bir yazýlým gibi davranarak gizlice başka şeyler yapabilir. Trojan virüsleri size hiç farkettirmeden, hafızadaki birtakım bilgileri başka bilgisayarlara gönderebilir. Trojan'lar kendilerini bilgisayardan bilgisayara kopyalayamaz ancak yazýlým download etme ya da disket değiş-tokuşuyla bulaşır.
-Macro Virüsler : Bazı programların, uygulama ile birlikte kullanılan "kendi yardımcı programlama dilleri" bulunur. Mesela, yaygın bir kelime işlemci olan "MS Word", "Macro" adı verilen yardımcı paketlerle yazı yazarken bazı işlemleri otomatik ve daha kolay yapmayı sağlar. Programların bu özelligini kullanarak yazılan virüslere "macro virüsleri" denir. Bu virüsler, sadece hangi macro dili ile yazılmışlarsa o dosyaları bozabilirler. Bunun en popüler ve tehlikeli örnegi "Microsoft Word" ve "Excel" macro virüsleridir. Bunlar bir Word ya da Excel kullanarak hazırladıgınız belgeye yerleşir ve bu belgeye her girişte aktif hale geçer. Macro virüsleri, ilgili programların kullandığı bazı tanımlama dosyalarına da bulaşmaya çalışır. Böylece o programla oluşturulan her döküman virüslenmiş olur.
VİRÜSLERİN ETKİN OLDUĞU ALANLAR
Virüsleri bilgisayarda etkili oldukları alanlar açısından da iki gruba ayırabiliriz. : 1. Dosyalara bulasan virüsler 2. Bilgisayarın sistem alanlarına bulaşan virüsler .
İlk gruptakiler, genellikle, kullanıcının çalıştırdığı programlara yani uzantıları EXE ve COM olan dosyalara bulaşır. Programların virüslenmesi iki yolla olur: Ya virüs kodu bilgisayarın hafizasına yerleşmiştir ve yazýlým her çalıştırıldığında o programa bulaşır; ya da hafizaya yerleşmeden sadece virüslü yazýlým her çalıştırılışında etkisini gösterebilir. İkinci gruptaki virüsler ise, bilgisayarın ilk açılışında kontrol ettiği özel sistem alanlarına ve özel sistem dosyalarına yerleşir. Bunlar, virüs arama programları tarafindan saptanmamak için bazı gizlenme teknikleri kullanır. Polymorphic (çok biçimli) virüsler ise, çalıştırıldığında kendine benzer başka virüsler üretir. Bazi virüsler, doğrudan data dosyalarını bozabilir. Birçok virüs, .DAT, .OVR, .DOC gibi çalıştırılabilir olmayan dosyaları hedef alıp, bozabilir. Ancak virüsler de bir çeşit "bilgisayar yazýlýmı" olduğundan, virüsün yayılabilmesi için mutlaka virüs kodunun çalışması gerekir. Bu yüzden, bir düzyazı içeren dosyanın virüs taşıma ihtimali yoktur.
VİRÜSLER BİLGİSAYARI NASIL "HASTA" EDER?
Aslında virüslerin çoğu sadece, kendini bilgisayarınızın hard diskine kopyalar ancak bazıları bununla yetinmez ve sisteme zarar verme amacı taşır. Bir virüs dosyaları silebilir, yabancı birine sizinle ilgili özel bilgileri gönderebilir hatta bilgisayarı tamamıyla çalışamaz hale getirebilir. Bazı virüsler -ki bunlar en tehlikelileri olarak bilinir- sadece yılın belli zamanlarında açığa çıkar ve yine size farkettirmeden adres defterinizdeki bütün isimlere kendini göndererek yayılır.
NASIL KORUNMALI?
Virüslere karşı en etkili koruma, bilgisayarınıza yüklediğiniz her yazýlýmın, dosyanın ve açtığınız her e-mail'in kaynağından emin olmaktır. E-mail trafiğinin sürekli arttığı günümüzde bunu yapmak giderek zorlaştığı için bir anti-virüs yazýlýmına sahip olmanız gerekir. Anti-virüs programları e-mail'le ya da başka yollardan gelen dosyaları tarayarak virüs arar ve bulduğunda yok eder.
Anti-virüs programları Trojan horse ya da trap door'lara karşı etkili değildir, bunlardan korunmak için internette sadece güvenilir olarak nitelendirilen sitelerden yazýlým download etmeniz bilgisayarınızın yararına olur.
|