Ozellikle yani başlayan arkadaşlar icin bu belge yaralı olur diye duşunuyorum kolay gelsin


Genel başlıklar

Bilgisayar virusu nedir? Nasil bulasir?

Kac cesit bilgisayar virusu vardir?

Bilgisayar viruslerinin olasi zararlari nelerdir?

Virusler sadece PC'lere mi bulasir?

Dunyada kac tane virus var?

Virusler nasil bu kadar hizli yayiliyor?

"Truva ati" (Trojan Horse) nedir? Bir virusten farki var mi?

Virusler programlarin yaninda veri dosyalarini da bozabilir mi?

Macro virusu nedir?

Bilgisayarimin virus kapip kapmadigini nasil anlarim? Bunu saptayan programlar
var mi?

Bilgisayarim viruslendi. Nasil temizleyecegim?

Viruslerden korunma yollari nelerdir?

Internet'ten aldigim e-posta'dan bilgisayarim virus kapabilir mi?

Internet'teki web sitelerine girdigimde bilgisayarim virus kapabilir mi?

Internet'teki bir dosya arsivinden aldigim programlar viruslu olabilir mi? Bunlar ne
kadar guvenli?

Virusler ile ilgili internet'te ne gibi kaynaklara erisebilirim?

Virusleri kimler yazar?

__________________________________________________ __________ ____

1. Bilgisayar virusu nedir? Nasil bulasir?

Bilgisayar virusleri, aslinda "calistiginda bilgisayariniza degisik sekillerde zarar verebilen" bilgisayar programlaridir. Eger bu programlar (ya da virus kodlari) herhangi bir sekilde calistirilirsa, programlanma sekline gore bilgisayariniza zarar vermeye baslar. Ayrica, tum virus kodlari (bilinen adiyla virusler) bir sistemde aktif hale gecirildikten sonra cogalma (bilgisayarinizdaki diger dosyalara yayilma, ag uzerinden diger bilgisayarlara bulasma vb gibi) ozelligine sahiptir.

Bilgisayar viruslerinin populer bulasma yollarindan birisi "virus kapmis bilgisayar programlari" dir. Bu durumda, virus kodu bir bilgisayar programina (soz gelimi, sik kullandiginiz bir kelime islemci ya da begenerek oynadiginiz bir oyun programi) virusu yazan (ya da yayan) kisi tarafindan eklenir. Boylece, viruslu bu programlari calistiran kullanicilarin bilgisayarlari "potansiyel olarak" virus kapabilirler. Ozellikle internet uzerinde dosya arsivlerinin ne kadar sik kullanildigini dusunursek tehlikenin boyutlerini daha da iyi anlayabiliriz.

Viruslenmis program calistirildiginda bilgisayar virus kodu da, genellikle, bilgisayarinizin hafizasina yerlesir ve potansiyel olarak zararlarina baslar. Bazi virusler, sabit diskinizin ya da disketlerinizin "boot sector" denilen ve bilgisayar her acildiginda ilk bakilan yer olan kismina yerlesir. Bu durumda, bilgisayariniz her acildiginda "viruslenmis" olarak acilir. Benzer sekilde, kendini onemli sistem dosyalarinin (MSDOS ve windows icin COMMAND.COM gibi) pesine kopyalayan virusler de vardir.

Genellikle her virusun bir adi vardir (Cansu, Stoned, Michaelangelo, Brain, Einstein vb gibi).


------------------------------------------------------------ --------------------

2. Kac cesit bilgisayar virusu vardir?

Bilgisayar viruslerini, genel olarak 2 grupta toplamak mumkun:

Dosyalara bulasan virusler
Bilgisayarin sistem alanlarina bulasan virusler
Ilk gruba girenler, genellikle, kullanicinin calistirdigi programlara (soz gelimi, dos icin .EXE ve .COM) bulasir. Bazen, baska tur sistem dosyalarina da (.OVL, .DLL, .SYS gibi) bulasabilirler. Programlarin viruslenmesi iki yolla olur: Ya virus kodu bilgisayarin hafizasina yerlesmistir ve her program calistirilista o programa bulasir; ya da hafizaya yerlesmeden sadece "viruslu program her calistirilisinda" etkisini gosterebilir. Ancak, viruslerin cogu kendini bilgisayarin hafizasina yukler.

Ikinci gruba giren virusler ise, bilgisayarin ilk acildiginda kontrol ettigi ozel sistem alanlarina (boot sector) ve ozel sistem dosyalarina (command.com gibi) yerlesirler.

Bazi virusler ise her iki sekilde de zarar verebilir.

Bazi virusler, virus arama programlari tarafindan saptanmamak icin bazi "gizlenme" teknikleri kullanirlar (Stealth Virusleri). Bazi tur virusler ise, calistirildiginda kendine benzer baska virusler uretir (Polymorphic virusler). (Bu tip viruslein ilk orneklerinden olan Dark Avanger ve Cascade bilgisayar sistemlerine ciddi zararlar vermislerdir).


------------------------------------------------------------ --------------------

3. Bilgisayar viruslerinin olasi zararlari nelerdir?

Bilgisayar virusleri,

Ekraniniza can sikici mesajlar cikararak calismanizi bolebilir/engelleyebilir.
Bilgisayarinizin hafizasini ve/veya disk alanini kullanarak bu kaynaklara verimli olarak erisiminizi engelleyebilir.
Kullandiginiz dosyalarin iceriklerini bozabilir/silebilir.
Kullandiginiz bilgisayar programlarini bozabilir, calismalarini yavaslatabilir.
Sabit diskinizin tamamini ya da onemli dosyalarin oldugu kisimlarini silebilir.

------------------------------------------------------------ --------------------

4. Virusler sadece PC'lere mi bulasir?

Hayir, sadece PC'lere bulasmaz; ancak en cok dos ve windows isletim sistemi ile calisan PC'lere bulastigini soyleyebiliriz. Macintosh virusleri de bir hayli yaygindir. Unix isletim sistemi ile calisan bilgisayarlarda virus bulasma vakalari oldukca azdir.


------------------------------------------------------------ --------------------

5. Dunyada kac tane virus var?

Buna kolayca cevap vermek guc. Muhtemelen 10binlerce..


------------------------------------------------------------ --------------------

6. Virusler nasil bu kadar hizli yayiliyor?

Eskiden en populer virus bulasma yolu, bir bilgisayardan digerine "disket" ile dosya aktarimi idi. Gunumuzde ise, bilgisayar aglarinin oldukca yogun kullanilmasi, herkese acik (anonim) dosya arsivleri ve internet uzerindeki populer etkilesimli ortamlar (IRC, ICQ, Web gibi) viruslu programlarin yayilmasi icin oldukca uygun ortamlardir. Ayrica, e-mail yoluyla gelen programlarin kontrolsuz calistirilmasi da bir baska potansiyel tehlike olarak karsimizdadir.


------------------------------------------------------------ --------------------

7. "Truva ati" (Trojan Horse) nedir? Bir virusten farki var mi?

Truva ati da aslinda "virus" ile esdeger. Tek farki, ilk anda aldiginiz programin yararli birseyler yaptigini saniyorsunuz ancak zararli oldugunu daha sonra anliyorsunuz. Soz gelimi, sadece bir virus bulastirmak icin yazilmis bir oyun programi. Oyunu calistirip oynuyorsunuz; ve sonra ..........


------------------------------------------------------------ --------------------

8. Virusler programlarin yaninda veri dosyalarini da bozabilir mi?

Bazi virusler, dogrudan data dosyalarini bozabilirler. Bircok virus, .DAT, .OVR, .DOC gibi calistirilabilir olmayan dosyalari hedef alip bozabilmektedir. Ancak bilgisayar virusleri de bir cesit "bilgisayar programlari" oldugundan, virusun yayilabilmesi icin mutlaka virus kodunun calismasi lazim. Bu yuzden, soz gelimi bir duzyazi iceren dosyanin (text) virus tasima ihtimali yok.


------------------------------------------------------------ --------------------

9. Macro virusu nedir?

Bazi programlarin, uygulama ile birlikte kullanilan "kendi yardimci programlama dilleri" vardir. Soz gelimi, populer bir kelime islemci olan "MS Word", "Macro" adi verilen yardimci paketlerle yazi yazma sirasinda bazi isleri otomatik ve daha kolay yapmanizi saglayabilir. Programlarin bu ozelligini kullanarak yazilan viruslere "macro virusleri" adi verilir. Bu virusler, sadece hangi macro dili ile yazilmislarsa o dosyalari bozabilirler. Bunun en populer ve tehlikeli ornegi "Microsoft Word" ve "Excel" macro virusleri. Bunlar, ilgili uygulamanin macro dili ile yazilmis bir sekilde, bir word ya da excel kullanarak hazirladiginiz dokumana yerlesir ve bu dokumana her girisinizde aktif hale gecer. Macro virusleri, ilgili programlarin kullandigi bazi tanimlama dosyalarina da bulasmaya (normal.dot gibi) calisir. Boylece o programla olusturulan her dokuman viruslenmis olur. Microsoft Office (word, excel vb) macro virusleri ile basetmek ve korunmak icin, http://www.microsoft.com/msoffice adresinde gerekli bilgiler bulunabilir.


------------------------------------------------------------ --------------------

10. Bilgisayarimin virus kapip kapmadigini nasil anlarim? Bunu saptayan programlar var mi?

Eger bilgisayariniza virus bulasmissa, bu durumda bilgisayarinizda "olagan disi" bazi durumlar gozlemleyebilirsiniz. Bazi virusler, isimleri ile ilgili bir mesaji ekraniniza getirebilir. Bazilari makinanizin calismasini yavaslatabilir, ya da kullanilabilir hafizanizi azaltir. Bu son iki sebep sirf virus yuzunden olmasa da gene de suphelenmekte fayda var.

Bilgisayarinizin virus kapip kapmadigini saptayan "anti-virus" programlari da var. Bu programlar, bilgisayarinizin virus kapabilecek her tarafini (hafiza, boot sector, calistirilabilir programlar, dokumanlar vb) tararlar. Bu programlarin virus saptama yontemleri 2 turludur:

Kendi veritabanlarindaki viruslerin imzalarini (virusun calismasini saglayan bilgisayar programi parcasi) bilgisayarinizda ararlar.
Programlarinizi, virus olabilecek zararli kodlara karsi analiz edebilirler.
Gunumuzdeki populer anti-virus programlarinin veri tabanlarinda 1000lerce virus imzasi ve bunlarin varyantlari vardir. Bu veri tabanlari, yeni cikan virusleri de ekleyerek sik araliklarla guncellenir. Butun virus programlari 3 temel isleve sahiptir :

Virus Arama, bulma (virus scanner)
Bulunan virusu temizleme (virus cleaner)
Bilgisayarinizi viruslerden korumak icin bir koruyucu kalkan olusturma (virus shielder)
Virus kalkanlari, bilgisayariniz her acildiginda kendiliginden devreye giren, ve her yeni program calistirdiginizda, bilgisayariniza kopyaladiginizda (baska bir bilgisayardan, internet uzerinden, disketten vb) bunlari kontrol eden ve tanimlayabildigi virus bulursa sizi uyaran ve virus temizleme modulunu harekete gecirebilen araclardir.

Bazi populer anti virus programlari, uretici sirketler ve web adresleri sunlardir :

McAfee Associates, Inc. http://www.mcafee.com
IBM Anitvirus http://www.av.ibm.com
Norton Antivirus http://www.symantec.com
F-Prot http://www.datafellows.com
Thunderbyte Antivirus http://www.thunderbyte.com
Bu programlar genellikle "shereware" dir. Bazilarinin kisitli kullanimli "freeware" surumleri de vardir. Macintosh, OS/2 ve Windows icin bu tip programlari yerel Raksnet Tucows arsivinden de alabilirsiniz. Adresi: http://tucows.raksnet.com.tr


------------------------------------------------------------ --------------------

11. Bilgisayarim viruslendi. Nasil temizleyecegim?

Bir programin viruslu oldugundan supheleniyorsaniz, bu durumda, oncelikle sakin olun. Yapacaginiz ilk is, o an kullandiginiz tum uygulamalari kapatmak, yaptiginiz isleri saklamak. Ardindan, bir antivirus programi ile bilgisayarinizi (gerekirse disket(lerin)izi tarayin. Her zaman icin, kullandiginiz antivirus programinin yeni bir surumunu elde etmeye calisin.

Eger bilgisayarinizin sistem alanlari da etkilenmisse, bu durumda bilgisayarinizi kapatin. Ardindan, bilgisayarinizi "temiz bir sistem disketi" ile acin. Bu yuzden, herzaman boyle bir disket bulundurmak faydali olacaktir (windows95 icin Rescue Disk). Daha sonra, bir virus tarama/temizleme programi ile bilgisayarinizi tarayin.


------------------------------------------------------------ --------------------

12. Viruslerden korunma yollari nelerdir?

En iyi korunma yolu, supheli programlari, guvenmediginiz internet sitelerinden aldiginiz programlari hemen kontrol etmeden calistirmamak. Disardan bir program aldiginizda "MUTLAKA BIR VIRUS TARAYICI ILE" kontrol edin. Sonra cok basiniz agriyabilir.

Ancak, bu korunma onlemi de yetmeyebilir. Virusler yaninda, calistirdiginizda bilgisayarinizin onemli dosyalarini silen, disklerinizi formatlamaya calisan ve ilk anda yararli gibi gorunen (soz gelimi ilk anda bir oyun programi oldugunu sanirsiniz) programlar da var. Bu programlar, genellikle, illegal programlarin bulundugu birtakim kontrolsuz FTP sitelerinde, web sitelerinde bulunmaktadir. Bu tip programlarin dagitildigi onemli yerleden biri de haber gruplaridir (usenet news). Aldiginiz bir mailin sonuna eklenen ve "lutfen ilisikteki kisa programi calistirin, size cok guzel bir yeni yil kutlamasi mesaji veriyor" gibi bir mesaj gorur, eklenmis programi alir ve calistirirsaniz basiniz muhtemelen dertte olacak demektir. Programi alirsiniz, icinden hic virus cikmaz. Ama, aldiginiz program, calistirildiginda, aslinda makinaniza ciddi zararlar veren bir algoritmayi dogrudan calistiriyor olabilir. Bu yuzden, cok dikkatli olmak lazim. Son pismanlik fayda etmiyor.

Onemli dosyalarinizin (sistem dosyalari, onemli kisisel dosyalar vb) yedeklerini almaya calisin. Ve de supheli birsekilde aldiginiz bir programi hemen silin.

Bilgisayariniza, eger imkaniniz varsa, bir virus koruyucu kalkan programi yukleyin. Bu da, sizi bir miktar koruyacaktir. Bu programlarin secenekleri ile biraz oynayarak tam kullanimini ogrenin. Bazilari, disk formatlama, dosya silme vb gibi konularda kullaniciyi uyaran ozelliklere sahiptir.


------------------------------------------------------------ --------------------

13. Internet'ten aldigim e-posta'dan bilgisayarim virus kapabilir mi?

Bu soruya gunumuzde kolayca "hayir" demek ne yazik ki tam mumkun degil. e-posta programlari ve protokoller cok gelisti. Ama gene de, e-mail ile virus bulasmasinin cok cok zor oldugunu soyleyebiliriz. Oncelikle,

Sadece duz yazi iceren bir e-postayi okumakla sisteminize virus filan bulasmaz.
Eger aldiginiz e-posta ile birlikte bir "attachment (eklenmis dosya)" varsa (eklenmis dosya, herhangi bir calistirilabilir (executible) dosya olabilir), mailinizi okuyup gelen dosyayi diskinize saklamakla "o dosya viruslu dahi olsa" yine virus bulasmaz. Tabii, eklenmis dosyayi calistirirsaniz ve o dosya da viruslu ise, sisteminize virus bulasabilir. Bu tamamen sizin sorumlulugunuz.
Yillar icinde mail programlari oldukca gelismistir. bazi ozel tekniklerle, mail icine "dogrudan calistirilabilir kod" ekleme olanagi vermektedir. Daha cok yeni olan bu kullanim, tum potansiyel virus saldirilarina aciktir. Dolayisiyla, size gelen bir maili okumadan once, "konusuna" ve "kimden gonderildigine" ayrica "uzunluguna" bakip ona gore bir karar verebilirsiniz. Kullandiginiz mail programi, bazi seceneklerini degistirirseniz, maili okumak icin actiginiz anda, sizin onayinizi almadan, aslinda bir program olan ilgili kod calismaya baslayabilir.

------------------------------------------------------------ --------------------

14. Internet'teki web sitelerine girdigimde bilgisayarim virus kapabilir mi?

Hayir, bulasmaz. web sayfalarini olusturmada kullanilan HTML, sabit diske yazma/silme vb yapilmasina izin vermez. Bunun yaninda, web sayfalarinda cok kullanilan Java ve JavaScript ile yazilmis web uygulamalari da diskinize kesinlikle hicbirsey yazmaz, hicbirseyi silmez. Bu yuzden, gonul rahatligi ile web uzerinde dolasabilirsiniz. Ancak, rastladiginiz programlari alip kontrolsuz calistirirsaniz o zaman durum degisir!


------------------------------------------------------------ --------------------

15. Internet'teki bir dosya arsivinden aldigim programlar viruslu olabilir mi? Bunlar ne kadar guvenli?

Guvenilir dosya arsivlerinden alinan programlarda virus olmasi ihtimali yok denecek kadar azdir. Bunlar genellikle, populer bilgisayar dergilerinin arsiv siteleri; taninmis yazilim sirketleri, yansilari dunyanin pek cok yerinde tutulan Simtel, Cica, Tucows, Winsite gibi sitelerdir. Zaten bir siteye girdiginizde o sitenin muhteviyati size bazi ipuclari verir. Eger illegal programlarin ve "*****" olarak adlandirilan bazi programlarin oldugu bir sitede iseniz viruslu program alma ihtimaliniz son derece yuksek!!!



------------------------------------------------------------ --------------------

16. Virusler ile ilgili internet'te ne gibi kaynaklara erisebilirim?

Usenet hiyerarsisi icince, comp.virus ve bu obege ait FAQ dokumani isinize yarayabilecek tonlarca bilgi icerir. Bu dokumanlara, http://www.faq.org adresinden topluca erisebilirsiniz.


------------------------------------------------------------ --------------------

17. Virusleri kimler yazar?

Bilgisayar kullanan 100milyonlarca kisi arasindan, dogal olarak, boyle kotu niyetli kisiler cikiyor. Virus yazan kisiler, genellikle iyi programlama ve bilgisayar donanim bilgisi olan, ve bu bilgilerini disa vurmak icin "kotu yollar" secen insanlardir.
__________________