Üye Girişi
x

Giriş Başarılı.

Yanlış Bilgiler.

E-mail adresinizi doğrulamalısınız.

Facebook'la giriş | Kayıt ol | Şifremi unuttum
İletişim
x

Mesajınız gönderildi.

Mesajınız gönderilemedi.

Güvenlik sorusu yanlış.

Kullandığınız Sosyal Medyayı Seçin
Yeni Klasör 8 yıldır sizin için en güvenli hizmeti veriyor...

Teknoloji dünyasındaki son gelişmeler ve sürpriz hediyelerimiz için bizi takip edin.

Virüsler Ve Korunma Yöntemleri

> 1 <

Blade IV

grup tuttuğum takım
Albay Grup
Hat durumu Cinsiyet Özel mesaj 8324 ileti
Yer: İstanbul
İş:
Kayıt: 22-05-2006 06:51

işletim sistemim [+][+3][+5] [-]
kırık link bildirimi Kırık Link Bildir! #131243 18-10-2006 06:09 GMT-1 saat    
Virüsler Ve Korunma Yöntemleri
1. BİLGİSAYAR VİRÜSÜ NEDİR? NASIL BULAŞIR ?

Bilgisayar virüsleri, aslında "çalıştığında bilgisayarınıza değişik şekillerde zarar verebilen" bilgisayar programlarıdır. Eğer bu programlar (ya da virüs kodları) herhangi bir şekilde çalıştırılırsa, programlanma şekline göre bilgisayarınıza zarar vermeye başlar. Ayrıca, tüm virüs kodları (bilinen adıyla virüsler) bir sistemde aktif hale geçirildikten sonra çoğalma (bilgisayarınızdaki diğer dosyalara yayılma, ağ üzerinden diğer bilgisayarlara bulaşma vb gibi) özelliğine sahiptir.

Başlangıçta yazılım hatası olarak ortaya çıkan bilgisayar virüsleri günümüzde özel olarak hazırlanan ve bilgisayara bağlı olarak çalışan her şeyi tehdit eden en öldürücü saldırı aracı haline geldi. Bilgisayarına virüs giren kullanıcı genellikle ilk anda bir şey fark etmez. Özel olarak hazırlanmış olan virüslerin en önemli özelliği hiç dikkat çekmeden sistemlere girmesi, yerleşmesi ve sistemin tam anlamıyla kontrolünü ele almasıdır. Virüs programları yaratıcısı tarafından belirli amaçlara hizmet etmesi için hazırlanır. Bu amaçlar bilgisayarın bir süre kontrolden çıkmasından tutun sabit disk üzerinde bulunan tüm verilerin silinmesine kadar gidebilir.
Bilgisayar virüslerinin popüler bulaşma yollarından birisi "virüs kapmış bilgisayar programları" dır. Bu durumda, virüs kodu bir bilgisayar programına (sözgelimi, sık kullandığınız bir kelime işlemci ya da beğenerek oynadığınız bir oyun programı) virüsü yazan (ya da yayan) kişi tarafından eklenir. Böylece, virüslü bu programları çalıştıran kullanıcıların bilgisayarları "potansiyel olarak" virüs kapabilirler. Özellikle internet üzerinde dosya arşivlerinin ne kadar sık kullanıldığını düşünürsek tehlikenin boyutlarını daha da iyi anlayabiliriz.
Virüslenmiş program çalıştırıldığında bilgisayar virüs kodu da, genellikle, bilgisayarınızın hafızasına yerleşir ve potansiyel olarak zararlarına başlar. Bazı virüsler, sabit diskinizin ya da disketlerinizin "boot sector" denilen ve bilgisayar her açıldığında ilk bakılan yer olan kısmına yerleşir. Bu durumda, bilgisayarınız her açıldığında "virüslenmiş" olarak açılır. Benzer şekilde, kendini önemli sistem dosyalarının (MSDOS ve windows için COMMAND.COM gibi) peşine kopyalayan virüsler de vardır.
Genellikle her virüsün bir adı vardır (Cansu, Stoned, Michaelangelo, Brain, Einstein vb gibi).
Diğer bir virüs bulaşma yöntemi de e-mail mesajlarıdır. E-posta programları ve protokoller çok gelişti. Ama gene de, e-mail ile virüs bulaşmasının çok çok zor olduğunu söyleyebiliriz. Öncelikle,
• Sadece düz yazı içeren bir e-postayı okumakla sisteminize virüs filan bulaşmaz.
• Eğer aldığınız e-posta ile birlikte bir "attachment (eklenmiş dosya)" varsa (eklenmiş dosya, herhangi bir çalıştırılabilir (executible) dosya olabilir), mailinizi okuyup gelen dosyayı diskinize saklamakla "o dosya virüslü dahi olsa" yine virüs bulaşmaz. Tabii, eklenmiş dosyayı çalıştırırsanız ve o dosya da virüslü ise, sisteminize virüs bulaşabilir. Bu tamamen sizin sorumluluğunuz.


Yıllar içinde mail programları oldukça gelişmiştir. bazı özel tekniklerle, mail içine "doğrudan çalıştırılabilir kod" ekleme olanağı vermektedir. Daha çok yeni olan bu kullanım, tüm potansiyel virüs saldırılarına açıktır. Dolayısıyla, size gelen bir maili okumadan önce, "konusuna" ve "kimden gönderildiğine" ayrıca "uzunluğuna" bakıp ona göre bir karar verebilirsiniz. Kullandığınız mail programı, bazı seçeneklerini değiştirirseniz, maili okumak için açtığınız anda, sizin onayınızı almadan, aslında bir program olan ilgili kod çalışmaya başlayabilir.

Web sayfaları virüs içermez. Web sayfalarını oluşturmada kullanılan HTML, sabit diske yazma/silme vb yapılmasına izin vermez. Bunun yanında, web sayfalarında çok kullanılan Java ve Java Script ile yazılmış web uygulamaları da diskinize kesinlikle hiçbir şey yazmaz, hiçbir şeyi silmez. Bu yüzden, gönül rahatlığı ile web üzerinde dolaşabilirsiniz. Ancak, rastladığınız programları alıp kontrolsüz çalıştırırsanız o zaman durum değişir!
2. BİLGİSAYAR VİRÜSLERİNİN TÜRLERİ
Bilgisayar virüslerini, genel olarak 2 grupta toplamak mümkün:
• Dosyalara bulaşan virüsler
• Bilgisayarın sistem alanlarına bulaşan virüsler
İlk gruba girenler, genellikle, kullanıcının çalıştırdığı programlara (söz gelimi, dos için .EXE ve .COM) bulaşır. Bazen, başka tür sistem dosyalarına da (.OVL, .DLL, .SYS gibi) bulaşabilirler. Programların virüslenmesi iki yolla olur: Ya virüs kodu bilgisayarın hafızasına yerleşmiştir ve her program çalıştırılışta o programa bulaşır; ya da hafızaya yerleşmeden sadece "virüslü program her çalıştırılışında" etkisini gösterebilir. Ancak, virüslerin çoğu kendini bilgisayarın hafızasına yükler.
İkinci gruba giren virüsler ise, bilgisayarın ilk açıldığında kontrol ettiği özel sistem alanlarına (boot sector) ve özel sistem dosyalarına (command.com gibi) yerleşirler.
Bazı virüsler ise her iki şekilde de zarar verebilir.
Bazı virüsler, virüs arama programları tarafından saptanmamak için bazı "gizlenme" teknikleri kullanırlar (Stealth Virüsleri). Bazı tür virüsler ise, çalıştırıldığında kendine benzer başka virüsler üretir (Polymorphic virüsler). (Bu tip virüslerin ilk örneklerinden olan Dark Avanger ve Cascade bilgisayar sistemlerine ciddi zararlar vermişlerdir).
3. BİLGİSAYAR VİRÜSLERİNİN VERDİĞİ ZARARLAR
Bilgisayar kullanan yüz milyonlarca kişi arasından, doğal olarak, böyle kötü niyetli kişiler çıkıyor. Virüs yazan kişiler, genellikle iyi programlama ve bilgisayar donanım bilgisi olan, ve bu bilgilerini dışa vurmak için "kötü yollar" seçen insanlardır.
Bilgisayar virüsleri,
• Ekranınıza can sıkıcı mesajlar çıkararak çalışmanızı bölebilir/engelleyebilir.
• Bilgisayarınızın hafızasını ve/veya disk alanını kullanarak bu kaynaklara verimli olarak erişiminizi engelleyebilir.
• Kullandığınız dosyaların içeriklerini bozabilir/silebilir.
• Kullandığınız bilgisayar programlarını bozabilir, çalışmalarını yavaşlatabilir.
• Sabit diskinizin tamamını ya da önemli dosyaların olduğu kısımlarını silebilir.
4. BİLGİSAYAR VİRÜSLERİNİN HIZLA YAYILMASININ SEBEPLERİ
Eskiden en popüler virüs bulaşma yolu, bir bilgisayardan diğerine "disket" ile dosya aktarımı idi. Günümüzde ise, bilgisayar ağlarının oldukça yoğun kullanılması, herkese açık (anonim) dosya arşivleri ve internet üzerindeki popüler etkileşimli ortamlar (IRC, ICQ, Web gibi) virüslü programların yayılması için oldukça uygun ortamlardır. Ayrıca, e-mail yoluyla gelen programların kontrolsüz çalıştırılması da bir başka potansiyel tehlike olarak karşımızdadır.
Örneğin, “Aşk Virüsü” yapısında iki tehlike özelliği barındırıyor. Bunlardan birincisi “Worm” diye bilinen ve virüsün internet ortamında hızla yayılmasını sağlayan yönteme deniyor. Diğeri ise “Trojan” adıyla bilinen (Truva atı) ve virüsün sinsice bilgisayarınıza yerleşmesini sağlayan yöntem. Yöntemin temeli virüsün sinsice sisteminize girip kendi kendini kopyalayarak çoğalması prensibine dayanıyor. Virüsün bulunduğu program aktif hale getirildiğinde virüs süratle sistem üzerinde bulunan e-mail adreslerine yöneliyor ve kendisini her bir adres içerisine ayrı ayrı kopyalıyor. Virüsün üzerinde bulunduğu bilgisayar on-line olduğunda üzerinde “aşk virüsü”nün olduğu bütün e-mail adreslerine otomatik olarak e-mail gönderiliyor. Kendi adresine e-mail gelen diğer bilgisayar kullanıcısı e-mail’i açtığında virüs bilgisayara bulaşıyor ve yukarıda belirtilen işleyiş tekrarlanıyor.
Truva atı da aslında genel olarak virüs olarak tanımlanmasa da "virüs" ile eşdeğer. Tek farkı, ilk anda aldığınız programın yararlı bir şeyler yaptığını sanıyorsunuz ancak zararlı olduğunu daha sonra anlıyorsunuz. Sözgelimi, sadece bir virüs bulaştırmak için yazılmış bir oyun programı. Oyunu çalıştırıp oynuyorsunuz; ve sonra sisteminiz felç oluyor.

5. BİLGİSAYAR VİRÜSÜNÜN SİSTEMİ ÇÖKERTME YÖNTEMİ
Bazı virüsler, doğrudan veri dosyalarını bozabilirler. Birçok virüs, .DAT, .OVR, .DOC gibi çalıştırılabilir olmayan dosyaları hedef alıp bozabilmektedir. Ancak bilgisayar virüsleri de bir çeşit "bilgisayar programları" olduğundan, virüsün yayılabilmesi için mutlaka virüs kodunun çalışması lazım. Bu yüzden, sözgelimi bir düzyazı içeren dosyanın (text) virüs taşıma ihtimali yok.

Bazı virüsler ise orijinal haliyle virüs elektronik postada “Love you” yani seni seviyorum başlığıyla görünüp kullanıcıyı mesajı açmaya teşvik ediyor; mesaj açılınca da elektronik posta kullanılmaz hale geliyor. Virüsün versiyonlarından birisi konu başlığı olarak “Joke” yani şaka kelimesini kullanıyor. Susitikm adlı bir diğer versiyonun başlığı ise “Susitikm Shi Vakara Kavos Puodukui....” şeklinde. Ancak attachment yani ek olarak diğer versiyonlarla aynı dosyayı taşıyor. “Love you” virüsü üzerinde bulunduğu sistemin bilgilerini tam anlamıyla felç ediyor. Virüs kendini belirli tip veri dosyalarına kopyalayarak var olan dosyaların yapılarını değiştiriyor. Sağlam sistem dosyalarında bu uygulama sonrası virüs haline geliyor “Love You” virüsünün ilk olarak değiştirdiği dosya tiplerinin başında vbs, vbe, js, jpg, jpeg, css, wsh, scht, hta ve gif geliyor. MP2 ve MP3 dosyaları ise doğrudan bilgisayardan siliniyor.






Bazı programların, uygulama ile birlikte kullanılan "kendi yardımcı programlama dilleri" vardır. Sözgelimi, popüler bir kelime işlemci olan "MS Word", "Macro" adı verilen yardımcı paketlerle yazı yazma sırasında bazı işleri otomatik ve daha kolay yapmanızı sağlayabilir. Programların bu özelliğini kullanarak yazılan virüslere "macro virüsleri" adı verilir. Bu virüsler, sadece hangi macro dili ile yazılmışlarsa o dosyaları bozabilirler. Bunun en popüler ve tehlikeli örneği "Microsoft Word" ve "Excel" macro virüsleri. Bunlar, ilgili uygulamanın macro dili ile yazılmış bir şekilde, bir word ya da excel kullanarak hazırladığınız dokümana yerleşir ve bu dokümana her girişinizde aktif hale geçer. Macro virüsleri, ilgili programların kullandığı bazı tanımlama dosyalarına da bulaşmaya (normal.dot gibi) çalışır. Böylece o programla oluşturulan her döküman virüslenmiş olur. Microsoft Office (word, excel vb) macro virüsleri ile baş etmek ve korunmak için,

bağlantıyı göster (facebook ile) bağlantıyı göster (klasik üye girişi ile) adresinde gerekli bilgiler bulunabilir.
6. BİLGİSAYAR VİRÜSÜNÜN BULAŞTIĞININ TESPİT EDİLMESİ
Eğer bilgisayarınıza virüs bulaşmışsa, bu durumda bilgisayarınızda "olağan dışı" bazı durumlar gözlemleyebilirsiniz. Bazı virüsler, isimleri ile ilgili bir mesajı ekranınıza getirebilir. Bazıları makinenizin çalışmasını yavaşlatabilir, ya da kullanılabilir hafızanızı azaltır. Bu son iki sebep sırf virüs yüzünden olmasa da gene de şüphelenmekte fayda var.
Bilgisayarınızın virüs kapıp kapmadığını saptayan "anti-virüs" programları da var. Bu programlar, bilgisayarınızın virüs kapabilecek her tarafını (hafıza, boot sector, çalıştırılabilir programlar, dokümanlar vb) tararlar. Bu programların virüs saptama yöntemleri 2 türlüdür:
• Kendi veritabanlarındaki virüslerin imzalarını (virüsün çalışmasını sağlayan bilgisayar programı parçası) bilgisayarınızda ararlar.
• Programlarınızı, virüs olabilecek zararlı kodlara karşı analiz edebilirler.

7. BİLGİSAYARA VİRÜS BULAŞTIĞININ TESPİT EDİLMESİ DURUMUNDA YAPILACAKLAR İŞLEMLER
Bir programın virüslü olduğundan şüpheleniyorsanız, bu durumda, öncelikle sakin olun. Yapacağınız ilk iş, o an kullandığınız tüm uygulamaları kapatmak, yaptığınız işleri saklamak. Ardından, bir anti-virüs programı ile bilgisayarınızı gerekirse disket(lerin)izi tarayın. Her zaman için, kullandığınız anti-virüs programının yeni bir sürümünü elde etmeye çalışın.
Eğer bilgisayarınızın sistem alanları da etkilenmişse, bu durumda bilgisayarınızı kapatın. Ardından, bilgisayarınızı "temiz bir sistem disketi" ile açın. Bu yüzden, her zaman böyle bir disket bulundurmak faydalı olacaktır (windows95 için Rescue Disk). Daha sonra, bir virüs tarama/temizleme programı ile bilgisayarınızı tarayın.

8. BİLGİSAYAR VİRÜSLERİNDEN KORUNMA YÖNTEMLERİ
En iyi korunma yolu, şüpheli programları, güvenmediğiniz internet sitelerinden aldığınız programları hemen kontrol etmeden çalıştırmamak.
Güvenilir dosya arşivlerinden alınan programlarda virüs olması ihtimali yok denecek kadar azdır. Bunlar genellikle, popüler bilgisayar dergilerinin arşiv siteleri; tanınmış yazılım şirketleri, yansıları dünyanın pek çok yerinde tutulan Simtel, Cica, Tucows, Winsite gibi sitelerdir. Zaten bir siteye girdiğinizde o sitenin muhteviyatı size bazı ipuçları verir. Eğer illegal programların ve "crack" olarak adlandırılan bazı programların olduğu bir sitede iseniz virüslü program alma ihtimaliniz son derece yüksek!!!

Dışardan bir program aldığınızda "MUTLAKA BIR VIRUS TARAYICI ILE" kontrol edin. Sonra çok başınız ağrıyabilir.
Ancak, bu korunma önlemi de yetmeyebilir. Virüsler yanında, çalıştırdığınızda bilgisayarınızın önemli dosyalarını silen, disklerinizi formatlamaya çalışan ve ilk anda yararlı gibi görünen (sözgelimi ilk anda bir oyun programı olduğunu sanırsınız) programlar da var. Bu programlar, genellikle, illegal programların bulunduğu birtakım kontrolsüz FTP sitelerinde, web sitelerinde bulunmaktadır. Bu tip programların dağıtıldığı önemli yerlerden biri de haber gruplarıdır (usenet news). Aldığınız bir mailin sonuna eklenen ve "lütfen ilişikteki kısa programı çalıştırın, size çok güzel bir yeni yıl kutlaması mesajı veriyor" gibi bir mesaj görür, eklenmiş programı alır ve çalıştırırsanız başınız muhtemelen dertte olacak demektir. Programı alırsınız, içinden hiç virüs çıkmaz. Ama, aldığınız program, çalıştırıldığında, aslında makinenize ciddi zararlar veren bir algoritmayı doğrudan çalıştırıyor olabilir. Bu yüzden, çok dikkatli olmak lazım. Son pişmanlık fayda etmiyor.
Önemli dosyalarınızın (sistem dosyaları, önemli kişisel dosyalar vb) yedeklerini almaya çalışın. Ve de şüpheli bir şekilde aldığınız bir programı hemen silin.
Bilgisayarınıza, eğer imkanınız varsa, bir virüs koruyucu kalkan programı yükleyin. Bu da, sizi bir miktar koruyacaktır. Bu programların seçenekleri ile biraz oynayarak tam kullanımını öğrenin. Bazıları, disk formatlama, dosya silme vb gibi konularda kullanıcıyı uyaran özelliklere sahiptir.
Günümüzdeki popüler anti-virüs programlarının veri tabanlarında binlerce virüs imzası ve bunların varyantları vardır. Bu veri tabanları, yeni çıkan virüsleri de ekleyerek sık aralıklarla güncellenir. Bütün virüs programları 3 temel işleve sahiptir :
1. Virüs Arama, bulma (virüs scanner)
2. Bulunan virüsü temizleme (virüs cleaner)
3. Bilgisayarınızı virüslerden korumak için bir koruyucu kalkan oluşturma (virüs shielder)
Virüs kalkanları, bilgisayarınız her açıldığında kendiliğinden devreye giren, ve her yeni program çalıştırdığınızda, bilgisayarınıza kopyaladığınızda (başka bir bilgisayardan, internet üzerinden, disketten vb) bunları kontrol eden ve tanımlayabildiği virüs bulursa sizi uyaran ve virüs temizleme modülünü harekete geçirebilen araçlardır.
Bazı popüler anti-virüs programları, üretici şirketler ve web adresleri şunlardır :
• McAfee Associates, Inc.

bağlantıyı göster (facebook ile) bağlantıyı göster (klasik üye girişi ile)
• IBM Anitvirus

bağlantıyı göster (facebook ile) bağlantıyı göster (klasik üye girişi ile)
• Norton Antivirus

bağlantıyı göster (facebook ile) bağlantıyı göster (klasik üye girişi ile)
• F-Prot

bağlantıyı göster (facebook ile) bağlantıyı göster (klasik üye girişi ile)
• Thunderbyte Antivirus

bağlantıyı göster (facebook ile) bağlantıyı göster (klasik üye girişi ile)
• Protector Plus 2000 Antivirus

bağlantıyı göster (facebook ile) bağlantıyı göster (klasik üye girişi ile)

Bu programlar genellikle "shereware" dir. Bazılarının kısıtlı kullanımlı "freeware" sürümleri de vardır. Macintosh, OS/2 ve Windows için bu tip programları yerel Raksnet Tucows arşivinden de alabilirsiniz.
Adresi:

bağlantıyı göster (facebook ile) bağlantıyı göster (klasik üye girişi ile)

Virüslerden korunma konusunda uzmanlaşan ABD şirketi Central Command halen “Love you” virüsünün çılgınca yayılan dört varyantı olduğunu ve bu sayının artabileceğini açıkladı.

Anlaşılacağı gibi tehlikenin boyutları hızla büyüyor. “Love you” virüsünün hışmına uğramamak için öncelikle e-posta kutunuzu dikkatle inceleyin. Yanında, “Love you, Joke ve Susitikm” yazan hiçbir e-mail’i açmayın. Eğer posta kutunuzda bu başlık altında e-mail görünüyorsa derhal silin. Ayrıca sisteminize sinsice girmiş “Love you” virüsünden kurtulmak için şu dosyaları silmelisiniz. Windows/win32dll.vbs, windows/love-better-foryou.txt.vbs windows/system/mskernel32.vbs,win32fat.exe ve win-bugsfix.exe “Love you” virüsünü tehlikeli kılan diğer bir özelliği ise virüsün system-registry bölümüne de kayıt ediyor olması. Eğer yukarıdaki dosyalar silinmemiş ise virüs tekrar aktif hale geliyor.

9. BİLGİSAYAR VİRÜSLERİ HAKKINDA DAHA DETAYLI BİLGİ
Usenet hiyerarşisi içince, comp.virus ve bu öbeğe ait FAQ dökümanı işinize yarayabilecek tonlarca bilgi içerir. Bu dökümanlara,

bağlantıyı göster (facebook ile) bağlantıyı göster (klasik üye girişi ile) adresinden topluca erişebilirsiniz.

Bunu ilk beğenen siz olun

Hata Oluştu


mr.özgür

grup tuttuğum takım
Teğmen Grup
Hat durumu Cinsiyet Özel mesaj 264 ileti
Yer: Kocaeli
İş: Öğrenci
Kayıt: 06-09-2006 07:02

işletim sistemim [+][+3][+5] [-]
#132316 22-10-2006 08:06 GMT-1 saat    
SAOL Faruk abi

Bunu ilk beğenen siz olun

Hata Oluştu


MeHmEtaLiCe
Geldi geçti..

grup tuttuğum takım
Yarbay Grup
Hat durumu Cinsiyet Özel mesaj 5625 ileti
Yer:
İş:
Kayıt: 10-11-2006 18:23

işletim sistemim [+][+3][+5] [-]
#142755 17-11-2006 14:45 GMT-1 saat    
Saol

Bunu ilk beğenen siz olun

Hata Oluştu


> 1 <