Geri Dön   Forum Ti > Yardım ve Destek > Korunma - Güvenlik
Üye Ol Üye Listesi Takvim Forumları Okundu İşaretle

Korunma - Güvenlik Netten gelen her türlü saldırılara karşı korunma yöntemleri.

Cevap
 
Konu Araçları
Eski 28.07.2007   #1 (permalink)
ÇILGIN TÜRK
 
Katılma Tarihi: Oca 2007
Nereden: izmir/buca
Mesajlar: 1,317
Varsayılan Virüs hakkında herşey

BİLGİSAYAR VİRÜSLERİ

Bilgisayar virüsü nedir. Nasıl bulaşır.


Bilgisayar virüsleri, aslında “çalıştığında bilgisayarınıza değişik şekillerde zarar verebilen” bilgisayar programlarıdır. Eğer bu programlar (ya da virüs kodları) herhangi bir şekilde çalıştırılırsa, programlanma şekline göre bilgisayarınıza zarar vermeye başlar. Ayrıca, tüm virüs kodları (bilinen adıyla virüsler) bir sistemde aktif hale geçirildikten sonra çoğalma (bilgisayarınızdaki diğer dosyalara yayılma, ağ üzerinden diğer bilgisayarlara bulaşma vb gibi) özelliğine sahiptir. Bilgisayar virüslerinin popüler bulaşma yollarından birisi “virüs kapmış bilgisayar programları” dir. Bu durumda, virüs kodu bir bilgisayar programına (söz gelişi, sık kullandığımız bir kelime işlemci ya da oynadığınız bir oyun programı) virüsü yazan (ya da yayan) kişi tarafından eklenir. Böylece, virüslü bu programları çalıştıran kullanıcıların bilgisayarları “potansiyel olarak” virüs kapabilirler. Özellikle internet üzerinde dosya arşivlerinin ne kadar *** kullanıldığını düşünürsek tehlikenin boyutlarını daha da iyi anlayabiliriz. Virüslenmiş program çalıştırıldığında bilgisayar virüs kodu da, genellikle, bilgisayarımızın hafızasına yerleşir ve potansiyel olarak zararlarına başlar. Bazı virüsler, sabit diskinizin ya da disketlerinizin “boot sector” denilen ve bilgisayar her açıldığında ilk bakılan yer olan kısmına yerleşir. Bu durumda, bilgisayarınız her açıldığında “virüslenmiş” olarak açılır. Benzer şekilde, kendini önemli sistem dosyalarının (MSDOS ve windows için COMMAND.COM gibi) peşine kopyalayan virüsler de vardır. Genellikle her virüsün bir adı vardır (Cansu, Stoned, Michaelangelo, Brain, Einstein vb gibi).


Kaç çeşit bilgisayar virüsü vardır:

Bilgisayar virüslerini, genel olarak 2 grupta toplamak mümkün:
· Dosyalara bulaşan virüsler
· Bilgisayarın sistem alanlarına bulaşan virüsler
İlk gruba girenler, genellikle, kullanıcının çalıştırdığı programlara ( dos için .EXE ve COM) bulaşır. Bazen, başka tür sistem dosyalarına da (.OVL, .DLL, .SYS gibi) bulaşabilirler. Programların virüslenmesi iki yolla olur: Ya virüs kodu bilgisayarın hafızasına yerleşmiştir ve her program çalıştırılışta o programa bulaşır; ya da hafızaya yerleşmeden sadece “virüslü program her çalıştırılışında” etkisini gösterebilir. Ancak, virüslerin çoğu kendini bilgisayarın hafızasına yükler.
İkinci gruba giren virüsler ise, bilgisayarın ilk açıldığında kontrol ettiği özel sistem alanlarına (boot sector) ve özel sistem dosyalarına (command.com gibi) yerleşirler.Bazı virüsler ise her iki şekilde de zarar verebilir.
Bazı virüsler, virüs arama programları tarafından saptanmamak için bazı “gizlenme” teknikleri kullanırlar (Stealth Virüsleri). Bazı tür virüsler ise, çalıştırıldığında kendine benzer başka virüsler üretir (Polymorphic virüsler). (Bu tip virüslerin ilk örneklerinden olan Dark Avanger ve Cascade bilgisayar sistemlerine ciddi zararlar vermişlerdir).

Bilgisayar virüslerinin olası zararları nelerdir:

· Ekranınıza mesajlar çıkararak çalışmanızı bölebilir/engelleyebilir.
· Bilgisayarınızın hafızasını ve/veya disk alanını kullanarak bu kaynaklara verimli olarak erişiminizi engelleyebilir.
· Kullandığınız dosyaların içeriklerini bozabilir/silebilir.
· Kullandığınız bilgisayar programlarını bozabilir, çalışmalarını yavaşlatabilir.
· Sabit diskinizin tamamını ya da önemli dosyaların olduğu kısımlarını silebilir.

Virüsler nasıl hızlı yayılıyor:

Eskiden en popüler virüs bulaşma yolu, bir bilgisayardan diğerine “disket” ile dosya aktarımı idi. Günümüzde ise, bilgisayar ağlarının oldukça yoğun kullanılması, herkese açık (anonim) dosya arşivleri ve internet üzerindeki popüler etkileşimli ortamlar (IRC, ICQ, Web gibi) virüslü programların yayılması için oldukça uygun ortamlardır. Ayrıca, e-mail yoluyla gelen programların kontrolsüz çalıştırılması da bir başka potansiyel tehlike olarak karşımızdadır.

“Truva atı” (Trojan Horse) nedir. Bir virüsten farkı var mıGeçen Gün aciL Bana ve bi kaç arkadaşıma panik yaşattıran virüs ) RaGe-Sebastian'a Tekrar TeşekkürLer..

Truva atı da aslında “virüs” ile eşdeğer. Tek farkı, ilk anda aldığınız programın yararlı bir şeyler yaptığını sanıyorsunuz ancak zararlı olduğunu daha sonra anlıyorsunuz. Mesela sadece bir virüs bulaştırmak için yazılmış bir oyun programı.

Virüsler programların yanında veri dosyalarını da bozabilir mi:

Bazı virüsler, doğrudan data dosyalarını bozabilirler. Birçok virüs, .DAT, .OVR, .DOC gibi çalıştırılabilir olmayan dosyaları hedef alıp bozabilmektedir. Ancak bilgisayar virüsleri de bir çeşit “bilgisayar programları” olduğundan, virüsün yayılabilmesi için mutlaka virüs kodunun çalışması lazım. Bu yüzden, bir düzyazı içeren dosyanın (text) virüs taşıma ihtimali yok.
Macro virüsü nedir:

Bazı programların, uygulama ile birlikte kullanılan “kendi yardımcı programlama dilleri” vardır. Söz gelişi, popüler bir kelime işlemci olan “MS Word”, “Macro” adı verilen yardımcı paketlerle yazı yazma sırasında bazı işleri otomatik ve daha kolay yapmanızı sağlayabilir. Programların bu özelliğini kullanarak yazılan virüslere “macro virüsleri” adı verilir. Bu virüsler, sadece hangi macro dili ile yazılmışlarsa o dosyaları bozabilirler. Bunun en popüler ve tehlikeli örneği “Microsoft Word” ve “Excel” macro virüsleri. Bunlar, ilgili uygulamanın macro dili ile yazılmış bir şekilde, bir word ya da excel kullanarak hazırladığınız dokümana yerleşir ve bu dokümana her girişinizde aktif hale geçer. Macro virüsleri, ilgili programların kullandığı bazı tanımlama dosyalarına da bulaşmaya (normal.dot gibi) çalışır. Böylece o programla oluşturulan her doküman virüslenmiş olur .


Bilgisayarın virüs kapıp kapmadığını nasıl anlarım:

Eğer bilgisayarınıza virüs bulaşmışsa, bu durumda bilgisayarınızda “olağan dışı” bazı durumlar gözlemleyebilirsiniz. Bazı virüsler, isimleri ile ilgili bir mesajı ekranınıza getirebilir. Bazıları makinanızın çalışmasını yavaşlatabilir, ya da kullanılabilir hafızanızı azaltır. Bu son iki sebep sırf virüs yüzünden olmasa da gene de şüphelenmekte fayda var.
Bilgisayarınızın virüs kapıp kapmadığını saptayan “anti-virüs” programları da var. Bu programlar, bilgisayarınızın virüs kapabilecek her tarafını (hafıza, boot sector, çalıştırılabilir programlar, dokümanlar vb) tararlar. Bu programların virüs saptama yöntemleri 2 türlüdür:
· Kendi veritabanlarındaki virüslerin imzalarını (virüsün çalışmasını sağlayan bilgisayar programı parçası) bilgisayarınızda ararlar.
· Programlarınızı, virüs olabilecek zararlı kodlara karşı analiz edebilirler.
Günümüzdeki popüler anti-virüs programlarının veri tabanlarında 1000’lerce virüs imzası ve bunların varyantları vardır. Bu veri tabanları, yeni çıkan virüsleri de ekleyerek sık aralıklarla güncellenir. Bütün virüs programları 3 temel işleve sahiptir :
Virüs Arama, bulma (virüs scanner)
Bulunan virüsü temizleme (virüs cleaner)
Bilgisayarınızı virüslerden korumak için bir koruyucu kalkan oluşturma (virüs shielder)
Virüs kalkanları, bilgisayarınız her açıldığında kendiliğinden devreye giren, ve her yeni program çalıştırdığınızda, bilgisayarınıza kopyaladığınızda (başka bir bilgisayardan, internet üzerinden, disketten vb) bunları kontrol eden ve tanımlayabildiği virüs bulursa sizi uyaran ve virüs temizleme modülünü harekete geçirebilen araçlardır.

Bazı popüler anti virüs programları:
· McAfee Associates, Inc
· IBM Anitvirus
· Norton Antivirus
· F-Prot
· Thunderbyte Antivirus

Bilgisayarım virüslendiğinde nasıl temizlenir:

Bir programın virüslü olduğundan şüpheleniyorsanız, bu durumda. Yapacağımız ilk iş, o an kullandığınız tüm uygulamaları kapatmak, yaptığınız işleri saklamak. Ardından, bir anti virüs programı ile bilgisayarımızı gerekirse disketlerimizi tararız.
Eğer bilgisayarınızın sistem alanları da etkilenmişse, bu durumda bilgisayarımızı kapatırız. Ardından, bilgisayarımızı “temiz bir sistem disketi” ile açarız. Bu yüzden, her zaman böyle bir disket bulundurmak faydalı olacaktır (windows95 için Rescue Disk). Daha sonra, bir virüs tarama/temizleme programı ile bilgisayarımızı tararız.

Virüslerden korunma yolları nelerdir:

En iyi korunma yolu, şüpheli programları, güvenmediğimiz internet sitelerinden, aldığımız programları hemen kontrol etmeden çalıştırmamak. Dışardan bir program aldığımızda “Mutlaka Bir Vırus Tarayıcı İle” kontrol edilmeli.
Ancak, bu korunma önlemi de yetmeyebilir. Virüsler yanında, çalıştırdığınızda bilgisayarınızın önemli dosyalarını silen, disklerimizi formatlamaya çalışan ve ilk anda yararlı gibi görünen (söz gelişi ilk anda bir oyun programı olduğunu sanırsınız) programlar da var. Bu programlar, genellikle, illegal programların bulunduğu birtakım kontrolsüz FTP sitelerinde, web sitelerinde bulunmaktadır. Bu tip programların dağıtıldığı önemli yerlerden biri de haber gruplarıdır (usenet news). Aldığınız bir mailin sonuna eklenen mesajlardan gelebilir. Programı alırsınız, içinden hiç virüs çıkmaz. Ama, aldığınız program, çalıştırıldığında, aslında makinanıza ciddi zararlar veren bir algoritmayı doğrudan çalıştırıyor olabilir. Bu yüzden, çok dikkatli olmak lazım. Önemli dosyalarınızın (sistem dosyaları, önemli kişisel dosyalar vb) yedeklerini almaya çalışın.
Bilgisayarımıza, bir virüs koruyucu kalkan programı yüklenirse iyi olur. Bu da, bizi bir miktar koruyacaktır. Bazıları, disk formatlama, dosya silme vb gibi konularda kullanıcıyı uyaran özelliklere sahiptir.

Internet’ten aldığım e-posta’dan bilgisayarım virüs kapabilir mi:

Bu soruya günümüzde kolayca “hayır” demek ne yazık ki tam mümkün değil. e-posta programları ve protokoller çok gelişti. Ama gene de, e-mail ile virüs bulaşmasının çok çok zor olduğunu söyleyebiliriz. Öncelikle,
· Sadece düz yazı içeren bir e-postayı okumakla sisteminize virüs bulaşmaz.
· Eğer aldığınız e-posta ile birlikte bir attachment (eklenmiş dosya)” varsa (eklenmiş dosya, herhangi bir çalıştırılabilir (executible) dosya olabilir), mailinizi okuyup gelen dosyayı diskinize saklamakla “o dosya virüslü dahi olsa” yine virüs bulaşmaz. Tabii, eklenmiş dosyayı çalıştırırsanız ve o dosya da virüslü ise, sistemimize virüs bulaşabilir.
· Yıllar içinde mail programları oldukça gelişmiştir. Bazı özel tekniklerle, mail içine “doğrudan çalıştırılabilir kod” ekleme olanağı vermektedir. Daha çok yeni olan bu kullanım, tüm potansiyel virüs saldırılarına açıktır. Dolayısıyla, bize gelen bir maili okumadan önce, “konusuna” ve “kimden gönderildiğine” ayrıca “uzunluğuna” bakıp ona göre bir karar verebiliriz. Kullandığınız mail programı, bazı seçeneklerini değiştirirsek, maili okumak için açtığımız anda, bizin onayınızı almadan, aslında bir program olan ilgili kod çalışmaya başlayabilir.

Internet’teki web sitelerine girdiğinde bilgisayar virüs kapabilir mi:

Hayır, bulaşmaz. web sayfalarını oluşturmada kullanılan HTML, sabit diske yazma/silme vb yapılmasına izin vermez. Bunun yanında, web sayfalarında çok kullanılan Java ve JavaScript ile yazılmış web uygulamaları da diskimize kesinlikle hiçbir şey yazmaz, hiçbir şeyi silmez. Bu yüzden, gönül rahatlığı ile web üzerinde dolaşabiliriz.

alıntıdır
Myst3rious Şuanda Forumda Değil   Alıntı yaparak cevapla
Bu mesaj için Myst3rious kişisine teşekkür edenler:
m_umitkaya (19.11.2007)
Cevap


Şu Anda Konuyu İnceleyen Aktif Kullanıcılar: 1 (0 üye ve 1 misafir)
 
Konu Araçları


Benzer Konular
Konu Konuyu Başlatan Forum Cevaplar Son Mesaj
overclock hakkında herşey!!!! Myst3rious Donanım 0 24.06.2007 16:14
PUS hakkında herşey... Babacandeniz Knight Online 1 23.04.2007 19:50
İRC hakkında herşey ManisaLi Sohbet Programları 12 31.01.2007 04:48
Nba Hakkında Herşey WaDe TiMe NBA 19 14.12.2006 19:42
Virüs hakkında hersey.. muammer1973 Korunma - Güvenlik 9 18.07.2006 13:04


Şu anki forum saati: 10:03.


cnt hizmet sağlayan firma
ForumTi.com'un yapımı ve yayınlanması CNT'ye aittir.
Sitedeki içerikleri foruma ücretsiz şekilde üye olabilen ziyaretçiler oluşturur. Bu içeriklerin sorumluluğu yazana aittir.
Eğer yasak ve aykırı içerik tespit edilirse site yöneticilerine bu konular bildirilir ve kaldırılır. Site yönetimi haberdar edildiğinde sonuç alınamaz ise servis sağlayıcı CNT'ye bildiride bulunabilirsiniz.
vBulletin® v3.7.2, Copyright ©2000-2008, Jelsoft Enterprises Ltd. Search Engine Friendly URLs by vBSEO 3.2.0

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265