Bazen bilgisayar kullanıcıları farkında olmadan kendi veri ve programlarına zarar verme aşamasına dek ulaşmaktadır. Pek çok kullanıcı, bilgisayarını virüsten koruma ya da bilgisayarına bulaşmış virüsü temizleme çabaları ile dönülmez zarar noktalarına gelebilmektedir. Bu nedenle bir bilgisayar kullanıcısının, bilgisayar virüsünün ne olduğu, virüsün neler yapabileceği, virüsten nasıl korunulacağı, sisteminde herhangi bir virüsün bulunup bulunmadığının belirlenmesi, bulaşan bir virüsün nasıl temizleneceği gibi konularda yeterince bilgili olması gerekmektedir (Banger, Gürcan 1991).
Karakaya ve arkadaşları bilgisayar virüsünü şu şekilde tanımlamaktadır; "Bir bilgisayar virüsü, belleğe yerleşen, çalıştırılabilen programlara kendini ekleyen, yerleştiği programların yapısını değiştiren ve kendi kendini çoğaltabilen kötü amaçlı programlardır". Eğer bu programlar herhangi bir şekilde çalıştırılırsa, programlanma şekline göre bilgisayara zarar vermeye başlamaktadır. Virüsler, genellikle Assembler programlama dili ile hazırlanmış ve kapasiteleri 1 kaç byte ile 3KB arasında olabilen programlardır .
Bilgisayar virüsleri de diğer yazılımlar gibi kendiliğinden ve esrarengiz bir biçimde ortaya çıkmazlar; "birileri(!)" tarafından planlanıp belli bir amaca yönelik olarak geliştirilirler (Banger, Gürcan 1991).
Bilgisayarınızda; sistem tarihi sabit kalıyorsa, hard diskiniz veya disketinizde aniden bir bozukluk meydana gelmişse, kendiliğinden müzik sesi geliyorsa virüs olma ihtimali kuvvetlidir (Karakaya, Mevlüt; Çil, Burhan ve Eryılmaz, Selami 1993).
Bütün bunlara bakarak, virüsleri çizim programlarından, hesap tablolarından ya da veri tabanı yazılımlardan ayıran şey ne olabilir? "Virüslerin amacı zarar verme olduğu halde bu yazılımlar zarar verme amacı gütmezler, "olumlu" etkileri vardır" (Banger, Gürcan 1991).
"Hatalı programlar",
gerçekten zarar verme güdüsü ile değil, fakat yazılım içindeki bir ya da daha fazla hatadan dolayı virüs türü yazılımlar içinde ele alınmaktadır. Bu tür yazılımlar yeterince sınanmadıkları ve içindeki hatalar düzeltilmediği için sisteme zarar vermektedir. Verdikleri zarar bir tür görünmez kazadır."Truva atı",
zarar verici bir program içeren herhangi bir yazılımdır. Truva atlarının gizlenmek için en sevdikleri yazılım türü, bilgisayar oyunlarıdır.Truva atının yakın akrabası olan "bukalemun", bir başka programmış gibi davranabilir.
Bir "bomba", bir yazılım parçasıdır; ya daha önce varolan bir programa (örneğin bir hesap tablosu yazılımına) eklenmekte ya da böyle bir programın belli oranda değiştirilmesi ile elde edilmektedir.
Virüslerle akraba olan "tavşan" ise bellek ve diski, kendi kopyaları ya da kendi ürettiği başka tür bilgilerle dolduran zararlı bir yazılım türüdür.
"Kurtçuklar"
Bir virüsü diğerlerinden ayırdeden temel faklılık, programdan programa, kütükten kütüğe ve sistemden sisteme kolaylıkla kendisini kopyalayabilmesidir.
Virüslerin aktif hale gelebilmesi için çalıştırılabilen (.EXE - .COM uzantılı gibi) programlara bulaşması gerekir. Virüs bulaşan bir program çalıştırıldığında, virüs belleğe taşınır ve bellekte bulunan virüs bulunduğu sürücüde COMMAND.COM kütüğüne bulaşmayı ilk hedef olarak görür.
Virüs bir kez bu kütüğe yerleştikten sonra sistemin her açılışında kendisini belleğe yüklemekte ve çalıştırılan her programa bulaşmaktadır.
Sisteme bir kere virüs girdi mi sayısız defa kendisini kopyalamasının yanısıra sabit diskteki dosyaların silinmesine kadar bir çok işi yapabilmektedir.
Banger, virüsleri iki şekilde sınıflandırmıştır. İlk sınıflandırmayı;
Virüslerin bir diğer sınıflaması ise;
"Açılış sektörü virüsleri", açılış disklerinin açılış sektörlerine yerleşen ve bilgisayar sisteminin başlatılması ile etkinleşen virüslerdir.Banger, virüslerin ikinci sınıflamasını ise;"Komut işlemcisi virüsleri", işletim sistemi külütüklerini hedef alan virüslerin bir türüdür.
"Genel amaçlı virüsler", kolaylıkla değişik kütük biçimlerine uyum gösterebilen türde zararlı yazılımlardandır.
"Çok amaçlı virüsler" açılış sektörü virüsleri, komut işlemcisi virüsleri ve genel amaçlı virüslerin en güçlü özelliklerini kendilerinde toplamaktadır.
"Kütük tipi virüsler"> (PC'lerdeki .COM VE .EXE uzantılı kütükler gibi) özellikle işletilebilir kütükleri enfekte eden türde virüslerdir.
"Bellekte yerleşik duran virüsler" ise daha önce enfekte olmuş bir program kütüğünün işletilmesi ile belleğe yerleşerek diğer program kütüklerine bulaşır.Banger, Gürcan; 1991).
Herhangi bir zararlı yazılımın virüs olarak sınıflandırılabilmesi için;
Genel olarak virüs türü yazılımlar, kendilerini uygulama programları içine gizlemektedirler. Gizlendikleri uygulama programı, bir sözcük-işleme, grafik hazırlama yazılımı olabileceği gibi bir oyun programı ya da bir hesap tablosu da olabilir (Banger, Gürcan 1991).
"Ticari yazılımlar" arasında genel muhasebe sistemi, cari hesap izleme sistemi, personel izleme ve bordrolama sistemi, yayın bordrosu ve faturalama sistemi gibi iş ve ticaret yaşamına dönük program paketleri dışında veri tabanları, programlama dilleri ve işletim sistemleri gibi yazılımları da anlamak gerekir. Ticari yazılımların tanınmasında;
Gerek yasal yönden sakıncalı duruma düşmemek gerekse virüs etkilerinden uzak kalmak için kaynağı belli olmayan "korsan kopya" yazılımların kullanılmaması gerekir.
"Paylaşılabilir yazılımlar", pek çok özellikleri açısından ticari yazılımlara benzemektedir. Paylaşılabilir yazılımlar konusunda tüm dünyadaki yasal düzenlemeler oldukça esnektir ve bu programların kopyalanması, dağıtılması ve kullanılması herhangi bir yasal yaptırıma ya da sakıncaya neden olmamaktadır.
Paylaşılabilir yazılımların yazarı dışında başka kişiler tarafından da kopyalanmasına izin verilmesi nedeniyle bu programlar, virüs kaynağı olmak için ideal koşullara sahip olmaktadır.
"Dağıtılabilir yazılımlar", kopyalanmasında ya da kullanılmasında herhangi bir yasal sakınca bulunmamakla birlikte herhangi bir nedenle herhangi bir ücretin ya da yardım harcının ödenmesi beklenmemekte ve istenmemektedir.
"Genel kullanıma açık yazılımlar" için herhangi bir ücret ya da yardım harcı ödenmesi beklenmemektedir. Bu tür yazılımlar herkesin özgürce kullanabileceği, kopya edebileceği türde programlardır ve bu programların yazar(lar)ı herhangi bir neden ya da biçimde hak iddia etmemektedir.
Virüsün tespit edilebilmesi için ANTİ-VİRÜS programları kullanmak en mantıklı yoldur (Karakaya, Mevlüt ve diğerleri 1993).
Virüsleri temizleme yöntemleri çok farklı şekilde olmaktadır. Bunlar genel olarak şu şekilde sıralanabilir;
Virüs olduğunu tespit ettikten sonra bundan kurtulmanın en iyi yolu; bilgisayarı virüssüz bir sistem disketiyle açmak ve SYS komutuyla sistem kütüklerinin (IO.SYS VE DOS.SYS) yeniden yüklenmesi ve COMMAND.COM kütüğünün kopyalanması yöntemidir. Virüs bulaştığı belirlenen program yine de çalıştırılmak isteniyorsa çalıştırıldıktan sonra makinanın kapatılıp tekrar açılması bellekte bulunan virüsün diğer programlara bulaşmasını önlemektedir (Karakaya, Mevlüt ve diğerleri 1993).
Virüsler hakkında bazı önemli notlar:
İyi bir antivirüs yazılımı birkaç koruma seviyesi içermelidir. Bu koruma ilk olarak bilgisayarın hafızasının, yerel sürücüsünün ve kullanılan disketlerin taranmasıyla sağlanabilir. İyi bir program virüsleri bulup, bir çoğunu yok edip, zarar görmüş dosyaların bir çoğunu tamir edebilmelidir.
Var olması muhtemel olan virüsleri taramak için değişik metodlar vardır ve her birinin kendine göre artı ve eksileri bulunmaktadır (Simon, Barry ve Erözen, Aybars; 1997).
Bazı popüler Antivirüs programları ve üretici şirketler;
McAfee Associates, Inc.
(http://www.virusbil.com.tr/virusler.html) |
http://www.mcafee.com/
|
BANGER, Gürcan (1991). "Bilgisayar Virüsleri". Bilim Teknik Yayınları. Ekim 1991.
Bilgisayar Virüsü Nedir?, Nasıl çalışırlar?, Nasıl korunuruz?, Nasıl üretilir?, Bombalar, Truva atları ve Virüsler hakkında yararlandığım bir kitaptır.
ERKUN, Rıza Cem (1997).
"Bilgisayar Virüsleri". PC Magazıne Türkiye. Temmuz 1997, Sayı 44, S.71-75.
Bilgisayar virüsleri ve çeşitleri hakkında bir kaynak kitaptır.
KARAKAYA, Mevlüt; ÇİL, Burhan ve ERYILMAZ, Selami (1993).
"Bilgisayar Ders Kitabı Lise 2". Tutibay Yayınları. Eylül 1993.
Virüsler Nedir?, Nasıl Bulaşır?, Korunma Yolları, Tespit Edilmesi ve Temizlenmesi hakkında bilgiler yer alıyor.
PC Magazine Türkiye.
"Virüsler". Mart 1999, Sayı 1, S.106-109.
Virüslerden korunmak için yapılması gerekenler ve antivirüs yazılımlarından bazıları bu dergide yer almaktadır.
SİMON, Barry ve ERÖZEN, Aybars (1997).
"Virüs-Savar Yardımcı Programlar". PC Magazıne Türkiye. Mayıs 1997, Sayı 42, S.45-59.
Virüsler ve virüs-savar yardımcı programların özellikleri hakkında bilgiler bulunmaktadır.
TAŞBAŞI, Abdurrahman ve ALTINBAŞAK, Orhan (1999).
"Uygulamalarla Bilgisayarla Giriş".Altaş Basım Yayım Dağıtım. İstanbul 1999.
Bilgisayar Virüsü Nedir? Virüs Çeşitleri ve Virüslere Karşı Alınacak Önlemler kitapta yer almaktadır.
http://yunus.hacettepe.edu.tr/~roner/classlvviruses.html
http://www.virusbil.com.tr/virüsler.htm
http://salamis.emu.edu.tr/CSS/bolum14.html
http://www.ksu.edu.tr/virusler.html
http://artemis.efes.net/mgenç/virus.htm
EBB 467 Ana Sayfasına GeriDön
Kişisel Sayfama Geri Dön