Eskiden virüslerin de bir ahlaký vardý. Kendilerini dosyalarýn sonuna ekler ya da boot sektöre yazarlardý. Ýyi bir düþük seviye programlama bilgisi gerektirirlerdi. CrazyBoot gibi bölümleme tablosunu siler, Çernobil gibi anakart üzerindeki çipi bile temizlerlerdi.

Windows çýktýðýndan beri virüsler basitleþti, sistemin açýklarýndan faydalanarak bulaþýr hale geldi. I Love You virüsü gibi VBScript’le yazýlmýþ, basit ama yýkýcý; birçok W32… virüsü gibi yaptýðý tek þey kendisini kopyalamak ve mail ile göndermek olan bir sürü virüs türedi.

Son dönemde ise bayraðý Autorun virüsleri devraldý. Bu virüsler, aslýnda Microsoft’un bir güzellik olarak icat ettiði; CD’yi ya da USB bellekleri bilgisayara takýnca otomatik olarak içindeki kurulum programlarýný çalýþtýrmasýný saðlayan Autorun.inf dosyasýný kullanarak kendilerini bilgisayara bulaþtýrýr oldular.

Bu yöntemi kullanan virüsler öyle arttý ki, neredeyse bilgisayarýmýza taktýðýmýz her USB bellekte virüs var. Hatta geçenlerde bu virüslerden birinin NASA’nýn bilgisayarýnda uzay istasyonuna gittiðini anlatan bir haber vardý. Geçtiðimiz sene bu sýralarda USB belleklerden bulaþan virüs oraný %2.5 iken Nisan ayýnda %11′e ulaþmýþtý. Eylül ayýnda ise Trend Micro, yeni bulunan virüslerin %53.7’sinin bu tür virüsler olduðunu açýkladý.

Yani artýk kaçýþ yok. Önümüzdeki dönemde bu tür virüslerle bol miktarda karþýlaþacaðýz. Peki ne yapmak lazým? Hayýr bu virüsleri nasýl temizleyeceðimizi anlatmayacaðým. Önemli olan virüslerin bilgisayarýmýza hiç bulaþmamasý…

  • Öncelikle, güvenlik bir çalýþma tarzýdýr. Alýþkanlýklarýnýzý deðiþtirin.
    Mesela dosyalarý açmak için Bilgisayarým simgesine çift týklýyor, sonra da oradan USB sürücüsünün ismine çift týklýyorsanýz; Autorun virüsü harekete geçer. Vazgeçin bu alýþkanlýðýnýzdan. XP kullanýyorsanýz, Bilgisayarým penceresine girince üstten Klasörler yazan yere týklayýn ve solda açýlan aðaçtan USB sürücüsünün ismine týklayýn. Vista kullanýyorsanýz bu aðaç zaten gelecektir.
  • Bilgisayarýnýzda ücretli ya da ücretsiz bir antivirüs muhakkak kurulu ve güncel olsun. Yalnýz, önemli olan antivirüs olmasý deðil, güncel olmasýdýr. Her ay ortalama 60 yeni virüs çýkýyor. Eski tarihli bir program sizi korumaz. Antivirüs programýnýzý Internet’ten ya da baþka yollarla sürekli güncelleyin.
  • Windows’un gizli dosyalarý ve sistem dosyalarýný görüntülemesini saðlayýn. Normalde bu dosyalar güvenlik sebebiyle görüntülenmez. Ama neredeyse tüm virüsler kendilerini saklamak için gizli ya da sistem dosyasý özelliðini kullanýyor. Klasör seçenekleri penceresini açýn. (XP’de Bilgisayarým-Araçlar menüsünden, Vista’da Denetim Masasý-Klasik Görünüm seçerek) Görünüm sekmesine gelin. Gizli dosya ve klasörleri göster seçeneðini iþaretleyin. Korunan iþletim sistemi dosyalarýný gizle seçeneðinin iþaretini kaldýrýn.

    Ayný pencerede Bilinen dosya türleri için uzantýlarý gizle seçeneðinin iþaretini kaldýrýrsanýz, resim.jpg.exe tarzý virüslere karþý da bir koruma saðlamýþ olursunuz.

  • Bilgisayarýnýzdaki disk sürücülerinin otomatik çalýþma özelliðini kapatýn. Böylece virüslerin kendiliðinden çalýþmasýný engellemiþ olacaksýnýz. Nasýl yapacaðýnýzý bu makale anlatýyor.
  • Bir USB bellek taktýðýnýzda içindeki dosyalara (ilk anlattýðýmýz yöntemle) bakýp autorun.inf dosyasýný ve eðer biliyorsanýz virüs dosyalarýný silin.

Eðer bu yöntemleri uyguluyorsanýz, çok büyük bir ihtimalle bilgisayarýnýza autorun virüsleri bulaþmayacaktýr. Ama bir kez bile ihmal ettiðinizde baþa döneceðinizi unutmayýn.

Not: Baþlýktaki ifadenin aslý Fuzuli’nin “Beni candan usandýrdý, cefâdân yâr usanmaz mý?” adlý mýsrasýdýr. Eðer yazýdaki teknik aðýrlýktan sýkýldýysanýz, þu yazýyý okuyun keyfiniz yerine gelsin. ;)

2 Yorum “Beni candan usandýrdý, cefadan Autorun virüsleri usanmaz mý?”

  1. yunus diyor ki:

    Bilal Hocam efsane geri dönmüþ hiç haberimiz yok. Ellerinize saðlýk efendim.

  2. serkan diyor ki:

    merhaba 2 gün önce combofix diye bi program buldum kesinlikle autorun virüslerinden eser kalmýyor. amvo.exe diye bi meret yol açýyormuþ bu autorun sorunlarýna :) :)

Yorum yapýn?

*
To prove you're a person (not a spam script), type the security text shown in the picture. Click here to regenerate some new text.
Click to hear an audio file of the anti-spam word