Hemen hemen her yeni bilgisayarla beraber sunulan Microsoft Windows işletim ilerinin bu kadar popüler olmaları, beraberinde güvenlik ve performans sorunlarının açığa çıkmasına neden oluyor. Bu konuda korkuya kapılan acemi kullanıcılarsa internet üzerinde yaptıkları araştırmalar sayesinde, Windows'u koruyacak uygun güvenlik yazılımlarını kolayca elde edebiliyorlar. Tabii ki bu hamleler Windows gibi işletim sistemini sağlıklı bir şekilde beklemek için yeterli değil. Sizin görünümüne veya aldığı puana güvendiğiniz bir güvenlik yazılımının 'sahte' sınıfında olma ihtimali oldukça yüksek. Çünkü internet üzerinde sisteminize kurulmaya hazır şekilde bekleyen yaklaşık 350 adet sahte güvenlik yazılımı mevcut. Bu yazılımlar gerçek bir güvenlik yazılımı gibi davranarak sizi kolayca kandırabilirler. Hal böyle olunca da Windows'unuz beklemediğiniz zamanda sizi yarı yolda bırakacaktır.
Sahte bir yazılımın anatomisi
Sahte güvenlik yazılımlarını tespit etmeniz gerçekten çok zor. Tabii daha önce böyle tecrübe yaşadıysanız, yazılımın sistem içindeki tepkilerini izleyerek kolayca ?sahte mi yoksa değil mi?' sorusuna kendiniz de yanıt verebilirsiniz. Sahte bir yazılımın görsel tespiti için aşağıdaki uyarıları dikkate almanız yeterli olacaktır.
Sahte codec sitelerine dikkat
Son iki sene içerisinde artan codec türlerini fırsat bilen kötü niyetli yazılımcılar, özel olarak tasarlanmış video sitelerin-deki medyaları oynatabilmeniz için size zararlı kodlardan oluşan bir paketi zorla kurdurabiliyorlar. Şu an sahte codec yayan sitelerin sayısı 50'yi aşmış durumda.
Sizlere önerilerimizi şöyle sıralayabiliriz:
Codec'leri içerisine dahil edilmiş programlar kullanmaya özen gösterin. VLC Player, GOM Player ve BS.Player programlarını rahatlıkla önerebiliriz.
Yasadışı içeriği sahip (porno ve warez gibi) sitelerde zorunlu olmadıkça dolaşmayın. Sahte codec'lerin cirit attığı en geniş alan porno sitelerdir. Bunu unutmayın.
Çözüm alternatiflerinizi çoğaltın
Virüsler ve casus yazılımlar Windows'un en büyük düşmanlarıdırlar. Birçok kullanıcı, karşılaştıkları bu problemleri Çözebilmenin tek yolu olarak güvenlik programlarına bel bağlarlar. Tek yöntem olarak bildikleri bu hamlenin ardından sorunun devam ettiğini gördüklerindeyse çaresiz bir şekilde Windows'u tekrar kurmaya doğru yöneleceklerdir. Fakat aşağıdaki önerileri okuduktan sonra, temizlik alternatifleriniz ve yöntemleriniz çeşitlenerek, bakış açınız yön değiştirecektir.
Kural 1: Güvenli mod
Sisteminize bulaşan zararlı(lar) için halihazırda bir güvenlik programı kuruluysa, sistem taramasını 'güvenli mod'a geçerek gerçekleştiriri. Güvenli modda açılan bir Windows, belleğe yalnızca çalışması için gerekli olan uygulamaları yükleyecektir. Örneğin, ağ sürücüleri güvenli moddayken devre dışı kalırlar. Böylece zararlıların çevrimiçi etkileşimini engellemiş oluruz. Güvenli modun bir diğer artısı da, normal moddayken belleğe yüklenen 3.parti uygulamaların güvenli moda geçiş esnasında devre dışı kalmalarıdır. Bunlara sistem zararlıları da dahildir.
Kural 2: Sistem Geri Yükleme
Windows'un kullanıcılarına sunduğu kolaylıklardan bir tanesi olan Sistem Geri Yükleme hizmeti aslında sistem zararlılarının en sevdiği bölümlerden bir tanesidir. Çoğu zararlı kendisini Sistem Geri Yükleme noktaları içerisinde saklayabilir. Alternatifi olmadığını düşünen bir kullanıcının gerçekleştireceği ilk hamle, Windows'unu daha eski bir zamandaki noktaya geri yüklemek olacaktır. Fakat yapılması gereken, zararlı bulaşmış olan sistemde Sistem Geri Yükleme hizmetinin devre dışı bırakılması ve geri yükleme noktalarının kaldırılmasıdır.
Kural 3: Windows açılışını kontrol edin
Windows açılışına yüklenen her yazılım, bellekte işlem görecek demektir. Zararlı yazılımların da ilk durağı da, kayıt defterindeki başlangıç anahtarına yerleşmektir. O nedenle sistem başlangıcını mutlaka gözden geçirmelisiniz. Fakat bu hamleyi büyük bir ihtimal ile kayıt defteri içerisinden yapamayacaksınız. Çünkü kayıt defteriniz, sistem zararlısı tarafından kilitlenmiş olacaktır. İşte bu noktada yardımımıza, 3. parti uygulamalar koşuyor.
RegSeeker ile başlangıç yönetimi
Windows'la beraber gelen 'Başlangıç Yapılandırması' hizmetini kullanmanızı önermiyoruz. Kayıt Defterine erişimimiz engellendiği için, bu bölümden yapacağınız ayarlar algılanmayabilirler. Çünkü bizim istediğimiz, zararlı yazılımı kayıt defterinde yerleşmiş olduğu 'başlangıç' anahtarından silmektir. RegSeeker programı bu işlem için biçilmiş kaftan niteliğindedir diyebiliriz. Windoes açılışını kontrol etmek, zararlılardan kurtulmak için yapılması gereken mantıklı bir hamledir. Burada yapacağınız değişikliği de mutlaka güvenli moda geçerek gerçekleştirmenizi öneriyoruz.
Hosts dosyanızı edin
Zararlı yazılımların Windows içerisindeki sevdiği yerlerden bahsettik. Sistem Geri ve Windows açılışının ardından kritik yer de Windows'un host dosyasıdır. Hosts dosyasını Windows'un gibi düşünebilirsiniz. Örneğin web tarayıcınıza yazdığınız bir adresin IP numarası ilk olarak hosts dosyası içerisinde aranıyor. Bu adres bulunamadığında sağlayıcınızdan isteniyor. Zararlı yazılımlarda bu dosyayı kullanarak, kullananıcıları internet üzerinde kendi tanımladıkları yere yönlendirilmesini sağlar. Yani sahte güvenlik sitelerine dışında girmek zorunda kalıyorsunuz.
Yönlendirme işlemi:
Zararlı bir yazılım yalnızca aşağıdaki yöntemle Windows'un ağ trafiğini kontrol altına alabilir. Örnek olarak sadece üç adet İP adresi yazdık. Siz bunun gibi yüzlerce-sini düşünebilirsiniz. Hosts içerisinde türetilmiş yönlendirmeler sayesinde resmen kapana kısılıyorsunuz.
Engelleme işlemi:
Yine hosts dosyasını kullanarak, bu zararlı siteleri Windows'un yerel adresine yönlendirebilirsiniz. Bu yöntemi kullanarak, içeriğinden çekindiğiniz tüm siteleri engelleyebilirsiniz.
Hosts dosyasını koruma işlemi: Sistem zararlılarının ağ trafiğinizi nasıl engellediğini kısaca anlatarak, yöntemleri hakkında fikir edinmenizi sağladık. Peki, bu kadar önemli bir dosyanın korunması gerekmiyor mu? Tabii ki gerekiyor. Şimdi bu yöntemlerden bahsedelim ve bir adım daha öne geçelim.
Hosts dosyanıza kilit vurun!
Temiz bir hosts dosyanız var. Bu dosyaya dışarıdan erişimi yasaklamak istiyorsunuz. Daha doğrusu dosyanın sadece okunması fakat değiştirilmemesini istiyorsunuz diyelim. Bu isteğinize Windows'un 'salt okunur' özelliği cevap verecektir.
Kural 5: Tek çözüm anti virüs programları değildir
Her zararlıya karşı alınabilecek yöntemlerin başında tabii ki anti virüs programları mutlaka olmalıdır. Yine de bazı özel uygulamaların olduğunu da bilmelisiniz. Şöyle bir örnekle destekleyelim: Bir eczane içerisinde onlarca antibiyotik ilacı bulabilirsiniz. Fakat sizi sağlığınıza kavuştura-bilecek olan onların arasında yalnızca bir tanesidir. Şu an internet üzerinde binlerce aktif şekilde bekleyen trojan olduğunu unutmayın. Türleri aynı ama davranış biçimleri birbirlerinden farklıdırlar. Aynı zamanda akıllı olduklarını da unutmamak gerekiyor. Peki, anti virüs uygulamalarından başka hangi yöntemleri kullanabiliriz, bir bakalım.
ComboFIX ve SmitFraudFix İlk olarak ComboFIX uygulamasından bahsedelim. ComboFIX, etkin koruma özelliği olmayan ve Windows komut dosyaları üzerinden görevini yapan bir uygulamadır. 'Nasıl yani?' sorusunu soranlar için bir görüntüyle destekleyelim.
Windows'u etkileyen diğer problemler
Tabiki tek problem güvenlik sorunlarından ibaret değil. Aniden kilitlenen, olmadık yere uygulama hataları veren Windows ile karşılaştığınızda ne yapardiniz? Belki de hiç uğraşmadan Windows?u tekrar kurardınız değil mi?
Çöken ve kilitlenen Internet Explorer İnternet Explorer, zararlı yazılımların oldukça sevdiği bir Microsoft 'buluşudur', Ayrıca 3. parti bir programın yardımcı nesnelerinden etkilenebilecek kadar da zayıftır. Devamlı işlerinizin yarım kalmasına neden olan bu ani hataların çözümü öncelikle tarayıcı içerisinde kurulu eklentileri kontrol etmelisiniz. Özel-bir program kurulumunun ardından o programa ait bir BHO (yardımcı nesne) çakışmalarına neden olabilir.
Reklam yazılımlarının büyük bir bölümü Internet Explorer açılış sayfasına reklamlarını kolayca ekleyebilirler. Bununla beraber açılış sayfası değiştirme bölümünü de kilitleyerek, kullanıcı taraflı yapılabilecek değişiklikleri de engelleyebilirler. Bu türden olan zararlılara ?hijacker' deniyor. Böyle bir durumda kayıt defterinde birtakım değişiklikler yapılması gerekiyor. Eğer söz konusu hijacker beraberinde trojan'la sisteminize bulaştıysa yapacağınız değişiklik geçerli olmayacaktır. İki önerimiz var. Bunlardan birincisi, önceki sayfalarda anlattığımız ComboFIX ve SmitfraudFix araçlarını kullanmanızdır. Büyük bir ihtimalle sorunu çözebileceklerdir. İkinciyse RepairlE programıdır.
Yavaş kapanan ve yavaş açılan bir Windows
Windows kullanıcılarının yıllar geçse de dert edemeyecekleri iki problem vardır. Ya Windows'ları yavaş kapanıyordur ya da oldukça yavaş açılıyordur. Şimdi bu problemlerden 'yavaş kapanma' sorunsalını ele alalım.
Windows işletim sistemlerine verilen kapatılma komutunun ardından ilk olarak servisler durdurulur. Ardından sistem tepsisindeki uygulamalar kapatılır. Bu işlem sırasında geçen zamana da 'uygulamaların askıda kalma süresi' denir.
Kayıt defterindeki 'HungAppTimeout' değerinin verisini azaltarak, servislerin durdurulma ve ardından yazılımlara ait hizmetlerin bellekten kaldırılma süresini azaltabilirsiniz. Bunun için de kayıt defterinde şu yolu izlemeniz gerekiyor: HKEY_CURRENT_USERControl Panel Desktop anahtarını genişletin ve sağ panelde HungAppTimeout değerini bulun. Değer verisini '1000' olarak değiştirin. Windows açılış süresini olumsuz olarak etkileyen en önemli etkenlerin başında sistem açılışına eklenen yazılımlar geliyor. Bu yazılımlar Windows'a giriş yapılmadan belleğe yüklenmek zorundalar.
Güvenlik yazılımları son sırada belleğe yüklenirler. Çünkü bu yazılımlar beraberlerinde birden fazla modül getiriyorlar. Mutlaka açılışınıza yerleşen uygulamaları kontrol etmeniz gerekiyor. Fakat bu kontrolü Windows'un başlangıç yöneticisiyle yapmanızı önermiyoruz. Biz RunAlyzer yazılımını oldukça beğendik.
Disk birleştirme
Windows'un kurulduğu disk bölümünü belirli aralıklarla birleştirmelisiniz. Silinen dosyalar ve uygulamalar disk üzerinde parçalanmalara neden olurlar. Bu parçalanmalar diskin çeşitli yerlerinde dağılmış olarak beklerler. Siz bir uygulama çalıştırmak istediğiniz de, bu uygulamanın yanıt verme süresi de uzayacaktır. Sadece kaldırılmış dosyalar değil Windows'un kurulu olduğu bölüme kurduğunuz oyunlar da geniş çaplı parçalanmalara neden olurlar. O nedenle oyunlarınızı Windows'un kurulu olmadığı bir bölüme kurmalısınız.
PC Net Dergisi