Virüsten Şüpheleniyorum
Soru: Sayın PC WORLD editörleri, Tunceli'de vatani görev yapmaktayım. Burada 486 tabanlı bir PC'miz var. Dos 6.22 kullanmaktayız. Bizim sorunumuz şu; Dos'un COMMAND.COM dosyası 54645 byte olmasına ramen MEM veya CHKDSK komutuyla baktığımızda yerleşik bellek 655360 olması gerekirken 650240 görünüyor. DEBUG programıyla baktığımızda olası makinamızda bir virüsün olduğunu düşündük. Bilgisayarımızı temiz bir disket ile açıp yeni bir sistem atıp FDISK /MBR yaptık. Sonuçta değişen bir şey olmadı. Toolkit, Scan, F-Prot gibi bilinen virüs tarama programlarıyla sonuç alamadık. Makinaya normal format attık. Çünkü alt düzey format atmaya SETUP programı uygun değil, sonuç yine aynı. Şimdiye kadar ki çalışmalarımızda herhangi bir sorun çıkarmadı ama bizce bilgisayarımızda bilinmeyen bir virüs mevcut. Yukarıdaki kodlar Debug'la alındı ve diğer bilgisayarlardan oldukça farklı kodlar var. (mektupla birlikte kodlar gönderilmiş). Bu konuda olası bir virüse karşı en kısa sürede yardımlarınızı bekler, şimdiden teşekkür ederim.
Harun Aktaş Tunceli
cevap: Gönderdiğiniz Debug ile alınmış kodları ve sistem bilgilerini incelememiz sonucunda bilgisayarınızda herhangi bir virüs olmadığı sonucu kesin olarak belirlendi. Bilgisayarınızın belleğinde görünen eksiklik sabit diskinizin master boot sektöründe bulunan sürücü programdan kaynaklanmaktadır. Bu program TSR olarak ilk açılışta belleğe yerleşir ve disk yönetimini ele alır. Sonuçta her ne kadar yasal bir program da olsa işleyiş itibarıyla virüslerin kullandığı tekniği kullanmaktadır. Yani belleğe bir boot virüsü gibi yerleşir. Bu nedenle ortada telaş edilecek bir durum yoktur. Kısaca kullandığınız sabit diskten maksimum kapasitede yararlanmak için belleğinizden bir miktar fedakarlık edeceksiniz. Bu arada gereksiz yere diskinizi formatlamanız üzücü bir durum. İyi çalışmalar.