| الفيروسات | |
|
+5snyoorah المهاجره ABADY المايسترو زيدان John Cena 9 مشترك |
كاتب الموضوع | رسالة |
---|
John Cena مـشــرف الـسفينــة الـثــقــــافــيـة
عدد الرسائل : 392 Localisation : WORD LIFE تاريخ التسجيل : 21/08/2007
| موضوع: الفيروسات السبت 17 نوفمبر 2007, 2:45 pm | |
| الفيروسات المقدمة الفايروس لاول مرة ظهر فى سنة 1984لم يهتم احد بة لأنة لم يكن من المعروف فى هذا الوقت معنى فايرس الجهاز او الكمبيوتر حتى اهتموا به رغما عن انفهم فى سنة 1986عندما اكتسح فيرس the Brain virusالاصدار الول كمبيوترات المخابرات الامريكية و كان الفيرس انتشر عن طريق الخطاء , بسب و من هذا الوقت ف الكل يعمل للفيرس الف حساب و حساب
--------------------------------------------------------------------------------
نبدا فى الشرح اولا ماهو الفيرس
هو برنامج حاسب لة القدرة على الانتشار و التكاثر داخل انظمة الكمبيوتر لاحداث دمار للهارد وير او السوفت وير و احداث دمار بهما او لاحداث رغبت ما يححددها صانع الفيرس
--------------------------------------------------------------------------------
ثانيا اضرار الاصابة ب الفيرس من المعروف ان الفيروسات هيا برامج لها القدرة علىالانتشار و التكاثر و الاختباء و التخفى حتى تحقق م انشائت لة و حتى تحقق شروط نشاطها (بدا عملها) و عدم اكتشاف الفايرس و ازالتة يسبب اضرار جسيمة و منها
1-انشاء قطاعات معيبة على قطاع التحميل تمنع استخدام القرص
2-محو محو محتويات لمفات او تغير بيناتها او احداث تداخل بين هذة البيانات مما يؤدى الى صعوبة الوصول اليها او تلفها ب الكامل
3-اظهار رسائل بعضها ليس لها علاقة ب العمل الذى يقوم بة الجهاز او بعضها ليس لة دلالة معينة او لة دللالة من الاصل او دلالة (سياسية او اقتصادية او مرعبة و على حسب مزاج صانع الفيرس )
4-اضافة نصوص لها تاثير خطير جدا ك اضافة رسالة فى اخر النص توكد عدم صحتة او خللة
5-اعادة تشكيل او تهيئة القرص بشرط عدم القدرة على استعادة الملفات اللممسوحة يعنى)format/u(مما يعرضها للفقد و الازالة
6-توقف الحاسب عن العمل كليا عند بداية التشغيل او اثنائة مما يتسبب فى ضياع جهد و عمل استغرق وقتا كبيرا
7-استهلاك جزءا من ّّّذاكرة الحاسب مما يعوق استخدامها فى اغراض اخرى او استمرار العمل مع برامج اخرى
8-التسبب فى عدم تحديد اماكن الملفات و مواضعها على القرص و ب التالى لا يمكن الاستدالال عليها و التعامل معها
9-تعطيل الوصول الى بعض مكونات الحاسب المادية مثل القرص الصلب
--------------------------------------------------------------------------------
ثالثا بعد ان عرفنا اضرار الاصابة ب الفيرس يجب ان نعرف ما هيا الملفات التى يصيبها الفيرس
1-ملفات قطاع التحميل boot strap sector و هذا اول الملفات التى يصيبها الفيرس لانها كلها ملفات متعلقة ب قطاع التحميل و اصابتها تؤدى الى تنفيذ امر الفيرس قبل اى امر برنامج اخر و هيا ملفات كلها لها الامتداد .com كملف command.com
2-ملفات التحكم فى نظام التشغيل و هيا ملفاعت تنفيذية لها الامتداد .exeاو الملفات الحزمية batch files ذات الامتداد batو هيا ملفات تحتوى على برامج تنفيذية امتدادها .com او . exeمثل ملف autoexec.bat
3-البرامج التى تتحكم فى توقيت الجاهز و هذى الصفة معظمها فى الفيروسات فئة حصان طروادة وهذة برامج تعمل على تنشيط الفيرس عندما يتوافق التوقيت مع توقيت ما مضبوط ب الفيرس فيبدا الفيرس ب عملة
4-ملفات التهيئة و هيا ملفات يتحكم فى خصائص الجهاز المادية وبما يحتوية من برامج مشغلات الاجزاء المادية driversو كلهها ملفات لها الامتاد sys
--------------------------------------------------------------------------------
و الان جاء الدور لكى نعرف خصائص الفايرس يتميز الفايرس ب الخصائص التالية
1-التكرار و التضاعف يصنع الفايرسنسخا عديدة من نفسة تنتشر خلال ملفات القرص او نظام التتشغيل او شبكات الحاسب متشابها فى زلك مع الفيرس الذى يصيب الانسان
2-.التنكر و التخفى مدى نجاح الفايرس يقاس بمدى قدرتة على التضاعف و الانتشار خلال و قت محدود قبل ان يبدا بعملة ولا يقدر الفايرس ب مضاعفة نفسة الا ان يكون متنكرا و مختفيا
--------------------------------------------------------------------------------
3-الاعراض الجانبية لة كل فايرس و لة اعراض جانبية و كل فيرس رقمى ايضا لة اعراض جانبية
يحتوى الفايرس على شحنة متفجرة متشابها فى ذلك ب الصاروخ زى الراس النووى تخرب البرنامج و تسبب فى ضياع الملفات و المعلومات المخزنة على زاكرة الجهاز و يحدد زلك خياب\ل صانع الفاس\يرس و مهارتة و هو الزى يقدر مدى التخريب و الدمار الذى تحدثة الاعراض الجانبية للفايرس و الصراحة ي جماعة لية حق مش هو الى عاملة
4-القدرة على تعديل البرامج المصابة عن طريق اضافة تعليمات برنامج لفايرس اليها و عمل م هو محدد فى الفايرس
5-القدرة على تنفيز اوامر برنامجة اولا قبل برنامج الحاسب
6-القدرة على تميز البرامج الماصابة حتى لايصيبها مرة اخرى و ذلك لتوفير النسخة التى ستصيب البرنامج المصاب اصلا لبرنامج اخر لم يصبة الفيرس بعد
ملاحظة مهم قبل اصابة الفايرس الحاسب فائن الفيرس يفحص الملفات و البرامج هل هيا مصابة فعلا ام لا عن طريق بحث الفايرس فى البرامج و الملفات عن علامة الاصابة التى يضعها صانع الفايرس لكى لايصيبها مرة اخرى و هذة العلامة عبارة عن علامة مميزة للفايرس و لاحظ ان لكل فايرس علامة مختلفة
كيفية اختراق الحاسب للجهاز ينبغى ان نميز اولا بين حاسب مصاب و بين وسط خزينى مصاب
اولا الحاسب عندما يصاب بالفايرس و يغل الجهاز يحرر الذاكرة من الجهاز
الوسط التخزين المصاب مثل قرص مرن او قرص صلب يحتوى على برامج مصابة ب الفايرس و يستمر الوسط حاملا ب الفايرس حتى بعد اغلاق الحاسب و عند تحميل ملف تنفيذى مصاب من وسط تخزينى الى زاكرة الجهاز فان الجهاز يصاب مرة اخرى ب الفايرس و عند غلق الجهاز مرة اخرى تتحرر الذاكرة من الفايرس الى ان يتم التعامل مع الوسط اللتخزينى المصاب مرة اخرى
--------------------------------------------------------------------------------
و الان يجب علينا ان نعرف الخطوات التى يصيب بها الفايرس الحاسب
1-البرامج التى توجد فى rom لايمكحن ان تحتوى على فايرس
2-عند تحميل الجهاز من قرص مرن او قرص صلب يحتوى على ملفات تشغيلية مصابة فائنها تمثل اول ننقطة اختراق الفايرس للحاسب
3-يتم بعد ذلك تحميل زاكرة الجهاز بملف config.sysو هو فى حد زاتة ملف نصى لا يحتوى على فيرس الا انة ولكنة يحملة اى ان الفيرس لايمك اصابتة بل يمكن اخزة كوسيلة موصلات للوصول الى الهدف
4-يقوم نظام التغيل او الويندوز ب تحميل ذاكرة الجهاز بملف command.comو ينفذة فاءذا كان مصاب ب الفايرس توصل الفايرس الى ذاكرة الجهاز مرة اخرى
5-عند ادخال احد اوامر نظام التشغيل و هيا ملفات تنفيذية لها الامتداد exe او com batفاذا كان احددها مصاب ب الفايرس فان العجوى تنتقل الى زاكرة الجهاز
6-عند العمل مع تطبيق يصاب التطبيق ب الفايرس او ازا كان تالتطبيق نفسة مصابا الفايرس فان العدوى تنتشر
--------------------------------------------------------------------------------
الوسائط الناقلة للفايرس
هيا جميع الوسائط التى يتم تخزين البرامج و التى قد تكون مصابة ب الفايرس مثل 1-الاقراص المرنة floppy disk 2-الاقراص الصلبة hard disk 3-الكارتردج المغناطيسية و هو نوع جديد من الوسائط التخزينية 4-النت 5-شرائظ الكاسيت المغناطيسية و هو نوع جديد ايضا من الوسائط التخزينية و يكاد يكون منعد الانتشار فى الدول العربية 6-ال يو اس بي -------------------------------------------------------------------------------- وسائل تسرب الفايرس الى الحاسب 1البرامج المسروقة 2-البرامج المتاحة للنشر برامج المشاركة لبعض الوقت 3-البرامج المجانية المتاحة للجميع 5اشتراك اكثر من مستخدم لجهاز واحد ك النت كافية و غيرة
تركيب الفايرس يحتوى الفايرس على جزائين هما المسببان للاعراض الجانبية 1-برنامج النسخ الزاتى و هو برنامج لهة القدرى على عمل اكثر من نسخة من مواقع معينة او الزاكرة الى ملفات اخرى و اماكن اخرى ب ذاكرة الحاسب
2الشحنة المتفجرة هيا حدث معين عند وقوعة يبدا الفايرس ب النشاط و تنفيذ اعراض الاصابة مثل توافق توقيت الجهاز مع توقيت مضبوط ب الفايرس نفسة
--------------------------------------------------------------------------------
و السؤال الذى يطرح نفسة متى تحدث الاصابة ب الفايرس تحدث الاصابة ب الفايرس عند تحقق عددا من الشروط و منها 1-بعض الفيروسات تبحث عن تاريخ انشاء ملف معين او تاريخ تتشغيل الحاسب فائن كان يوافق تاريخا مدوننا ب الحاسب فائن الفايرس يبدا ب اصابة الحاسب 2-بعض الفيروسات تبحث عن تاريخ نسخ الملف او حجمة و ذلك ب قابليتة ب القسمة على عدد معين
--------------------------------------------------------------------------------
سلوك الفايرس يستخدم الفايرس اسلوبا للختفاء مما يجعلة غير ملحوظا قبل مرحلة الانفجار مما يؤخر اكتشافة و يكثر من اثار تدميرة
وبعد ان عفنا سلوك الفايرس قبل الاصابة يجب ان نعرف سلوكة بععد الاصابة 1-الفيروسات المقيمة ب الزاكرة و هيا فيروسات تقيم نفسها فى الزاكرة عند تشغيل البرنامج المصاب و ل1لك فهيا تعترض اى برنامج تنفيذى لتصيبة عند تحقيق شروط الاصابة و عند غلق الحاسب فائن الذاكرة تتخلص من الفيرس و يحتمل ان لا يحدث ذلك مرة اخرى عند التشغيل على ذاكرة الساخن عند الضغط على alt+ctrl_delمثلما يحدث مع فيرس yale
2-الفيروسات غير المقيمة ب الذاكرة و هيا فيروسات تنشط عند تنفيذ برنامج مصاب ولا تقيم نفسها ب الزاكرة ولكنها تصيب الملفات الاخرى و ب الرغم من ان هذا النوع من الفيروسات تبدو الاصابة بة اقل منها فى الفيروسات المقيمة فى الزاكرة الا انة اكثر دمارا و لا يمكن اكتشافة ب سهولة لانة لا يظهر اعراضة بسرعة ك استهلاك مساحة كبيرة من الذاكرة
3-التهجين تتخذ بعض الفيروسات سلوكا مشتركا للنوعين السابقين مثل فيرس typoو هو يصيب الملفات التنفيذية ك الفايرس غير المقيم ب الزاكرة و مع ان الجزء المحتوى على الشحنة المفجرة قائم ب الذاكرة يعنى مختلط
--------------------------------------------------------------------------------
اعراض الاصابة ب الفايرس و اثارة 1-تحميل البرامج يستغرق وقتا طويلا اكثر من المعتاد 2-زيادة زمن الوصول الى الاقراص و عدم الوصول اليها 3-ظهور رسايل خطاء ليس لها دلالئل و دون مبرر او بشكل متكرر او رسائل لم نعتادها 4اضاءة مصباح محركات الاقراص بدون سبب 5-نقص و استهلاك ذاكرة الحاسب 6نقص الماسحة المتوفرة من القرص 7تغير حجم البرامج التنفيذية 8-ظهور ملفات و اختفائها بشكل مفاجىء 9-تغير اشكال الايقونات و الاشكال الرسومية منقووول تحياااتي | |
|
| |
المايسترو زيدان مشرف سفينة كرة القدم العالمية
عدد الرسائل : 2292 العمر : 31 Localisation : In YoUr HeArT تاريخ التسجيل : 19/07/2007
| موضوع: رد: الفيروسات السبت 17 نوفمبر 2007, 3:02 pm | |
| مشكووووور أخوي على الموضوع .. | |
|
| |
ABADY مــشرف الـســفينـة الــعــــــامة
عدد الرسائل : 3282 العمر : 33 Localisation : ABADY aNd TOTTI تاريخ التسجيل : 25/10/2007
| موضوع: رد: الفيروسات الأحد 18 نوفمبر 2007, 1:57 pm | |
| مشكوور بن عمي على الموضوووووووع | |
|
| |
المهاجره مشرفـة سـفينـة الروايـات والقـصص
عدد الرسائل : 850 تاريخ التسجيل : 29/07/2007
| |
| |
snyoorah مشرفـة سـفينـة الشـعر والكـلام المنثــور
عدد الرسائل : 1303 Localisation : عــ الاوهـام ــالم تاريخ التسجيل : 22/07/2007
| موضوع: رد: الفيروسات الجمعة 30 نوفمبر 2007, 2:31 pm | |
| تسلـــم يدك ع الموضوع الحلو والله يعطيك الف عافيه خيوو | |
|
| |
snyoorah مشرفـة سـفينـة الشـعر والكـلام المنثــور
عدد الرسائل : 1303 Localisation : عــ الاوهـام ــالم تاريخ التسجيل : 22/07/2007
| موضوع: رد: الفيروسات الجمعة 30 نوفمبر 2007, 2:31 pm | |
| تسلـــم يدك ع الموضوع الحلو والله يعطيك الف عافيه خيوو | |
|
| |
% جـاك سـبـارو % المدير
عدد الرسائل : 1754 العمر : 34 Localisation : فـي سـفينــة الـقـراصـنــة تاريخ التسجيل : 15/07/2007
| موضوع: رد: الفيروسات الجمعة 30 نوفمبر 2007, 6:01 pm | |
| مشكووووووووووور اخوي على الموضوووع المفيد والى الامام | |
|
| |
John Cena مـشــرف الـسفينــة الـثــقــــافــيـة
عدد الرسائل : 392 Localisation : WORD LIFE تاريخ التسجيل : 21/08/2007
| موضوع: رد: الفيروسات الثلاثاء 01 يناير 2008, 6:09 pm | |
| مشكووووووورين على المروووووووووووووور | |
|
| |
الإمـ ـبـ ـرـآـطور قرصان جديد
عدد الرسائل : 1 تاريخ التسجيل : 23/03/2008
| موضوع: رد: الفيروسات الأحد 23 مارس 2008, 3:31 pm | |
| يسلموووو اخوي ع الموضع
تقبل تحياتي ... | |
|
| |
John Cena مـشــرف الـسفينــة الـثــقــــافــيـة
عدد الرسائل : 392 Localisation : WORD LIFE تاريخ التسجيل : 21/08/2007
| موضوع: رد: الفيروسات الإثنين 31 مارس 2008, 6:24 pm | |
| مشوووووووووووور اخوي على المرووووووور | |
|
| |
totti قرصان متمكن
عدد الرسائل : 90 العمر : 34 Localisation : ABADY aNd TOTTI تاريخ التسجيل : 06/04/2008
| موضوع: رد: الفيروسات الأحد 06 أبريل 2008, 3:14 pm | |
| | |
|
| |
John Cena مـشــرف الـسفينــة الـثــقــــافــيـة
عدد الرسائل : 392 Localisation : WORD LIFE تاريخ التسجيل : 21/08/2007
| موضوع: رد: الفيروسات الجمعة 11 أبريل 2008, 2:11 pm | |
| العفووووووووووووووووووووووووو | |
|
| |
KAKA مــشـرف سـفينـة الـطــرائــف والـمـــرح
عدد الرسائل : 1303 العمر : 31 Localisation : فوق رآسكم تاريخ التسجيل : 01/11/2007
| موضوع: رد: الفيروسات الأربعاء 16 أبريل 2008, 10:54 pm | |
| الله يفكنا من شر الفيروسات مشكووور على الموضوع ... | |
|
| |
John Cena مـشــرف الـسفينــة الـثــقــــافــيـة
عدد الرسائل : 392 Localisation : WORD LIFE تاريخ التسجيل : 21/08/2007
| موضوع: رد: الفيروسات الخميس 17 أبريل 2008, 7:22 am | |
| | |
|
| |
| الفيروسات | |
|