الثقافة والعلوم
 
البوابةالرئيسيةاليوميةمكتبة الصورس .و .جبحـثالأعضاءالمجموعاتالبريد الالكترونيالتسجيلدخول

شاطر | 
 

 فيروسات الحاسوب

استعرض الموضوع السابق استعرض الموضوع التالي اذهب الى الأسفل 
كاتب الموضوعرسالة
MARAM DAGAMSEH

avatar

انثى عدد الرسائل : 30
العمر : 24
العمل/الترفيه : studant
تاريخ التسجيل : 24/01/2009

مُساهمةموضوع: فيروسات الحاسوب   الأحد يناير 25, 2009 3:26 pm

عبارة عن برنامج يدخل الحاسوب ليدمره أو يشوه البيانات والبرامج المخزنة داخل الحاسوب .
و يتصف فيروس الكمبيوتر بانه :

برنامج قادر على التناسخ replication و الانتشار اي خلق نسخ(قد تكون معدلة) من نفسه. و هذا ما يميز الفيروس عن البرامج الضارة الاخرىالتي لا تكرر نفسها مثل احصنة طروادة Trojans و القنابل المنطقية logic bombs.
عملية التناسخ ذاتها هي عملية مقصودة و ليست تاثيرا جانبيا و تسبب خللا او تخريبا في نظام الكمبيوتر المصاب اما بشكل عفوي او متعمد.
يجب على الفيروس ان يربط نفسه ببرنامج اخر يسمى الحاضنhost بحيث ان اي تنفي لذلك البرنامجسيضمن تنفيذ الفيروس.
و يتكون برنامج الفيروس بشكل عام من اربعة اجزاء رئيسية و هي:
الية التناسخ The Replication Mechanism

و هو الجزء الذي يسمح للفيروس ان ينسخ نفسه و بدونه لا يمكن للبرنامج ان يكرر ذاته و بالتالي فهو ليس فيروسا.
الية التخفي The Protection Mechanism

و هو الجزء الذي الذي يخفي الفيروس عن الاكتشاف و يمكن ان يتضمن تشفير الفيروس لمنع البامج الماسحة التي تبحث عن نموذج الفيروس من اكتشافه
الية التنشيط The Tigger Mechanism
و هو الجزء الذي يسمح للفيروس بالانتشار قبل ان يعرف وجوده كاستخدات توقيت الساعة في الكمبيوتر كما في فيروس mechelangelo الذي ينشط في السادس من اذار من كل عام و هناك فيروسات تنتظر حتى تنفيذ برنامج ما عددا معينا من المرات كما في فيروس celand او disk crunching الذي يستهدف ملفات exe و يصيب كل عاشر ملف يتم تنفيذهاو بعد عدة مرات من اقلاع الكمبيوتر او عند تنفيذ تسلسل معين من الاوامر كما في فيروس fumanchu الذي ينشط عند الضغط على ctrl+alt+del
الية التنفيذ
The Play Mechanism

و هو الجزء الذي ينفذه الفيروس عندما يتم تنشيطه و قد يكون مجرد رسالة على الشاشة او مسح بعض الملفات او تخريب كامل للقرص الصلب او مسح تدريجي للبيانات

اوجه الشبه بين الفيروس العادي وفيروس الحاسوب :
1. العدوى .
2. كلاهما يلحق الضرربالمصاب .
3. وجود أعراض للمصاب بالفيروس .
4. التكاثر في الفيروس العادي والتناسخ في البرمجة .
5. كلاهما لا يعمل إلا بشروط معينة .
طرق انتقال فيروس الحاسوب :
1. وسائط التخزين المساعدة مثل الاقراص .
2. الشبكات . (للمزيد من المعلومات)
ما هو الهدف من كتابة الفيروس ؟
1. الحد من نسخ البرامج كما في فيروس باكستاني أو Brain وهو اول فيروس كمبيوتر ظهورا وانتشارا .
2. البحث العلمي كما في فيروس Stoned الذي كتبه طالب دراسات عليا في نيوزيلاندا وسرق من قبل أخيه الذي أراد أن يداعب أصدقائه بنقل الفيروس إليه .
3. الرغبة في التحدي وأبراز المقدرة الفكرية من بعض الاشخاص الذي يسخرون من ذكائهم وقدراتهم بشكل سيء مثل فيروس V2P الذي كتب كإثبات ان البرامج المضادة من نوع معين غير فعالة .
4. الرغبة في الانتقام م قبل بعض المبرمجين المطرودين من أعمالهم والناقمين على شركائهم ويصمم الفيروس في هذه الحاله بحيث ينشط بعد ةتركهم العمل بفترة كافية اي تتضمن قنبلة منطقية موقوته.
5. التشجيع على شراء البرامج المضاده للفيروسات اذ تقوم بعض شركات البرمجة بنشر فيروسات جديدة ثم تعلن عن منتج جديد لكشفها . (للمزيد من المعلومات)
الظواهر الدالة على وجود الفيروسات :
إن وجد عارضين أوأكثر من العوارض الدالة على وجود فيروس فإمكانية وجود الفيروس في جهازك تصبح أكبر ومن هذه العوارض :
1. بطيء في الجهاز وذلك بسبب :
* الفيروسات تتحكم بإجراءات التنفيذ والتشغيل للجهاز والبرامج فيزي من التعليمات .
* الفيروس ياخذ حيز في الذاكرة الرئيسية
RAM . (للمزيد من المعلومات)
2. انخفاض سعة الذاكرة الرئيسية بشكل مفاجيء مما يؤدي إلى عدم تنفيذ البرامج وبالذات البرامج التي تأخذ سعة عالية في RAM .
3. انخفاض سعة القرص الصلب بشكل ملحوظ وذلك بسبب تناسخ الفيروسات
4. تغير شكل بعض أيقونات الملفات .
5. تغير حجم بعض الملفات وذلك بسبب تضمين الفيروس ضمن هذه الملفات .
6. تنفيذ البرامج يستغرق وقتا أكثر من المعتاد .
7. ظهور رسائل خطأ غير مألوفة وخاصة عند ظهور رسائل تشير إلى أستخدام الاقراص والبرامج بشكل متكرر دون أن يتم استعمالها من قبل المستخدم .
ماذا تفعل عند اكتشافه في الكمبيوتر ؟
الوقاية من الفيروسات
تصنيف الفيروسات
التقنيات التي تستخدمها الفيروسات لمنع اكتشافها
الرجوع الى أعلى الصفحة اذهب الى الأسفل
معاينة صفحة البيانات الشخصي للعضو
MARAM DAGAMSEH

avatar

انثى عدد الرسائل : 30
العمر : 24
العمل/الترفيه : studant
تاريخ التسجيل : 24/01/2009

مُساهمةموضوع: رد: فيروسات الحاسوب   الأحد يناير 25, 2009 3:28 pm


فحص الذاكرة للتاكد من خلوها من الفيروسات
تنتقل معظم الفيروسات بعد ان تصبح مقيمة في ذاكرة الحاسب تحت النهاية العليا للذاكرة top of memory اي تحت حدود ال640 و يمكن اكتشاف وجود الفيروس في الذاكرة باستخدام احد الامرين mem او chkdsk في نظام التشغيل دوس،فمثلا في حالة الفيروس stealth-boot فان تنفيذ الامر mem يعطي 636k بدلا عن 640 و الامر chkdsk يعطي 264651 بايت بدلا عن 655360 بايت
اما اذا كان النقص في قيمة الذاكرة هو
1k اي ان الامر Mem اعطى القيمة 639k فان السبب على الغالب لا يمت للفيروسات لان عدد الفيروسات التي تحتل كيلوبايت واحد فقط من ذاكرة الحاسب قليل جدا و من اسباب حدوث ذلك:

1. الحاسب من طراز IBM ps/2 و الذي يحجز مقدار كيلو بايت من الذاكرة الاصطلاحية من اجل تخزين معلومات اضافية مطلوبة لنظام الدخل و الخرج الاساسي BIOS
2. ضابط التحكم من نوع اسكزي SCSI Controller
3. النماذج القديمة من اجهزة Compaq
ومن ناحية اخرى فقد يكون النقص في قيمة الذاكرة هو 2k او اكثر بدون وجود فيروس في ذاكرة الحاسب و من اسباب حدوث ذلك:
1. بعض برامج التحكم بالدخول بالحاسب و التي تمنع الاقلاع من القرص المرن
2. الحواسب من نوع hp\vectra
3. بعض الحواسب التي تستخدم انواعا خاصة من الـ bios التي تستخدم الذاكرة كميقاتية او حاسبة
وللتاكد من وجود الفيروس في الذاكرة او عدمه يجب تشغيل عدد من البرامج الفاحصة
scanners.
استخدام FDISK لاستبدال سجل الاقلاع الرئيسي للقرص الصلب
يمكن استخدام الامر FDISK للتخلص من الفيروسات التي تصيب سجل الاقلاع الرئيسي للقرص الصلب MBR و لكن يجب الحذر لان استخدامه بشكل خاطئ قد يسبب ضياع المعلومات للابد و عدم امكانية استرجاعها فاذا لم تكن متاكدا من حالتك فلا تستخدمه مطلقا.
قبل تنفذيذ هذا الامر يجب عمل نسخة احتياطية من جميع الملفات الموجودة على القرص الصلب و يفضل استخدام الشريط المغنط اذا كان ذلك ممكنا و لا يكون هذا الاجراء مناسبا في اية اصابة فيروسية تسبب ضررا لمناطق اخرى غير قطاع الاقلاع الرئيسي مثل تخريب جدول مواقع الملفات FAT او تخريب جدول تقسيمات القرص الصلب او وجود وحدات تخزين مفقودة او مناطق غير صالحة للتخزبن لان تصحيح سجل الاقلاع الرئيسي في هذه الحالات باستخدام FDISK سيؤدي الى منع الادوات الاخرى مثل SCADISK و CHKDSK من اصلاح هذه المشاكل و لكي نستخدم الامر بالطريقة الصحيحة نتبع ما يلي:
1. اقلاع الحاسب من قرص مرن نظيف يتضمن نفس نسخة نظام التشغيل الموجودة على القرص الصلب المراد معالجته
2. عند ظهور اشارة النظام A:\> نكتب C: ونضغط ENTER فاذا ظهرت الرسالة Invalid Drive Specification فلا تتابع العمل لان النتائج غير محمودة
3.عند ظهور اشارة c:\> انتقل للدليل الفرعي dos و نفذ الامر FDISK فاذا لم يتمكن من التعرف على جميع اقسام القرص الصلب كان يوجد قسم خاص بنظام OS/2 فلا تتابع العمل ايضا
4. لا يمكن استخدام FDISK للتخلص من الفيروس Monkey و اشباهه، حيث يتعذر الوصول للقرص الصلب و كذلك عند استخدام برامج حماية خاصة مثل DISKLOCK او برامج خدمية لاعداد القرص الصلب مثل disk managerعند التاكد من عدم وجود اية حالة مما ذكر يمكن تنفيذ الامر FDISK/MBR حيث ستظهر اشارة النظام فورا ، وسيكون قد تمت كتابة نسخة سليمة من سجل الاقلاع الرئيسي خالية من الفيروسات بدون اجراء اية تغيرات على اقسام القرص الصلب ( اي لم يطراء اي تعديل على المعلومات الموجودة على القرص الصلب) و ينصح مستخدم الكمبيوتر باستخدام البرامج المضادة للفيروسات من اجل التاكد من خلو الكمبيوترو الاقراص من الفيروسات و لازالتها في حالة الاصابة و لمنعها من اختراق الكمبيوتر في المستقبل. و يجب التاكيد على ضرورة اعادة اقلاع النظام انطلاقا من قرص اقلاع نظيف و مامون من الفيروسات قبل تنفيذ البرامج المضادة للفيروسات لان اكثر الفيروسات تستخدما طرقا للتمويه و لخداع النظام عندما تكون موجودة في ذاكرة الحاسب.
الرجوع الى أعلى الصفحة اذهب الى الأسفل
معاينة صفحة البيانات الشخصي للعضو
 
فيروسات الحاسوب
استعرض الموضوع السابق استعرض الموضوع التالي الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
نادي اليونسكو _ مدرسة الحسين الثانوية للبنين- بني كنانه :: الهوايات :: قسم برامج الكمبيزتر-
انتقل الى: