-
PDA

عرض كامل الموضوع : الفيروسات انواعها و كيفية عملها


Atramez_Zeton
10/09/2004, 23:36
للفيروس أربعة آليات أثناء انتشاره في الكمبيوتر الضحية :shock:

1- آلية التناسخ Replication

وهو الجزء الذي يسمح للفيروس أن ينسخ نفسه وبدونه لا يمكن للبرنامج أن يكرر ذاته وبالتالي فهو ليس فيروسا . .

2- آلية التخفي The Protection Mechanism
وهو الجزء الذي يخفى الفيروس عن الاكتشاف ويمكن أن يتضمن تشفير
الفيروس لمنع البرامج الماسحة التي تبحث عن نموذج الفيروس من اكتشافه

3- آلية التنشيط Activate

وهو الجزء الذي يسمح للفيروس بالانتشار قبل أن يعرف وجوده كاستخدام توقيت الساعة
كما في فيروس MICHELANGELO الذي ينشط في السادس من آذار من كل عام وهنالك فيروسات تنتظر حتى تنفذ برنامج ما عددا معين من المرات كما في فيروس ICELAND ،و كما في فيروس TAIWAN الذي يسبب تهيئة القرص الصلب بعد (90)اقلاع للكمبيوتر ،وفيروس MANCHU الذي ينشط عند الضغط على مفتاحCTRL+ALT+DEL
:)
تعمل الفيروسات بطرق مختلفة، وسنعرض فيما يلي للطريقة العامة التي تنتهجها كافة الفيروسات. في البداية يظهر الفيروس على جهازك، ويكون قد دخل إليه مختبئاً في ملف برنامج ملوث (مثل ملفات COM أو EXE أو قطاع الإقلاع). وكانت الفيروسات في الماضي تنتشر بشكل أساسي عن طريق توزيع أقراص مرنة ملوثة. أما اليوم، فمعظمها يأتي مع البرامج المنقولة عبر الشبكات (ومن بينها إنترنت)، كجزء من برنامج تركيب نسخة تجريبية من تطبيق معين، أو ماكرو لأحد التطبيقات الشهيرة، أو كملف مرفق (attachment) برسالة بريد إلكتروني. 8)
ويجدر التنويه إلى أن رسالة البريد الإلكتروني نفسها لا يمكن أن تكون فيروساً، فالفيروس برنامج، ويجب تشغيله لكي يصبح نشطاً. إذاً الفيروس المرفق برسالة بريد إلكتروني، لا حول له ولا قوة، إلى أن تشغّله. ويتم تشغيل فيروسات المرفقات عادة، بالنقر عليها نقرة مزدوجة بالماوس. ويمكنك حماية جهازك من هذه الفيروسات، بالامتناع عن تشغيل أي ملف مرفق برسالة بريد إلكتروني، إذا كان امتداده COM أو EXE، أو إذا كان أحد ملفات بيانات التطبيقات التي تدعم الماكرو، مثل برامج أوفيس، إلى ما بعد فحصه والتأكد من خلوه من الفيروسات. أما ملفات الرسوميات والصوت ، وأنواع ملفات البيانات الأخرى القادمة كمرفقات، فهي آمنة، ولا يمكن للفيروس أن ينشط من خلالها، ولذلك فهو لا يهاجمها .

:D إذاً يبدأ الفيروس دورة حياته على الجهاز بشكل مشابه لبرنامج حصان طروادة، فهو يختبئ في ثنايا برنامج أو ملف آخر، وينشط معه. في الملفات التنفيذية الملوثة، يكون الفيروس قد أضاف شيفرته إلى البرنامج الأصلي، وعدل تعليماته بحيث ينتقل التنفيذ إلى شيفرة الفيروس. وعند تشغيل الملف التنفيذي المصاب، يقفز البرنامج عادة إلى تعليمات الفيروس، فينفذها، ثم يعود ثانية لتنفيذ تعليمات البرنامج الأصلي. وعند هذه النقطة يكون الفيروس نشطاً، وجهازك أصبح ملوثاً ،وقد ينفذ الفيروس مهمته فور تنشيطه ويطلق عليه فيروس العمل المباشر(direct-action) أو يقبع منتظراً في الذاكرة، باستخدام وظيفة " الإنهاء والبقاء في الذاكرة"(terminate and stay resident, TSR)، التي تؤمنها نظم التشغيل عادة. :cry:

وتنتمي غالبية الفيروسات لهذه الفئة، ويطلق عليها الفيروسات "المقيمة". ونظراً للإمكانيات الكبيرة المتاحة للبرامج المقيمة في الذاكرة، بدءاً من تشغيل التطبيقات والنسخ الاحتياطي للملفات إلى مراقبة ضغطات لوحة المفاتيح ونقرات الماوس (والكثير من الأعمال الأخرى)، فيمكن برمجة الفيروس المقيم، لتنفيذ أي عمل يمكن أن يقوم به نظام التشغيل، تقريباً . يمكن تشغيل الفيروس المقيم كقنبلة، فيبدأ مهمته على جهازك عند حدث معين. ومن الأمور التي تستطيع الفيروسات المقيمة عملها، مسح (scan) قرصك الصلب وأقراص الشبكة بحثاً عن الملفات التنفيذية، ثم نسخ نفسها إلى هذه الملفات وتلويثها. :!:

Anmar
11/09/2004, 01:46
عراسي والله يا حبيب معلومات رائعة ...

Atramez_Zeton
11/09/2004, 01:50
تسلم و ان شاء الله الخير لقدام

King RORO
11/09/2004, 04:00
عراسي والله يا حبيب معلومات رائعة ...

وانا من رايك انمار ومشكوور Atramez_Zeton
الحقيقة شي برنجي

SABE
11/09/2004, 04:14
و الله شغلة ممتعة هالمعلومات .. مشكور حبيب ... :D

c.a
15/09/2004, 02:07
مشاكل المستقبل:
من المشاكل المتوقعة في المستقبل القريب اكتساب الفيروس مناعة ضد الأمصال الموجودة. فالمعروف طبياً أن الفيروس العضوي يكتسب مناعة ضد الأمصال والمضادات عندما يتم استخدامها بكثرة.
ويحدث نفس الشيء مع فيروسات الحاسب حيث أن استخدام العديد من الأمصال والبرامج المضادة (Antivirus) يؤدي في كثير من الأحيان إلى اكتساب الفيروس مناعة ضد هذه الأمصال نتيجة التطوير المقابل الذي يدخله مصممو برامج الفيروس. كما أن بعض الفيروسات أصبحت تهاجم الأمصال والبرامج المضادة وتصيبها مثل أي برامج أخرى مما يجعلها مصدراً للعدوى بدلاً من أن توفر الحماية لنظم الحاسب. والمتوقع أن تزيد هذه الحالات بدرجة كبيرة إذا لم يتم البحث عن وسائل أخرى أو تصميم برامج أكثر مناعة وقدرة على التغلب على الفيروس.
ومن المشاكل المتوقعة أيضاً أن يؤدي الفيروس إلى تعطيل ثورة المعلومات ووسائل الاتصالات الحديثة نتيجة اتخاذ العديد من الإجراءات والإحتياطات التي تمثل قيوداً على حركة المعلومات وتطورها. ولكن يمكن عن طريق الإجراءات الوقائية اللازمة تأمين نظم الحاسب دون الحاجة إلى عدم المشاركة في ثورة المعلومات بالدرجة الكافية. كما أن الإصابة بالفيروس نفسها يمكن تقليل آثارها السيئة إلى درجة كبيرة.

حلول المستقبل:
من المتوقع أن تتطور وسائل الاتصالات وتوافق الأجهزة وتوافق البرامج حيث أن هذا يوفر أكبر استفادة ببرامج الحاسب والوصول إلى أعظم الإنجازات في هذا المجال. وسوف يصحب ذلك زيادة احتمالات التعرض للفيروس بالإضافة إلى زيادة عدد المخربين الذين سوف يحاولون استغلال هذا التطور في تحقيق أهدافهم الإجرامية.
وسوف يصبح على الإنسان التعامل مع هذا الفيروس و التعايش معه مع تقليل الأضرار الناتجة منه إلى أدنى حد. وهناك عدد من الحلول التي يمكن تنفيذها في المستقبل لمعالجة هذا الموضوع يمكن تلخيصها في الآتي:
1.يجب أن ينص القانون على معاقبة المخربين على جرائم تصميم برامج الفيروس بالعقوبات الرادعة التي تشمل الحبس والغرامة بما يتناسب مع الأضرار التي يسبونها للأفراد وللمجتمع.
2.يجب دراسة مسؤوليات جميع الأشخاص المهتمين بمجال الحاسب والعاملين فيه وإدخال هذه الدراسة في نظام التعليم خصوصاً في فصول تعليم الحاسب. كما يجب على المدرسين شرح نماذج من السلوك الحميد ونماذج من السلوك السيئ في هذا المجال بالإضافة إلى توضيح الآثار المدمرة للفيروس على المجتمع ككل.
3.يجب على منتجي البرامج متابعة الأبحاث الخاصة بالفيروس ووسائل الحماية منه حيث أن هؤلاء الأشخاص يمتلكون الموارد والخبرات التي تمكنهم من تطوير هذه الأبحاث.
4.يجب على منتجي البرامج التأكد من نظافة مواقعهم من أي تلوث فيروسي. كما يجب عليهم وضع نظم جيدة للسيطرة على العاملين حتى لا يتسببون عن عمد أو غير عمد في إدخال الفيروس إلى الحاسب.
5.يجب على منتجي البرامج فحص أي شيء يدخل إلى الموقع أو يخرج منه.
6.يجب على منتجي البرامج توزيع برامجهم محمية ومغلفة تغليفاً محكماً.
7.يجب على منتجي البرامج تسليم برامجهم متضمنة الوثائق الجيدة التي توضح أسماء الملفات الموجودة ونظام التشغيل البرامج. بالإضافة إلى توضيح أي أخطاء يمكن أن تحدث وأسبابها.
8.يجب أن تتضمن البرامج المسلمة إلى المستخدم برامج فرعية (Routines) تكون وظيفتها تنبيه المستخدم وتحذيره عند حدوث أي تغيير في وسط التخزين الخارجي مثل القرص أو في وسط التخزين المؤقت (RAM).
والنظام المثالي بصفة عامة يجب أن يحقق الآتي:

1.يجب أن يضمن وجود الأشخاص المطلوب تواجدهم فقط أثناء ساعات العمل كما أن أجهزة الإنذار تمنع دخول أي شخص في الأوقات الأخرى.
2.يجب أن يكون هناك شخصان على الأقل في المركز في أي وقت من أوقات العمل لأن وجود شخص واحد قد يتيح له تنفيذ بعض العمليات الضارة اعتمادا على عدم وجود شخص مراقب له.
3.يجب تسجيل جميع التحركات داخل النظام.
4.يجب منع تسلل أي موارد من أو إلى النظام دون خضوعها للرقابة والتفتيش الدقيق.
5.يجب تحديد مناطق داخل النظام ووضع النظام التأميني الخاص بكل منطقة حسب درجة سرية العمليات والبيانات الخاصة بهذه المنطقة.

c.a
15/09/2004, 02:10
هل يمكن أن تكون الفيروسات مفيدة؟

ليس من الضروري أن يكون الفيروس مدمراً أو مهدداً لأمن النظام المعلوماتي, إذ يمكن أن تكون غايته إنجاز مهمة ما يرغب بها المستخدم, وهذا الفيروس هو ما نشير إليه بقولنا "فيرس مفيد ".
اقترحت أفكار مختلفة لبناء فيروسات مفيدة, بل إن عدداً من هذه الاقتراحات تم تطبيقها بالفعل, فعلى سبيل المثال يضغط الفيروس cruncher الملفات التي يلتصق بها مما يؤدي لتحرير جزء من مساحة القرص وتوفيرها لملفات أخرى. وقد كتبت بعض الفيروسات كفيروسات مضادة للفيروسات تستطيع حماية الحاسوب من الإصابة بفيروسات أخرى محددة.
يعتبر الفيروس KOH (أو ماءات البوتاسيوم) واحداً من أوائل الفيروسات المفيدة المستخدمة فعلياً وليس كمجرد مثال توضيحي لمبدأ الفيروسات المفيدة. وهو فيروس لقطاع التمهيد يقوم بتشفير جزء من القرص الصلب بالإضافة إلى الأقراص المرنة التي تستخدم في الحاسوب الذي يتواجد عليه.

Atramez_Zeton
15/09/2004, 03:16
شكرا لهل المعلومات c.a
حابب ضيف شغلة كمان انو حتى نفسون مصصمي برامج مضاضات للفيروسات بعملو فيروسات مخربة من شان التجارة بدليل انون بينزلو مضاد الفيروس ابل ما ينزل الفيروس :dr:

King RORO
15/09/2004, 06:38
الله يجيرنا.....
الواحد ما عاد يامن لحدا هالكام نهار :jakoush:

Anmar
15/09/2004, 19:15
شكراً ... أختنا c.a على هالمعلومات الحلوة .... :gem: :gem: :gem: :gem:

ويا ريت بتقدري تنزلي أكتر من البحث اللي عاملتي عن هالموضوع :wink:

aboziad
15/09/2004, 21:07
:shock:
ويا ريت بتقدري تنزلي أكتر من البحث اللي عاملتي عن هالموضوع

حبيبنا شو مشان السيد قطرميز زيتون قدو ودلقو هوي اللي عامل البحث
طبعا مع احترامنا للاخت ca بس شو في خيار وزيتون بالمنتدى :o

King RORO
16/09/2004, 00:19
مشكورين الجميع عالمساهمات
صبايا وشباب.......
هاهاهاها
لاحظو الصبايا دوما قبل الشباب

Atramez_Zeton
16/09/2004, 01:24
الاولوية للأفضل :wink:

Anmar
16/09/2004, 01:47
حبيبنا شو مشان السيد قطرميز زيتون قدو ودلقو هوي اللي عامل البحث
طبعا مع احترامنا للاخت ca بس شو في خيار وزيتون بالمنتدى


والله يا حبيب ما شغلة خيار وفقوس بس أنا بعرف الأخت c.a وهيي مهندسة معلوماتية وكان مشروع التخرج اللي عملتو اسمو :

دراسة وتصميم فيروس ماكرو والبرنامج المضاد له .

يعني بعرف انو عندا بحث كامل عن هل موضوع لهيك طلبت منها هالطلب . :jakoush: :jakoush:


الاولوية للأفضل


والله يا حبيب ما موضوع الأفضل لأنو انت كمان فيك البركة :wink:

Atramez_Zeton
16/09/2004, 01:57
c.a وهيي مهندسة معلوماتية

:shock:

aboziad
16/09/2004, 01:58
:shock: طيب يا باشا


خيار وفقوس

بس عفوا انا قلت خيار وزيتون بس
يرجى التصحيح
8) :lol:

architecturer
16/09/2004, 02:08
بس يا أبو زياد :o

الخيار و الزيتون ما بيجو مع بعضون :lol:

aboziad
16/09/2004, 02:10
الخيار و الزيتون ما بيجو مع بعضون

له مزال مبارح مبارح شفتن بالاظن بالتدريجة ماشين سوى :P

Atramez_Zeton
16/09/2004, 02:56
شلون عرفت ؟؟؟ :jakoush: :shock:

aboziad
16/09/2004, 03:09
له ولو :jakoush:
:aah:

انا اللي بعرف له :gem:

MIRACLE
30/11/2005, 19:30
مشـــــــــــــــــــــــ ـــــــــــــــــــــــــ ــكور حبيب ألبــــــــــــــــــــــ ـــــــــــــــــــــــــ ـي
و شكرا عالمساعــــــــــــــــــ ده


أخوكم MIRACLE