هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

3 مشترك

    لمحة عن الفايروس

    حدو
    حدو
    المراقب العام
    المراقب العام


    تاريخ التسجيل : 16/02/2010
    رقم العضوية : 17
    عدد المساهمات : 1543
    ذكر
    العمل/المهننة : Technical Support
    الدولة : سوريا
    لمحة عن الفايروس Uoooou11
    الموقعالدوحة - قطر

    لمحة عن الفايروس Empty لمحة عن الفايروس

    مُساهمة من طرف حدو الجمعة 10 سبتمبر 2010 - 19:48

    ماهي الفيروسات؟


    فيروس الكمبيوتر هو برنامج صغير يتم إدخاله على الحاسب الاَلي من غير علم المستخدم بغرض تدمير بعض أو جميع البرامج والأجهزة المكونة للحاسب الاَلي.*
    *




    *تقسيم الفيروسات*


    1- فيروسات تعمل عند* بدء التشغيل :
    يحتاج الكمبيوتر عند تشغيله إلى تعليمات خاصة داخلية لمعرفة مكونات الجهاز ، وهي توجد عادة في ملفات تدعى ملفات النظام (System Files) ، التي تحتوي على البرامج الخاصة ببدء التشغيل.*
    ويقوم هذا النوع من الفيروسات بالتسلل إلى القطاع الخاص ببرنامج الإقلاع على القرص (Boot Sector) ، وإتلاف محتوياته والعبث بها، ما يؤدي إلى تعطل عملية الإقلاع.*

    *2- فيروس الملفات :
    يهاجم هذا النوع نظام التشغيل، وأي برامج أخرى موجودة على الكمبيوتر، كالتطبيقات المكتبية والألعاب وغيرها، ويعمل على العبث بمحتويات الملفات التي تنتهي بامتداد bin, com sys, exe, وتدميرها.*

    3- فيروسات الماكرو :
    تصيب هذه الفيروسات برامج التطبيقات المكتبية مثل مايكروسوفت وورد أو أكسل. وهي من أكثر أنواع الفيروسات انتشاراً واستخداماً في عمليات التسلل إلى كمبيوترك عبر التطبيقات.*

    4- الفيروسات المتعددة الملفات :
    تنسخ هذه الفيروسات نفسها في صيغة أولية ثم تتحول إلى صيغ أخرى لتصيب ملفات أخرى.*

    5- الفيروسات الخفية ( الأشباح ) :
    وهذه فيروسات مخادعة.. إذ أنها تختبئ في الذاكرة ثم تتصدى لطلب تشخيص وفحص قطاع التشغيل، ثم ترسل تقرير مزيف إلى السجل بأن القطاع غير مصاب.*

    *6- الفيروسات متعددة القدرة التحوليّة :
    وهذه الفيروسات لها القدرة الديناميكية على التحول وتغيير الشفرات عند الإنتقال من ملف إلى آخر، لكي يصعب اكتشافها.*


    من خصائص الفيروسات*


    *1- الإنتشار :*

    يتميز الفيروس أيضاً بقدرة هائلة على الإنتشار .. وقد سبق وأن قدمت العوامل التي تساعده في ذلك ..

    2- القدرة على التخفي :*

    للفيروسات قدرة عجيبة على التخفي والخداع عن طريق الإرتباط ببرامج أخرى كما تم أيضاً تزويد الفيروسات بخاصية التوميه والتشبّه حيث أن الفيروس يرتبط ببرنامج يقوم بأعمال لطيفة أو له قدرة عرض أشياء مثيرة، وعند بداية تشغيله يدخل إلى النظام ويعمل على تخريبه.*

    وللفيروسات عدة وسائل للتخفي منها ارتباطه بالبرامج المحببة إلى المستخدمين .. ومنها ما يدخل النظام على شكل ملفات مخفية بحيث لا تستطيع ملاحظة وجوده عن طريق عرض ملفات البرنامج.*

    وبعض الفيروسات تقوم بالتخفي في أماكن خاصة مثل ساعة الحاسب وتنتظر وقت التنفيذ.*

    كما أن بعضها تقوم بإخفاء أي أثر لها حتى أن بعض مضادات الفيروسات لا تستطيع ملاحظة وجودها ثم تقوم بنسخ نفسها إلى البرامج بخفة وسرية (فيروسات تدري من أين تأكل الكتف) ..

    3- القدرة التدميرية :*

    تظهر عندما يجد الفيروس المفجر الذي يبعثه على العمل كأن يكون تاريخ معين (كفيروس تشرنوبل).*
    avatar
    SYRIAZAIN
    Admin


    تاريخ التسجيل : 25/12/2009
    عدد المساهمات : 1158
    ذكر
    العمل/المهننة : فني كمبيوتر
    الدولة : سوريا

    لمحة عن الفايروس Empty رد: لمحة عن الفايروس

    مُساهمة من طرف SYRIAZAIN السبت 11 سبتمبر 2010 - 15:08


    مشكور أبو نبيل الرائع على هذا الدرس القيم ويعطيك ألف عافية
    وليصبح الموضوع داء ودواء فهذه لمحة سريعة عن


    طرق الوقاية من الفيروسات :


    تصنيف طرق الوقاية :
    إذا أردنا وضع تصنيف لطرق الوقاية من الفيروسات فيمكننا وضع التصنيفات التالية لأساليب أو طرق الوقاية :
    أولاً تعقب آثار الفيروس يمكن باستخدام أسلوب التوقيع الرقمي تتبع آثار الفيروس إلى مصدره وذلك من خلال استخدام (ِAudit Trail) ومن شأن ذلك أن يحجم مروجو الفيروسات عن إنتاجها وترويجها وأن يتوخى الجميع الحذر في هذا الصدد .
    أمصال التطعيم:
    يترك الكثير من الفيروسات في البرامج المصابة معلومات عنها أو آثار لها وذلك لمنع إعادة إصابة هذه الفيروسات مرة أخرى لأنه لاضرورة لذلك وقد استطاع متخصصو أمن المعلومات المهتمون بمقاومة الفيروسات صنع (أمصال) خاصة للتطعيم(Vaccines) وتقوم هذه الأمصال بتقليد عملية الإصابة بالفيروس وذلك بأن تضع هذه المعلومات التي يتركها الفيروس لعدم الإصابة في نفس المواضع التي يضع الفيروس فيها هذه المعلومات ولكن هذا الأسلوب من الدفاع يمكن هزيمته بسهولة إذا تعرض البرنامج لفيروس مختلف .
    الدفاع الذاتي للبرامج :
    يستطيع كل مبرمج تصميم نظام دفاعي ضد الفيروسات وهناك أبحاث تقترح أن تضاف هذه الإمكانية لمترجمات البرامج (Compilers) وذلك حتى تقوم بتزويد البرامج في مرحلة الترجمة بهذا النظام الدفاعي وتكمن ميزة هذا الأسلوب في سهولة وسرعة تطبيقة ولكن بعيب هذا الأسلوب أنه لا يستطيع اتخاذ إجراء ضد الفيروس المهاجم إلا بعد تعرفه على هذا الفيروس وربما يكون الوقت عندئذ قد فات وبدأ الفيروس نشاطه الهدام .
    حصر الصلاحيات :
    آليات الحماية في عظم النظم لاتتم صيانتها بشكل جيد من جانب مسئولي أمن النظام فتجد مسئولي أمن النظام يمنحون صلاحيات عديدة لكثير من المستفيدين إما بشكل منفرد أو كمجموعات وتتسع هذه العملية يوماً بعد يوم وتتعدد الصلاحيات الممنوحة حتى يصبح من الصعب حصر كل من له صلاحية التعديل على البرامج أو الملفات أو قواعد البيانات . من السهل في هذه الظروف أن تنتشر الفيروسات وبحصر الصلاحيات ومتابعتها يمكن أن ننشيء حائطاً دفاعياً مبدئياً في مواجهة الفيروسات كما يجب قصر حق تعديل الملفات على أقل عدد ممكن من المستفيدين .
    تعديل الوسائل :
    صحيح أنه لا توجد وسيلة حاسمة تستطيع الكشف عن جميع الفيروسات ولكن استخدام وسائل متعددة يشبه تماماً وضع عوائق متعددة أمام المهاجم .

    الإجراءات من جانب الفرد :

    يستطيع مستخدمي الحاسب الشخصي اتخاذ بعض الإجراءات التي تحمي إلى حد كبير بياناته المامة ومنها :
    1-احتفظ بنسخ احتياطية من البرامج والبيانات مأخوذة على فترات متقاربة .

    2-احتفظ بهذه النسخ وبأصول البرامج في مكان آمن بعيداً عن الحاسب الشخصي .

    3-احتفظ بسرية كلمة المرور وقم بتغييرها من وقت لآخر .

    4-أغلق الجهاز قبل أن تترك مكانك آمامه .

    5-قم بتركيب نسخه حديثه من أحد برامج مكافحة الفيروسات .

    6-احتفظ لديك بالرقم المتسلسل للجهاز وللقرص الصلب .

    7-لا تقم بتحميل أي بيانات شخصية دون التنسيق مع مسئول أمن المعلومات .

    8-عند حدوث مشكلة أو الشك بوجود فيروس اتصل فوراً بمسئول مساندة المستفيدين وأخطره بما حدث وبما قمت به من إجراءات .

    9-ضع شريط الحماية أو أغلق فتحة التأمين للأقراص المرئية بعد الانتهاء من استخدامها لمنع الكتابة عليها بشكل غير مقصود .

    10-افحص البرامج الجديدة قبل استخدامها للتأكد من خلوها من الفيروسات .

    11-تأكد عند شراء البرمجيات الجديدة من أن الصندوق لم يفتح من قبل .

    12-لاتستخدم النسخ المقلدة أو المنسوخة من البرامج .
    13-عند إعادة استخدام أقراص مرنه قديمة قم بتهيئتها (Format) بدلاً من مجرد مسحها (Delete) .

    أرجو أن تعم الفائدة بين الجميع ولكم تحياتي وتقديري
    .
    حدو
    حدو
    المراقب العام
    المراقب العام


    تاريخ التسجيل : 16/02/2010
    رقم العضوية : 17
    عدد المساهمات : 1543
    ذكر
    العمل/المهننة : Technical Support
    الدولة : سوريا
    لمحة عن الفايروس Uoooou11
    الموقعالدوحة - قطر

    لمحة عن الفايروس Empty رد: لمحة عن الفايروس

    مُساهمة من طرف حدو السبت 11 سبتمبر 2010 - 15:15

    شكرا كتير لمرورك الكريم والغالي و فعلا تشكر على ردك بالمعلومات القيمة

    ليصبح الموضوع كما تفضلت الداء و الدواء
    اسامه
    اسامه
    عضوفضي
    عضوفضي


    تاريخ التسجيل : 27/01/2010
    رقم العضوية : 10
    عدد المساهمات : 326
    ذكر
    الدولة : سوريا

    لمحة عن الفايروس Empty رد: لمحة عن الفايروس

    مُساهمة من طرف اسامه الأربعاء 10 نوفمبر 2010 - 16:57

    شكرا جزيلا

      الوقت/التاريخ الآن هو الأحد 19 مايو 2024 - 13:52