السلام عليكم ورحمة الله و بركاته.. الفيروسات السلام عليكم و رحمة الله و بركاته.
ماهي الفيروسات؟ تحتاج فيروسات الكومبيوتر دائماً إلى
ملف عائل تعيش متستّرةً فيه: تستطيع فيروسات الكومبيوتر أن تنسخ
نفسها: ما الفرق بين الدودة و التروجان و الفيروس؟ الدودة: تصيب الدودة الكمبيوترات الموصلة
بالشبكة بشكل اوتوماتيكي و من غير تدخل الانسان و هذا الامر يجعلها تنتشر بشكل اوسع
و اسرع عن الفيروسات . الفرق بينهم هو ان الديدان لا تقوم بحذف او تغيير الملفات بل
تقوم بتهليك موارد الجهاز و استخدام الذاكرة بشكل فظيع مما يؤدي الى بطء ملحوظ جدا
للجهاز , و من المهم تحديث نسخ النظام المستخدم في الجهاز كي يتم تجنب الديدان. التروجان: وهو عبارة عن برنامج يغري المستخدم باهميته او بشكله او باسمه ان كان جذاباً, و في الواقع هو برنامج يقوم بفتح باب خلفي ان صح التعبير بمجرد تشغيله , و من خلال هذا الباب الخلفي يقوم المخترق باختراق الجهاز و بامكانه التحكم بالجهاز بشكل كبير حتى في بعض الاحيان يستطيع القيام بامور , صاحب الجهاز نفسه لا يستطيع القيام بها , و هذا لا يرجع لملف التروجان, لكن ملف التروجان هو الذي فتح للمخترق الباب ان صح التعبير بتشغيله اياه. الفيروس: كما ذكرنا , الفيروس عبارة عن برنامج صمم لينشر نفسه بين الملفات و يندمج او يلتصق بالبرامج. عند تشغيل البرنامج المصاب فانه قد يصيب باقي الملفات الموجودة معه في القرص الصلب او المرن, لذا الفيروس يحتاج الى تدخل من جانب المستخدم كي ينتشر , بطبيعة الحال التدخل عبارة عن تشغيله بعد ان تم جلبه من الايميل او تنزيله من الانترنت او من خلال تبادل الاقراص المرنة. كيف تعمل الفيروسات؟ في الواقع يقوم الفيروس في حالة إصابة الملف بإضافة نفسه في بداية أو نهاية الملف المصاب، دون أن يقوم فعلياً بأي تغيير في مكوّنات الملف الأصلية. لننظر للصورة التالية التي توضّح شكل البرنامج غير المصاب بفيروس:
نلاحظ أنه عند استدعاء البرنامج فإنه يعمل بشكل طبيعي. والآن لنتصوّر أنه تم اصابة البرنامج بفيروس. في الواقع يقوم الفيروس بلصق نفسه في البرنامج كما أسلفنا دون أن يغير في محتويات الملف شيئاً. و طريقة اللصق تكون، إما أنه يقوم بلصق نفسه في بداية البرنامج، بحيث يتم تشغيله هو قبل البرنامج نفسه:
وقد تكون طريقة التحاق الفيروس بالملف بأن يضع نفسه في نهاية البرنامج المصاب. و يضع علامة في بدايته، هكذا:
إن هذا الفيروس، يختبئ في نهاية الملف
المصاب، و يضع في مقدّمة البرنامج مؤشّراً بحيث أنه عندما يتم استدعاء البرنامج و تشغيله،
يحوّل السيطرة للفيروس بدلاً من تشغيل البرنامج. أنواع الفيروسات: هناك الآف من الفيروسات المنتشرة عبر الانترنت , لكن اغلبها ما يقع تحت هذه النقاط الستة: فيروسات بدء التشغيل او Boot Sector
Virus فيروس الملفات او File Virus فيروس الماكرو او Macro Virus الفيروس المتعدد الاجزاء او Multipartite
Virus الفيروس المتطور او Polymorphic Virus
الفيروس المختفي اوStealth Virus
ماهي العلامات الشائعة لوجود فيروس في الجهاز: بطء الجهاز الشديد، بما لا يتناسب مع عدد البرامج التي تعمل في نفس الوقت. امتلاء القرص بما لا يتناسب مع عدد و حجم الملفات الموجودة عليه. ظهور مربّعات حوار غريبة اثناء العمل على الجهاز. اضاءة لمبة القرص الصلب أو القرص المرن، دون أن تقوم بعملية فتح أو حفظ ملف. لابد أن تعرف أن هذه العلامات لا تعني بالضرورة وجود فيروس، فقد يكون بعضها بسبب مشكلة في عتاد الجهاز مثلاً. كيف نحمي أنفسنا
؟ لابد من موجود برنامج حماية من الفيروسات في جهازك. لابد أن تقوم بتحديثه بشكل دوري، وإلا فلا فائدة من وجوده. لا تقم بفتح المرفقات في أي إيميل لا تعرف مرسله. لا تقم بفتح المرفقات في إيميلات أصدقائك إذا وجدتها تنتهي بـ exe أو bat أو أي امتداد لا تعرفه. لا تقبل ملف من شخص لا تعرفه أبداً. إذا قبلت ملفاً من شخص تعرفه، افحصه أيضاً ببرنامج الحماية، فقد يكون صديقك نفسه ضحية. احرص على فحص جميع البرامج التي تقوم
بتنزيلها من الإنترنت، أو تشغيلها من قرص مرن أو سي دي. قبل أن تشغّلها.
معلومات عامة عن برامج الحماية من الفيروسات كما أسلفنا لابد من وجود برنامج الحماية
من الفيروسات في الجهاز. ويقوم البرنامج بفحص و تدقيق الملفات و حماية الجهاز كما ينبغي.
وهو يقوم بهذا العمل عن طريق البحض عن بصمات الفيروسات. فلكل فيروس بصمة عبارة عن رقم
محدد. و برنامج الحماية في الواقع يبحث عن هذه البصمة المحددة فإن وجدها فإنه يعلن
عن وجود الفيروس. وهو اذ يقوم بذلك يقارن بين الملفات و بين جدول
مواقع مفيدة: مواقع توفّر معلومات عن الفيروسات: موقع يقدّم أحدث المعلومات عن الفيروسات مع ملفات التخلّص منها من مكافي تعرّف على الفيروسات و طرق الوقاية منه مواقع برامج الحماية من الفيروسات: McAfee's Virus Information Library SARC: Symantec AntiVirus Research Center
http://www.antivirus.com
(إذا ان لديك برنامج لمكافحة الفيروسات، و أردت أن توصي بأن نضع موقعه في هذه القائمة، فراسلنا من فضلك :-) ) ملاحظات مهمّة: تتم اصابة جهازك أو قرصك بفيروس فقط حين تقوم بتشغيل برنامج مصاب. يمكن لأي قرص أن يصاب بفيروس الـ boot sector. مجرّد وجودك في الانترنت لا يعرّضك للاصابة بفيروس. و لكنك تصاب به فقط إذا قمت بتنزيل برنامجاً مصاباً من الانترنت و قمت بتشغيله. لابد أن تحرص على استخدام نسخاً قانونية و مسجّلة من البرامج. لابد أن تقوم بعمل باك أب لملفاتك المهمة بشكل دوري و ذلك لاسترجاعها في حالة فقدانها لأي سبب تقني أو تعرّضك لفيروس. لابد أن يكون في جهازك برنامجاً للحماية
من الفيروسات، و لابد أن تقوم بتحديثه بشكل وري. لابد أن تقوم بفحص جميع البرامج التي تنوي تشغيلها، و كذلك جميع الأقراص التي تقوم شرائها قبل أن تشغّلها. نرجو أن يكون الله قد وفّقنا لتغطية جوانب الموضوع المتعدةة باختصار و فائدة. المصدر : جافا قيرل
|
|||||||||||||||||||||||||
| اقسام الملتيميديا | ||