| 
  • If you are citizen of an European Union member nation, you may not use this service unless you are at least 16 years old.

  • You already know Dokkio is an AI-powered assistant to organize & manage your digital files & messages. Very soon, Dokkio will support Outlook as well as One Drive. Check it out today!

View
 

الفيروســــات

Page history last edited by PBworks 16 years, 4 months ago

 

 

بســـــم الله الرحمن الرحيـــــــم

 

الفيروســـــــــــات

تعيش الفيروسات في الاجسام المضيفه وهي الحواسب , وتصاب اجهزتنا بالفيروسات نتيجة احتكاكها مع حواسب اخرى او البرامج او البيانات من حاسب مصاب , كما انها تنتشر من خلال التشارك على البرامج او المعلومات من خلال الاقراص المرن او المضغوطه.

تكمن المشكله في ان جميع اجهزتنا تتصل بالانترنت وبالتالي العديد من الاجهزه الاخرى.

 

كيف يمكننا معرفة ما اذا كان جهاز الكمبيوتر مصاب بفيروس ام لا؟

من خلال:

1)    ان يكون الحاسب بطيء على غير العاده

2)    ظهور رسائل غريبه

3)    التوقف عن الاستجابه ورفض العمل نهائياً.

واحياناً تصاب اجهزتنا بفيروسات مخفيه بحيث لايظهر لها اثر على اداء الكمبيوتر.

 

  الفيروس يمكن تمثيله ببرنامج حيث يقوم بوظيفتين داخل الاجهزه:

1-التكاثر (proliferate ) :وذلك بإنشاء نسخ عنه.

2-النشاط (activate ) : ويكون في تاريخ معين او عند وقوع حدث معين .

 

 

انواع الفيروسات:

BoOt sSecTor

Executable

Macro

Trojan

Worm

Bimodel / Bipartite

 

BoOt Sector

وهذا النوع من الفيروسات يعمل على التغيير في (MatEr BoOt ReCord ) لمحرك الاقراص الصلبه.

حين بدأ الجهاز في العمل يستقر هذا الفيروس في الذاكره محاولاً اصابة  MBRs للمحركات الاخرى كمحركات الاقراص المرنه او الاالات المتصله شبكياً او الاجهزه القابله للازاله.

لازالة هذا النوع من الفيروس: يتمثل في استخدام الامر (FDISK / MBR  ) لاعادة كتابة MBR الرئيسي.

 

Executable

هذا النوع من الفيروس يستقر في الملفات التنفيذيه وهي ملحقات ملازمه لهذا النوع من الملفات بحيث لايمكنها ان تتواجد بمفردها.

يكمن عمله حينما يبدأ ملف مصاب بهذا الفيروس بالعمل حيث يتوجه الفيروس الى الذاكره ويضيف نسخاً عنه الى ملفات EXE الاخرى المشغله عندها.

 

Macro

هذا النوع من الفيروسات خصص لوحدات الماكرو للتطبيقات.

تعمل هذه الفيروسات بشكل تلقائي عند تشغيل التطبيق المصاب به وبعدها تحاول انشاء نسخ اخرى منها حتى ان بعضها سيحاول البحث على نفس التطبيق في الشبكه لينتشر.

 

Trojan

هي برامج حقيقيه قائمه بحد ذاتها تقوم بشيء اخر غير الذي يعتقده مشغل البرنامج حيث يعمل على حذف CMOS.

 

 Worm

هي نوع خاص من الفيروسات حيث لاتؤثر على الملفات في الحاسب.ولكنها تقوم بصنع نسخ عن نفسها على النظم الاخرى على الشبكه مستغلة ضعف الامان في بروتوكولات الشبكه.

 

Bimodel / Bipartite

هذا الفيروس ثنائي حيث يستخدم : BoOt sector , Executable

مكافحة الفيروسات:

توجد طريقه وحيده لحماية اجهزتنا م الفيروسات الا وهي عدم الاتصال بالشبكه , لكن هذا الحل مستحيل في هذه الايام

لذلك فإن اجهزتنا لاتستغني عن برامج مكافحة الفيروسات (Antivirus  ).

برامج مكافحة الفيروسات تحمي الحاسب بطريقتين:

1-اما يكون سيف ودرع في نفس الوقت وذلك بعمله وفق النشاط " ابحث ودمر "

2-الوضع السلبي " الحراسه ".

برامج مكافحة الفيروسات تستخدم طرق مختلفه للكشف عن الفيروسات.تكشف عن فيروسات BoOt sector بمقارنة MBR لمحرك القرص مع MBR الاساسي ,وتعمل هذه

الطريقه لان معظم قطاعات الاقلاع او MBR متماثله بشكل اساسي.

هناك طريق اخرى , حيث تقوم بعض برامج المكافحه بإنشاء نسخه احتياطيه للــ MBR واذا ما اكتشفت الفيروس فإنها تستبدل القطاع المصاب بـ النسخه الاحتياطيه.

 

اما الفيروسات التنفيذيه Executable  فإن الكشف عنها صعب نوعاً ما لانها تكون موجوده في أي ملف على محرك القرص.

 

منع الفيروسات

لحماية الاجهزه من الضرر الناجم عن هجوم الفيروسات يكون:

1- بمنع الفيروسات من الوصول الى اجهزتنا.

2- وجود برامج المكافحه للفيروسات والتي تمثل درعاً يقوم تلقائياً بفحص الاقراص المرنه والملفات وذلك لوجود برامج  TSR  والتي تعمل مع بدء تشغيل الجهاز.

3- تفحص الاجهزه بشكل يومي.

4- التحقق من سلامة البرامج التي نريد تحميلها.

 

Comments (0)

You don't have permission to comment on this page.