المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : * توضيح عن انواع الفيروسات والتروجونات والديدان


الهادئ
03-07-2002, 07:34 PM
* توضيح عن انواع الفيروسات والتروجونات والديدان والاكتف أكس والمايكرو ومرفقات البريد ونحو ذلك أذكرها باختصار شديد :

1- الفيروسات السارقة أو المتسلله : Stealth Viruses
ــــــــــــــــــــــــــــــــــــــــــــــــــ
ــــــــــــــــــــــــــــــــــــــــــــــــــ
ــــــــــــــــــــ
هذه الفيروسات تخفي نفسها اختفاء شديد امن الاكتشاف أو القدرة على اأزالتها وتستعمل هذه الفيروسات تقنيات عالية يصعب على الهاردسك قرأتها وذلك لشدة تخفيها حتى تؤمن نفسها فتخدع الهاردسك لتقوم بنسخ نفسها من النسخة المصابة الى النسخة الاصلية من الملف فيتحول الملف الى الى نسخة ظاهريا أنه غير مصاب .
ومن ذلك فيروس الحوت السارق ( الله لايسامحه ) فهو يضر بملفات البرامج ذات الامتداد exe ويحول مداخل الملفات المصابة الى ملفات تستطيع البرمج الاخرى أن تقرأها فيحصل بذلك اضطراب في القرأة .
* ومن مكر هذا الفيروس وخديعته الماهرة أنه يضيف ( 9216 ) بايت الى الى الملف المصاب ليتغير حجم الملف ولايكون واضح التغير ثم ينسخ نفس العدد من البايتات من هذا الحجم داخل المجلد مباشرة فالشكل العام أن المجلد هو نفسه لكن الملف كبر حجمه وذلك ليخدع المستخدم بأن حجم هذا الملف لم يتغير .

Polymorhic Viruses : الفيروسات متعددة الاشكال
****************************
معظم الفيروسات السيطة تتصل بنسخها عن طريق توالده لنسخ مطابقة منها وبرامج المضادات ومنها برنامجنا هذا يمكن أن يكتشف ( توقيع أو كود هذه الفيروسات ) فهي دائما تكتشف الفيروسات بسهولة ، ولتجنب مثل هذا الاكتشاف فان الفيروسات تعمل على أن تكون متعددة الاشكال من نفسها ونسخها مع خلط شفراتها وتواقيعها في جسم وكود البرنامج أو الملف حتى يوهم المضادات أنه لايوجد فيه فيروس ، وهذا يوهم بعض مضادات الفيروسات التى لاتستطيع معرفة مثل هذه التكنلوجيا .
فيروس متعدد الاجزاء
**********
ينشط كلما بدأتشغيل الكمبيوتر وينتقل من الهاردسك الى الفلوبي الى اقراص النسخ ....
* ايضا مما يحذر منه ويتعرف عليه برنامجنا :
البرامج أو البريمجات الخبية التى تأتي مع البرامج المسحوبة من الانترنت مثل بعض تطبيقات الجافا الضارة والاكتف اكس ونحوها

Macro Viruses :
************
كثير من التطبيقات الحديثة تسمح بانتشار بعض المايكرو وامكانية حمل واحد أو أكثر من المايكرو في ملف المعلومات وهذ يعتبر من الاشكال القوية جدا للمايكرو ، ولسوء الحظ فان هذه العملية يمكن أن توجد فيروسات كبيرة وقويه .
وبعض المايكروات تتفاعل وتنتشر في المستند الجديد لتعمل مرة أخرى من جديد فتفصل هذا الملف في ملف جديد عند طلبك ذلك ثم ينسخ نفسه المايكرو لتقوم بحفظه كما حفظته سابقا فيكون الامر طبيعيا وبهذه الطريقة ينتشر الفيروس الى نسخة جديده ثم تقوم بحفظه فهو قد أمّن نفسه من عدة نسخ في عدة ملفات متعدده اذا قضي على احدها بقي في الاخريات فيصعب الوصول اليه لانه مع كل فتح للمستند يتنقل من بين نسخة فيصعب القضاء عليه وهذا مرض معدي لايكون البعض على اطلاع به وهومايتولى القيام به بجداره برنامجنا هذا .
تؤكد تعليمات البرنامج تؤكد عند البحث لجميع الملفات على الخيارالشامل SCAN وكذلك التأكد من خيار (Ask Me ) يعني بالانجليزي ( لازم تشاورني ) وهذا التأكيد خوفا من أخذك خيار Delete أو تجاهل أو اصلاح Repair حفاظا على سلامة ملفات النظام والملفات والبرامج الهامة ( حتى شعورنا يراعونه ياعيني ) .

@ ايضا التأكيد الاكيد على اختيار الحماية الآلية أو المانول باستخدام التقنية العالية للكشف عن الفيروسات حتى تسمح لحضرات المستخدمين من بوابة العرب وجيرانهم بالكشف عن الفيروسات ( غير المعروفـــــــــــــــــــــــــة) . Bloodhound -بلد هاوند -

اختيار حماية البريد ومرفقاته ومزودك بالخدمة :

@ تفعيل الخاصيات والخيارات التي تتعرف على التروجونات Trojon ومدى ضررها وانواعها وخصائصها وطريقة تخفيها فيتعرف على ذلك ليمكن له التفريق بينها وبين الفيروسات حتى يقوم بتدميرها وتنظيف الجهاز منها .
@ اقامته في الذاكرة لتصيد أي فيروس نشط عند بداية التشغيل وحمايته لها ولذا قد يتأخر اقلاع الكمبيوتر شيئا بسيطا لتحققه من نظافة جهازك قبل بدء عملك .
وحتى مع العمل الدائم لابد أن يكون منصوبا على شريط المهام ليستعد للعمل تلقائيا .

@ ويمكنك من Reset في اسفل الخيارات اختيار أما All أي اعادة الخيار الافتراضي لجميع المميزات أو التخصيص ثم OK في خيارات البرنامج .

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

هناك خيارات وميزات للبرنامج لم أذكرها سواء في التعليمات في النافذه الرئيسية للبرنامج أو من قائمOptions
ولعل من لديه متسعا من الوقت أن يكمل ذلك لنجمع بذلك كل مايتعلق بهذا البرنامج الجبار في هذه البوابة الطيبة حيث لم أشاهد من عمل ذلك في أي موقع ، نأمل أن يتعاون الجميع لتنفيذ ذلك .
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

شكر


لكل من شارك في اثارة مثل هذه الموضوعات الهامة التي استفدنا منها وحثتنا على البحث والتجربة
والمناقشة .


@ آمل ثم آمل الا يفهم احد أننا نميل لبرنامج معين بقصد الاقلال من برنامج آخر فنحن نتحدث عما جربناه
من برامج الحماية بانواعها وماظهر عندنا من قوة لاحد عن الآخر ونريد من الجميع أن يدلي برأيه ، والله من وراء القصد .

وتقبلوا تحياتي واحترامي وتقديري

yousef161
04-07-2002, 01:26 AM
وجـــزاك الله الـــف خــــير على هــــذه معلومات و النـــصا ئـــح


تحياتي

الـجـارح
04-07-2002, 02:24 AM
المقصود بالفيروسات/

فيروسات الحاسب هي برامج خاصة الغرض منها التخريب وإفساد الأجهزة أو البرمجيات أو بيانات الحاسب المستخدمة ولذلك فقد تنجم أثاراَ وأضراراَ سيئة لمستخدم الحاسب في حالة إصابة الجهاز بهذه الفيروسات.

1- فيروسات قطاع بدء التشغيل Boot Sector Viruses
يمكن لهذا النوع أن يسبب العدوى إذا وفقط إذا تم بدء التشغيل إنطلافاُ من القرص المصاب ولا يتحتم أن يكون ذلك القرص هو قرص نظام system disk.
2- فيروسات البرامجProgram Viruses
يقوم هذا النوع من الفيروسات بلصق نفسه بالملفات التنفيذية من نوع EXE.COM أو BAT و SYS وغيرها وتكون العدوى بهذا النوع فعالة و سريعة وفيروسات هذا النوع أكثر تنوعاً منفيروسات قطاع بدء التشغيل إلا أنها أقل انتشارا ويمكن تصنيف فيروسات البرامج في أربع مجموعات هي:
(أ) الفيروسات المتطفلة Parasitic Viruses
وهي الفيروسات التي تلصق نفسها بالملفات لكي تتكاثر وتبقي الملف نفسه بحاله سليمة في الغالب لأنها تضيف نفسها إما في بداية الملف prepending virus أو في نهاية appending virus والملفات من نوع com.
(ب?) الفيروسات المرافقة Companion Ciruses
تعتمد هذه الفيروسات على قاعدة الأسبقية فعند وجود ملفين تنفيذيين من نوع com أو exe لهما نفس الاسم فإن الملف com هو الذي سينفذ أولاً إذا لم يذكر امتداد الملف عند طلب تنفيذه وتتمكن من نقل العدوى بدون تغيير طول الملف عن طريق خلق ملف جديد له نفس الاسم ولكن بامتداد com وعند تنفيذ الملف المصاب يقوم الفيروس بالبحث عن ملف exe جديد وأصابته ثم يحمل الملف المطلوب.
(ج?) الفيروسات الرابطة Linking Viruses :
تصيب هذه الفيروسات البرامج بتغيير المعلومات في جدول مواقع الملفات بحيث تبدأ كل البرامج المصابة من نفس الموقع وهو عادة وحدة التخزين الأخيرة cluster في القرص والتي تتضمن نص الفيروس مما يضمن للفيروس انتشارا سريعاً كما في فيروس DIR II.
(د?) الفيروسات المستبدلة Overwriting Viruses
تتجنب معظم الفيروسات الكتابة فوق جزء من البرنامج لكي يصعب اكتشافها أما الفيروسات المستبدلة فتقوم بذلك بدون إن تغير حجم الملف مما يؤدي بفشل البرنامج عند تنفيذه ولذلك لم تنتشر كثيراً.
3- فيروسات الماكرو Macro Viruses:
تصب هذه الفيروسات الملفات والوثائق المكتوبة بواسطة تطبيقات الكمبيوتر التي تتضمن لغات ماكرو مثل مايكروسوفت و ورد وإكسيل.

الهادئ
04-07-2002, 02:32 AM
شكرااااا اخوي




مشكووووووووووووووووووور

الـجـارح
04-07-2002, 02:43 AM
لاشكر على واجب
أوامر