الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

أصنع فيروس واختبر فاعلية البرامج المضادة للفيروسات بنفسك

بدأه عماد حمدي احمد في 18 أغسطس 2010 · 10 رد · 2,196 مشاهدة · في الأخبار والنقاشات التقنية
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم ورحمة الله

أخوانى الأفاضل بارك الله فيكم ونفع بكم

وجدت هذا الخبر فى احد المواقع ، ولكنى لا أعلم مدى صدقه العلمى. ولذلك اردت طرحه هنا للنقاش بشأنه إن تيسر ذلك

اقتباس
هناك أطنان من تطبيقات الحماية من الفيروسات متاحة عبر الإنترنت، جميعها تزعم قدرتها على اكتشاف وتنظيف جهازك من الفيروسات والبرامج الخبيثة، وبشكلٍ عام فإن معظم هذه البرمجيات قد تكون متاحة بشكل مجانى لتجربتها قبل اتخاذ قرار شراء الإصدار الكامل منها، ويمكنك التعرف على القدرة الحقيقية للبرنامج فى الكشف عن الفيروسات من خلال طريقة بسيطة ومبتكرة.

يمكنك إنشاء فيروس خامل وتشغيله على نظامك لكى تحدد مدى فعالية برنامج الفيروسات فى اكتشاف الملفات الضارة بنظام التشغيل لديك وذلك بواسطة الخطوات التالية:

■ افتح محرر الأوامرNotepad واكتب الكود التالى بداخله دون مسافات:

X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*

■ قم بتسمية الملف بأى اسم، وليكنfakevirus.txt وهو الاسم الذى اختاره المعهد الأوروبى لأبحاث الكمبيوتر والفيروساتEICAR لاختبار درجة حساسية برامج الفيروسات للاستجابة للتهديدات المحتملة عبر تطوير هذا الفيروس الخامل الذى لا يؤذى نظامك.

■ الآن افتح الملف وراقب.. فإذا قام البرنامج بتشغيل رسالة تحذير بوجود تهديد وقام بحذف الملف، أو قمت بعملية بحث يدوية عليه وأظهر النتيجة نفسها تأكد عندها أن لديك برنامج يعمل بشكل جيد.

المصـــــــدر

فهل فعلا هذا كلام علمي؟ وهل اختبار فاعلية برامج مكافحة الفيروسات سهله لهذه الدرجه؟ ارجو الإستفادة من خبرات الإخوة هنا.

بالله التوفيق ،،،

أشهد أن لا إله إلا الله وأشهد أن محمدا رسول الله

bnr025.gif

مـــوقـــعـــى

#2

الفكرة في عمل الأنتي فايروس

فهو يقوم بفتح كل ملف والنظر إلى محتوياته فإذا وجد رموزا معينه طبعا بناء على خوارزميات ذكاء يعلم عندها أن هذا فايروس

الشيفره المذكوره ربما تقوم بتفحص الماموري مثلا وعند فتح الملف المفروض أن يقوم الأنتي فايروس بقراءه الملف قبل فتحه وبذلك يجب أن يظهر رساله تفيد وجود قلق من هذا الملف

طبعا سترى عندها مدى قوة الأنتي فايروس في سرعه الإستجابه والوقت والجهد الذي يستخدمه من موارد جهازك

هذا ما أعتقد :)

CMS Sfhati , Website Generator


نظام إدارة المحتوى صفحتي ... جربه الآن 


 


small-logo.png

#3

هذه عبارة عن pattern ربما لفايروس قديم أو نموذج متفق عليه ... وبالتالي سيتعرف عليه مضاد الفايروسات ...

2
#4

عندما تبني خورزامية لمضاد فايروسات يستخدم طريقة String Matching وتريد تجربة الخوارزمية هل هي فعلا تقوم بالفحص أم لأ، هل ستأتي بفايروس حقيقي وتقوم بأخذ التوقيع منه (Small String) وتخزين هذا التوقيع في الdatabase ومن ثم تبدأ التجربة.. أم تقوم بأخذ String ما تعرفه مسبقاً بأنه مميز ولا يتكرر وتقوم بتجربة الخوارزمية عليه..

EICAR هو مجرد ملف لاختبار خوارزمية الفحص .. يمكنك أن تخترع ملفك الخاص وليكن بالمحتوى:

kljklfjfkjhjkh fjkeh kfjkhekfjhe kfhwehkfhewewklj

هذا ملف يحتوي توقيع مميز ولا يتكرر في جميع الملفات. سأفترض أن هذا فايروس واسميه MyEICAR وأقوم بوضعه داخل المسار C ثم سأقوم باختبار هذا النص هل يوجد في جميع محتويات القرص C .. فاذا طابق هذا النص أحد النصوص في ذلك المسار (ويجب أن يطابق بسبب أننا وضعنا ملف الاختبار) فيعني ان الخوارزمية تعمل بشكل صحيح (وان الملف مصاب بالفايروس الوهمي MyEICAR) ..

الفكرة في EICAR أنه اصبح مجرد مقياس لاختبار الخوارزمية.. وجميع الانتي فايروس أصبحت تحتوي على هذا التوقيع ضمن قاعدة بياناتها..وسوف تخرج لك رسالة EICAR Test File عند وجود ملف يحتوي على هذا التوقيع.. طبعا تحتلف العبارة من برنامج لأخر.. وربما قد يكون هناك برنامج انتي فايروس تجاهل وضع ذلك التوقيع في قاعدة بياناته لأنه ملف اختبار فقط..

الموضوع للأسف منتشر في كثير من المنتديات ومواقع الأخبار العربية..

دمتم بخير الأخوة الكرام..

تم تعديل هذه المشاركة بواسطة Wajdy Essam في 18 أغسطس 2010 في 10:27

4

http://informatic-ar.com منصة تعليمية عربية في علوم الحاسب والبرمجة

https://moalfat.com  للكتب الالكترونية والكورسات التعليمية

Everything we see now is just an engineering solution based on old science

#5

بارك الله فيكم إخوانى الأفاضل ونفع بكم.

فعليا انا متخيل طبعا فكرة عمل الفيروس وكذلك مضاد الفيروسات. ولكن بما انى لست بخبير فى هذا المجال ، فكنت اريد ان اعرف هل مثل هذا الملف الصغير -تحديد- يمكنه تحديد قوة وفاعلية مضاد الفيروسات؟ حسب ما تخيلت ، السلسلة الموجوده ربما تكون مسجله ومعروفه للعديد من مضادات الفيروسات ، وبالتالى لن يكون صعب على أى منها التعرف على الملف وتصنيفه.

ولكن هل فعلا عندها يمكننا ان نصف تلك المضادات بأنها قوية ويمكن الإعتماد عليه؟

أشهد أن لا إله إلا الله وأشهد أن محمدا رسول الله

bnr025.gif

مـــوقـــعـــى

#6
اقتباس
ولكن هل فعلا عندها يمكننا ان نصف تلك المضادات بأنها قوية ويمكن الإعتماد عليه؟

هو فقط اختبار لكيفية تصرف مضاد الفايروس عند وجود فايروس وليس اختبار لقوة مضاد الفايروس.

وحاليا غالب برامج مكافحة الفايروس قوية في التصدي للفايروسات بشكلها التقليدي القديم لكن يأتي التحدي والاختبار الحقيقي في الحماية من التروجان والهاكر وغيرهما من البرامج الضارة .

#7

جربت الذي قلته و تمت العملية :

post-111465-032338400 1282156608_thumb.j

Virus: Eicar-Test-Signature

Type: Test file

In the wild: No

Reported Infections: Low

Distribution Potential: Low

Damage Potential: Low

Static file: Yes

File size: 68 Bytes

MD5 checksum: 44d88612fea8a8f36de82e1278abb02

Important information

It is not a virus, but a program designed to determine if antivirus products are installed properly.

The name of this testing program is derived from an organization named EICAR, or European Institute for Computer Anti-Virus Research. You can find more information at their website www.eicar.com.

Please note that the EICAR test file may be larger than 68 bytes. However the correct size is 68 bytes and validity checks should only be performed with it.

General Aliases:

• Symantec: EICAR Test String

• Mcafee: EICAR test file

• Kaspersky: EICAR-Test-File

• TrendMicro: Eicar_test_file

• F-Secure: EICAR-Test-File

• Sophos: EICAR-AV-Test

• Panda: EICAR-AV-TEST-FILE

• Eset: EICAR_test_file

• Bitdefender: EICAR-Test-File

على ما يبدو انه مجرد فحص اذا ان الانتي فايروس تم تنصيبه على جهازك و يعمل فقط

و ليس لقدرة الانتي فايروس

المرفقات
11.JPG

تم تعديل هذه المشاركة بواسطة محمد عرسان في 18 أغسطس 2010 في 21:39

#8
عماد حمدي احمد كتب:

السلام عليكم ورحمة الله

أخوانى الأفاضل بارك الله فيكم ونفع بكم

وجدت هذا الخبر فى احد المواقع ، ولكنى لا أعلم مدى صدقه العلمى. ولذلك اردت طرحه هنا للنقاش بشأنه إن تيسر ذلك

المصـــــــدر

فهل فعلا هذا كلام علمي؟ وهل اختبار فاعلية برامج مكافحة الفيروسات سهله لهذه الدرجه؟ ارجو الإستفادة من خبرات الإخوة هنا.

بالله التوفيق ،،،

السلام عليكم ورحمة الله وبركاته

هذه أول مشاركة أشاركها في هذا المنتدى وبكامل الصراحة قد إستفزني هذا المقال و أود أن أطرح عليكم بعض الأسألة:

هل بإمكانك و (الكلام ليس موجه لك بالتحديد )أن تعمل على إصدار فايروس لنظام الماك أو اللينكس؟ أم إن الجميع أصبح يتفن بإتقان الفايروس و المضاد له على حساب الويندوز؟ وهل لهذه الدرجة أصبحت أنظمة مايروسوفت رقيقة و هشة، ليس بإمكانها الدفاع عن نفسها من مثل هذه الفايروسات؟ أم آنها يئست من الدفاع عن نفسها؟

هذا السؤال ليس للإستفزاز إنما المقال قد دفعني لكتابة هذه الأسأله..

وشكرا.

#9
اقتباس
هل بإمكانك و (الكلام ليس موجه لك بالتحديد )أن تعمل على إصدار فايروس لنظام الماك أو اللينكس

و ما الذي يمنع؟

#10
هويدي كتب:

بصراحة لقد صدمت بالفعل لم أكن أعلم بوجود مثل هذه الفايروسات لنظام اليونكس، لكن لا أظن أنها تعمل على نظام لينكس بعد إغلاق الثغرات الموجودة هناك أكثر من ٢٠٠٠٠ مبرج حول العالم يعملون على تطوير هذا النظام ولا أظن أنهم علموا بوجود مثل هذا الفايروس ولم يغلقوا الثغرات، لكن لا أعلم إن كانت تعمل على نظام اليونكس.. و الماك.؟

أيضاً عذرا أرجوك لا تفهمني خطأ أنت لم تعمل بحث عن لينكس إنما يونكس.

و عندما بحثت عن فايرس لنظام الماك إنظر إلى هذا السؤال:

Do You Really Need Mac Antivirus Software?

تخيل السؤال مع الإستغراب

نحن لا نريد النقاش في موضوع الأنظمة إنما نتمنى من بعد النقاشات المستمرة التي قرأتها في هذا المنتدى أن نصل إلى حل فهذه هي بذرة النجاح

#11
2dax17n.jpg

مواضيع مشابهة

عدد الزوار حالياً

المتواجدون خلال آخر دقيقتين · يتحدّث كل ٣٠ ثانية

—الإجمالي—أعضاء مسجّلون—زوار بدون تسجيل

جارٍ التحقق من المتواجدين…