الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

مدخلك الي فيروسات الحاسب

بدأه البارودي في 14 فبراير 2005 · 21 رد · 8,112 مشاهدة · في الأخبار والنقاشات التقنية
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

بسم الله الرحمن الرحيم

السلام عليكم ورحمة الله وبركاته

منذ ظهور الاجيال الاولي للكومبيوتر اصبحت هذه الاجهزة تحتل مكانة بارزة في مختلف المجالات العلميه و التطبيقيه الا ان حقبة الثمانينات شهدت تطورا ضخما بظهور اجهزة الكومبيوتر الشخصي Personal computers التي امكن ان تكون صغيرة الحجم متعددة الامكانيات ورخيصة الثمن في نفس الوقت.

وببلوغ تكنولوجيا اجهزة الكومبيوتر عامها الاربعين اوشكت ان تصل الي سن النضج و استطاعت في هذه الفترة القصيرة نسبيا ان تحقق درجة عاليه جدا من التطور التكنولوجي الذي لم يسبق له مثيل في تاريخ الانجازات البشرية.

وقد ساهم هذا التطور في انتشار اجهزة الكومبيوتر بصورة كبيرة جدا. وفي الفترة الاخيرة بدات اعراض غريبه تظهر علي تلك الاجهزة وزادت الشكوي منها وتحدث الناس لاول مرة عن فيروس الكومبيوتر .

كانت اول معرفة مباشرة لي بفيروس الكومبيوتر عندما كنت اعمل علي الجهاز الخاص بي (PC) علي احد البرامج عندما ظهرت علي شاشة الجهاز كرة صغيرة اخذت تقفز علي الشاشة وتظهر وتختفي وفي اول الامر لم يحدث اكثر من ذلك ولكن في مرات تاليه عندما كنت اطبع بعض التقارير ظهرت اخطاء في الطباعة صاحبها ظهور هذه الكرة الصغيرة مرة اخري.

وكان الفيروس الذي تعاملت معه هو الكرة النطاطة Bouncing ball .

بالطبع كنت اعرف بعض المعلومات القليله المتناثرة عن موضوع الفيروس ولعلنا ما زلنا نذكر الحادثة المشهورة التي لفتت انظار الناس للموضوع علي نطاق واسع.

في منتصف الثمانينات تناقلت وكالات الانباء ما نشرته صحيفة "نيويورك تايمز" عن قيام طالب امريكي في جامعة "كورنيل" بنيويورك اسمه روبرت موريس وعمره 23 عاما بزرع فيروس وبائي في شبكة المعلومات القومية المختزنه في انظمة الكومبيوتر واجتاح هذا الفيروس 16 الف شبكة كومبيوتر في كل انحاء امريكا مما اصابها بالخلل.

ووصفت هذه الحادثه بانها جريمة العصر :wacko:

و اعترف الطالب بانه زرع الفيروس و انه اعده بصورة يتعذر معها عمليا تتبع مصدره ولكنه كشف عن نفسه عندما اخبر احد اصدقائه بان البرنامج الذي عطل الالاف من اجهزة الكومبيوتر في كافة انحاء البلاد كان من اعداده هو.

و كان الفيروس الذي زرعه من النوع الذي يسمي بالفيروس النائم Sleeping virus الذي ينشط في وقت محدد و في وجود شروط معينه فينتشر في شبكات الكومبيوتر ويخرب البرنامج الاصلي ويفسد ما تحتويه هذه الشبكات من معلومات.

وقد وصف الخبراء هذا الفيروس بانه " خلية خبيثة " تم بثها في الكومبيوتر فاصابت الانظمة المتصلة به بالخلل الذي بدأ يظهر علي 60 الف شاشة و في 550 مؤسسة ومعهد علمي.

وبعد مرور يوم كامل تم تشخيص الفيروس المخرب و العثور علي الدواء و تسبب هذا الفيروس في احداث فوضي كبيرة ولكن لحسن الحظ لم يصاحبها فقدان لاي برنامج هام او الوصول الي اي معلومات حساسة - في مراكز البحث العلمي التابعة لوزارة الدفاع الامريكيه " البنتاجون" و المصالح الحكومية والجامعات ووكالة الفضاء الامريكيه " ناسا " - انما اقتصر الامر علي افساد بعض البرامج التي لا تتمتع بقدر كبير من الحماية .

ولكن هذا لا يمنع ان الخسائر التي سببتها لعبة " موريس " الفيروسية - وفقا للاحصائيات - ادت الي تاخير الابحاث الاف الساعات واعادة البرمجة بتكاليف تصل الي عدة ملايين من الدولارات ( قدرتها بعض المصادر بما لا يقل عن 100 مليون دولار ) .

وقد كشفت هذه الحادثة عن كارثة حقيقية وخطر يهدد مستقبل اجهزة الكومبيوتر و بالتالي يهدد بناء المجتمع الحديث ذاته حيث لا يمكن تصور مجتمع حديث بدون اجهزة الكومبيوتر.

كما اظهرت هذه الحادثه مدي ضعف الانظمة المستخدمة في شبكات الكومبيوتر وسهولة اختراقها ليس فقط من قبل المحترفين بل دخل الهواه ايضا في هذا المجال و اكثر هؤلاء سئ النية و اقلهم حسني النية وعدد هؤلاء الهواة - الذين يسعون الي اثبات قدرتهم بابتكار انواع جديدة من الفيروسات قادرة علي اختراق اشد نظم الكومبيوتر حماية ومناعة - في ازدياد مستمر.

و لفتت هذه الحادثة نظري الي الموضوع كما حدث مع كل المهتمين بعلم الكومبيوتر و اخذ اهتمامي يتزايد بعد تجربتي الشخصية مع الفيروس وخاصة بعد ان اكتشفت ان الكثير من المتعاملين مع الكومبيوتر ليست لديهم فكرة واضحة عن هذا العدو الغامض المسمي بفيروس الكومبيوتر بل اكثر من ذلك فهناك من لديه الكثير من المفاهيم الخاطئة عن هذا الموضوع.

و لما كانت الخطوة الاولي في مواجهة اي مشكلة هي التعرف علي جوانبها المختلفة كانت فكرة هذه المشاركة مجرد محاولة لالقاء الضوء علي الجوانب الاساسية في هذا الموضوع.

و لتحقيق هذا الغرض فقد كان لزاما علي ان ابدا بفكرة مختصرة عن الكومبيوتر . تركيبه وكيفية عمله حتي يكون هذا مدخلا صحيحا لفهم موضوع الفيروس.

ويمكن لمن يريد الاستزادة من المعلومات ان يرجع الي الكثير من الكتب و المراجع التي تتناول تكوين الكومبيوتر و عمله ونظم تشغيله.

تم تعديل هذه المشاركة بواسطة البارودي في 14 فبراير 2005 في 02:24

#2

دي معلومة اخري عن الفيروسات

هناك فيرس يقوم بتدمير القطاع رقم صفر في القرص الصلب حيث توجد البيانات اللازمة لتشغيل القرص، ويتلخص عمل هذا الفيروس بأنه يرسل نفسه آليا إلى قائمة المراسلات لديك برسالة عنوانها

‎A Virtual Card for You

وما إن يفتح المستخدم الملف المرفق بتلك الرسالة حتى يتوقف الجهاز عن العمل توقفا كاملا دون استجابة، مما يضطر المستخدم لإعادة التشغيل. وعندما يتم الضغط على أزرار

‎Ctrl+Alt+Delete

أو الزر

‎reset

فإن الفيروس يقوم بتدمير القطاع رقم صفر في القرص الصلب، وبالتالي يتم تدمير كامل محتويات القرص نهائيا لذا بادر فورا إلى حذف أية رسالة تصلك بعنوان

‎A Virtual Card for You

كما ان هناك فيروس مدمر أيضا يتم إرساله مع رسالة عنوانها An Internet Flower For You فإن وجدت هذه الرسالة فاحذفها فورا. وهذا الفيروس يقوم بحذف ملفات المكتبات الديناميكية الموجودة في جهازك ‎*.dll الأمر الذي يؤدي إلى تعطيل جهازك عن العمل واليكم هذا الخبر المنقول حذرت مصادر أمنية على شبكة الانترنت من ظهور دودة بريدية فيروسية تستهدف مستخدمي برنامج المحادثة الفورية الشهير MSN Instant Messenger ليس لانتشاره بين المستخدمين فحسب ولكن لخطورتها المتمثلة في أنها أول فيروس ينتقل عبر الخدمة الشهيرة. وقالت المصادر إن الدودة التي أطلق عليها اسم CoolNow تقوم بالانتقال عبر الاستفادة من ثغرة أمنية في برنامج المرسلة الفورية وثغرة أخرى في متصفح Internet Explirer الخاص بشركة مايكروسوفت مؤكدة أنه رغم الكشف عنها فإنها قد تم تصنيفها على أنها قليلة الخطورة وبطيئة الانتشار نسبيا مقارنة بفيروسات أخرى انتشرت عبر العالم في ساعات. وأوضحت أن الرسالة تأتي عبر ارسال صفحة إلى مستخدمي البرنامج أو عبر نافذة تخرج على المستخدم المتصل عبر البرنامج تتضمن دعوة لزيارة صفحة بعنوان لا تفتح هذه الصفحه احذر فقط للاطلاع Hey Go to http://www.geo cities.com.(removed).cool.html وما أن يقوم المستخدم بزيارة تلك الصفحة حتى تقوم الصفحة بانزال ملفاً خبيثاً يقوم بفتح ثغرة في المتصفح ليتمكن الملف الخبيث من نشر نفسه بين المستخدمين الآخرين المسجلين في قائمة المستخدم نفسه وهكذا تعمل الدودة على الانتشار .

كما انه يوجد فيرووس منتشر عن طريق الملفات المبعثه على الماسنجر € والفيروس اسمه قلووب

qalbe.com

وهاذا الملف يقووم بسرقه الايميل الخاص بك

فالرجاء التاكد من كل ايميل وكل ملف مرفق

وشكرا :D

العلم نور ونور الله لا يهدي لعاصي

#3

جذاك الله كل خير اختي رحاب محمد

و ارجو من كل عضو اذا كان لديه اي تجربة شخصية او معلومه ان يشاركنا حتي يكون هذا الموضوع بمثابة الوقاية التي سنتخذها ضد هذا العدو الجاسوسي المسمي بالفيروس

#4

اما بالنسبة لموضوع المشاركه فيمكن ايجازة في عدد من التساؤلات اهمها:

* ما هو الفيروس؟

* ما الفرق بين الفيروس البيولوجي وفيروس الكومبيوتر؟

* كيف تحدث العدوي؟

* كيف يعمل؟

* ما هي خطورته؟ وما الذي يمكن ان يفعله بمكونات الكومبيوتر وبراكجه المختلفه؟

* ما هي اشهر الفيروسات؟

* كيف تتعرف علي وجوده في الكومبيوتر؟

* كيفية الوقاية من الفيروس؟

* كيفية علاج الاضرار الناتجة عنه؟

* ماذا عن مستقبل الكومبيوتر في ظل وجود الفيروس؟

* هل يمكن القضاء نهائيا علي الفيروس؟

* هل يوجد لموضوع الفيروس اي نواح ايجابية؟

و لذا رايت انه من الانسب ان يكون كل مشاركة محاوله للاجابة علي سؤال محدد ومن مجموع اجابات هذه الاسئله تكون مرجع لنا جميعا

#5

* ما هو الفيروس؟

علي الرغم من ان الاعلام بوسائله المختلفة من صحافة واذاعه و تليفزيون تناول الموضوع في المدة الاخيرة بطريقة مكثفه ونجح بالفعل في لفت انظار الناس الي خطورة ما يسمي بفيروس الكومبيوتر ولكنه لم يستطيع ان يجيب علي كل التساؤلات التي طرحت عن الفيروس بل لم يزل كثير من الناس لا يعرفون ما هو الفيروس و ليس لديهم ادني فكرة عنه مما ادي الي انتشار اشاعات غريبة عن هذا العدو الغامض و اصبح الامر يشبه هستيريا تجتاح مستخدمي الكومبيوتر تشبه تلك التي اثيرت حول مرض الايدز.

و استطيع ان اؤكد من خلال تجربتي الشخصيه ان البعض يخلط بين فيروس الكومبيوتر و الفيروس البيولوجي ( الذي يصيب جسم الانسان فيسبب له الامراض بدءا من الانفلوانزا و انتهاءا بالايدز) بل اكثر من ذلك فالبعض يعتقد ان الموضوع يتلخص في ان الاسطوانات المستخدمه في الكومبيوتر ملوثة بفيروس بيولوجي وان هذا خطر علي المتعامل مع الكومبيوتر ولكن ليس له تاثير علي عمل الجهاز و انه لهذا السبب و تجنبا لمخاطر التعامل مع مثل هذه الاسطوانات الملوثه فالافضل -في رايهم- ارتداء قفازات طبيه واقيه عند الامساك بهذه الاسطوانات :rolleyes: . ( :o صدق او لا تصدق)

و اخرون يعتقدون ان الفيروس ليس فيروسا حقيقيا بل مجرد نوع من العتة التي تعتبر اسطوانات الكومبيوتر غذائها المفضل وبذلك تدمر المعلومات الموجودة فيها .

لهذه الاسباب- قصور التناول الاعلامي و المفاهيم الخاطئة المنتشرة - رايت ان البداية الصحيحه تكون بالاجابة عن هذا السؤال البسيط الذي يتردد بالحاح و اسمعه دائما.......... ما هو الفيروس؟

تم تعديل هذه المشاركة بواسطة البارودي في 14 فبراير 2005 في 11:46

#6

* تعريف الفيروس

يمكن ان نعرف الفيروس في كلمات قليلة بانه.

برنامج يتكون من عدة اجزاء.

مكتوب باحدي لغات البرمجة بطريقة خاصة.

تسمح له بالتحكم في البرامج الاخري.

وقادر علي تكرار نسخ نفسه.

ويحتاج الي برنامج وسيط ( كعائل له) او مساحة تنفيذية علي الاسطوانة

ولكن يظهر هنا سؤال ملح فاذا كان الامر لا يتعدي كونه برنامج يسبب بعض المشاكل للكومبيوتر - و بالتالي للمتعاملين معه - فلماذا كل هذه الضجة حوله؟

و الاهم من ذلك لماذا سميت مثل هذه البرامج بالفيروسات ؟

وهذه اسئلة منطقية و الاجابة علي السؤال الثاني ستجيب علي كل من التساؤلين فبرنامج الكومبيوتر الذي يمكن ان يوصف بانه فيروس يتصرف بطريقة تكاد تتطابق مع طريقة غزو الفيروس للخلايا الحية في جسم الانسان ( او الحيوان ) و كما ان الاصابة بالفيروس البيولوجي قد تهدد حياة الانسان نفسها فكذلك نستطيع القول ان انتشار فيروس الكومبيوتر يهدد سلامة عمل هذا الجهاز الحيوي الذي اصبح من غير الممكن تصور وجود مجتمع حديث بدونه - وهنا تكمن الخطورة-

هل هذه الاجابة كافية؟....

الامر يحتاج الي مقارنة سلوك كل من النوعين.

فيروس الكومبيوتر و الفيروس البيولوجي حتي يظهر التشابه جليا و نستطيع الاقتناع بسهولة.

و لكن هل تصح المقارنة بدون معرفة صحيحة لاحد طرفي هذه المقارنة و بالذات الطرف المشبهة به ( الفيروس البيولوجي)

فاذا شبهت مشية س من الناس بمشية الغزال فلابد و ان اكون قد رايت مشية الغزال هذه او علي الاقل سمعت عنها تفصيلا حتي يكون التشبية صحيحا.

وهذه ما سنحاول ان نفعله بان نعرض باختصار لتركيب وطريقة عمل الفيروس البيولوجي قبل ان نبدا في المقارنة بين الفيروسين.

تم تعديل هذه المشاركة بواسطة البارودي في 14 فبراير 2005 في 12:13

#7

الفيروس البيولوجي

ساحاول هنا ان اعرض تركيبة وكيفية عمله بدون الخوض في المصطلحات و المسميات العلمية بقدر الامكان.

تكوين الفيروس البيولوجي

يتكون الفيروس البيولوجي من بروتين يشكل الغطاء الخارجي له (جسم الفيروس) و احماض امينية DNA or RNA (عقل الفيروس) مرتبة فيه بطريقة خاصة تماثل ترتيبها في الخلية الحيوانية.

(وهذا هو السبب في ان الخلية لا تشعر ان الفيروس جسم غريب تسلل اليها)

ولا يمكن اعتبار الفيروس حيا بذاته لانه تنقصه احد الشروط الاساسية للحياة وهي القدرة علي التمثيل الغذائي METABOLISM .

و ان كان من مورثاته (الجينات) موروثات تتحكم في تنفيذ هذه العملية عند غزو الخلية الحية.

سبحان الله :rolleyes:

كيف يعمل الفيروس؟

وحتي نفهم ذلك جيدا يجب ان نعرف في عاجلة ما هي اهم المكونات الرئيسية للخلية الحية التي يغزوها الفيروس.

تتكون هذه الخلية من نواة هي بمثابة العقل لها.

ثم جدار الخلية ( الجدار الخلوي)

ويوجد بالخلية جزء خاص لتخليق البروتينات

خطوات غزو الخلية الحية:

1- يبدا الفيروس بالهجوم علي الجدار الخلوي حتي يستطيع ان يحدث ثغرة فيه.

2- يترك الفيروس غطاءه البروتيني قبل ان يدخل داخل الخلية.

3- يتجه الفيروس الي نواه الخلية الحية مباشرة.

4- يعيد الفيروس ترتيب اولويات العمل في هذه الخلية لصالحه فالمورثات الموجودة في الفيروس تتحكم في عمل المورثات الموجوده في نواة الخلية ويصبح اهم عمل تقوم به هذه الخلية هو توجيه الجزء الخاص بتخليق البروتينات فيها لعمل نسخ من الزائر الغير مرغوب فيه.

5- تمر فترة حضانة لهذا الفيروس داخل الخلية الحية بدون ان يظهر تاثير واضح علي عملها .

6- يستمر تكاثر الفيروس داخل الخلية حتي يشلها عن العمل تماما وتصبح كل وظيفتها تخليق فيروسات اخري حتي تمتلئ تماما.

7- تنفجر الخلية الممتلئة بالفيروسات وتخرج منها هذه الفيروسات لتهاجم خلايا اخري و تتكر نفس الدورة مرات عديدة ما لم يحدث تدخل يمنع هذه الكارثة.

اوجه التشابه بين فيروس الكومبيوتر و الفيروس البيولوجي:

وجه المقارنه : عدد مرات عدوي الوحدة المهاجمة.

فيروس الكومبيوتر : البرنامج المصاب يتعرض للعدوه مره واحده فقط.

فيروس البيولوجي: الخلية المصابة لا تتعرض للعدوي الا مرة واحدة.

وجه المقارنة: نوع الوحدة المعرضة للهجوم.

فيروس الكومبيوتر: يهاجم البرامج التنفيذية ويصبها بالعدوي.

الفيروس البيولوجي: يهاجم خلايا معينه في الجسم البشري ( او الحيواني).

وجه المقارنة: التحكم في الوحدة المهاجمة.

فيروس الكومبيوتر: يجعل تنفيذ البرامج المصابة يتم من خلاله.

الفيروس البيولوجي: تعدل المعلومات الوراثية في الخلية المهاجمة بحيث تخدم اغراض الفيروس.

وجه المقارنة: الوحدة المهاجمة كمصدر للعدوي.

فيروس الكومبيوتر: البرنامج المصاب يستطيع ان يصيب برامج اخري بنسخ الفيروس فيها.

الفيروس البيولوجي: تتكاثر الفيروسات في الخلية المصابة التي تنفجر وتصبح مصدرا للعدوي.

وجه المقارنة: التاثير علي عمل الوحدة المهاجمة.

فيروس الكومبيوتر: البرنامج المصاب يمكن ان يعمل بلا اخطاء لفترة طويلة.

الفيروس البيولوجي: الخلية المصابة لا تظهر اعراضا قبل مرور فترة من الزمن.

وجه المقارنة: القدرة علي التعديل الذاتي.

فيروس الكومبيوتر: تستطيع برامج الفيروس ان تعدل نفسها وبذلك تهرب من التعرف عليها.

الفيروس البيولوجي: الفيروس يمكن ان يمر بطفرة تغير من تركيبة مما يجعل اكتشافه صعبا.

وجه المقارنة: مناعة الوحدة المهاجمة.

فيروس الكومبيوتر: من الممكن وقاية البرامج المعرضة للاصابة من فيروسات معينة.

الفيروس البيولوجي: بعض الخلايا لديها المناعه الكافية فلا تتعرض للاصابة بالعدوي.

تم تعديل هذه المشاركة بواسطة البارودي في 14 فبراير 2005 في 13:22

#8
اقتباس
و استطيع ان اؤكد من خلال تجربتي الشخصيه ان البعض يخلط بين فيروس الكومبيوتر و الفيروس البيولوجي

:rolleyes:

صحيح.

منذ عدة سنوات، كنت ماراً من سوق طريف في دمشق اسمه "سوق الحرامية" - يشبه أسواق الحراج في الخليج -، فوجدت شخصاً يبيع عدة أشياء يفردها على الرصيف من بينها قرصCD مكتوب عليه "vb virus program" فقلت في نفسي ربما هذا القرص يحتوي طريقة لبرمجة الفيروسات بلغة فيجوال بيسك، فسألت البائع عن ثمن القرص، فقال لي: "هذا القرص ثمنه 50 ليرة وهو يستخدم لتعليقه في السيارات :rolleyes: " وعلى فكرة فهذه كانت موضة وقتها في دمشق تعليق قرص ليزري مكتوب عليه دعاء السفر أو آية الكرسي في السيارة.

فضحكت وقلت له، ولكن هذا القرص مكتوب عليه أنه يحتوي فيروس، والفيروس مضر بالكمبيوتر -وكان ذلك وقت انتشار فيروس تشيرنوبل حيث أحدث كارثة في الكمبيوترات في سوريا والعالم وكان ينشط في 26 أبريل على ما أذكر وتحدثت عنه أخبار التلفزيون فعرف العديد من الناس به-

فقال لي مندهشاً: "يعني تقصد مثل هذا الفيروس الذي تحدثوا عنه في الأخبار أمس؟ اللهم عافينا وأبعده وأبعد الأمراض عن أجسادنا...."

وعندها باعني القرص ب 10ليرات فقط :rolleyes:

ولكن للأسف لم تدم فرحتي بشراء القرص بثمن قليل، لأنني عندما وضعته في الكمبيوتر تبين لي أنه لايحتوي إلا بعض ملفات تعريف أحد أنواع الشاشات.... :(

محمد حمود

ماجستير تقنية المعلومات

بكالوريوس هندسة مدنية

محترف إدارة مشاريع (PMP)

مهندس جودة البرمجيات (CSQE)

مبرمج معتمد من مايكروسوفت (MCP)

متخصص في نظم المعلومات الجغرافية GIS

mohamed.hammod(at)gmail.com

www.ShapeViewer.com

#9

:D اما حكاية وطلع الفيروس ملفات تعريف كروت شاشة

جميل جميل جميل

جزاك الله كل خير اخي

و يا تري بقية الاعضاء ما هي تجربتهم الشخصية مع الفيروسات؟

تم تعديل هذه المشاركة بواسطة البارودي في 23 فبراير 2005 في 11:58

#10

و الان وبعد ان اتضحت اوجه التشابه بين النوعين....

نستطيع ان نعرف برنامج الفيروس بصورة مكملة للتعريف السابق.

" الفيروس هو البرنامج الذي يستطيع ان يلحق نسخ تنفيذية من نفسه في برامج اخري تصبح بدورها هي ايضا قادرة علي الحاق نسخ تنفيذية من الفيروسات ( اجزاء محددة) في برامج اخري وهكذا"

و هكذا نستخلص مما سبق انه لكي يسمي برنامج ما بانه برنامج فيروس يجب ان تتوفر فيه عدة شروط هي:

1- القدرة علي نسخ نفسه في البرنامج الذي يصيبه بالعدوي.

2- القدرة علي التحكم في البرنامج المصاب و التعديل فيه.

3- القدرة علي تمييز البرامج التي تم اصابتها بالعدوي .

4- عدم عدوي البرامج المصابة بالفعل مرة اخري.

5- البرامج المصابة بالعدوي تستطيع القيام بالخطوات الخمس كلها.

يلاحظ ان بعض برامج الفيروس غير قادرة علي اختبار وجود العدوي مما يؤدي الي اصابة البرنامج الواحد مرات عديدة.

#11

* تاريخ الفيروسات

نستطيع القول ان الدراسات التي تناولت التعديل و التكاثير التلقائي ( الزاتي)

AUTO-MODIFYTNG AND AUTO-REPRODUCING

كانت هي البدايه وقد ظهرت دراسات احصائية ورياضية عن انتشار العدوي الوبائية منذ عام 1957

اما الفيروسات بالشكل الحالي فقد بدات في الظهور في الولايات المتحدة الامريكية خلال السبعينات واوائل الثمانينات

اما الكتاب الذي احدث ضجة واثار القلق بخصوص الاخطار التي يمكن ان يسببها فيروس الكومبيوتر فكان من تاليف الفريد كوهين

و اسم الكتاب " فيروس الكومبيوتر - النظرية و التطبيق ( التجارب)"

COMPUTER VIRUSES-THEORY AND EXPERIMENTS

وقد اجري المؤلف اول تجاربه في 9/10/1983 في جامعة جنوب كاليفورنيا وكان هذا الكتاب اول محاولة جدية لتناول موضوع الفيروسات من كافة جوانبه.

تلي ذلك الضجة الاعلاميه التي صاحبت بعض الحوادث الفردية لهواة من صغار المبرمجين قاموا بزرع فيروسات في شبكات كمبيوتر تتعامل في مجالات علمية وتطبيقية حساسة كمعهد البحوث الالماني للطيران .

GERMAN RESEARCH AND EXPERIMENTATION INSTITUTE FOR EVIATION AND AERONAUTICS

و مؤسسة الفضاء الاوربية ESA وحتي وكالة الفضاء الامريكية NASA وقد وجدت ايضا هذه البرامج الفيروسيه طريقها الي اكبر شبكة كمبيوتر في العالم.

SPACE PHYSICS ANALYSIS NETWORK (SPAN)

وتستطيع هذه المؤسسات العلمية التي اصابت اجهزتها العدوي ان تعتبر نفسها محظوظة لان برامج الفيروس الاولي كانت بدائية نوعا ما مما سهل الكشف عنها و التخلص منها وكانت من النوع الذي لا يسبب ضررا ولا يحاول ان يستخدم المعلومات المتاحة في هذه المؤسسات العلمية الضخمة لاغراض غير قانونية.

كانت هذه نظرة عابرة الي تاريخ الفيروس في الفترة الفصيرة منذ ظهر اول مرة.

اما الفيروسات التي تتم كتابتها اليوم فهي فيروسات اكثر تعقيدا لا يسهل الكشف عنها او عن مصدرها كما ان تاثيرها الضار قد تجاوز مرحله افساد البيانات و التحكم في البرامج الي محاولة اعطاب مكونات الكومبيوتر الصلبة HARDWARE نفسها.

يتبقي ان نعرف المزيد عن بناء برنامج الفيروس وكيف يقوم بعدوي جهاز الكومبيوتر حتي يتسني لنا فهم انواعه وطرق عملها المختلفة.

تم تعديل هذه المشاركة بواسطة البارودي في 19 فبراير 2005 في 15:41

#12

السلام عليكم ورحمة الله وبركاته

و الان سنتحدث بعمق اكثر

سنتحدث عن تشريح الفيروس

فلنجهز اذا معداتنا و لنبدا حالا

و لكن ياتي سؤال في خاطري وهو كيف تحدث العدوي؟

سنتناول اجزاء من برنامج الفيروس و كيفية حدوث العدوي و اطوارها و يهمني ان الفت النظر ان هناك خوف مبالغ فيه و غير مبرر من بعض مستخدمي الكومبيوتر بالنسبه للتعامل مع اي اسطوانة يستخدمونها لاول مرة لاحتمال كونها ملوثة ومصابة بعدوي الفيروس ( اي يوجد بها برنامج فيروس نشط قادر علي نسخ نفسه)

و هنا احب ان اؤكد انه حتي الاسطوانة المصابة بالعدوي لن تتسبب في اي عدوي جديدة لمن يستخدمها الا عند محاولة تشغيلها فقط (تنفيذ اي برنامج من برامجها المصابة بالعدوي).

وهذا يعني اننا نستطيع استخدام نظام التشغيل(او اي من برامج المساعده - الخدمات - utility programs ) في قراءة الامر Dir وفحص ( الامر Chkdsk ) مثل هذه الاسطوانة بدون اي خوف من العدوي.

اما بالنسبة لمراحل العدوي فسنجد مرة اخري ان هناك تشابه بينها وبين مراحل عدوي الفيروس البيولوجي .

مما يتكون برنامج الفيروس ؟

ما هي اجزاء برنامج الفيروس

يتكون برنامج الفيروس من برنامج رئيسي يوجه التحكم الي البرامج الفرعية التالية:

اولا : برنامج فرعي (subroutine ) لعدوي البرامج التنفيذية

INFECT EXECUTABLE PROGRAMS

يبحث في الجزء الاول من اي برنامج تنفيذي عن علامة الفيروس ويعني وجودها وجود الفيروس مما يؤدي الي ان يستمر البرنامج في البحث عن ملف تنفيذي اخر.

ثانيا : برنامج فرعي (subroutine ) لبدء عمل الفيروس

(جذب الزناد) TRIGGER PULLED

يبحث عن توافر شروط محددة فاذا وجدها ينتقل الي البرنامج الفرعي المسئول عن تنفيذ المهام التخريبية للفيروس (الاضرار)

ثالثا: برنامج فرعي (subroutine ) للمهام التخريبية

DO DAMAGE

و بالنسبة لهذه الاجزاء الثلاثة فسيتم تناولها في اجزاء مختلفة من هذا الموضوع الفرعي الخاص بعدوي البرامج التنفيذية سيتم تناوله مرة في نفس هذا الموضوع تحت عنوان كيف تحدث العدوي ومرة اخري تحت عنوان " ما هي انواع الفيروسات و كيف تعمل " و البرنامج الفرعي الخاص بشروط عمل الفيروس سيتم الاشارة اليه في هذا الموضوع تحت عنوان مراحل العدوي.

اما الجزء الاخير وهو المهام التخريبية للفيروس فقد افردنا له موضوعا كاملا عنوانه " ما هو خطر الفيروس"

تم تعديل هذه المشاركة بواسطة البارودي في 23 فبراير 2005 في 13:14

#13

تخيلوا لو فيروس على الكمبيوتر يحاكى فى تدميرة فيروس الملاريا

أنا ديما بفكر فى الفيروس ده لو على الكمبيوتر

Nothing to mention except that I am Muslim

Using your brain is not bad as you think

My Blog

logo.jpg

#14

* كيف تحدث العدوي

فلنفترض انك حصلت علي اسطوانة ملوثة ( مصابه بعدوي الفيروس ) ووضعتها في جهاز ادارة الاسطوانات

(A:)*

(DiSK DRIVE A:)

ثم قمت بتشغيل هذه الاسطوانه فماذا يحدث

عندما يبدأ التشغيل يمكننا تتبع حدوث العدوي في الخطوات التالية :

1- عندما يصل التشغيل الي تنفيذ برنامج مصاب بالفيروس ينتقل التحكم الي برنامج الفيروس داخل البرنامج المصاب و يبدأ الجزء الخاص من برنامج الفيروس بالبحث عن البرامج التنفيذية ذات الامتداد EXE او COM لكي يصيبها بالعدوي ( اي نسخ نفسه فيها).

ملحوظة : عندما ينسخ الفيروس نفسه في برنامج تنفيذي فانه يضع علامة خاصة في الجزء الاول من هذا البرنامج تسمي علامة الفيروس

VIRUS MARKER

و شكل تركيب هذه العلامة يختلف تماما من فيروس الي اخر .

2- يقوم الفيروس اثناء البحث عن البرامج التنفيذية بالبحث عن علامته في كل برنامج منها حتي يمكن ان يعرف ما اذا كان برنامج ما مصاب بعدواه ام لا ( فالبرنامج الذي يحمل علامة الفيروس هو برنامج مصاب و البرنامج الذي يخلو من هذه العلامة برنامج لم تتم اصابته بعد ).

ومعرفة الفيروس لوجود الاصابة في برنامج ما من عدمها يساعد هذا الفيروس في عدم اضاعة الوقت في اصابة برنامج مصاب بالفعل .

3- اذا وجد الفيروس علامته في ملف تنفيذي ما استمر في البحث في الملفات التنفيذية حتي يجد برنامج لا توجد به علامته فيقوم باصابته بالعدوي ويصبح هذا البرنامج اول برنامج تنفيذي تم اصابته بالعدوي عندما تم تشغيل الاسطوانه الملوثة لاول مرة .

4- بعد اصابة البرنامج التنفيذي الاول بعدوي الفيروس هناك احتمالان :

أ- في حالة تشغيل الاسطوانة الملوثة مرة اخري يتم اصابة برنامج تنفيذي آخر بنفس الكيفية التي سبق شرحها ( فيما عدا البرنامج التنفيذي الذي تمت اصابته بالفعل ).

وهذا يعني اصابة برنامج تنفيذي جديد في كل مرة يتم فيها تشغيل الاسطوانة الملوثة .

ب-في حالة تشغيل البرنامج التنفيذي الاول الذي تمت اصابته بالعدوي تقوم النسخة الموجوده فيه من برنامج الفيروس بتكرار الخطوات الثلاث الاولي ( بمعني ان هذا البرنامج يصبح ناقلا للعدوي و يستطيع اصابة برنامج تنفيذي ثاني عن طريق الحاق نسخة من الفيروس به ).

ملاحظة : محاولة تشغيل البرنامج التنفيذي الثاني ( المصاب ) ستؤدي الي اصابة برنامج تنفيذي ثالث و هكذا حتي تتم اصابة كل البرامج التنفيذية علي الاسطوانة .

تم تعديل هذه المشاركة بواسطة البارودي في 16 يونيو 2005 في 20:28

#15

موضوع رائع

tmz9111

#16

اشكرك اخي العزيز على هذه المعلوماتالقيمه بس حابب اسئلك عن فيروس اسمه trojan horse ومدى خطورته

#17

Trojan Houre مو فيروس, هو على الأغلب ما يسمى ب Back Door. وظيفته الأساسية هي الدخول الى جهازك و سرقت المعلومات دون تدميرها, كما أنه يعطيك صلاحية التحكم بجهاز الضحية.

Chao!!!

Great place, and people, but full of sectarianism.

#18

موضوع جيد

عندي سؤال هل هناك طريقة غير الأنتيفيرس لحماية الجهاز من الفيروسات

أو هل هناك انتي فيرس مجاني

ولا يقولي احد أترك الويندوز وأذهب للينكس لأني بالفعل ذهبت ولكني مازلت مستخدم الويندوز لأسباب لاداعي لذكرها

وجزاكم الله خير

مدونتي

برمجة وما يتبعها

#19
اقتباس
أو هل هناك انتي فيرس مجاني
AVG Free هو الأشهر.
#20

جزاك الله خيراً أخي البارودي

موضوع رائع و مفيد أنا شخصياً استفدت 

بدل المواضيع الي كانت دايرة على الفاضي آخر أيام في المنتدى 

مواضيع و دروس
الكتابة بعدة ألوان داخل الــ TetxBoxمكتبة الأكوادتحميل الــ Visual Basic Express 2005
تحميل فيجوال بسيك 6أكواد × أكواددروس في الخوارزميات
لتحميل عدة إصدارات من كريستال ريبورتتحميل برنامج Activ Skin 4.3جمل الــ Sql من الألف إلى الياء
معظم المواقع المختصة بالفيجوال بيسيكموقع كويس للأيقوناتمرجع شامل لأدوات ActivX
كيفية نطق الحرف المكتوب شرح عن كيفية إقامة علاقة مع Data Reprot باستخدام الــ DataEnvironment علاقة مع الـ Datareport بدون استخدام DataEnvironment (( شرح ))
كتاب Migrating From DAO to ADOإضافة لـ VB6 بريمج IndenterVB, إضافة لبيئة تطوير فيجوال بيسك 6حوار بينى و بين عضو حول ال winsock , اتمنى ان يعجبكم
Smart Indenter 3.5 لتنسيق الأكواد, هديه لكل الأعضاء السلسلة الدهبية في المواضيع العلمية ، إستغلال الـ Balloons في الـ Windows XP مصفوفات الأدوات Control Arrays افكار وتلميحات ! , لمن افتقدها من أيام الـ VB6.0
جعل خلفية الـ Mid Form تظهر بالكامل خواص الاداة Winsock لربط الاجهزة عن طريق الانترنتكيف يتم عمل تقارير بإستخدام HTML

7.gif
#21

جزاك الله خير أخي msayed2004

مدونتي

برمجة وما يتبعها

#22

جزاك الله خير أخي msayed2004

مدونتي

برمجة وما يتبعها

مواضيع مشابهة