مركز عسكر
التسجيل التعليمـــات قائمة الأعضاء التقويم البحث مشاركات اليوم اجعل كافة الأقسام مقروءة

Untitled Document
العودة   مركز عسكر > التموين والصيانة > مكتب الصيانة وبرامج الحماية

إعلانات عسكر

مكتب الصيانة وبرامج الحماية برامج صيانة,واعدادات برامج الحماية,وعمل فورمات ونسخ الوندز والانضمه المختلفه



ما هو الفيروس - كيف يعمل - نصائح عامة

مكتب الصيانة وبرامج الحماية


إضافة رد
 
LinkBack أدوات الموضوع إبحث في الموضوع
قديم 27-Dec-2007, 05:03 PM   #1
نقيب
 
الصورة الرمزية الكتكووت المفترس
 
تاريخ التسجيل: Sep 2007
الرقم العسكري: 451
العمر: 27
المشاركات: 494
بمعدل: 1.10 (مشاركة/اليوم)
التقييم: 10



Exclamation ما هو الفيروس - كيف يعمل - نصائح عامة

 

ما هو الفيروس

يعرف الفيروس ببساطة بأنه برنامج تنفيذي والفرق بينه وبين البرنامج الأخرى أنه خلق ليدمر وليس ليقوم بعمل مفيد إذ أنه يقوم بمهمتين أساسيتين:يتولد وينشط ذاتياً وما ينتج عن هذا النشاط ولا ريب عمل تدميري يتعلق نوعه بما أراده له المبرمجين الشياطين الذين أنتجوه وكنظيره من الفيروسات العضوية يقوم الفيروس بالتعرف على المضيف و الوصول إليه تماماً مثل الفيروس الرشح مثلاً يربط الفيروس نفسه بأحد عناصر الحاسب كبرنامج تنفيذي ما أو قطاع (boot sector) مثلاً ويبقى الفيروس نشطاً في الذاكرة حتى يتم إيقاف تشغيل الحاسب ولا يقتضي إيقاف التشغيل فناء الفيروس إذ أنه ينقل نفسه إلى الملف أو الملفات أو القرص المصاب وما أن تعيد تشغيل الحاسب حتى ينشط الفيروس من جديد ويستمر في إصابة البرامج \الأخرى .


كيف يعمل الفيروس؟

تعمل الفيروسات بطرق مختلفة، وسنعرض فيما يلي للطريقة العامة التي تنتهجها كافة الفيروسات. في البداية يظهر الكمبيوتر على جهازك، ويكون قد دخل إليه مختبئاً في ملف برنامج ملوث (مثل ملفات COM أو EXE أو قطاع الإقلاع). وكانت الفيروسات في الماضي تنتشر بشكل أساسي عن طريق توزيع أقراص مرنة ملوثة. أما اليوم، فمعظمها يأتي مع البرامج المنقولة عبر الشبكات (ومن بينها إنترنت)، كجزء من برنامج تركيب نسخة تجريبية من تطبيق معين، أو ماكرو لأحد التطبيقات الشهيرة، أو كملف مرفق (attachment) برسالة بريد إلكتروني.
ويجدر التنويه إلى أن رسالة البريد الإلكتروني نفسها لا يمكن أن تكون فيروساً، فالفيروس برنامج، ويجب تشغيله لكي يصبح نشطاً. إذاً الفيروس المرفق برسالة بريد إلكتروني، لا حول له ولا قوة، إلى أن تشغّله. ويتم تشغيل فيروسات المرفقات عادة، بالنقر عليها نقرة مزدوجة بالماوس. ويمكنك حماية جهازك من هذه الفيروسات، بالامتناع عن تشغيل أي ملف مرفق برسالة بريد إلكتروني، إذا كان امتداده COM أو EXE، أو إذا كان أحد ملفات بيانات التطبيقات التي تدعم الماكرو، مثل برامج أوفيس، إلى ما بعد فحصه والتأكد من خلوه من الفيروسات. أما ملفات الرسوميات والصوت، وأنواع ملفات البيانات الأخرى القادمة كمرفقات، فهي آمنة، ولا يمكن للفيروس أن ينشط من خلالها، ولذلك فهو لا يهاجمها.
إذاً يبدأ الفيروس دورة حياته على الجهاز بشكل مشابه لبرنامج حصان طروادة، فهو يختبئ في ثنايا برنامج أو ملف آخر، وينشط معه. في الملفات التنفيذية الملوثة، يكون الفيروس قد أضاف شيفرته إلى البرنامج الأصلي، وعدل تعليماته بحيث ينتقل التنفيذ إلى شيفرة الفيروس. وعند تشغيل الملف التنفيذي المصاب، يقفز البرنامج عادة إلى تعليمات الفيروس، فينفذها، ثم يعود ثانية لتنفيذ تعليمات البرنامج الأصلي. وعند هذه النقطة يكون الفيروس ناشطاً، وجهازك أصبح ملوثاً.
وقد ينفذ الفيروس مهمته فور تنشيطه (ويطلق عليه فيروس العمل المباشر direct-action)، أو يقبع منتظراً في الذاكرة، باستخدام وظيفة "الإنهاء والبقاء في الذاكرة" (terminate and stay resident, TSR)، التي تؤمنها نظم التشغيل عادة. وتنتمي غالبية الفيروسات لهذه الفئة، ويطلق عليها الفيروسات "المقيمة". ونظراً للإمكانيات الكبيرة المتاحة للبرامج المقيمة في الذاكرة، بدءاً من تشغيل التطبيقات والنسخ الاحتياطي للملفات إلى مراقبة ضغطات لوحة المفاتيح ونقرات الماوس (والكثير من الأعمال الأخرى)، فيمكن برمجة الفيروس المقيم، لتنفيذ أي عمل يمكن أن يقوم به نظام التشغيل، تقريباً. يمكن تشغيل الفيروس المقيم كقنبلة، فيبدأ مهمته على جهازك عند حدث معين. ومن الأمور التي تستطيع الفيروسات المقيمة عملها، مسح (scan) قرصك الصلب وأقراص الشبكة بحثاً عن الملفات التنفيذية، ثم نسخ نفسها إلى هذه الملفات وتلويثها

ما الذي تفعله الفيروسات وما الذي لا تفعله؟

تقوم معظم الفيروسات بإلحاق الضرر بالبيانات المخزنة على الأقراص وذلك عن طريق تعطيل البرامج أو حذف الملفات أو حتى إعادة القرص الصلب بالكامل بينما لا تقوم الفيروسات الأخرى بأي ضرر فهي فقط تتولد أو تعرض رسائل غريبة يقوم الفيروس بما يلي:
# إصابة الملفات التنفيذية للبرامج مثل برنامج معالجة النصوص أو حتى برامج نظم التشغيل .
# إصابة الأقراص بربط نفسه ببرامج خاصة في مناطق من القرص تدعى سجلات الإقلاع boot records وسجلات الإقلاع الرئيسية master boot records وتستخدم هذه البرامج في بدء تشغيل الحاسب .
# إصابة الملف قبل أن يتم ربطه برسائل البريد الإلكتروني أو البيانات والأقراص المستخدمة لنقل البرامج .
أما الأشياء التي لا تقوم بهيا الفيروس فهي:
# إلحاق الضرر بالأجهزة الصلبة كلوحة المفاتيح أو الشاشة قد تلاحظ سلوكاً غريباً كتشوه الصورة أو عدم ظهور الحروف بعد الضغط عليها والحقيقة أن الفيروس قد أصاب البرامج التي تتحكم في العرض أو لوحة المفاتيح حتى أنه لا يكون هناك ضرر فيزيائي في الأقراص ويقتصر الأذى على البيانات المخزنة فيها فقط.
# إصابة الأقراص المحمية ضد الكتابة write-protect أو رسائل البريد الإلكتروني النصية فقط

نصائح عامة :

تجنب الاحتفاظ بصور عائلية أو خاصة فهناك برامج يمكن استغلالها لعمل تغييرات معينة على أي صورة واحتفظ بملفاتك الخاصة والسرية على أقراس Floppy Disk .
لا تقوم بحفظ الرقم السري لإشتراكك في الإنترنت في نافدة الأتصال ب connect to عند طلب المتصفح الإتصال بالإنترنت أيضاً عند فتح بريدك تجنب الطلب من الكمبيوتر حفظ الرقم السري
تجنب الاحتفاظ بأرقام سرية مثل أرقام بطاقات الصرف الآلي والفيزا والماستر كارد وغيرها .
يفضل تخصيص جهاز تستخدمه للإتصال بالإنترنت فقط وتخصيص جهاز اخر للأعمال الشخصية وغيرها .
عند استقبالك لأي ملف قم بفحصه أولاً ببرنامج الفيروسات وبرنامج clenar3 .
في الإصدار الخامس لإنترنت أكسبلورر والأحدث منه قم بإلغاء خاصية الإكمال التلقائي باتباع الخطوات التالية من الأدوات Tools ثم خيارات إنترنت Internet option ثم المحتوى contentقم بحدف علامة الصح من امام حفظ الأسماء وكلمات المرور
user name and password on form .
قم بعمل طباعة أو كتابة الملفات الموجودة في ملف Registryقبل اتصالك بشبكة الإنترنت وذلك باتباع الخطوات التالية :
انقر Start .
اكتب في خانة التشغيل( RUN ) الأمر التالي REGEDIT . ستظهر لك نافدة التسجيل
افتح المجلدات حسب الترتيب التالي .
HKEY-LOCAL-MACHINE ثم اختر التالي
Software ثم اختر Microsoft ثم اختر Windows ثم اختر Current Version ثم اختر Run وهو ملف التسجيل أكتب أو اطبع من نافدة registry الملفات الموجودة زيادة في الأحتياط أيضا سجل الملفات الموجودة في Run الأخرى وعددها أربع تقريباً .
قم بتركيب برنامج الحماية المتوفر لديك ولا تدخل الشبكة أبداً بدون برنامج حماية جيد وبرنامج حماية من الفيروسات مثل Norton Antivirus أو غيره من البرامج المضادة للفيروسات والبرامج المتخصصة بحماية الجهاز من الاختراق التي
سنضعها قريباً في منتدى عسكر بإذن الله

تقبلوا تحياتي
KatkOooOt Syria









التعديل الأخير تم بواسطة الكتكووت المفترس ; 27-Dec-2007 الساعة 05:06 PM.
الكتكووت المفترس غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
قديم 27-Dec-2007, 07:23 PM   #2
لواء / ركن
 
الصورة الرمزية هاجس ليل
 
تاريخ التسجيل: Mar 2007
الرقم العسكري: 139
المشاركات: 2,494
بمعدل: 3.95 (مشاركة/اليوم)
التقييم: 10



افتراضي رد : ما هو الفيروس - كيف يعمل - نصائح عامة

 

اقتباس:
قم بعمل طباعة أو كتابة الملفات الموجودة في ملف Registryقبل اتصالك بشبكة الإنترنت وذلك باتباع الخطوات التالية :
انقر Start .
اكتب في خانة التشغيل( RUN ) الأمر التالي REGEDIT . ستظهر لك نافدة التسجيل
افتح المجلدات حسب الترتيب التالي .
HKEY-LOCAL-MACHINE ثم اختر التالي
Software ثم اختر Microsoft ثم اختر Windows ثم اختر Current Version ثم اختر Run وهو ملف التسجيل أكتب أو اطبع من نافدة registry الملفات الموجودة زيادة في الأحتياط أيضا سجل الملفات الموجودة في Run الأخرى وعددها أربع تقريباً .
ما الفائدة من طباعتها او كتابتها ,,, هل افهم من ذلك هو معرفة اي ملف تجسس دخيل ؟







هاجس ليل غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
قديم 27-Dec-2007, 07:30 PM   #3
لواء / ركن
 
الصورة الرمزية هاجس ليل
 
تاريخ التسجيل: Mar 2007
الرقم العسكري: 139
المشاركات: 2,494
بمعدل: 3.95 (مشاركة/اليوم)
التقييم: 10



افتراضي رد : ما هو الفيروس - كيف يعمل - نصائح عامة

 


هنا صوره وتقدر تقول لي هل هناك شي غير طبيعي ...!

لاني قبل يومين دخلت على صفحة ملغمه , بالتروجينات








هاجس ليل غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
قديم 28-Dec-2007, 12:40 AM   #4
نقيب
 
الصورة الرمزية الكتكووت المفترس
 
تاريخ التسجيل: Sep 2007
الرقم العسكري: 451
العمر: 27
المشاركات: 494
بمعدل: 1.10 (مشاركة/اليوم)
التقييم: 10



افتراضي رد : ما هو الفيروس - كيف يعمل - نصائح عامة

 



بالنسبة للمعلومة الأولى آسف ما فيي فيدك بشي غلط لأن المعلومة اجتني هيك
أما بالنسبة للسؤال التاني
هاد الجواب تبعو

اذهب إلى قائمة التشغيل ابدأ ومنها خيار RUN
اكتب الأمر التالي system.ini ستظهر لك نافذة تحتوي على تعليمات ‘ذا وجدت السطر التالي
user.exe=user.exe
فمعنى ذلك أن جهازك سليم وخالي من الباتشات أما إذا أضيف إلى هذا لسطر كلمة أخرى فمعنى ذلك أن هناك من يتجسس عليك وفي هذه الحالة عليك التخلص من الباتشات وللقيام بذلك اتبع الطريقة التالية :
من خيار تشغيل في قائمة ابدأ اكتب الأمر regedit فتظهر نافذة نختار منها HKEY_LOCAL_MACHINE ثم نختار
SOFTWARE بعد ذلك MICROSOFT ثم WINDOWS ثم CURRENT VERSION
بعد ذلك تظهر لدينا قائمة طويلة نختار منه ثلاثة مجلدات فقط وهي RUN و RUN ONCE وRUN SERVICE نبحث في كل واحد منها عن
PATCH.EXE أو EXPLO32 أو server.exec أو c:\windows\Expl32.exe أو Explorer32
وما أن تجد أحد هذه الملفات قم بحذفه مباشرة
وهاد الجواب أكيد

تقبل تحياتي








الكتكووت المفترس غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
قديم 28-Dec-2007, 12:47 AM   #5
عقيد
 
الصورة الرمزية تاركان
 
تاريخ التسجيل: Nov 2006
الرقم العسكري: 6
العمر: 21
المشاركات: 3,212
بمعدل: 4.38 (مشاركة/اليوم)
التقييم: 10



افتراضي رد : ما هو الفيروس - كيف يعمل - نصائح عامة

 

الحمد لله .. جهازي مفرمته قريب

وإن شاء الله .. مابه إلا العافيه

يعطيك الف عافيه حبيب قلبي








تاركان غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
قديم 29-Dec-2007, 03:26 AM   #6
نقيب
 
الصورة الرمزية الكتكووت المفترس
 
تاريخ التسجيل: Sep 2007
الرقم العسكري: 451
العمر: 27
المشاركات: 494
بمعدل: 1.10 (مشاركة/اليوم)
التقييم: 10



افتراضي رد : ما هو الفيروس - كيف يعمل - نصائح عامة

 



ألف مبروك على الفرمتة يا أخ تاركان

وان شاء الله ما بتحتاج أي شي بهذا الخصوص وخصوصاً بعد أن أضيف برامج الآنتي فايروس التي جمعتها وجهزتها للمنتدى إلا أنها ما زالت قيد الفحص حتى نقدم ميزات كل برنامج بالطريقة الأنسب وليكون لكم الخيار بتحميل ما ترونه مناسب مع العلم بأن البرامج التي سنقوم برفعها تتجاوز الخمسة عشر برنامج من أشهر وأحدث نسخ برامج الآنتي فايروس ومضادات الهكرز

تقبل تحياتي








الكتكووت المفترس غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
قديم 29-Dec-2007, 04:18 AM   #7
فريق أول / ركن
 
الصورة الرمزية SaTTaM
 
تاريخ التسجيل: Aug 2006
الرقم العسكري: 1
العمر: 25
المشاركات: 1,490
بمعدل: 1.83 (مشاركة/اليوم)
التقييم: 10



افتراضي رد : ما هو الفيروس - كيف يعمل - نصائح عامة

 

للاسف

اقتباس:
; for 16-bit app support
[drivers]
wave=mmdrv.dll
timer=timer.drv
[mci]
[driver32]
[386enh]
woafont=dosapp.FON
EGA80WOA.FON=EGA80850.FON
EGA40WOA.FON=EGA40850.FON
CGA80WOA.FON=CGA80850.FON
CGA40WOA.FON=CGA40850.FON
كيف الحين ؟







SaTTaM غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
قديم 29-Dec-2007, 04:30 AM   #8
ملازم أول
 
الصورة الرمزية حاضر
 
تاريخ التسجيل: Nov 2007
الرقم العسكري: 539
المشاركات: 2,203
بمعدل: 5.76 (مشاركة/اليوم)
التقييم: 10



افتراضي رد : ما هو الفيروس - كيف يعمل - نصائح عامة

 



نفسي اعلمك بس العين ماتعلى على الحاجب








حاضر غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
قديم 29-Dec-2007, 09:19 PM   #9
جندي اول
 
الصورة الرمزية المستشارالمحتار
 
تاريخ التسجيل: Nov 2007
الرقم العسكري: 584
العمر: 28
المشاركات: 115
بمعدل: 0.32 (مشاركة/اليوم)
التقييم: 10



افتراضي رد : ما هو الفيروس - كيف يعمل - نصائح عامة

 

مشكوووووووووووووووووووووووووووووووووور








المستشارالمحتار غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
قديم 30-Dec-2007, 11:45 PM   #10
رقيب اول
 
الصورة الرمزية فرفوشه أم شوشه
 
تاريخ التسجيل: Apr 2007
الرقم العسكري: 319
المشاركات: 1,210
بمعدل: 2.12 (مشاركة/اليوم)
التقييم: 10



افتراضي رد : ما هو الفيروس - كيف يعمل - نصائح عامة

 

يسلموووووو كتكوووووت

لاعدمناااا هيك معلومااااااات








فرفوشه أم شوشه غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)



الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع إبحث في الموضوع
إبحث في الموضوع:

البحث المتقدم

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة


الساعة الآن 06:37 AM.


Powered by vBulletin® Version 3.7.4, Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO 3.1.0 TranZ By Almuhajir
عنواني انضباطي
شبكةعسكر2006-2008