خصائص الفيروسات
صفحة 1 من اصل 1
خصائص الفيروسات
خصائص الفيروسات
1-القدرة على التخفي
للفيروسات قدرة عجيبة على التخفي والخداع عن طريق
الإرتباط ببرامج أخرى. كما تم أيضاً تزويد الفيروسات بخاصية
التمويه والتشبه. حيث أن الفيروس يرتبط ببرنامج يقوم بأعمال
لطيفة أو له قدرة عرض أشياء مثيرة وعند بداية تشغيله يدخل
إلي النظام ويعمل على تخريبه. وللفيروسات عدة وسائل
للتخفي منها ارتباطها بالبرامج المحببة إلي المستخدمين. ومنها
ما يدخل النظام على شكل ملفات مخفية بحيث لا تستطيع ملاحظة
وجوده عن طريق عرض ملفات البرنامج. وبعض الفيروسات تقوم
بالتخفي في أماكن خاصة مثل ساعة الحاسب وتنتظر وقت
التنفيذ. كما أن بعضها تقوم بإخفاء أي أثر لها حتى أن بعض
مضادات الفيروسات لا تستطيع ملاحظة وجودها ثم تقوم بنسخ
نفسها إلي البرامج بخفة وسرية.
2-الإنتشار
يتميز الفيروس أيضاً بقدرة هائلة على الإنتشار, سواء من ناحية
السرعة أو الإمكانية.
3-القدرة التدميرية
تظهر عندما يجد الفيروس المفجر الذي يبعثه على العمل كأن يكون
تاريخ معين كفيروس تشرنوبيل.
أنواع الفيروسات
فيروسات قطاع التشغيل Boot Sector
تعتبر الفيروسات التي تصيب مقطع التشغيل في الأقراص
أكثر انتشاراً في العالم، إذ تصيب المقطع التشغيلي
في الأقراص المرنة، أو مقطع نظام تشغيل "DOS" في
الأقراص الصلبة. وربما إذا عرفنا كيف تنتشر هذه الفيروسات
أمكننا أن نتقي شرها. لقد وصلك اليوم قرص مرن يحتوي
على معلومات مهمة لمشروع تعمل عليه مع عدد من الزملاء
، وربما لا يعرف زميلك الذي أرسل لك هذا القرص أنه يحتوي
على فيروس يصيب المقطع التشغيلي للقرص الصلب بالعطب.
ووضعت القرص في محرك الأقراص وبدأت العمل كالمعتاد،
وإلي الآن لم يقم الفيروس بأي نشاط يذكر، وأقفلت جهازك
بعد أن انتهيت من العمل. وفي اليوم التالي قمت بتشغيل
الكمبيوتر وما زال القرص المرن قابعاً داخل الجهاز عندها
يحاول الكمبيوتر الإقلاع من القرص المرن. وتبدأ الكارثة حيث
يقوم الفيروس بنسخ نفسه في الذاكرة بدلاً من برامج التشغيل
المعروفة ويقوم بتشغيل نفسه بعدها. وقد تنتبه إلي وجود القرص
المرن وتسحبه من الجهاز وتحاول التشغيل من القرص الصلب
وعندها يقوم الفيروس بشطب ملفات الإقلاع الموجودة أصلاً في
نظام تشغيل "DOS" ويحل محلها. وإلي هنا يبدو كل شيء
طبيعياً، إلي أن تحاول القراءة أو الكتابة من القرص الصلب
فلا يمكنك ذلك، ويقوم الفيروس بمخاطبة القرص المرن بنسخ نفسه
عليه، وتقوم بكل حسن نية بإعطاء ذلك القرص إلي صديق أو زميل
لتتكرر العملية من جديد.
فيروسات الملفات
تلصق هذه الفيروسات نفسها مع ملفات البرامج التنفيذية مثل
command.com أوwin.com .
الفيروسات المتعددة الملفات
تنسخ هذه الفيروسات نفسها في صيغة أولية ثم تتحول
إلي صيغ أخرى لتصيب ملفات أخرى.
الفيروسات الخفية (الأشباح)
وهذه فيروسات مخادعة. إذ إنها تختبئ في الذاكرة ثم
تتصدى لطلب تشخيص وفحص قطاع التشغيل ثم ترسل
تقريراً مزيفاً إلي السجل بأن القطاع غير مصاب.
الفيروسات متعددة القدرة التحولية
وهذه الفيروسات لها القدرة الديناميكية على التحول وتغيي
الشفرات عند الإنتقال من ملف إلي آخر لكي يصعب اكتشافها.
الفيروسات متعددة الأجزاء Multipartite
يجمع هذا النوع الذى يدعى الفيروس "متعدد الأجزاء" Multipartite
بين تلويث قطاع الإقلاع مع تلويث الملفات في وقت واحد.
فيروسات قطاع الإقلاع
تقبع فيروسات قطاع الإقلاع في أماكن معينة على القرص
الصلب ضمن جهازك، وهي الأماكن التي يقرؤها الكمبيوتر
وينفذ التعليمات المخزنة ضمنها عند الإقلاع. وتصيب هذه
الفيروسات منطقة قطاع الإقلاع الخاصة
بنظام DOS (DOS Boot Record) بينما تصيب فيروسات الفئة
الفرعية المسماه MBR Viruses، قطاع الإقلاع الرئيسي
للكمبيوتر Master Boot Record حيث يقرأ الكمبيوتر كلا
المنطقتين السابقتين من القرص الصلب عند الإقلاع مما يؤدي
إلي تحميل الفيروس في الذاكرة. يمكن للفيروسات أن تصيب
قطاع الإقلاع على الأقراص المرنة، لكن الأقراص المرنة النظيفة
والمحمية من الكتابة تبقى أكثر الطرق أمناً لإقلاع النظام في
حالات الطوارئ. والمشكلة التي يواجهها المستخدم بالطبع
هي كيفية التأكد من نظافة القرص المرن، أي خلوه من الفيروسات
قبل استخدامه في الإقلاع وهذا ما تحاول أن تفعله برامج
مكافحة الفيروسات.
الفيروسات الطفيلية
تلصق الفيروسات الطفيلية Parasitic Viruses نفسها بالملفات
التنفيذية، وهي أكثر أنواع الفيروسات شيوعاً. وعندما يعمل
أحد البرامج الملوثة فإن هذا الفيروس عادة ينتظر في الذاكرة
إلي أن يشغل المستخدم برنامجاً آخر، فيسرع عندها إلي تلويثه.
وهكذا يعيد هذا النوع من الفيروس إنتاج نفسه ببساطة من خلال
استخدام الكمبيوتر بفعالية أي بتشغيل البرامج! وتوجد أنواع
مختلفة من ملوثات الملفات لكن مبدأ عملها واحد.
الفيروس المتطور Polymorphic Virus
هي فيروسات متطورة نوعاً ما تغير الشفرة كلما انتقلت من جهاز
إلي آخر. ويصعب نظرياً على مضادات الفيروسات التخلص منها
لكن عملياً ومع تطور المضادات فالخطر أصبح غير مخيف.
فيروسات الماكرو
يعتبر هذا النوع من الفيروسات أحدث ما توصلت إليه التقنية في هذ ا
المجال، وغدت تشكل تهديداً كبيراً لأسباب عديدة هي:
1-تكتب فيروسات الماكرو بلغة Word المتوفرة لكثير من المستخدمين
وهي أسهل من لغات البرمجة التقليدية.
2-أول فيروسات من نوعها تصيب ملفات البيانات أكثر من الملفات
التنفيذية وهنا يكمن الخطر، حيث أن نسبة تداول ملفات البيانات
أكبر بكثير من الملفات التنفيذية إذا أضفنا لذلك أيضاً البريد
الإلكتروني وإمكانية إلحاق ملفات البيانات معها، وكذلك الاستخدام
غير المحدود لشبكة الإنترنت. لذلك كله يكون خطر فيروسات الماكرو
أشد وأكبر من خطر الفيروسات التقليدية.
3-هذا النوع من الفيروسات لا يتقيد بنظام تشغيل معين، فهناك مثلاً
إصدارات من برنامج Word الشهير لأنظمة Windows باختلاف
نكهاتها، مما يجعل إمكانية الإصابة بهذا النوع من الفيروسات
أكبر. وليست فيروسات الماكرو حكراً على برنامج Word،
فهناك فيروسات تصيب برنامج Word Pro من Lotus ولكنها
لا تكون متعلقة بالوثيقة كما هي الحال في برنامج "Word"
وإنما في ملف منفصل. وهناك أنواع أخرى كثيرة من الفيروسات
التي تصيب نوعاً معيناً من الملفات حسب أسمائها أو أنواعها
ويضيق المجال هنا عن ذكرها وخاصة أن انتشارها بات محدوداً جداً.
1-القدرة على التخفي
للفيروسات قدرة عجيبة على التخفي والخداع عن طريق
الإرتباط ببرامج أخرى. كما تم أيضاً تزويد الفيروسات بخاصية
التمويه والتشبه. حيث أن الفيروس يرتبط ببرنامج يقوم بأعمال
لطيفة أو له قدرة عرض أشياء مثيرة وعند بداية تشغيله يدخل
إلي النظام ويعمل على تخريبه. وللفيروسات عدة وسائل
للتخفي منها ارتباطها بالبرامج المحببة إلي المستخدمين. ومنها
ما يدخل النظام على شكل ملفات مخفية بحيث لا تستطيع ملاحظة
وجوده عن طريق عرض ملفات البرنامج. وبعض الفيروسات تقوم
بالتخفي في أماكن خاصة مثل ساعة الحاسب وتنتظر وقت
التنفيذ. كما أن بعضها تقوم بإخفاء أي أثر لها حتى أن بعض
مضادات الفيروسات لا تستطيع ملاحظة وجودها ثم تقوم بنسخ
نفسها إلي البرامج بخفة وسرية.
2-الإنتشار
يتميز الفيروس أيضاً بقدرة هائلة على الإنتشار, سواء من ناحية
السرعة أو الإمكانية.
3-القدرة التدميرية
تظهر عندما يجد الفيروس المفجر الذي يبعثه على العمل كأن يكون
تاريخ معين كفيروس تشرنوبيل.
أنواع الفيروسات
فيروسات قطاع التشغيل Boot Sector
تعتبر الفيروسات التي تصيب مقطع التشغيل في الأقراص
أكثر انتشاراً في العالم، إذ تصيب المقطع التشغيلي
في الأقراص المرنة، أو مقطع نظام تشغيل "DOS" في
الأقراص الصلبة. وربما إذا عرفنا كيف تنتشر هذه الفيروسات
أمكننا أن نتقي شرها. لقد وصلك اليوم قرص مرن يحتوي
على معلومات مهمة لمشروع تعمل عليه مع عدد من الزملاء
، وربما لا يعرف زميلك الذي أرسل لك هذا القرص أنه يحتوي
على فيروس يصيب المقطع التشغيلي للقرص الصلب بالعطب.
ووضعت القرص في محرك الأقراص وبدأت العمل كالمعتاد،
وإلي الآن لم يقم الفيروس بأي نشاط يذكر، وأقفلت جهازك
بعد أن انتهيت من العمل. وفي اليوم التالي قمت بتشغيل
الكمبيوتر وما زال القرص المرن قابعاً داخل الجهاز عندها
يحاول الكمبيوتر الإقلاع من القرص المرن. وتبدأ الكارثة حيث
يقوم الفيروس بنسخ نفسه في الذاكرة بدلاً من برامج التشغيل
المعروفة ويقوم بتشغيل نفسه بعدها. وقد تنتبه إلي وجود القرص
المرن وتسحبه من الجهاز وتحاول التشغيل من القرص الصلب
وعندها يقوم الفيروس بشطب ملفات الإقلاع الموجودة أصلاً في
نظام تشغيل "DOS" ويحل محلها. وإلي هنا يبدو كل شيء
طبيعياً، إلي أن تحاول القراءة أو الكتابة من القرص الصلب
فلا يمكنك ذلك، ويقوم الفيروس بمخاطبة القرص المرن بنسخ نفسه
عليه، وتقوم بكل حسن نية بإعطاء ذلك القرص إلي صديق أو زميل
لتتكرر العملية من جديد.
فيروسات الملفات
تلصق هذه الفيروسات نفسها مع ملفات البرامج التنفيذية مثل
command.com أوwin.com .
الفيروسات المتعددة الملفات
تنسخ هذه الفيروسات نفسها في صيغة أولية ثم تتحول
إلي صيغ أخرى لتصيب ملفات أخرى.
الفيروسات الخفية (الأشباح)
وهذه فيروسات مخادعة. إذ إنها تختبئ في الذاكرة ثم
تتصدى لطلب تشخيص وفحص قطاع التشغيل ثم ترسل
تقريراً مزيفاً إلي السجل بأن القطاع غير مصاب.
الفيروسات متعددة القدرة التحولية
وهذه الفيروسات لها القدرة الديناميكية على التحول وتغيي
الشفرات عند الإنتقال من ملف إلي آخر لكي يصعب اكتشافها.
الفيروسات متعددة الأجزاء Multipartite
يجمع هذا النوع الذى يدعى الفيروس "متعدد الأجزاء" Multipartite
بين تلويث قطاع الإقلاع مع تلويث الملفات في وقت واحد.
فيروسات قطاع الإقلاع
تقبع فيروسات قطاع الإقلاع في أماكن معينة على القرص
الصلب ضمن جهازك، وهي الأماكن التي يقرؤها الكمبيوتر
وينفذ التعليمات المخزنة ضمنها عند الإقلاع. وتصيب هذه
الفيروسات منطقة قطاع الإقلاع الخاصة
بنظام DOS (DOS Boot Record) بينما تصيب فيروسات الفئة
الفرعية المسماه MBR Viruses، قطاع الإقلاع الرئيسي
للكمبيوتر Master Boot Record حيث يقرأ الكمبيوتر كلا
المنطقتين السابقتين من القرص الصلب عند الإقلاع مما يؤدي
إلي تحميل الفيروس في الذاكرة. يمكن للفيروسات أن تصيب
قطاع الإقلاع على الأقراص المرنة، لكن الأقراص المرنة النظيفة
والمحمية من الكتابة تبقى أكثر الطرق أمناً لإقلاع النظام في
حالات الطوارئ. والمشكلة التي يواجهها المستخدم بالطبع
هي كيفية التأكد من نظافة القرص المرن، أي خلوه من الفيروسات
قبل استخدامه في الإقلاع وهذا ما تحاول أن تفعله برامج
مكافحة الفيروسات.
الفيروسات الطفيلية
تلصق الفيروسات الطفيلية Parasitic Viruses نفسها بالملفات
التنفيذية، وهي أكثر أنواع الفيروسات شيوعاً. وعندما يعمل
أحد البرامج الملوثة فإن هذا الفيروس عادة ينتظر في الذاكرة
إلي أن يشغل المستخدم برنامجاً آخر، فيسرع عندها إلي تلويثه.
وهكذا يعيد هذا النوع من الفيروس إنتاج نفسه ببساطة من خلال
استخدام الكمبيوتر بفعالية أي بتشغيل البرامج! وتوجد أنواع
مختلفة من ملوثات الملفات لكن مبدأ عملها واحد.
الفيروس المتطور Polymorphic Virus
هي فيروسات متطورة نوعاً ما تغير الشفرة كلما انتقلت من جهاز
إلي آخر. ويصعب نظرياً على مضادات الفيروسات التخلص منها
لكن عملياً ومع تطور المضادات فالخطر أصبح غير مخيف.
فيروسات الماكرو
يعتبر هذا النوع من الفيروسات أحدث ما توصلت إليه التقنية في هذ ا
المجال، وغدت تشكل تهديداً كبيراً لأسباب عديدة هي:
1-تكتب فيروسات الماكرو بلغة Word المتوفرة لكثير من المستخدمين
وهي أسهل من لغات البرمجة التقليدية.
2-أول فيروسات من نوعها تصيب ملفات البيانات أكثر من الملفات
التنفيذية وهنا يكمن الخطر، حيث أن نسبة تداول ملفات البيانات
أكبر بكثير من الملفات التنفيذية إذا أضفنا لذلك أيضاً البريد
الإلكتروني وإمكانية إلحاق ملفات البيانات معها، وكذلك الاستخدام
غير المحدود لشبكة الإنترنت. لذلك كله يكون خطر فيروسات الماكرو
أشد وأكبر من خطر الفيروسات التقليدية.
3-هذا النوع من الفيروسات لا يتقيد بنظام تشغيل معين، فهناك مثلاً
إصدارات من برنامج Word الشهير لأنظمة Windows باختلاف
نكهاتها، مما يجعل إمكانية الإصابة بهذا النوع من الفيروسات
أكبر. وليست فيروسات الماكرو حكراً على برنامج Word،
فهناك فيروسات تصيب برنامج Word Pro من Lotus ولكنها
لا تكون متعلقة بالوثيقة كما هي الحال في برنامج "Word"
وإنما في ملف منفصل. وهناك أنواع أخرى كثيرة من الفيروسات
التي تصيب نوعاً معيناً من الملفات حسب أسمائها أو أنواعها
ويضيق المجال هنا عن ذكرها وخاصة أن انتشارها بات محدوداً جداً.
محمد زياد- عدد المساهمات : 10
نقاط : 22930
تاريخ التسجيل : 23/03/2009
مواضيع مماثلة
» انواع الفيروسات وكيف نحمي جهازنا منها واخر تقرير عن اخطر الفيروسات
» بعض الفيروسات تحارب الفيروسات الاخرى
» ما هى الفيروسات وكيف تخترق جهازك وكيف تتخلص من الفيروسات
» الفيروسات
» ما هي الفيروسات ؟
» بعض الفيروسات تحارب الفيروسات الاخرى
» ما هى الفيروسات وكيف تخترق جهازك وكيف تتخلص من الفيروسات
» الفيروسات
» ما هي الفيروسات ؟
صفحة 1 من اصل 1
صلاحيات هذا المنتدى:
لاتستطيع الرد على المواضيع في هذا المنتدى