منتديات
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.
بحـث
 
 

نتائج البحث
 


Rechercher بحث متقدم

المواضيع الأخيرة
» ارجوووووووووو الرد
كيف يعمل الفيروس Emptyالجمعة يونيو 11, 2010 4:48 pm من طرف iven

» ترى كم راتبي من المنتدى؟؟!!
كيف يعمل الفيروس Emptyالإثنين ديسمبر 07, 2009 4:44 pm من طرف binshamal

» بعد فترة راح نغلق هذا المنتدى لانه تم نقلة على الرابط اخر
كيف يعمل الفيروس Emptyالثلاثاء أغسطس 04, 2009 2:15 am من طرف Admin

» مشكلتي احب صغيررررررررررره
كيف يعمل الفيروس Emptyالإثنين أغسطس 03, 2009 12:39 am من طرف احمد كوتاوي

» يلة اخواني واخواتي كلمن يشيل ميزة واوراقة ويحول هنا
كيف يعمل الفيروس Emptyالأحد أغسطس 02, 2009 2:00 pm من طرف Admin

» مشكلتي احب صغيررررررررررره
كيف يعمل الفيروس Emptyالأحد أغسطس 02, 2009 1:28 am من طرف احمد كوتاوي

» لعبة الصراحة تعال وجاوب وأسأل الي بعدك
كيف يعمل الفيروس Emptyالأحد أغسطس 02, 2009 1:04 am من طرف احمد كوتاوي

» يرجى الدخول هنا
كيف يعمل الفيروس Emptyالسبت أغسطس 01, 2009 8:24 pm من طرف Admin

» اصغر اركيلة في العالم بلصور
كيف يعمل الفيروس Emptyالسبت أغسطس 01, 2009 5:03 pm من طرف Admin

حكم وامثال
تحية
المتواجدون الآن ؟
ككل هناك 2 عُضو متصل حالياً :: 0 عضو مُسجل, 0 عُضو مُختفي و 2 زائر

لا أحد

[ مُعاينة اللائحة بأكملها ]


أكبر عدد للأعضاء المتواجدين في هذا المنتدى في نفس الوقت كان 23 بتاريخ الأربعاء مارس 01, 2023 11:57 pm

كيف يعمل الفيروس

اذهب الى الأسفل

كيف يعمل الفيروس Empty كيف يعمل الفيروس

مُساهمة من طرف Admin الأحد أبريل 19, 2009 2:13 am

كيف يعمل الفيروس؟
تعمل الفيروسات بطرق مختلفة، وسنعرض فيما يلي للطريقة العامة التي تنتهجها كافة الفيروسات. في البداية يظهر الكمبيوتر على جهازك، ويكون قد دخل إليه مختبئاً في ملف برنامج ملوث (مثل ملفات COM أو EXE أو قطاع الإقلاع). وكانت الفيروسات في الماضي تنتشر بشكل أساسي عن طريق توزيع أقراص مرنة ملوثة. أما اليوم، فمعظمها يأتي مع البرامج المنقولة عبر الشبكات (ومن بينها إنترنت)، كجزء من برنامج تركيب نسخة تجريبية من تطبيق معين، أو ماكرو لأحد التطبيقات الشهيرة، أو كملف مرفق (attachment) برسالة بريد إلكتروني.
ويجدر التنويه إلى أن رسالة البريد الإلكتروني نفسها لا يمكن أن تكون فيروساً، فالفيروس برنامج، ويجب تشغيله لكي يصبح نشطاً. إذاً الفيروس المرفق برسالة بريد إلكتروني، لا حول له ولا قوة، إلى أن تشغّله. ويتم تشغيل فيروسات المرفقات عادة، بالنقر عليها نقرة مزدوجة بالماوس. ويمكنك حماية جهازك من هذه الفيروسات، بالامتناع عن تشغيل أي ملف مرفق برسالة بريد إلكتروني، إذا كان امتداده COM أو EXE، أو إذا كان أحد ملفات بيانات التطبيقات التي تدعم الماكرو، مثل برامج أوفيس، إلى ما بعد فحصه والتأكد من خلوه من الفيروسات. أما ملفات الرسوميات والصوت، وأنواع ملفات البيانات الأخرى القادمة كمرفقات، فهي آمنة، ولا يمكن للفيروس أن ينشط من خلالها، ولذلك فهو لا يهاجمها.
إذاً يبدأ الفيروس دورة حياته على الجهاز بشكل مشابه لبرنامج حصان طروادة، فهو يختبئ في ثنايا برنامج أو ملف آخر، وينشط معه. في الملفات التنفيذية الملوثة، يكون الفيروس قد أضاف شيفرته إلى البرنامج الأصلي، وعدل تعليماته بحيث ينتقل التنفيذ إلى شيفرة الفيروس. وعند تشغيل الملف التنفيذي المصاب، يقفز البرنامج عادة إلى تعليمات الفيروس، فينفذها، ثم يعود ثانية لتنفيذ تعليمات البرنامج الأصلي. وعند هذه النقطة يكون الفيروس ناشطاً، وجهازك أصبح ملوثاً.
وقد ينفذ الفيروس مهمته فور تنشيطه (ويطلق عليه فيروس العمل المباشر direct-action)، أو يقبع منتظراً في الذاكرة، باستخدام وظيفة "الإنهاء والبقاء في الذاكرة" (terminate and stay resident, TSR)، التي تؤمنها نظم التشغيل عادة. وتنتمي غالبية الفيروسات لهذه الفئة، ويطلق عليها الفيروسات "المقيمة". ونظراً للإمكانيات الكبيرة المتاحة للبرامج المقيمة في الذاكرة، بدءاً من تشغيل التطبيقات والنسخ الاحتياطي للملفات إلى مراقبة ضغطات لوحة المفاتيح ونقرات الماوس (والكثير من الأعمال الأخرى)، فيمكن برمجة الفيروس المقيم، لتنفيذ أي عمل يمكن أن يقوم به نظام التشغيل، تقريباً. يمكن تشغيل الفيروس المقيم كقنبلة، فيبدأ مهمته على جهازك عند حدث معين. ومن الأمور التي تستطيع الفيروسات المقيمة عملها، مسح (scan) قرصك الصلب وأقراص الشبكة بحثاً عن الملفات التنفيذية، ثم نسخ نفسها إلى هذه الملفات وتلويثها
Admin
Admin
المدير العام
المدير العام

عدد المساهمات : 342
دينار : 6389
السٌّمعَة : 3
تاريخ التسجيل : 16/04/2009

https://flamebartez.7olm.org

الرجوع الى أعلى الصفحة اذهب الى الأسفل

الرجوع الى أعلى الصفحة

- مواضيع مماثلة

 
صلاحيات هذا المنتدى:
لاتستطيع الرد على المواضيع في هذا المنتدى