الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

كيف يعمل الفيروس ؟!

مغلق
بدأه مبارك في 2 ديسمبر 2003 · 3 رد · 4,224 مشاهدة · في منتدى الشبكات العام
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

بسم الله الرحمن الرحيم

أحاول ان أبحث في هذه الفترة عن كيفية عمل الفيروسات وكيف تتولد وكيفة الكشف عنها ؟

فهل هناك أحد يستطيع أن يساعدني فيدلني على مواقع أو كتب أو أبحاث تكلمت عن هذا الموضوع ... فإنني بأمس الحاجة إلى من يساعدني ...

والله في عون العبد ماكان العبد في عون أخيه المسلم ....

العناصر الرئيسية التي أبحث عنها :

*virus generation techniqes

*virus detection techniqes

وتقبلوا فائق تحياتي وتقديري .....

#2

الفيروس عباره عن برنامج صغير exe ، يقوم بالعمل تلقائيا عند نزوله على الجهاز ، يحتوي على malicious code يعني كود مريب (تقريبا لاني في العربي مو كتير) ،، له هدف معين مثلا محو ملف من ملفات النظام او ما شابه ،،، تنتشر في هذا الجهاز ايضا عن طريق كود موجود بالملف نفسه.

اما الdetection فهي عن طريق اي antivirus يكون يحتوي على Viruses History Database اي قاعدة بيانات للفيروسات منذ نشوءها فعند عمل سكانscan للجهاز عن طريق الantivirus يقوم بمطابقة اسماء الملفات مع الموجوده عنده (للفيروسات) فيقوم بمحوه على الفور .

هذا هو الفيروس وانتشاره وdetect له

#3

السلام عليكم ,,,

لي اضافة على كلام الاخ SeC GeeK ,,

بداية أغلب الفيروسات هي ملفات تنفيذية وأغبها من التنفيذية هي ملفات EXE حيث يمكن أن يكون الفايروس ملف dll أيضا وهو تنفيذي كذلك ويملك رأس PE شرعي ,,,

يكون ملف EXE قد يكون مخرب لنفسه أو مخرب لغيره أيضا ,,

يكون مخرب لنفسه بأن يخرب شيئا ما في ملفات الحاسب بحيث تتعطل ,, أو يتجسس على المستخدم ويقوم بأفعال تخريبية أخرى كثيرة,,

ويكون مخرب لغيره بأن يجند معه الملفات التنفيذية الاخرى الموجودة في النظام لتخرب وتساعد على العبث معه ,,

ويتم ذلك بأن يلصق الملف التنفيذي المخرب نفسه بملف تنفيذي اخر سليم بحيث عندما يشتغل السليم المصاب تنفذ تعليمات الفايروس الملتصق أولا ثم يعطي التحكم للبرنامج الاصلي ,,

في هذه الفترة الصغيرة يكون الفايروس قد فعل مافعل من دمار ,,

هذا النوع قد يكون عاملا بشكل مستمر أو يعمل ويتوقف بعد أن يفعل مايريد,,

الان يمكن للفايروس أن يكون ملف EXE DLL SYS ,,

بالنسبة لل SYS فهو مايدعى بال Device Driver ,, ويكون مشغل لجهاز موصل بالحاسب ,, مثلا كتعريف كرت الشاشة أو الموديم ,,

ويكون Driver شرعي يعمل جيدا وفي نفس الوقت له أغراض خبيثة ,,

وهذا من أصعب الانواع في اكتشافه ,,,,وهو يعمل بفكرة مشابهه لفايوس CIH المشهور ,,

عموما اكتشاف الفيروسوات أمر صعب فعلا ,, فالفايروس لكي يتم اكتشافه يجب أن يقع في يد خبير عارف بهذه الامور ,,

والشركات الكبيرة أمثال النورتون والمكافي تقوم فقط باكتشاف الفيروسات المعروفة مسبقا وتتعرف بنسبة ضئيلة على الفيروسات الجديدة ,, بمراقبة سلوكها الغريب ,,,

وتتم معرفة الفيروسات ووضع sign لها ,, أي معرفة الية هذا الفايروس اما من سلوكه ,, أو اصابته للملفات التنفيذية ,,,

فلو أصاب الفايروس ملفا تنفيذيا سيضع في بدايته علامة مميزة ثابته في جميع الملفات التي ضربت ,, وهكذا يتعرف الانتي فايروس عليها بواسطة DataBase محترمة فيها الكثير من ال Sign لعدد كبير من الفيروسات ,,,

للنورتون حاليا 66 ألف فايروس معرف لديها ,,,

واكتشاف هذه الفيروسات من البداية أمر صعب فكما ذكرت يجب أن تقع في ايدي العارفين بها ,, ليتم اكتشافها ,, أو تتم التوعية العامة لطرق معرفة الفيروسات واكتشافها ,,

وأنا أجزم أن الان بيننا الالاف من الفيروسات التي لم يتم اكتشافها بعد ,, ولن تكتشف الا ان تقوم الساعة ,, لأنها لم تقع في ايدي الخبراء ,,

فلن يستطيع المستخدم العادي معرفة الملفات المريبة في وسط الاف الفيروسات البريئة ,, وهذه الفيروسات أيضا تتظاهر بأنها بريئة ,,,

banner_60_468.gif

NOTHING IS IMPOSSIBLE

#4

أشكركما أخواي SeC GeeK و HGB على سرعة تجاوبكما ....

وهل يمكنني أن أجد مواضيع إضافية باللغة انجليزية ....

ولكم مني جزيل الشكر ...

هذا الموضوع مغلق.

مواضيع مشابهة