وهي من اخطر الأشياء على الجهاز ما الفيروس ؟ هو برنامج مكتوب باحدى لغات البرمجة يستطيع التحكم في برامج الجهاز واتلفها و تعطيل عمل الجهاز كله و تستطيع نسخ نفسها.. كيف تحدث الإصابة بالفيروسات ؟ يتنقل الفيروس إلى جهازك عندما تقوم بنقل ملف ملوث بالفيروس إلى جهازك وينشط الفيروس عند محاولة فتح ذلك الملف وقد يصل ذلك الفيروس من عدة أشياء لك منها انك قد نزلت ملف عليه فيروس من الإنترنت او قد وصلك على البريد على هيئة Attachment وو.. الفيروس عبارة عن برنامج صغير وليس شرطا أن يكون للتخريب فمثلا هناك فيروس صممه أحد الفلسطينيين يفتح لك واجهة و يبين بعض الشهداء الفلسطينيين و يعطيك بعض المواقع عن فلسطين... ويمكن عمل هذا الفيروس بطرق كثيرة وبسيطة حيث انك يمكن تصميمه بلغات البرمجة أو حتى باستخدام Notpad اضرار الفيروسات 1- انشاء بعض الباد سيكتورس (Bad Sectors) والتي تتلف جزءا من الهارد الخاص بك مما يمنعك من استخدام جزء منه.. 2- ابطاء عمل الجهاز بصورة ملحوظة.. 3- تدمير بعض الملفات.. 4- تخريب عمل بعض البرامج وقد تكون هذه البرامج مثل الحماية من الفيروسات مما يشكل خطرا رهيبا.. 5- اتلاف بعض اجزاء الجهاز (Bios) والذي قد يجعلك تضطر الى تغير المز بروت (Mother Board) والكروت كلها.. 6- قد تفاجأ باختفاء سيكتور من الهارد.. 7- عدم التحكم في بعض الجزاء الجهاز.. 8- انهيار نظام التشغيل.. 9- توقف عمل الجهاز بصورة كاملة.. خصائص الفيروسات 1- نسخ نفسها والانتشار في الجهاز كله.. 2- التغير في بعض البرامج المصابة مثل اضافة مقطع الى ملفاتا لنوت باد في الآخر.. 3- فك و تجميع نفسها والاختفاء.. 4- فتح منفذ ما في الجهاز او تعطيل عمل بعض الاجزاء فيه.. 5- يضع علامة مميزة على البرامج المصابة تسمى (Virus Mark) 6- البرنامج المصاب بالفيروس يصيب البرامج الاخرى عن طريق وضع نسخة من الفيروس بها.. 7- البرامج المصابة من الممكن ان تعمل عليها دون الشعور بأي خلل فيها لفترة.. مم يتكون الفيروس 1- برنامج فرعي ليصيب البرامج التنفيذية.. 2- برنامج فرعي لبدء عمل الفيروس.. 3- برنامج فرعي لبدء التخريب.. ماذا يحدث عند الاصابة 1- عند فتح برنامج مصاب بالفيروس يبدأ الفيروس بالتحكم في الجهاز ويبدأ بالبحث عن ملفات ذات امداد.exe او.com او.bat.. حسب الفيروس وينسخ نفسه بها.. 2- عمل علامة خاصة في البرنامج المصاب (Virus Marker) وتختلف من فيروس لآخر.. 3- يقوم الفيروس بالبحث عن البرامج وفحص ما اذا كانت بها العلامة الخاصة به ام لا واذا كانت غير مصابة ينسخ نفسه بها.. 4- اذا وجد علامته يكمل البحث في باقي البرامج و يصيب كل البرامج.. ما هي مراحل العدوى ؟ 1- مرحلة الكمون : حيث يختبئ الفيروس في الجهاز لفترة.. 2- مرحلة الانتشار : ويبدأ الفيروس في نسخ نفسه والانتشار في البرامج واصابتها ووضع علامته فيها.. 3- مرحلة جذب الزناد: وهي مرحلة الانفجار في تاريخ معين او يوم.. مثل فيروس تشرنوبيل.. 4- مرحلة الاضرار: ويتم فيها تخريب الجهاز.. خطوات عمل الفيروس تختلف طريقة العدوى من فايروس لآخر ومن نوع لآخر وهذا شرح مختصر لكيفية عمل الفيروسات : - 1- تحدث العدوى لبرنامج تنفيذي ولن تشعر باي تغيير فيه. 2- عندما يبدأ البرنامج المصاب بالعمل يبدأ نشاط الفيروس كما يلي : - أ- ينفذ البرنامج الفعلي الخاص بالبحث, فيبحث الفيروس عن البرامج ذات الامتداد.exe او.com او.. و ان وجد اي منها يحضر جزء صغير من بداية البرنامج الى الذاكرة ومن ثم يبحث عن علامته فان وجدها ترج البرنامج وبحث عن غيره واذا لم يجدها يضعها في اول البرنامج. ب- بعد ذلك تكون حدثت العدوى فتحدث عملية التخريب التي تسبب الاخطاء عند عمل البرنامج المصاب. 3- بعد ذلك يعود التحكم للبرنامج مرة اخرى (بعد ان كان الفيروس يتحكم فيه) ليبدو انه يعمل بصورة طبيعية. 4- بعد ذلك تكون عملية العدوى انتهت يتم التخلص من الفيروس الموجود في الملف التنفيذي الاول حيث ان الفيروس قد انتشر في البرامج الاخرى. أنواع الفيروسات 1: فيروسات قطاع التشغيل (Boot Sector Virus) وهي التي تنشط في منطقة نظام التشغيل وهي من اخطر أنواع الفيروسات حيث انها تمنعك من تشغيل الجهاز 2: فيروسات الماكرو (Macro Virus) وهي من اكثر الفيروسات انتشارا حيث انها تضرب برامج الاوفيس وكما أنها تكتب بالورد او Notpad 3: فيروسات الملفات (File Virus) وهي تنتشر في الملفات وعند فتح أي ملف يزيد انتشارها.. 4: الفيروسات المخفية (Steath Virus) وهي التي تحاول آن تختبئ من البرامج المضادة للفيروسات ولكن سهل الإمساك بها 5: الفيروسات المتحولة (Polymorphic virus) وهي الأصعب على برامج المقاومة حيث انه صعب الإمساك بها وتتغير من جهاز إلى آخر في أوامرها.. ولكن مكتوبة بمستوى غير تقني فيسهل إزالتها 6: فيروسات متعددة الملفات (Multipartite Virus) تصيب ملفات قطاع التشغيل وسريعة الانتشار.. 7: فيروسات الدودة (Worm) وهي عبارة عن برنامج ينسخ نفسه على الاجهزة ويأتي من خلال الشبكة وينسخ نفسه بالجهاز عدة مرات حتى يبطئ الجهاز وهو مصمم لإبطاء الشبكات لا الأجهزة وبعض الناس تقول امه هذا النوع لايعتبر فيروس حيث انه مصمم للإبطاء لا لأزالة الملفات و تخريبها.. 8: الباتشات (Trojans) وهو أيضا عبارة عن برنامج صغير قد يكون مدمج مع ملف آخر للتخفي عندما ينزله شخص ويفتحه يصيب ال Registry ويفتح عندك منافذ مما يجعل جهازك قابلا للاختراق بسهولة وهو يعتبر من أذكى البرامج فمثلا عند عمل سكان هناك بعض التورجن يفك نفسه على هيئة ملفات غير محددة فيمر عليها السكان دون التعرف عليه ومن ثم يجمع نفسه مرة ثانية.