الفيروسات *
فيروس الحاسوب هو برنامج خارجي صنع عمداً بغرض تغيير خصائص الملفات التي يصيبها لتقوم بتنفيذ بعض الأوامر إما بالإزالة أو التعديل أو التخريب وما يشبهها من عمليات. اي ان فيروسات الكومبيوتر هي برامج تتم كتابتها بواسطة مبرمجين محترفين بغرض إلحاق الضرر بكومبيوتر آخر، أو السيطرة عليه أو سرقة بيانات مهمة، وتتم كتابتها بطريقة معينة. تعتبر الروت كيت من البرامج الخبيثة و لكنها خطيرة لما يمكنها فعله بسرية و تفعيلها عن بعد و هذا يدل على احترافية مبرمجي هذه الفيروسات لهذا يجب تحديث مضاد الفيروس ليكون في قاعدة بيانات مضاد الفيروس اخر المعلومات فيما يخص الروتكيت لايجاده عند القيام بالفحص في جهاز الكمبيوتر رغم صعوبة العثور عليه.
للوقاية من الفيروس :
1. استخدام برامج للكشف عن الفيروسات في الجهاز.
2. احتفظ بنسخ احتياطيه من البرامج والملفات الموجودة على الجهاز.
3. إجراء الفحص على البرامج المحملة (المنزلة) أو المنقولة من شبكة الإنترنت قبل تشغيلها.
4. استخدام برمجيات الجدار الناري .
5. استخدم نظام التشغيل جنو/لينكس فهو يعتبر أكثر أمانا و فيه فيروسات قليلة عكس نظام التشغيل ويندوز.
6. لا تشغل أي برنامج أو ملف لا تعرف ما هو بالضبط.
7. الحذر من رسائل البريد الإلكتروني غير معروفة المصدر وفحصها قبل الإقدام على فتحها.
ما هو تأثير الفيروس :
أو ماذا يمكن أن تعمل للفيروسات ؟؟:
1- تباطؤ أداء الكمبيوتر ، أو حدوث أخطاء غير معتادة عند تنفيذ البرنامج
2- زيادة حجم الملفات ، أو زيادة زمن تحميلها إلى الذاكرة .
3- سماع نغمات موسيقية غير مألوفة .
4- ظهور رسائل أو تأثيرات غريبة على الشاشة .
5- زيادة في زمن قراءة القرص إذا كأن محمياً وكذلك ظهور رسالة FATALI/O ERROR .
6- تغيير في تاريخ تسجيل الملفات كما في فيروس Vienna الذي يكتب 62 مكان الثواني .
7- حدوث خلل في أداء لوحة المفاتيح كأن تظهر رموز مختلفة عن المفاتيح التي تم ضغطها كما في فيروس Haloechon أو حدوث قفل للوحة المفاتيح كما في فيروس Edv.
8- نقص في مساحة الذاكرة المتوفرة كما في فيروس Ripper الذي يحتل 2 كيلو بايت من أعلى الذاكرة الرئيسة . ويمكن كشف ذلك بواسطة الأمر MEM أو CHKDSK .
9- ظهور رسالة ذاكرة غير كافية لتحميل برنامج كأن يعمل سابقاً بشكل عادي .
10- ظهور مساحات صغيرة على القرص كمناطق سيئة لا تصلح للتخزين كما في فيروس Italan وفيروس Ping Pong اللذين يشكلان قطاعات غير صالحة للتخزين مساحاتها كيلوبايت واحد .
11- تعطيل النظام بتخريب قطاع الإقلاع BOOT SECTOR
12- إتلاف ملفات البيانات مثل ملفات وورد واكسل …… وغيرها .
الإجراءات الواجبة عند اكتشاف الإصابة بالفيروسات :
1- تصرف بهدوء وبدون استعجال لئلا تزيد الأمر سوءاً ولا تبدأ بحذف الملفات المصابة أو تهيئة الأقراص .
2- لا تباشر القيام بأي عمل قبل أعداد وتدقيق خطة العمل التي تبين ما ستقوم به بشكل منظم .
3- أعد إقلاع جهازك من قرص نظام مأمون ومحمي وشغل أحد البرامج المضادة للفيروسات التي تعمل من نظام دوس ومن قرص لين ولا تشغل أي برنامج من قرصك الصلب .
4- أفحص جميع الأقراص اللينة الموجودة لديك مهما كأن عددها لعزل الأقراص المصابة من السليمة .
سمي الفيروس (Virus) بهذا الاسم لأنها تشبه تلك الكائنات الحية المتطفلة في صفتين رئيسيتين:1. الفيروسات دائماً تتستر خلف ملف آخر، ولكنها تأخذ زمام السيطرة على البرنامج المصاب. بحيث أنه حين يتم تشغيل البرنامج المصاب، يتم تشغيل الفيروس أيضا.
2. تتواجد الفيروسات في مكان أساسي في الحاسب كالذاكرة مثلا وتصيب أي ملف يشغل في أثناء وجودها بالذاكرة مما يزيد عدد الملفات المصابة كلما طال وقت اكتشاف الفيروس.
ما هي المخاطر الأمنية التييمكن أن تتعرض لها أجهزة الحاسبات الشخصية عند ارتباطها بشبكة الإنترنت؟ شبكة الإنترنت تعج بالمخاطر الأمنية المتعددة والمتجددة ، و سنتطرق إلى أكثر تلك المخاطر الأمنية انتشاراً:
1. الفيروسات: تنتقل الفيروسات إلى أجهزة الحاسب بطرق عدة ، ولكن كانت تاريخياً أكثر هذه الطرقانتشار هي استخدام أقراص ممغنطة ملوثة ، أما الآن وبعد ازدهار استخدام الإنترنت فقدأصبح البريد الإلكتروني أكثر طرق انتشار الفيروسات إلى أجهزة الحاسبات. وتختلفنوعية و حجم الأضرار التي قد تحدثه تلك الفيروسات على جهاز الحاسب. فمنها ما يقومبمسح جميع المعلومات الموجودة على الجهاز أو إحداث أضرار على بعض مكونات الجهاز مثلالشاشة ، ومنها ما يقوم بإرسال نفسه بالبريد الإلكتروني إلى جميع من هم على قائمةالمستقبلين مثل فيروس ميليسيا الذي ظهر عام 1999م ، ومن هذه الفيروسات ما هو أقلضرر كأن يقوم بتعطيل برنامج معين على جهاز الحاسب.
3. قلة الخبرة في التعامل مع بعض البرامج: مع ازدياداستخدام الإنترنت من العامة غير المتخصصين ، يتم - وبشكل مستمر ومتسارع - تطويربرامج مختلفة على أنظمة النوافذ (Windows 95/98) تساعد على تفعيل استخدام الشبكةمثل تلك البرامج التي تهيئ جهاز الحاسب الشخصي كي يعمل كخادم (server) مثل خادم نقلالملفات (ftp Server) . إن استخدام مثل هذه البرامج قد يفتح ثغرة في جهاز الحاسبالآلي تمكن الغير من اختراق الجهاز.
4. أخطاء في الإستخدام: مثل الإختيار سوءلكلمة السر أو كتابتها على ورقة يمكن للآخرين قراءتها ، فكلمة السر يجبألا تكون سهلة يمكن تخمينها.
إختبار السلامه هي أولى الطرق و أسوء الطرق لإكتشاف الفيروسات و هي تقريباً لم تعد مستخدمه إلى الآن.
هذه الطريقه تقوم على التأكد أن الملفات المراد التأكد من سلامتها (ملفات البرامج) لم تتغير منذ أول مرة أختبرت فيها.
بمعني أنه يقوم بحفظ حجم الملفات و بعض المعلومات عنها و عند إختبارها مرة أخرى يتأكد من أن حجمها لا يزال ثابت و أن الملف لم يتغير .
وهذه الطريقة من عيوبها أن المستخدم في أغلب الأحيان لا يقوم بشراء مضاد للفيروسات إلا عندما يكون فعلاً مصاب بفيروس ما
إضافة أن هناك بعض البرامج المشهورة تقوم بتعديل نفسها من وقت لآخر لإضافة معلومات داخل الملف
و أيضاً هذه الطريقه تعاني من البطء ولذلك هذه الطريقة غير مستخدمة بكثره إلا مع أنواع أخرى من الحماية لزيادة الأمان.
سميه عماش