ملتقى المغتربين
موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين B01e1d10
ملتقى المغتربين
موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين B01e1d10
ملتقى المغتربين
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.


منتدى اجتماعي ثقافي علمي أدبي يتناول قضايا معاصرة ونقاشات جادة ومواضيع مختلفة جدية وساخرة
 
الرئيسيةأحدث الصورالتسجيلدخول
موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Moltaq10
موقع تلاوة القران الكريم
المتواجدون الآن ؟
ككل هناك 7 عُضو متصل حالياً :: 0 عضو مُسجل, 0 عُضو مُختفي و 7 زائر

لا أحد

أكبر عدد للأعضاء المتواجدين في هذا المنتدى في نفس الوقت كان 1092 بتاريخ الأحد أكتوبر 19, 2014 11:46 pm
بحـث
 
 

نتائج البحث
 
Rechercher بحث متقدم
المواضيع الأخيرة
» فلسطين
موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Emptyالإثنين مايو 13, 2024 5:57 pm من طرف MYFRIEND

» إحذر
موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Emptyالإثنين مارس 18, 2024 10:33 am من طرف MYFRIEND

» إحذر
موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Emptyالإثنين مارس 18, 2024 10:32 am من طرف MYFRIEND

» أعجمى بالباب
موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Emptyالإثنين مارس 18, 2024 10:26 am من طرف MYFRIEND

» على ماذا يتصارع الناس
موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Emptyالخميس مارس 14, 2024 2:38 am من طرف MYFRIEND

» لا تسل
موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Emptyالخميس مارس 14, 2024 2:35 am من طرف MYFRIEND

»  خمسون بيتا فى حبها
موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Emptyالخميس مارس 14, 2024 2:33 am من طرف MYFRIEND

» تحيه وسلام
موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Emptyالخميس مارس 14, 2024 2:30 am من طرف MYFRIEND

» عزوز الشهير بزعزوع ابن عم زعبلله
موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Emptyالجمعة أبريل 28, 2023 9:26 pm من طرف MYFRIEND

» الفيديو الذى أثار الجدل على التواصل الإجتماعى
موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Emptyالجمعة أبريل 28, 2023 9:18 pm من طرف MYFRIEND

» زر بندورة
موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Emptyالجمعة أبريل 28, 2023 8:09 pm من طرف ماهر الزعبي

» وفاة الشيخ عبد الله كامل رحمه الله
موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Emptyالجمعة أبريل 28, 2023 8:03 pm من طرف ماهر الزعبي

» أوقات سعيدة بإذن الله
موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Emptyالجمعة مارس 31, 2023 7:13 pm من طرف ماهر الزعبي

» من قصص الأولين
موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Emptyالجمعة مارس 24, 2023 10:11 pm من طرف MYFRIEND

» أشغل نفسك بالحق
موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Emptyالجمعة مارس 24, 2023 10:09 pm من طرف MYFRIEND

» الأم.. تأديب .. وتهذيب .. واصلاح
موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Emptyالجمعة مارس 24, 2023 10:05 pm من طرف MYFRIEND

» إحذر من الخطأ فى الإملاء
موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Emptyالجمعة مارس 24, 2023 10:05 pm من طرف MYFRIEND

» حكم الطغاة - أولى قصائدى
موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Emptyالجمعة مارس 24, 2023 10:02 pm من طرف MYFRIEND

» بدون تعليق
موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Emptyالجمعة مارس 24, 2023 10:01 pm من طرف MYFRIEND

» لطف الله *
موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Emptyالجمعة مارس 24, 2023 6:35 pm من طرف Maher

» من طرائف المصلين
موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Emptyالجمعة مارس 24, 2023 6:28 pm من طرف Maher

» حاميها حراميها ????
موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Emptyالجمعة مارس 24, 2023 6:19 pm من طرف Maher

» اضحـك
موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Emptyالجمعة مارس 24, 2023 6:06 pm من طرف Maher

» ميراث الأنثى فى الإسلام
موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Emptyالأحد فبراير 26, 2023 10:12 am من طرف MYFRIEND

» مقوله عظيمه
موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Emptyالأربعاء فبراير 15, 2023 1:15 am من طرف MYFRIEND

» كيف تكون أكثر إنتاجية في عام 2023
موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Emptyالأربعاء فبراير 15, 2023 1:08 am من طرف MYFRIEND

» حوار عاقل فى الحب
موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Emptyالأربعاء فبراير 15, 2023 1:04 am من طرف MYFRIEND

» قناة على اليوتيوب
موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Emptyالسبت فبراير 11, 2023 10:18 pm من طرف MYFRIEND

» قصة للعبرة
موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Emptyالأربعاء فبراير 08, 2023 5:09 pm من طرف MYFRIEND

» زمان
موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Emptyالأحد فبراير 05, 2023 11:28 am من طرف MYFRIEND

الوقت الان
أفضل 10 أعضاء في هذا المنتدى
Misoleen - 5451
موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين I_vote_rcapموضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Voting_barموضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين I_vote_lcap 
yuri19_86 - 4171
موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين I_vote_rcapموضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Voting_barموضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين I_vote_lcap 
MYFRIEND - 3937
موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين I_vote_rcapموضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Voting_barموضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين I_vote_lcap 
Ruba - 3808
موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين I_vote_rcapموضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Voting_barموضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين I_vote_lcap 
ماهر الزعبي - 3524
موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين I_vote_rcapموضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Voting_barموضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين I_vote_lcap 
مشمشة - 2525
موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين I_vote_rcapموضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Voting_barموضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين I_vote_lcap 
hanaa - 2055
موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين I_vote_rcapموضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Voting_barموضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين I_vote_lcap 
nadine k - 1077
موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين I_vote_rcapموضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Voting_barموضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين I_vote_lcap 
مكعبات وردية - 1062
موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين I_vote_rcapموضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Voting_barموضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين I_vote_lcap 
*خلي الاسم بعدين * - 1019
موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين I_vote_rcapموضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Voting_barموضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين I_vote_lcap 
احصائيات
هذا المنتدى يتوفر على 372 عُضو.
آخر عُضو مُسجل هو صديقى بتاع زمان فمرحباً به.

أعضاؤنا قدموا 30413 مساهمة في هذا المنتدى في 3350 موضوع

 

 موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين

اذهب الى الأسفل 
3 مشترك
كاتب الموضوعرسالة
yuri19_86

موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Sdfsfs
yuri19_86


الدولة : موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Ua10
مزاجي : موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين 611
المهنة : موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Progra10
الهواية : موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Sports10
عدد المساهمات : 4171
تاريخ التسجيل : 16/07/2009
العمر : 37

موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Empty
مُساهمةموضوع: موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين   موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Emptyالخميس أكتوبر 15, 2009 4:31 am

[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]

أول شيء يا أحبائي محور الموضوع هو فهم تكتيكات الفيروسات وكيفية تصرفها والآثار التي تتركها في أجهزتنا
وبالطبع الهدف الأول والأخير من هذا الموضوع هو العلم والفائدة


وهذا الموضوع مليان أكشن وأشياء عملية أكثر من الكلام النظري الممل

وحتى لا تؤثر هذه النقطة سلبا في الموضوع فقد أشرت إلى روابط خارجية فيها شرح أوسع عن النقاط النظرية التي لن أتوسع بذكرها

نبدأ على بركة الله

قمت بتقسيم الموضوع إلى هذه النقاط


[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]
[size=16]*تعريف سريع للفايروس
.

*لماذا يصنعونه!!

*كيف ينتشر؟!

*فهم آلية عمله التخريبية (وهو موضوعنا).

*التخلص من الفايروسات.


*هل تخلصت من الفايروس [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة] مهلا هذا لا يكفي!![ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]

*نصائح عامة.

[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]



أولا: تعريف الفايروس.



الفايروس حسب تعريفي واجتهادي الشخصي

هو بكل بساطة برنامج يهدف إلى الضرر بالكومبيوتر (بياناته ،نظامه أو قِطَعه) أو صاحب الكومبيوتر

طبعا الفايروسات لها عوائل وقبائل

فمنها الديدان ومنها الفايروس التقليدي ومنها أحصنة طروادة

وتنتشر الفايروسات غالبا في امتدادات تنفيذية أي ملفت تعمل (يتم تنفيذها) بمجرد الضغط عليها

وأشهر هذه الامتدادات هو exe

وأيضا قد تراها أحيانا بالامتدادين الأخوين bat,cmd

وهناك الامتداد com ولكن يندر استخدامه الآن فهو قديم جدا[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]

وقد تنتشر بامتدادات حوافظ الشاشة Screen Savers ورمزه scr[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]

والذي يجمع بين هذه الامتدادات exe,bat,cmd,com,scr

أنها كلها تنفيذية كما أسلفنا الذكر

أي أنها تعمل بمجرد فتحها

وقد تنتشر الفايروسات عبر الملفات غير التنفيذية مثل dll وعندما تكون بهذه الصيغة أو ما يشابهها فغالبا ما يكون هناك مشغل يقوم بتنفيذ هذه الملفات إذ أن فتح هذه الملفات لا يفعلها

وأشبه لكم الأمر بالامتداد الصوتي MP3 فليك تستمع لهذا الملف قد تقوم بتشغيله بـ Windows Media Player

ودون وجود ذاك البرنامج أو ما يقوم محله فإنك لن تستطيع الاستماع للملف الصوتي

الأمر نفسه في ملفات الـ Dll

أعتقد أن الكلام أعلاه معظمنا يعرفه

ولكن هل تعلم أن الفايروسات قد تنتشر عبر ملفات الأوفيس مثلا doc, xls ,ppt
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]


نعم قد تنتشر عبر ملفات الوورد والإكسل والباور بوينت وغيرها

إذ يوجد في هذه البرامج ما يسمى وحدات ماكرو

حيث يمكن أن تضيف ملف exe كوحدة ماكرو في ملف الوورد

لاحظو الصورة

[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]


أحيانا تتخفى الفايروسات بأيقونات لأشياء غير تنفيذية
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]





طبعا تغاضيت عن الكثير من النقاط في هذه الفقرة وبإمكانك مراجعة هذا الموضوع الرائع للقراءة عنها
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]



[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]
ثانيا: لماذا يصنعونه
!!




صراحة هذا أصعب سؤال بالموضوع أنا أستخدم أحد برامج الحماية الذي يمتاز يقاعدة بيانات كبيرة في ضيط الفايروسات حيث بلغت 4336293 بتاريخ هذا اليوم

وأنا لا أستطيع فهم هذه النقطة يعني لا يوجد أربعة ملايين وثلاث مئة ألف سبب لكي يتم صنع هذه الفايروسات

أترككم مع هذا السؤال المتعلق بموضوعنا


[/size]

س1:أعاني كثيرا من إصابة جهازي بالفيروسات، مما يجعلني أتساءل .. لماذا يصنعون الفيروسات ؟ وما مصلحتهم من انتشارها ؟
محمد - الرياض
ج1: ظهر أول فيروس حاسب آلي عام 1986 عندما قام الأخوان بسيط و أمجد فاروق (من دولة باكستان) باكتشاف أنه بإمكانهما كتابة نص برمجي يتم تخزينه على القرص المرن بحيث يعمل تلقائيا عند تشغيل الجهاز بواسطة القرص المرن، حيث قاما بكتابة برنامج يقوم بنسخ نفسه مع تغيير Volume الخاص بالقرص المرن إلى (c ) Brain وانتشر هذا الفيروس بشكل كبير مما أدى إلى ظهور مصطلح فيروس حاسب آلي. ولعل هذه كانت هي الشرارة التي أدت إلى انتشار نيران الفيروسات في أوساط الحاسب الآلي.
لا أحد يستطيع الإجابة عن السبب الذي يدفع المبرمجين لكتابة الفيروسات، فبعض الدراسات النفسية تبين أنها مسألة تحدي للذات لكي يثبت المبرمج لنفسه قدرته على كتابة نص برمجي مخالف للعادة. والبعض يعزو ذلك إلى أنها مسألة بحث عن الشهرة بتسمية الفيروس باسم معين ونشره حتى ينتشر معه الاسم كما حدث في فيروس ميليسا الشهير والذي أطلق على اسم راقصة.
[center]وبعض الفيروسات قد وضعت تخليدا لذكرى شخص أو مناسبة، مثل فيروس مايكل أنجلو. وغيرها من الأسباب الأخرى.
كما يعتقد البعض أن الشركات المنتجة لبرامج الحماية تقوم بإصدار فيروسات جديدة ونشرها وذلك حتى تزيد مبيعات برامجها.
ولكن على الرغم من جميع هذه الاحتمالات، تبقى الفيروسات ومصادرها أحد الجوانب الغامضة في مجال الحاسب الآلي، فلا يمكن أن نتنبأ بما سوف تكشف الأيام القادمة من فيروسات بطبائع وهيئات مختلفة.

[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]


ثالثا: كيف ينتشر!!



ينتشر الفايروس عادة عبر وحدات التخزين الخارجية المصابة وذلك بطريقة
AutoRun
أو فتح ملفات مصابة (كانت أصلا نظيفة)


أو عبر الإيميلات مجهولة المصدر

أو المواقع المشبوهة (الإباحية...)
وغيرها
راجع
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]

رابعا: فهم آلية عمله التخريبية (وهو موضوعنا).

وأخيرا بدأنا الموضوع خلصنا من الفذلكة المكتوبة فوق[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]
طبعا الفايروسات لا تسير كلها على نفس النهج ولكن هناك الكثير من التكتيكات والآليات التي تتخذها
وسأقوم هنا بشرح أكثرها انتشارا وأيضا توضيح بعض المواضع التي تشترك فيها أكثر الفايروسات انتشارا


A

تقنية AutoRun

هذه الكلمة تعني التشغيل التلقائي
1 فمثلا لنأخد هذا المثال لنرى كيف تعمل هذه الطريقة
في الصورة يوجد ملفان متعلقان بالقضية هما
Autorun.inf
و
lol.exe
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]

لاحظ أن محتوى ملف الأوتورن يأمر بأن يتم فتح ملف lol.exe عند الدخول للقرص (C) مباشرة أو حتى اختيار أحد هذه الأوامر open ,explore, auto play


وهذا دليل على أن طريقة فتح القرص المفيرس من خلال النقر عليه باليمين ثم اختيار explore غير ناجحة إذا كان هذا السطر موجود في ملف الأوتورن
shell\explore\command =lol.exe


2 وأيضا ما يتعلق بموضوعنا هو فايروسات الـRECYCLER حيث تعمل بطريقة الأوتورن
مثل فايروس ise32.exe
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]



3 آخر نقطة هنا هي
الأوتورن المليانة خرابيش وهناك نوعان الأول على الخفيف
لاحظوا موضوع الفاصلة والتي تضاف في بداية سطر الخرابيش
لكي يتم التغاضي عن السطر

[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]

والثاني مبالغ فيه

[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]


ويصعب نوعا ما العثور على الأوامر في النوع الثاني

ولكن إن أجريت بحثا على كلمة open أو shell

ستجد باقي الأوامر الأوامر بسهولة


4 بقي نوع آخر من الأوتورن شرحه في الفقرة القادمة
نقطة مهمة جدا
كما ذكرنا أحيانا النقر المباشر و open ,explore, auto play
كلها تقوم بتفعيل الفايروس ما الحل إذا هناك حلان

الأول بسيط جدا

وهو أن تفتح قائمة ابدأ ثم اذهب إلى تشغيل واكتب
C: أو D: أو E: أو F: إلخ
Start > Run > C: or D: or E: etc
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]
على حسب الدرايفر الذي تود فتحه وسيفتح دون تشغيل الفايروس
الحل الثاني

[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]جاري إنشاء الفقرة[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]

B
تقنية التخفي والخداع
تقوم الفايروسات بعدة طرق لخداع المستخدم بحيث يعتقد أنها ملفات عادية دون أدنى شك
ومن هذه الطرق طريقة الفايروس
Brontok
وهو أول فايروس أصابني على ما أذكر [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]

حيث ينسخ الفايروس نفسه داخل كل مجلد بنفس اسم المجلد وبأيقونة المجلد المعروفة
مثل هذا المثال هنا
حيث يوجد مجلد اسمه hello وبداخله ستلاحظ مجلد اسمه hello أيضا
لكن في الحقيقة ذاك الثاني ليس مجلد بل ملف
وهذه الصورة توضح حيث بعد النظر في خصائص hello تجد أن نوعه حافظة شاشة أي أنه فايروس بامتداد SCR الذي ذكرناه ومتخفي باسم وأيقونة مجلد


[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]


وأيضا نوع مشابه لهذا هو فايروس سمعت عنه لكن لم أره
يقال أنه يتخفى بأيقونة مجلد ويقوم بإخفاء أحد المجلدات ويأتي هو مكانه وبنفس الاسم ليقوم المستخدم بفتحه وتصير الكوارث[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]

***ومن الطرق أيضا وهي تابعة لموضوع الأوتورن***

هذه الطريقة وهي أن الفايروس يتخفى بامتداد jpg الصوري مثل o_o.jpgلكي يوهم المستخدم بأنه صورة
ولكن ملف الأوتورن التابع له يوضح أن الفايروس عبارة عن سكربت script بامتداد vbs
وهذا الامتداد يعمل عن طريق الملف Wscript.exe
والواضح في ملف الأوتورن أنه أمر الـ Wscript.exe أن يقوم بتشغيل الـفايروس
كود:
[autorun]

shellexecute=Wscript.exe /e:vbs (o_o).jpg



[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]


***ومن تقنيات التخفي والخداع***

التخفي بأيقونات وأسماء ملفات النظام الأساسية

مثل

[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]


حيث تخفى

الفايروس svchost باسم ملف النظام svchost
والفايروسsmss باسم ملف النظام smss
وإن لاحظت أن الفايروس services قد تخفى بأحد أيقونات النظام
لكن السؤال هنا كيف أعلم متى يكون svchost وغيره فايروس ومتى يكون ملف نظام مهم!!

الجواب بسيط جدا

لاحظ أن جميع الملفات المدعوة بـ svchost مظللة بالأخضر

إن التي ذكر أمامها SYSTEM أو LOCAL SERVICE أو NETWORK SERVICE

هي في الغالب ملفات للنظام مهمة جدا
أما ما ذكر أمامها اسم المستخدم وهو هنا Lola فهو في الغالب فايروس
إذا الملف المظلل بالأخضر الالأول هو الفايروس لأن ما بعده اسم المستخدم وليس إحدى الكلمات السابقة



نقطة أخيرة في هذه الفقرة وهي أنكم كما تعلمون معظم الفايروسات تقوم بإخفاء نفسها
وتظهر بأيقونة باهتة (في حال أنه خيار إظهار الملفات المخفية مفعل وسليم)
والمشكلة فيها هي أنه عند المحاولة للتعديل في خصائصها لا تستطيع وذلك لأنها غير مفعلة
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]

ولكي نتمكن من تحويلها لملفات عادية أي غير مخفية نتبع الآتي
افتح قائمة ابدأ ثم اذهب إلى تشغيل واكتب
cmd

Start > Run > cmd

ثم اكتب
Attrib -r -s -h


ثم مسار الملف كاملا بين “ “

مثال

كود:
Attrib -r -s -h"C:\lol.exe"


عندها سيتم إزالة
Read only , System , Hidden


من خصائص الملف وحتى ولو لم يمكن إزالتها بالطريقة العادية

C


دراسة متعمقة في بعض عمليات فايروس نموذجي[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]

في هذه النقطة سنقوم بافتراض وجود فايروس نموذجي وسنتتبع أهم ما يفعله الفايروس في النظام
وهذه أجمل نقطة بالموضوع[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]
طيب أنا يمكن نص ساعة صارلي أدور على فايروس يعجبني ما لقيت
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]
قلت أحسن شي أسويه أنا[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]

وفعلا سويت واحد عالسريع لكن يفي لما نحتاجه

أولا الفايروس اسمه [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]HTW.Trojan by Loersian

لنفترض أنه الفايروس تم تشغيله بتقنية الأوتورن السالفة الذكر

أول ما قام به الفايروسهو نسخ نفسه c:\System.exe

C:\Windows\System32\lasso.exe
لاحظ أنه استخدم تقنية تقليد ملفات النظام

ملاحظة للفتح الريجستري غذهب إلى تشغيل من قائمة ابدأ واكتب regedit
Start < Run < regedit

ثم توجه لهذا المفتاح في الريجستري
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run


وقام بإضافة القيمة System
والتي تساوي


c:\System.exe

لاحظ
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]


إن الذي قام به الفايروس هنا هو إضافة نفسه إلى بدأ التشغيل أي ليعمل مع كل مرة يعمل فيها الحاسب

بإمكانه استخدام أكثر من طريقة منها إضافة القيم إلى
HKEY_CURRENT_USER\Software\Microsoft\Windows\
CurrentVersion\Run

وهي الأكثر شيوعا وهذه قائمة بأخرى مستخدمة

HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\RunOnce

HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\RunOnce

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\RunOnce

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\RunOnceEx

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\RunServices

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\RunServicesOnce

وبإمكان الفايروس وضع اختصار لنفسه في المجلد

اقتباس:

{CURRENTUSERDIRECTORY}\Start Menu\Programs\Startup


أو

اقتباس:

{CURRENTUSERDIRECTORY}\Start Menu\Programs\Startup


لكي يعمل مع بدء التشغيل

وهناك طرق أخرى كثيرة

نرجع للي سواه الفايروس[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]

ملاحظة المقصود بـ /t نوع القيمة في الريجستري وبالـ /d مقدار القيمة

قام بـ

HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\Advanced\Hidden /t REG_DWORD /d 0

HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\Advanced\SuperHidden /t REG_DWORD /d 0

HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\Advanced\ShowSuperHidden /t REG_DWORD /d 0

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Explorer\Advanced\Hidden /t REG_DWORD /d 0

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Explorer\Advanced\SuperHidden /t REG_DWORD /d 0

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Explorer\Advanced\ShowSuperHidden /t REG_DWORD /d 0

تلاحظون أنه جعل جميع تلك القيم تأخذ المقدار 0 وهذه القيم لتعطيل رؤية ملفات النظام والملفات المخفية
الجدير بالذكر هنا أن بعض الفيروسات يغير هذه القيم كل بضع ثواني أي يرجعها إلى الصفر
بحيث لو أن المستخدم تمكن من إصلاحها تعطب تلك القيم مرة أخرى

ثم قام الفايروس بمسح القيمتين
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Advanced\Folder\Hidden\SHOWALL \CheckedValue
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Advanced\Folder\Hidden\SHOWALL \DefaultValue


لتخريب خيار إظهار المجلدات المخفية في الـ Folder options

[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]


وقام بمنع الوصول للريجستري وإدارة المهام من خلال القيم التالية

HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\system\DisableTaskMgr /t REG_DWORD /d 1

HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\System\DisableRegistryTools /t REG_DWORD /d 1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Policies\system\DisableTaskMgr /t REG_DWORD /d 1

كما قام بمنع ظهور خيارات المجلد Folder options


HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\Explorer\NoFolderOptions /t REG_DWORD /d 1


HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Policies\Explorer\NoFolderOptions /t REG_DWORD /d 1

بقي أشياء أخرى مهمة جداااااااااااااااااااااااااااااااااااااااااااااااااااااااااااا[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]لكن جاري إضافتها[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]



أعتقد ما قام به الفايروس من آثار تخريبية هي الأمثر شيوعا باستثناء عمليات الديدان وجعل الملفات التنفيذية السليمة في الكومبيوتر مصابة ومن ناحيتي لا أعلم عن هذا النوع وليس لدي الخلفية للكتابة عنه ،ربما في المستقبل إن شاء الله

[center]خامسا: التخلص من الفايروسات.
جاري الإنشاء


سادسا: هل تخلصت من الفايروس [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة] مهلا هذا لا يكفي!![ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]
جاري الإنشاء
[size=21]سابعا: نصائح عامة.
[/size]جاري الإنشاء
ثامنا[size=21]: أدوات هامة.[/size]
جاري الإنشاء



منقول للفائدة [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة] [/center]
[/center]
الرجوع الى أعلى الصفحة اذهب الى الأسفل
Ruba

موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Stars13
Ruba


الدولة : موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Us10
مزاجي : موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين 3510
المهنة : موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Unknow10
الهواية : موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Writin10
الاوسمة وسام الادارة
عدد المساهمات : 3808
تاريخ التسجيل : 11/07/2009
الموقع :

موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Empty
مُساهمةموضوع: رد: موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين   موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Emptyالخميس أكتوبر 15, 2009 4:48 am





موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين 366705

i don,t understand
but any way
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]



موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين 366705
الرجوع الى أعلى الصفحة اذهب الى الأسفل
yuri19_86

موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Sdfsfs
yuri19_86


الدولة : موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Ua10
مزاجي : موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين 611
المهنة : موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Progra10
الهواية : موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Sports10
عدد المساهمات : 4171
تاريخ التسجيل : 16/07/2009
العمر : 37

موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Empty
مُساهمةموضوع: رد: موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين   موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Emptyالخميس أكتوبر 15, 2009 4:59 am

مو مشكلة لازم نعمل دورة و ناخذ الزبونات من ميشو هههههههههه [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]

تحياتي ربا
و ان شاء الله نشوف مشاركاتك اكثر في منتدى الكمبيوتر
مع تحياتي و فائق احتراماتي
الرجوع الى أعلى الصفحة اذهب الى الأسفل
مشمشة

موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Sdfsfs
مشمشة


الدولة : موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Sa10
مزاجي : موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين 3510
المهنة : موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Collec10
الهواية : موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Unknow11
وسام التمييز فوتوشوب
عدد المساهمات : 2525
تاريخ التسجيل : 25/07/2009

موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Empty
مُساهمةموضوع: رد: موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين   موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Emptyالخميس أكتوبر 15, 2009 12:47 pm

yuri19_86 كتب:
مو مشكلة لازم نعمل دورة و ناخذ الزبونات من ميشو هههههههههه [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]

تحياتي ربا
و ان شاء الله نشوف مشاركاتك اكثر في منتدى الكمبيوتر
مع تحياتي و فائق احتراماتي
زبايننى رااحو عني

[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]
وكسلت كثير وماعدت حطيت دروووس [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]

[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]


الرجوع الى أعلى الصفحة اذهب الى الأسفل
yuri19_86

موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Sdfsfs
yuri19_86


الدولة : موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Ua10
مزاجي : موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين 611
المهنة : موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Progra10
الهواية : موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Sports10
عدد المساهمات : 4171
تاريخ التسجيل : 16/07/2009
العمر : 37

موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Empty
مُساهمةموضوع: رد: موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين   موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين Emptyالخميس أكتوبر 15, 2009 7:02 pm

نورتي ميشو تحياتي
الرجوع الى أعلى الصفحة اذهب الى الأسفل
 
موضوع شامل ومشوق عن الفيروسات للمحترفين والمبتدئين
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1
 مواضيع مماثلة
-
» موضوع شامل لكيفية فرمتة الجهاز (نظام اكس بي)
» ملف شامل ومتكامل لحفلات النجاح والأعياد للأطفال........
» موضوع مهم جداااا لينكس شرح كامل
» مضاد الفيروسات الذي طال انتظاره McAfee (على الجوال)
» موضوع شخصي

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
ملتقى المغتربين :: تكنولوجيا وتقنيات :: عالم الانترنت-
انتقل الى: