نماذج من الفيروسات
الشبكة بكل سهولة و يسر يلها على مهارق و كادها لوطت مل لي ان لي
مشاكل أو صعوبات كما أن هذا قد صممت في الأساس لكي توفر السهولة و السرعة
هذا الانتشار نوع من سوء الاستخدام من قبل بعض المبرمجين و المستخدمين مما تسبب في
الكثير من المشاكل الأمنية لبقية المستخدمين ؛ فتعالوا معنا اليوم لنتعرف سويا على هذه
البرامج الخطيرة و طرق الوقاية من مشاكلها
أنواع البرامج ذاتية التحميل.
برامج أكتف إكس. (801176(0/)
برامج أكتف إكس. 07/60م)
المبرمجة بواسطة برنامج مايكروسوفت فيجوال بيسك وهي صممت أساساً لتوجيه بعض
التقنيات المستخدمة لإنشاء الصفحات المتطورة جداً مثل:
هذه المتحكمات تمكن مصممي الصفحات من إنشاء صفحات بها الكثير من الحركات و
و مصدر الخطر هي أن هذه المتحكمات إذا ما نزلت إلى جهازك فلا يوجد حدود أو قيود لتقف
عندها فهي تستطيع أن تقوم بالمهمات التالية:
-التحكم بنظام التشغيل في جهازك و ذلك بحذف أو تعديل الملفات.
-التحكم في قرصك الصلب و هذا يجعل من مهمة إنزال برامج التجسس و الفيروسات أمر
ارسال معلومات عن نظام التشغيل لديك و بقية . المكونات إلى جهاز آخر أو جهاز خادم بعيد
-نقل الملفات من الجهاز إلى أي جهاز آخر مما يسهل من عملية جمع المعلومات الشخصية
و كلمات العبور ب"
القدرة على تعديل مستوى الأمن في متصفحك دون علمك وبالتالي تسهيل المهمة لأي برنامج
تجسس آخر
برامج جا . (001615 8 21/28ل)
هي برامج شبيهه جدا بالأكتف اكس لدرجة أننا قد نستطيع القول بأنها نسخة شركة
صن مايكروسيستمز و لها نفس مقدرات الأكتف اكس و خطورتها على أمن وخصوصية
هو برنامج مختلف عن الجافا أبليتس و لكنه مشابه له بالإسم و هي عبارة عن مجموعة من
المتفرعات للغة الترميز . 477011
أين مصدر الخطر و التهديد ؟
هذا البرنامج قادر على فتحٍ و إغلاق النوافذ أثناء عملك على الشبكة و لذلك تستخدم بكثرة في
برامج المحادثات المباشرة و تكمن خطورته في قدرته على تعديل خصائص المتصفح لديك و
السماح بإنزال و تشغيل الجافا أبليتس دون علمك و بالتالي التمكن من قراءة القرص الصلب
و نقل المعلومات من جهازك كما تتمكن هذه البرامج من التحكم بالاستمارات و الاستبيانات
التي تقوم بتعبئتها
أحصنة طروادة. (710[805)
هي أحد البرامج التي تبدو آمنه و مفيدة و لكنها في الحقيقة تقوم بأعمال غير مشروعة في
الخفاء وذلك نتيجة لزرع أحد البرامج الذاتية التشغيل بها دون علمك ؛ و هناك عدة طرق و
حيل يستخدمها الهاكرز لتنزيل أحصنه طروادة في أجهزة الغير بدون علمهم و منها الرسائل
الإلكتروئية و البطاقات الإلكترونية أو البراعج المجائية مجهولة المصدر و المواقع الشخصية
و كثيرة هي المواقع الشخصية العربية التي ما أن تدخل عليها الا و تجد أن هناك برنامج
تحميله مباشرة و في الغالب ما يكون برنامج للتحكم بالفآرة وتغيير شكل الفآرة و أنت قد
بأن هذا البرنامج مفيد و غير ضار ولكن في الحقيقة هو حصان طروادة و كذلك قد يتم
اغراؤك بتنزيل لعبة أو بطاقة الكترونية جميلة أو ملف ملحق برسالة الكترونية وهو في
الغالب حصان طروادة.
الوقاية من أحصنة لطروادة
دائماً و أبداً الوقاية خير من العلاج و لذلك قم بإتباع النصائح التالية:
-استخدام برنامج مضاد للفيروسات حديث و قم بتجديد الملفات كل فترة من الزمن اقتناء و
استخدام جدران النارية.
-عدم تحميل أي برنامج مجاني مجهول المصدر و خاصة إذا كان من موقع شخصي أو من
موقع مشبوه.
فتح الرسائل الإلكترونية ذات المصادر الغير معروفة خاصة تلك التي تحمل ملفات
-تعديل مستوى الأمن في المتصفح بحيث لا يتم قبول نزول أي برنامج من هذه البرامج.
-اذا لم ترغب في منع هذه البرامج بشكل تام فيمكنك قبول البرامج التي تحمل التوقيع
الإلكتروني لمصدرهاً
((طرق التخلص من اخطر الفايروسات))
طريقة التخلص من الفيروس
اعادة تشغيل الجهاز 0 0
بعد تعديل الرجستري
5 تشغل لجو
قم بتحميل المف التالي وهو التحديث الذكي الخاص بازالة هذا الفيروس
يقوم بالذهاب الى
أبدأ ثم البرامج وبعد ذلك يقوم باختيار ايقونه
وسوف تفتح لك شاشة الدوس
بعدها انتقل للخطوة الثانية
اما لو كنت تستخدم نظام وندوز ملينيوم
اذهب الى ابدأً ثم برامج بعد ذلك برامج ملحقة ثم 1/15-005
فقم بالذهاب الى ابد ثم تشغيل واكتب
لٌبلنسسنتا
واضغط »!0 وبعدها راح تنفتح لك شاشة الدوس
أكتب فيها الامر التالي
فقم بالذهاب الى بدا ثم تشغيل واكتب
واضغط 16ا0وبعدها راح تنفتح لك شاشة الدوس
أكتب فيها الامر التالي
الخطوة الثائية قم بكتابة الأمر التالي
اضغط انتر
ثم اكتب الامر التالي
وأنتر
بعد اتمام هذه العملية عليك ان تقوم بتعديل الرجستري وذلك حسب الخطوات التالية
اذهب على تشغيل
لان
اكتب فيها
واحفظ ملف الرجستي القديم
ولحفظه نذهب لكلمة لكلمة رجستري ونضغط على اكسبورت رجستري فايل وتحفظ الملف في
مكان جيد ثم ااختار
1861 لم02٠ اقرط
بعد كذا
علامة تنصيص + علامة المئوية +رقم واحد + علامة تنصيص +مسافة + علامة منوية+ نجمة
بالنسبة لوندوز 95 و 98 ووندوزيسوف تكون هذه القيمة موجودة اول ما تضغط على زر
الاوكي وسوف تظهر بهذا الشكل
نلاحظ علامة تنصيص زايدة وهذه ما راح تظهر لو كان نظام التشغيل
وبنفس الطريقة السابق :تستطيع ان تصل لها
سبع
من حذف هذه القيم من الجهة اليمين
وبعد ذ لك نقوم باعادة تشغيل الجهاز.
حذف فايروس 0101.6«*626] و ٠056.666 و66ا2.6 61110
بنشئ هذا الفيروس ملفات وتطبيقات في النظام وفي القسم © وعلى باقي اقسام الهارد أن
وجد اقسام
على اقسام الهارد وعلى القسم الذي عليه النظام ينشئ هذه الملفات
في مجلد الوندوز
في مجلد النظام
طريقة التخلص من الفيروس
أعد تشغيل الجهاز وأدخل من الوضع الآمن 1/1006 5858
بمجرد تشغيل الجهاز تبداً بالضغط على 8]
اومن الشاشة تختار الخيار الاول 1/1006 5876
أظهر الملفات المخفية
طريقة عرض الملفات المخفية
من سطح المكتب
جهاز الكمبيوتر
من أدوات 70015
أعدادات المجلد 0010105 :0108]
ثم من تبويب عرض /8ر1/16
ونزيل علامة الصح من أمام
ثم تطبيق /ا0م8/
موافق 014
أفتح مجلد الوندوز
ثم أبحث عن هذا التطبيق أو المجلد واحذفه
أفتح مجلد النظام 32
ثم أبحث عن هذا المجلد أو التطبيق وأحذفه
ينشئ هذا الفيروس ملفات وتطبيقات في النظام وفي القسم © وعلى باقي اقسام الهارد أن وجد اقسام
على اقسام الهارد وعلى القسم الذي عليه النظام ينشئ هذه الملفات
عي امات
في مجلد الوندوز
في مجلد النظام
طريقة التخلصن من الفيروس
أعد تشغيل الجهاز وأدخل من الوضع الآمنع1100 83818
بمجرد تشغيل الجهاز تيد بالضغط على 158
ومن الشاشة تختار الخيار الاولع1400 58018
أظهر الملفات المخفية
طريقة عرض الملفات المخفية
من سطح المكتب
جهاز الكمبيوتر
من أدوات 710018
ثم من تبويب عرض 7/168
ونزيل علامة الصح من أمام
ثم تطبيق توادرتزخر