| برنامه های قابل حمل | آرشیو وبلاگ | پست الکترونیک |
صفحه اصلي |
|
نام ديگر :.399 XRCV در ويروس پيام زير وجود دارد که در روز 28ام ماه دوم ميلادي نمايش داده مي شود و سپس در يک حلقه بي نهايت قرار مي گيرد: Greetings from ZAPHOD
نوع آلوده سازي : exe ، com ، ... اگر اين ويروس در حافظه فعال باشد،
هنگام اجراي برنامه ها، فايلهاي CHKLIST.MS و CHKLIST.CPS موجود در دايرکتوري
برنامه درحال اجرا را پاک ميکند. ضمناً چنانچه سيستم با فايل COMMAND.COM آلوده اي
که بيش از 2 ماه از زمان آلوده شدن آن مي گذرد راه اندازي شود، 65540 سکتور ابتدايي
هر يک از درايوهاي : C تا : K را که شامل FAT , Boot sector ها Root directory و
مقدار زيادي از اطلاعات هريک از آنها مي باشد، تخريب مي کند و به اين ترتيب کل
اطلاعات درايوهاي : C تا : K ازبين رفته و غيرقابل استفاده خواهند شد . استفاده از نرمافزارهای ضدویروس و نیز نرمافزارهای امنیتی و فعال نمودن گارد آنها بر روی سیستم معمولاً از ورود ویروسها به سیستم جلوگیری نموده و احتمال آلوده شدن به ویروسها را به طور چشمگیری كاهش میدهد. به روز نگاه داشتن اینگونه نرمافزارها نیز باعث ایجاد امنیت در مقابل ویروسهای جدیدتر میگردد. امروزه بسیاری از كرمهای اینترنتی و ویروسها خود را از طریق ارسال نامههای الكترونیكی منتشر میكنند. آنها متن و عنوان نامهها را طوری انتخاب میكنند كه كاربر به باز كردن و خواندن نامهها ترغیب شود. لذا اغلب كاربران اینگونه نامهها را باز نموده و دچار آلودگی میشوند. لذا هنگام خواندن نامههای خود، از باز كردن و خواندن هرگونه نامهای كه انتظار دریافت آن را نداشته اید، حتی اگر از طرف شخصی آشنا باشد، خودداری نموده و آن نامه را پاك كنید.
مطمئن شوید كه تمامی نرمافزارهای شما از یك منبع قابل اطمینان و مشهور بدست
میآیند. بررسی كنید كه نرمافزار در بسته بندی اصلی و دستنخورده خودش باشد.
حتیالامكان از نرمافزارهای كپی شده و ثبت نشده استفاده نكنید. زیرا ممكن است كپی
نرمافزار، شما را در معرض آلودگی ویروسی قرار دهد. مهمترین اقدامی كه میتوانید در مقابل هرگونه از دست دادن اطلاعات انجام دهید، گرفتن نسخههای پشتیبان به صورت مرتب از آنها میباشد. اگر شما از اطلاعات خود به صورت مرتب پشتیبان تهیه نكنید، احتمال ضرر و زیان بسیاری وجود دارد. به یاد داشته باشید كه نسخههای پشتیبان خود را بطور مكرر بررسی كنید و اطمینان حاصل نمایید كه میتوانید اطلاعات خود را از آنها بازیابی كنید. مطمئن شوید كه از تمامی فایلهای مهم خود بر روی دیسكت یا هر رسانه دیگری كپیهای سالمی دارید. همه دیسكتهای پشتیبان و دیسكتهای راهاندازی شما باید در حالت Write protect باشند.
به غیر از ویروسها برنامههای خطرناك دیگری نیز وجود دارند كه نرمافزارهای
ضدویروس وظیفه دارند اینگونه برنامهها را نیز شناسایی كنند. مهمترین تفاوتی كه بین
این برنامهها و ویروسها وجود دارد اینست كه بر خلاف ویروسها این برنامهها
نمیتوانند خود را از طریق یك میزبان تكثیر نمایند. از مهمترین این برنامهها
میتوان به موارد زیر اشاره كرد:
معمولاً سیستمی كه به ویروس آلوده میگردد نشانههایی را از خود بروز میدهد كه با
دقت در آنها میتوان به ویروسی بودن احتمالی سیستم پی برد. بعضی از این نشانهها در
زیر آمده است. اما باید دقت داشت كه این نشانهها ممكن است در اثر عوامل غیرویروسی
نیز ظاهر گردد. اما اگر كامپیوتر بطور عادی كار میكرده و ناگهان و بدون هیچگونه
دستكاری، این علایم را از خود بروز میدهد، احتمال وجود ویروس بیشتر است:
ارائه یك تقسیمبندی دقیق از ویروسها كار مشكلی است و میتوان ویروسها را به
روشهای مختلفی تقسیمبندی كرد. این روشها میتواند بر اساس میزبان ویروس، سیستم
عاملی كه ویروس میتواند در آن فعالیت كند، روش آلودهسازی فایل و ... باشد. در زیر
به برخی از این روشها اشاره میكنیم :
همانطور كه گفته شد تنها پنج درصد از ویروسها دارای اثرات تخریبی هستند و بقیه
صرفاً تكثیر میشوند. با توجه به این مطلب این پرسش مطرح است كه چرا ویروسها به
عنوان یك معضل شناخته میشوند و باید با آنها مبارزه كرد؟ پاسخ به این پرسش در
موارد زیر خلاصه گردیده است:
ویروس هم مانند هر برنامه كامپیوتری نیاز به محلی برای ذخیره خود
دارد. منتهی این محل باید به گونهای باشد كه ویروسها را به وصول اهداف خود
نزدیكتر كند. همانگونه كه قبلاً ذكر شد اكثر ویروسها به طور انگلوار به فایلهای
اجرایی میچسبند و آنها را آلوده میكنند. اصولاً میتوان فایلها را به دو گونه
كلی «اجرایی» و «غیراجرایی» تقسیم كرد كه عموم ویروسها در فایلهای
اجرایی جای گرفته و آنها را آلوده میكنند و واقعاً كمتر ویروسی یافت میشود كه در
یك فایل غیراجرایی قرار بگیرد و بتواند از طریق آن تكثیر شود. .com , .exe , .dll , .ovl , .bin , .sys , .dot , .doc , .vbe , .vbs , .hta , .htm , .scr , .ocx , .hlp , .eml بنابراین یكی از اصلیترین میزبانهای ویروس، فایلهای اجرایی هستند. از طرف دیگر برخی ویروسها نیز از سكتور راهانداز (Boot Sector) و جدول بخشبندی دیسك (Master Boot Record یا Partition Table) به عنوان میزبان استفاده میكنند. سكتور راهانداز واحد راهاندازی سیستم عامل است كه در سكتور شماره صفر دیسكت فلاپی و یا درایوهای منطقی یك دیسك سخت قرار دارد و جدول بخشبندی شامل اطلاعات تقسیمبندی دیسك سخت میباشد كه آن نیز در سكتور شماره صفر دیسك سخت قرار دارد. اینگونه ویروسها با قرار گرفتن در یكی از این دو محل، هنگام راهاندازی كامپیوتر، اجرا شده و در حافظه سیستم مقیم میشوند و تا زمان خاموش كردن كامپیوتر و یا راهاندازی دوباره، همانجا مانده و فلاپیها و یا دیسكهای سخت دیگر را آلوده میكنند.
معمولاً كاربران كامپیوتر بویژه آنهایی كه اطلاعات تخصصی كمتری درباره كامپیوتر
دارند، ویروسها را برنامههایی هوشمند و خطرناك میدانند كه خود به خود اجرا و
تكثیر شده و اثرات تخریبی زیادی دارند كه باعث از دست رفتن اطلاعات و گاه
خراب شدن كامپیوتر میگردند در حالیكه طبق آمار تنها پنج درصد ویروسها
دارای اثرات تخریبی بوده و بقیه صرفاً تكثیر میشوند. بنابراین یك ویروس رایانهای
را میتوان برنامهای تعریف نمود كه میتواند خودش را با استفاده از یك میزبان
تكثیر نماید. بنابراین تعریف اگر برنامهای وجود داشته باشد كه دارای اثرات تخریبی
باشد ولی امكان تكثیر نداشته باشد، نمیتوان آنرا ویروس نامید.
ویروس ها هر روز در اینترنت بیشتر و بیشتر می شوند. ولی تعداد شركت های آنتی ویروس ثابت است .پس ما باید برای حفاظت از سیستم خود دست به كار شویم . در این سلسله مقالات سعی داریم كه نحوه مقابله با ویروس ها و همین تور بیوگرافی ویروس ها و نحوه مقابله با هر ویروس را آموزش بدهیم. از نظر مردم عادی به هر برنامه ای كه در سیستم عامل اختلالات ایجاد كند ویروس است ولی باید بدانید كه خود ویروس ها بنا به كارها و امكاناتی كه دارند تقسیم بندی می شوند. ویروس ها مثل سایر برنامه ها هستند . كسانی كه ویروس را مینویسند هم از همین برنامه های عادی برنامه نویسی استفاده می كنند .این برنامه ها دقیقا مثل چاقو می ماند كه هم می شود استفاده درست كرد هم نادرست. تاریخچه : در یك هفته پاییزی در سال 1988 بعد از
چندین دهه ترس از بمباران آمریكا توسط روسیه تمام نگرانی ها با از بین
رفتن حكومت كمونیستی از بین رفت. برای خواندن بقیه مطلب بر روی ادامه مطلب کلیک کنید . . . |