
ویروس های نرم افزاری 2-ویروس های سخت افزاری
تعریف ویروس:
ویروس کامپیوتری برنامه ای است که می توان داده ها ی موجود روی دیسک و حافظهram را معیوب نموده و در نتیجه از اجزای برنامه ها بطور صحیح جلوگیری به عمل آورد.
هر ویروس کامپیوتری خود یک برنامه کوچک است که به تنهایی کامل نیست و با پیوستن به سایر برنامه ها یا نواحی،توان فعالیت می یابد و منتشر می گردد. در چنین شرایطی می گوئیم که برنامه(با دستگاه)آلوده است.
ویروس کامپیوتری و ویروس بیولوژیکی شبیه بهم می باشند،هر دو با ورود به دستگاه میزبان و آلوده سازی آن منتشر می یابد و عضو آلوده نیز محل مناسبی برای گسترش ویروس به سایر نواحی می باشد.
نکته:آلودگی یک کامپیوتر به ویروس می تواند خسارات سنگین و گاه جبران ناپذیر وارد نماید.
ویروس ها انگل تکنولوژی می باشند که توسط افراد خاصی با اهداف معین و انگیزه های متفاوت پدید می آید. انگیزه هایی تجاری،بیماری روانی افراد،نظامی.
نکته:ویروس ها اغلب به وسیله افراد مجرب و با دانش زیاد در مورد کامپیوتر نوشته میشود.
انواع ویروس ها:
الف-ویروسهای آلوده کننده پرونده.
ب-ویروسهای آلوده کننده سکتور راه انداز و سکتور پارتیشن.
ج-ویروسهای ماندگار در حافظه.
د- ویروس های نوین.
الف)ویروسهای آلوده کننده پرونده:
این دسته از ویروسها به فایل های اجرائی دارای پسوند com و exe یا فایل هایی که دارای پسوند sys می باشندحمله ور می شوند.
اغلب این اعضای این گروه بسیار مخرب بوده،چون همیشه در پی پرونده های سالم می باشند تا آنها را آلوده نمایند،بدیهی است که هر بار پرونده آلوده به اجرا در می آید ویروس همراه آن نیز فعال می شود و این چرخه تا آلوده سازی تمام پرونده ها ادامه می یابد و بستگی به عملکرد ویروس اقدام به رمز نمودن پرونده می نماید به نحوی که دیگر قابل استفاده نباشد.
قبلاً گفته شد ویروس قطعه برنامه ای ناتمام است که به یک برنامه کامل می چسبد. فرآیند چسبیدن می تواند بصورت جایگزینی انجام شود. در این حالت بخشی از برنامه اصلی توسط ویروس حذف شده و جای آن را قطعه کد مربوط به ویروس می گیرد. در این شرایط طول پرونده آلوده تغییر نمی کند.
نمونه ای از ویروس ها:
1. نام ویروس data crime : این ویروس به انتهای پرونده های com .می چسبد و طول آنها را به اندازه 1168یا1280 بایت افزایش می دهد در جریان اجرای یک پرونده آلوده تمام گرداننده ها بررسی میشوند و پرونده های com .که هنوز سالم باشند آلوده می شوند به جز پرونده هایی که حرف هفتم آنها d باشد نظیر command.com .
2. نام ویروس jerasalem : این ویروس فقط به ابتدای هر پرونده com یا انتهای هر پروندهexe می چسبد. در نوع پرونده هایcom آلودگی1813 بایت و پرونده های exe آلودگی به اندازه 1808 بایت میباشد. پس از آلودگی یک ناحیه از صفحه نمایش به مدت 30 دقیقه سیاه می شود. بعد سیستم در یک حلقه اتلاف زمان قرار گرفته و کند می شود،مثلاً اگربرنامه آلوده در سیزدهم هر ماهی که جمعه باشد اجرا گردد منجر به حذف برنامه می گردد.
ب)ویروسهای آلوده کننده سکتور راه انداز و سکتور پارتیشن:
این گروه از ویروسها ناخوشایندترین گونه ویروس های کامپیوتری به شمار می آیند آنها که خود را در نخستین سکتور هر دیسک مخفی می کنند،از آنجا که همین سکتورها موجب راه اندازی کامپیوتر می شوند این ویروس پس از جایگزینی،سکتور راه انداز واقعی را به محل دیگری انتقال داده و پس از روشن شدن کامپیوتر نخست ویروس خودش را به حافظه میرساند و سکتور راه انداز واقعی را فراخوانده و سیستم راه اندازی می شود،چون این ویروس در حافظه واقع شده است می تواند سایر برنامه ها را آلوده نماید. در واقع این نوع ویروس ها بصورت ویروس های آلوده کننده پرونده هم عمل خواهند کرد.
نکته:از بین بوردن این ویروسها بسادگی امکان پذیر نیستند زیرا در بدترین شرایط ما می توانیم پرونده آلوده را حذف نماییم ولی این عمل در مورد سکتور پرونده راه انداز سیستم امکان پذیر نیست.
ج) ویروس های ماندگار در حافظه:
این گونه ویروسها تمام یابخشی از کد خود را در حافظه اصلی ( ram) می نشانند و سپس کنترل سیستم را بدست می گیرند و با اجرای هر نوبت سیستم عامل وارد حافظه اصلی می شوند و به تمامی درخواستها پیش از سیستم عامل پاسخ می دهند.
د)ویروس های نوین:
این ویروسها یک الگوی آلودگی ثابت ندارندو از یک مورد به مورد دیگر تغییر می یابند. ردیابی و از بین بوردن آنها دشوار می باشد و اغلب این ویروسها به صورت ماندنی در حافظه و از خطر ناکترین گونه ویروسها می باشند. قبلاً تقسیم بندی جدید ویروسها دو دسته زیر قرار می گیرند.
1- ویروسهای چند ریختی 2- ویروسهای ناپیدا
گروه اول شامل آن دسته از ویروسها است که به نوعی هوشمندانه عمل می کنند و در هر حله یک چهرة جدید از خودشان می دهند و شناسایی آنها بسیار مشکل است. بررسی ناپیدایی ودرجه های گوناگون نمونه های ذیل در میان ویروس ها شهرت دارند.
ناپیدایی زیاد نام ویروس (one- haif)
این ویروس ایرانی است (ناپیدایی زیاد) abbas
فاقد ناپیدایی نام ویروس(trio)
ناپیدایی متوسط نام ویروس (satan)
ویروسهای هوشمند:(از ویروسهای چند ریختی)
ویروسهای کامپیوتری ممکن است مدتها در کامپیوتر شما موجود بوده و فقط به تکمیل خود پرداخته و هیچ صدمه ای وارد ننمایند و در ساعت و تاریخ و یا زمان اجرای برنامه خاصی فعال شود.
ویروسها اغلب روی فایل های اجرائی دیسکت عمل نموده و آنها را معیوب می نمایند.
خلاصه ای از نحوة راه یابی ویروس به کامپیوتر :
1. هنگام نصب سیستم عامل از فلا پی های آلوده استفاده شود.
2. نصب نرم افزارهای جدید.
3. از طریق سرویس های on-line اینترنت.
4. استفاده زیاد از برنامه رایگان.
5. استفاده از رونوشت های غیر مجاز نرم افزارهای کاربردی یا سیستم های عامل.
6. ارتباط با کامپیوتر های دیگر در یک شبکه.
7. راه اندازی سیستم با دیسک غیر مطمئن.
8. برقراری ارتباط از راه دور توسط مودم.
9. تهیة برنامه از اشخاص و مراکز نامعتبر.
10. استفاده از برنامه ها و دیسک های دیگران به صورت متقابل.
جهت ایمنی در کار و عدم ورود ویروس به کامپیوتر تان داریم:
1-هرگز کامپیوتر را با استفاده از دیسک راه اندازی نکنید مگر در شرایط اضطراری.
2-دیسکت های مهم را در حالت غیر نوشتن قرار دهید.
3-از برنامه هایی که قفل عدم تکثیر آن شکسته شده استفاده نکنید.
ابزارهای ضد ویروس و نحوه کار با آنها:
1-ابزارهای ضد ویروس سخت افزاری :
کلیه محافظت در مقابل نوشتن فلا پی ها یک ابزار سخت افزاری مقابله با ویروس میباشندو بسیاری از سازندگان مادربرد اقدام به طراحی و سخت افزاری ضدویروس نموده اند و این برد در یکی از شکاف های توسعه برد قرار می گیرد. در برخی از مادربردهایی که نرم افزاری bois ویژه ای دارند. نوعی ضد ویروس وجود دارد که می تواند در صورت حمله ویروس ،بلافاصله کاربر را آگاه سازد.
2- ابزارهای ضد ویروس نرم افزاری :
ابزارهای گوناگون نرم افزاری جهت مبارزه با ویروس ها به بازار ارائه شده است که همگی آنها را می توان در سه گروه قرار داد.
الف. برنامه هایی که مانع از ورود به سیستم و آلودگی سیستم می شوند.
ب. برنامه هایی که پس از آلوده شدن سیستم ویروس را شناسایی و آشکار سازی میکنند.
ج. برنامه هایی از بین برنده ویروس و ترمیم کننده ناحیه آلوده می باشند.
پاکسازی سیستم آلوده:
1- به محض مشاهده ویروس در سیستم کامپیوتر را خاموش نمایید.
2- با استفاده از یک دیسکت راه انداز تمیز که شامل پرونده های ( fdisk.exe-sys.com ) باشد آن را مجدداً راه اندازی نمائید . دقت کنید که سیستم به طور صحیح و عادی را اندازی شود.
شامل 68 صفحه wrd
دانلود تحقیق ویروس کامپیوتر