سلام دوستان
اومدم با قسمت دوم مطالب ويروس هاي رايانه اي !
حتما بعد از خوندنش نظر بديد !
خانه ي ويروس
ويروس هم مانند هر برنامه ي رايانه اي نياز به محلي براي ذخيره خود دارد منتهي اين محل بايد به گونه اي باشد كه ويروس ها را به وصول اهداف خود نزديك كند . همانگونه كه قبلا ذكر شد ، اكثر ويروس ها شبيه انگل به برنامه هاي اجرايي مي چسبند و آنها را آلوده مي كنند . اصولا در برخورد با ويروس ها ، فايلها به دو گونه كلي اجرايي و غير اجرايي تقسيم مي شوند .
بيشتر ويروس ها در فايل هاي اجرايي جاي گرفته و آنها را آلوده مي كنند و واقعا كمتر ويروسي است كه در يك فايل غير اجرايي جاي بگيرد و بتواند از طريق آن تكثير پيدا كند . در ادامه ، فهرست پسوندهاي رايج فايل هاي اجرايي ارايه شده است و اكثر نرم افزارهاي ضد ويروس در حالت عادي ( بدون تنظيم خاص ) تنها همين فايل ها را ويروس يابي مي كنند ( البته در برخي برنامه هاي ضد ويروس ممكن است برخي پسوندها حذف يا اضافه شوند ) :
.EXE - .COM - .SYS - .BIN - .DLL - .SCR
بنابراي يكي از خانه هاي ويروس ، فايل هاي آلوده به ويروس هستند .
عملكرد ويروس
ويروس ها عملكرد مختلفي دارند و آنچه درمورد همه ي آنها اشتراك دارد ، عملكرد منفي آنها مي باشد . به اين معني كه ويروس ها عموما در صدد ايجاد مزاحمت هاي رايانه اي هستند . اين مزاحمت ها گستره ي وسيعي دارند و به راحتي قابل تعريف نيستند . اما به طور كلي مي توان عملكرد ويروس ها را به صورت زير تقسيم بندي كرد :
1- ايجاد تاخير در حين عمليات سيستم اعم از اجراي برنامه ها يا راه اندازي رايانه و ...
2- تخريب يا حذف برنامه ها و اطلاعات بخش هاي مختلف ديسك ها و يا حتي فرمت كردن ديسك ها .
3- اشغال حافظه و تكثير در حافظه به نحوي كه در حافظه جايي براي اجراي ديگر برنامه ها نمي باشد .
مزاحمت هاي فوق ممكن است به محض فعال شدن ويروس يعني قرار گرفتن ويروس در حافظه از طريق اجراي يك برنامه ي كاربردي آلوده و يا در يك تاريخ و زمان خاص و يا حتي اجراي يك برنامه ي كاربردي خاص انجام شود .
انواع ويروس ها
ارايه يك تقسيم بندي دقيق از ويروس ها مشكل است اما در يك تقسيم بندي كلي مي توان اكثر آنها را در يكي از گروه هاي زير قرار داد :
Memory Resident Virus : ويروس هايي كه پس از فعال شدن مانند يك برنامه ي ماندگار در حافظه ي RAM رايانه باقي مي مانند .
Stealth Virus : اينگونه ويروس ها به روش هاي مختلف ردپاي خويش را مخفي مي كنند ! به اين معني كه فايلهاي آلوده به اينگونه ويروس ها به گونه اي نشان داده مي شود كه يك فايل غير آلوده جلوه كند . به عنوان مثال عموم ويروس ها پس از آلوده كردن يك فايل بر اندازه ي آن فايل مي افزايند و يا گاهي تاريخ و زمان ضبط فايل را عوض مي كنند ، اما ويروس هاي گروه Stealth مي توانند به روش هاي خاص و بدون تعيين وضعيت ظاهري عمليات خويش را انجام دهند .
Encrypting Virus : اينگونه ويروس ها خود را به صورت هاي مختلفي رمز مي كنند و بدين ترتيب شناسايي آنها مشكل تر مي شود .
Polymorphic Virus : اين ويروس ها پس از هربار آلوده سازي ساختار داخلي خود را تغيير مي دهند و يا از شيوه هاي خود رمزي استفاده مي كنند . از آنجا كه اكثر برنامه هاي ضد ويروس تنها اطلاعات مشخصه ي ويروس را مي شناسند و آن را جستجو مي كنند نمي توانند در حالت معمول ( بدون تنظيمات ويژه ) تمام فايل هاي آلوده ي حاوي اين ويروس ها را كشف كنند چرا كه برنامه ي ضد ويروس در حالت معمولي ويروس را با ساختار آن مي شناسند .
Triggered Event Virus : ويروس هايي هستند كه بخشي از عمليات تخريب خود را در ساعت و يا در تاريخ خاص انجام مي دهند . البته بايد توجه داشت كه تكثير و آلوده سازي فايل ها در تمام اوقات فعال بودن ويروس در حافظه و اجراي برنامه هاي ديگر انجام مي شود .
خب اين پست هم تموم شد .
در پست بعد ‹ روش هاي كلي مبارزه و پيشگيري › از ويروس ها رو توضيح مي دم . |