أنت غير مسجل في منتديات الحب . للتسجيل الرجاء إضغط هنـا
منتديات الحب
توبيكات الحب مكتبة الصور عالم حواء مكتبة الملفات البطاقات واللألعاب مكتبة الجوال دردشة الحب

العودة   منتديات الحب > «°·...•°°·...•° المنتديات التقنية °·..•°°·...•°» > منتدى الكمبيوتر والبرامج

منتدى الكمبيوتر والبرامج خاص بالكمبيوتر و ملحقاته واهم البرامج وأشهرها

موضوع مغلق
 
أدوات الموضوع اسلوب عرض الموضوع
قديم 12-17-2003, 06:02 AM   #9
[حـب ].. جديد


الصورة الرمزية naiad
naiad غير متواجد حالياً

بيانات اضافيه [ + ]
 رقم العضوية : 179
 تاريخ التسجيل :  Dec 2003
 أخر زيارة : 10-30-2004 (07:45 AM)
 مشاركات : 63 [ + ]
 التقييم :  10
لوني المفضل : Crimson
الدولة: المملكة العربية السعودية
w19



فيروس من عائلة ميليسا يهدد شبكات الكمبيوتر

البريد الالكتروني قد يكون مصدر فوضى




ظهر يوم الثلاثاء الماضي نوع جديد من فيروسات الكمبيوتر التي تنتقل عن طريق البريد الإلكتروني

ويكفي أن يظهر الفيروس في صورة رسالة في صندوق البريد الإلكتروني في جهاز كمبيوتر واحد ليبدأ في إحداث فوضى واسعة بين أعداد كبيرة جدا من أجهزة الكمبيوتر

ويسمى الفيروس الجديد بابل بوي، وقد وصل بالفعل عن طريق البريد الإلكتروني إلى عدد من الباحثين في شركة نيتوورك أسوشيتس المتخصصة في نظم تأمين أجهزة الكمبيوتر وتطبيقاته

وقال متحدث باسم شركة نيتوورك أسوشيتس إن ظهور هذا الفيروس يعد مولدا لجيل جديد من فيروسات الكمبيوتر، إذ إنه قضى على الاعتقاد الذي كان سائدا لفترة طويلة بأنه لا يمكن لأي فيروس أن ينتقل إلى جهاز كمبيوتر عن طريق البريد الإلكتروني إلا إذا فتح مستخدمه بفتح أحد الملفات التي تحمل الفيروس والملحقة برسالة على البريد الإلكتروني

وصرح مدير فريق مكافحة فيروسات الكمبيوتر بنفس الشركة بأن الباحثين وجدوا أن التهديد الذي يمثله هذا الفيروس خطير إلى درجة استدعت إبلاغ مكتب المباحث الفيدرالية. وحذر من أن هذا الفيروس قد ينبئ بهجمة شرسة لأنواع جديدة من الفيروسات

خسائر اقتصادية من جراء الفيروس

وقد قال جراهام كلولي الخبير بشركة سوفوس لمكافحة فيروسات الكمبيوتر، لهيئة الإذاعة البريطانية، إن فيروس بابل بوي لا يسبب تدميرا لأجهزة الكمبيوتر، وإنما يعمل بشكل مشابه لفيروس ميليسا الشهير، حيث يقوم بإرسال نفسه إلى جميع العناوين الموجودة على قائمة البريد الإلكتروني لجهاز الكمبيوتر المصاب



الحفاظ على الكمبيوتر لم يعد مهمة يسيرة





وذكر أن فيروس ميليسا الذي ظهر مؤخرا كان يقوم بإرسال نفسه إلى أول خمسين عنوانا فقط على قائمة البريد الإلكتروني، ولكنه رغم ذلك تسبب في اختناق الحركة عبر الإنترنت بصورة أدت بالعديد من الشركات إلى إغلاق خادمات الملفات الخاصة بها، الأمر الذي أدى إلى خسائر تجارية ومالية

وحتى الآن، فإن بابل بوي لم يحدث مشاكل كبيرة، غير أنه قد أظهر مدى السهولة التي يمكن بها لغيره من الفيروسات المدمرة، التي تقوم بسرقة أو محو المعلومات من على الأقراص الصلبة لأجهزة الكمبيوتر، أن تصيب أي جهاز كمبيوتر

وذكر جراهام كلولي أنه إذا لم يكن لدى مستخدمي الكمبيوتر برامج مكافحة فيروسات الكمبيوتر المستحدثة، فإن ذلك كان سوف يعني استحالة إيقاف فيروس بابل بوي، حيث إن مجرد إرسال هذا الفيروس إلى أي جهاز يعن أنه قد أصيب بالفعل. وقد عكفت شركات مكافحة فيروسات الكمبيوتر على إضافة أدوات لوقف هذا الفيروس إلى مواقعها على الإنترنت كي يتحصن بها عملاؤها

نظرة واحدة تكفي

ويقوم الفيروس الجديد بإصابة أجهزة الكمبيوتر التي تستخدم عددا من البرامج والتطبيقات التي تنتجها شركة "ميكروسوفت" مثل ويندوز 98 وبرنامج التجول على الإنترنت إنترنت إكسبلورر 5.0 وبرنامجي البريد الإلكتروني أوتلوك وأوتلوك إكسبريس. وقد تمكن الفيروس من إصابة بعض إصدارات ويندوز 95، إلا أنه لم يتمكن من إصابة برامج ويندوز أن تي ونيتسكيب

ولا يحتاج بابل بوي إلا أن يقوم مستخدم الكمبيوتر بالنظر إلى عناوين الرسائل الواردة عبر البريد الإلكتروني، كي يصيب الجهاز. ويحدث ذلك لأن أوتلوك وغيره من برامج البريد الإلكتروني مثل يودورا تتعامل مع الرسائل الواردة بلغة أتش تي أم أل بطريقة تتيح للفيروس أن ينطلق من خلالها

والتعامل مع نصوص أتش تي أم أل ينبغي بالأساس ألا يسمح لأي فيروس أن يخترق الكمبيوتر، غير أن ثغرتين تم اكتشافهما في برنامج إنترنت إكسبلور في شهر أغسطس آب الماضي فتحتا الباب أمام هواة إطلاق الفيروسات

هفوة جديدة لشركة ميكروسوفت

وقال جراهام كلولي إن هذه تعد هفوة جديدة وخطيرة لشركة ميكروسوفت وأضاف أن مستخدمي برامج ميكروسوفت يمكنهم سد هاتين الثغرتين باستخدام الأدوات التي تتيحها الشركة لذلك في موقعها على الإنترنت. وبذلك سوف يمكنهم الاستمرار في استخدام برامج ميكروسوفت مع الأخذ في الاعتبار أن فيروسات أخرى يمكن أن تنفذ مستقبلا من هاتين الثغرتين

وتوجد طريقة مباشرة وسهلة لتجنب بابل بوي وهي أن يتم وضع مفتاح الأمان في برنامج إنترنت إكسبلورر على أعلى درجة له

يذكر أن بابل بوي هو اسم إحدى حلقات البرنامج التليفزيوني الأمريكي الكوميدي ساينفيلد ويبلغ حجمه 5 كيلوبايت فقط، ويحمل رسالة بسيطة تظهر على شاشات الكمبيوتر هي: لقد عاد بابل بو






 


قديم 12-31-2003, 06:08 AM   #10
[حـب ].. جديد


الصورة الرمزية naiad
naiad غير متواجد حالياً

بيانات اضافيه [ + ]
 رقم العضوية : 179
 تاريخ التسجيل :  Dec 2003
 أخر زيارة : 10-30-2004 (07:45 AM)
 مشاركات : 63 [ + ]
 التقييم :  10
لوني المفضل : Crimson
الدولة: المملكة العربية السعودية
Angry



قال خبير بأمن اجهزة الكمبيوتر ان فيروسا جديدا يحول اجهزة الكمبيوتر الشخصي الى ماكينات لارسال الرسائل غير المرغوب فيها
قد ظهر الجمعة وهو يستهدف مستخدمي البريد الالكتروني في المنازل والشركات في الولايات واوروبا.






.
وقالت شركة تصنيع البرمجيات المضادة للفيروسات (( تريند ميكرو ))ان عشرات الاسلاف من المؤسسات التي تستخدم برامجها في فرنسا والمانيا اصيبت بعد ظهر الاثنين بالفيروس الذي اطلق علية اسم




(( ميمل - سي ))




وقال ريموند جينيس رئيس تريند ميكرو الاوروبية انه بحلول الساعة 16,30 بتوقيت جرينتش وردت تقارير عن وصول الفيروس الى الولايات الاميركية ايضا
وصنفت الشركة درجة خطورة الفيروس بانها (( متوسطة )) واضفت ربما نرفع من درجة تقدير الخطورة هذا الفيروس اذا ما انتشر في الولايات المتحدة .
ويحمل الفيروس عنوان رسالة تقول (صورنا الخاصة ...) وبمجرد فتح الرسالة البريدية ينطلف الفيروس معربدا .

وقال جينيس ان الفيروس يقوم بتحميل برنامج معروف اختصارا بالاحرف اس .ام .تي .بي ويعني ( بروتوكول نقل البريد البسيط )على الكمبيوتر المصاب ليتحول في لاحال الة نوع من الخادم البريدي الذي يمكنة ارسال طوفان من الرسائل المصابة بالفيروس .
وينتشر البريد الالكتروني بسرعة لانة يحاكي العناوين البريدية ويجعل الراسلة تبدو وكأنها قادمة من صديق او زميل في العمل . وقال جينيس : انها حيلة قديمة لفيروسات البريد الالكتروني. وقال جينيس ان الفيروس لا يلحق ضررا باجهزة الكمبيوتر الشخصي بشكل خاص الا ان لدية قدرة محتملة على اطلاق طوفان من البيرد الفيروسي الذي يمكن ان يعطل شبكات الشركات .






 


قديم 01-03-2004, 09:04 AM   #11
[حـب ].. جديد


الصورة الرمزية naiad
naiad غير متواجد حالياً

بيانات اضافيه [ + ]
 رقم العضوية : 179
 تاريخ التسجيل :  Dec 2003
 أخر زيارة : 10-30-2004 (07:45 AM)
 مشاركات : 63 [ + ]
 التقييم :  10
لوني المفضل : Crimson
الدولة: المملكة العربية السعودية


الفيروسات وأشباه الفيروسات

وتوجد أنواع أخرى من البرامج، ينطبق عليها تعريف الفيروس جزئياً. تشترك هذه الأنواع مع الفيروسات في أنها تعمل بدون علم المستخدم، وتقوم بأعمال ضمن الكمبيوتر، مصممة عمداً لتنفيذها. ومن هذه الأنواع: الديدان (worms)، وأحصنة طروادة (Trojan horses)، وبرامج الإنزال (droppers). وتعتبر كل هذه البرامج، بما فيها الفيروسات، جزءاً من فئة أكبر تدعى البرامج الماكرة (malware)، وهي مشتقة من عبارة malicious-logic software.




وسمي النوع الثاني من البرمجيات الماكرة "حصان طروادة"، نسبة للأسطورة الإغريقية الواردة في ملحمة الأوديسا لهوميروس، حيث ترك الجيش الإغريقي حصاناً خشبياً ضخماً، كهدية لسكان طروادة، وكان يختبئ ضمنه مجموعة من الجنود الأشداء، بعد أن تظاهروا بإنهاء الحصار الطويل، وعندما رحل الجيش وأدخل السكان الحصان إلى داخل أسوار المدينة، خرج الجند منه وانقضوا على الحامية، وسقطت المدينة في أيدي الإغريق. وتعتمد برامج أحصنة طروادة على المبدأ ذاته، فهي تختبئ ضمن برامج يبدو مظهرها بريئاً، وعندما يشغّل المستخدم واحداً من هذه البرامج، ينشط الجزء الماكر ويقوم بعمل معين مصمم له. وتختلف أحصنة طروادة عن الفيروسات العادية، في أنها لا تعيد إنتاج نفسها.

وصممت برامج الإنزال (droppers) لمراوغة برامج مكافحة الفيروسات، وتعتمد على التشفير غالباً لمنع اكتشافها. ووظيفة هذه البرامج عادة، نقل وتركيب الفيروسات، فهي تنتظر لحظة حدوث أمر معين على الكمبيوتر، لكي تنطلق وتلوثه بالفيروس المحمول في طياتها.

وينتمي مفهوم قنبلة (bomb) الكمبيوتر إلى هذه الفئة، إذ تبنى القنابل ضمن البرمجيات الماكرة كواسطة لتنشيطها. وتبرمج القنابل لتنشط عند حدوث حدث معين. تنشط بعض القنابل في وقت محدد، اعتماداً على ساعة الكمبيوتر. فيمكن برمجة قنبلة مثلاً، لمسح كافة الملفات ذات الامتداد .DOC من قرصك الصلب، عشية رأس السنة الميلادية، أو لعرض رسالة على الشاشة، في اليوم المصادف لعيد ميلاد شخصية مشهورة. وتعمل بعض القنابل تحت شروط أو أحداث أخرى، فيمكن أن تنتظر القنبلة إلى أن يتم تشغيل برنامج معين، عشرين مرة مثلاً، وعندها تمسح ملفات القوالب (templates) الخاصة بهذا البرنامج. ومن وجهة النظر هذه، تعتبر القنابل مجرد برامج جدولة زمنية ماكرة.




كيف يعمل الفيروس؟

تعمل الفيروسات بطرق مختلفة، وسنعرض فيما يلي للطريقة العامة التي تنتهجها كافة الفيروسات. في البداية يظهر الكمبيوتر على جهازك، ويكون قد دخل إليه مختبئاً في ملف برنامج ملوث (مثل ملفات COM أو EXE أو قطاع الإقلاع). وكانت الفيروسات في الماضي تنتشر بشكل أساسي عن طريق توزيع أقراص مرنة ملوثة. أما اليوم، فمعظمها يأتي مع البرامج المنقولة عبر الشبكات (ومن بينها إنترنت)، كجزء من برنامج تركيب نسخة تجريبية من تطبيق معين، أو ماكرو لأحد التطبيقات الشهيرة، أو كملف مرفق (attachment) برسالة بريد إلكتروني.

ويجدر التنويه إلى أن رسالة البريد الإلكتروني نفسها لا يمكن أن تكون فيروساً، فالفيروس برنامج، ويجب تشغيله لكي يصبح نشطاً. إذاً الفيروس المرفق برسالة بريد إلكتروني، لا حول له ولا قوة، إلى أن تشغّله. ويتم تشغيل فيروسات المرفقات عادة، بالنقر عليها نقرة مزدوجة بالماوس. ويمكنك حماية جهازك من هذه الفيروسات، بالامتناع عن تشغيل أي ملف مرفق برسالة بريد إلكتروني، إذا كان امتداده COM أو EXE، أو إذا كان أحد ملفات بيانات التطبيقات التي تدعم الماكرو، مثل برامج أوفيس، إلى ما بعد فحصه والتأكد من خلوه من الفيروسات. أما ملفات الرسوميات والصوت، وأنواع ملفات البيانات الأخرى القادمة كمرفقات، فهي آمنة، ولا يمكن للفيروس أن ينشط من خلالها، ولذلك فهو لا يهاجمها.

إذاً يبدأ الفيروس دورة حياته على الجهاز بشكل مشابه لبرنامج حصان طروادة، فهو يختبئ في ثنايا برنامج أو ملف آخر، وينشط معه. في الملفات التنفيذية الملوثة، يكون الفيروس قد أضاف شيفرته إلى البرنامج الأصلي، وعدل تعليماته بحيث ينتقل التنفيذ إلى شيفرة الفيروس. وعند تشغيل الملف التنفيذي المصاب، يقفز البرنامج عادة إلى تعليمات الفيروس، فينفذها، ثم يعود ثانية لتنفيذ تعليمات البرنامج الأصلي. وعند هذه النقطة يكون الفيروس ناشطاً، وجهازك أصبح ملوثاً.

وقد ينفذ الفيروس مهمته فور تنشيطه (ويطلق عليه فيروس العمل المباشر direct-action)، أو يقبع منتظراً في الذاكرة، باستخدام وظيفة "الإنهاء والبقاء في الذاكرة" (terminate and stay resident, TSR)، التي تؤمنها نظم التشغيل عادة. وتنتمي غالبية الفيروسات لهذه الفئة، ويطلق عليها الفيروسات "المقيمة". ونظراً للإمكانيات الكبيرة المتاحة للبرامج المقيمة في الذاكرة، بدءاً من تشغيل التطبيقات والنسخ الاحتياطي للملفات إلى مراقبة ضغطات لوحة المفاتيح ونقرات الماوس (والكثير من الأعمال الأخرى)، فيمكن برمجة الفيروس المقيم، لتنفيذ أي عمل يمكن أن يقوم به نظام التشغيل، تقريباً. يمكن تشغيل الفيروس المقيم كقنبلة، فيبدأ مهمته على جهازك عند حدث معين. ومن الأمور التي تستطيع الفيروسات المقيمة عملها، مسح (scan) قرصك الصلب وأقراص الشبكة بحثاً عن الملفات التنفيذية، ثم نسخ نفسها إلى هذه الملفات وتلويثها.

أنواع الفيروسات

يبحث مطورو الفيروسات، بشكل دائم، عن طرق جديدة لتلويث كمبيوترك، لكن أنواع الفيروسات معدودة عملياً، وتصنف إلى: فيروسات قطاع الإقلاع (boot sector viruses)، وملوثات الملفات (file infectors)، وفيروسات الماكرو (macro viruses). وتوجد أسماء أخرى لهذه الفئات، وبعض الفئات المتفرعة عنها، لكن مفهومها يبقى واحداً.

تقبع فيروسات قطاع الإقلاع في أماكن معينة على القرص الصلب ضمن جهازك، وهي الأماكن التي يقرأها الكمبيوتر وينفذ التعليمات المخزنة ضمنها، عند الإقلاع. تصيب فيروسات قطاع الإقلاع الحقيقية منطقة قطاع الإقلاع الخاصة بنظام دوس (DOS boot record)، بينما تصيب فيروسات الفئة الفرعية المسماة MBR viruses، قطاع الإقلاع الرئيسي للكمبيوتر (master boot record). يقرأ الكمبيوتر كلا المنطقتين السابقتين من القرص الصلب عند الإقلاع، مما يؤدي إلى تحميل الفيروس في الذاكرة. يمكن للفيروسات أن تصيب قطاع الإقلاع على الأقراص المرنة، لكن الأقراص المرنة النظيفة، والمحمية من الكتابة، تبقى أكثر الطرق أمناً لإقلاع النظام، في حالات الطوارئ. والمشكلة التي يواجهها المستخدم بالطبع، هي كيفية التأكد من نظافة القرص المرن، أي خلوه من الفيروسات، قبل استخدامه في الإقلاع، وهذا ما تحاول أن تفعله برامج مكافحة الفيروسات.

تلصق ملوثات الملفات (وتدعى أيضاً الفيروسات الطفيلية parasitic viruses) نفسها بالملفات التنفيذية، وهي أكثر أنواع الفيروسات شيوعاً. وعندما يعمل أحد البرامج الملوثة، فإن هذا الفيروس، عادة، ينتظر في الذاكرة إلى أن يشغّل المستخدم برنامجاً آخر، فيسرع عندها إلى تلويثه. وهكذا، يعيد هذا النوع من الفيروس إنتاج نفسه، ببساطة، من خلال استخدام الكمبيوتر بفعالية، أي بتشغيل البرامج! وتوجد أنواع مختلفة من ملوثات الملفات، لكن مبدأ عملها واحد.

تعتمد فيروسات الماكرو (macro viruses)، وهي من الأنواع الحديثة نسبياً، على حقيقة أن الكثير من التطبيقات تتضمن لغات برمجة مبيتة ضمنها. وقد صممت لغات البرمجة هذه لمساعدة المستخدم على أتمتة العمليات المتكررة التي يجريها ضمن التطبيق، من خلال السماح له بإنشاء برامج صغيرة تدعى برامج الماكرو. تتضمن برامج طاقم أوفيس، مثلاً، لغة برمجة مبيتة، بالإضافة إلى العديد من برامج الماكرو المبيتة أيضاً، والجاهزة للاستخدام المباشر. وفيروس الماكرو ببساطة، هو برنامج ماكرو مصمم للعمل مع تطبيق معين، أو عدة تطبيقات تشترك بلغة برمجة واحدة. أصبحت فيروسات الماكرو شهيرة بفضل الفيروس المصمم لبرنامج مايكروسوفت وورد. فعندما تفتح وثيقة أو قالباً ملوثين، ينشط الفيروس ويؤدي مهمته التخريبية. وقد بُرمِج هذا الفيروس لينسخ نفسه إلى ملفات الوثائق الأخرى، مما يؤدي إلى ازدياد انتشاره مع استمرار استخدام البرنامج.


ويجمع نوع رابع يدعى الفيروس "متعدد الأجزاء" (multipartite) بين تلويث قطاع الإقلاع مع تلويث الملفات، في وقت واحد.

ستجد قائمة ضخمة بأسماء الفيروسات، مع شرح تفصيلي عن آثار كل منها، في قسم Virus Encyclopedia من موقع مختبر مكافحة الفيروسات، الخاص بشركة سيمانتك، على العنوان:

http://www.symantec.com/avcenter/vinfodb.html





ذكاء الفيروسات في ازدياد

نجح مبدأ فيروس الماكرو، لأن لغات البرمجة أمنت إمكانية الوصول إلى الذاكرة والأقراص الصلبة. وهذا ما أمنته التقنيات الحديثة أيضاً، بما فيها عناصر تحكم ActiveX، وبريمجات جافا (Java s). صحيح أن هذه التقنيات صُممت مع ضمان حماية القرص الصلب من برامج الفيروسات (تعد جافا أفضل من ActiveX في هذا المجال)، لكن الحقيقة أن هذه البرامج تستطيع تركيب نفسها على جهازك بمجرد زيارتك لموقع ويب. ومن الواضح أن أجهزتنا ستكون أكثر عرضة لمخاطر الفيروسات والبرمجيات الماكرة الأخرى، مع ازدياد تشبيك الكمبيوترات ببعضها، وبشبكة إنترنت، خصوصاً مع المزايا التي تعدنا بها إنترنت لإجراء ترقية نظم التشغيل عبرها (يؤمن نظاما ويندوز98 وويندوز2000 هذه الإمكانيات).

بعض الفيروسات الشائعة



اسم الفيروس
نوعه
مجالات التلويث
مواصفاته

Form
مقيم، قطاع الإقلاع
قطاع الإقلاع على الأقراص المرنة
قديم نسبياً لكنه شائع، يصدر صوت نقرات عند الضغط على لوحة المفاتيح

Hare
مقيم، متغير الشكل، متعدد الأجزاء
ملفات COM و EXE، وقطاع الإقلاع الرئيسي، وقطاع الإقلاع على الأقراص المرنة
ينشط في الثاني والعشرين من أغسطس وسبتمبر، ويحاول مسح سواقات A: و B: و C:

Java.App Strange Brew
ملوث ملفات، مباشر العمل
ملفات فئات جافا
أول فيروس يصيب بريمجات جافا، ويمكنه الانتشار عبر نظم تشغيل مختلفة، لكن لا تعرف له أضرار

Microsoft.Excel.Spellcheck
ماكرو
جداول إكسل الممتدة
يشكل الملف Spellck.xla في مجلد إقلاع إكسل، وهو غير مؤذ، لكنه يعرض رسائل يحذر فيها من فيروسات الماكرو

Monica (Hanko.4167)
ملوث ملفات، متسلل، مقيم
ملفات COM و EXE
يوقف عمل الكمبيوتر في الساعة السابعة وسبع دقائق، في اليوم السابع من شهر يوليو، أي 7/7-7:07، ويظهر كلمة Monica

W95.CIH
ملوث ملفات، مقيم
ملفات EXE لويندوز95
ينشط في السادس والعشرين من كل شهر، ويحاول الكتابة فوق ذاكرة فلاش بيوس، وتخريب بيانات القرص الصلب

W95.Marburg
ملوث ملفات، مباشر العمل
ملفات التطبيقات لنظم ويندوز95/98/إن.تي
ينشط بعد ثلاثة أشهر من أول إصابة به، فعند تشغيل تطبيق ملوث، يغطي الشاشة بأيقونة الخطأ في ويندوز، ويحذف برامج مكافحة الفيروسات

W97/X97M Shiver
ماكرو
وثائق (ملفات بيانات) وورد97 وإكسل97
أول فيروس من نوع الماكرو يصيب ملفات وورد وإكسل معاً، ويمنع تحميل الوثائق الملوثة

Win32/Semisoft
ملوث ملفات، مقيم
ملفات EXE لنظم ويندوز
يرسل معلومات من عدة ملفات على القرص الصلب، إلى عناوين IP محددة، عبر إنترنت

WM.PolyPoster
ماكرو
وثائق وورد
يرسل رسالة إلى مجموعات نقاش محددة، بواسطة برنامج Free Agent، ويضع وثيقة وورد الراهنة كملف مرفق بالرسالة

XM.Compat
ماكرو، متغير الشكل
جداول إكسل الممتدة
ينشط بعد تاريخ 31 أغسطس 1998 عند إغلاق جدول ملوث، فيختار مجموعة عشوائية من الخلايا العددية، ويغير قيمها بنسبة 5 بالمائة.






 


قديم 01-12-2004, 03:43 AM   #12
[حـب ].. جديد


الصورة الرمزية naiad
naiad غير متواجد حالياً

بيانات اضافيه [ + ]
 رقم العضوية : 179
 تاريخ التسجيل :  Dec 2003
 أخر زيارة : 10-30-2004 (07:45 AM)
 مشاركات : 63 [ + ]
 التقييم :  10
لوني المفضل : Crimson
الدولة: المملكة العربية السعودية


1. أسم الفيروس : Ska Virus
2. ينتشر عبر : الأيميل والمجموعات الأخباريه .. وقد يرسل عن طريق ICQ .
3. أسم الملف : Happy99.exe
4. شكل البرنامج : شاشه بها ألعاب ناريه و(( تهنئه بالعام الجديد )) .
5. للوقايه ومزيد من المعلومات .. تجدونها بالصفحه التاليه :
http://www.geocities.com/SiliconVall...s/3652/SKA.HTM






 


قديم 01-13-2004, 02:32 AM   #13
[حـب ].. جديد


الصورة الرمزية naiad
naiad غير متواجد حالياً

بيانات اضافيه [ + ]
 رقم العضوية : 179
 تاريخ التسجيل :  Dec 2003
 أخر زيارة : 10-30-2004 (07:45 AM)
 مشاركات : 63 [ + ]
 التقييم :  10
لوني المفضل : Crimson
الدولة: المملكة العربية السعودية
w19 شائعات الفيروسات



هي نوع من الرسائل الملفقة hoaxes ترسل إلى العديد من الأشخاص عبر البريد الإلكتروني e-mail، ويكتبها صاحبها في محاولة لأن يبادر مستلم هذه الرسالة، إلى إرسالها مرة أخرى، وتوجيهها إلى أكبر عدد من معارفه. ويكون مضمون الرسالة، معظم الأحيان، زائفاً، غير حقيقي، ما خلا رسائل التعاطف sympathy messages وطلب المساعدة المادية.

تستخدم هذه الرسائل طرقاً متعددة ومتنوعة من الهندسة الاجتماعية social engineering، وأغلبها يستغل الرغبة الفطرية لدى الناس، في مد يد العون للآخرين، خصوصاً إذا لم تترتب على ذلك أية خسارة مادية أو معنوية. فمن يمتنع عن تحذير أصدقائه من نوع جديد وشديد الخطورة من الفيروسات التي يمكن أن تتسبب في تدمير كمبيوترهم؟ أو من الذي سيتردد في مساعدة تلك الطفلة الفقيرة المهددة بالموت بسبب السرطان؟

من الصعب أن تقول لا لهذه الرسائل عندما تحط في بريدك الإلكتروني، وتراها لأول مرة، ولكن بعد مئات من أمثال تلك الرسائل، فإنك ستبادر بحذفها فور وصولها وبدون النظر فيها.

أما الرسائل المتسلسلة chain-letters والتي يتم الخلط بينها وبين شائعات الفيروسات، فهي تماثلها في الهدف، المتمثل في إيصالها لأكبر عدد من الأشخاص، ولكنها تستخدم طريقة مختلفة قليلاً لدفعك على إعادة نشرها، عن طريق الإدعاء بمنحك الحظ أو إعطائك المال إذا قمت بتنفيذ ما تطلبه الرسالة منك. وهي تعزف على وتر الجشع الكامن في نفوس الناس أو على خوفهم من أن يتعثر بهم الحظ.

ظهرت شائعات الإنترنت للمرة الأولى عام 1988 عندما بدأت الشائعة المعروفة باسم "2400 baud modem"، تدور في فضاء الإنترنت، وتأتي وتروح من مشترك لآخر، وكانت الخدعة تنطلي دائماً على المشتركين الجدد. ومن أشهر الشائعات تلك المسماة Good Times Hoax والنسخة المطورة عنها وهي "Wobbler Hoax". قد يكون القصد من تلك الشائعات في بعض الأحيان تشويه سمعة بعض الشركات، والإساءة إليها، ما يتسبب في خسائر مادية ومعنوية لها. كما قد تلجأ بعض الشركات، وهو ما حدث مع شركة Symantec صاحبة برنامج نورتون أنتي فايروس المشهور في عام 1996، إلى تضخيم إمكانيات برامجها في مكافحة الفيروسات، بإدعاء القدرة على اكتشاف وإزالة فيروسات جديدة قد لا يكون لها أي وجود في الواقع، كما بعد ذلك فعلاً.






 


موضوع مغلق

مواقع النشر (المفضلة)


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع


Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd
HêĽм √ 3.1 BY: ! ωαнαм ! © 2010