مكونات فيروسات الكمبيوتر

اقرأ في هذا المقال


ما هي مكونات فيروس الكمبيوتر؟

 يتكون برنامج الفيروس من ثلاثة أجزاء رئيسية:

  1. آلية للبحث: يقوم من خلالها الفيروس بالبحث وتحديد البرامج والملفات التي ينسخ نفسه إليها.
  2. .آلية للإصابة: يقوم من خلالها الفيروس بنسخ نفسه إلى موقع محدد في البرنامج أو الملف.
  3.  آلية لالحاق الضرر: هذه الآلية تسمى البايلود (payload) وقد تتضمن آليات البحث أو النسخ وظيفة أخرى هي إخفاء الفيروس بحيث يظل مختفياً ولا ينطلق لتنفيذ مهامه التخريبية إلا في وقت وتاريخ محدد.

ما هي أجزاء فيروس الكمبيوتر؟

1. آلية النسخ الذاتي:

إنّ هذه أهم جزء في الفيروس وهو جزء إلزامي في أي فيروس، فإذا كان النسخ الذاتي في أي فيروس غير موجود فإن البرنامج لا يعتبر فيروس حسب التعريف الرئيسي له، وإنّما يدخل في أي نوع آخر من البرامج الضارة في الكمبيوتر غير الفيروسات، وتقوم الآلية بتحديد الملفات أو البرامج التي يهدف الفيروس إلى إصابتها ومن ثم نسخ الفيروس  إلى هذه البرامج أو الملفات فعندما ينجح الفيروس في إصابة برنامج معين حينها هذا البرنامج يصبح مصاب بالفيروس، وعند تشغيل البرنامج المصاب بالفيروس يقوم بدوره بنقل الفيروس إلى برنامج جديد ومن ثم إصابة برنامج تلو الاخر، وهذا النسخ الذاتي الموجود في أي فيروس يعتبرمفتاح التحديد أهم خاصية في الفيروس.

2. آلية الضرر (the payload routine):

إنّ آلية الضررالبايلود (payload) ليست جزء إلزامي في الفيروس، وإنّما هي تقوم بتنفيذ الهدف الذي أراد صاحب الفيروس أن ينفذه من أضرار وتدمير على الحواسيب المصابة وتخريبها، وإنّما إجراءات الضرر التي يتضمنها الفيروس يمكن تقسيمها إلى مجموعتين : خبيثة وغير خبيثة.

ما هي الإجراءات الضارة الخبيثة التي يتضمنها فيروس الكمبيوتر:

  • حذف الملفات.
  • محو أو تعديل البيانات.
  • تخريب البرامج.
  • إنشاء أبواب خلفية في النظام (Back Doors) والكشف عن البيانات السرية.

ما هي الإجراءات غير الخبيثة التي يتضمنها فيروس الكمبيوتر:

  •  اللعب بالموسيقى.
  • عرض صور أو رسوم متحركه على الشاشة.

 3. علامة الفيروس:

 إذا قام الفيروس بإصابة ملف أو برنامج معين، يترك الفيروس علامة في الجزء الاول من البرنامج أو الملف الذي اصابه حتى لا يعود مره اخرى لإصابته، ويعمل الفيروس عندما يريد إصابة أي ملف أو برنامج على التحقق من وجود هذه العلامة  قبل أن يهاجمه، فإذا وجدها فإنّه لا يصيب هذا الملف أو البرنامج ويبحث عن هدف آخر أمّا إذا لم يجد العلامة فإنه يصيب الملف أو البرنامج وينقل الفيروس إليه وينسخه.

تغيير طريقة تنفيذ البرنامج:

إذا أصيب برنامج أو ملف بالفيروس، فإنّ الفيروس يخرّب هذا الملف أو البرنامج ويقوم بعدها بتغيير من طريقة تنفيذ عمل هذا البرنامج أوالملف وذلك بحيث ينفذ أولاً عمل الفيروس عند كل عملية تشغيل للملف أو البرنامج المصاب ومن ثم ينفيذ بعد ذلك عمل البرنامج أو الملف المصاب، وعندما ينفذ الفيروس فإنه يقوم بأداء المهام التخريبية وإلحاق الضرر بالملف والبرنامج، كما يقوم بإعادة نسخ نفسه من جديد أكثر من نسخة وإصابة ملفات وبرامج أخرى تلو الأخرى.

ما هي خصائص فيروسات الكمبيوتر؟

1. القدرة على التخفي:

بعض الفيروسات تقوم بالتخفي في أماكن معينة مثل ساعة الحاسوب وتنتظر وقت التنفيذ، بالإضافة إلى أنّ بعضها تخفي أي أثر لها، حتى أن بعض مضادات الفيروسات لا تستطيع ملاحظة وجودها ثم تقوم بنسخ نفسها إلى البرامج بخفة وسرية.

2. القدرة التدميرية:

 تظهر عندما يجد الفيروس المفجر الذي يبعثه على العمل كأن يكون في تاريخ معين (كفيروس تشرنوبل).

3. الانتشار:

يتميز الفيروس أيضاً بقدرة هائلة على الانتشار على الشبكات عن طريق دفتر عناوين البريد الإلكتروني.

ملاحظة: من بين 53000 فيروس تم تحديد وتصنيف فيروس الكمبيوتر، وتم تصنيف أكثر من 80 بالمائة منها على أنها ضارة وقادرة على إلحاق الضرر بنظام الكمبيوتر أو ملفات البيانات، وتتصرف فيروسات الكمبيوتر هذه بنفس الطريقة التي تتصرف بها الفيروسات البيولوجية عن طريق تلويث أي أنظمة كمبيوتر تلامسها، وعادةً ما تكون هذه البرامج ذاتية التنفيذ صغيرة جداً وتعمل على إتلاف طريقة عمل جهاز الكمبيوتر الخاص بك أو عن طريق إتلاف ملفات النظام الرئيسية أو إزالتها تماماً.

المصدر: Components of a VirusComputer Virus and ComponentsWhat is a computer virus?What components of a PC can get a Virus?


شارك المقالة: