بسم الله الرحمن الرحيم
السلام عليكم ورحمة الله
وبركاتهالموضع منقول لكي تعم الفائدة للإخوان والأخوات واشكر الأخ farhan802 على الشرح والطرح المتميز
اخترت لكم اليوم موضوع عن الفيروسات أتمنى أن تنال اعجابكم وتحقق استفادتكم
لكن الفيروس المخصص للحديث غريب و خطير و أنا شخصيا خرب جهازي مرتين و أتلف ملفاتي وكل شيء كان على الحاسوب و اضطرني الى الفورمات
أولا تعريف بالاسم: حصان طروادة cheval de troie/ trojan horse
كلكم تعرفون قصة حرب طروادة، وهي باختصار جرب دارت رحاها في اليونان القديمة بين مدينة اسبارطا ومدينة طروادة بسبب امرأة سرقها أخو هكتور وكانت زوجة أخي حاكم اسبرطا،
والاهم من القصة الاسطورية هو أن سكان مدينة اسبارطا لما هاجموا مدينة طروادة بهدف استرجاع الزوجة المسروقة وجدوا مقاومة شديدة(تمثلت أولا في أسوار المدينة العالية وفي شجاعة الخصم وتنظيمهم) ففكروا في حيلة تمكنهم من اختراق هذه الاسوار (الحيطان أو الجدران) العالية والقوية
فاتفقوا على أن يصنعوا حصانا كبير الحجم ويدخل اليه الجيش ويختبئ ماتبقى من الجيش . وبالفعل لما خرج سكان مدينة طروادة في الغد وجدوا حصانا خشبيا فاعتقدوا أنه من الغنائم وتعاونوا عليه حتى أدخلوه الى مدينتهم بأيديهم وفي الليل بعد أن تأكد المختبؤون من نوم أهل طروادة خرجوا من الحصان وانقضوا على سكان طروادة وتمكنوا بعد ذلك من الانتصار.
الغرض من هذه القصة هو توضيح أصل تسمية الفيروس وسأحاول أن أبين لماذا يطلق عليه هذا الاسم بالضبط.
ينبغي أن نفهم أن الحاسوب تقريبا يشبه المدينة في القصة فله حائط (جدار ناري firewall/pare-feu) وله حاكم أو مستخدم هو أنت وله منافذ و أبواب (port) والحصان هنا يشير الى البرامج والاشياء التي تقوم بتحميلها من الانترنت وتدخلها الى حاسوبك و الجيش الذي يختبئ في الحصان هو الفيروس
مهمة فيروس حصان طروادة cheval de troie
تجدر الاشارة الى أن أحصنة طروادة trojan horse كثيرة ومتنوعة وليست شكلا واحدا رغم اشتراكها في نفس الاسم. فبرامج الحماية antivirus تستخدم هذا الاسم فقط لوصف كل فيروس له خاصية التجسس التي سنشرحها بعد قليل.
كيف يدخل حصان طروادة الى حاسوبك؟
هذا الفيروس يمكن أن يدخل الى الحاسوب أثناء تصفحك لمواقع مصابة به أو تستهدف زوارها مثل مواقع الهكرز والاختراق الاجنبية خاصة إذا كنت لا تملك برنامج حماية أو كان غير مشغل أو أن معلوماته قديمة أي لم تقم ب ( up date/mise a jour) كما يمكن أن يدخل جهازك حينما تقم بتحميل ملف أو برنامج أو لعبة مصابة بالفيروس
بعد دخول الفيروس الى الحاسوب يقوم بالاختباء أولا عن برامج الحماية بحيث يتجه الى ملف داخل وينداوز يسمى system 32 كما يقوم بنسخ نفسه في كل الملفات الموجودة على حاسوبك وهو ماسيضطرك الى حذف كل الملفات المصابة اذا أردت التخلص من الفيروس
و الاخطر من ذلك أنه يفتح نافذة أو بوابة في جدار الحماية في حاسوبك بحيث يمكن المتجسس ( صانع الفيروس) من الدخول الى حاسوبك من غير اذنك وطبعا معرفة كل مايجري به بل والتحكم فيه كليا. ثم يرسل تقارير يومية إلى المتجسس ،وبذلك يخفض من سرعة الحاسوب والانترنت.