ویروسها                                              

ويروس هاي کامپيوتري از جمله موارد اسرارآميز و مرموز در دنياي  کامپيوتر بوده که توجه اغلب کاربران را  بخود  جلب مي نمايد. ويروس هاي کامپيوتري بخوبي قدرت آسيب پذيري  سيستم هاي اطلاعاتي مبتني بر کامپيوتر  را به ما نشان مي دهند. يک ويروس مدرن و پيشرفته قادر به بروز آسيب هاي  کاملا" غيرقابل پيش بيني در اينترنت است . مثلا" ويروس مليزا (Melissa) ، که در سال 1999 متداول گرديد ، از چنان قدرت و تواني برخوردار بود که شرکت هاي بزرگي نظير مايکروسافت و ساير شرکت هاي بزرگ  را مجبور به خاموش نمودن کامل سيستم هاي پست الکترونيکي نمود. ويروس "ILOVEYOU" ، که در سال 2000 رايج گرديد ، باعث آسيب هاي فراوان در اينترنت و شبکه هاي کامپيوتري گرديد.

ويروس هاي کامپيوتري به دو گروه عمده تقسيم مي گردند. گروه اول را "ويروس هاي سنتي " و گروه دوم را "ويروس هاي مبتني بر پست الکترونيکي " مي نامند. خصوصيات ، عملکرد و نحوه پيشگيري از هر يک از گروه هاي  فوق  متفاوت بوده و در اين راستا لازم است ،  اطلاعات لازم در اين خصوص را کسب کرد.

انواع آلودگي

آلودگي الکترونيکي داراي اشکال منتفاوتي است .                                                  متداولترين موارد آلودگي الکترونيکي عبارتند از :

ويروس : ويروس يک قطعه نرم افزار کوچک  بوده که بر دوش يک برنامه حقيقي حمل       مي گردد. مثلا" يک ويروس مي تواند خود را به برنامه اي نظير واژه پرداز متصل ( الحاق ) نمايد. هر مرتبه که برنامه واژه پرداز اجراء مي گردد ، ويروس نيز اجراء و اين فرصت          ( شانس ) را پيدا خواهد کرد که نسخه اي از خود را مجددا" توليد ( الحاق يک نسخه از خود به ساير برنامه ها )  و يا يک خرابي عظيم را باعث گردد.

ويروس هاي مبتني بر پست الکترونيکي : ويروس هائي از اين نوع از طريق پيام هاي پست الکترونيکي منتقل مي گردند. اين نوع ويروس ها بصورت خودکار براي افراد متعدد ، پست خواهند شد. گزينش افراد براي ارسال نامه الکترونيکي بر اساس دفترچه آدرس پست الکترونيکي ، انجام مي گيرد و باعث آسیب دیدن سیستم میشوند.

کرم ها : يک کرم ، برنامه  نرم افزاري کوچکي بوده که با استفاده از شبکه هاي کامپيوتري و حفره هاي امنيتي موجود ، اقدام به تکثير خود مي نمايند. نسخه اي از "کرم "  شبکه را پيمايش میکند تا ماشين هاي ديگر موجود در شبکه را که داراي حفره هاي امنيتي مي باشند ، تشخيص و نسخه اي از خود را تکثير نمايند. کرم ها با استناد به حفره هاي امنيتي موجود ، نسخه اي از خود را بر روي ماشين هاي جديد تکثير مي نمايند.

اسب هاي ترویا ( تراوا ): يک اسب تراوا، نوع خاصي از برنامه هاي کامپيوتري مي باشند . برنامه هاي فوق  اين ادعا را دارند که قادر به انجام يک عمليات خاص مي باشند ( مثلا" ادعاي آنان مي تواند شامل يک بازي کامپيوتري باشد ). برنامه هاي فوق برخلاف ادعاي خود نه تنها عمليات مثبتي را انجام نخواهند داد بلکه باعث بروز آسيب هاي جدي پس از فراهم نمودن شرايط اجراء مي باشند. ( مثلا" ممکن است اطلاعات موجود بر روي هارد ديسک را حذف نمايند) . اسب هاي تراوا داراي روشي براي تکثير خود نمي باشند.

ويروس چيست ؟

ويروس هاي کامپيوتري بدين دليل ويروس ناميده شده اند ، چون داراي برخي وجوه مشترک با ويروس هاي زيست شناسي مي باشند. يک ويروس کامپيوتري از کامپيوتري به کامپيوتر ديگر عبور کرده ، دقيقا" مشابه ويروس هاي زيست شناسي که از شخصي به شخص ديگري منتقل مي گردند.

ويروس زيست شناسي يک موجود زنده نيست . ويروس بخشي از DNA  بوده و داخل يک روکش حفاظتي قرار مي گيرد . ويروس بر خلاف سلول ، قادر به انجام عمليات و يا تکثير مجدد خود نمي باشد. ( ويروس زنده و در قيد حيات نمي باشد ) .يک ويروس زيست شناسي          مي بايست DNA خود را به يک سلول تزريق نمايد. DNA ويروسي در ادامه با استفاده از دستگاه موجود سلول ، قادر به تکثير خود مي گردد. در برخي حالات ، سلول با ذرات ويروسي جديد آلوده تا زمانيکه سلول فعال  و باعث رها سازي ويروس گردد.در حالات ديگر ، ذرات ويروس جديد باعث عدم رشد سلول در هر لحظه شده و سلول همچنان زنده باقي خواهد ماند.

ويروس هاي کامپيوتري داراي وجوه مشترک فوق مي باشند. يک ويروس کامپيوتري               مي بايست بر دوش ساير برنامه ها و يا مستندات قرار گرفته تا در زمان لازم شرايط اجراي آن فراهم گردد.پس از اجراي يک ويروس ، زمينه آلوده نمودن ساير برنامه ها و يا مستندات نيز فراهم مي گردد.

کرم چيست ؟

کرم ، يک برنامه کامپيوتري است که قابليت تکثير خود از ماشيني به ماشين ديگر را دارا است  شبکه هاي کامپيوتري بستر مناسب براي حرکت کرمها و آلوده نمودن ساير ماشين هاي موجود در شبکه را فراهم مي آورند. با استفاده از شبکه هاي کامپيوتري ، کرمها قادر به تکثير باورنکردني خود در اسرع زمان مي باشند. مثلا" کرم "Code Red" ، که در سال 2001 مطرح گرديد ، قادر به تکثير خود به ميزان 250.000 مرتبه در مدت زمان نه ساعت بود. کرمها در زمان تکثير، زمان کامپيوتر و پهناي باند موجود را استفاده مي نمايند.  کرم Code Red ، در زمان تکثير به ميزان قابل ملاحظه اي سرعت ترافيک اطلاعاتي بر روي اينترنت را کند مي نمود. هر نسخه از کرم فوق ، پيمايش اينترنت بمنظور يافتن سرويس دهندگان ويندوز NT و يا 2000 را آغاز مي کرد. هر زمان که  يک سرويس دهنده ناامن ( سرويس دهنده اي که بر روي آن آخرين نرم افزارهاي امنيتي مايکروسافت نصب نشده بودند ) پيدا مي گرديد ، کرم نسخه اي از خود را بر روي سرويس دهنده تکثير مي کرد. نسخه جديد در ادامه عمليات پيمايش  براي يافتن ساير سرويس دهندگان را آغاز مي نمايد. با توجه به تعداد سرويس دهندگان ناامن ، يک کرم قادر به ايجاد صدها و هزاران نسخه از خود است .



نحوه تکثير به چه صورت است ؟

ويروس هاي اوليه ، کدهائي محدود بوده که به يک برنامه متداول نظير يک بازي کامپيوتري و يا يک واژه پرداز ، الحاق مي گرديدند. کاربري ، يک بازي کامپيوتري آلوده را از يک BBS اخذ و آن را اجراء مي نمايد. .ويروس  بخش  کوچکي از نرم افزار بوده که به يک برنامه بزرگ متصل مي گردد. ويروس هاي فوق بگونه اي طراحي شده بودند که در زمان اجراي برنامه اصلي ،  بعلت فراهم شدن شرايط  مساعد ، اجراء مي گرديدند. ويروس خود را بدرون حافظه منتقل  و در ادامه بدنبال يافتن ساير برنامه هاي اجرائي موجود بر روي ديسک ، بود. در صورتيکه اين نوع برنامه ها ، پيدا مي گرديدند ، کدهاي مربوط به ويروس به برنامه  اضافه   مي گرديدند. در ادامه ويروس ، برنامه واقعي را فعال مي کرد. کاربران از فعال شدن و اجراي  ويروس آگاه نشده و در اين راستا روش هاي خاصي نيز  وجود نداشت. متاسفانه ويروس،  نسخه اي از خود را تکثير و بدين ترتيب دو برنامه آلوده مي گرديدند. در آينده با توجه به فراهم شدن شرايط لازم ، هر يک از برنامه هاي فوق  ساير برنامه ها را آلوده کرده و اين روند تکراري ادامه مي يابد.

در صورتيکه يکي از برنامه هاي آلوده از طريق ديسکت به شخص ديگري داده شود و يا فايل آلوده براي يک BBS ارسال تا بر روي سرويس دهنده قرار گيرد ، امکان آلوده شدن ساير برنامه ها نيز فراهم خواهد شد. فرآيند فوق نحوه تکثير يک  ويروس کامپيوتري را نشان مي دهد.

تکثير و گسترش  از مهمترين ويژگي هاي يک ويروس  کامپيوتري بوده و در صورت عدم امکان فوق ، عملا" موانع جدي در تکثير ويروس هاي کامپيوتري بوجود آمده و برخورد با اين نوع برنامه با توجه به ماهيت محدود ميدان عملياتي ، کار پيچيده اي نخواهد بود. يکي ديگر از ويژگي هاي مهم ويروس هاي کامپيوتري ، قابليت حملات مخرب آنان بمنظور آسيب رساندن به اطلاعات است . مرحله انجام حملات مخرب عموما" توسط نوع خاصي چاشني ( نظير ماشه اسلحه ) صورت مي پذيرد. نوع حملات متنوع بوده و از نمايش يک پيام ساده تا پاک نمودن تمام اطلاعات موجود را مي تواند شامل گردد. ماشه فعال شدن ويروس مي تواند بر اساس يک تاريخ خاص و يا تعداد نسخه هاي تکثير شده از يک ويروس باشد . مثلا" يک ويروس مي تواند در تاريخ خاصي فعال و يا پس از ايجاد يکصد نسخه از خود ، فعال و حملات مخرب را آغاز نمايد.

ايجاد کنندگان ويروس هاي کامپيوتري افرادي آگاه و با تجربه بوده و همواره از آخرين حقه هاي موجود استفاده مي نمايند. يکي از حقه هاي مهم در اين خصوص ، قابليت استقرار در حافظه و استمرار وضعيت اجراي خود در حاشيه مي باشد ( ماداميکه  سيستم روشن است).  بدين ترتيب امکان تکثير اين نوع ويروس ها با شرايط مطلوبتري فراهم مي گردد. يکي ديگر از حقه هاي موجود ، قابليت آلوده کردن  " بوت سکتور " فلاپي ديسک ها و هارد ديسک ها ، مي باشد. بوت سکتور شامل يک برنامه کوچک بمنظور استقرار بخش اوليه يک سيستم عامل در حافظه است  با استقرار ويروس هاي کامپيوتري در بوت سکتور ، اجراء شدن آنها تضمين خواهد شد.            ( شرايط مناسب براي اجراي آنها بوجود مي آيد). بدين ترتيب يک ويروس بلافاصله در حافظه مستقر و تا زمانيکه سيستم روشن باشد به حضور مخرب خود در حافظه ادامه خواهند داد. ويروس هاي بوت سکتور قادر به آلوده نمودن ساير بوت سکتورهاي فلاپي ديسک هاي سالمي که دردرايو ماشين قرار خواهند گرفت ، نيز مي باشد.  در مکان هائي  که کامپيوتر بصورت مشترک بين افراد استفاده مي گردد ( نظير دانشگاه ها ) ، بهترين شرايط براي تکثير ويروس هاي کامپيوتري بوجود خواهد آمد ( نظير يک آتش سوزي بزرگ بوده که بسرعت همه چيز را نابود خواهد کرد(

ويروس هاي قابل اجراء و بوت سکتور در حال حاضر تهديدي جدي تلقي نمي گردند. مهمترين علت در صحت ادعاي فوق ، حجيم شدن ظرفيت برنامه هاي کامپيوتري است . امروزه اغلب برنامه هاي کامپيوتري بر روي ديسک هاي فشرده (CD) ذخيره و در اختيار متقاضيان قرار مي گيرند. اطلاعات ذخيره شده بر روي ديسک هاي فشرده ، غير قابل تغيير بوده و تقريبا" آلودگي اطلاعاتي بر روي آنان غيرممکن است . استفاده از فلاپي ديسک براي توزيع و استفاده برنامه هاي کامپيوتري نظير آنچه که در اواسط 1980 استفاده مي گرديد ، عموميت ندارد. و اين خود مي تواند عاملي موثر در عدم  گسترش سريع ويروس هاي اجرائي و خصوصا" ويروس هاي بوت سکتوري باشد.

در حال حاضر امکان وجود ويروس هاي اجرائي و يا بوت سکتور ، همچنان نيز وجود داشته و صرفا" امکان گسترش سريع آنها سلب شده است . محيط هاي مبتني بر فلاپي ديسک ها ، برنامه هاي کوچک و ضعف موجود در برخي از سيستم هاي عامل ، حضور ملموس اين نوع ويروس هاي کامپيوتري را در دهه 80 ميسر و توجيه پذير کرده بود.

ويروس هاي پست الکترونيکي

آخرين اطلاعات موجود در رابطه با ويروس هاي کامپيوتري به " ويروس پست الکترونيکي " اشاره دارد. عملکرد ويروس "مليزا " در سال 1999 بسيار ديدني بود. ويروس فوق از طريق  مستندات ( سندها ) از نوع  Word شرکت مايکروسافت ، گسترش و توسط پست الکترونيکي ارسال و توزيع مي گرديد. عملکرد ويروس فوق بشکل زير بود :

فردي اقدام به ايجاد يک ويروس کرده ، آن را بعنوان يک سند Word براي  " گروه هاي خبري اينترنت " ، ارسال مي کرد. در ادامه هر فرد ديگري که فايل فوق را اخذ و آن را بر روي سيستم خود فعال مي کرد ، زمينه اجراء و فعال شدن ويروس را هم فراهم مي کرد. ويروس در ادامه ، سند ( بهمراه خود ويروس ) را از طريق يک پيام پست الکترونيکي براي اولين پنجاه نفر موجود در دفترچه آدرس ، ارسال مي کرد. پيام الکترونيکي شامل يک متن دوستانه بهمراه نام شخص بود، بنابراين گيرنده بدون هيچگونه نگراني اقدام به بازنمودن نامه مي کرد. در ادمه ويروس ، پنجاه پيام جديد را از کامپيوتر گيرنده پيام ، ارسال مي کرد. ويروس مليزا ، سريعترين ويروس از بعد گسترش تاکنون بوده است . همانگونه که در ابتدا اشاره گرديد ، عملکرد و سرعت باورنکردني گسترش ويروس فوق باعث گرديد که تعدادي از شرکت هاي بزرگ ، سيستم هاي پست الکترونيکي خود را غيرفعال نمايند.

عملکرد ويروس I LOVEYOU ، که در سال 2000 مطرح گرديد ، بمراتب ساده تر از ويروس مليزا بود. ويروس فوق شامل کد محدودي بود که بعنوان يک Attachment ( ضميمه ) به يک پيام پست الکترونيکي متصل مي شد. افراديکه پيام را دريافت مي کردند با فعال نمودن ضميمه ، امکان اجراي ويروس را فراهم مي کردند. کد ارسال شده در ادامه نسخه هائي از خود را تکثير و براي افراديکه نام آنها در دفترچه آدرس بود، ارسال مي کرد.






ويروس مليزا از قابليت هاي برنامه نويسي توسط                                                                          
VBA Visual Basic for Application  که در Ms Word وجود دارد ، استفاده مي کرد. VBA يک زبان برنامه نويسي کامل بوده که امکانات متعددي نظير : تغيير محتويات فايل ها و يا ارسال پيام هاي پست الکترونيکي را فراهم مي آورد. VBA داراي يک امکان مفيد و در عين حال خطرناک با نام “اجراي خودکار " است. يک برنامه نويس قادر به درج يک برنامه درون يک سند بوده و بلافاصله پس از باز نمودن سند ، شرايط اجراي کدهاي فوق فراهم خواهد شد. ويروس مليزا بدين طريق برنامه نويسي شده بود. هر شخص که سند آلوده به ويروس مليزا را فعال مي نمود ، بلافاصله زمينه فعال شدن ويروس نيز فراهم مي گرديد. ويروس فوق قادر به ارسال 50 پيام پست الکترونيکي بوده و در ادامه يک فايل مرکزي با نام NORMAL.DOT را آلوده تا هر فايل ديگري که در آينده ذخيره مي گردد ، نيز شامل ويروس گردد.

برنامه هاي مايکروسافت داراي يک ويژگي خاص با نام " حفاظت ماکروها در مقابل ويروس " بوده که از فايل ها و مستندات مربوطه را در مقابل  ويروس حفاظت مي نمايد. زمانيکه ويژگي فوق فعال گردد ، امکان " اجراي خودکار " ، غيرفعال مي گردد. در چنين حالتي در صورتيکه يک سند سعي در اجراي خودکار کدهاي ويروسي نمايد ، يک پيام هشداردهنده برروي نمايشگر ظاهر مي گردد. متاسفانه ، اکثر کاربران داراي شناخت لازم و مناسب از ماکروها و ماکروهاي ويروسي نبوده و بمحض مشاهد پيام هشداردهنده ، از آن چشم پوشي و صرفنظر مي نمايند. در چنين مواردي ، ويروس با خيال آسوده اجراء خواهد شد.  برخي ديگر از کاربران امکان حفاظتي فوق را غير فعال نموده و ناآگاهانه در توزيع و گسترش ويروس هاي کامپيوتري نظير مليزا ، سهيم مي گردند.

پيشگيري از ويروس

با رعايت چندين نکته ساده مي توان يک پوشش مناسب ايمني در مقابل ويروس هاي کامپيوتري را ايجاد کرد :

? از سيستم هاي عامل ايمن و مطمئن نظير : يونيکس و ويندوز NT استفاده تا پوشش حفاظتي مناسبي در مقابل ويروس هاي سنتي ( نقطه مقابل ويروس هاي پست الکترونيکي ) ايجاد گردد.

? در صورتيکه از سيستم هاي عامل غير مطمئن و ايمن استفاده مي گردد ، سيستم خود را مسلح به يک نرم افزار حفاظتي در رابطه با ويروس ها ، نمائيد.

? از نرم افزارهائي که توسط منابع غير مطمئن توزيع و ارائه مي گردند ، اجتناب و نرم افزارهاي مربوطه را از منابع مطمئن تهيه و نصب نمائيد. در ضمن امکان بوت شدن از طريق فلاپي ديسک را با استفاده از برنامه BIOS ، غير فعال کرده تا بدين طريق امکان آلوده شدن ويروس از طريق يک ديسکت که بصورت تصادفي در درايو مربوطه قرار گرفته شده است ، اجتناب شود.

? امکان "حفاظت ماکرو در مقابل ويروس " را در تمام برنامه هاي مايکروسافت فعال نموده و هرگز امکان اجراي ماکروهاي موجود در يک سند را تا حصول اطمينان از عملکرد واقعي آنها ندهيد.

? هرگز بر روي ضمائمي که بهمراه يک پيام پست الکترونيکي ارسال شده و شامل کدهاي اجرائي مي باشند ، کليک ننمائيد.  ضمائمي که داراي انشعاب DOC ( فايل هاي word) ، انشعاب XLS( صفحه گسترده ) ، تصاوير( فايل هاي با انشعاب GIF و يا JPG و ...) بوده ، صرفا" شامل اطلاعات بوده و خطرناک نخواهند بود ( در رابطه با فايل هاي word و Excel به مسئله ماکرو و ويروس هاي مربوطه دقت گردد ) . فايل هاي با انشعاب EXE,COM و يا VBS اجرائي بوده و در صورت آلوده بودن به ويروس ، با اجراي آنان بر روي سيستم خود زمينه فعال شدن آنها فرام خواهد شد.  بنابراين لازم است از اجراي هرگونه فايل اجرائي که بهمراه پست الکترونيکي براي شما ارسال مي گردد ( خصوصا" موارديکه آدرس فرستنده براي شما گمنام و ناشناخنه اس )  ، صرفنظر نمائيد

با تحقق اصول فوق ، يک پوشش ايمني مناسب در رابطه با ويروس هاي کامپيوتري بوجود   مي آيد.



      


علت ايجاد ويروس هاي کامپيوتري

انسان ويروس ها را ايجاد مي نمايند. برنامه نويس مجبور به نوشتن کد لازم ، تست آن بمنظور اطمينان از انتشار مناسب آن و در نهايت رها سازي و توزيع ويروس است . برنامه نويس همچنين مي بايست نحوه حملات مخرب را نيز طراحي و پياده سازي نمايد ( تبين و پياده سازي سياست حملات مخرب). چرا انسان ها دست به چنين اقداماتي زده و خالق ويروس هاي کامپيوتري مي گردند؟

در رابطه با سوال فوق ، حداقل سه دليل وجود دارد :

? دليل اول : اولين دليل مربوط به دلايل رواني با گرايش  مخرب در وجود اين نوع افراد است . دليل فوق صرفا" به دنياي کامپيوتر برنمي گردد. مثلا" فردي بدون دليل ، شيشه اتومبيل فرد ديگري را شکسته تا اقدام به سرقت نمايد، نوشتن و پاشينن رنگ بر روي ساختمانها ، ايجاد حريق تعمدي در يک جنگل زيبا ، نمونه هائي در ساير زمينه ها بوده که بشريت به آن مبتلا است .براي برخي از افراد انجام عمليات فوق ، نوعي هيجان ايجاد مي کند. در صورتيکه اين نوع اشخاص داراي توانائي لازم در رابطه با نوشتن برنامه هاي کامپيوتري باشند ، توان و پتانسيل خود را صرف ايجاد ويروس هاي مخرب خواهند کرد.

? دليل دوم : دليل دوم به هيجانات ناشي از مشاهده اعمال نادرست برمي گردد. تعدادي از افراد داراي يک شيفتگي خاص بمنظور مشاهده حوادثي نظير انفجار و تصادفات مي باشند.  قطعا" در مجاورت منزل شما به افرادي برخورد مي نمايد که عاشق يادگيري نحوه استفاده از باروت ( و يا ترقه ) بوده و اين روند ادامه داشته و همزمان با افزايش سن اين افراد آنها تمايل به ايجاد بمب هاي بزرگتر را پيدا مي نمايند. فرآيند فوق تا زمانيکه فرد مورد نظر خسته شده  و يا به خود آسيبي برساند ، ادامه خواهد يافت . ايجاد يک ويروس کامپيوتري که بسرعت تکثير گردد مشابه موارد فوق است . افراديکه ويروس هاي کامپيوتري را ايجاد مي نمايند ، بمبي درون کامپيوتر را ايجاد کرده اند و بموازات افزايش کامپيوترهاي آلوده ، صداي انفجار بيشتري بگوش فرا خواهد رسيد.

? دليل سوم :  دليل سوم به حس خود بزرگ جلوه دادن و هيجانات ناشي از آن  برمي گردد. ( نظير صعود به قله اورست  ) اورست موجود است و هر فرد مي تواند مدعي صعود به آن گردد. در صورتيکه برنامه نويسي يک حفره امنيتي موجود در يک سيستم را مشاهده و امکان سوءاستفاده از آن وجود داشته باشد ، سريعا" بدنبال سوءاستفاده از وضعيت فوق (قبل از اينکه سايرين اقدام  به ناکام نمودن وي را در اين زمينه داشته باشند) ، بر خواهند آمد.

متاسفانه  اکثر ايجاد کنندگان ويروس هاي کامپيوتري فراموش کرده اند که آنها باعث ايجاد خرابي واقعي براي افراد واقعي هستند ( هيچ چيز در خيال و رويا نمي باشد )  حذف تمام اطلاعات موجود بر روي هارد ديسک اشخاص ، يک خرابکاري واقعي و نه خيالي! است .صرف زمان زياد در يک شرکت بزرگ براي برطرف نمودن فايل هاي آلوده به ويروس يک خرابکاري واقعي و نه خيالي ! است. حتي ارسال يک پيام ساده و بي محتوا نيز بدليل تلف شدن زمان  ، يک نوع خرابکاري است . خوشبختانه قانون در اين زمينه سکوت نکرده  و در اين راستا قوانين لازم تصويب و مجازات هاي سنگين براي افراديکه ويروس هاي کامپيوتري را ايجاد مي نمايند ، پيش بيني شده است .

تاريخچه

ويروس هاي سنتي کامپيوتر در اواخر 1980 بشدت گسترش يافتند. موضوع فوق داراي چندين دليل است .

دليل اول ،  به گسترش استفاده از کامپيوترهاي شخصي  برمي گردد. قبل از 1980 استفاده از کامپيوتر در منازل بسيار کم و در مواردي شامل  استفاده محدود بصورت سرگرمي و اسباب بازي  بود. کامپيوترهاي واقعي کمياب و صرفا" در اختيار متخصصين و کارشناسان مجرب گذاشته مي گرديد. در سال 1980 ، استفاده از کامپيوتر بشدت گسترش و در موارد متعددي بخدمت گرفته گرديد.

دومين دليل ، به استفاده از سيستم هاي BBS برمي گردد. افراد از طريق مودم  به يک BBS متصل و انواع برنامه هاي مورد نياز خود را اخذ (Download) مي کردند.  بازيهاي کامپيوتري نمونه اي از برنامه هاي کامپيوتري بودند که بشدت با استقبال مواجه و همواره از طريق مراکز BBS توزيع و منتشر مي شدند. طبيعي است آلوده بودن يکي از بازيهاي کامپيوتري که علاقه مندانن زيادي داشت ، مي توانست در مدت زمان کوتاهي باعث انتشار و تکثير يک ويروس کامپيوتري گردد.

سومين دليل ، استفاده فراوان از فلاپي ديسک ها بمنظور استفاده از برنامه هاي کامپيوتري بود. در سال 1980 ، برنامه ها داراي ظرفيت کم بوده و امکان استقرار يک سيستم عامل ، يک واژه پرداز و مستندات فراواني در يک و يا دو فلاپي ديسک وجود داشت . اغلب کامپيوترها در آن زمان داراي هارد ديسک نبوده و مي بايست براي راه اندازي کامپيوتر از فلاپي ديسک استفاده مي شد ، استفاده از فلاپي ديسک ها ، زمينه اي مساعد براي توزيع و انتشار برنامه هاي آلوده را فراهم مي کرد.

چه چیزی ویروس نیست؟!

بدلیل سوء شهرتی که ویروسهای کامپیوتری کسب کرده‌اند، به آسانی هر مشکل کامپیوتری بر گردن ویروسها انداخته می‌شود. در این مقاله در ابتدا به بعضی موارد و مشکلات که ممکن است دلیلی بغیر از ویروس داشته باشند، اشاره می‌شود:

·   مشکلات سخت‌افزاری: ویروسی وجود ندارد که بتوانند به بعضی از قطعات سخت‌افزاری مانند چیپ‌ها، بردها و مونیتور آسیب برساند.

·   صدای بوق در هنگام راه‌اندازی کامپیوتر بدون تصویر: این حالت معمولا بدلیل یک مشکل سخت‌افزاری در هنگام روند بوت رخ می‌دهد. به مستندات کامپیوتر خود برای فهمیدن معنی انواع بوقها در هنگام بوت مراجعه کنید.

·   کامپیوتر کل ۶۴۰ کیلوبایت اول از حافظه را نشان نمی‌دهد. این می‌تواند نشانه ویروس باشد، اما قطعی نیست. بعضی از درایورهای سخت‌افزار مانند مونیتور یا کارت SCSI ممکن است بخشی از این قسمت از حافظه را استفاده کنند. به سازنده یا فروشنده کامپیوتر خود مراجعه کنید تا دلیل این امر را بفهمید.

·   دو برنامه ضدویروس نصب‌شده دارید و یکی از این دو، ویروسی را گزارش می‌کند: در حالیکه که این می‌تواند نشانه ویروس باشد اما ممکن است امضا یا اثر یکی از این ضدویروسها در حافظه باشد که توسط دیگری به صورت ویروس تشخیص داده شده است.

·   در حال استفاده از Microsoft Word  هستید که Word به شما گزارش وجود یک ماکرو در یک فایل را می‌دهد. به این معنی نیست که ماکرو  ویروس است.

·   یک فایل یا سند خاص را نمی‌توانید باز کنید: این الزاما نشانه وجود ویروس نیست. امتحان کنید که آیا می‌توان فایل دیگر یا نسخه پشتیبان همین فایل را باز کرد. اگر بقیه باز می‌شوند، امکان خراب بودن فایل اولیه وجود دارد.

·   برچسب روی هارد تغییر کرده‌است. هر دیسک اجازه داشتن یک برچسب را دارد. می‌توانید توسط DOS یا Windows به یک دیسک برچسبی اختصاص دهید.

·   هنگام اجرای ScanDisk ، آنتی‌ویروس نورتون یک فعالیت شبه‌ ویروسی را گزارش می‌کند. دو راه حل در پیش‌رو دارید:

o  Auto-Protect نورتون را موقتا غیرفعال کنید و ScanDisk را اجرا کنید.

o  Optionهای ScanDisk را در هنگام اجرا تغییر دهید.

در حقیقت، موارد فوق تنها چند مورد از تصورات اشتباه در مورد ویروس‌هاست.


تصورات غلط

در مورد تصورات غلطی که در مورد ویروسها وجود دارد، داستانها و اتفاقات جالبی وجود دارد. جالب اینجاست که افراد زیادی نیز هستند که با اینکه اطلاعات زیاد و یا صحیحی راجع به ویروسها ندارند، ولی خود به گونه دیگری فکر می‌کنند و به این ترتیب به خود اجازه اظهار نظر در این مورد را می‌دهند. این افراد دچار سندرمی به نام False Authority یا اعتبار کاذب هستند.

ولفگانگ استیلر که بعنوان یک متخصص ویروس بصورت بین‌المللی مطرح است، و نویسنده برنامه ضدویروس Integrity Master است می‌گوید: امروزه خبرگان امنیت کامپیوتر – افرادی که لایق این عنوان هستند- تمایل به داشتن یک زمینه خوب از نحوه عمل ویروسها دارند و می‌توانند نصایح خوبی در این زمینه ارائه دهند. اما هنگامی که از وی درباره صاحب‌نظران ویروس پرسیده می‌شود، او کلمات خود را بدقت و با احتیاط کامل انتخاب می‌کند.

استیلر می‌گوید این افراد نسبت به مردم عادی درک بیشتری از ویروس‌ها دارند. او اضافه می‌کند: بعضی ادعا می‌کنند که این افراد بدرستی ویروسها را می‌شناسند، اما تعدادی را دیده‌ام که هیچی نمی‌دانند یا حتی بدتر، دچار تصور غلطی از ویروس هستند. با توجه به این نکته که آنان متخصصان امنیت کامپیوتر هستند، تصورات غلطشان بار منفی بیشتری  نسبت به مردم عادی دارد. گفتار و نظرهای اشتباه، زمانی که از زبان این افراد شنیده می‌شوند، نتایج زیانبارتری دارند.

افرادی که عناوین شغلی مرتبطی نیز ندارند، گاهی دچار سندرم اعتبار کاذب هستند. برای مثال یک کاربر که به ویروس برمی‌خورد، ممکن است برای فهمیدن نحوه مقابله با آن به هرکسی مراجعه کند. در چنین شرایط شخص پاسخگو ممکن است تا درجه متخصص رسمی ویروس نیز ارتقاء یابد!!

دونتمن می‌گوید شغل یک ویراستار مجله کامپیوتر ایجاب می‌کند که وی در مورد خیلی چیزها مقدار کمی بداند. او گستره وسیعی از دانش با عمق کم در اختیار دارد، مگر در چند مورد خاص!

او اضافه میکند گزارشگران و ویراستاران صنعت کامپیوتر می‌توانند بخویی صحبت‌کنند و بنویسند. اگر شما بتوانید در مورد یک موضوع، حتی اگر در مورد آن چیزی ندانید، تعابیر خوبی بیان کنید، شانس خود را برای این که متخصص در آن زمینه شناخته شوید بالا برده‌اید، مخصوصا توسط افرادی که در مورد آن موضوع هیچ‌چیز نمی‌دانند.

سندرم اعتبار کاذب دو میل مهم را در فرد برمی‌انگیزد. اول اینکه فرد واقعا دوست دارد که به دیگران کمک کند؛ و دیگر اینکه دوست دارد بر کامپیوتر احساس کنترل داشته باشد. و این دو گرایش باعث تاثیرپذیری فرد در مقابل این سندرم می‌شود.

مارچلو، یک کاربر معمولی  که یک ایمیل دروغین دریافت کرد، پیامی روی CompuServe فرستاد و به کاربران هشدار داد که هر پیامی که در عنوانش عبارت “Good Times” را دارد، باز نکنند (مبادا که به چینی ویروسی آلوده شوند). بطرز مضحکی مارچلو از عبارت “Good Times” در عنوان پیام هشدارهنده خود استفاده کرده بود!!!

یک متخصص ویروس به شوخی یک پیام برای مارچلو فرستاد و به او گفت که آلوده کردن کامپیوتر دیگران با ویروس Good Times را متوقف کند. مارچلو وقتی از جزئیات نامه دروغین مطلع شد، پاسخ داد از کمک شما متشکرم. متاسفم، من گول خورده بودم. اما بهرحال من نگران کامپیوتر و شغلم بودم

 

 

 

 

 

| نظرات 6 | 9:20 PM  چهارشنبه، 26 دی هزار و سیصد و هشتاد و شـش
 نرم افزار آفیس

امروزه همه نیازمند یک برنامه کاربردی و عالی برای نوشتن و ویرایش و محاسبات روزانه خود هستند. به عنوان مثال نوشتن یادداشت های روزانه ، گزارش های کاری در روز و نامه ها و غیره در این دسته قرار دارند.
نرم افزاری که برای این کار انتخاب می شود باید به گونه ای باشد که بتوان از آن به آسانی بهره برد و نیاز به تنظیمات مکرر نداشته باشد وبه صورت ساده بهترین نتیجه را در اختیار شما قرار دهد. امروزه وقتی صحبت از این گونه برنامه ها می شود تمامی ذهن ها به سمت برنامه Microsoft Office می رود . امروز قصد معرفی برنامه ای دیگر را داریم که این نرم افزار نیز از طرفداران زیادی برخوردار است. این نرم افزار کاربردی که محصول شرکت نرم افزاری Ashampoo می باشد. این شرکت در زمینه ساخت نرم افزار بسیار قدرتمند است و دارای محصولات متنوع نرم افزاری می باشد. توسط این نرم افزار کاربر می تواند سند های متنی مختص به برنامه های word و Excel را ویرایش کند با وجود این برنامه و نصب آن بر روی سیستم دیگر نیاز به برنامه Microsfot Office نمی باشد زیزا این برنامه توانایی ویرایش و نوشتن فایل های برنامه word و excel را دارد.

از مهمترین ویژگی های این نرم افزار میتوان به موارد زیر اشاره کرد:
سرعت بالا ، با این نرم افزار دیگر نیاز نیست همانند برنامه MS Office مدتی را برای بارگذاری و اجرا شدن برنامه های word و Excel منتظر بمانید.
سازگاری کامل با برنامه MS Office و فایل های برنامه word و Excel
برنامه ای قابل اطمینان ! به راحتی سند های متنی را تغییر دهید و مانند برنامه های مشابه نگران این نباشید که فایل ها و سند های متنی شما در دیگر سیستم ها دچار مشکل شود.
قابل استفاده برای همه ویندوز ها + ویستا.



دانلود با حجم ۳۸.۸ مگابایت

پسورد فایل : www.kamyabonline.com

| نظرات 2 | 2:18 PM  دوشنبه، 24 دی هزار و سیصد و هشتاد و شـش
 نرم افزار آنتی تروجان

اگر فکر میکنید که سیستمتون دارای تروجان میباشد با استفاده از این برنامه میتوانید آنها را در جا ار بین ببرین. و یکی از کارایی های این برنامه نشون دادن تغییراتی هست که در تنظیمات رجیستری توسط تروجان انجام شده است.

download

size 5.9 mb

home page

Anti Trojan Elite is a malware remover that will detect and clean malware in disk or memory.

Anti Trojan Elite provide a real-time malware firewall for user, once a trojan or keylogger would been loaded, the ATE can detect, block and then clean it in time. The ATE can detect more than 35000 trojans, worms and keyloggers currently, and the number of malware ATE could clean is growing up very quickly, we collect world-wide malwares, user can using our auto live update feature to get the power to clean these new malwares in time.

 
Anti Trojan Elite has some useful utilities especially. The network utility  can been used to disconnect suspicious TCP connections;
The process utility can been used to kill suspicious processes even the process has the system priviage, even it has the ability to unload suspicious modules in all processes; The registry repair utility can been used to repair registry altered by malware; The registry monitor utility can been used to repair any change of important registry keys and values with real time.

Here are some key features of "Anti Trojan Elite":

· Disk and memory scan supported.
· Real-time malware firewall.
· Compressed files (RAR ZIP CAB) scan supported.
· Backup module: Backup trojan files before killing.
· Network Manager. View the tcp/udp states and the processes they belonged to. User can disconnect any tcp connection and stop the opposite process.
· Process manager. View the processes and its DLL modules' information. User can terminate any process and unload any DLL module.
· Internet Explorer and registry repair utility.
· Updating online supported, and auto check updates when ATE starts.
· Real-time registry monitor utility.

| (نظر بدهید.) | 2:17 PM  دوشنبه، 24 دی هزار و سیصد و هشتاد و شـش
 نرم افزار آنتی ویروس

ورژن جدید از این آنتی ویروس معروف

download

size 18 mb

home page

Viruses, worms, Trojans as well as unlimited adware and spyware programs give a rough time to computer users and recently also to users of PDAs and mobiles. Therefore a reliable protection is important

Av!ra Ant!V!r Pers0nalEd!t!0n Prem!um enhances the comprehensive protection of the Av!ra Ant!V!r Pers0nalEd!t!0n Classic (freeware) by important security and comfort functions and hence makes your life yet safer and handier.

Your advantages:

-- Security package with virus scanner, AntiAdware, AntiSpyware, AntiDialer, email protection (POP3) and AntiPhishing.
-- Very easy to install
-- One click configuration with individual selection between standard and expert configuration
-- Extremely high performance and detection capacity by using the latest standards (AHeAD technology)
-- Extremely small program and signature updates make sure that the protection against attackers is always up-to-date
-- Rootkit protection
-- Virus check of every file and archive access
-- Protection of active processes against undesired breakups
-- Also available as a family license for 3 PCs

(for Windows 2000, XP, XP 64 Bit, Vista 32 Bit and 64 Bit)


| (نظر بدهید.) | 2:15 PM  دوشنبه، 24 دی هزار و سیصد و هشتاد و شـش
 نرم افزار بهینه سازی
رم افزاری برای بهینه سازی و حل مشگلات ریجستری ویندوز شما

download

size 4 mb

Registry Helper is a tool that will find Invalid Entries in your Windows registry and delete these entries to increase your computer's stability and performance. With Registry Helper you will:

· Improve overall system performance. With a clean registry, Windows and applications will be able to get data from the registry in a more efficient manner.

· Reduce the amount of time it takes your system to boot. By not needing to load "empty" registry entries at startup, Windows will take less time to start.

· Save memory by cleaning the registry. By reducing the overall size of the registry, more memory will be available for other applications
 
, reducing the likelihood that your system will need to resort to using virtual memory (virtual memory is much slower than physical memory).

· Prevent your system from behaving erratically, freezing, or crashing. Certain corrupt registry entries can cause applications or the operating system to retrieve invalid information about your system or cause it to fail to find that information altogether. Any of these undesirable outcomes can in some cases cause applications or the operating system to behave erratically, freeze, or crash.

The System Registry is like the central nervous system of your computer. Virtually all Windows programs -- and the Windows operating system itself -- store a massive array of information inside this database. These thousands of entries control the behavior and appearance of virtually everything on your system.

Over time the registry becomes larger as new programs are installed, used and removed.

The registry can grow but it can never shrink back due to its design. Why? When a registry entry is removed, that entry is simply marked as blank but still remains in place. This creates a gap in the registry. Because of this behavior, as hundreds or thousands of "gaps" are created, the registry becomes more and more fragmented over time.

Registry fragmentation causes overall system performance to decrease. Systems with a fragmented registry will take longer to boot and will use more memory for processing the registry. This results in decreased overall performance as other programs are forced to use virtual memory which is much slower than physical memory.

Registry Helper is a utility that finds and removes Invalid registry Entries resulting in:
· Faster system speed
· No system crashes
· Smooth system functioning


| (نظر بدهید.) | 2:15 PM  دوشنبه، 24 دی هزار و سیصد و هشتاد و شـش
 نرم افزار جاسوسی

Real Spy Monitor به عنوان يه نرم افزار جاسوسي ميتونه تمام فعاليت هاي انجام شده در سيستم شما رو به شما اطلاع بده . اين اطلاعات معمولا شامل كليد هاي مورد استفاده كيبرد ، وب سايت هاي بازديد شده ، برنامه هاي اجرا شده در ويندوز ، تصاويري از محيط برنامه ها و ... باشه!!! اين نرم افزار هم ميتونه به جاسوسي گفتمان هاي چت ها بپردازه ... به عنوان مثال نرم افزار فوق ميتونه محتواي رد و بدل شده در محيط هاي AOL, ICQ, MSN, AIM, Yahoo Messenger ذخيره و گزارش كنه ... علاوه بر مورد فوق نرم افزار فوق ميتونه بصورت اتوماتيك از محيط هاي وب ميل MSN, Hotmail, Yahoo عكس بگيره و براي ما بفرسته!!! اين نرم افزار ميتونه بصورت مخفي در كامپيوتر نصب بشه و تمام گزارش هاي تيهي شده رو به آدرس ايميلي كه براش مشخص شده بفرسته

download

size 1.4 mb

home page

Real Spy Monitor can monitor all PC activity including keystrokes typed, web sites visited, windows opened, program executed, screen snapshots, files/docs accessed and more. It can also record instant messenger conversations including AOL, ICQ, MSN, AIM, Yahoo Messenger, and capture web mail content from MSN, Hotmail, and Yahoo. The program can run in semi-stealth mode (visible in Task Manager) and automatically send logs to a specified email address. Additional features include screenshot capture and content ing. The program does not include any documentation. Because it is sold commercially, most anti-virus vendors do not detect them. The most common form of a commercial monitoring tool comes in the form of a keystroke logger, which intercepts keystrokes from the keyboard and records them in some form of a log. This can then be sent to whoever installed the keystroke logger, or keylogger, onto the machine.

Worried about how your PC is being used? Want to keep tabs on your children, spouse, employees? Need to Prevent your children or employee from some application or web sites? Real Spy Monitor is the full solution for you.

For example, you can use Real Spy Monitor to :
- Monitor Keystrokes typed, Websites visited, Windows viewed, Program executed, Screen snapshots, Files/Docs accessed.
- Log Internet Chat conversation including AOL/ICQ/MSN/AIM Instant Messengers
- Spy Web Mail Content including MSN/HotMail, Yahoo! Mail
- Prevent your children or employee from some application or websites that include special keywords.
- When you left your your PC, Record your PC actions and send them through Email delivery at set times.

پسورد:www.mihandownload.blogspot.com
| (نظر بدهید.) | 2:13 PM  دوشنبه، 24 دی هزار و سیصد و هشتاد و شـش
 بالا بردن سرعت اینترنت

cFosSpeed 4.07 Build 1383

cFos Speed نام نرم افزار قدرتمندي است كه شما توسط آن مي توانيد سرعت اتصال به اينترنت خود را تا چندين برابر افزايش داده و محدوديت هاي سرعت را از بين ببريد . اين نرم افزار فوق العاده جالب سرعت اينترنت شما را بالا مي برد و سرعت دقيق آن را به شما نشان ميدهد. اين برنامه بيشتر به درد افرادي مي خورد که از خطوط DSL و پرسرعت استفاده مي کنند و با اين برنامه مي توانند از تمام پهناي باند اينترنت خود استفاده کنند و راحت تر فايل ها را دانلود کنند . به گفته شركت سازنده ، اين نرم افزار Traffic اتصال شما را افزايش داده و به شما اين امكان را مي دهد تا از حداكثر پهناي باند دريافتي از خطوط اينترنت استفاده نماييد .
برخي از قابليت هاي كليدي نرم افزار :
- بالا بردن سرعت شما تا بيش از 200%
- بهبود نوسانات دريافت فايل و ثبات سرعت
- ارسال سيگنالهاي ارتباطي به ISP و دريافت اطلاعات در مورد سرعت واقعي Connect
- پشتيباني از ويندوز ويستا
- بهبود سرعت براي اجراي بازي هاي آنلاين
- بالا بردن سرعت تا حد كامل براي انجام فرآيند P2P . و ...

download

size 2 mb

cFos Traffic Shaping reduces delays during data transfer and allows you to surf the Internet up to three times faster. Finally, you can use the full bandwidth of your DSL connection!

During TCP/IP transfer, a certain amount of data needs to be confirmed upon reception before more can be sent. Stalling data confirmation results in delays and transfer-rate slowdowns, thus forcing the sender to wait. Especially for ADSL, it is possible to slow a download to a crawl by choking the upstream channel (which has the smaller bandwidth anyway) with an upload. This is because in such a scenario there is not enough upstream bandwidth left for data confirmation. The standard solution so far has been to try and compensate for this by increasing TCP window size, thereby allowing more data to be sent without immediate confirmation. The main problem here is that this also leads to high ping times (latency) and significant delays during Webpage rendering. Latency of up to 2 seconds is not uncommon for TCP windows with a size of 64k. In short, huge window sizes just won?t let you achieve full download speed. By contrast, cFos Traffic Shaping prioritizes data traffic in such a fashion that important packets zip past regular packets. This way, receipts always arrive in time, and uploads won't ever choke your broadband connection again! cFos Traffic-Shaping technology recognizes a number of important packet types and prioritizes them not only to keep Internet traffic running smoothly but also to ensure particularly low ping times. This not only accelerates surfing and download speeds significantly, but it is also a decisive advantage for online gaming

| (نظر بدهید.) | 2:11 PM  دوشنبه، 24 دی هزار و سیصد و هشتاد و شـش
 turbo pascal

یکی از محیط های برنامه نویسی زبان پاسکال است که در محیط داس اجرا می شود و خیلی از برنامه نویسان به خصوص کسانی که در دانشگاه هستند و در رشته رایانه هستند با برنامه Turbo Pascal سر و کار دارند . نقطه ضعف برنامه این است که فقط در محیط داس اجرا می شود و بسیاری از برنامه نویسان دوست دارند در محیط ویندوز با این نرم افزار کار کنند. با آمدن رایانه های جدید و مادربورد های جدید که حتی ویندوز ۹۸ را دیگر ساپورت نمی کنند یا نبود سیستم عامل داس باید چه کرد. نوعی Turbo Pascal تحت ویندوز وجود دارد اما کار Turbo Pascal را نمی تواند به خوبی انجام دهد. در اینجا شرکت بورلند نوعی Turbo Pascal را که به ترمیم شده مشهور است ساخت تا تمام برنامه نویسان در همه سیستم عامل ها با همان محیط Turbo Pascal بتوانند به برنامه نویسی زبان پاسکال خود ادامه دهند.




دانلود نرم فزار با حجم ۲ مگابایت

پاسورد فایل : www.kamyabonline.com

| (نظر بدهید.) | 2:10 PM  دوشنبه، 24 دی هزار و سیصد و هشتاد و شـش
 بازی ترسناک Resident Evil4

بنا به درخواست! اینم بازی Resident Evil 4 برای کامپیوتر! هرچی‌ از این بازی‌ بگم کم گفتم. فقط بهتون بگم اگه حتی بازی کردن رو دوست ندارید حتما این بازی رو دانلود کنید چون حرف نداره واقعا آخره بازی!!! زود دانلودش کنید تا لینکش پاک نشده لینکاشم روی سایت Gigasize.com upload شده و مشکلی‌ هم برای دانلود ازاین سایت نخواهید داشت

Resident Evil 4 |PC| 4 Links


پسورد:www.mihandownload.blogspot.com

 


دانلود بخش اول

دانلود بخش دوم

3.17 GB

سايت سازنده
| نظرات 1 | 12:41 PM  دوشنبه، 24 دی هزار و سیصد و هشتاد و شـش
 Hostel2
اینم فیلم بسیار قشنگ و البته ترسناک Hostel 2 اگه از فیلم ترسناک نمی ترسید یعنی خوشتون میاد حتما این فیلم را دانلود کنید

Hostel 2



پسورد:www.mihandownload.blogspot.com
Smiley
دانلود بخش اول
Smiley
700 MB

سايت سازنده
| نظرات 2 | 12:39 PM  دوشنبه، 24 دی هزار و سیصد و هشتاد و شـش

لینک باکس وبلاگ