طريقة عمل برامج ال Antivirus ؟

هناك تعليق واحد
1- ما هي برامج ال Antivirus.
هي برامج و تطبيقات تقوم بمسح الحاسوب او الموبايل للبحث عن التطبيقات الخبيثة و البرمجيات المفيرسة و من ثم تثوم بتدميرها لحماية الجهاز .
الجميع يعرف ما هو ال Antivirus و ما ذكرته في الاعلى ليس جديد على احد , فقد اصبحنا في زمن يمتلك به الجميع حواسب و بالطبع فهم يتعاملون مع برامج ال Antivirus يوميا , لكن الاسئلة التي يطرحها البعض و بشكل متكرر هي كالتالي  : ما هي الية عمل برامج ال انتي فايروس ؟ كيف يتم اكتشاف الفايروسات و التطبيقات الخبيثة في جهازي ؟ كيف تتعامل برامج الانتي فايروس مع الفايروسات بعد تحديدها و ماذا علي ان افعل عندما يتم التقاط ملف مشبوه ؟ و لماذا يطلب برنامج الانتي فايروس ان يتم تحديثه كل يومين تقريبا ؟ كلها اسئلة سنحاول الاجابة عنها في تدوينتا اليوم .

2- ما هي الية عمل برامج ال Antivirus.
بمعنى اخر كيف تعمل برامج ال " Antivirus "؟  هذه البرامج و بحسب اسمها فهي تقوم بمكافحة و ازالة الفيروسات و البرمجيات الخبيثة و ذالك بآليتين : 
1- فحص الملفات للبحث عن فايروسات معروفة وذلك بمقارنة الملفات جميعها بقاموس يدعى قاموس الفيروسات , هذا القاموس يحوي جميع أسماء الفايروسات المعروفة إلى اليوم , ويقوم برنامج ال Antivirus بمقارنة جميع أسماء الملفات – برمجياً – بجميع أسماء الفيروسات الموجودة لديه في قاموس الفيروسات وإذا تطابق إسم لأحد الملفات مع إسم لفيروس ما , فسيقوم برنامج الانتي فايروس بإجراء اللازم لإيقافه

لتطابق الاسماء هنا معناً آخر , فأقصد بتطابق إسم لملف ما مع إسم لفايروس , اي ان هذا الملف يحوي الكود أو جزء من الكود البرمجي لهذا الفايروس فيه , وبالتالي أثناء فحص برامج ال ” الانتي فايروس ” لهذا الملف يقوم بمقارنة مكوناته برمجياً مع ما يتوفر من أسماء وأكواد برمجية للفيروسات في قاموس الفيروسات لديه , وإذا وجد تطابق , يقوم برنامج الأنتي فايروس بتحديد الملف والتعامل معه بالشكل المناسب.
2- تحديد أو أكتشاف سلوك  مشبوه من تطبيق ما منصب على  الكمبيوتر الأمر الذي قد يدل على الإصابة بفايروس ما , وأقصد بذلك  كمثال البرامج التي تعمل أحياناً بغطاء أنها تقوم بإصلاح بعض ملفات النظام المعطوبة ولكنها في الحقيقة تقوم بالتجسس على جهازك , تقوم هذه البرامج بالتدخل بعمل برامج أخرى على الكومبيوتر وعلى الاغلب ستكون برمجيات خاصة بنظام التشغيل وستحاول هذه البرامج تغير عملها بشكل مباشر وغير مباشر , مما يؤثر على إستقرار النظام وبالتالي فشله بآداء مهامه المعروفة , وكمثال على ذلك يمكن أن تقوم بشكل مقصود أو غير مقصود :) بتنزيل وتنصيب تطيبق ما يقوم بتسجيل ما تقوم بكتابته على لوحة المفاتيح , سيقوم مضاد الفايروسات لديك بإيقاف عمل هذا التطبيق مباشرةً وسيخبرك بأن هذا التطبيق هو كعمل الفايروسات وسيكون لديك الخيار غالباً إما بإيقاف عمله وحذفه أو بتجاهل هذا التنبيه و ترك هذا التطبيق يعمل بشكل طبيعي!

3- كيف يتعامل الانتي فايروس مع الفايروسات بعد تحديدها ؟ 
لدى اغلب برامج الانتي فيروس يوجد خيارات بعد  تحديد الفايروس والخيارات أغلبها سيكون حذف (التطبيق أو الفايروس) من الجهاز بشكل نهائي أو  إيقاف عمل (التطبيق أو الفايروس) ونقله إلى  منطقة يكون فيها غير قادر على فعل أي شيء , أو تخطي الخياريين السابقين و الطلب من مضاد  الفيروسات بتخطي سلوك هذا التطبيق إن كنا  واثقين منه.

هناك تعليق واحد :

risk11maximum يقول...

السلام عليكم
أخي شرح مفسر و رائع
و أريد أن أضيف شئ لك
و أن برامج مكافحة الفيروسات هي في أصلها برامج تجسسية إحترافية تستطيع أن تنقل بياناتك و كل ما يوجد من معلومات في جهازك لكي تستعمل من طرف منظومات أقوى و أثقل تعتمد تجارتها على معرفة شخصية الناس و تحليلها لأستغلالها في السباق التجاري و الصناعي لديها و بدون أن ننسى الهاجس و المؤرق الأكبرلكثير من الناس و هو أجهزة الأستخبارات العالمية التي تطلع بشكل دوري و بصفة قانونية على هذه المعلومات و ذلك تحت غطاء ذواعي أمنية