http://www.addtoany.com/share_save#... للتأكد من سلامة الملفات المرسلة&description=http://www.addtoany.com/add_to/face...طرق للتأكد من سلامة الملفات المرسلة&linknote=http://www.addtoany.com/add_to/twit...طرق للتأكد من سلامة الملفات المرسلة&linknote=http://www.addtoany.com/add_to/emai...طرق للتأكد من سلامة الملفات المرسلة&linknote=http://www.addtoany.com/add_to/prin...طرق للتأكد من سلامة الملفات المرسلة&linknote=http://www.addtoany.com/add_to/hotm...طرق للتأكد من سلامة الملفات المرسلة&linknote=http://www.addtoany.com/add_to/goog...طرق للتأكد من سلامة الملفات المرسلة&linknote=
المجد - خاص
إن من الأساسيات والضروريات لكل من يستخدم جهاز الحاسوب إمتلاك مضاد فيروسات نشط ومحدث بآخر التحديثات ، ولكن حتى هذا للأسف ليس دائماً كافياً !
فهناك الآلاف من الفيروسات الجديدة كل يوم، وهي في نمو متسارع، وبعضها قد يدخل في قاعدة بيانات مضاد الفيروسات متأخراً بضعة أيام أو حتى بضعة أسابيع في بعض الأحيان، فمال العمل في هذه الحالة ؟
حينما تريد فتح ملف ولكنك تخاف منه أو تشتبه به، وفي نفس الوقت مضاد الفيروسات الخاص بك يقول لك إن الملف سليم، فإنه ما زال بإمكانك التأكد أكثر عبر إستخدام إحدى خدمات الفحص المجاني المتخصصه والمتوفرة، وأشهرها خدمة VirusTotal.
توفر خدمة VirusTotal خدمة فحص مجاني سريعة، حيث تقوم بفحص الملفات التي يتم إرسالها إليه بأكثر من 40 مضاد فيروس وجميع هذه المضادات يتم تحديثها بآخر التحديثات طوال الوقت.
حيث من الممكن أن يعرف هكر معين يستهدف جهازك أنت بالذات أنك تستخدم مضاد الفيروسات Kaspersky على سبيل المثال، فيقوم بتشفير فيروس التجسس الخاص به عن هذا المضاد تحديداً، ومن ثم يقوم بإرساله إليك، ولا يكتشفه الكاسبر سكاي.
ولكن في حال استلامك ملفاً تنفيذياً من أي نوع (exe – scr - …) فإن الإحتياط واجب ولو لم يقم مضاد الفيروسات لديك بإثبات شكوكك فلا بأس من اللجوء "للفيروس توتال".
سيقوم "الفيروس توتال" بفحص الفيروس كما أسلفنا بأكثر من 40 مضاد محدث للفيروسات، وفي حال كان ملفاً تجسسياً فلا بد أن يكتشفه أحد المضادات على الأقل حيث من الصعب جداً جداً ألا يكتشف الفيروس الحقيقي أي مضاد! وحينها ستعرف إن كان الملف الذي وصلك سليماً أم لا.
طرق الفحص على "الفيروس توتال"
هناك عدة طرق للفحص على موقع "الفيروس توتال" ، وهي:
1- الرفع المباشر : ببساطة افتح الموقع www.virustotal.com واضغط على browse ومن ثم اختر ملفك واضغط على Send File.
2- البحث بالبصمة الرقمية Hash: في حال كان الإنترنت لديك بطيئاً، فإنه يمكنك أن ترى نتيجة الفحص لملفك في حال كان أحد قد رفعه مسبقاً وذلك عن طريق البصمة الرقمية hash للملف، حيث تقوم بأخذ بصمة الملف الرقمية بإحدى الأدوات التي تدعم أياً من الخوارزميات md5, sha1 , sha256 ومن ثم تضع البصمة في المكان المخصص لها (في علامة التبويب بحث Search) وتضغط على زر البحث، بالطبع يجب أن يكون أحد ما قد رفع ملف طبق الأصل من الملف الذي لديك على الموقع من قبل، عيب هذه الطريقة أن التقرير قد يكون قديماً، ومن الأفضل رفع الملف. كما في الخطوة السابقة
3- البريد الإلكتروني: ارسل رسالة بريد إلكتروني إلى العنوان [email protected] ، مع وضع كلمة SCAN كعنوان لرسالتك، وجعل الملف المراد فحصه مرفقاً في الرسالة (في حال رفض مزود البريد لديك إرفاق الملف لأنه تنفيذي يمكنك ضغطه ومن ثم إرساله).
4- برنامج VT Uploader: برنامج تم عمله بواسطة هذه الخدمة، صغير الحجم (فقط 140 كيلوبايت)، تجده تحت علامة التبويب Advanced/VT Uploader في موقع الفيروس توتال، قم بتنصيبه وسوف يقوم بتقديم عدة خدمات لك وهي:
* إضافة خاصية إرسال أي ملف إلى الموقع لفحصه بمجرد النقر عليه بزر الماوس الأيمن وإختيار خانة "إرسال إلى" كما بالصورة :
* يمكنك أيضاً تشغيل أيقونة البرنامج على سطح المكتب (في حال اخترت القيام بتنصيبها في أثناء التنصيب) ومن ثم الضغط على Select File(s) and upload كما بالصورة:
إن من الأساسيات والضروريات لكل من يستخدم جهاز الحاسوب إمتلاك مضاد فيروسات نشط ومحدث بآخر التحديثات ، ولكن حتى هذا للأسف ليس دائماً كافياً !
فهناك الآلاف من الفيروسات الجديدة كل يوم، وهي في نمو متسارع، وبعضها قد يدخل في قاعدة بيانات مضاد الفيروسات متأخراً بضعة أيام أو حتى بضعة أسابيع في بعض الأحيان، فمال العمل في هذه الحالة ؟
حينما تريد فتح ملف ولكنك تخاف منه أو تشتبه به، وفي نفس الوقت مضاد الفيروسات الخاص بك يقول لك إن الملف سليم، فإنه ما زال بإمكانك التأكد أكثر عبر إستخدام إحدى خدمات الفحص المجاني المتخصصه والمتوفرة، وأشهرها خدمة VirusTotal.
توفر خدمة VirusTotal خدمة فحص مجاني سريعة، حيث تقوم بفحص الملفات التي يتم إرسالها إليه بأكثر من 40 مضاد فيروس وجميع هذه المضادات يتم تحديثها بآخر التحديثات طوال الوقت.
حيث من الممكن أن يعرف هكر معين يستهدف جهازك أنت بالذات أنك تستخدم مضاد الفيروسات Kaspersky على سبيل المثال، فيقوم بتشفير فيروس التجسس الخاص به عن هذا المضاد تحديداً، ومن ثم يقوم بإرساله إليك، ولا يكتشفه الكاسبر سكاي.
ولكن في حال استلامك ملفاً تنفيذياً من أي نوع (exe – scr - …) فإن الإحتياط واجب ولو لم يقم مضاد الفيروسات لديك بإثبات شكوكك فلا بأس من اللجوء "للفيروس توتال".
سيقوم "الفيروس توتال" بفحص الفيروس كما أسلفنا بأكثر من 40 مضاد محدث للفيروسات، وفي حال كان ملفاً تجسسياً فلا بد أن يكتشفه أحد المضادات على الأقل حيث من الصعب جداً جداً ألا يكتشف الفيروس الحقيقي أي مضاد! وحينها ستعرف إن كان الملف الذي وصلك سليماً أم لا.
طرق الفحص على "الفيروس توتال"
هناك عدة طرق للفحص على موقع "الفيروس توتال" ، وهي:
1- الرفع المباشر : ببساطة افتح الموقع www.virustotal.com واضغط على browse ومن ثم اختر ملفك واضغط على Send File.
2- البحث بالبصمة الرقمية Hash: في حال كان الإنترنت لديك بطيئاً، فإنه يمكنك أن ترى نتيجة الفحص لملفك في حال كان أحد قد رفعه مسبقاً وذلك عن طريق البصمة الرقمية hash للملف، حيث تقوم بأخذ بصمة الملف الرقمية بإحدى الأدوات التي تدعم أياً من الخوارزميات md5, sha1 , sha256 ومن ثم تضع البصمة في المكان المخصص لها (في علامة التبويب بحث Search) وتضغط على زر البحث، بالطبع يجب أن يكون أحد ما قد رفع ملف طبق الأصل من الملف الذي لديك على الموقع من قبل، عيب هذه الطريقة أن التقرير قد يكون قديماً، ومن الأفضل رفع الملف. كما في الخطوة السابقة
3- البريد الإلكتروني: ارسل رسالة بريد إلكتروني إلى العنوان [email protected] ، مع وضع كلمة SCAN كعنوان لرسالتك، وجعل الملف المراد فحصه مرفقاً في الرسالة (في حال رفض مزود البريد لديك إرفاق الملف لأنه تنفيذي يمكنك ضغطه ومن ثم إرساله).
4- برنامج VT Uploader: برنامج تم عمله بواسطة هذه الخدمة، صغير الحجم (فقط 140 كيلوبايت)، تجده تحت علامة التبويب Advanced/VT Uploader في موقع الفيروس توتال، قم بتنصيبه وسوف يقوم بتقديم عدة خدمات لك وهي:
* إضافة خاصية إرسال أي ملف إلى الموقع لفحصه بمجرد النقر عليه بزر الماوس الأيمن وإختيار خانة "إرسال إلى" كما بالصورة :
* يمكنك أيضاً فحص كافة البرامج التنفيذية قيد التشغيل في الذاكرة حالياً، ويفيد هذا الأسلوب كثيراً في كشف الفيروسات الخبيثة ولكن يجب الإنتباه أن بعض الفيروسات لا تتواجد في الذاكرة مباشرة كتطبيقات بل كإضافات Modules وفي هذه الحالة قد ينجو الفيروس من الإكتشاف، و هذا لا يعني أن هذه الطريقة غير مفيدة، بل الحقيقة أنها مفيدة جداً و أغلب الفيروسات لا يمكنها الإستغناء عن التواجد في الذاكرة بصيغتها التنفيذية . مرفق صورة توضيحية لهذه الميزة :
5- إضافة VTzilla ، وهي إضافة خاصة بمتصفح الفايرفوكس، وهي إضافة ممتازة جداً وعظيمة النفع ومتوافقة مع فايرفوكس 5 ، تجدها تحت علامة التبويب Advanced/Browser Addons حيث تتلخص مزاياها فيما يلي:
* فحص الروابط المشتبه بأمرها بالنقر الأيمن عليها اثناء التصفح ومن ثم إختيار Scan With VirusTotal كما بالصورة:
* فحص الروابط المشتبه بأمرها بالنقر الأيمن عليها اثناء التصفح ومن ثم إختيار Scan With VirusTotal كما بالصورة:
* فحص الملفات و البرامج قبل تنزيلها ، كما يظهر بالصورة:
* فحص الروابط للمواقع و الملفات على حد سواء من شريط الأدوات كما بالصورة:
وختاماً نتمنى لكم الآمان والسلامة
وختاماً نتمنى لكم الآمان والسلامة