[Peržiūra] Kas yra ILOVEYOU virusas ir patarimai, kaip išvengti viruso
What Is Iloveyou Virus Tips Avoid Virus
Šiame MiniTool skyriaus pateiktame straipsnyje išsamiai apžvelgiamas ILOVEYOU virusas. Žemiau esančiame turinyje galite rasti viruso kilmę, vystymąsi, įtaką ir daugelį kitų aspektų. ILOVEYOU yra vienas iš 10 geriausių destruktyvių virusų istorijoje. Taigi, verta ką nors apie tai sužinoti.
Šiame puslapyje:- Ką padarė ILOVEYOU virusas?
- Kaip išplito ILOVEYOU virusas?
- ILOVEYOU viruso poveikis
- Kas sukūrė ILOVEYOU virusą?
- Kokia kalba buvo parašytas kirminas ILOVEYOU?
- Kaip pašalinti ILOVEYOU virusą?
- ILOVEYOU viruso DUK
Kas yra ILOVEYOU virusas?
ILOVEYOU virusas, dar vadinamas Love Letter for You arba Love Bug, yra kompiuterio kirminas. 2000 m. gegužės 5 d. ir vėliau ji užpuolė daugiau nei 55 milijonus asmeninių „Windows“ kompiuterių. Kompiuterinis virusas ILOVEYOU pradėjo plisti kaip el. laiškas su tema ILOVEYOU, priedas LOVE-LETTER-FOR-YOU.txt.vbs ir žinutė maloniai patikrinkite prisegtą LOVELETTER iš manęs.
Pastarasis failo plėtinys priedo vbs, interpretuojamo failo tipas, dažniausiai pagal numatytuosius nustatymus buvo paslėptas to meto „Windows“ kompiuteriuose, nes tai yra „Windows“ žinomo failo tipo plėtinys. Todėl tai privertė nesąmoningus vartotojus manyti, kad tai įprastas tekstinis failas.
Patarimas: Interpretuojamas failas yra tam tikras failas, parašytas scenarijų kalba, kuri yra specialios vykdymo aplinkos programavimo kalba, kuri automatizuoja užduočių vykdymą. Arba vienas po kito užduotis gali atlikti žmogus. Be to, scenarijų kalbos paprastai yra interpretuojamos, o ne kompiliuojamos.Ką padarė ILOVEYOU virusas?
Mašinos sistemos lygyje, ILOVEYOU exe rėmėsi įgalintu scenarijų variklio sistemos nustatymu (kuris paleidžia scenarijų kalbos failus, pvz., .vbs failus) ir pasinaudojo Windows funkcija, kuri pagal numatytuosius nustatymus slepia failo plėtinį, kurį kenkėjiškų programų autoriai naudotų kaip trūkumą.
„Windows“ analizuos failų pavadinimus iš dešinės į kairę, sustos ties pirmojo taško simboliu ir rodys tik tuos elementus, esančius jo kairėje. Viruso failas, kurio pavadinime yra du taškai, gali rodyti vidinį netikrą txt failo plėtinį. Tikri txt failai laikomi saugiais, nes jie negali paleisti vykdomojo kodo.
ILOVEYOU virusas pasinaudojo socialine inžinerija, kad priviliotų žmones atidaryti priedo failą, kad būtų užtikrintas tolesnis plitimas. Buvo išnaudoti „Microsoft Windows“ ir „Outlook“ dizaino sistemos trūkumai, leidžiantys kenkėjiškam kodui pasiekti operacinę sistemą (OS), sistemos ir vartotojo duomenis bei antrinę saugyklą, kai gavėjai spustelėja piktogramą, nežinodami apie riziką.
Tačiau norint atidaryti priedą, bus suaktyvinta Visual Basic scenarijus. ILOVEYOU virusas daro žalą vietiniams kompiuteriams. Ji ieško prijungtų diskų ir pakeičia failus su plėtiniais .doc, .jpg, .jpeg, . . Tačiau MP3 ir kiti su garsu susiję failai būtų paslėpti, o ne perrašyti.
Patarimas: Jei dabar kenčiate nuo el. pašto viruso atakos arba norite atkurti prarastus „Outlook“ el. laiškus dėl būsimų el. pašto atakų, jums rekomenduojama nemokama „MiniTool Power Email Recovery“, skirta „Outlook Express“. Jis gali greitai atkurti ištrintus .dbx el. laiškus ir nuskaityti el. laiškus, išsaugotus visuose standžiuosiuose diskuose. Atsisiųskite nemokamą programą >>Kaip išplito ILOVEYOU virusas?
Virusas plinta pats, siųsdamas naudingo krovinio kopiją į visus „Microsoft Outlook“ naudojamus „Windows“ adresų knygelės adresus. Taip pat atsisiunčiamas Trojos arklys Barok, pervadintas į WIN-BUGSFIX.EXE.
Filipinuose generuojami pranešimai pradėjo plisti į vakarus per įmonių elektroninio pašto sistemas.
Nuo ILOVEYOU kenkėjiška programa kaip tikslinį šaltinį naudoja adresatų sąrašus, dažniausiai atrodo, kad el. laiškai ateina iš pažįstamų. Taigi imtuvai linkę juos laikyti saugiais ir nedelsiant juos atidaryti. Todėl keli žmonės, pasiekę priedą, galiausiai sukurs milijonus kopijų, kurios gali sugadinti el. pašto sistemas ir sunaikinti milijonus failų kompiuteriuose kiekviename iš eilės tinkle.
Tai leidžia ILOVEYOU virusui plisti daug greičiau nei bet kuriam kitam el. pašto kirminui. Jis gimė Pandacan kaimynystėje Maniloje, Filipinuose 2000 m. gegužės 4 d. (ketvirtadienį). Kitą rytą, darbuotojams pradėjus kasdienį darbą, virusas iš pradžių išplito Honkonge, vėliau Europoje ir galiausiai JAV.
ILOVEYOU viruso poveikis
Vėliau buvo apskaičiuota, kad ILOVEYOU infekcija visame pasaulyje padarė 10 milijardų JAV dolerių finansinių nuostolių, o viruso pašalinimas kainavo 10–15 milijonų JAV dolerių. Per 10 dienų buvo pranešta apie daugiau nei 55 milijonus infekcijų. Apskaičiuota, kad buvo paveikta 10% prie interneto prijungtų kompiuterių pasaulyje.
Cituojamas ILOVEYOU viruso žala daugiausia buvo laikas ir pastangos, sumokėtos kovojant su infekcija ir atkurti failus iš atsarginių kopijų. Siekdami apsisaugoti ir sustabdyti ILOVEYOU virusą, Didžiosios Britanijos parlamentas, Pentagonas, CŽV ir dauguma kitų didelių kompanijų nusprendė visiškai uždaryti savo pašto sistemas.
Tuo metu el. pašto kenkėjiškų programų ataka buvo viena žalingiausių su kompiuteriais susijusių nelaimių pasaulyje. Tai taip pat įkvėpė dainą „E-mail“ 2002 m. „Pet Shop Boy“ 10 geriausių JK albume „Release“, kurio tekstai tematiškai atspindi žmogaus troškimus, kurie leido masiškai sunaikinti šią kompiuterinę infekciją.
Kas yra Trojos virusas? Kaip pašalinti Trojos virusą?Kas yra Trojos virusas? Ką daro Trojos virusas? Kaip pašalinti Trojos virusą iš savo kompiuterio? Šis įrašas parodo atsakymus.
Skaityti daugiauKas sukūrė ILOVEYOU virusą?
ILOVEYOU viruso kūrėjas yra Onelis de Guzmanas, kuris tada buvo neturtingas 24 metų koledžo studentas Maniloje, Filipinuose ir sunkiai mokėjo už Interneto ryšys . Jis sukūrė kirminą, kad pavogtų kitų vartotojų slaptažodžius, kad galėtų prisijungti prie jų interneto paskyrų nemokėdamas.
ILOVEYOU virusas priėmė tuos pačius principus, kuriuos de Guzmanas parašė savo bakalauro darbe AMA kompiuterių koledže. Onelis teigė, kad ILOVEYOU buvo labai lengva sukurti dėl Windows 95 klaidos, kuri paleidžia kodą el. pašto prieduose, kai vartotojas juos spustelėjo.
Iš pradžių ILOVEYOU virusas buvo sukurtas veikti tik Maniloje. Vėliau Onelis de Guzmanas iš smalsumo pašalino geografinį apribojimą, dėl kurio kenkėjiška programa išplito visame pasaulyje. Tačiau de Guzmanas to negalvojo. Onelis de Guzmanas savo elgesį pateisino įsitikinimu, kad prieiga prie interneto yra žmogaus teisė ir jis iš tikrųjų nevogia.
Kadangi tuo metu Filipinuose nebuvo įstatymų, draudžiančių kurti kenkėjiškas programas, 2000 m. liepos mėn. Filipinų Kongresas priėmė Respublikos aktą Nr. 8792, dar žinomą kaip El. prekybos įstatymas, siekdamas atgrasyti nuo būsimų kenkėjiškų programų įvykių.
Kokia kalba buvo parašytas kirminas ILOVEYOU?
Pridėtas ILOVEYOU failas buvo parašytas naudojant „Microsoft Visual Basic Scripting“ (VBS), kuris veikia „Outlook“ ir buvo įjungtas pagal numatytuosius nustatymus. Scenarijus prideda „Windows“ registro duomenis, kad būtų galima automatiškai paleisti sistemą įkrovos metu.
Tai, kad ILOVEYOU virusas buvo parašytas VBS, vartotojams suteikė galimybę jį modifikuoti. Vartotojas gali lengvai modifikuoti kenkėjišką programą, kad pakeistų svarbius sistemos failus ir sunaikintų OS. Tai leidžia daugiau nei 25 ILOVEYOU variantams išplisti internete ir kiekvienas iš jų daro skirtingą žalą.
Dauguma variantų buvo susiję su tuo, kokius failų plėtinius paveikė virusas. Kiti tiesiog pakeitė el. pašto temą, kad ji būtų skirta konkrečiai auditorijai, pvz., „BabyPic“ variantas suaugusiems ir „Cartolina“ / „Postcard“ italų kalba. Kai kurie kiti tik pakeitė autoriaus kreditus, kurie iš pradžių buvo įtraukti į standartinę viruso versiją; jie visiškai pašalina autoriaus kreditus arba nurodo klaidingus autorius.
Kaip pašalinti ILOVEYOU virusą?
Jei vartotojas neatidarė meilės laiško priedo ir buvo užkrėstas virusu, jis gali pašalinti virusą tiesiog surasdamas ir ištrindamas virusų failus savo kompiuteryje ir visiškai ištrindamas juos iš savo kompiuterio.
- Ieškokite *.vbs failų savo standžiajame diske ir ištrinkite juos visus.
- Suraskite Windows sistemos kataloge rastą LOVE-LETTER-FOR-YOU.HTM failą ir jį ištrinkite.
- Ieškokite WIN-BUGSFIX.EXE ir WINFAT32.EXE, rastų Internet Explorer atsisiųskite katalogą ir ištrinkite juos.
Nepamirškite ištuštinkite šiukšliadėžę ištrynę visus tuos failus ir iš naujo paleiskite kompiuterį.
Patarimai, kaip išvengti virusų
- Neatidarykite failų iš nepažįstamų žmonių
- Norėdami stebėti savo kompiuterį, naudokite ugniasienę ir antivirusines programas
- Reguliariai kurkite svarbių failų atsargines kopijas
virusų nuskaitymas visam kompiuteriui.2 patarimas. Išnaudokite visas ugniasienės ir saugos programas
Pačioje kompiuterio OS yra užkarda, neleidžianti virusams, kenkėjiškoms programoms, kirminams, Trojos arkliams, šnipinėjimo programoms, išpirkos reikalaujančioms programoms, reklaminėms programoms ir kt. patekti į jūsų kompiuterį.
Tačiau kai kurie gudrūs virusai gali sėkmingai apeiti užkardą apgaudinėdami. Tada turėtumėte pasikliauti saugos įrankiais, kad galėtumėte kovoti su šiais virusais. Paprastai reikia nuskaityti kompiuterį, ar nėra kenkėjiškų failų, ir juos ištrinti kartą ir visiems laikams. Antivirusinė programinė įranga taip pat gali padėti stebėti jūsų kompiuterį netikėtų atakų atveju.
Kaip galite ištaisyti nepavykusią viruso aptiktą klaidą „Google Chrome“?Ką daryti, jei atsisiunčiate failą iš „Google Chrome“, bet aptinkamas virusas, kurio klaida nepavyko? Štai kaip lengvai jį pašalinti.
Skaityti daugiau3 patarimas. Dažnai kurkite atsargines importuojamų failų kopijas
Kaip minėta pirmiau pateiktame turinyje, jei turite atsarginę svarbių failų kopiją, galėsite juos atkurti užsikrėtę virusu. Todėl labai svarbu sukurti svarbiausių elementų atsarginę kopiją.
Tada kaip pasidaryti svarbių failų atsarginę kopiją? „Windows“ naudotojams galite sukurti atsarginę sistemos kopiją Atsarginė kopija ir atkūrimas ir nukopijuokite failus naudodami failų istoriją („Windows 10/11“). Tačiau abi Windows integruotos programos negali sukurti sudėtingesnių suplanuotų atsarginių kopijų, pagrįstų jūsų situacija. Taigi, jums gali tekti pasikliauti profesionalia ir patikima atsargine programa, tokia kaip MiniTool ShadowMaker.
Spustelėkite, kad paskelbtumėte „Twitter“.
MiniTool ShadowMaker yra galingas ir saugus įrankis, galintis kurti atsargines failų / pašarų, nuotraukų / vaizdų / paveikslėlių / grafikos, muzikos / dainų / garso failų, vaizdo įrašų / filmų ir tt atsargines kopijas. Taip pat gali kurti atsargines sistemos, standžiųjų diskų ir skaidinių/ apimtis. Norėdami jį naudoti, pirmiausia turite jį atsisiųsti ir įdiegti savo kompiuteryje. Tada vadovaukitės toliau pateiktu vadovu, kad sukurtumėte svarbių failų kopijas, jei įvyktų kibernetinės atakos, kurias sukelia kenkėjiškos programos, pvz., ILOVEYOU virusas.
MiniTool ShadowMaker bandomoji versijaSpustelėkite norėdami atsisiųsti100 %Švarus ir saugus
1 veiksmas. Paleiskite MiniTool ShadowMaker ir spustelėkite Laikyti bandymą kai prašoma pirkti.
2 veiksmas. Kai kalbama apie pagrindinę sąsają, spustelėkite Atsarginė kopija skirtuką viršutiniame meniu.
3 veiksmas. Skirtuke Atsarginė kopija spustelėkite Šaltinis parinktį kairėje, kad pasirinktumėte failus, kurių atsargines kopijas norite sukurti.
4 veiksmas. Spustelėkite Kelionės tikslas parinktis dešinėje, kad pasirinktumėte vietą, kurioje bus saugomas atsarginis vaizdas. Rekomenduojama pasiimti išorinę atminties vietą, pvz., USB atmintinę.
5 veiksmas. Spustelėkite Tvarkaraštis mygtuką apatiniame kairiajame kampe, įjunkite tvarkaraščio nustatymus apatiniame kairiajame iškylančiojo lango kampe ir nustatykite atsarginį tvarkaraštį, atitinkantį jūsų poreikius.
6 veiksmas. Galiausiai spustelėkite Atsarginė kopija dabar skirtuke Atsarginė kopija.
Palaukite, kol baigsis atsarginės kopijos kūrimo procesas. Tada sėkmingai sukūrėte suplanuotą svarbių duomenų apsaugą. MiniTool ShadowMaker ateityje automatiškai atliks tą pačią užduotį pagal jūsų nurodytą tvarkaraštį.
Dėkojame, kad skyrėte laiko skaitydami šį straipsnį. Tikiu, kad puikiai išmanote ILOVEYOU virusą ir žinote, kaip ateityje kovoti su panašiais virusais. Bet kokiu atveju, jei turite nuomonę šia tema ar panašiomis temomis, nedvejodami aptarkite jas toliau. Arba, jei kyla problemų naudojant MiniTool ShadowMaker, tiesiog susisiekite su mumis adresu Mes .
Kas yra polimorfinis virusas ir kaip jo išvengti?Jūsų kompiuteris gali būti užkrėstas polimorfiniu virusu ir tuomet galite nukentėti nuo duomenų praradimo, tad kaip to išvengti? Perskaitykite šį įrašą, kad rastumėte atsakymą.
Skaityti daugiau