[Pregled] Kaj je virus ILOVEYOU & nasveti za izogibanje virusu
What Is Iloveyou Virus Tips Avoid Virus
Ta članek, ki ga je pripravila enota MiniTool, podrobno obravnava virus ILOVEYOU. V spodnjih vsebinah lahko najdete izvor, razvoj, vplive in številne druge vidike virusa. ILOVEYOU je eden izmed 10 najbolj uničujočih virusov v zgodovini. Torej je vredno, da se o tem nekaj naučimo.
Na tej strani:- Kaj je naredil virus ILOVEYOU?
- Kako se je virus ILOVEYOU razširil?
- ILOVEYOU Učinki virusa
- Kdo je ustvaril virus ILOVEYOU?
- V katerem jeziku je bil napisan črv ILOVEYOU?
- Kako odstraniti virus ILOVEYOU?
- Pogosta vprašanja o virusu ILOVEYOU
Kaj je virus ILOVEYOU?
Virus ILOVEYOU, imenovan tudi Love Letter for you ali Love Bug, je računalniški črv. Napadel je več kot 55 milijonov osebnih računalnikov Windows 5. maja 2000 in po njem. ILOVEYOU računalniški virus se je začel širiti kot e-poštno sporočilo z zadevo ILOVEYOU, priponko LOVE-LETTER-FOR-YOU.txt.vbs in sporočilom, prosim preverite priloženo LOVELETTER, ki prihaja od mene.
Slednje razširitev datoteke priloge vbs, vrsta interpretirane datoteke, je bila najpogosteje privzeto skrita v računalnikih z operacijskim sistemom Windows tistega časa, saj je pripona za vrsto datoteke, ki jo Windows pozna. Zato so nevede uporabniki mislili, da gre za običajno besedilno datoteko.
Nasvet: Interpretirana datoteka je nekakšna datoteka, napisana v skriptnem jeziku, ki je programski jezik za posebno izvajalno okolje, ki avtomatizira izvajanje nalog. Druga možnost je, da naloge eno za drugo izvaja človeški operater. Poleg tega se skriptni jeziki običajno interpretirajo, namesto da bi bili prevedeni.Kaj je naredil virus ILOVEYOU?
Na ravni strojnega sistema, LJUBIM TE npr se je zanašal na sistemsko nastavitev omogočenega skriptnega mehanizma (ki poganja datoteke skriptnega jezika, kot so datoteke .vbs) in izkoristil funkcijo v sistemu Windows, ki privzeto skrije pripono datoteke, kar bi avtorji zlonamerne programske opreme uporabili kot napako.
Windows bi razčlenil imena datotek od desne proti levi, se ustavil pri prvi piki in prikazal samo tiste elemente levo od tega. Datoteka z virusom, ki ima v imenu dve piki, bi lahko prikazala notranjo lažno pripono datoteke txt. Prave txt datoteke veljajo za varne, ker ne morejo izvajati izvedljive kode.
Virus ILOVEYOU je uporabil socialni inženiring, da bi prepričal ljudi, da odprejo priponko in tako zagotovijo nadaljnje širjenje. Izkoriščene so bile sistemske slabosti v zasnovi Microsoft Windows in Outlook, ki zlonamerni kodi omogočajo dostop do operacijskega sistema (OS), sistemskih in uporabniških podatkov ter sekundarnega pomnilnika tako, da prejemniki kliknejo ikono, ne da bi vedeli za tveganje.
Če želite odpreti priponko, boste aktivirali Visual basic scenarij. Virus ILOVEYOU povzroča škodo na lokalnih računalnikih. Išče povezane diske in zamenja datoteke s končnicami .doc, .jpg, .jpeg, . mp3, .mp2 , .css, .js, .jse, .vbs, .vbe, .wsh, .sct in .hta s svojimi kopijami, medtem ko dodaja dodatno datotečno pripono .vbs, zaradi česar ni mogoče zagnati okuženih računalnikov. Vendar pa bi bili MP3-ji in druge zvočne datoteke skrite namesto prepisane.
Nasvet: Če ste zdaj podvrženi napadu e-poštnega virusa ali če želite obnoviti izgubljeno Outlookovo e-pošto zaradi prihodnjih e-poštnih napadov, vam priporočamo brezplačno MiniTool Power Email Recovery for Outlook Express. Hitro lahko obnovi izbrisana e-poštna sporočila .dbx in skenira e-poštna sporočila, shranjena na vseh trdih diskih. Prenesite brezplačno programsko opremo >>Kako se je virus ILOVEYOU razširil?
Virus se širi tako, da pošlje kopijo tovora na vse naslove v imeniku Windows, ki ga uporablja Microsoft Outlook. Prenese tudi trojanca Barok, ki se je za to priložnost preimenoval v WIN-BUGSFIX.EXE.
Sporočila, ustvarjena na Filipinih, so se začela širiti proti zahodu prek korporativnih e-poštnih sistemov.
Od ILOVEYOU zlonamerna programska oprema uporablja poštne sezname kot ciljni vir, se zdi, da e-poštna sporočila običajno prihajajo od znancev. Zato jih prejemniki običajno smatrajo za varne in jih odprejo brez odlašanja. Zato bo nekaj ljudi, ki dostopa do priloge, končno vodilo do milijonov kopij, ki lahko ohromijo e-poštne sisteme in uničijo milijone datotek v računalnikih v vsakem naslednjem omrežju.
To omogoča, da se virus ILOVEYOU širi veliko hitreje kot kateri koli drug e-poštni črv. Rodil se je v soseski Pandacan v Manili na Filipinih 4. maja (četrtek) 2000. Naslednji dan, ko so zaposleni začeli z vsakodnevnim delom, se je virus najprej razširil v Hong Kong, nato v Evropo in končno v Združene države.
ILOVEYOU Učinki virusa
Kasneje je bilo ocenjeno, da je okužba z ILOVEYOU povzročila 10 milijard ameriških dolarjev finančne izgube po vsem svetu in da je odstranitev virusa stala 10–15 milijonov ameriških dolarjev. V 10 dneh so poročali o več kot 55 milijonih okužb. Ocenjuje se, da je bilo prizadetih 10 % računalnikov, povezanih z internetom, na svetu.
Citirano Poškodbe virusa ILOVEYOU je bil predvsem čas in trud, plačan za obravnavo okužbe in obnovitev datotek iz varnostnih kopij. Da bi se zaščitili in zaustavili virus ILOVEYOU, so se britanski parlament, Pentagon, CIA in večina drugih velikih podjetij odločili, da popolnoma zaprejo svoje poštne sisteme.
Takrat je bil napad zlonamerne programske opreme na e-pošto ena najbolj uničujočih računalniških katastrof na svetu. Navdihnila je tudi pesem E-mail na albumu Pet Shop Boy v Združenem kraljestvu, ki je bil top 10 iz leta 2002, Release, katerega besedilo se tematsko poigrava s človeškimi željami, ki so omogočile množično uničenje te računalniške okužbe.
Kaj je trojanski virus? Kako izvesti odstranitev trojanskega virusa?Kaj je trojanski virus? Kaj naredi trojanski virus? Kako odstraniti trojanski virus iz računalnika? Ta objava vam pokaže odgovore.
Preberi večKdo je ustvaril virus ILOVEYOU?
Ustvarjalec virusa ILOVEYOU je Onel de Guzman, ki je bil takrat reven 24-letni študent v Manili na Filipinih in se je trudil plačati dostop do interneta . Ustvaril je črva za krajo gesel drugih uporabnikov, tako da se je lahko brez plačila prijavil v njihove internetne račune.
Virus ILOVEYOU je sprejel ista načela, ki jih je de Guzman zapisal v svoji dodiplomski nalogi na AMA Computer College. Onel je dejal, da je ILOVEYOU zelo enostavno ustvariti zahvaljujoč napaki v sistemu Windows 95, ki je zagnala kodo v e-poštnih prilogah, ko je uporabnik kliknil nanje.
Prvotno je bil virus ILOVEYOU zasnovan samo za delovanje v Manili. Kasneje je Onel de Guzman iz radovednosti odstranil geografsko omejitev, kar je omogočilo širjenje zlonamerne programske opreme po vsem svetu. Vendar de Guzman ni mislil tega. Onel de Guzman je svoje vedenje utemeljil s prepričanjem, da je dostop do interneta človekova pravica in da dejansko ni kradel.
Ker takrat na Filipinih ni bilo zakonov proti ustvarjanju zlonamerne programske opreme, je filipinski kongres julija 2000 sprejel republiški zakon št. 8792, znan tudi kot zakon o e-trgovini, da bi preprečil prihodnje dogodke zlonamerne programske opreme.
V katerem jeziku je bil napisan črv ILOVEYOU?
Priložena datoteka ILOVEYOU je bila napisana v Microsoft Visual Basic Scripting (VBS), ki se izvaja v Outlooku in je bila privzeto omogočena. Skript doda podatke registra Windows za samodejni zagon ob zagonu sistema.
Dejstvo, da je bil virus ILOVEYOU napisan v VBS, je uporabnikom omogočilo, da ga spremenijo. Uporabnik lahko preprosto spremeni zlonamerno programsko opremo, da zamenja pomembne datoteke v sistemu in uniči OS. To omogoča, da se več kot 25 različic ILOVEYOU razširi po internetu, pri čemer vsaka povzroča različne vrste škode.
Večina različic je bila povezana s tem, katere datotečne pripone je prizadel virus. Drugi so preprosto spremenili zadevo e-poštnega sporočila, da bi jo usmerili v določeno ciljno skupino, kot sta različica BabyPic za odrasle in Cartolina/Razglednica v italijanščini. Nekateri drugi so samo spremenili zasluge avtorju, ki so bile prvotno vključene v standardno različico virusa; v celoti odstranijo zasluge avtorja ali navedejo lažne avtorje.
Kako odstraniti virus ILOVEYOU?
Če uporabnik ni odprl priponke ljubezenskega pisma in se je okužil z virusom, lahko virus odstrani tako, da preprosto najde in izbriše virusne datoteke na svojem računalniku in jih popolnoma izbriše iz svojega računalnika.
- Poiščite datoteke *.vbs na trdih diskih in jih izbrišite.
- Poiščite datoteko LOVE-LETTER-FOR-YOU.HTM, ki jo najdete v sistemskem imeniku Windows, in jo izbrišite.
- Poiščite WIN-BUGSFIX.EXE in WINFAT32.EXE, ki ju najdete v internet Explorer prenesite imenik in jih izbrišite.
Ne pozabite izpraznite svoj koš po brisanju vseh teh datotek in znova zaženite računalnik.
Nasveti za izogibanje virusom
- Ne odpirajte datotek tujcev
- Za nadzor računalnika uporabljajte požarni zid in protivirusne programe
- Redno varnostno kopirajte pomembne datoteke
skeniranje virusov za vaš celoten računalnik.Nasvet 2. V celoti izkoristite svoj požarni zid in varnostne programe
Sam računalniški OS je opremljen s požarnim zidom, ki virusom, zlonamerni programski opremi, črvom, trojancem, vohunski programski opremi, izsiljevalski programski opremi, oglaševalski programski opremi itd. prepreči vstop v vaš računalnik.
Nekateri zviti virusi pa lahko z goljufanjem uspešno obidejo požarni zid. Nato se za boj proti tem virusom zanašajte na varnostna orodja. Običajno morate v računalniku pregledati zlonamerne datoteke in jih enkrat za vselej izbrisati. Protivirusna programska oprema vam lahko pomaga tudi pri nadzoru vaše naprave v primeru nepričakovanih napadov.
Kako lahko v Google Chromu popravite napako Failed Virus Detected?Kaj morate storiti, če prenesete datoteko iz brskalnika Google Chrome, vendar je zaznan virus napaka ni uspelo? Tukaj je opisano, kako ga preprosto odstranite.
Preberi večNasvet 3. Pogosto varnostno kopirajte uvozne datoteke
Kot je omenjeno v zgornji vsebini, če imate varnostno kopijo svojih pomembnih datotek, jih lahko obnovite po okužbi z virusom. Zato je izdelava varnostne kopije ključnih elementov zelo pomembna.
Kako potem narediti varnostno kopijo pomembnih datotek? Za uporabnike sistema Windows lahko varnostno kopirate svoj sistem tako, da Varnostno kopiranje in obnovitev in kopirajte datoteke prek zgodovine datotek (za Windows 10/11). Kljub temu oba vgrajena programa Windows ne moreta vzpostaviti naprednejših načrtovanih varnostnih kopij glede na vaše situacije. Zato se boste morda morali zanesti na profesionalno in zanesljivo aplikacijo za varnostno kopiranje, kot je MiniTool ShadowMaker.
MiniTool ShadowMaker je zmogljivo in varno orodje, ki lahko varnostno kopira datoteke/pake, fotografije/slike/slike/grafike, glasbo/pesmi/zvočne datoteke, videoposnetke/filme itd. Prav tako lahko varnostno kopira sistem, trde diske in particije/ zvezki. Če ga želite uporabljati, ga morate najprej prenesti in namestiti v računalnik. Nato sledite spodnjemu vodniku, da ustvarite kopijo svojih pomembnih datotek v primeru kibernetskih napadov, ki jih povzroči zlonamerna programska oprema, kot je virus ILOVEYOU.
Preizkus MiniTool ShadowMakerKliknite za prenos100 %Čisto in varno
Korak 1. Zaženite MiniTool ShadowMaker in kliknite Nadaljujte s preizkusom ko vas vpraša za nakup.
2. korak. Ko pridete do glavnega vmesnika, kliknite Rezerva zavihek v zgornjem meniju.
3. korak. Na zavihku Varnostno kopiranje kliknite ikono Vir možnost na levi, da izberete datoteke, ki jih želite varnostno kopirati.
Korak 4. Kliknite Destinacija možnost na desni, da izberete mesto za shranjevanje varnostne kopije slike. Priporočljivo je, da izberete zunanji prostor za shranjevanje, kot je bliskovni pogon USB.
Korak 5. Kliknite Urnik spodaj levo, vklopite nastavitve urnika v spodnjem levem kotu pojavnega okna in nastavite urnik varnostnega kopiranja, ki ustreza vašim potrebam.
Korak 6. Na koncu kliknite Varnostno kopiraj zdaj v zavihku Varnostno kopiranje.
Počakajte, da se postopek varnostnega kopiranja konča. Nato ste uspešno ustvarili načrtovano zaščito za vaše pomembne podatke. MiniTool ShadowMaker bo isto nalogo v prihodnosti izvedel samodejno na podlagi urnika, ki ga določite.
Hvala, ker ste si vzeli čas za branje tega članka. Verjamem, da dobro razumete virus ILOVEYOU in veste, kako ravnati s podobnimi virusi v prihodnosti. Kakor koli že, če imate kakšno mnenje o tej temi ali podobnih temah, vas prosimo, da o njih razpravljate spodaj. Ali pa, če naletite na kakršno koli težavo pri uporabi MiniTool ShadowMaker, nas kontaktirajte na nas .
Kaj je polimorfni virus in kako ga preprečiti?Vaš računalnik je lahko okužen s polimorfnim virusom in potem lahko izgubite podatke. Kako torej to preprečiti? Preberite to objavo in poiščite odgovor.
Preberi več