[Anmeldelse] Hva er ILOVEYOU-viruset og tips for å unngå virus
What Is Iloveyou Virus Tips Avoid Virus
Denne artikkelen levert av MiniTool-enheten gjennomgår ILOVEYOU-viruset i detalj. Innenfor innholdet nedenfor kan du finne opprinnelsen, utviklingen, påvirkningene, samt mange andre aspekter av viruset. ILOVEYOU er et av de 10 destruktive virusene i historien. Så det er verdig å lære noe om det.
På denne siden :- Hva gjorde ILOVEYOU-viruset?
- Hvordan spredte ILOVEYOU-virus seg?
- ILOVEYOU viruseffekter
- Hvem skapte ILOVEYOU-viruset?
- Hvilket språk ble ILOVEYOU-ormen skrevet på?
- Hvordan fjerne ILOVEYOU Virus?
- ILOVEYOU Virus Vanlige spørsmål
Hva er ILOVEYOU-viruset?
ILOVEYOU-virus, også kalt Love Letter for you eller Love Bug, er en dataorm. Den angrep mer enn 55 millioner Windows personlige datamaskiner på og etter 5. mai 2000. ILOVEYOU datavirus begynte å spre seg som en e-post med emnet ILOVEYOU, vedlegget LOVE-LETTER-FOR-YOU.txt.vbs og meldingen vennligst sjekk vedlagte LOVELETTER som kommer fra meg.
Sistnevnte filutvidelse av vedlegget vbs, en type tolket fil, ble oftest skjult som standard på datidens Windows-datamaskiner siden det er en utvidelse for en filtype som er kjent av Windows. Derfor fikk det de uvitende brukerne til å tro at det var en vanlig tekstfil.
Tips: Den tolkede filen er en slags fil skrevet i et skriptspråk, som er et programmeringsspråk for et spesielt kjøretidsmiljø som automatiserer utførelsen av oppgaver. Alternativt kan oppgavene utføres én etter én av en menneskelig operatør. Og skriptspråk tolkes vanligvis i stedet for å bli kompilert.Hva gjorde ILOVEYOU-viruset?
På maskinsystemnivå, ILOVEYOU exe stolte på den aktiverte skriptmotorens systeminnstilling (som kjører skriptspråkfiler som .vbs-filer) og utnyttet funksjonen i Windows som skjuler filtypen som standard, som skadevareforfattere ville bruke som en feil.
Windows vil analysere filnavn fra høyre til venstre, stoppe ved det første punktum og vise bare de elementene til venstre for dette. Virusfilen, som har to punktum i navnet, kan vise den indre falske txt-filtypen. Ekte txt-filer anses å være sikre fordi de ikke kan kjøre kjørbar kode.
ILOVEYOU-viruset benyttet seg av sosial teknikk for å lokke folk til å åpne vedleggsfilen for å sikre fortsatt spredning. Systemsvakheter i utformingen av Microsoft Windows og Outlook ble utnyttet som gjør at ondsinnet kode kan få tilgang til operativsystemet (OS), system- og brukerdata og sekundærlagring ved at mottakere klikker på et ikon uten å vite risikoen.
For å åpne vedlegget vil imidlertid aktivere visuell grunnleggende manus. ILOVEYOU-virus forårsaker skader på lokale datamaskiner. Den søker etter tilkoblede stasjoner og erstatter filer med filtypene .doc, .jpg, .jpeg, . mp3, .mp2 , .css, .js, .jse, .vbs, .vbe, .wsh, .sct og .hta med kopier av seg selv mens du legger til den ekstra filtypen .vbs, noe som gjør infiserte datamaskiner uoppstartbare. Likevel vil MP3-er og andre lydrelaterte filer bli skjult i stedet for overskrevet.
Tips: Hvis du lider av et e-postvirusangrep nå, eller hvis du ønsker å gjenopprette tapte Outlook-e-poster på grunn av fremtidige e-postangrep, anbefales gratis MiniTool Power Email Recovery for Outlook Express for deg. Den kan gjenopprette slettede .dbx-e-poster raskt og skanne e-poster som er lagret på alle harddisker. Last ned gratisprogram >>Hvordan spredte ILOVEYOU-virus seg?
Viruset forplanter seg ved å sende en kopi av nyttelasten til alle adressene i Windows-adresseboken som brukes av Microsoft Outlook. Den laster også ned Barok-trojaneren omdøpt for anledningen til WIN-BUGSFIX.EXE.
Meldinger generert på Filippinene begynte å spre seg vestover via bedriftens e-postsystemer.
Siden ILOVEYOU skadevare bruker e-postlistene som målkilde, ser e-postene vanligvis ut til å komme fra bekjente. Mottakere har derfor en tendens til å betrakte dem som trygge og åpne dem uten forsinkelse. Derfor vil noen få personer som får tilgang til vedlegget til slutt føre til millioner av kopier som kan ødelegge e-postsystemer og ødelegge millioner av filer på datamaskiner i hvert påfølgende nettverk.
Dette lar ILOVEYOU-viruset spre seg mye raskere enn noen annen e-postorm. Det ble født i Pandacan-området i Manila på Filippinene 4. mai (torsdag), 2000. Dagen etter, da ansatte begynte sitt daglige arbeid, ble viruset spredt først til Hong Kong, deretter Europa og til slutt USA.
ILOVEYOU viruseffekter
Infeksjonen av ILOVEYOU ble senere anslått å ha forårsaket 10 milliarder dollar økonomisk tap over hele verden og koste 10-15 millioner dollar å fjerne viruset. I løpet av 10 dager var det rapportert om mer enn 55 millioner infeksjoner. Det er anslått at 10 % av Internett-tilkoblede datamaskiner i verden hadde blitt berørt.
Den siterte ILOVEYOU virusskade var for det meste tiden og kreftene som ble betalt for å håndtere infeksjon og gjenopprette filer fra sikkerhetskopier. For å beskytte seg selv og stoppe ILOVEYOU-viruset bestemte det britiske parlamentet, Pentagon, CIA og de fleste andre store selskaper seg for å stenge postsystemene fullstendig.
På den tiden var e-postangrepet med skadelig programvare en av verdens mest ødeleggende datamaskinrelaterte katastrofer noensinne. Den inspirerte også sangen E-mail på Pet Shop Boys britiske topp-10-album fra 2002, Release, hvis tekster spiller tematisk på de menneskelige begjærene som muliggjorde masseødeleggelsen av denne datainfeksjonen.
Hva er et trojansk virus? Hvordan utføre trojanske virusfjerning?Hva er et trojansk virus? Hva gjør et trojansk virus? Hvordan fjerne det trojanske viruset fra datamaskinen? Dette innlegget viser deg svarene.
Les merHvem skapte ILOVEYOU-viruset?
ILOVEYOU virus skaper er Onel de Guzman, som da var en fattig 24 år gammel collegestudent i Manila, Filippinene og slet med å betale for Internettilgang . Han opprettet ormen for å stjele andre brukeres passord, slik at han kunne logge inn på Internett-kontoene deres uten å betale.
ILOVEYOU virus adopterte de samme prinsippene som de Guzman hadde skrevet i sin bacheloroppgave ved AMA Computer College. Onel sa at ILOVEYOU var veldig enkelt å lage takket være en feil i Windows 95 som ville kjøre kode i e-postvedlegg når brukeren klikket på dem.
Opprinnelig var ILOVEYOU-viruset kun designet for å fungere i Manila. Senere fjernet Onel de Guzman den geografiske begrensningen av nysgjerrighet, noe som gjorde det mulig for skadelig programvare å spre seg over hele verden. De Guzman mente imidlertid ikke det. Onel de Guzman rettferdiggjorde sin oppførsel med sin tro på at Internett-tilgang er en menneskerettighet og at han faktisk ikke stjal.
Siden det ikke fantes noen lover på Filippinene mot å lage skadelig programvare da, vedtok den filippinske kongressen republikkens lov nr. 8792, også kjent som e-handelsloven, for å motvirke fremtidige skadelige hendelser i juli 2000.
Hvilket språk ble ILOVEYOU-ormen skrevet på?
Den vedlagte ILOVEYOU-filen ble skrevet i Microsoft Visual Basic Scripting (VBS) som kjører i Outlook og var aktivert som standard. Skriptet legger til Windows-registerdata for automatisk oppstart ved systemoppstart.
Det faktum at ILOVEYOU-viruset ble skrevet i VBS ga brukerne en måte å endre det på. En bruker kan enkelt endre skadelig programvare for å erstatte viktige filer i systemet og ødelegge operativsystemet. Dette gjør det mulig for over 25 ILOVEYOU-varianter å spre seg over Internett, og hver enkelt gjør forskjellige typer skader.
De fleste varianter hadde å gjøre med hvilke filtyper som ble berørt av viruset. Andre endret ganske enkelt e-postemnet for å gjøre det målrettet mot en bestemt målgruppe, for eksempel varianten BabyPic for voksne og Cartolina/Postkort på italiensk. Noen andre endret bare kredittene til forfatteren som opprinnelig var inkludert i standardversjonen av viruset; de fjerner forfatterkredittene helt eller refererer til falske forfattere.
Hvordan fjerne ILOVEYOU Virus?
Hvis en bruker ikke har åpnet vedlegget til kjærlighetsbrevet og har blitt infisert av viruset, kan han fjerne viruset ved ganske enkelt å finne og slette virusfilene på datamaskinen og slette dem fullstendig fra maskinen sin.
- Søk etter *.vbs-filer på harddiskene og slett dem alle.
- Søk etter LOVE-LETTER-FOR-YOU.HTM-filen i Windows-systemkatalogen og slett den.
- Søk etter WIN-BUGSFIX.EXE og WINFAT32.EXE funnet i Internet Explorer last ned katalogen og slett dem.
Ikke glem å tøm papirkurven etter å ha slettet alle disse filene og start datamaskinen på nytt.
Tips for å unngå virus
- Ikke åpne filer fra fremmede
- Bruk brannmur- og antivirusprogrammer for å overvåke datamaskinen
- Sikkerhetskopier viktige filer regelmessig
virus søk for hele datamaskinen.Tips 2. Få full bruk av brannmuren og sikkerhetsprogrammene
Datamaskinens operativsystem er i seg selv utstyrt med en brannmur for å hindre virus, skadelig programvare, ormer, trojanere, spyware, løsepenge, adware osv. fra å trenge inn i maskinen din.
Noen utspekulerte virus kan imidlertid omgå brannmuren ved å jukse. Deretter bør du stole på sikkerhetsverktøy for å bekjempe disse virusene. Vanligvis må du skanne over datamaskinen for skadelige filer og slette dem en gang for alle. Antivirusprogramvare kan også hjelpe deg med å overvåke maskinen i tilfelle uventede angrep.
Hvordan kan du fikse mislykket virusoppdaget feil i Google Chrome?Hva bør du gjøre hvis du laster ned en fil fra Google Chrome, men får feilen mislykket virus oppdaget? Her er hvordan du enkelt fjerner det.
Les merTips 3. Sikkerhetskopier ofte importfiler
Akkurat som nevnt i innholdet ovenfor, hvis du har en sikkerhetskopi av de vitale filene dine, kan du gjenopprette dem etter virusinfeksjon. Derfor er det av stor betydning å lage en sikkerhetskopi av viktige elementer.
Så, hvordan lage en sikkerhetskopi av viktige filer? For Windows-brukere kan du sikkerhetskopiere systemet ditt ved å Sikkerhetskopiering og gjenoppretting og kopier filene dine via Filhistorikk (for Windows 10/11). Likevel kan ikke begge Windows innebygde programmer etablere mer avanserte planlagte sikkerhetskopier basert på dine egne situasjoner. Så det kan hende du må stole på et profesjonelt og pålitelig sikkerhetskopieringsprogram som MiniTool ShadowMaker.
MiniTool ShadowMaker er et kraftig og sikkert verktøy som kan sikkerhetskopiere filer/fôr, bilder/bilder/bilder/grafikk, musikk/sanger/lydfiler, videoer/filmer osv. Det kan også sikkerhetskopiere systemet, harddisker og partisjoner/ volumer. For å bruke den må du først og fremst laste ned og installere den på datamaskinen din. Følg deretter veiledningen nedenfor for å lage en kopi av viktige filer i tilfelle nettangrep forårsaket av skadelig programvare som ILOVEYOU-viruset.
MiniTool ShadowMaker prøveversjonKlikk for å laste ned100 %Rent og trygt
Trinn 1. Start MiniTool ShadowMaker og klikk Fortsett prøveperioden når den ber deg om kjøp.
Trinn 2. Når det kommer til hovedgrensesnittet, klikker du på Sikkerhetskopiering fanen på toppmenyen.
Trinn 3. I kategorien Sikkerhetskopiering klikker du på Kilde alternativet til venstre for å velge filene du vil sikkerhetskopiere.
Trinn 4. Klikk på Mål alternativet til høyre for å velge et sted å lagre sikkerhetskopibildet. Det anbefales å hente en ekstern lagringsplass som en USB-flash-stasjon.
Trinn 5. Klikk på Rute knappen nederst til venstre, slå på tidsplaninnstillingene nederst til venstre i popup-vinduet, og sett opp en sikkerhetskopiplan som passer dine behov.
Trinn 6. Klikk til slutt Sikkerhetskopier nå i fanen Backup.
Vent til sikkerhetskopieringsprosessen er ferdig. Deretter har du opprettet planlagt beskyttelse for viktige data. MiniTool ShadowMaker vil utføre den samme oppgaven automatisk i fremtiden basert på tidsplanen du angir.
Takk for at du brukte tid på å lese gjennom denne artikkelen. Jeg tror at du har en dyp forståelse av ILOVEYOU-viruset og vet hvordan du skal håndtere lignende virus i fremtiden. Uansett, hvis du har noen meninger om dette emnet eller lignende temaer, kan du gjerne diskutere dem nedenfor. Eller, hvis du støter på problemer med å bruke MiniTool ShadowMaker, bare kontakt oss på Oss .
Hva er et polymorfisk virus og hvordan kan man forhindre det?Datamaskinen din kan være infisert med et polymorft virus og da kan du lide av tap av data, så hvordan kan du forhindre det? Les dette innlegget for å finne svaret.
Les mer