Вирус i love you

Вирус i love you

Начало эпидемии ILOVEYOU

Эпидемия вируса «I love you» началась 4 мая 2000 года. Вирус распространяется через электронную почту пользователей Microsoft Outlook. После открытия файла, приложенного к письму, вирус уничтожает или изменяет некоторые файлы на зараженной машине. Кроме того, червь сразу же, в момент запуска, рассылает себя по всем адресам адресной книги пользователя.

Эпидемия вируса «I love you» началась 4 мая 2000 года. Вирус распространяется через электронную почту пользователей Microsoft Outlook. После открытия файла, приложенного к письму, вирус уничтожает или изменяет некоторые файлы на зараженной машине. Кроме того, червь сразу же, в момент запуска, рассылает себя по всем адресам адресной книги пользователя.

Между тем победное шествие вируса по миру продолжается. Хотя многие антивирусные компании сразу же выпустили вакцины от «I love you», червь начал так же быстро мутировать. Модифицировать его код очень легко, поскольку он написан на скрипт-языке Visual Basic Script, то есть распространяется в исходных текстах.

Уже в понедельник насчитывалось 13 версий «любовного вируса». При этом создатели «мутантов» не только изменяют код, но и используют оправдавший себя психологический эффект заманчивого заголовка. Как отмечают эксперты, широкое распространение вируса «I love you» связано не только с веерной рассылкой, но и с тем, что в заголовке письма содержалось любовное признание, поэтому пользователи теряли бдительность и бросались открывать приложенный файл.

Некоторые новые версии этого вируса, появившиеся на днях в разных странах, предлагают пользователю следующие «завлекалочки»:

— письмо ненависти, которое якобы получил знакомый;
— счет за билеты, который якобы выставила пользователю авиакомпания Arab Airlines;
— подарок на День Матери, который отмечают в США;
— антивирус, спасающий от «I love you»;
— приглашение на встречу друзей (письмо с заголовком «FRIEND MESSAGE»);
— анекдот (письмо с заголовком «fwd: Joke»)

Таким образом, в момент передачи скрипта на обработку и выполнение, его код перехватывается и проверяется на наличие как известных, так и неизвестных скрипт-вирусов и червей. AVP Script Checker распространяется бесплатно и доступен для загрузки на сайте Лаборатории Касперского.

Тем временем подозреваемый в создании вируса житель Филлипин Реонель Рамонес после задержания и обыска отпущен на свободу. Кроме Рамонеса и его подруги, в разработке вируса подозреваются еще несколько студентов компьютерной школы AMA Computer College в Маниле: как передает Reuters, американское ФБР расшифровало «подписи» десяти студентов в коде вируса. В частности, объявлен в розыск студент Онел А. Де Гузман, который ранее написал в качестве дипломной работы программу, очень напоминающую «вирус любви».

Однако специалисты высказывают сомнение в том, что на Филиппинах кого-то смогут серьезно наказать за создание такого червя. Даже обыск в доме Рамонеса и его подруги был задержан на день из-за необходимости получить санкцию на обыск по такому необычному поводу, как компьютерное хулиганство, которое не является преступлением по филиппинским законам. В результате в доме Рамонеса не нашли вообще ни одного компьютера.

onx/ILOVEYOU

Use Git or checkout with SVN using the web URL.

Work fast with our official CLI. Learn more.

Launching GitHub Desktop

If nothing happens, download GitHub Desktop and try again.

Launching GitHub Desktop

If nothing happens, download GitHub Desktop and try again.

Launching Xcode

If nothing happens, download Xcode and try again.

Launching Visual Studio Code

Your codespace will open once ready.

There was a problem preparing your codespace, please try again.

Latest commit

Git stats

Files

Failed to load latest commit information.

README.md

ILOVEYOU, sometimes referred to as Love Bug or Love Letter, was a computer worm that attacked tens of millions of Windows personal computers on and after 5 May 2000 local time in the Philippines when it started spreading as an email message with the subject line «ILOVEYOU» and the attachment «LOVE-LETTER-FOR-YOU.txt.vbs».

This is a formatted version of the ILOVEYOU worm also known as Love Letter. It includes comments which explains the routines that are used by the worm to infect and spread itself.

The worm is distributed primarily through email, most prominently Microsoft Outlook at the time. It does so by sending an email to each of the victim’s contacts, listed in their Address Book.

It also makes it so, after having executed the script the first time, will execute on each startup of the computer, making it very difficult to stop.

It relies on the fact that Windows will automatically execute any Visual Basic Script files, when opened from the file explorer or from Outlook, making it trivial for a victim to accidentally execute it.

This program and its source files are only uploaded for educational purposes. Do not execute this program if you do not know what it does and what the risks are.

The original source code was obtained from Cexx.org and formatted and commented by me.

About

Formatted and commented source code of ILOVEYOU/Love Letter

ILOVEYOU

Вирус был разослан на почтовые ящики с Филиппин в ночь с 4 мая по 5 мая 2000 года.

в теме письма содержалась строка «ILoveYou», а к письму был приложен скрипт «LOVE-LETTER-FOR-YOU.TXT.vbs».

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Когда пользователь открывал вложение, вирус рассылал копию самого себя всем контактам в адресной книге Microsoft Outlook. Он также перезаписывал файлы определённых типов и распространялся через IRC-каналы, создавая файл LOVE-LETTER-FOR-YOU.HTM в системном каталоге Windows.

Вирус поразил в общей сложности более 3 млн компьютеров по всему миру.

Предполагаемый ущерб от вируса составил до 10 млрд$, за что вошёл в Книгу рекордов Гиннеса, как самый разрушительный компьютерный вирус в мире.

Как работает данный вирус

Червь ищет все подключенные диски и заменяет файлы с расширениями JPG, JPEG, VBS, VBE, CSS, WSH, JS, JSE, SCT, DOC, HTA, MP2 и MP3 на копии самого себя. Кроме того, он также добавляет расширение VBS, которое затем делает компьютер пользователя не загружаемым.

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love youmasterok

Мастерок.жж.рф

Хочу все знать

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Весной 2000 года студент филиппинского компьютерно-технологического университета (AMA University) Онель де Гусман (Onel de Guzman) готовился защищать дипломную работу

Будучи лидером «хакерской группы» GRAMMERSoft, сформированной из студентов вуза, которые за деньги решали домашние работы других учеников, Гусман верил в силу свободного интернета.

Но так как на Филиппинах выход в сеть могли позволить себе далеко не все, студент разработал план

«Все мы знаем, что когда мы подключаемся к интернету, то тратим очень много времени лишь на просмотр и чтение электронной почты, при этом тратя много денег на оплату счетов за использование сети в течение всего пары часов», — писал студент. В стране доступ к интернету оплачивался ежечасно (по цене примерно в 2-3 доллара за час), в отличие от развитых сетей в Европе и США

Стало быть, пользователи в развивающихся странах, в том числе и Филиппинах, могли бы использовать соединения тех, кто находится в более богатых странах, пользуясь интернетом дешевле или бесплатно. Это работало бы по принципу удалённого доступа, когда компьютер, используя модем и телефонную сеть, подключается к другому компьютеру (предварительно зная пароль от его учётной записи) для доступа в интернет

В диссертации студент расписал черновой код своей программы, которая бы крала пароли от чужих учётных записей, чтобы реализовать его задумку. Но в вузе идею восприняли враждебно: «Это незаконно» и «Мы не обучаем преступников», — такими фразами встретили идею Гусмана

Разозлившись, он бросил учёбу, хотя до выпускного оставалось совсем немного. Но не оставил задумку, которая, как казалось студенту, служила благому делу

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you-«>’d Industrial Estato Oubim 18 Ireland As of November, 1999 Jinnyn noian Microsoft Microsoft rear2000 Resource CD NoUbrRewVj ‘ С 1009 Mcioccft CorpomOon А» ih»r« Р«с(чт

К весне 2000 года мир спокойно выдохнул, осознав, что «проблема 2000 года», о которой так много и громко кричали технологические компании и различные эксперты, оказалась не столь значительной

На закате 20 века считалось, что компьютеры не смогут справиться с наступлением 2000 года, так как установленные на них программы использовали только два знака для представления года в датах. Когда год «99» сменился бы на год «00», программы перенеслись бы на столетие назад — в 1900 год, и мировая экономика бы рухнула

По крайней мере, именно так считалось и многие неплохо на этом заработали

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Апокалипсиса не произошло — мир вовремя подготовился, и «проблема 2000 года» прошла почти незаметно, не нанеся серьёзного урона. Поэтому когда в мае глава IT-компании Network Box в области кибербезопасности Майкл Газели (Michael Gazeley) начал получать массовые жалобы клиентов на одну и ту же проблему с компьютером, это показалось ему странным

Все они рассказывали одинаковую историю: кто-то в офисе получил электронное письмо с заголовком «Я люблю тебя» и вложением формата vbs внутри, подписанное: «Пожалуйста, посмотрите это любовное письмо, которое я отправил вам»

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you
5 мая 2000 года, мы атакованы вирусом «ILOVEYOU»

То, что выглядело как текстовый документ, на самом деле оказалось вирусом-червём. При открытии он моментально рассылал копию самого себя всем контактам в адресной книге пользователя в Microsoft Outlook. Далее вирус перезаписывал файлы определённых типов (в основном JPG и MP3), распространялся до каталогов Windows и воровал все доступные на системе пароли

На этом этапе остановить распространение стало невозможно — в 2000 году едва ли много людей задумывались о рисках поймать вирус, видя на почте письмо со столь любопытным (как им казалось) содержанием

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you: From: John Doe To: John Doe Cc: Subject: ILOVEYOU Sent: Thu 5/4/00 11:29 AM kindly check the attached LOVELETTER A LOVE-LETTER-FOR-Y coming from me.» width=»811″ height=»765″ loading=»lazy» />
Скриншот вируса на Windows 9x

За считанные часы вирус переименовал или уничтожил тысячи файлов на корпоративных и личных компьютерах, оставляя жертв в недоумении. «Люди не привыкли к подобным ситуациям, они не знали, что электронная почта может представлять такую опасность», — вспоминал Газели

И действительно — в 2000 году интернетом пользовались около 28% жителей Гонконга, примерно 27% британцев, 15% французов и даже в США, где создали интернет, в районе 43%

«Пандемия» началась утром рабочего четверга вирус с Гонконга, нарушив работу банков, фирм по связям с общественностью и рыночного индекса Доу Джонс. В тот день специалист по кибербезопасности Грэм Клули (Graham Cluley) выступал в Стокгольме с презентацией на тему вирусов, похищающих информацию с компьютеров жертв

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Собравшиеся только решили отойти на перерыв, когда у всех массово начали звонить мобильники и вибрировать пейджеры — вирус распространялся, и вместе с ним шла паника

Клули тут же отправился в аэропорт в Лондон, а по прибытии в Великобританию сообщение о некоем вирусе уже заполонила ленты СМИ, став главной технологической новостью. Примерно за пять часов червь, которого к тому моменту уже называли «Вирус «Я люблю тебя»», распространился в Азии, Европе и Северной Америке

Палате общин Великобритании пришлось временно отключить сервера своей «заразившейся» почты. Так же поступили в Ford Motor Company и в Microsoft

На тот момент Windows была установлена примерно на 95% домашних компьютеров, а удобных альтернатив Outlook, через которую распространялся червь, просто ещё не придумали. «[В те дни] многие компании не затачивали фильтры у корпоративной электронной почты, чтобы отсеивать спам, что уж говорить про вирусы», — объяснял Газели

Исходной код «любовного вируса»

К тому же код вируса частично указывал на личность своего создателя. В нём хранились два электронных адреса, оба зарегистрированных на Филиппинах

Следователи подозревали, что таким образом злоумышленник может хотеть сбить их со следа, но всё равно обратились к местному провайдеру в стране Sky Internet с просьбой о помощи — на сервер этого оператора червь отправлял украденные данные и пароли

Провайдер тут же отключил сервер, частично нарушив работу червя. Он перестал служить своей главной цели — собирать информацию с чужих компьютеров — а стал неуправляемым вирусом, который творил хаос

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you
«Гордость страны третьего мира»

Через четыре дня после распространения «любовного вируса» полиция Манилы обыскала квартиру Ирен де Гусман (Irene de Guzman), живущей со своим 23-летним братом Онелем. С ним полиции поговорить не удалось, но с собой они унесли компьютерные журналы, телефоны, дискеты и многочисленные провода. Правда, компьютер, который предположительно использовал подозреваемый, исчез

Подозрения следователей подтвердились, когда преподаватели в AMA University рассказали им о теме диссертации Гусмана

Ещё несколько дней в тени, и наконец создатель «любовного вируса», повергшего в панику специалистов ведущих стран мира, появился на публике. Невысокий и скромный, он вышел на встречу с прессой в чёрных очках, скрывающих глаза, и почти всё время отмалчивался, позволяя своему адвокату говорить за него. А в какой-то момент вовсе закрыл уши руками

Его защитник Роландо Куимбо заявил, что юноша добровольно согласился выступить перед прессой, чтобы показать свою открытость перед законом. «Он даже не знал, что его действия приведут к таким результатам», — уверял адвокат. На вопрос репортёра, в ответе ли он за ущерб, который причинил вирус, Гусман туманно ответил «Это возможно», а чуть позже добавил: «Интернет задумывался как [инструмент] образования, поэтому должен быть бесплатным»

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you
Пресс-конференция Онеля де Гусмана

Этот идеализм едва ли мог повлиять на желание наказать Гусмана, но на Филиппинах, как и во множестве других стран к началу 2000 года, отсутствовали законы о киберпреступлениях. Попытка построить дело по статье о мошенничестве провалилась. Экстрадировать студента в США помешал запрет передавать чужой стране обвиняемого, если на родине не существует закона, за нарушение которого его могли бы осудить«Мы не смогли призвать к правосудию нарушителя, который нанёс ущерб миллионам людей и компаниям по всему миру», — позже комментировал провал следствия сенатор Эдгардо Ангара (Edgardo Angara)

Но для общества Филиппин Гусман быстро стал звездой. Местная газета Manila Standart вышла с заголовком «ДА! Филиппинцы могут!» и подзаголовком «Наш хакер мирового уровня». Ученики AMA University не оставались в стороне — в разговоре с The New York Times однокурсник Гусмана называл его действия «неправильными, но поразительными!»

Для большинства филлипинцев компьютер оставался инструментом будущего (к 2000 году в стране с почти 80-миллионным населением продали лишь 200 тысяч компьютеров) поэтому и действия Гусмана вызвали такой ажиотаж. По иронии, из-за низкого уровня компьютеризации сама страна не попала в число государств, серьёзно пострадавших от вируса

«Вот тот гений, который отметил Филиппины на карте мира, и доказал, что филиппинцы обладают находчивостью и изобретательностью, чтобы перевернуть мир к лучшему или к худшему», — хвалили Гусмана в колонке The Philippine Star. «Вы можете себе представить, что [вирусу] удалось проникнуть в Пентагон?», — задавались студенты в AMA. «Несмотря на то, что Филиппины — это страна третьего мира, и мы отстали в технологиях, нам это удалось!»

Вскоре у «любовного вируса» появились многочисленные подражатели: «Анекдот», «День матери» или «Предупреждение о вирусе», но такую же славу не снискали. Интернет начал медленно адаптироваться к новым реалиям, где открывать электронные письма от незнакомцев может быть опасно. Впрочем, даже 20 лет спустя этому правилу следует далеко не все.

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you
Гусман позирует для прессы после того, как стал известным Фото Reuters

По оценкам ФБР, ущерб от действий червя Гусмана составил больше 10 миллиардов долларов, став одним из самых разрушительных и быстро распространяющихся вирусов в мире

Где же находился сам создатель? Через девять месяцев после компьютерной пандемии он дал небольшое интервью. В нём он рассказал о предложениях по работе от нескольких крупных технологических компаний, включая американскую Sun Microsystems, а также о приглашении вернуться в родной вуз

Однако бывший студент лишь выразил надежду, что после случившегося его не будут считать плохим человеком. «Я не хакер, стремящийся уничтожать. Я не хочу вредить компьютерам. По правде говоря, я хочу, чтобы больше людей их использовало», — говорил Гусман. А после этого интервью пропал с информационных радаров

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you
20 лет после «пандемии»

На протяжении многих лет слухи о местонахождении и карьере Гусмана заполняли интернет. Одни говорили, что он уехал жить в Германию или Австрию. Другие уверяли, что он работает на Microsoft, третьи — что занимается некими делами для ООН. Проверить это казалось невозможным — как бы сильно Гусман ни любил интернет, он не стал заводить ни соцсетей, ни профилей на форумах. По крайней мере, под своим именем

Но правда о судьбе «легенды» находилась гораздо ближе к тому месту, откуда и началась история

Одна из главных достопримечательностей Манилы — это католическая церковь Чёрного Назарянина, рядом с которым расположился большой уличный рынок, где найдётся всё — от игрушек и дешёвой одежды якобы от видных брендов до статуй Девы Марии с подсветкой и мелких магазинов по починке смартфонов

Именно там весной 2020 года журналист Би-би-си Джефф Уайт, который в течение года искал Гусмана, встретился с информатором. А тот наконец познакомил его со знаменитым хакером.

20 лет спустя Гусман изменился внешне, но остался таким же застенчивым и тихим человеком

Познакомившись с журналистом, филиппинец почти сразу признался: «Я не рассчитывал, что вирус доберётся до США и Европы. Я был поражён». Почти цитируя текст своей давно заброшенной диссертации, он объяснил, что именно нехватка денег на интернет вынудила его создать «любовный вирус» с целью выкрасть чужие пароли и использовать их для бесплатного доступа к сети

Сначала всё шло гладко: Гусман знакомился с кем-то в чат-рулетке, которой пользовались в основном жители Манилы, и под предлогом присылал им файл, выдавая его за фото. «Я общался только с теми, кто не разбирается в компьютерах, чтобы поэкспериментировать над ними», — рассказывает бывший хакер. Если бы он продолжил в том же духе, то пандемии «любовного вируса» никогда бы не случилось

Но юноше было любопытно, на что ещё способно его творение, и в мае 2000 года он переписал код программы, чтобы она распространилась за пределы Филиппин.
Однако старый трюк с фотографией, за которой скрывался вирус, не могла обеспечить нужную Гусману эффективность. Ему требовался способ, который мог бы привлечь внимание любого пользователя, вынудив его открыть вредоносный файл

«Я рассудил, что многие люди хотят отношений, хотят любви, так что так я его и назвал», — говорит создатель вируса

«Нулевым пациентом» стал знакомый из Сингапура, с котором Гусман общался в чат-рулетке. Запустив вирус, хакер выключил компьютер и отправился выпивать с другом. О том, что происходило в мире, пока студент напивался, он узнал лишь на следующий день — мать сообщила ему, что полиция разыскивает в Маниле некоего хакера. Она успела спрятать компьютер сына до прихода следователей, но забыла о дискетах, на одной из которых остался код «любовного вируса»

Едва не оказавшись в тюрьме, Гусман надолго ушёл в тень, примерно на год вовсе отказавшись от компьютера. Университет он так и не закончил, а потом устроился техником по ремонту телефонов. Спустя 20 лет он всё ещё занимается этим, сидя в небольшом киоске в торговом центре в окружении инструментов и разобранных телефонов

Гусман воспитывает двух дочерей 7 и 14 лет и утверждает, что доволен своей работой. Что же касается «любовного вируса», то филиппинец до сих пор жалеет о его создании. И о собственной нежелательной славе: «Иногда я встречаю свою фотографию в интернете. Друзья говорят: „Это же ты, это ты!“. Люди узнают моё имя. [Но] я скромный человек. И не хочу ничего подобного»

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you
Онель де Гусман со своей сестрой Ирен на первой и единственной пресс-конференции, Фото AP

ILOVEYOU

Содержание

Распространение вируса

Быстрому распространению вируса послужили следующие его черты:

Культурное влияние

См. также

Примечания

Полезное

Смотреть что такое «ILOVEYOU» в других словарях:

ILOVEYOU — Common name Love Letter Type Computer worm Operating system(s) affected Microsoft Windows … Wikipedia

ILoveYou — (o VBS/LoveLetter) es un gusano informático escrito en VBScript. En mayo del 2000 infectó aproximadamente 50 millones de computadores alrededor del mundo provocando pérdidas de más de 5.500 millones de dólares. Contenido 1 Arquitectura del virus… … Wikipedia Español

ILOVEYOU — Saltar a navegación, búsqueda ILOVEYOU es un gusano informático que se liberó en mayo de 2000. Historia En mayo de 2000, millones de usuarios de correo electrónico abrían un mensaje con el encabezamiento I love you, y recíbían un golpe bajo. Este … Wikipedia Español

ILOVEYOU — Screen Shot der ersten Variante des Loveletter Wurms Bei Loveletter, oft auch „I love you Virus“ genannt, handelt es sich um einen Computerwurm, der sich am 4. Mai 2000 und den Folgetagen explosionsartig per E Mail verbreitete. Die Betreffzeile… … Deutsch Wikipedia

ILOVEYOU — Email Virus (Mai 2000), der Dateien auf Windows Systemen durch Öffnen des Anhangs der entsprechend betitelten Email modifizierte und sich selbstmodifizierend an weitere Nutzer im Applikationsadressbuch verschickte … Acronyms

ILOVEYOU — Email Virus (Mai 2000), der Dateien auf Windows Systemen durch Öffnen des Anhangs der entsprechend betitelten Email modifizierte und sich selbstmodifizierend an weitere Nutzer im Applikationsadressbuch verschickte … Acronyms von A bis Z

AMA Computer University — Infobox University name = motto = Never rest on one s laurels established = October 15, 1980 type = Private president = Amable Aguiluz IX city = Quezon City state = Metro Manila country = Philippines address = Villa Arca, Project 8 undergrad =… … Wikipedia

David L. Smith (virus writer) — David L. Smith (born c.1968) is the writer of the Melissa worm. In March 1999, the then 31 year old programmer released the Melissa worm in Aberdeen Township, New Jersey [Kocieniewski, David. [http://query.nytimes.com/gst/fullpage.html?res=9A0CE7D… … Wikipedia

I love you — Screen Shot der ersten Variante des Loveletter Wurms Bei Loveletter, oft auch „I love you Virus“ genannt, handelt es sich um einen Computerwurm, der sich am 4. Mai 2000 und den Folgetagen explosionsartig per E Mail verbreitete. Die Betreffzeile… … Deutsch Wikipedia

Как удалить вирус ILoveYou: пошаговая инструкция

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Продолжаем разговор о самых запомнившихся вирусах. I love you. Нет, это не признание в любви. «ILoveYou» — это вирус, и, пожалуй, самый известный.

«ILoveYou» появился в 2000 году на Филиппинах и сумел заразить миллионы компьютеров во всем мире, даже в таких важных учреждениях как Пентагон, ЦРУ и Парламент Великобритании.

Этот «любвеобильный» вирус представляет собой очень опасный и разрушительный червь, который использует так называемое любовное письмо в качестве приманки для пользователя, чтобы он открыл прикрепленный файл и заразил свой собственный компьютер.

Как распознать вирус «ILoveYou»

Взглянув на следующие характеристики пришедшего к Вам письма, Вы сможете понять, что к Вам поступило электронное письмо с вирусом «ILoveYou»:

— Тема письма: ILOVEYOU
— Содержание: Kindly check the attached LOVELETTER from me
— Вложение: LOVE-LETTER-FOR-YOU.txt.vbs

Другим тревожным сигналом может стать получение LOVE-LETTER-FOR-YOU file.HTM через чат.

Как удалить вирус «ILoveYou»: пошаговая инструкция

Как удалить вирусы с помощью Panda Cloud Cleaner

Симптомы: Вы думаете, что Ваш компьютер заражен.
Решение: Пожалуйста, следуйте инструкциям ниже:

1. Скачайте файл PandaCloudCleaner.exe ( http://acs.pandasoftware.com/pandacloudcleaner/installers/support/PandaCloudCleaner.exe ) и сохраните его на Ваш жесткий диск.
Дважды нажмите на файле PandaCloudCleaner.exe и выполните требуемые шаги, которые будут предложены мастером.
3. Нажмите Next на пригласительном экране.

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

4. Дождитесь, пока файлы будут скопированы.

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

5. Как только процесс завершится, поставьте галочку у опции Launch Panda Cloud Cleaner для запуска программы и нажмите кнопку Finish.

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

6. Для запуска сканирования нажмите на кнопкуAccept and Scan в окне Panda Cloud Cleaner.

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

7. После завершения сканирования, Panda Cloud Cleaner покажет суммарную информацию о найденных вредоносных программах. Просмотрите список обнаружений внимательно, чтобы избежать нежелательного удаления вполне законных приложений, после чего нажмите кнопку Clean для удаления обнаруженных угроз.

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love youВирус не позволяет запустить Ваш ПК?

Если вирус не позволяет Вам запустить Ваш ПК, пожалуйста, используйте USB-версию или ISO-версию Panda Cloud Cleaner. Как удалить вирусы с помощью аварийной флешки Panda (USB-версия Panda Cloud Cleaner).

Аварийная флешка Panda Cloud Cleaner – это утилита, позволяющая Вам проверять компьютеры, которые в результате вирусных инфекций невозможно корректно запустить. Пожалуйста, обратите внимание на следующие моменты прежде чем приступите выполнять инструкции:

• Вам необходим компьютер, который Вы сможете запустить.
• Вам необходима флешка.
• Рекомендуется распечатать инструкции.

Шаг 1: Создайте аварийную флешку Panda Cloud Cleaner

1. Перейдите к тому компьютеру, который можно загрузить (работает без проблем).
2. Скачайте и сохраните установочный файл для аварийной флешки Panda Cloud Cleaner ( http://acs.pandasoftware.com/pandacloudcleaner/rescuedisk/PandaCloudCleanerUSB.exe ).
3. Дважды нажмите на файле PandaCloudCleanerUSB.exe.
4. Вставьте флешку в компьютер и нажмите Start.
5. Выберите устройство, к которому подключена данная флешка, и нажмите Install.
Если у Вас не вставлена флешка, то подключите ее и нажмите на опцию Refresh.
6. На экране будет показываться процесс создания аварийной флешки.
7. После его завершения будет показано окно с сообщением о том, что аварийная флешка была корректно создана.
Нажмите Close.

Шаг 2: Проверьте зараженный компьютер

Учтите, что в результате использования режима расширенной загрузки Вы не сможете взаимодействовать с компьютером до тех пор, пока процесс проверки не будет завершен.

Как создать аварийный диск Panda Cloud Cleaner для лечения от вирусов (для продвинутых пользователей): ISO-версия Panda Cloud Cleaner

Аварийный диск Panda Cloud Cleaner – это утилита, позволяющая Вам проверять компьютеры или образы VMWare, которые в результате вирусных инфекций невозможно корректно запустить. Данная утилита лечения Panda Cloud Cleaner предоставляется в виде ISO-образа.

Следуйте приведенным ниже инструкциям для создания аварийного диска Panda Cloud Cleaner и проверки Вашего компьютера с его помощью.

Шаг 1: Скачайте ISO-образ Panda Cloud Cleaner ( http://acs.pandasoftware.com/pandacloudcleaner/rescuedisk/PandaCloudCleanerFull.iso )

Шаг 2: Запишите скаченный ISO-образ на CD / DVD

Шаг 3: Проверьте Ваш компьютер с помощью Panda Cloud Cleaner, записанного на аварийный диск Panda

1. Перезагрузите зараженный компьютер с CD/DVD, подготовленного на шаге 2.

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

6. После перезагрузки Вы увидите Panda Cloud Cleaner. Нажмите кнопку Accept and Scan для запуска процесса сканирования и лечения.

Учтите, что в результате использования режима расширенной загрузки Вы не сможете взаимодействовать с компьютером до тех пор, пока процесс проверки не будет завершен.

Как предотвратить заражения в будущем

Эти типы вирусов, как правило, используют уязвимости в системе или в программном обеспечении. Для того чтобы предотвратить заражения в будущем, не забывайте выполнять следующие предостерегающие действия:

Отключите Java в Вашем браузере. Для получения более подробной информации, смотрите Как настроить Java ( h ttp://www.java.com/ru/download/help/jcp_security.xml ) и Как отключить Java ( http://www.java.com/ru/download/help/disable_browser.xml ).

• Всегда поддерживайте обновленный статус у Вашей операционной системы, например, выполняя Обновления Windows ( http://www.update.microsoft.com/windowsupdate/v6/thanks.aspx?ln=ru&&thankspage=5 ).

• Никогда не открывайте электронные письма, поступающие от неизвестных отправителей, т.к. они могут содержать вирус.

Спусковым крючком для вируса стала любовь: история самого разрушительного «почтового червя»

20 лет назад компьютерный вирус ILOVEYOU поразил весь мир и принес убытков на миллиарды долларов

Ровно 20 лет назад с Филиппин было отправлено любовное послание с губительным для компьютеров вирусом «LOVE-LETTER-FOR-YOU.TXT.vbs». Подобно реальному COVID-19, виртуальная зараза катастрофически быстро распространилась по миру, поразив в считанные дни более 3 млн компьютеров в Азии, Европе и США. Ущерб, нанесенный мировой экономике mail-эпидемией, оценили в миллиарды долларов — за эту разрушительность он даже был внесен в Книгу рекордов Гиннесса. Подробнее о создателе вируса, наказании для него и о том, опасен ли ILOVEYOU сейчас, — в материале «Реального времени».

За три дня заразилось более двух миллионов компьютеров

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love youНа самом деле в приложении к письму был скрипт «LOVE-LETTER-FOR-YOU.TXT.vbs». Фото wikipedia.org

Затем червь рассылал копии себя самого по всем контактам из адресной книги Microsoft Outlook. Благодаря веерной рассылке скорость распространения «любовной лихорадки» била все рекорды. Сообщения о заражениях целых компаний поступали в огромных количествах, и уже через 3 дня после запуска ILOVEYOU количество поврежденных компьютеров оценивалось в два с лишним миллиона экземпляров.

В 2002 году это творение вошло в книгу рекордов Гиннесса как самый опасный компьютерный вирус всех времен. Убытки от него, по разным оценкам, составили от 5 до 13 млрд долларов. Некоторые айтишники полагают, что атака шла на серверы американского происхождения, потому что большинство банков и крупных фирм к тому времени уже перешли на Windows.

Хитрость и мутации вируса победила вакцина от Касперского

Специалисты утверждали, что с 2000 года код вируса подвергся сильным модификациям, и если ранее его действие наносило вред лишь мультимедийным файлам, то с течением времени новые версии «любовного послания» приводили к выходу компьютера из строя, удаляя и изменяя системные файлы INI и BAT, отвечающие за загрузку машины.

Сообщали, что ILOVEYOU переквалифицировался из почтового вируса в интернет-червя, и рекомендовали не заходить на сайты с подобным названием. Айтишники объясняли, что остановить действующий вирус нельзя — его можно лишь удалить, потеряв пораженные файлы. Они рекомендовали: «Чтобы избежать таких последствий, лучше не скачивать никаких подозрительных вложений, даже если они пришли с письмом от друга. Стоит лишний раз уточнить у приятеля, что в них находится, и убедиться, что е-mail действительно прислал человек, а не вредоносная система».

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love youСпециалисты утверждали, что с 2000 года код вируса подвергся сильным модификациям. Фото anvari.org

Программисты считают ILOVEYOU самым обычным вирусом, его стремительность объясняется исключительно психологическим воздействием на людей. Удаление вируса почти ничем не отличалось от обычного процесса чистки компьютера. Та же «Лаборатория Касперского» уже давно разработала программу, способную распознать любую модификацию «любовного послания». Программное обеспечение проверяет скрипт перед исполнением и, если находит в нем признаки вредоносного кода, предотвращает его запуск.

Следствие зашло в тупик и простило хулиганов

Сначала в распространении вируса обвинили жителя Филиппин Реонеля Рамонеса. Его арестовало местное NBI (Национальное бюро расследований). Однако при обыске в доме молодого человека не нашли ни одного компьютера. Затем в программном коде вируса бюро расследований расшифровало «подписи» других студентов компьютерной школы в Маниле, но и на этот раз обвинения не подтвердились.

Спустя несколько месяцев подозрение пало на Онела де Гузмана по его же глупости. Еще будучи студентом, он пытался представить в качестве дипломной работы вирус, ворующий пароли пользователей и отсылающий их по электронной почте другим людям. Молодой человек считал, что это пойдет на пользу юзерам и сократит их расходы в Сети. Преподавательский состав, конечно, такой шаг не одобрил, но и де Гузман не бросил разработку программы.

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love youПовесить обвинение на бывшего студента так и не удалось — в его пользу играло несовершенное законодательство Филиппин. Фото lucisphilippines.press

Следствию на вопросы о вирусе молодой человек отвечал очень неоднозначно. По его показаниям выходило, что скрипт написал не он, но именно он выпустил программу в мир. В 2010 году появилась подтверждение этой версии. Согласно ей, ILOVEYOU написал однокурсник де Гузмана, который был влюблен в девушку Онела. Чтобы отомстить паре, «третий лишний» и создал вредоносный скрипт, включив в него разработку своего соперника. Однокурсник де Гузмана взломал почтовый ящик возлюбленной и с него отправил Онелу письмо с вирусом. Таким образом, выходит, что вина де Гузмана может считаться лишь косвенной.

Повесить обвинение на бывшего студента так и не удалось — в его пользу играло несовершенное законодательство Филиппин, не предусматривавшее наказания за создание вредоносного ПО, и отсутствие улик. Доходило до абсурда — и Рамонесу, и де Гузману хотели приписать мошенничество с кредитными карточками, потом порчу имущества. Однако собрать доказательства этого филиппинским правоохранителям не удалось, и молодые люди, прошедшие по делу просто как компьютерные хулиганы, были освобождены.

ILOVEYOU LoveLetter компьютерный вирус

ILOVEYOU упоминается на CNews совместно со следующими персонами и организациями:

* Страница-профиль компании, системы (продукта или услуги), технологии, персоны и т.п. создается редактором на основе анализа архива публикаций портала CNews. Обрабатываются тексты всех редакционных разделов (новости, включая «Главные новости», статьи, аналитические обзоры рынков, интервью, а также содержание партнёрских проектов). Таким образом, чем больше публикаций на CNews было с именем компании или продукта/услуги, тем более информативен профиль. Профиль может быть дополнен (обогащен) дополнительной информацией, в т.ч. презентацией о компании или продукте/услуге.

Читатели CNews — это руководители и сотрудники одной из самых успешных отраслей российской экономики: индустрии информационных технологий. Ядро аудитории составляют топ-менеджеры и технические специалисты департаментов информатизации федеральных и региональных органов государственной власти, банков, промышленных компаний, розничных сетей, а также руководители и сотрудники компаний-поставщиков информационных технологий и услуг связи.

Вирус «I Love You» занесен в книгу рекордов Гиннесса

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Вирус «I Love You» (I-Worm.LoveLetter) был обнаружен в Гонконге 1-го мая 2000 года. Всего за четыре дня червь трижды мутировал.
К 5 мая 2000 г. ущерб, нанесенный вирусом оценивался в 1.54 миллиардов долларов США.
По информации антивирусной компании Trend Micro червь поразил 3.1 миллионов компьютеров во всем мире.

Этот интернет-червь, написанный на скрипт-языке Visual Basic Script, вызвал массовые поражения компьютеров и сетей в начале мая 2000. Червь распространяется в электронных письмах и при активизации рассылает себя с зараженных компьютеров. При своем распространении червь использует почтовую систему Microsoft Outlook и рассылает себя по всем адресам, которые хранятся в адресной книге Outlook. В результате пораженный компьютер рассылает столько зараженных писем, сколько адресов хранится в адресной книге.

Вирус «I Love You» был занесен в книгу рекордов Гиннесса, как самый разрушительный компьютерный вирус в мире.

Вирус «I Love You» занесен в книгу рекордов Гиннесса

List of available regions

Main regions
АМЕРИКА
ЕВРОПА, БЛИЖНИЙ ВОСТОК и АФРИКА
АЗИАТСКО-ТИХООКЕАНСКИЙ РЕГИОН

Эпидемия вируса ILOVEYOU: 20 лет спустя

Эпидемия вируса ILOVEYOU: 20 лет спустя

Хроники вируса, вошедшего в книгу рекордов Гинесса. Какие уроки были усвоены и как эпидемия повлияла на будущее развитие вредоносного ПО.

20 лет назад мир столкнулся с эпидемией вируса ILOVEYOU — одного из первых вирусов, который использовал социальную инженерию для своих атак. Позднее этот вирус вошел в книгу рекордов Гинесса со статусом самого разрушительного вредоносного программного кода в мире.

Вирус впервые был разослан на почтовые ящики в мае 2000 года. В теме письма содержалась строка «ILoveYou», а к письму был приложен файл «LOVE-LETTER-FOR-YOU.TXT.vbs». Кто устоит перед открытием файла с любовным посланием? После открытия вложения, вирус перезаписывал файлы в системе и рассылался далее всем контактам зараженного пользователя в Microsoft Outlook. В течение нескольких дней вирус поразил более 50 миллионов компьютеров по всему миру. Позже ФБР оценит ущерб от вируса и его разновидностей в 8 – 10 миллиардов долларов.

Луис Корронс, ИБ-евангелист Avast и Мартин Хрон, старший исследователь безопасности в Avast, рассказывают, как тогда они боролись с его последствиями и нужно ли сейчас ожидать что-то подобное.

Что было 5 мая 2000 года

Луис Корронс: Тогда я работал в команде технической поддержки в другой ИБ-компании, и я очень хорошо помню, что произошло в тот день. Я должен был работать в ночную смену с 10 вечера до 8 утра, поэтому я был дома, когда я услышал эти новости. Я не мог поверить, что известия о вредоносных атаках появляются в новостях каждый час, такого никогда раньше не было. Тогда я пошел на работу раньше, в 6 вечера, а закончил работу в 10 утра. Я помню, что всю информацию мы отправляли через факс, потому что электронная почта перестала работать, помню подготовку дисков с обновлениями для этого вируса, которые мы должны были отправить с курьерами.

Мартин Хрон: В ту компанию, в которой я тогда работал, пришло письмо якобы со счетом, и, к сожалению, бухгалтер открыл этот документ. Мне пришлось написать свой первый антивирус, который был больше похож на программу удаления. Недавно я нашел программу, которой тогда очищал файлы –– она все еще функциональна, даже сегодня. Я бы назвал этот антивирус «Я ненавижу тебя».

Эпидемии ILOVEYOU и WannaCry: могут ли они повториться

Если такие атаки еще будут повторяться, то, скорее всего, они будут больше похожи на WannaCry, а не на вирус ILOVEYOU.

Вредоносные программы сегодня могут распространяться очень быстро, гораздо быстрее, чем вирус ILOVEYOU 20 лет назад. Спустя несколько лет после эпидемии ILOVEYOU, мы увидели, что черви могут распространяться гораздо быстрее без взаимодействия с пользователем, при этом затрагивая миллионы людей по всему миру. Скорее всего, мы увидим больше атак, которые осуществляются через ботнеты. Они, как и WannaCry, станут более автоматизированными, более сложными, и будут проводиться уже в несколько этапов. Сегодня атака может быть спровоцирована пользователем, который просто откроет фишинговое письмо или нажмет на фишинговую ссылку. Мы видели случаи, когда переход по вредоносной ссылке приводил к компрометации маршрутизатора сети. Это может открыть больше бэкдоров для системы пользователя или, в конечном итоге, перенаправить сеансы просмотра пользователя на вредоносные веб-сайты, которые могут нести больше угроз. Они могут использовать вымогателей, похитителей паролей, сканировать интернет для выявления потенциальных жертв.

Цели нападений тоже значительно изменились за последние два десятилетия. Вирусы в начале 90-х были больше похожи на «доказательство умений» и были предметом гордости для своих авторов. Сейчас все по-другому. Вредоносные программы — это хорошо отлаженные инструменты для заработка денег, которые распространяют вымогателей среди компаний, банков; они могут распространять фейковые новости для пропаганды и спонсируемых государствами кибервойн.

Кроме того, тогда электронная почта была единственным инструментом цифровой связи, который использовали компании. Не было мессенджеров, например, таких как Slack, WhatsApp или Viber. Антивирусные компании были вынуждены отправлять инструкции через факс, потому что компании больше не могли получать какие-либо электронные письма: объем трафика, который генерировал вирус, заставил компании отключиться.

Какие методы используют злоумышленники в наши дни для быстрого распространения вирусов

В наши дни к интернету подключены миллиарды устройств. Для того, чтобы вредоносные программы широко и быстро распространялись, они должны использовать уязвимости, которые позволяют им заражать устройства и распространяться без взаимодействия с пользователем, подобно тому, как вел себя WannaCry. Например, червь может использовать многочисленные уязвимости IoT-устройств и благодаря им может вызвать атаку на жилые дома и предприятия по всему миру.

Плюс, значительно расширили возможности для масштабирования атак злоумышленниками IoT-устройства. Подобные устройства все время подключены к сети, а значит, они всегда доступны для атаки. Это, в сочетании с большим количеством уязвимых устройств, делает массовую атаку неизбежной. Мировое заражение, пандемия, всегда начинается с одной широко распространенной уязвимости. В последние несколько лет мы наблюдаем массовый всплеск атак на встроенное ПО умных устройств или компьютеров без взаимодействия с пользователем, таких как VPNFilter, LoJack, или различные атаки на версии встроенного ПО модуля управления Intel. Причина этой тенденции заключается в том, что эти атаки проходят незаметно и неопытным пользователям их сложно обнаружить.

Как предотвратить атаку

Ключ к предотвращению любой атаки –– обеспечение безопасности. Раньше Windows была очень уязвимой системой, сейчас она стала гораздо безопаснее. Тем не менее, злоумышленники до сих пор продолжают искать уязвимости и пытаться злоупотребить ими.

Когда мы говорим об умных устройствах, то с точки зрения кибербезопасности, большинство устройств находятся на уровне Windows 95. Производители редко учитывают безопасность при разработке IoT-устройств, а значит все очень уязвимо — начиная от программного обеспечения и до защиты портов.

Еще один важный момент — онлайн-грамотность пользователей. Когда пользователи знают о распространенных угрозах, как они выглядят и как на них реагировать, когда они используют решения безопасности — все это уже является большим вкладом для предотвращения атак.

Поставщики решений кибербезопасности, конечно, стараются максимально обезопасить пользователей, совершенствуя механизмы обнаружения в продуктах безопасности и предлагая различные решения защиты. Тем не менее, пользователи все равно должны знать базовые правила кибербезопасности, уметь распознать социальную инженерию и правильно отреагировать на нее.

Компьютерный вирус «I love you»

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

В начале мая 2000 года количество признаний в любви как минимум в 3 раза превысило среднестатистические показатели. Признавались в любви все – от секретарш до парламентариев и министров, причем настойчиво и без разбору – всем, кому они могли это сделать. Началась эта сокрушающая любовь 4 мая 2000 года, когда один из пользователей (предположительно студент) разослал свой новый вирус-червь в сети Интернет. В теме письма содержалась строка «ILoveYou», а к письму был приложен скрипт «LOVE-LETTER-FOR-YOU.TXT.vbs». В большинстве случаев пользователь открывал вложение.

Дальнейшее распространение червя шло фантастически быстро по причине «веерной рассылки» – он отправлял свои копии по всем адресам электронной почты из адресной книги Outlook. В результате распространение зараженных писем имело взрывной эффект, сравнимый с ядерной цепной реакцией.

Допустим, в адресной книге сервера примерно 300 адресов, в компании работает 50 человек, и примерно 20% персонала не понимают, что запускать файлы из вложений нельзя, – получаем примерно следующее. Если в такую компанию попадает письмо с вирусом, то от компании уходит примерно 0.20*50*300 = 3000 зараженных писем. Первыми от вируса Love.Letter пострадали страны Азии, поскольку вирус был выпущен на свободу именно там (Филиппины).

Затем он пришел в Европу, из Европы в Америку и Россию. По оценкам различных компаний, поражению подверглось огромное количество компьютерных сетей (от 30% до 80% в зависимости от страны). Количество зараженных компьютеров на третий день нашествия червя оценивалось в 3 миллиона.

Наибольшей опасности были подвержены издательства и средства массовой информации, включая радиостанции, журналы, рекламные агентства и, в частности, те из них, кто владеет большими архивами графических и музыкальных файлов. Это связано с тем, что I Love You удалял определенные типы файлов. И апгрейд антивирусной базы данных позволял удалить вирус, но не мог остановить уже начавшийся процесс его разрушительного действия.

Есть данные, что почтовые сообщения с «I Love You» были получены в Пентагоне, Федеральном резервном Банке, Министерстве обороны США; ФБР начало расследование причин и источников распространения вируса.

Уже 5 мая только в Северной Америке убытки составили порядка миллиарда долларов США. Предполагаемый ущерб, который червь нанёс мировой экономике, оценивается в размере до 10 миллиардов долларов, за что вошёл в Книгу рекордов Гиннесса, как самый разрушительный компьютерный вирус в мире.

Наши проекты:

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Вирусу «I Love You» — 10 лет

Десять лет назад, 4 мая 2000 года, компьютерный вирус «I Love You» попал на 55 миллионов компьютеров мира, ущерб экономике составил миллиарды долларов. Студент из Филиппин написал скрипт на Visual Basic, который после открытия на компьютерах пользователей использовал адресную книгу почтовой программы Outlook для рассылки на электронные ящики всех внесённых в неё людей писем с признанием в любви.

Изначально вирус появился в Азии и Европе, но Интернет не имеет географических преград, и поэтому совсем скоро «любовные» письма пересекли океан и нашли адресатов на восточном побережье Америки, а 5 мая они уже облетели весь мир.

Интересно то, что этот «вирус» относится к разряду простейших: он не встраивает себя в другие программы, а лишь создаёт письма с помощью средств автоматизации Outlook и прикрепляет аналогичный скрипт в файле с именем «LOVE-LETTER-FOR-YOU.TXT.vbs». Своё имя вредоносная программа получила от строчки в теме рассылаемых писем, которые поступили в ящики 55 миллионов людей, хотя лишь 3 миллиона из них были настолько доверчивы или невнимательны, что открыли приложение.

Несмотря на простоту идеи, вредоносная почта вовсе не была безобидной шуткой. Скрипт удалял графические и музыкальные файлы с заражённого ПК, а также скачивал и устанавливал троян, разработанный для перехвата паролей и отправки их своему создателю.

Полиция Филиппин задержала 23-летнего студента Онила де Гузмана (Onel de Guzman), жителя столицы Манила. Однако служители правопорядка были обескуражены тем, что в их стране нет законодательства, запрещающего рассылку нежелательной почты и вирусов. Позже юристы быстро исправили этот недочёт.

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Онил де Гузман (Onel de Guzman)

Комментарии

ме очень н равитса ваша программа трудно но интересно я не здаюсь

Оставить комментарий

Ваш комментарий будет опубликован после модерации.

Вирус «Я тебя люблю» мгновенно сожрал мой жесткий диск и антивирус не помог (((. Я не один такой «умный»?)))

Согласно данным компании F-Secure, вирус, который распространяется через электронные почтовые сообщения, содержащие в поле «Тема» письма запись «I Love You» или «Love Letter», впервые появился 4 мая в Азии. Вероятным источником его происхождения являются Филиппины.

По мнению экспертов, вирус I Love You может принести много больше неприятностей, чем печально известная Melissa.

По мнению Мико Хиппонена (Mikko Hypponen), руководителя исследовательской группы F-Secure, за пять последних лет еще не было вируса, столь быстро и глобально распространявшегося бы по миру: «За четыре часа со времени первого тревожного сообщения из Норвегии, поступившего в 9 утра по Гринвичу, в F-Secure уже есть данные о вирусе из более 20 стран».

Вирус распространяется как присоединенный файл (аттачмент) к электронным почтовым сообщениям под именем «Love-Letter-For-You» и поражает пользователей популярной почтовой программы Microsoft Outlook. I Love You «отправляет себя» всем респондентам из адресной книги жертвы.

Согласно Хиппонену, наибольшей опасности подвержены издательства и средства массовой информации, включая радиостанции, журналы, рекламные агенства и, в частности, те из них, кто владеет большими архивами графических и музыкальных файлов: «Большие издательства, в которые сегодня проник вирус, полностью потеряли свои фотоархивы. Это связано с тем, что I Love You удаляет определенные типы файлов, и апгрейд антивирусной базы данных позволяет удалить вирус, но не может остановить уже начавшийся процесс его разрушительного действия. Если у вас нет резервной копии файлов вне зараженной машины, считайте, что вы все потеряли».

Уже есть информация, что почтовые сообщения с I Love You были получены в Пентагоне, Федеральном Резервном Банке, Министерстве обороны США; ФБР начало расследование причин и источников распространения вируса.

При первом запуске вируса он копирует себя в следующие директории:

WINDOWS\SYSTEM\MSKERNEL32.VBS
WINDOWS\WIN32DLL.VBS
WINDOWS\SYSTEM\LOVE-LETTER-FOR-YOU.TXT.VBS

и добавляет следующие регистрационные ключи:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\
Run\MSKernel32=WINDOWS\SYSTEM\MSKernel32.vbs
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\
RunServices\Win32DLL=WINDOWS\Win32DLL.vbs

который автоматически запустит программу для кражи паролей при включении ОС. При этом троянец копирует себя в

и заменяет соответствующий ключ Реестра на

Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:

Произвести полную проверку компьютера Антивирусом Касперского с обновленными антивирусными базами

Сегодня 10 лет вирусу I love you

Подозреваемый в создании вируса житель Филлипин Реонель Рамонес после задержания и обыска отпущен на свободу.

Эпидемия вируса «I love you» началась 4 мая 2000 года. Вирус распространяется через электронную почту пользователей Microsoft Outlook. После открытия файла, приложенного к письму, вирус уничтожает или изменяет некоторые файлы на зараженной машине. Кроме того, червь сразу же, в момент запуска, рассылает себя по всем адресам адресной книги пользователя.

Между тем победное шествие вируса по миру продолжается. Хотя многие антивирусные компании сразу же выпустили вакцины от «I love you», червь начал так же быстро мутировать. Модифицировать его код очень легко, поскольку он написан на скрипт-языке Visual Basic Script, то есть распространяется в исходных текстах.

Уже в понедельник насчитывалось 13 версий «любовного вируса». При этом создатели «мутантов» не только изменяют код, но и используют оправдавший себя психологический эффект заманчивого заголовка. Как отмечают эксперты, широкое распространение вируса «I love you» связано не только с веерной рассылкой, но и с тем, что в заголовке письма содержалось любовное признание, поэтому пользователи теряли бдительность и бросались открывать приложенный файл.

Некоторые новые версии этого вируса, появившиеся на днях в разных странах, предлагают пользователю следующие «завлекалочки»:

— письмо ненависти, которое якобы получил знакомый;
— счет за билеты, который якобы выставила пользователю авиакомпания Arab Airlines;
— подарок на День Матери, который отмечают в США;
— антивирус, спасающий от «I love you»;
— приглашение на встречу друзей (письмо с заголовком «FRIEND MESSAGE»);
— анекдот (письмо с заголовком «fwd: Joke»)

Подозреваемый в создании вируса житель Филлипин Реонель Рамонес после задержания и обыска отпущен на свободу. Кроме Рамонеса и его подруги, в разработке вируса подозреваются еще несколько студентов компьютерной школы AMA Computer College в Маниле: как передает Reuters, американское ФБР расшифровало «подписи» десяти студентов в коде вируса. В частности, объявлен в розыск студент Онел А. Де Гузман, который ранее написал в качестве дипломной работы программу, очень напоминающую «вирус любви».

Обыск в доме Рамонеса и его подруги был задержан на день из-за необходимости получить санкцию на обыск по такому необычному поводу, как компьютерное хулиганство, которое не является преступлением по филиппинским законам. В результате в доме Рамонеса не нашли вообще ни одного компьютера.

Новый компьютерный вирус «I Love You» нанес огромный ущерб

Затем он пришел в Европу, из Европы в Америку и Россию. По разным оценкам, поражению подверглось огромное количество компьютерных сетей, от 30% до 80% в зависимости от страны. Количество зараженных компьютеров на третий день нашествия червя оценивалось в 3 миллиона.

Наибольшей опасности были подвержены издательства и средства массовой информации, включая радиостанции, журналы, рекламные агентства и, в частности, те из них, кто владеет большими архивами графических и музыкальных файлов. Это связано с тем, что I Love You удалял определенные типы файлов. И апгрейд антивирусной базы данных позволял удалить вирус, но не мог остановить уже начавшийся процесс его разрушительного действия.

Есть данные, что почтовые сообщения с «I Love You» были получены в Пентагоне, Федеральном резервном Банке, Министерстве обороны США. ФБР начало расследование причин и источников распространения вируса. Уже 5 мая только в Северной Америке убытки составили порядка миллиарда долларов США. А в самих Штатах убытки вскоре были оценены в 10 миллиардов.

ILOVEYOU (Интернет – червь I LOVE YOU (LOVE LETTER FOR YOU). Принцип работы. Меры безопасности для защиты от заражения и предотвращения деструктивных действий)

Описание файла

Документ из архива «Интернет – червь I LOVE YOU (LOVE LETTER FOR YOU). Принцип работы. Меры безопасности для защиты от заражения и предотвращения деструктивных действий», который расположен в категории » «. Всё это находится в предмете «информатика» из раздела «», которые можно найти в файловом архиве Студент. Не смотря на прямую связь этого архива с Студент, его также можно найти и в других разделах. Архив можно найти в разделе «рефераты, доклады и презентации», в предмете «информатика, программирование» в общих файлах.

Онлайн просмотр документа «ILOVEYOU»

Текст из документа «ILOVEYOU»

МАЛАЯ АКАДЕМИЯ НАУК КРЫМА

(LOVE LETTER FOR YOU). Принцип работы.

Меры безопасности для защиты от заражения

и предотвращения деструктивных действий.

Действительный член МАН Крыма «Искатель »

Ученик 11 класса

Форосской общеобразовательной школы I III ступени г. Ялты

КОРАБЛЕВ Андрей

Научный руководитель – КОРАБЛЕВ А. Б.

В настоящее время наблюдается безудержный рост числа пользователей глобальной сети Internet. Все большее количество людей получает возможность оперативно получать необходимую информацию, обмениваться письмами, общаться по интересам и т.д. используя ресурсы Internet, который стал поистине глобальной компьютерной сетью. Развитие сети несет с собой рост компьютерной грамотности и способствует распространению компьютеров не только в учреждениях и банках, но и в домах людей, не являющихся специалистами по компьютерам.

В последние годы возник новый вид пользователя – пользователь домашнего компьютера, не являющийся специалистом – компьютерщиком и в основном использующий компьютер для игр и для подключения к сети Internet. И количество таких пользователей увеличивается в геометрической прогрессии. С одной стороны, рост компьютеризации имеет положительное значение – компьютеры все больше входят в жизнь людей и облегчают ее. Однако, как и все медали, это явление имеет и оборотную сторону – уровень подготовки пользователей все более снижается, все далее уходит от профессионализма. Этому в немалой степени способствуют фирмы-изготовители программного обеспечения. В своих программных продуктах они максимально облегчают интерфейс, предельно уменьшают участие пользователя в работе программы, автоматизируя сам процесс работы. Использование языков высокого уровня, предельное упрощение и автоматизация процесса создания программ позволяет пользователям создавать программные продукты весьма неплохого качества даже при отсутствии глубоких знаний программирования и устройства компьютера.

При всех плюсах автоматизирования работы программных продуктов, выражающихся в облегчении работы с ними, существует и большой минус. Программисты, создающие программное обеспечение, вынуждены создавать операционные системы, имеющие гигантское количество так называемых «внешних ручек управления » (иначе говоря, программных «окон » ), позволяющих управлять работой одних программ при помощи других или при помощи скриптов. При этом, контроль за ходом выполнения программы со стороны пользователя не обязателен и в большинстве случаев не нужен. Сложное разветвление скриптов и использование системного реестра операционной системой MS Windows 98 может послужить наглядным примером.

Создатели данной операционной системы и великого множества приложений к ней постарались предельно «облегчить жизнь » простого пользователя и предельно автоматизировали их работу. Однако при этом они максимально облегчили жизнь и еще одному виду пользователя – компьютерному вирмейкеру, создающему определенный тип программ – компьютерные вирусы.

НАПРАВЛЕНИЯ РАЗВИТИЯ КОМПЬЮТЕРНЫХ ВИРУСОВ, НАМЕТИВШИЕСЯ В ПОСЛЕДНИЕ ГОДЫ.

После появления MS Office 97 с развитой системой макросов и операционной системы MS Windows 98 со встроенными функциями Visual Basic и Java как бы открылись широкие ворота для всех видов проникновения в систему. При этом резко расширились возможности и для различных (в том числе и деструктивных) действий внутри системы.

Одними из первых «ласточек » этого типа вирусов был нашумевший вирус Melissa. И если внимательно проследить сейчас за сообщениями в компьютерной прессе и на информационных сайтах Internet, то они в последнее время напоминают сообщения с поля боя! Вирус Melissa, парализовавший работу сети на долгое время, вирус Timofonica, вторгшийся в систему сотовой связи, каждый из вирусов приносит миллиардные убытки. По подсчетам экономистов убытки только в течение 2000 года превысили уже 25 миллиардов долларов! И это только за последние полгода!

Мне очень захотелось подробно рассмотреть эти вирусы, понять, почему они смогли нанести такой большой вред множеству пользователей и провайдеров сети Internet, найти способы борьбы с ними и возможности избежать заражения в дальнейшем.

И поработать я решил с одним из нашумевших и принесших наиболее ощутимые убытки (10 млрд. долларов) вирусом I LOVE YOU (LOVE LETTER FOR YOU).

I LOVE YOU (LOVE LETTER FOR YOU).

Компьютерный вирус I LOVE YOU по своей сути является одним из представителей класса вирусов – Internet – червем, распространяющемся по системе электронной почты и использующий для своего функционирования встроенные функции Visual Basic из состава MS Windows 98 (при наличии установленного приложения Visual Basic и в MS Windows 95). Он интересен тем, что является первым из серии подобных вирусов. В дальнейшем куски его кода и идеи, реализованные в нем, стали широко использоваться в других вирусах и в его клонах. Исходный текст вируса получен мной из ресурсов Internet и является рабочим, поэтому использовать его необходимо со всеми предосторожностями!

Интернет – червь I LOVE YOU (в дальнейшем будем для удобства называть его «вирус » ) проникает в систему при получении по электронной почте письма с темой I LOVE YOU и присоединенным файлом LOVE LETTER FOR YOU.TXT.VBS., в котором содержится код вируса. При прочтении данного письма программой MS Outlook файл с телом вируса получает управление.

Здесь стоит несколько отвлечься от хода алгоритма вируса и обратить ваше внимание на использование автором вируса знания психологии человека. Вирус для рассылки собственных копий (это мы увидим далее) использует адресную книгу приложений MS Outlook и mIRC. Как обычно, в адресную книгу заносятся адреса тех, кто человеку близок – друзей, деловых партнеров, знакомых, родственников. Получив от кого-либо из этой категории людей письмо с признанием в любви, пользователь просто не сможет побороть желание открыть его. В этом – то и заключается психологическое воздействие на пользователя со стороны автора вируса – открыв письмо, пользователь запускает вирус на исполнение.

Для скрытия того, что файл с телом вируса является исполняемым файлом Visual Basic, автор использовал настройки самой системы MS Windows. Суть заключается в том, что по умолчанию в системе используется показ имени файла без расширения. В результате на экране при просмотре списка файлов вместо файла LOVE-LETTER_FOR_YOU.TXT.VBS, являющегося исполняемым файлом Visual Basic, пользователь видит LOVE-LETTER_FOR_YOU.TXT, что дает ему основание считать его текстовым файлом, не могущим содержать в себе кода вируса. Большая часть пользователей использует настройки системы MS Windows по умолчанию.

В теле вируса содержится копирайт автора – студента из Манилы [1].

После открытия письма для чтения читается файл с телом вируса [3] и запускается главная процедура работы вируса.

Вирус анализирует наличие запрета на обработку скриптов в системном реестре и если он есть, то путем изменения соответствующего ключа реестра снимает его [4].

Далее вирус определяет пути к каталогам WIN, SYSTEM и TEMP [5]. В каталог WIN копируется тело вируса под именем Win32.DLL.VBS, а в каталог SYSTEM копируется тело вируса в два файла с именами MSKernel32.vbs и LOVE-LETTER-FOR-YOU.TXT.VBS [6].

Далее в реестре Windows создается ключ, который будет запускать вирус при каждой загрузке Windows.

Анализируется расположение приемного каталога электронной почты и если он не является корневым каталогом диска С:, то он переназначается на С:[7]. Это делается для того, чтобы в дальнейшем принятый файл WIN-BUGSFIX.EXE был расположен в корневом каталоге С:.

В каталоге SYSTEM ищется файл WinFAT32.exe и при его наличии генерируется случайное число в пределах 1-4 [8]. Если файл найден, то производится прописывание одного из четырех (в зависимости от случайного числа) адресов сайта www.skyinet.net в реестре в качестве стартовой страницы для MS Internet Explorer. Устанавливается соединение и с сервера скачивается файл WIN-BUGSFIX.exe [9].

Мои собственные попытки связаться с этим сайтом и вручную скачать файл для дальнейшего изучения закончились неудачей. Все четыре адреса на сайте отсутствуют.

Если удалось скачать файл, то в реестре Windows создается ключ, который будет запускать его при каждой загрузке Windows [10] и стартовой страницей для MS Internet Explorer прописывается файл about:blank.

На этом заканчивается внедрение вируса в систему, и он переходит к активным деструктивным действиям.

Производится проверка типов дисков и поиск файлов по всем дискам. Далее проверяются расширения найденных файлов [11], и в соответствии с расширениями производятся деструктивные действия:

Закончив свои деструктивные действия на компьютере пользователя, вирус предпринимает действия для дальнейшего распространения среди пользователей сети Internet.

В первую очередь он ищет в системе программу mIRC32, осуществляющую связь с чат-серверами и при ее наличии создает файл script.ini [12]. В теле скрипта пишется грозное предупреждение о том, что запрещается редактировать этот скрипт – это приведет к повреждению программы mIRC, а при поврежденной mIRC система не будет работать корректно. Таким образом автор пытается предотвратить попытки пользователя очистить скрипт от лишнего содержимого. В скрипт включается запись, которая осуществляет рассылку всем участникам чата копии вируса в виде файла LOVE-LETTER-FOR-YOU.HTM [13]. Сам файл содержится в теле вируса.

После попытки (удачной или неудачной) распространения своего тела среди участников чата, вирус предпринимает попытку распространения себя по электронной почте, используя при этом программу Microsoft Outlook Express [14].

Вначале вирус получает доступ к адресной книге приложения Outlook [15], а затем организует цикл перебора адресов для создания писем со своим телом [16].

Далее вирус создает тело письма с адресом отправителя, темой и текстом [17], присоединяет к письму файл с телом вируса [18] и отправляет его адресату. Если в Outlook нет адресной книги или она пустая – письма не создаются.

Закончив свои процедуры вирус завершает работу не оставляя при этом своей резидентной копии в памяти компьютера.

ОСОБЕННОСТИ АЛГОРИТМА ВИРУСА, ВЫВОДЫ И НЕКОТОРЫЕ РЕКОМЕНДАЦИИ ПО БОРЬБЕ С ПОДОБНЫМИ ТИПАМИ ВИРУСОВ.

Подробный анализ алгоритма вируса позволяет сделать несколько выводов.

Исследуемый вирус, его клоны и другие вирусы данного типа не являются чем-либо из ряда вон выходящим. В нем используются достаточно простой алгоритм и механизм проникновения в систему. Хотелось бы отметить и то, что процесс проникновения в систему не использует каких либо функций, позволяющих скрыть свое присутствие в системе. В чем же состоит опасность вируса? Исследуя его, я не увидел каких-либо ярко выраженных особенностей алгоритма и приемов стелсирования, однако ущерб от его деструктивных действий огромен. Это кажется парадоксом.

Внимательно исследуя алгоритм вируса и процесс его работы я пришел к выводу, что автор вируса умело использовал знания человеческой психологии, при этом предназначив вирус для той категории пользователей, которая сейчас очень многочисленна – пользователей домашних персональных компьютеров, подключенных к сети Internet. Так же на этом вирусе «попались » недостаточно профессионально подготовленные системные администраторы узлов.

Используйте всегда свежее антивирусное программное обеспечение. Я посоветовал бы пользоваться антивирусом AVP лаборатории Евгения Касперского. У меня на компьютере установлена версия 1.32 и на сайте лаборатори и я ежедневно получаю дополнения по Internet.

Исходный текст вируса LOVE-LETTER-FOR-YOU ( I LOVE YOU) с комментариями.

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Вирус i love you

Согласно данным компании F-Secure, вирус, который распространяется через электронные почтовые сообщения, содержащие в поле «Тема» письма запись «I Love You» или «Love Letter», впервые появился 4 мая в Азии. Вероятным источником его происхождения являются Филиппины.

По мнению экспертов, вирус I Love You может принести много больше неприятностей, чем печально известная Melissa.

По мнению Мико Хиппонена (Mikko Hypponen), руководителя исследовательской группы F-Secure, за пять последних лет еще не было вируса, столь быстро и глобально распространявшегося бы по миру: «За четыре часа со времени первого тревожного сообщения из Норвегии, поступившего в 9 утра по Гринвичу, в F-Secure уже есть данные о вирусе из более 20 стран».

Вирус распространяется как присоединенный файл (аттачмент) к электронным почтовым сообщениям под именем «Love-Letter-For-You» и поражает пользователей популярной почтовой программы Microsoft Outlook. I Love You «отправляет себя» всем респондентам из адресной книги жертвы.

Согласно Хиппонену, наибольшей опасности подвержены издательства и средства массовой информации, включая радиостанции, журналы, рекламные агенства и, в частности, те из них, кто владеет большими архивами графических и музыкальных файлов: «Большие издательства, в которые сегодня проник вирус, полностью потеряли свои фотоархивы. Это связано с тем, что I Love You удаляет определенные типы файлов, и апгрейд антивирусной базы данных позволяет удалить вирус, но не может остановить уже начавшийся процесс его разрушительного действия. Если у вас нет резервной копии файлов вне зараженной машины, считайте, что вы все потеряли».

Уже есть информация, что почтовые сообщения с I Love You были получены в Пентагоне, Федеральном Резервном Банке, Министерстве обороны США; ФБР начало расследование причин и источников распространения вируса.

Что происходит

При первом запуске вируса он копирует себя в следующие директории:

WINDOWS\SYSTEM\MSKERNEL32.VBS
WINDOWS\WIN32DLL.VBS
WINDOWS\SYSTEM\LOVE-LETTER-FOR-YOU.TXT.VBS

и добавляет следующие регистрационные ключи:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\
Run\MSKernel32=WINDOWS\SYSTEM\MSKernel32.vbs
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\
RunServices\Win32DLL=WINDOWS\Win32DLL.vbs

который автоматически запустит программу для кражи паролей при включении ОС. При этом троянец копирует себя в

и заменяет соответствующий ключ Реестра на

Вариации вируса

Что делать

Если ваша система уже заражена вирусом, то единственное, что вы можете предпринять, это удалить источник заражения.

Нажмите START|RUN
Впишите в командную строку REGEDIT и нажмите ENTER

В левой части окна нажмите на «+» против строки:
HKEY_LOCAL_MACHINE, Software, Microsoft, Windows, CurrentVersion, Run

В правой части окна найдите ключ, содержащий записи: \Windows\System\ MSKernel32.vbs» и “\WIN-BUGSFIX.exe” и удалите его.

Необходимо также найти и удалить ключ с записью “:\Windows\System\ Win32DLL.vbs».

Выйдите из Реестра.

Нажмите START|SHUTDOWN. Выберите режим «Restart in MS-DOS mode» и нажмите OK.

После перезапуска компьютера откроется директория C:\.

Добавьте в строку запись “DEL WIN-BUGSFIX.exe”.

Нажмите CTRL+ALT+DEL и пусть Windows перезагрузится.

Необходимо также найти и удалить файл VBS_LOVELETTER, что обезопасит систему от реинфицирования.

Для исправления записей в Рееестре и удаления испорченных вирусом файлов HTML и TXT, воспользуйтесь инструментом SWAT.EXE, разработанным TrendMicro.

Есть также и пара-тройка специализированных программ, которые помогут вам ликвидировать последствия разрушительных действий I Love You.

Вирусу «I Love You» исполнилось 10 лет

Ровно 10 лет назад, практически день в день, мир узнал о том, насколько опасными и незаметными могут быть компьютерные вирусы. Незабываемый «I Love You» заразил 55 миллионов ПК в рекордно короткий срок, а подсчитанный ущерб равнялся миллиардам в любой валюте.

Письмо, являвшееся разносчиком заразы, было достаточно простым. Приложение называлось LOVE-LETTER-FOR-YOU.TXT.vbs, а тема письма: «I Love You». Прежде чем среднестатистический пользователь успевал понять, кто признается ему в любви, скрипт уже делал свое дело. Естественно далеко не все открывали приложение, однако 3 млн. windows-пользователей не смогли воздержатся от прочтения «письма любви». Именно эти люди послужили разносчиками первого в сети «почтового» вируса.

Который, в отличие от Мелиссы, исключительно размножавшейся, делал много неприятных вещей на компьютере жертвы. Во-первых, сразу же разносил в пух и прах фото и музыкальные файлы, пытался скачать и установить трояна, который занимался перехватом паролей и их отсылкой в Филиппины. Можно даже сказать, что именно эта черта делает «I Love You» прямым предком современных ботнетов, которые больше и сложнее.

Полиция выследила 23-летнего студента, Онеля де Гузмана, достаточно быстро. Однако что происходило не быстро — так это процесс корректировки УК Филиппин под это дело, так как не было ни одного закона, говорившего что светит создателю вирусов. С тех пор мы все очень ответственно подходим к вопросу просмотра приложений в электронной почте. Шутка.

Вирус Коксаки: «кто» это и насколько опасно

Вирус Коксаки получил свое название «в честь» маленького городка, расположенного в штате Нью-Йорк. Где в 1948 году, исследователи Гилберт Даллдорф и Грейс Сиклс выделили его, исследуя фекалии ребенка, больного полиомиелитом. Ученые искали способ лечения последнего и нового возбудителя «открыли» случайно.

Он получил название «вирус Коксаки типа А» и отнесен к группе энтеровирусов. Тип В был выделен годом позже, доктором Мелник и его коллегами. В результате заражения мышей материалом от детей, больных серозным менингитом. Сегодня серотипы А и В делят еще и на подтипы. И у вируса Коксаки типа А насчитывается не менее 23 «вариантов», а у серотипа В – не менее 6.

Правда все они имеют общие свойства и черты, характерные для всех представителей крупного семейства энтеровирусов. А это также: вирус полиомиелита, вирусы ECHO и ряд энтеровирусов, имеющих только «порядковое» название (68-101).

Отличительной чертой семейства является устойчивость во внешней среде.

Они прекрасно переносят многократное замораживание и размораживание. Но все же чувствительны к растворам хлора (с некоторой «оговоркой»), и совершенно не переносят температур выше 50С (гибель в течение 30 минут) и прямого ультрафиолетового облучения.

Энтеровирусы демонстрируют особое «пристрастие» к тканям дыхательной, пищеварительной, нервной и мышечной систем. За счет чего вызывают соответствующие симптомы.

«Где» можно встретить вирус Коксаки

Основной механизм заражения вирусом – фекально-оральный. Но для некоторых типов характерен и воздушно-капельный путь. Источником всегда служит больной человек или бессимптомный вирусоноситель.

Выделение возбудителя в окружающую среду (период «заразности») длится:

Инфицирование чаще происходит:

Вирус «предпочитает» теплый влажный климат. Поэтому почти постоянно циркулирует в регионах тропиков и субтропиков. Что обуславливает высокий риск заражения на «курорте». Тогда как в умеренных широтах риск заболевание наблюдается, в основном, в летний и ранний осенний период. Хотя, по последним данным, на фоне пандемии ковида, сезонность инфекции Коксаки сдвинулась. И теперь «шанс» заразиться сохраняется вплоть до ноября.

Больше других инфекции подвержены дети, ввиду частого нарушения правил личной гигиены и особенностей иммунитета. А также «скученности» в детских садах и школах.

Тогда как взрослые чаще переносят инфекцию в легкой или бессимптомной форме. Однако и здесь нередки исключения.

Как заподозрить заражение

Входными воротами инфицирования, как уже было отмечено, всегда служат слизистые оболочки, дыхательной или пищеварительной систем. В инкубационном периоде (по мере «накопления» вируса), а это в среднем 4-6 дней, зараженный не испытывает никаких симптомов.

И лишь после окончания «инкубации» Коксаки начинает распространяться по другим тканям организма, параллельно провоцируя запуск иммунных механизмов.

Начало заболевания, если таковое протекает не бессимптомно, чаще сопровождается:

Пузырьки и сыпь могут появляться и на других частях тела. А наличие пузырьков всегда сопровождается резкой болезненностью. Сыпь, на первый взгляд, может напоминать ветрянку. Однако для ветрянки характерна особая этапность высыпаний: сначала появляются папулы (выпуклые образования на коже), затем они превращаются в пузырьки, со временем вскрывающиеся с образованием язвочек. Все «это» сопровождается зудом. И только потом происходит заживление.

Сыпь при инфекции Коксаки отличается плотной поверхностью и резкой болезненностью. Пузырьки не вскрываются. А со временем ссыхаются, оставляя темные пятна. У больных часто наблюдаются интенсивные мышечные боли. Может иметь место и конъюнктивит.

При этом, такое, «классическое», проявление инфекции более характерно для вируса Коксаки типа А. В ряде случае, единственным симптомом, к примеру, может быть только «странная», затяжная лихорадка или признаки ОРВИ с необычно высокой температурой.

А инфекция Коксаки типа В, помимо прочего, поражает печень, поджелудочную железу, сердце и плевру (оболочка легких), провоцируя соответствующие симптомы и осложнения.

Опасные осложнения

Инфекции, вызванные вирусом Коксаки, к счастью, осложнения дают не часто. Но при этом могут встречаться:

Осложнения чаще наблюдаются на фоне недостаточности иммунитета или общей ослабленности организма (из-за хронических заболеваний или иных факторов). Что делает особо уязвимыми новорожденных, детей младенческого возраста, пожилых, онкобольных, ВИЧ-инфицированных и некоторые другие группы пациентов.

Диагностика инфекции Коксаки

Лабораторное выявление вируса Коксаки строится всего на двух анализах:

При этом, первый вариант используется, как основной. Поскольку, напомним, выделение возбудителя с фекалиями продолжается около 3-4 недель от момента заражения.

Тогда как к анализу на антитела чаще прибегают в качестве дополнительного. Когда необходимо провести дифференциальную диагностику с другими инфекциями, провоцирующими менингит и прочие патологии. А подтверждением диагноза служит прирост уровня антител не менее, чем в 4 раза в период между 4-5 и 14 днем болезни.

И после перенесенной инфекции сохраняется стойкий, а по некоторым данным, пожизненный иммунитет.

Чем лечить вирус Коксаки

Как таковых, препаратов против самого возбудителя, на сегодняшний день, не существует. И все терапевтические меры направлены на ликвидацию симптомов.

Среди применяемых лекарственных средств:

При этом, самолечение при инфекции Коксаки крайне нежелательно. И при подозрении на инфицирование и тем более при наличии подтверждающего ПЦР-теста, необходимо незамедлительно обратиться к врачу.

Вирусу «I Love You» — 10 лет

Десять лет назад, 4 мая 2000 года, компьютерный вирус «I Love You» попал на 55 миллионов компьютеров мира, ущерб экономике составил миллиарды долларов. Студент из Филиппин написал скрипт на Visual Basic, который после открытия на компьютерах пользователей использовал адресную книгу почтовой программы Outlook для рассылки на электронные ящики всех внесённых в неё людей писем с признанием в любви.

Изначально вирус появился в Азии и Европе, но Интернет не имеет географических преград, и поэтому совсем скоро «любовные» письма пересекли океан и нашли адресатов на восточном побережье Америки, а 5 мая они уже облетели весь мир.

Интересно то, что этот «вирус» относится к разряду простейших: он не встраивает себя в другие программы, а лишь создаёт письма с помощью средств автоматизации Outlook и прикрепляет аналогичный скрипт в файле с именем «LOVE-LETTER-FOR-YOU.TXT.vbs». Своё имя вредоносная программа получила от строчки в теме рассылаемых писем, которые поступили в ящики 55 миллионов людей, хотя лишь 3 миллиона из них были настолько доверчивы или невнимательны, что открыли приложение.

Несмотря на простоту идеи, вредоносная почта вовсе не была безобидной шуткой. Скрипт удалял графические и музыкальные файлы с заражённого ПК, а также скачивал и устанавливал троян, разработанный для перехвата паролей и отправки их своему создателю.
Полиция Филиппин задержала 23-летнего студента Онила де Гузмана (Onel de Guzman), жителя столицы Манила. Однако служители правопорядка были обескуражены тем, что в их стране нет законодательства, запрещающего рассылку нежелательной почты и вирусов. Позже юристы быстро исправили этот недочёт.

СОДЕРЖАНИЕ

Творчество

Описание

Распространять

Влияние

Архитектура

Сценарий ILOVEYOU (вложение) был написан на языке Microsoft Visual Basic Scripting (VBS), который запускается в Microsoft Outlook и включен по умолчанию. Сценарий добавляет данные реестра Windows для автоматического запуска при загрузке системы.

Червь распространяется, рассылая по одной копии полезной нагрузки для каждой записи в адресной книге Microsoft Outlook ( адресная книга Windows). Он также загружает троян Barok, переименованный по этому случаю как «WIN-BUGSFIX.EXE».

Тот факт, что червь был написан на VBS, давал пользователям возможность изменить его. Пользователь мог легко изменить червя, чтобы заменить важные файлы в системе и уничтожить его. Это позволило более чем 25 вариациям ILOVEYOU распространиться по Интернету, причем каждая из них наносила разный ущерб. Большинство вариантов связано с тем, какие расширения файлов были затронуты червем. Другие просто изменили тему электронного письма, чтобы сделать его ориентированным на определенную аудиторию, например, вариант «Cartolina» на итальянском языке или вариант «BabyPic» для взрослых. Некоторые другие только изменили сведения об авторе, которые изначально были включены в стандартную версию вируса, полностью удалив их или ссылаясь на ложных авторов.

Некоторые почтовые сообщения, отправленные ILOVEYOU:

Расследование

5 мая 2000 года два молодых филиппинских программиста по имени Реонел Рамонес и Онель де Гусман стали объектами уголовного расследования, возбужденного агентами Национального бюро расследований Филиппин (NBI). Местный интернет-провайдер Sky Internet сообщил о получении многочисленных контактов от европейских пользователей компьютеров, утверждающих, что вредоносное ПО (в форме червя «ILOVEYOU») было отправлено через серверы провайдера.

Де Гусман попытался скрыть улики, вынув свой компьютер из своей квартиры, но он случайно оставил несколько дисков, содержащих червя, а также информацию о том, что Майкл Буэн может быть соучастником заговора.

Последствия

Поскольку в то время на Филиппинах не было законов против написания вредоносных программ, и Рамонес, и де Гусман были освобождены, и все обвинения были сняты государственной прокуратурой. Чтобы устранить этот законодательный недостаток, Конгресс Филиппин принял Республиканский закон № 8792, также известный как Закон об электронной торговле, в июле 2000 года, через несколько месяцев после вспышки червя.

В 2012 году Смитсоновский институт назвал ILOVEYOU десятым по величине вирулентным компьютерным вирусом в истории.

Клинические формы хронической Эпштейн-Барр-вирусной инфекции: вопросы диагностики и лечения

Какие заболевания могут вызвать вирус Эпштейна-Барра? Какие симптомы типичны для ВЭБ-инфекции? Существуют ли строго специфичные для ВЭБ изменения лабораторных показателей? Что включает в себя комплексная терапия ВЭБ-инфекции?

Какие заболевания могут вызвать вирус Эпштейна-Барра? Какие симптомы типичны для ВЭБ-инфекции?

Существуют ли строго специфичные для ВЭБ изменения лабораторных показателей?

Что включает в себя комплексная терапия ВЭБ-инфекции?

В последние годы наблюдается рост числа больных, страдающих хроническими рецидивирующими герпес-вирусными инфекциями, которые во многих случаях сопровождаются выраженным нарушением общего самочувствия и целым рядом терапевтических жалоб. Наиболее широко распространены в клинической практике лабиальный герпес (чаще вызывается Herpes Simplex I), опоясывающий лишай (Herpes zoster) и генитальный герпес (чаще вызывается Herpes simplex II); в трансплантологии и гинекологии часто встречаются заболевания и синдромы, вызванные цитомегаловирусом (Cytomegalovirus). Однако о хронической инфекции, вызванной вирусом Эпштейна-Барр (ВЭБ), и ее формах врачи общей практики осведомлены явно недостаточно.

ВЭБ был впервые выделен из клеток лимфомы Беркетта 35 лет назад. Вскоре стало известно, что вирус может вызывать у человека острый мононуклеоз и назофарингеальную карциному. В настоящее время установлено, что ВЭБ ассоциирован с целым рядом онкологических, преимущественно лимфопролиферативных и аутоиммунных заболеваний (классические ревматические болезни, васкулиты, неспецифический язвенный колит и др.). Кроме того, ВЭБ может вызывать хронические манифестные и стертые формы заболевания, протекающие по типу хронического мононуклеоза [1, 3, 6, 9,12]. Вирус Эпштейна—Барр относится к семейству герпес-вирусов, подсемейство гамма-герпес-вирусов и род лимфокриптовирусов, содержит две молекулы ДНК и обладает способностью, как и другие вирусы этой группы, пожизненно персистировать в организме человека [6, 8]. У части больных на фоне иммунной дисфункции и наследственной предрасположенности к той или иной патологии ВЭБ может вызывать различные заболевания, о которых упоминалось выше. ВЭБ инфицирует человека, проникая через интактные эпителиальные слои путем трансцитоза в нижележащую лимфоидную ткань миндалин, в частности В-лимфоциты [7]. Проникновение ВЭБ в В-лимфоциты осуществляется через рецептор этих клеток CD21 — рецептор к С3d-компоненту комплемента. После инфицирования число пораженных клеток увеличивается посредством вирус-зависимой клеточной пролиферации. Инфицированные В-лимфоциты могут значительное время находиться в тонзиллярных криптах, что позволяет вирусу выделяться во внешнюю среду со слюной.

С инфицированными клетками ВЭБ распространяется по другим лимфоидным тканям и периферической крови. Созревание В-лимфоцитов в плазматические клетки (что происходит в норме при их встрече с соответствующим антигеном, инфектом) стимулирует размножение вируса, а последующая гибель (апоптоз) этих клеток приводит к выделению вирусных частиц [7] в крипты и слюну. В инфицированных вирусом клетках возможно два вида размножения: литический, то есть приводящий к гибели, лизису, клетки-хозяина, и латентный, когда число вирусных копий небольшое и клетка не разрушается. ВЭБ может длительно находиться в В-лимфоцитах и эпителиоцитах назофарингеальной области и слюнных желез. Кроме того, он способен инфицировать другие клетки: Т-лимфоциты, NK-клетки, макрофаги, нейтрофилы, эпителиоциты сосудов [1, 6, 8, 9]. В ядре клетки-хозяина ДНК ВЭБ может формировать кольцевую структуру — эписому, либо встраиваться в геном, вызывая хромосомные нарушения [14].

При острой или активной инфекции преобладает литическая репликация вируса.

Активное размножение вируса может происходить в результате ослабления иммунологического контроля, а также стимуляции размножения клеток, инфицированных вирусом под действием целого ряда причин: острой бактериальной или вирусной инфекции, вакцинации, стрессов и др.

По данным большинства исследователей, сегодня примерно 80—90% населения инфицировано ВЭБ. Первичная инфекция чаще возникает в детском или молодом возрасте. Пути передачи вируса различны: воздушно-капельный, контактно-бытовой, трансфузионный, половой, трансплацентарный. После заражения ВЭБ репликация вируса в организме человека и формирование иммунного ответа могут протекать бессимптомно либо проявляться в виде незначительных признаков ОРВИ. Но при попадании большого количества инфекта и/или наличии в данный период значимого ослабления иммунной системы у пациента может развиться картина инфекционного мононуклеоза. Возможно несколько вариантов исхода острого инфекционного процесса:

Ближайший и отдаленный прогноз для больного с острой инфекцией, вызванной ВЭБ, зависит от наличия и степени выраженности иммунной дисфункции, генетической предрасположенности к тем или иным ВЭБ-ассоциированным заболеваниям (см. выше), а также от наличия ряда внешних факторов (стрессы, инфекции, операционные вмешательства, неблагоприятное воздействие окружающей среды), повреждающих иммунную систему. Было обнаружено, что ВЭБ обладает большим набором генов, дающим ему возможность в определенной мере ускользать от иммунной системы человека. В частности, ВЭБ вырабатывает белки — аналоги ряда человеческих интерлейкинов и их рецепторов, изменяющих иммунный ответ [5]. В период активного размножения вирус продуцирует ИЛ-10-подобный белок, который подавляет Т-клеточный иммунитет, функцию цитотоксических лимфоцитов, макрофагов, нарушает все этапы функционирования естественных киллеров (то есть важнейших систем противовирусной защиты). Другой вирусный белок (BI3) также может подавлять Т-клеточный иммунитет и блокировать активность клеток-киллеров (через подавление интерлейкина-12). Еще одно свойство ВЭБ, как и других герпес-вирусов, высокая мутабельность, позволяет ему на определенное время избегать воздействия специфических иммуноглобулинов (которые были наработаны к вирусу до его мутации) и клеток иммунной системы хозяина. Таким образом, размножение ВЭБ в организме человека может явиться причиной усугубления (возникновения) вторичного иммунодефицита.

Клинические формы хронической инфекции, вызванной вирусом Эпштейна—Барр

Хроническая активная ВЭБ-инфекция (ХА ВЭБИ) характеризуется длительным рецидивирующим течением и наличием клинических и лабораторных признаков вирусной активности [9]. Пациентов беспокоят слабость, потливость, нередко — боли в мышцах и суставах, наличие кожных высыпаний, кашель, затрудненное носовое дыхание, дискомфорт в горле, боли, тяжесть в правом подреберье, прежде нехарактерные для данного больного головные боли, головокружение, эмоциональная лабильность, депрессивные расстройства, нарушение сна, снижение памяти, внимания, интеллекта. Часто наблюдаются субфебрильная температура, увеличение лимфоузлов, гепатоспленомегалия различной степени выраженности. Нередко эта симптоматика имеет волнообразный характер. Иногда больные описывают свое состояние как хронический грипп.

У значительной части больных с ХА ВЭБИ наблюдается присоединение других герпетических, бактериальных и грибковых инфекций (герпес-лабиалис, генитальный герпес, молочница, воспалительные заболевания верхних дыхательных путей и желудочно-кишечного тракта).

ХА ВЭБИ характеризуется лабораторными (косвенными) признаками вирусной активности, а именно относительным и абсолютным лимфомоноцитозом, наличием атипичных мононуклеаров, реже моноцитозом и лимфопенией, в ряде случаев анемией и тромбоцитозом. При исследовании иммунного статуса у больных ХА ВЭБИ наблюдаются изменение содержания и функции специфических цитотоксических лимфоцитов, естественных киллеров, нарушение специфического гуморального ответа (дисиммуноглобулинемия, длительное отсутствие наработки иммуноглобулина G (IgG) или так называемое отсутствие сероконверсии к позднему нуклеарному антигену вируса — EBNA, что отражает несостоятельность иммунологического контроля размножения вируса. Кроме того, по нашим данным, более чем у половины больных снижена способность к стимулированной продукции интерферона (ИФН), повышено содержание сывороточного ИФН, имеют место дисиммуноглобулинемия, нарушение авидности антител (их способности прочно связываться с антигеном), уменьшено содержания DR+лимфоцитов, нередко повышены показатели циркулирующих иммунных комплексов и антител к ДНК.

У лиц с выраженной иммунной недостаточностью возможно возникновение генерализованных форм ВЭБ-инфекции с поражением центральной и периферической нервной систем (развитие менингита, энцефалита, мозжечковой атаксии, полирадикулоневритов), а также с поражением других внутренних органов (развитие миокардита, гломерулонефрита, лимфоцитарного интерстициального пневмонита, тяжелых форм гепатита). Генерализованные формы ВЭБ-инфекции нередко заканчиваются летальным исходом [10, 15].

ВЭБ-ассоциированный гемофагоцитарный синдром характеризуется развитием анемии или панцитопении. Часто сочетается с ХА ВЭБИ, инфекционным мононуклеозом и лимфопролиферативными заболеваниями. В клинической картине преобладают интермиттирующая лихорадка, гепатоспленомегалия, лимфоаденопатия, панцитопения или выраженная анемия, печеночная дисфункция, коагулопатия. Гемофагоцитарный синдром, развивающийся на фоне инфекционного мононуклеоза, характеризуется высокой летальностью (до 35%). Вышеописанные изменения объясняют гиперпродукцией провоспалительных цитокинов (ФНО, ИЛ1 и ряда других) Т-клетками, инфицированными вирусом. Эти цитокины активируют систему фагоцитов (размножение, дифференцировку и функциональную активность) в костном мозге, периферической крови, печени, селезенке, лимфоузлах. Активированные моноциты и гистиоциты начинают поглощать клетки крови, что приводит к их разрушению. Более тонкие механизмы этих изменений находятся в стадии изучения.

Стертые варианты хронической ВЭБ-инфекции

По нашим данным, ХА ВЭБИ нередко протекает стерто или под масками других хронических заболеваний.

Можно выделить две наиболее часто встречающиеся формы латентной вялой ВЭБ-инфекции. В первом случае больных беспокоит длительный субфебрилитет неясного генеза, слабость, боли в периферических лимфоузлах, миалгии, артралгии. Характерна также волнообразность симптоматики [11]. У другой категории больных помимо вышеописанных жалоб имеют место маркеры вторичного иммунодефицита в виде ранее нехарактерных для них частых инфекций дыхательных путей, кожи, желудочно-кишечного тракта, гениталий, которые на фоне терапии полностью не проходят или же быстро рецидивируют. Наиболее часто в анамнезе этих пациентов имеют место длительные стрессовые ситуации, чрезмерные психические и физические перегрузки, реже — увлечение голоданием, модными диетами и т. д. Нередко вышеописанное состояние развивалось после перенесенной ангины, ОРЗ, гриппоподобного заболевания. Характерными для этого варианта инфекции также являются устойчивость и длительность симптоматики — от шести месяцев до 10 и более лет. При повторных обследованиях обнаруживают ВЭБ в слюне и/или лимфоцитах периферической крови. Как правило, повторные углубленные обследования, проводимые у большинства этих пациентов, не позволяют обнаружить других причин длительного субфебрилитета и развития вторичного иммунодефицита.

Очень важен для постановки диагноза ХА ВЭБИ является и тот факт, что в случае устойчивого подавления вирусной репликации удается достичь длительной ремиссии у большинства пациентов. Диагностика ХА ВЭБИ затруднена из-за отсутствия специфических клинических маркеров заболевания. Определенный «вклад» в гиподиагностику вносит и недостаточная информированность практических врачей о данной патологии. Тем не менее, учитывая прогрессирующий характер ХА ВЭБИ, а также серьезность прогноза (риск развития лимфопролиферативных и аутоиммунных заболеваний, высокая летальность при развитии гемофагоцитарного синдрома), при подозрении на ХА ВЭБИ необходимо проводить соответствующее обследование. Наиболее характерный клинический симптомокомплекс при ХА ВЭБИ — это длительный субфебрилитет, слабость и снижение работоспособности, боли в горле, лимфаденопатия, гепатоспленомегалия, печеночная дисфункция, психические нарушения. Важным симптомом является отсутствие полного клинического эффекта от проведения общепринятой терапии астенического синдрома, общеукрепляющей терапии, а также от назначения антибактериальных препаратов.

При проведении дифференциальной диагностики ХА ВЭБИ в первую очередь следует исключить следующие заболевания:

Лабораторные исследования в диагностике ВЭБ-инфекции

Как уже упоминалось выше, все перечисленные изменения не являются строго специфичными для ВЭБ-инфекции (их можно обнаружить и при других вирусных инфекциях).

По нашим данным, в иммунном статусе при ВЭБ-инфекции встречаются два вида изменений: повышенная активность отдельных звеньев иммунной системы и/или дисбаланс и недостаточность других. Признаками напряженности противовирусного иммунитета могут быть повышенные уровни ИФН в сыворотке крови, IgА, IgМ, IgЕ, ЦИК, нередко — появление антител к ДНК, повышение содержания естественных киллеров (CD16+), Т-хелперов (CD4+) и/или цитотоксических лимфоцитов (CD8+). Система фагоцитов может быть активирована.

В свою очередь, иммунная дисфункция/недостаточность при этой инфекции проявляется снижением способности к стимулированной продукции ИФН альфа и/или гамма, дисиммуноглобулинемией (снижение содержания IgG, реже IgА, повышение содержания Ig М), снижением авидности антител (их способности прочно связываться с антигеном), снижением содержания DR+лимфоцитов, CD25+ лимфоцитов, то есть активированных Т-клеток, уменьшением числа и функциональной активности естественных киллеров (CD16+), Т-хелперов (CD4+), цитотоксических Т-лимфоцитов (CD8+), снижением функциональной активности фагоцитов и/или изменением (извращением) их реакции на стимулы, в том числе на иммунокорректоры.

Специфические IgM-АТ появляются в острой фазе заболевания или в период обострения и через четыре–шесть недель, как правило, исчезают. IgG-АТ к ЕА (ранние) также появляются в острой фазе, являются маркерами активной репликации вируса и при выздоровлении снижаются за три–шесть месяцев. IgG-АТ к VCA (ранние) определяются в остром периоде с максимумом ко второй–четвертой неделе, затем их количество снижается, и пороговый уровень сохраняется длительное время. IgG-АТ к EBNA выявляются спустя два — четыре месяца после острой фазы, и их выработка сохраняется в течение всей жизни.

По нашим данным, при ХА ВЭБИ более чем у половины больных в крови определяются «ранние» IgG-АТ, в то время как специфические IgM-АТ определяются значительно реже, при этом содержание поздних IgG-АТ к EBNA колеблется в зависимости от стадии обострения и состояния иммунитета.

Надо отметить, что проведение серологического исследования в динамике помогает в оценке состояния гуморального ответа и эффективности противовирусной и иммунокорригирующей терапии.

Использование данного метода в клинической практике для выявления того или иного внутриклеточного агента из-за слишком высокой его чувствительности нередко затруднено, так как нет возможности отличить здоровое носительство (минимальное количество инфекта) от проявлений инфекционного процесса с активным размножением вируса. Поэтому для клинических исследований используют ПЦР-методику с заданной, более низкой чувствительностью. Как показали наши исследования, применение методики с чувствительностью 10 копий в пробе (1000 ГЭ/мл в 1 мл образца) позволяет выявлять здоровых носителей ВЭБ, в то время как снижение чувствительности метода до 100 копий (10000 ГЭ/мл в 1 мл образца) дает возможность диагностировать лиц с клинико-иммунологическими признаками ХА ВЭБИ.

Мы наблюдали больных с наличием клинических и лабораторных данных (в том числе результатов серологических исследований), характерных для вирусной инфекции, у которых при первичном обследовании анализ на ДНК ВЭБ в слюне и клетках крови был отрицательным. Важно отметить, что в этих случаях нельзя исключить репликацию вируса в желудочно-кишечном тракте, костном мозге, коже, лимфоузлах и др. Только повторное обследование в динамике может подтвердить или исключить наличие или отсутствие ХА ВЭБИ.

Таким образом, для постановки диагноза ХА ВЭБИ помимо проведения общеклинического обследования необходимы исследование иммунного статуса (противовирусного иммунитета), ДНК, диагностика инфекции в различных материалах в динамике, серологические исследования (ИФА).

Лечение хронической Эпштейн—Барр-вирусной инфекции

В настоящее время общепринятых схем лечения ХА ВЭБИ не существует. Однако современные представления о влиянии ВЭБ на организм человека и данные об имеющемся риске развития серьезных, нередко фатальных заболеваний показывают необходимость проведения терапии и диспансерного наблюдения у больных, страдающих ХА ВЭБИ.

Данные литературы и опыт нашей работы позволяют дать патогенетически обоснованные рекомендации по терапии ХА ВЭБИ. В комплексном лечении данного заболевания используют следующие препараты:

Другие группы лекарств, как правило, играют вспомогательную роль.

До начала лечения желательно обследовать членов семьи больного на предмет выделения вирусов (со слюной) и возможности повторного инфицирования пациента, при необходимости подавление вирусной репликации проводят и у членов семьи.

Препаратом выбора является интерферон-альфа, в среднетяжелых случаях назначаемый в виде монотерапии [14]. Хорошо зарекомендовал себя (в том, что касается биологической активности и переносимости) отечественный рекомбинантный препарат реаферон, при этом стоимость его существенно ниже, чем у зарубежных аналогов. Используемые дозы ИФН-альфа различаются в зависимости от веса, возраста, переносимости препарата. Минимальные дозы — 2 млн. ЕД в сутки (по 1 млн. ЕД два раза в день внутримышечно), первую неделю ежедневно, затем три раза в неделю в течение трех–шести месяцев. Оптимальные дозы — 4–6 млн. ЕД (по 2—3 млн. ЕД два раза в день).

ИФН-альфа, как провоспалительный цитокин, может вызвать гриппоподобную симптоматику (лихорадка, головные боли, головокружение, миалгии, артралгии, вегетативные расстройства — изменение АД, ЧСС, реже диспептические явления).

Выраженность указанных симптомов зависит от дозы и индивидуальной переносимости препарата. Это преходящие симптомы (исчезают через 2—5 дней от начала лечения), и часть из них контролируется назначением нестероидных противовоспалительных средств. При лечении препаратами ИФН-альфа могут возникать обратимые тромбоцитопения, нейтропения, кожные реакции (зуд, сыпи разнообразного характера), редко — алопеция. Длительное применение ИФН-альфа в больших дозах может привести к иммунной дисфункции, клинически проявляющейся фурункулезом, другими гнойничковыми и вирусными поражениями кожи.

В среднетяжелых и тяжелых случаях, а также при неэффективности препаратов ИФН-альфа к лечению необходимо подключать аномальные нуклеодиты — валацикловир (валтрекс), ганцикловир (цимевен) или фамцикловир (фамвир).

Курс лечения аномальными нуклеотидами должен составлять не менее 14 дней, первые семь дней желательно внутривенное введение препарата.

В случаях тяжелого течения ХА ВЭБИ в комплексную терапию включают также препараты иммуноглобулинов для внутривенного введения в дозе 10—15 г. При необходимости (по результатам иммунологического обследования) — назначают иммунокорректоры с Т-активирующей способностью или замещающие тимические гормоны (тимоген, иммунофан, тактивин, и др.) в течение одного-двух месяцев с постепенной отменой или переходом на поддерживающие дозы (два раза в неделю).

Лечение ВЭБ-инфекции необходимо проводить под контролем клинического анализа крови (один раз в 7—14 дней), биохимического анализа (один раз в месяц, при необходимости чаще), иммунологического исследования — через один-два месяца.

К противовирусной терапии препаратами ИФН-альфа и аномальными нуклеотидами в первую очередь подключают системные кортикостероиды в дозах: парентерально (в пересчете на преднизолон) 120–180 мг в сутки, или 1,5–3 мг/кг, возможно использование пульс-терапии метипредом 500 мг в/в капельно, или внутрь по 60–100 мг в сутки. Внутривенно вводят плазму и/или препараты иммуноглобулинов для внутривенного введения. При выраженной интоксикации показаны введение детоксицирующих растворов, плазмаферез, гемосорбция, назначение антиоксидантов. В тяжелых случаях применяют цитостатики: этопозид, циклоспорин (сандиммун или консупрен).

Лечение назначают при появлении клиники ВЭБ-инфекции или при формировании признаков ВИД.

Проведение комплексной терапии с включением указанных выше препаратов позволяет добиться ремиссии заболевания у части пациентов с генерализованной формой заболевания и при гемофагоцитарном синдроме. У больных со среднетяжелыми проявлениями ХА ВЭБИ и в случаях стертого течения заболевания эффективность терапии выше (70—80%) помимо клинического эффекта часто удается добиться подавления репликации вируса.

После подавления размножения вируса и получения клинического эффекта важно продлить ремиссию. Показано проведение санаторно-курортного лечения.

Больных следует информировать о важности соблюдения режима труда и отдыха, полноценного питания, ограничения/прекращения приема алкоголя; при наличии стрессовых ситуаций необходима помощь психотерапевта. Кроме того, при необходимости проводят поддерживающую иммунокорригирующую терапию.

Таким образом, лечение больных с хронической Эпштейн—Барр-вирусной инфекцией является комплексным, проводится под лабораторным контролем и включает применение препаратов интерферона-альфа, аномальных нуклеотидов, иммунокорректоров, заместительных иммунотропных препаратов, глюкокортикоидных гормонов, симптоматических средств.

Литература

И. К. Малашенкова, кандидат медицинских наук

Н. А. Дидковский, доктор медицинских наук, профессор

Ж. Ш. Сарсания, кандидат медицинских наук

М. А. Жарова, Е. Н. Литвиненко, И. Н. Щепеткова, Л. И. Чистова, О. В. Пичужкина

НИИ физико-химической медицины МЗ РФ

Т. С. Гусева, О. В. Паршина

ГУНИИ эпидемиологии и микробиологии им. Н. Ф. Гамалеи РАМН, Москва

Клиническая иллюстрация случая хронической активной ВЭБ-инфекции с гемофагоцитарным синдромом

Больная И. Л., 33 лет, обратилась в лабораторию клинической иммунологии НИИ ФХМ 20.03.97 с жалобами на длительный субфебрилитет, выраженную слабость, потливость, боли в горле, сухой кашель, головные боли, одышку при движении, учащенное сердцебиение, нарушения сна, эмоциональную лабильность (повышенную раздражительность, обидчивость, плаксивость), забывчивость.

Из анамнеза: осенью 1996 года после тяжелой ангины (сопровождавшейся сильной лихорадкой, интоксикацией, лимфоаденопатией) возникли вышеуказанные жалобы, длительно сохранялись увеличение СОЭ, изменения лейкоцитарной формулы (моноцитоз, лейкоцитоз), была выявлена анемия. Амбулаторное лечение (антибиотикотерапия, сульфаниламиды, препараты железа и др.) оказалось неэффективным. Состояние прогрессивно ухудшалось.

При поступлении: t тела — 37,8°С, кожные покровы повышенной влажности, выраженная бледность кожи и слизистых. Лимфоузлы (подчелюстные, шейные, подмышечные) увеличены до 1-2 см, плотноэластической консистенции, болезненные, не спаяны с окружающими тканями. Зев гиперемирован, отечен, явления фарингита, миндалины увеличены, рыхлые, умеренно гиперемированы, язык обложен бело-серым налетом, гиперемирован. В легких дыхание с жестким оттенком, рассеянные сухие хрипы на вдохе. Границы сердца: левая увеличена на 0,5 см влево от среднеключичной линии, тоны сердца сохранены, короткий систолический шум над верхушкой, ритм неправильный, экстрасистолия (5—7 в мин), ЧСС — 112 в мин, АД — 115/70 мм рт ст. Живот вздут, умеренно болезненный при пальпации в правом подреберье и по ходу толстой кишки. По данным УЗИ органов брюшной полости, незначительное увеличение размеров печени и — в несколько большей степени — селезенки.

Из лабораторных анализов обращали на себя внимание нормохромная анемия со снижением Hb до 80 г/л с анизоцитозом, пойкилоцитозом, полихроматофилией эритроцитов; ретикулоцитоз, нормальное содержание сывороточного железа (18,6 мкм/л), отрицательная реакция Кумбса. Кроме того, наблюдались лейкоцитоз, тромбоцитоз и моноцитоз с большим количеством атипичных мононуклеаров, ускорение СОЭ. В биохимических анализах крови отмечались умеренное повышение трансаминаз, КФК. ЭКГ: ритм синусовый, неправильный, предсердная и желудочковая экстрасистолия, ЧСС до 120 в минуту. Электрическая ось сердца отклонена влево. Нарушение внутрижелудочковой проводимости. Снижение вольтажа в стандартных отведениях, диффузные изменения миокарда, в грудных отведениях наблюдались изменения, характерные для гипоксии миокарда. Также был существенно нарушен иммунный статус — повышено содержание иммуноглобулина М (IgМ) и снижено иммуноглобулинов А и G (IgА и IgG), наблюдалось преобладание продукции низкоавидных, то есть функционально неполноценных антител, дисфункция Т-звена иммунитета, повышение уровня сывороточного ИФН, снижение способности к продукции ИФН в ответ на многие стимулы.

В крови были повышены титры IgG-антител к ранним и поздним вирусным антигенам (VCA, EA EBV). При вирусологическом исследовании (в динамике) методом полимеразной цепной реакции (ПЦР) в лейкоцитах периферической крови была обнаружена ДНК ВЭБ.

В эту и последующие госпитализации проводились углубленное ревматологическое обследование и онкологический поиск, были исключены также другие соматические и инфекционные заболевания.

Больной были поставлены следующие диагнозы: хроническая активная ВЭБ-инфекция, умеренная гепатоспленомегалия, очаговый миокардит, соматогенно обусловленная персистирующая депрессия; вирусассоциированный гемофагоцитарный синдром. Иммунодефицитное состояние; хронический фарингит, бронхит смешанной вирусно-бактериальной этиологии; хронический гастрит, энтерит, дисбиоз кишечной флоры.

Несмотря на проведенную беседу, от введения глюкокортикоидов и препаратов интерферона-альфа больная категорически отказалась. Было проведено лечение, включающее противовирусную терапию (виролекс внутривенно в течение недели, с переходом на зовиракс 800 мг 5 раз в день per os), иммунокорригирующую терапию (тимоген по схеме, циклоферон 500 мг по схеме, иммунофан по схеме), заместительную терапию (октагам по 2,5 г два раза внутривенно капельно), детоксикационные мероприятия (инфузии гемодеза, энтеросорбция), антиоксидантную терапию (токоферрол, аскорбиновая кислота), использовали препараты-метаболики (эссенциале, рибоксин), назначалась витаминотерапия (поливитамины с микроэлементами).

После проведенного лечения у больной нормализовалась температура, уменьшились слабость, потливость, улучшились некоторые показатели иммунного статуса. Однако полностью подавить репликацию вируса не удалось (ВЭБ продолжал определяться в лейкоцитах). Клиническая ремиссия продолжалась недолго — через полтора месяца наступило повторное обострение. При исследовании помимо признаков активации вирусной инфекции, анемии, ускорения СОЭ были выявлены высокие титры антител к сальмонелле. Проводилось амбулаторное лечение основного и сопутствующего заболевания. Тяжелое обострение началось в январе 1998 года после острого бронхита и фарингита. По данным лабораторных исследований, в этот период отмечались утяжеление анемии (до 76 г/л) и нарастание количества атипичных мононуклеаров в крови. Отмечалось нарастание гепатоспленомегалии, в мазке из зева найдены Chlamidia Trachomatis, золотистый стафилококк, стрептококк, в моче — Ureaplasma Urealiticum, в крови обнаружено существенное повышение титров антител к EBV, CMV, вирусу простого герпеса 1-го типа (HSV 1). Таким образом, у больной увеличивалось число сопутствующих инфекций, что также свидетельствовало о нарастании недостаточности иммунитета. Проводилась терапия индукторами интерферона, заместительная терапия Т-активаторами, антиоксидантами, метаболиками, длительная детоксикация. Заметный клинический и лабораторный эффект был достигнут к июню 1998 года, пациентке рекомендовано продолжить метаболическую, антиоксидантную, иммунозаместительную терапию (тимоген и др.). При повторном исследовании осенью 1998 года в слюне и лимфоцитах ВЭБ не определялся, хотя сохранялись умеренная анемия и иммунная дисфункция.

Таким образом, у больной И., 33 лет, острая ВЭБ-инфекция приняла хроническое течение, осложнилась развитием гемофагоцитарного синдрома. Несмотря на то что удалось достигнуть клинической ремиссии, больная нуждается в динамическом наблюдении с целью как контроля репликации ВЭБ, так и своевременной диагностики лимфопролиферативных процессов (учитывая высокий риск их развития).

Вирусу «i Love You» — 10 лет

2000 год
24 января
антивирусы Doctor Web, SpIDer Guard и ADinf получили сертификат соответствия от Минобороны РФ.
Это первый случай, когда антивирусные программы получили такого рода Сертификат соответствия от Минобороны РФ. С тех пор была выработана четкая методика сертифицирования программных антивирусных комплексов от Минобороны РФ.

2001 год
24 апреля
исполнилось 10 лет популярной российской антивирусной программе Doctor Web. Ее развитие началось с программы Spider Web. Эта антивирусная программа-сторож для DOS «растягивала» сеть (Web) для вирусов, и попадавшие в эту сеть вирусы лечились неутомимым пауком (Spider). С тех пор стилизованный паучок стал фирменным знаком программ, созданных под руководством Игоря Данилова.
10 октября
заключено соглашение с компанией Яндекс – теперь все письма, приходящие на публичную веб-почту Яндекса, будут проверяться антивирусом Doctor Web.
Это первый случай, когда крупный почтовый портал начинает защищать своих пользователей при помощи антивируса.

2003 год
22 Декабря
Учреждение ООО «Доктор Веб»

Эпидемия

4 мая 2000 года в сеть был выпущен новый вирус, быстро заполонивший более 3 млн компьютеров. Скорость распространения «любовной лихорадки» била все рекорды благодаря веерной рассылке по адресным книгам пользователей.

Благодаря интригующему заголовку письма, в котором содержался вирус, большинство владельцев компьютеров не могло сдержать искушения открыть его, что и привело к подобной катастрофе.

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Распространение

Программный код распространялся посредством электронных сообщений через вложения в письме с заманчивым заголовком I love you.

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Как действует вирус

После первого запуска «любовное послание» копирует себя в системные директории и реестр ОС, после чего сканирует компьютер в поисках мультимедийных файлов. Найдя искомое, вирус меняет расширение данных, порой делая их невидимыми для пользователя. После этого I love you начинает веерную рассылку по адресатам и загружает программу для кражи паролей, отсылающую информацию на е-мэйл создателя кода.

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Однако так действует компьютерный вирус love letter 2000 года. С тех пор код подвергся сильным модификациям, и если ранее его действие наносило вред лишь мультимедийным файлам, то с течением времени всё изменилось. Новые версии «любовного послания» приводят к выходу компьютера из строя, удаляя и изменяя системные файлы INI и BAT, отвечающие за загрузку машины.

О мерах предосторожности

В интернете до сих пор гуляют некоторые версии вируса, однако их всё меньше, поскольку лаборатория Касперского уже давно разработала программу, способную распознать любую модификацию «любовного послания». ПО проверяет скрипт перед исполнением, и если находит в нём признаки вредоносного кода, предотвращает его запуск.

Судьба де Гузмана

В целом обвинение пало на Онела по его же глупости: тот ещё в свою бытность студентом пытался представить в качестве дипломной работы вирус, ворующий пароли пользователей и отсылающий их по электронной почте другим людям. Молодой человек считал, что это пойдёт на пользу юзерам и сократит их расходы в Сети.

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Love Letter Virus

The Love Letter Virus, also known as the Iloveyou virus, ILOVEYOU, and Love Letter, was a computer worm originating in the Philippines, which began infecting computers running the Microsoft Windows operating system on May 5, 2000. It spread by e-mail, arriving with the subject line «ILOVEYOU» and an attachment, «LOVE-LETTER-FOR-YOU.txt.vbs». If the attachment was opened, a Visual Basic script was executed, and the computer was infected. Many recipients were fooled because Microsoft Windows concealed the extension of the file, and it was mistaken as a simple text file. Once executed, the script then e-mailed itself to everyone in the victim’s contact list, edited the Windows Registry to execute the worm at startup, and replaced the data in many computer files, including JPEG images and Word documents, with copies of itself.

Additional Information

05/18/2000 a New virus alert was announced with the release of the NEWLOVE virus. See information about this virus.

Love bug variants

The Love Bug infects all users who are using Microsoft Windows and Microsoft Outlook. The following is what will be the subject, message and the actual attachment for each of the currently known wild viruses. If you see this e-mail, do not attempt to open the attachment and instead delete the mail even if the message is from someone you know well.

Variant B
Subject: Susitikim shi vakara kavos puodukui.
Message:
kindly check the attached LOVELETTER coming from me.»
Attachment: LOVE-LETTER-FOR-YOU.TXT.vbs

Variant C
Subject:
fwd: Joke
Message: *No Message*
Attachment: VeryFunny.vbs

Variant F
Subject:
Dangerous Virus Warning
Message: There is a dangerous virus circulating. Please click attached picture to view it and learn to avoid it.
Attachment: virus_warning.jpg.vbs

Variant H
Subject:
ILOVEYOU
Message: kindly check the attached LOVELETTER coming from me.»
Attachment: LOVE-LETTER-FOR-YOU.TXT.vbs
Special Notes: This virus is exactly like Variant A, except that the beginning comments that give credit to the author of the worm and information about worm have been removed.

Variant I
Subject:
Important! Read carefully!!
Message: Check the attached IMPORTANT coming from me!
Attachment: Imporant.TXT.vbs
Special Notes: The beginning of the code has been changed giving credit to another author «[email protected]».

Variant J
Subject:
Virus Alert.
Message: Detailed message containing information about the ILOVEYOU worm. Appears to be same as Variant G.
Attachment: protect.vbs
Special Notes: Variant J of the ILOVEYOU worm appears to be a slightly modified version of Variant G.

Variant K
Subject:
How to protect yourself from the ILOVEYOU bug!
Message: Here’s the easy way to fix the love virus.
Attachment: Virus-Protection-Instructions.vbs.

Variant M
Subject:
Thank you For Flying with Arab Airlines
Message: Please check if the bill is correct, by opening the attached file.
Attachment: ArabAir.TXT.vbs
Special Notes: Replaces DLL & EXE files instead of JPG & JPEG files. Hides SYS & DLL files instead of MP2 and MP3 files. Copies file onto hard drive no-hate-FOR-YOU.HTM.

Variant N
Subject:
Variant Test
Message: This is a Variant to the vbs virus
Attachment: IMPORTANT.TXT.vbs
Special Notes: Copies itself as sndvol32.vbs and IEAKDLL.vbs. Internet Explorer start page changes to http://astalavista.box.sk. Overwrites *.mpg, *.mpeg, *.avi, *.qt, *.qtm.

Variant O
Subject:
ILOVEYOU
Message: kindly check the attached LOVELETTER coming from me.
Attachment: LOVE-LETTER-FOR-YOU.TXT.vbs
Special Notes: The script.ini has been modified slightly.

Variant P
Subject:
Yeah, Yeah another time to DEATH.
Message: This is the Killer for VBS.LOVE-LETTER.WORM
Attachment: LOOK.vbs
Special Notes: Sets the Internet Explorer start page to http://www.yahoo.com/Vir-Killer.exe. Overwrites *.ZIP and *.RAR files and hides *.PAS and *.ASM files.

Variant Q
Subject:
LOOK!
Message: hehe. check this out.
Attachment: LOOK.vbs
Special Notes: copies itself as MSUser32.vbs and User32DLL.vbs. Overrights *.XLS and *.MDB files. Hides *.EXE and *.LNK files. Creates a LOOK.HTM file.

Variant R
Subject:
Bewerbung Kreolina
Message: Sehr geehrte Damen and Herren!
Attachment: BEWERBUNG.TXT.vbs
Special Notes: Sends BEWERBUNG.HTM into connected IRC chat rooms.

Variant S
Subject:
ILOVEYOU
Message: Kindly check the attached LOVELETTER coming from me.
Attachment: LOVE-LETTER-FOR-YOU.TXT.vbs
Special Notes: Additional comment lines have been added into the virus.

Variant T
Subject:
Recent Virus Attacks-Fix
Message: Attached is a copy of the script that will reverse the effects of the LOVE-LETTER-TO-YOU.TXT.vbs as well as the FW:JOKE, Mother’s Day and Lithuanian siblings.
Attachment: BAND-AID.DOC.VBS
Special Notes: Sets the Internet Start page to a virus related page. Deletes *.BAT, *.GIF, *.TIF, *.TIFF, *.WAV, *.LNK, *.BAK, *.DOC, *.XLS, *.RTF, *.TXT, *.HTM, *.HTML, *.XML, *.MNY, *.ZIP, *.BMP, *.CAB, and *.INF extentions.

Variant U
Subject:
UOL.TXT.vbs
Message: O UOL tem um grande presente para voce, e eh exclusivo. Veja o arquivo em anexo. http://www.uol.com.br.
Attachment: UOL.TXT.vbs
Special Notes: Sets homepage to http://www.uol.com.br and hides *.EXE, *.COM, and *.INI files.

Variant V
Subject:
ILOVEYOU
Message: kindly check the attached LOVELETTER coming from me.»
Attachment: LOVE-LETTER-FOR-YOU.TXT.vbs
Special Notes: Several comment lines have been modified.

Variant W
Subject:
IMPORTANT: Official virus and bug fix
Message: This is an official virus and bug fix. I got it from our system admin. It may take a short while to update your system files after you run the attachment.
Attachment: Bug and virus fix.vbs
Special Notes: Sets Internet Explorer Start Page to a virus related page. Overwrites *.EXE, *.COM, *.DLL, *.SYS, *.PWL, *.TXT.

Variant X
Subject:
NEUE antivirus-Liste
Message: Hiermit senden wir Ihnen/Dir eine neue Liste mit LOVE-LETTER-VIRUS Namen, die nicht geoeffnet werden sollten, bitte sofort lesen, danke.
Attachment: antivirus-LISTE.TXT.vbs
Special Notes: Overwrites *.MDB, *.PDF, *.WSH, *.DOT, *.HTA, *.JS, *.DRV, and *.INI files. Hides *.XLS and *.DOC files.

Variant Y
Subject:
LOOK!
Message: hehe. check this out.
Attachment: LOOK.vbs
Special Notes: Like earlier LOOK various however hides MP3 and MP2 files.

Variant Z
Subject:
BUG & VIRUS FIX
Message: I got this from our system admin. Run this to help prevent any recent or future bug & virus attacks. It may take a small while up update your files.
Attachment: MAJOR BUG & VIRUS FIX.vbs
Special Notes: Sets homepage as virus related page. Overwrites *.COM, *.DLL, *.EXE, *.TXT, *.BAT, and *.SYS files.

Ways to protect yourself

In addition the user or system administrator can disable the execution of VBS files by following the instructions below.

Windows 95 Users

Windows 98 Users

Windows NT Users

Windows 2000 Users

To manually remove the virus

The Love Letter Virus (Variants A, B, C, E, F, and H) can be removed manually by following the steps below:

It is also recommended if you are currently running a Virus protection software program that you update it with the latest virus update. Doing this also removes all traces of this virus as all major virus companies have updates on their pages.

Information about the Newlove virus

This virus has more damage potential then the original LoveLetter virus in addition will rename the subject line to random quires therefore cannot be detected as the Subject Line could be anything. It is recommended that all PC users and System administrators utilizing Microsoft Outlook review the «Ways to Protect Yourself» section to help prevent this potential hazardous virus from infecting your computer and data.

Вирус Эпштейна-Барр у детей

Вирус Эпштейна-Барр у детей проявляется в виде инфекционного мононуклеоза, ОРВИ или хронического заболевания.

Для большинства людей герпес – это «простуда на губах». Однако, вирус Эпштейна-Барр является разновидностью герпеса, но IV типа и «родственником» ветрянки, цитомегаловируса и простого герпеса. Вирус Эпштейна-Барр (как и остальные представители семейства герпесов) – очень широко распространен, до 95% населения земного шара являются его носителями. В 80% случаев заражение происходит в детском возрасте, чаще до 3 лет. Попав один раз в организм, инфекционный агент остаётся в нём пожизненно.

Вирус может размножаться только в клетках организма человека. Часть клеток под воздействием заболевания претерпевает изменения. Измененные клетки позволяют вирусу сохраняться в организме человека навсегда в «спящем» состоянии. При снижении иммунитета «хозяина» микроорганизм активируется, начинает размножаться и завоевывает новые клетки, что проявляется признаками болезни

Инфекционный мононуклеоз у детей

Диагностика заболевания, вызванного ВЭБ

Лабораторные анализы при мононуклеозе

Появление реактивных лимфоцитов в анализе крови более 10% (чаще 60-80%) позволяет врачу заподозрить мононуклеоз и продолжить поиск его причины.

Мишенью для вируса Эпштейна-Барр в организме человека являются лимфоциты, которые изменяются под влиянием патогена, и становятся похожими по строению на другие клетки – моноциты. Такие клетки называются реактивные лимфоциты, или атипичные мононуклеары (от названия клеток появилось название болезни – мононуклеоз).

Исследование методом ПЦР

Метод ПЦР направлен на выявление ДНК вируса Эпштейна-Барр, то есть его генетического материала. Актуален именно в детском возрасте, в период первичной инфекции – при мононуклеозе. Исследуется кровь, моча, слюна или мазок из ротоглотки.

При хроническом течении болезни ПЦР не будет столь информативна, поскольку если патоген попал в организм, он остаётся пожизненно, и выявление его в крови или тканях будет говорить лишь о том, что организм инфицирован, но когда произошло заражение – неделю или 2 года назад – ответа на вопрос мы не получим. Для этого надо изучить иммунитет человека, исследовав антитела.

Антитела к вирусу Эпштейна-Барр

Чтобы понять суть исследования, разберёмся, что происходит в организме в ответ на попадание инфекционного агента?

Иммуноглобулины М (IgM) появляются первыми, они являются маркерами первичной встречи с возбудителем и исчезают из крови примерно через месяц. Но при ВЭБ- инфекции иммуноглобулины IgM могут сохраняться длительно, поскольку ВЭБ воздействуют на иммунные клетки.

Иммуноглобулины G (IgG) – стойкие, синтезируются позже других антител, на 3-4 неделе заболевания и сохраняют информацию о болезни пожизненно. Они точно свидетельствуют о том, что именно данный тип герпеса попал в организм. Обычно наличие IgG и отсутствие IgM говорит о том, что встреча с микроорганизмом произошла давно. К вирусам герпеса это не относится. Даже при многолетнем течении заболевания в какие моменты одновременно могут определяться IgG и IgM.

И для того, чтобы в этом разобраться врачу, необходимо сдать все анализы.

Как оценить давность герпетической инфекции (в том числе ВЭБ)?

С этой целью определяют Авидность IgG к вирусу Эпштейна-Барр. Авидность – это степень прочности связи антител с белками вируса. Чем дольше вирус находится в организме, тем связь становится прочнее и стабильнее. Авидность IgG выражается в процентах: высокая авидность говорит о давнем заболевании, даже при наличии IgM; низкая авидность свидетельствует об о недавней встрече с вирусом.

Лечение инфекции, вызванной вирусом Эпштейна-Барр.

Известно, что специфического лечения не существует! Не придуманы противовирусные препараты, доказавшие свою эффективность. Поэтому обязательно обращайтесь к врачу и не занимайтесь самолечением.

Лечение острой инфекции симптоматическое и включает основные моменты:

Важно: своевременная диагностика мононуклеоза и других проявлений острой первичной инфекции, вызванной вирусом Эпштейна-Барр, способствует своевременному лечению и препятствует развитию осложнений.

Я ЛЮБЛЮ ВАС

Распространенное имяЯ ЛЮБЛЮ ВАС
ПсевдонимыLove Bug, Любовное письмо
ТипКомпьютерный червь
Начало координатМанила, Филиппины
Авторы)Онель де Гусман
Операционные системы) затронутыйWindows 9x, Windows NT 4.0, Windows 2000
Написано вVBScript

Я ЛЮБЛЮ ВАС, иногда называемый Ошибка любви или Любовное письмо для тебя, это компьютерный червь что заразило более десяти миллионов Windows персональные компьютеры после 4 мая 2000 г. [1] когда он начал распространяться в виде электронного письма с темой «ILOVEYOU» и вложением «LOVE-LETTER-FOR-YOU.txt.vbs». Последнее расширение файла (‘vbs ‘, тип интерпретируемый файл ) чаще всего был скрыт по умолчанию на компьютерах с Windows того времени (поскольку это расширение для типа файла, известного в Windows), заставляя невольных пользователей думать, что это обычный текстовый файл. Открытие вложения активирует Visual Basic сценарий. Червь наносит ущерб локальному компьютеру, перезаписывая случайные типы файлов (включая файлы Office, файлы изображений и аудиофайлы; однако после перезаписи MP3 файлов вирус скрывает файл) и отправляет свою копию по всем адресам в Адресная книга Windows использован Microsoft Outlook. Благодаря этому он распространялся намного быстрее, чем любой другой предыдущий почтовый червь. [ нужна цитата ]

Содержание

Творчество

Червь использовал те же принципы, которые де Гусман описал в своей дипломной работе в Компьютерный колледж AMA. Он заявил, что червя очень легко создать благодаря ошибке в Windows 95, которая запускала код во вложениях электронной почты, когда пользователь нажимал на них. Первоначально создавая червя для работы только в Маниле, он из любопытства снял это географическое ограничение, которое позволило червю распространиться по всему миру. Де Гусман не ожидал такого всемирного распространения. [2]

Описание

Распространение

Сообщения, генерируемые на Филиппинах, начали распространяться на запад через корпоративные системы электронной почты. Поскольку червь использовал списки рассылки в качестве источника своих целей, сообщения часто приходили от знакомых и поэтому их жертвы часто считали «безопасными», что создавало дополнительный стимул для их открытия. Только несколько пользователей на каждом сайте должны были получить доступ к вложению, чтобы сгенерировать миллионы сообщений, которые наносили ущерб почтовым системам и перезаписывали миллионы файлов на компьютерах в каждом последующем. сеть.

Влияние

События вдохновили песню «E-mail» на Зоомагазин мальчики ‘Топ-10 альбомов Великобритании 2002 года, Выпуск, тексты которых тематически обыгрывают человеческие желания, которые сделали возможным массовое уничтожение этой компьютерной инфекции.

Архитектура

Скрипт ILOVEYOU (приложение) был написан в Microsoft Сценарии Visual Basic (VBS), который работает в Microsoft Outlook и был включен по умолчанию. Скрипт добавляет Реестр Windows данные для автоматического запуска при загрузке системы.

Червь ищет подключенные диски и заменяет файлы с расширениями. JPG, JPEG, VBS, VBE, JS, JSE, CSS, WSH, SCT, DOC, HTA, MP2, и MP3 с собственными копиями, добавляя при этом дополнительное расширение файла VBS, в результате чего компьютер пользователя не загружается. Однако MP3 и другие файлы, связанные со звуком, будут скрыты, а не перезаписаны.

Червь распространяется, отправляя по одной копии полезной нагрузки каждой записи в Microsoft Outlook адресная книга (Адресная книга Windows). Он также загружает Barok троян переименован по этому поводу как «WIN-BUGSFIX.EXE».

Тот факт, что червь был написан на VBS, давал пользователям возможность изменить его. Пользователь мог легко изменить червя, чтобы заменить важные файлы в системе и уничтожить его. Это позволило более чем двадцати пяти вариациям ILOVEYOU распространиться по Интернету, каждый из которых наносил разный ущерб. [11] Большинство изменений связано с тем, какие расширения файлов были затронуты червем. Другие просто изменили тему письма, чтобы сделать его ориентированным на определенную аудиторию, например, вариант «Cartolina» на итальянском языке или вариант «BabyPic» для взрослых. Некоторые другие только изменили сведения об авторе, которые изначально были включены в стандартную версию вируса, полностью удалив их или ссылаясь на ложных авторов. [11]

Некоторые почтовые сообщения, отправленные ILOVEYOU:

изучение

5 мая 2000 года двое молодых филиппинских программистов по имени Реонел Рамонес и Онель де Гусман стали жертвами расследование преступления агентами Филиппин Национальное бюро расследований (NBI). [13] Местный интернет-провайдер Sky Internet сообщал о получении многочисленных контактов от европейских пользователей компьютеров, утверждающих, что вредоносное ПО (в форме червя «ILOVEYOU») было отправлено через серверы провайдера.

Де Гусман попытался скрыть улики, вынув свой компьютер из своей квартиры, но он случайно оставил несколько дисков, содержащих червя, а также информацию о том, что Майкл Буэн может быть сообщником. [2]

После наблюдения и расследования Дарвина Бавасанты из Sky Internet, NBI отследил часто появляющийся телефонный номер. [ требуется разъяснение ] в квартиру Рамонеса в Манила. В его доме был произведен обыск, Рамонес был арестован и подвергнут расследованию. Министерство юстиции (DOJ). Онель де Гусман также был обвинен заочно. [ нужна цитата ]

На тот момент NBI не были уверены, какое уголовное преступление или преступление будет применяться. [13] Было предложено обвинить их в нарушении Закона Республики 8484 (Закон о регулировании устройств доступа), закона, предназначенного в основном для наказания мошенничество с кредитными картами, поскольку оба использовали предоплаченные (если не украденные) интернет-карты для покупки доступа к интернет-провайдерам. Другая идея заключалась в том, что их обвиняют в злонамеренных зло уголовное преступление (в соответствии с пересмотренным Уголовным кодексом Филиппин 1932 года), связанное с повреждением имущества. Недостатком здесь было то, что один из его элементов, помимо ущерба собственности, имел намерение нанести ущерб, и де Гусман утверждал во время следственных действий, что он мог невольно выпустить червя. [14] На пресс-конференции, организованной его адвокатом 11 мая, он сказал: «Это возможно», когда его спросили, мог ли он это сделать.

Чтобы продемонстрировать намерение, NBI провела расследование Компьютерный колледж AMA, где де Гусман бросил учебу в самом конце последнего года обучения. [13] Они обнаружили, что для своей дипломной работы де Гусман предложил реализовать троян украсть пароли для входа в Интернет. [15] Таким образом, предположил он, пользователи, наконец, смогут позволить себе подключение к Интернету. Предложение было отклонено Колледжем Компьютерные исследования доска [14] побуждая де Гусмана отменить учебу за день до выпуска.

Последствия

Поскольку в то время на Филиппинах не существовало законов против написания вредоносных программ, и Рамонес, и де Гусман были освобождены, и все обвинения были сняты государственной прокуратурой. [16] Чтобы устранить этот законодательный недостаток, [13] Конгресс Филиппин принял Республиканский закон № 8792, [17] иначе известный как Закон об электронной коммерции, принятый в июле 2000 года, всего через два месяца после распространения червя.

В 2012 г. Смитсоновский институт назвал ILOVEYOU десятым самым опасным компьютерным вирусом в истории. [3]

Де Гусман не хотел общественного внимания. Его последнее известное публичное появление было на пресс-конференции 2000 года, где он закрыл лицо и позволил своему адвокату ответить на большинство вопросов, а его местонахождение оставалось неизвестным в течение 20 лет после этого. В мае 2020 года выяснилось, что во время исследования своей книги о киберпреступности Crime Dot Com журналист-расследователь Джефф Уайт обнаружил, что Онель де Гусман работает в кабинке по ремонту мобильных телефонов в Маниле. Де Гусман признал, что создал и выпустил вирус. Он утверждал, что изначально разработал его для кражи паролей доступа в Интернет, так как он не мог позволить себе платить за доступ. Он также заявил, что создал его в одиночку, убрав двух других, обвиненных в соавторстве с червем. [18] [19]

Что такое простой герпес? Причины возникновения, диагностику и методы лечения разберем в статье доктора Александрова Павла Андреевича, инфекциониста со стажем в 14 лет.

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Определение болезни. Причины заболевания

Простой герпес — это высококонтагиозное острое и хроническое инфекционное заболевание, при котором поражается кожа и слизистые оболочки. Его провоцируют вирусы простого герпеса I и II типов, вызывая типичную пузырьковую сыпь и изъязвления, как правило, локализованного характера. У людей с выраженным иммунодефицитом эти вирусы могут вызывать тяжёлые генерализованные формы болезни.

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Заболевание входит в TORCH-комплекс, так как влияет на развитие плода: при первичном заражении или реактивации (реже) у беременных оно вызывает врождённую инфекцию.

Этиология

Семейство — Herpesviridae (от греч. herpes — ползучий)

Подсемейство — α-герпесвирусы (Alphaherpesvirinae)

Виды — вирус простого герпеса I, II (Herpes simplex virus I, II)

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

ДНК-содержащие вирусы. В их составе есть нуклеоид — вирусный геном-ДНК, который окружён капсидом сложного строения, покрытым оболочкой белково-липидного характера. Также вирусы содержат гликопротеиды gG1 и gG2, что позволяет провести серотипическое деление вируса герпеса на I и II тип.

Обладают специфической способностью прикрепляться к покровным тканям человека. Это сопровождается постоянной или периодической персистенцией — способностью к размножению в инфицированных клетках без проявлений патологического действия, т. е. простым неактивным носительством.

Эпидемиология

Данным вирусом инфицировано более 90 % населения планеты. После 30-40 лет им заражается почти 100 % людей, причём преимущественно I типом вируса.

Единожды инфицированный человек становится пожизненным носителем вируса одного или обоих типов. Данных об эпизодах самоизлечения нет.

В последнее время появились случаи носительства вируса простого герпеса с отсутствием специфических антител IgG к обоим типам вируса. Клиническое и эпидемиологическое значение этого феномена неизвестно. Возможно, такое явление перекрёстно связано с лицами, которые не поддаются заражению.

Источник инфекции — инфицированный человек. Он заразен в любую фазу болезни или носительства, но преимущественно при обострении.

Вирус может находиться в любой биологической жидкости организма — слюне, сперме, вагинальном секрете, отделяемом пузырьков и других.

Восприимчивость всеобщая. Риск заражения возрастает при травмировании кожи и слизистых оболочек здорового человека и попадании на них инфицированных биологических субстратов. Причём вирус может передаваться даже при отсутствии видимых поражений у инфицированного человека.

Большая часть случаев протекает в виде неактивного носительства. Как правило, первично человек приобретает I тип вируса простого герпеса (с детства), а II тип появляется в период половой зрелости. Однако всё относительно.

Основные способы передачи вируса:

В 20% случаев возможна обратная связь типов вирусов и способов их передачи.

Симптомы простого герпеса

Инкубационный период при приобретённой форме длится 2-14 дней. Чаще всего установить его не удаётся из-за отсутствия манифестации.

Простой герпес у детей обычно протекать по типу стоматита и гингивита — повышается температура, появляется лихорадка, общая интоксикация, очаговая гиперемия (покраснение) всех слизистых образований ротовой полости, болезненность при жевании, повышенное слюноотделение. Маленькие дети из-за болевых явлений отказываются от еды. В короткий промежуток времени на месте гиперемии появляются мелкие везикулярные высыпания, которые быстро вскрываются, оставляя после себя болезненные эрозии — афты. Увеличиваются и становятся болезненными регионарные лимфоузлы. С течением времени иммунитет укрепляется и симптомы постепенно регрессируют без каких-либо следов поражения. Рецидивы наблюдаются редко.

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

При поражении кожи (преимущественно у взрослых) везикулярные высыпания чаще появляются вокруг рта, крыльев носа, иногда на туловище и ягодицах. Сыпь представляет собой небольшие везикулы с серозным содержимым на слегка гиперемированном фоне кожи. Впоследствии они вскрываются и подсыхают, после чего образуются бесследно отпадающие корки.

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Иногда пузырьки сливаются в достаточно большие пузыри. Нередко их содержимое нагнаивается, образуется мокнутий, и присоединяется вторичная стрептококковая или стафилококковая инфекция (стафило- и стрептодермии).

Общее самочувствие, как правило, не изменяется. Иногда может быть несколько увеличен и болезнен регионарный лимфоузел. В основном процесс редко продолжается более недели.

При серьёзных иммунодефицитах инфекция может принять более распространённое (генерализованное) течение. В таком случае возникает синдромом общей инфекционной интоксикации и затрагиваются внутренние органы: увеличивается печень и селезёнка, поражается нервная система (менингоэнцефалиты, энцефалиты и менингиты), а также лёгкие, почки и другие органы. При рецидивах хронической инфекции больные иногда ощущают слабый дискомфорт и пощипывание в области будущих высыпаний.

При генитальном герпесе высыпания появляются на коже и слизистых в области половых органов и промежности. Обычно они сопровождаются болезненностью, гиперемией окружающей ткани, увеличением и болезненностью паховых лимфоузлов. Частота рецидивирования зависит от индивидуальных особенностей иммунной системы.

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

При офтальмогерпесе — герпесе глаз — чаще наблюдаются односторонние поражения из-за перехода первичного процесса на орган зрения, т. е. происходит вторичное поражение. Могут наблюдаться кератиты, блефароконъюнктивиты, иридоциклиты, увеиты, хориоретиниты, невриты зрительного нерва и другие проявления.

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Весьма необычной является форма проявления простого герпеса, известная под названием герпетиформная экзема Капоши — герпетическая экзема. Как правило, она возникает у лиц, имеющих какое-либо кожное заболевание или предрасположенность к нему (дерматоз или «проблемная кожа»). При этом наблюдается интоксикация и высокая температура тела, повсеместно появляются герпетические пузырьки, достаточно обильные и близко расположенные, периодически сливающиеся, иногда с геморрагической пропиткой. В некоторых случаях происходит их нагноение, далее они вскрываются, подсыхают и образуют сплошную корку. При тотальной обработке высыпаний зелёнкой кожа больного приобретает вид кожи крокодила. Заболевание нередко протекает достаточно тяжело, может привести к летальному исходу.

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

При беременности инфицирование ребёнка происходит:

При первичном инфицировании беременной в первый триместр или при восходящем инфицировании плода зачастую развиваются пороки развития, несовместимые с жизнью, или происходит выкидыш, особенно при заражении II типом вируса герпеса, который является инфицирующим агентом чаще всего — до 80 % случаев.

Патогенез простого герпеса

Ворота инфекции — повреждённая кожа и слизистые оболочки.

Вирус прикрепляется к поверхности клетки эпителия, проникает в неё и начинает размножаться. Это может привести к гибели самой клетки, а при массивном процессе — к явным воспалительным процессам, появлению характерной гиперемии, везикулёзных высыпаний и попаданию вируса в кровь и лимфу. В крови вирус обнаруживается на поверхности эритроцитов, лимфоцитов, тромбоцитов. В этот период вирус может попасть в различные органы и ткани, в т. ч. передаться плоду при первичном заражении матери во время беременности.

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Вирус простого герпеса инфицирует чувствительные нервные окончания, паравертебральные нервные ганглии. Оттуда может произойти нейрогенное распространение вируса до кожи, в связи с чем появляются новые высыпания. Они далёки от места первичного внедрения:

Если иммунная система адекватна, то вирус исчезает из органов и тканей, но при этом пожизненно сохраняется в чувствительных нервных волокнах. Там он может передаваться из клетки в клетку, минуя межклеточное пространство, и в итоге оказывается недоступным для противодействия иммунной системы – т. н. «иммунное ускользание». После этого вирус может более никогда не иметь манифестных проявлений, но при иммунных нарушениях — Т-клеточном иммунодефиците, нарушении продукции интерферона и работы макрофагов — возможна его реактивация, гиперразмножение, выход из нейросенсорных депо и вновь поражение кожи и слизистых оболочек.

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Предрасполагающими факторами реактивации вируса могут являться:

Одну из ключевых ролей в появлении симптомов простого герпеса играют макрофаги. Они «позволяют» или «не позволяют» осуществлять размножение вируса внутри себя (т. н. пермиссивность). В первом варианте развивается инфекция с выраженными симптомами, во втором — субклиническая картина заболевания.

Особую роль играет повышение чувствительности организма антигенами вируса. Оно проявляется в развитии местных аллергических реакций замедленного типа в местах высыпаний. При СПИДе данная реактивация приобретает генерализованный вторичный характер с поражением большинства внутренних органов — головного мозга, печени, лёгких, почек и других.

Классификация и стадии развития простого герпеса

В МКБ-10 (Международной классификации болезней) выделяют на две группы, связанных с вирусом простого герпеса:

По степени тяжести простой герпес бывает:

По форме возникновения заболевания различают:

По форме и распространённости инфекции выделяют четыре стадии простого герпеса:

По клинической картине и локализации высыпаний различают две формы простого герпеса:

Осложнения простого герпеса

Диагностика простого герпеса

Лабораторная диагностика:

Дифференциальная диагностика:

Лечение простого герпеса

Больные с осложнёнными формами простого герпеса подлежат госпитализации в инфекционный стационар. Остальные пациенты при отсутствии серьёзных сопутствующих состояний могут лечиться на дому амбулаторно.

Существует две стратегии этиотропного лечения:

Применение средств местного действия в виде мазей и кремов имеет ограниченный малоэффективный результат.

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Высокоэффективное этиотропное лечение вполне может быть дополнено средствами повышения иммунной защиты организма (при наличии резервов организма) и витаминотерапией.

Прогноз. Профилактика

При неосложнённых формах болезни прогноз благоприятный, при генерализованных или формах с поражением ЦНС — серьёзный, возможен летальный исход или инвалидизация.

Важное значение в профилактике развития манифестной инфекции имеет ведение здорового образа жизни, правильное питание, предупреждение и лечение сопутствующих заболеваний, избегание переохлаждений и стрессов.

Специальных ограничительных мероприятий при заболевании не проводят. Больного следует обеспечить индивидуальной посудой, не допускать поцелуев с неинфицированными людьми.

При генитальном герпесе высокоэффективным мероприятием является использование презерватива. Определённое снижение риска распространения инфекции даёт регулярный приём противогерпетических средств уже инфицированным людям.

Если у беременной выявлен генитальный герпес при наличии частых рецидивов, высокой вирусной нагрузке области гениталий и родовых путей, то пациентке показан профилактический приём противогерпетических средств, начиная с 36 недели беременности и до родов (если планируются естественные роды). Или же выполняется плановое кесарево сечение.

5 самых опасных вирусов всех времен: что они натворили

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Как и в случае с людьми, компьютеры тоже могут быть инфицированы вирусами. Однако их «злость» оценивается не степенью агрессивности, а размерами того ущерба, что они упевают причинить. Мы составили для вас Топ-5 самых опасных вирусов всех времен. В качестве критериев мы выбрали размеры нанесенного ущерба и количество пострадавших лиц. Надеемся, вы знакомы с этими вирусами только по новостям.

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Такие понятия, как «вирус», «червь», «бэкдор», «руткит» и «троянец» часто, как говорится, смешивают в одну кучу. Конечно, все они обозначают вредителей, то есть вредоносное программное обеспечение. И все же, нужно отличать их друг от друга. С самого начала излюбленной целью вредоносных программ была операционная система Windows, так это остается и по сей день.

5 место: SLAMMER

Slammer — это червь, который появился в 2003 году. Как и многие другие вирусы, Slammer имел несколько названий. Он стал известен также как SQL Slammer, Saphire, WORM_SQLP1434.A, SQL Hell или Helkern.

4 место: CODE RED

Это тоже червь, уже одно только название которого выглядит угрожающе. В 2001 году он прокрался через уязвимость в Internet Information Server компании Microsoft и стал распространяться от одного веб-сервера к другому.

3 место: ILOVEYOU

ILOVEYOU, известный также под названием Loveletter — это, к сожалению, не признание в любви, а также компьютерный червь. В мае 2000 года множество интернет-пользователей получили по электронной почте письмо с признанием в любви, «содержащемся» в прикрепленном файле. Однако радость была недолгой — как только пользователь открывал почту, вирус прочно заседал в почтовой программе и на жестком диске.

2 место: SOBIG.F

SOBIG.F — это одновременно и самокопирующийся червь и троянец, а появился он в августе 2003 года.

1 место: MYDOOM

И победителем становится… MyDoom, в отрицательном смысле, конечно же. MyDoom — это тоже червь, который «ползал» на свободе с января по февраль 2004 года. После этого MyDoom исчез.

Вне конкуренции: червь Stuxnet

Актуальная угроза: WannaCry

Также весьма опасным вирусом является «WannaCry», который получил стремительное распространение в наши дни. Как можно защититься — читайте в нашей отдельной статье «Как удалить вирусы и шпионские программы с компьютера».

Вирусы, трояны и их «компания» будут существовать всегда, и всегда будет появляться все новое вредоносное программное обеспечение, которое может заразить ваш компьютер. Будьте бдительны!

ILoveYou

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you«Awesome! You’re protected.»
This page is a high-quality article. To prevent vandalism and false information, the page has been protected from both unregistered and new users. You should only edit if there is outdated information, missing information, or if it really needs to be changed.

ILOVEYOU, sometimes referred to as LoveLetter or LoveBug, was a computer worm that attacked over ten million Windows personal computers on and after May 5, 2000.

Memorable for its «LOVE-LETTER-FOR-YOU» attachment and «ILOVEYOU» subject line, was one of the early worms to gain a great deal of media attention. It was also one of the first to reportedly reach a multi-billion dollar damage toll, being one of the most dangerous viruses.

This worm program was written by two young Filipino computer programmers named Reonel Ramones and Onel de Guzman, a student at AMA Computer University in Makati, Philippines. The author of the worm has conceded that he may have released the malware by «accident». The worm was first discovered in Hong Kong.

Messages which were generated in the Philippines began to spread westwards through corporate email systems. Because the worm used mailing lists as its source of targets, the messages often appeared to come from acquaintances and were therefore often regarded as «safe» by their victims, providing further incentive to open them. Only a few users at each site had to access the attachment to generate millions of more messages that crippled mail systems and overwrote millions of files on computers in each successive network.

On 5 May 2000, the developers of the worm became targets of a criminal investigation by agents of the Philippines’ National Bureau of Investigation. Local Internet service provider Sky Internet had reported receiving numerous contacts from European computer users alleging that malware (in the form of the «ILOVEYOU» worm) had been sent via the ISP’s servers.

After surveillance and investigation by Darwin Bawasanta of Sky Internet, the NBI traced a frequently appearing telephone number to Ramones’ apartment in Manila. His residence was searched and Ramones was arrested and placed on inquest investigation before the Department of Justice (DOJ). Onel de Guzman was likewise charged in absentia.

At that point, the NBI was unsure what felony or crime would apply. It was suggested they be charged with violating Republic Act 8484 (the Access Device Regulation Act), a law designed mainly to penalize credit card fraud, since both used pre-paid (if not stolen) Internet cards to purchase access to ISPs. Another idea was that they are charged with malicious mischief, a felony (under the Philippines Revised Penal Code of 1932) involving damage to property. The drawback here was that one of its elements, aside from damage to property, was intended to damage, and de Guzman had claimed during custodial investigations that he may have unwittingly released the worm.

To show intent, the NBI investigated AMA Computer College, where de Guzman had dropped out at the very end of his final year. They found that, for his undergraduate thesis, de Guzman had proposed the implementation of a trojan to steal Internet login passwords. This way, he proposed, users would finally be able to afford an Internet connection. The proposal was rejected by the College of Computer Studies board, prompting de Guzman to cancel his studies the day before graduation.

The ILoveYou worm caused widespread e-mail outages. More than 45 million computers around the globe have supposedly been infected by various strains of the worm. The types of industries affected include stock brokerages, food companies, media, auto, and technology giants, as well as government agencies, universities and medical institutions worldwide. The Ford Motor Company shut off its email system after being hit hard by the worm (General Motors was not directly affected by the worm, as they do not use Outlook at that company).

Contents

Payload

Transmission

The virus arrives in an email with the subject line of «ILOVEYOU» with an attachment «LOVE-LETTER-FOR-YOU.TXT.vbs» that people were encouraged to open, since the «.vbs» suffix was not visible, thus seeing the «.TXT» suffix. The message body is «kindly check the attached LOVELETTER coming from me.» The sender line will be the address it was sent from. The user must download and execute the worm by clicking on it.

Infection

When the worm is executed, it copies itself as the files LOVE-LETTER-FOR-YOU.TXT.VBS and MSKERNEL32.VBS in the System folder and WIN32DLL.VBS in the Windows directory. It creates its own key named MSKernel32 under the local machine registry key that causes programs to run and adds the value MSKERNEL32.VBS to it. It also creates a new Local Machine RunServices key named Win32DLL and adds WIN32DLL.VBS as a value to it, so it will run when the system boots, before the user even logs on.

The worm sets the Internet Explorer start page to one of four randomly chosen web pages so that it downloads the file WIN-BUGSFIX.EXE, a trojan. It then adds a registry key for it in the same manner that it registered its own files, so it will run at startup. After the WIN-BUGSFIX.EXE program has been run, it copies itself to the Windows system folder as WinFAT32.EXE and replaces the WIN-BUGSFIX.EXE registry key with one for itself. This file obtains the system’s logins, passwords, machine name, IP address, RAS information and some other information about the computer and sends it to mailme@super.net.ph.

Loveletter opens the Outlook email program and scans for email addresses in the Address book. It sends the email with an attached copy of itself

The worm scans for the files mirc32.exe, mlink32.exe, mirc.ini, script.ini and mirc.hlp. If it finds one or more of these files, it will generate a new script.ini and place it in the directory where the files are found. The script contains instructions to send the file LOVE-LETTER-FOR-YOU.TXT.HTM to all users on the same IRC channel as well as a comment:

Variants

The subject, message body, and attached file name in different variants appear as listed below (the first block belongs to original worm version):

ILoveYou
Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you
TypeWorm
CreatorReonel Ramones and Onel A. De Guzman
DateMay 4th, 2000
OriginManila, Philippines
Programming LanguageVisual Basic Script
PlatformMicrosoft Windows
File Type.vbs
Alias(es)Email-Worm.Win32.LoveLetter
Impact500,000 Computers
Damage costs$15 billion
CRC320D3BD6DC
MD50163e220b01604d4f085498f233195b5
SHA-1eb23e6239aca35e64d478589630a4387c8314a1e
SHA-2566c65feef8c7fd68585e3b91cd4180211889d75c47776057d996717a7f0699d23
SSDEEP192:OoYL5Z+tEHPFKm/zMGMQMQMNMmMuMFMmMwMUMhAMPjlJ02A5iToEcHs3jSe8cBEW:OhNk6HPFKm/zPl18xX0xZxiAwjzlYiT7

There is a dangerous virus circulating. Please click attached picture to view it and learn to avoid it.

There is now a newer variant of love bug. It was released at 8:37 PM Saturday Night. Please Download the following patch. We are trying to isolate the virus. Thanks Symantec.

This is an official virus and bug fix. I got it from our system admin. It may take a short while to update your system files after you run the attachment.

Attached is a copy of a script that will reverse the effect of the LOVE-LETTER-TO-YOU.TXT.vbs as well as the FW:JOKE,

Mother’s Day and Lituanian Siblings.

O UOL tem um grande presente para voce, e eh exclusivo. Veja o arquivo em anexo.

I got this from our system admin. Run this to help pervent a ny recent or future bug & virus attack’s. It may take a small while up update your files.

kindly check the attached VIRUS INFORMATION coming from me. This is how you can be immune to any virus. It really helps alot!

A new virus has been discovered! It’s name is @-@Alha and Omega@-@.

Full list of virus abilities is included in attached file @-@info.txt@-@.

For the last information go to McAfee’s web page

Please forward this mesage to everyone you care about.

«I Love You»: два годa спустя после начала эпидемии самого «дорогого» компьютерного вируса

Экономический и психологический эффекты, которые оказал вирус «I Love You» (также известный как VBS/LoveLetter), остаются непревзойденными по сей день. В течение нескольких часов этот невероятный червь и его вариации поразили более 3 миллионов компьютеров по всей планете. Опасность данного вируса определялась рядом факторов:
— он использовал то, что сейчас принято называть «социальным инжинирингом». Заголовок сообщения и название вложенного файла («LOVE-LETTER-FOR-YOU.TXT.VBS») усыпляли бдительность жертвы, предвкушавшей получение любовного признания, отправленного с адресов друзей или коллег по работе;
— друг за другом появились более 30 вариантов данного червя, запутавшие пользователей и способствовавшие массовому распространению вируса. Вариации отличались от оригинала текстом сообщения, названием вложенного файла, адресами веб-страниц, с которыми они были связаны, расширением прикрепленных файлов;
— вирус рассылался через IRC и электронную почту по всем адресам, содержавшимся в адресной книге жертвы;
— пользователи по всему миру явно недооценивали важность надежных антивирусных программ и регулярные обновления антивирусных баз.

Сегодня эпидемии почтовых вирусов случаются почти по расписанию. Помимо использования методов социального инжиниринга, многие современные вирусы способны внедряться в стандартные, постоянно используемые программы. Эксперты полагают, что в будущем будут постоянно изобретаться все более сложные пути проникновения вредоносных программ в системы. Поэтому проблема воспитания культуры пользования надежными лицензионными антивирусными программами будет оставаться актуальной еще очень долго.

Более подробную информацию о вирусе «I love you» и его версиях можно прочесть в «Вирусной Энциклопедии» компании Panda Software по адресу:

Самые опасные компьютерные вирусы в истории

Отцом первого компьютерного вируса стал американский студент Фред Коэн, который во время своей учебы в Университете Южной Калифорнии написал опытную программку в целях эксперимента. Запустив вирус на компьютере VAX, он убедился, что его творение размножается невероятно быстро и, в зависимости от условий, может заразить всю систему за время от 5 минут до часа. Испугавшись, студент прекратил эксперимент – на календаре было 11 ноября 1983 года. А в следующем году Фред Коэн написал научную работу по данной тематике, дав определение самому понятию компьютерного вируса. И детально описав механизмы заражения систем, предугадал, как именно зловредные программы через сети станут распространяться по планете.

Согласно энциклопедическим описаниям, компьютерным вирусом называется такой тип программ, которые могут самореплицироваться, то есть создавать свои копии и распространяться таким образом. Как правило, все они наносят какой-либо вред зараженной системе – уничтожают данные, подменяют или повреждают произвольные файлы, могут вызвать крах ОС или даже испортить аппаратное обеспечение. А самое неприятное в том, что посредством современного скоростного Интернета зловреды распространяются с невероятной скоростью. Согласно расчетам, всего за один час вирус может добраться до любого уголка планеты и поразить там беспечную жертву.

2. «Jerusalem» – форматировал жесткие диски в пятницу, 13-го числа (1988 год)

Вирус «Jerusalem» создан в Израиле и выпущен на свободу 13 мая 1988 года. Он напугал очень многих пользователей на Ближнем Востоке, в Европе и США. Просто потому, что антивирусы тогда были диковинкой и никто толком не знал, как с ними бороться. А вреда «Jerusalem» приносил много, например, при попытке запуска зараженного файла он сразу удалял его. А если приход пятницы совпадал с наступлением 13-го числа, что случается не так уж редко, в университетских сетях и офисах крупных компаний начиналась настоящая паника – зловред попросту форматировал жесткие диски, стирая все данные без разбора.

Стоит отметить, что в 1988 году размеры всемирной паутины были куда меньше современных, поэтому быстро и бесконтрольно размножающемуся червю Морриса не составило особого труда за короткий срок захватить его целиком. Ноябрь 1988 года запомнился как месяц, когда один вирус парализовал работу всего Интернета, что обернулось прямыми и косвенными убытками на общую сумму в 96 млн. долларов.

Вирус «Michelangelo» был сравнительно безобидным вирусом, проникавшим через дискеты в загрузочные сектора ПК, где он и находился, бездействуя. И лишь 6 марта (день рождения Микеланджело), зловред активизировался и начал стирать все данные на компьютере. В реальности количество зараженных систем не превысило 10 тыс., но мир уже был наслышан об опасности компьютерных вирусов, поэтому охотно поддался на пропаганду разработчиков антивирусных программ. Как следствие, последние неплохо заработали и сделали отличный задел на будущее, тогда как реальный ущерб от «Michelangelo» оказался не особо велик.

Скандально известный и очень опасный вирус, разработанный неким тайванским студентом, CIH – это его инициалы. Для проникновения на компьютеры использовал все способы, включая распространение по электронной почте, на сменных носителях данных, просто через Интернет. При этом довольно умело прятался среди файлов других программ и никак себя не проявлял. Часом «X» было 26 апреля, дата аварии на ЧАЭС, за что в Рунете вирус прозвали «Чернобылем». Проснувшийся CIH не просто форматировал данные, но и стирал содержимое BIOS, нанося уже физический вред – после этого компьютер просто не включался.

Больше всего «Чернобыль» свирепствовал в апреле 1999 года, достоверно известно о 300 тыс. зараженных компьютеров, преимущественно в странах Восточной Азии. Бороться с вирусом, в страхе ожидая приближения очередной даты 26 апреля, пришлось еще несколько лет. По некоторым оценкам, за это время он успел проникнуть на более чем полумиллиона систем во всем мире.

6. «Melissa» – забивал спамом электронную почту (1999 год)

«I Love You» еще и крал секретные пароли, что увеличивало наносимый ущерб. Специфическая особенность вируса позволила ему расползтись по всему миру – зловред заразил до 10% всех имеющихся тогда компьютеров на планете. За это многие эксперты вполне справедливо окрестили его «наиболее вредоносным за всю историю».

Разработан в Китае, выпушен в Интернет 18 сентября 2001, и всего через 22 минуты после выпуска стал самым распространенным зловредом в Сети. «Nimda» был спроектирован очень грамотно, а принцип его действия основан на том, что вирус первым делом получал права администратора на зараженных компьютерах, после чего ему не составляло труда влезть в любые настройки. Собственно, название «Nimda» это «admin», но написанное наоборот, и вел себя вирус именно, как системный администратор, перешедший на темную сторону силы – не созидал, а разрушал компьютерные системы.

9. «Slammer» – червь, воспользовавшийся багом Microsoft SQL server (2003)

Сравнительно простой вирус, который генерировал огромное количество спама и физически забивал каналы передачи данных. Каждый из свежезараженных компьютеров отсылал еще больше информационного мусора с вредоносным кодом, количество источников угрозы увеличивалось лавинообразно. Остановить это нашествие было сложно еще и потому, что вирус блокировал доступ с зараженных систем на сайты разработчиков антивирусного ПО, а также сервисы обновлений Microsoft. Более того, в итоге «My Doom» даже устроил DDoS-атаку на сайт самой компании из Редмонда.

11. «Storm Warm» – почтовый вирус, подключающий компьютеры к Botnet с целью контроля над ними (2007)

В 2007 году появился «Storm Warm», другой червь, передавшийся по почте, но его задачей было не уничтожение вашего компьютера, а получение контроля над ним. В теме оригинального письма было написано: 230 погибших в обрушившемся на Европу шторме. Отсюда и название вируса, но вместо прикрепленного файла в письме была ссылка на сайт, при помощи которой вирус устанавливался на компьютер. Потом ничего не происходило. Во всяком случае, ничего, что могло бы принести вред компьютеру. «Storm Warm» должен был оставаться максимально незаметным, чтобы его не засекли и не удалили. Таким образом, он мог использовать ваш компьютер, чтобы совершать множество действий, оставаясь в тени. Вирус подключал компьютер к сети, известной как Bot-net, которая состояла из зараженных компьютеров. Bot-net может совершать множество действий: от проведения скоординированной атаки до кражи паролей, банковской и иной личной информации, но сначала эта сеть не делала ничего такого, она просто расширялась. Антивирусы и IT-компании знали, что происходило, но едва могли остановить это. Начнем с того, что разные машины выполняли разную работу. Только небольшая часть зараженных компьютеров распространяла вирус. Другие компьютеры играли роль командных центров, которые отправляли инструкции и контролировали оставшиеся компьютеры Bot-net. Остальные же машины только следовали инструкциям, поэтому даже если вы отключите большую часть компьютеров, которые распространяют вирус, вся сеть все равно продолжит функционировать, но сложнее всего было остановить распространение «Storm Warm». Конечно, сначала это было письмо о шторме в Европе, но вскоре это были уже письма с совершенно разными темами. И поскольку они приходили со знакомых вам адресов, то не вызывали особых подозрений, но все было еще хуже, ведь антивирусы не могли обнаружить этот вирус на зараженном компьютере, потому что он был написан так, чтобы его код менялся каждые полчаса. В момент самого широкого распространения Bot-net «Storm Warm» состоял из около полутора млн. компьютеров. Кажется, что создатели не хотели использовать сеть в злых целях, они просто продали всю сеть другим преступникам и обманщикам. Через некоторое время компании нашли способ остановить распространение вируса. Они удалили его с зараженных машин, и к концу 2008 года Bot-net был почти разрушен, но, как и в случае со «Slammer», создателей вируса не поймали.

12. «Mebroot» – вирус, крадущий личную информацию с помощью техники «человек в браузере» (2007)

«Mebroot» – это тоже вирус, который начал медленно расползаться в 2007 году. Его основной задачей было поймать вас в Bot-net, который назывался Torpig и вирусы здесь были весьма утонченны. «Mebroot» обычно попадает в компьютер через запуск посредством скачивания. Когда вы заходите на вредоносный сайт, программа скачивается так, что вы даже этого не замечаете. Потом она переписывает главную загрузочную запись: часть жесткого диска вашего компьютера, где хранится информация для следующего запуска компьютера. И «Mebroot» отдает компьютеру команду подключиться к Bot-net Torpig, который затем крадет всю вашу информацию. Torpig использует технику слежения, известную как «человек в браузере», настолько жуткую, насколько жутко она звучит. Она рыщет в вашем браузере, записывая все, что вы делаете, и фиксирует всю личную информацию, которую вы вводите. Он также пытается напрямую украсть информацию, используя для этого поддельные сайты, которые выглядят так же, как и настоящие, но отправляют информацию сразу на серверы Torpig. И все это время вы даже не знаете об этом. К концу 2008 года Torpig украл информацию о 500 тыс. банковских счетов, и опять людей, написавших вирус, не поймали.

13. «Conficker» – неуловимый и очень опасный (2008)

«Worm Win32 Conficker» – весьма коварный вирус, написанный специально для действия в системе Microsoft Windows. Используя уязвимости ОС, «Conficker» оставался незамеченным для антивирусных программ, сам же он первым делом блокировал доступ к обновлениям их баз. Затем отключались апдейты для самой ОС, подменялись названия служб, и вирус прописывался по разным закоулкам системы, так что найти и уничтожить все его фрагменты становилось почти невозможно. 12 млн. зараженных компьютеров в мире и слава одного из самых опасных зловредов в истории – достижения данного вируса.

«Virus Win32 Stuxnet» впервые обнаружен 17 июня 2010 года Сергеем Уласенем, специалистом по информационной безопасности из белорусской компании «ВирусБлокАда», который сегодня работает в «Лаборатории Касперского». Отличительная черта «Win32/Stuxnet» состоит в том, что хоть он и написан для OS Windows, этот червь заражал не только пользовательские ПК, но и промышленные автоматизированные системы. Данный вирус стал настоящей сенсацией и породил массу вопросов, спровоцировав несколько скандалов на международном уровне.

«Win32/Stuxnet» умеет обнаруживать и перехватывать потоки данных между контроллерами Simatic S7 и рабочими станциями SCADA-системы Simatic WinCC, разработанными компанией Siemens. Он не просто мог считывать данные, а подменять их значения, тем самым внося искажения в работу автоматизированных систем. Они применяются на производстве, в аэропортах, на электростанциях и т.д. Вирус, по сути, предназначен для диверсий и шпионажа, а при необходимости он без труда разрушает зараженную систему, отдавая заведомо невыполнимые команды тем или иным узлам. По ряду признаков его причислили к «боевому» вредоносному ПО, то есть специально созданному в чьих-то интересах мощному оружию.

Вычислить вирус «Win32/Stuxnet» невероятно трудно, так как для маскировки он использует легальные цифровые сертификаты, выпущенные компаниями Realtek и JMicron. Кроме того, зловред использует сразу 4 уязвимости в ОС Windows, о трех из которых узнали лишь после его обнаружения. Четвертая – это более-менее изученная «zero-day», «уязвимость нулевого дня», а распространяется вирус через flash-накопители – один из самых распространенных носителей информации в мире.

Тайны частной жизни больше не существует – считает Евгений Касперский, глава одноименной компании и один из признанных российских гуру в вопросах информационной безопасности убежден, что светлого будущего ждать не стоит. Напротив, степень риска быть атакованными станет увеличиваться с каждым годом, причем очередной метод проникновения будет на порядок изощреннее предыдущего. И никто в мире тотального шпионажа, узконаправленных атак и комплексного подхода к взлому защитных барьеров не сможет чувствовать себя неуязвимым: как простые пользователи, так и крупные корпорации. Применение вредоносного ПО диктуется не только жаждой наживы, но и политическими амбициями.

Настоящие профессионалы-вирусописатели не перевелись, но их труд непросто заметить на фоне той толпы посредственных зловредов, которые ежедневно наводняют Интернет. Раньше, считает Сергей Комаров, руководитель отдела разработок антивирусного ПО в компании «Доктор Веб», все было куда интереснее. Каждый новый вирус был произведением искусства, справиться с ним считалось за честь, это была борьба интеллектов. А современные поделки примитивны, обезвреживать их проще простого, но вот беда – вирусов слишком много. Увы, создать некую универсальную защиту от всего сразу невозможно, а выпускать «лекарство» от каждого нового червя или трояна с той же скоростью, с какой они появляются, разработчики антивирусного ПО не в силах.

Следует понимать, что раньше созданием вирусов занимались либо хакеры-энтузиасты из «любви к искусству», либо матерые профессионалы по заказу крупных клиентов. А сегодня вредоносное ПО едва ли не в открытую продается в Сети и попадает в руки обычных мошенников. Их цель – обмануть как можно больше людей, всеми силами выманить ценную информацию, номера счетов и пароли, заставить перевести на подставное лицо хоть пару копеек. На крайний случай можно просто рассылать спам и «зарабатывать» на этом как посредник. Никаких моральных принципов, лишь жажда наживы, и если не получилось сейчас, то завтра попытки продолжаются, но уже с новым вирусом. Далеко не всем пользователям известны даже базовые аспекты информационной безопасности – стоит ли удивляться, что зловредное ПО неизменно находит новых жертв?

Существует несколько способов избежать вирусов: установите антивирусную программу, не открывайте и не нажимайте письма от неизвестных отправителей, обновляйте ПО вашей операционной системы и другие программы. Компьютеры удивительны, но они делают то, что им говорят, и когда вирусы приказывают им творить зло, они могут нанести большой ущерб.

Вирус Эпштейна-Барр

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Вирус Эпштейна-Барр (ВЭБ) — инфекционный возбудитель, который обнаруживается практически у каждого человека. Проявления инфекции сильно разнятся: от простого фарингита до опухолевых новообразований. Чаще всего ВЭБ является причиной инфекционного мононуклеоза. Тем не менее большинство людей даже не подозревает о наличии этого патогена в организме — вирус никак себя не проявляет в условиях нормальной работы иммунной системы. Подробно о различных проявлениях ВЭБ читайте в нашем материале.

Что такое вирус Эпштейна-Барр

Вирус Эпштейна-Барр (Epstein-Barr Virus) относится к семейству герпесвирусов человека 4 типа. Состоит из генетического материала (двухцепочечной молекулы ДНК), белковой оболочки (капсида) и липидной оболочки. Размножается в эпителиальных клетках носоглотки и B-клетках крови (в меньшей степени — в Т-клетках), с помощью которых распространяется по всему организму. Типичное для вируса заболевание — инфекционный мононуклеоз. Абсолютное большинство острых процессов приходится на детский и юношеский возраст.

Патогенез инфекции

Вирусные частицы попадают на слизистую оболочку носоглотки вместе со слюной зараженного человека. Далее патоген проникает в эпителиальные клетки слизистой носоглотки. Он использует их белоксинтезирующий аппарат и ферменты синтеза ДНК для сборки новых вирусных частиц. Этот этап клинически проявляются признаками ОРВИ. То есть симптомами инфекционного мононуклеоза.

Вновь образованные вирионы затем покидают клетку и колонизируют новые эпителиоциты и B-клетки крови. При размножении ВЭБ не вызывает гибель B-лимфоцитов, а наоборот стимулирует деление (пролиферацию) и блокирует механизм запрограммированной гибели (апоптоз). Этот механизм в норме избавляет организм от дефектных клеток, которые представляют потенциальную угрозу. Также ВЭБ имеет способность «уклоняться» от иммунного ответа организма. Таким образом накапливаются инфицированные клетки, которые непрерывно делятся и могут стать началом опухолевого процесса. Данная особенность вируса объясняет причину развития инфекционного мононуклеоза и, как результат, опухолей — самых опасных проявлений Эпштейн-Барр вирусной инфекции (ЭБВИ).

Несмотря на такую приспособленность вируса, пораженные клетки быстро уничтожаются собственными силами иммунитета, но полностью удалить вирус из организма никогда не удается. После первого «поражения» ВЭБ-инфекция переходит в латентную фазу и пожизненно присутствует в организме, ожидая ослабления иммунной защиты.

Можно ли избавиться от вируса Эпштейна-Барр навсегда?

«Полностью излечиться от вируса Эпштейна-Барр нельзя. Герпес-вирусы, к которым он относится, единожды попав в организм, остаются в нем навсегда. Этот вирус присутствует в организме практически каждого человека, но далеко не всегда он проявляет себя и вызывает тяжелые заболевания. Его активность зависит от состояния иммунной системы: при ее угнетении вирус Эпштейна-Барр «поднимает голову», при нормальном функционировании находится в латентном состоянии».

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Иммунные нарушения

Известна также способность ВЭБ подавлять местный и общий иммунитет за счет снижения выработки интерферонов и ряда других веществ, играющих важную роль в иммунном ответе. Данное обстоятельство способствует присоединению других инфекционных агентов к патологическому процессу. Нарушением местного иммунитета можно объяснить развитие такого осложнения острой инфекции, как, например, паратонзиллярный абсцесс. Влияние на общий иммунитет может стать причиной обострения других вирусных инфекций, увеличения вероятности появления опухолей (лимфома Беркитта, назофарингеальная карцинома и другие) и аутоиммунных заболеваний (ревматоидный артрит, гемолитическая анемия).

Как передается вирус Эпштейна-Барр?

Основным и однозначно доказанным путем передачи инфекции является воздушно-капельный. Для передачи вируса в подростковом и взрослом периодах, как правило, простого общения с вирусоносителем недостаточно — требуется тесный контакт.

«Поцелуйная болезнь»

По результатам исследований¹, самым «надежным» способом передачи вируса является поцелуй (вирус проникает в организм со слюной). Когда молодых людей, заболевших инфекционным мононуклеозом, спрашивали о предшествующих контактах, они часто подтверждали этот путь заражения. Также через поцелуи родителей вирусом заражаются маленькие дети. Болезнь заласканных, зацелованных детей — еще одно неофициальное название мононуклеоза.

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love youВирус Эпштейна-Барр передается воздушно-капельным путем, в том числе и через поцелуи. Фото: mne_len / Depositphotos

Из других важных способов передачи инфекции также выделяют совместное использование зубных щеток и посуды.

В детском и юношеском возрасте, по-видимому, для заражения требуется менее длительный и тесный контакт с переносчиком. Большинство случаев заражения в этом периоде также обусловлено не завершившимся формированием иммунной системы. В детском коллективе вирус легко может быть передан с помощью игрушек, которые дети часто кладут в рот.

Также имеются данные о передаче вируса трансплантационным путем через переливаемую кровь или пересаженный орган.

Симптомы вируса Эпштейна-Барр

Под симптомами ВЭБ чаще всего подразумевают клинические проявления инфекционного мононуклеоза, поскольку это типичное для данного вируса заболевание. Эти симптомы малоспецифичны, и их часто интерпретируют как банальное простудное заболевание. Больные жалуются на:

В среднем острый инфекционный процесс длится около 16 дней. Усталость на некоторое время может оставаться и после заболевания.

Как отличить вирус Эпштейна-Барр от обычной простуды?

«Вирус Эпштейна-Барр может проявляться как простое ОРВИ. Отличить его от остальных болезней можно по основному патогномоничному симптому — лимфаденопатии (увеличение лимфатических узлов, которое редко возникает при обычной ОРВИ). Но диагностировать вирус Эпштейна-Барр может только лечащий врач. При отсутствии у пациента клинических проявлений ничего делать не нужно».

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Вирус Эпштейна-Барр у беременных

У беременных женщин иммунитет физиологически снижен, что делает их более уязвимыми к инфицированию. Выявлено, что у беременных женщин с активной и хронической персистирующей формами ВЭБ-инфекции в несколько раз чаще, чем у здоровых женщин, встречались:

Эти осложнения могут стать причиной выкидышей на раннем сроке, преждевременных родов и пороков развития у плода.

При этом инфекция может дать о себе знать уже описанными симптомами или не давать никакой симптоматики.

Вирус Эпштейна-Барр у детей

В возрасте до 10 лет симптомы инфекции часто вообще отсутствуют. Иногда при остром процессе наблюдаются признаки ОРВИ, при которых ВЭБ-инфекцию сложно заподозрить.

Классификация вируса Эпштейна-Барр

Инфекция может протекать в нескольких вариантах, в первую очередь на это влияет иммунный статус больного.

Острая инфекция

Острая инфекция — типичные проявления инфекционного мононуклеоза. Наблюдают описанные выше неспецифические симптомы, похожие на проявления ОРВИ. Иногда симптомы при этой форме заболевания могут оставаться на продолжительный срок, причиняя беспокойство больному. Это в особенности касается чувства усталости. Но в конце концов иммунитет самостоятельно справляется с недугом и вирус переходит в латентную стадию.

Латентная инфекция

Это такое состояние вируса, при котором он в неактивном состоянии присутствует в B-лимфоцитах. В латентную форму инфекция переходит после острой симптомной или бессимптомной формы и остается в таком состоянии пожизненно, никак о себе не напоминая. В случае грубых нарушений иммунитета заболевание снова может обостриться и перейти в хроническую персистирующую форму.

Хроническая инфекция (ХЭБВИ)

Развивается при нарушении функций иммунитета, которое может быть спровоцировано и самим вирусом при генетической предрасположенности у больного. Различают 2 формы ХЭБВИ:

Осложнения

Осложнения ВЭБ-инфекции развиваются нечасто, но могут иметь очень тяжелое течение и неутешительный прогноз.

Ранние осложнения

В краткосрочной перспективе развиваются острые осложнения (ранние), которые, как правило, являются последствиями тяжелого протекания инфекционного мононуклеоза. Появляются в первые 1-3 недели инфекции. К таковым относят:

Поздние осложнения

Поздние осложнения появляются по прошествии трех недель заболевания. Они являются следствием изменения вирусом свойств иммунитета и проявляются аутоиммунными патологическими процессами:

Ассоциированные с ЭБВИ заболевания

Перечисленные ранее осложнения характерны в большей степени для инфекционного мононуклеоза. Но существует также ряд клинических состояний, которые также развиваются относительно поздно и статистически связаны с персистенцией ВЭБ в организме. Среди них:

Кто входит в группу риска

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Болезнь молодых людей

В группу риска можно отнести детей, подростков и молодых людей. У лиц старшего возраста проявления инфекционного мононуклеоза встречаются очень редко. Обычно вирус уже присутствует в их организме в подавленном состоянии после перенесенной в детстве инфекции, а повторно заболевание не развивается из-за выработанного иммунитета.

Уязвимые группы по тяжелому течению заболевания

У людей с первичными и вторичными (СПИД) иммунодефицитами, генетической предрасположенностью к тяжелому течению ЭБВИ заболевание протекает менее благоприятно. Нередко происходит хронизация инфекции, развиваются аутоиммунные состояния и опухоли.

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Перечисленным группам людей при обнаружении симптомов острой ВЭБ-инфекции целесообразно обратиться к врачу. Высока вероятность, что симптомами ОРВИ инфекция не ограничится и, следовательно, нужно основательно подойти к вопросу лечения и профилактики осложнений.

Вирус также может представлять серьезную угрозу для лиц, которым была выполнена трансплантация органов. Это связано с тем, что иммунитет таких людей искусственно ослабляется для уменьшения вероятности отторжения трансплантата. Эта «брешь» в иммунитете и используется вирусом, который реализует свой онкогенный потенциал. Причем вирус может активироваться, будучи изначально как в организме реципиента, так и донора. Такое осложнение после трансплантации называют посттрансплантационной лимфопролиферативной болезнью.

Диагностика

ВЭБ-инфекцию невозможно диагностировать без соответствующих лабораторных тестов, так как симптомы острого заболевания неспецифичны. Типичные для ЭБВИ боль в горле, лихорадка и воспаление лимфатических узлов встречаются при множестве других острых вирусных и бактериальных заболеваниях. С такими симптомами многие люди не обращаются за медицинской помощью, а даже если и приходят к врачу, то специалист думает о ВЭБ не в первую очередь и нужные тесты редко назначает.

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love youДиагностировать ВЭБ можно только с помощью лабораторных тестов. Фото: motortion / Depositphotos

Неспецифические лабораторные тесты

Неспецифические лабораторные исследования помогают значительно сузить круг патологий дифференциальной диагностики. К ним относят:

Специфичные для ВЭБ тесты

Являются более дорогостоящими и очень точными исследованиями, которые позволяют не только подтвердить факт наличия инфекции, но и предоставить информацию об остроте процесса и установить факт перенесенного заболевания независимо от давности. Среди таковых выделяют:

Тесты на ВЭБ-специфические антитела. Путем определения концентрации в крови различных классов антител делают выводы об остроте настоящего процесса или устанавливают факт перенесенного заболевания.

Обнаружение и количественное определение вирусов. Может быть выполнено методом полимеразной цепной реакции (ПЦР) и путем гибридизации. Суть методов состоит в обнаружении ВЭБ или его ДНК в тканях и выделениях больного и исследовании количественных показателей присутствия вируса.

Лечение вируса Эпштейна-Барр

Лечение ВЭБ-инфекции — медикаментозное. Направлено на поддержание иммунитета и коррекцию симптомов. На данный момент не существует доказанного способа полностью удалить вирус из организма, поэтому при нарушениях иммунитета возможно повторное заболевание. При хронических формах проводится лечение обострений. К хирургическому лечению прибегают очень редко в случае развития таких тяжелых осложнений, как, например, разрыв селезенки.

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love youМедикаментозное лечение ВЭБ-инфекции направлено на поддержку иммунитета. Фото: fongbeerredhot / freepik.com

Основные принципы лечения и группы используемых препаратов:

Прогноз и профилактика

Прогноз по заболеванию в большинстве случаев благоприятный. Учитывая масштабы инфекции (инфицированы более 95% людей), можно сделать вывод, что вероятность тяжелых осложнений, инвалидизации и летальных исходов очень низкая. Однако всегда стоит помнить об уязвимых группах людей, у них прогноз ухудшается как минимум за счет опухолевого потенциала вируса.

Меры профилактики

Низкая выявляемость вируса и высокий процент латентных форм обуславливает трудности профилактики. Поэтому на данный момент меры сводятся к изоляции и ограничению контактов с людьми, у которых замечены признаки ОРВИ. При выявлении острой инфекции больного помещают в стационар на 2-3 недели.

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Малоэффективная профилактика

Больные заразны не только при остром процессе или обострении хронического. В латентной стадии вирус также может выделяться со слюной, но в меньших количествах. Из этого следует, что даже изоляция симптомных больных не позволяет говорить об эффективной профилактике.

Специфических мер профилактики (вакцинация) на данный момент не разработано, но исследования на эту тему активно ведутся.

Отдельно для лиц, которым предстоит трансплантация органов, разработана профилактика противовирусными препаратами накануне операции. К сожалению, такая мера не исключает вероятность посттрансплантационной лимфопролиферативной болезни.

Заключение

Вирус Эпштейна-Барр является причиной множества болезней: инфекционного мононуклеоза, лимфопролиферативных и некоторых эпителиальных опухолей и аутоиммунных заболеваний. Несмотря на такую потенциальную угрозу, чаще всего ВЭБ не дает о себе знать вообще или проявляется признаками ОРВИ. Люди с нарушениями иммунитета больше остальных страдают от последствий инфекции. Лечение на данный момент не позволяет полностью удалить вирус из организма. В то же время людям, не состоящим в уязвимых группах по инфекции, специального лечения часто не требуется — заболевание проходит самостоятельно. Надежных мер профилактики до сих пор не разработано.

Паниковать не стоит, но лечиться надо. Что мы знаем о вирусе Эпштейна-Барр?

От него не скроешься. Рано или поздно с ним встречается каждый человек. Надо ли его бояться? А может, инфекция совсем безобидна? Паниковать не стоит, но и легкомысленное отношение – ошибка.

О вирусе Эпштейна-Барр рассказала врач-инфекционист «Клиники Эксперт» Тула Елена Геннадьевна Королёва.

— Елена Геннадьевна, что такое вирус Эпштейна-Барр?

— Среди герпес-вирусов насчитывают 8 типов, вызывающих патологии у вида Homo sapiens, то есть у людей. Вирус Эпштейна-Барр – герпес-вирус IV типа. После заражения вирусом Эпштейна-Барр инфекция остаётся в организме навсегда и никогда его не покидает.

Вирус Эпштейна-Барр – один из самых распространённых герпес-вирусов у людей. Восприимчивость к нему человека высока. Многие дети инфицируются до достижения годовалого возраста, а к 40-50 годам инфекция есть в организме практически у каждого.

— Как происходит заражение вирусом Эпштейна-Барр?

— Источник инфекции – вирусоносители, а также больные с типичными (манифестными) и стёртыми формами заболевания. Наиболее распространённый путь передачи – воздушно-капельный: с частицами слюны при разговоре, чихании, кашле. Возможна передача вируса при поцелуе (именно поэтому в некоторых источниках вызванный им инфекционный мононуклеоз называют «болезнью поцелуев»). Возможен и контактный путь заражения (например, через предметы домашнего обихода).

Вирус Эпштейна-Барр проникает в организм через верхние дыхательные пути, и уже оттуда распространяется в лимфоидную ткань, вызывая поражения лимфоузлов, миндалин, селезёнки и печени.

При размножении в организме вирус Эпштейна-Барр воздействует на иммунную систему. Механизм воздействия сложен, но в конечном результате за счёт поражения В-лимфоцитов и угнетения Т-клеточного иммунитета происходит подавление выработки интерферона – белка, отвечающего за противовирусную защиту организма.

В современном мире у детей отмечается всплеск заболеваемости, особенно в городах. Наиболее высока вероятность заразиться в местах скопления людей.

— А бессимптомный носитель может быть опасен?

— Чаще всего источником инфекции становится человек в острой стадии болезни. Но передача от бессимптомного носителя не исключена.

— Какую болезнь вызывает вирус Эпштейна-Барр?

— Классическое проявление – инфекционный мононуклеоз. Для него характерны общие интоксикационные симптомы: высокая температура тела, сонливость, вялость, головные боли, боль в горле, увеличение лимфоузлов (или лимфопролиферативный синдром).

Лимфопролиферативный синдром сочетает:

В общем анализе крови определяется наличие атипичных мононуклеаров. Что это такое? Атипичные мононуклеары (другое их название – «вироциты») – это изменённые одноядерные клетки крови. При течении инфекционного мононуклеоза количество атипичных мононуклеаров в крови повышается значительно (больше 10 %). Может снижаться общее количество тромбоцитов и лейкоцитов, что говорит о тяжести переносимой инфекции.

Есть особенности проявления вируса Эпштейна-Барр у детей. Инфицированные попадают в такую категорию, как «часто болеющие дети». Из-за ослабления иммунитета регулярно возникают заболевания ЛОР-органов, трудности при выздоровлении (подкашливание, постоянно красное горло), бывает храп (из-за разрастания миндалин). При таком течении к взрослому возрасту иммунитет учится противостоять инфекции, взрослые болеют уже не так часто. Показания к оперативному удалению аденоидов у детей практически всегда связаны с непролеченным вирусом Эпштейна-Барр. И это очень печально: ничего лишнего в организме нет, а при своевременном лечении удаления можно было бы избежать.

Читайте материалы по теме:

Знать, что ребёнок инфицирован, важно и по другой причине. Вирус Эпштейна-Барр может изменить реакцию на некоторые антибиотики, спровоцировать токсикоаллергическую реакцию. Поэтому следует обязательно своевременно выявлять вирус и сообщать о нём лечащим врачам, они будут подбирать антибиотики с учётом этого факта.

Тяжёлые последствия возникают, если первичное заражение происходит у женщины в период беременности. Вирус Эпштейна-Барр преодолевает плацентарный барьер, это грозит гибелью плода или значительными дефектами развития.

«После первичного инфицирования некоторые из этих инфекций организм не покидают. Они «спят» в определенных клетках, если с иммунной системой все в порядке и она хорошо контролирует их «сон». Цитата из материала «Чем опасны ТОРЧ-инфекции»

— Есть мнение, что вирус Эпштейна-Барр вызывает гепатит и даже лимфому. Это правда?

— Герпетические вирусы кровотоком разносятся по всему организму, поражают все группы лимфатических узлов. И печень, и селезёнка при остром течении мононуклеоза увеличены. При этом течение болезни обычно благоприятное, здоровье печени полностью восстанавливается.

Утверждать, что вирус Эпштейна-Барр непременно приводит к лимфоме, нельзя. Обнаружить вирус недостаточно: если инфицировано практически всё население планеты, естественно, анализы обнаружат наличие вируса в организме, но ведь лимфомой заболевает далеко не каждый. Конечно, хроническое подавление иммунной системы может приводить к разным нарушениям, в том числе к онкологическим заболеваниям. Но достоверной связи нет. А скомпенсировать иммунные нарушения современная медицина в силах.

Паниковать точно не стоит. Но и надеяться на самостоятельное излечение не надо. Когда ребёнок постоянно болеет, родители зачастую впадают в отчаяние. И хотя избавиться от герпес-вирусов навсегда невозможно, вполне можно облегчить состояние и в разы уменьшить частоту заболеваний. Лечиться можно и нужно.

Подробнее о гепатитах читайте в наших статьях:

— Какими методами можно проверить, присутствует ли в организме вирус Эпштейна-Барр? Какие анализы его выявляют?

— В нашем арсенале два метода: иммуноферментный анализ (ИФА) и полимеразная цепная реакция (ПЦР). Преимущество метода ПЦР – возможность определить ДНК вируса в слюне, соскобе из носоглотки. Благодаря этому можно не брать кровь и не нервировать ребёнка. Но если нет обострения, такой анализ может дать ложноотрицательный результат. Это значит, что вирус в организме есть, но он «спит», и, соответственно, в мазке из носоглотки может отсутствовать. А поскольку с помощью ПЦР ищут сам вирус, точнее, его нуклеиновые кислоты (ДНК), то и анализ будет отрицательным. Нередки также искажения из-за того, что мазок взят неправильно.

Метод ИФА точнее, он в любом случае покажет и наличие инфекции, и выраженность инфекционного процесса. Выводы в данном случае делают по присутствию в крови специфических иммуноглобулинов (антител) к вирусу. Например, если обнаружены иммуноглобулины класса М (IgM), можно говорить об острой фазе инфекции (первичном заражении либо реактивации вируса, когда-то попавшего в организм). Если найдена определённая фракция иммуноглобулина класса G (IgG), это свидетельствует, что организм в прошлом уже сталкивался с инфекцией. Поэтому для определения диагностического метода нужна консультация врача.

— Какими методами лечения вируса Эпштейна-Барр располагает современная медицина?

— Это сложная задача. Если для герпес-вирусов I и II типа (вирусов простого герпеса) есть специфические противовирусные средства, то для вируса Эпштейна-Барр и цитомегаловируса специфической терапии пока не разработали. При лёгком течении болезнь может пройти сама, но при тяжёлом течении с поражением костного мозга медицинская помощь необходима. Лечение направлено на стимуляцию иммунитета, применяются интерфероны. Схему лечения выбирают, исходя из множества факторов, определять её должен только врач.

После излечения вирус продолжает жить в организме. Периодически могут возникать обострения: из-за переохлаждения, длительного пребывания под солнцем, стресса и т. д. Проявления инфекции – всегда повод идти к врачу.

Беседовала Дарья Ушкова

Редакция рекомендует:

Для справки:

Королёва Елена Геннадьевна

Вирусу I love you исполнилось 10 лет

Вирус распространяется через электронную почту пользователей Microsoft Outlook. После открытия файла, приложенного к письму, вирус уничтожает или изменяет некоторые файлы на зараженной машине. Кроме того, червь сразу же, в момент запуска, рассылает себя по всем адресам адресной книги пользователя.

Первыми от червя пострадали страны Азии, поскольку вирус был выпушен на Филиппинах. Затем он пришел в Европу и Америку. По оценкам различных компаний, поражению подверглось огромное количество компьютерных сетей (в отдельных странах — от 30 до 80 процентов). Количество получателей «любовных писем» оценивается в 45 миллионов человек, общие убытки — до 10 миллиардов долларов США.

Между тем победное шествие вируса по миру продолжилось. Хотя многие антивирусные компании сразу же выпустили вакцины от «I love you», червь начал так же быстро мутировать. Модифицировать его код очень легко, поскольку он написан на скрипт-языке Visual Basic Script, то есть распространяется в исходных текстах.

Немногим позже уже насчитывалось 13 версий «любовного вируса». При этом создатели «мутантов» не только изменяют код, но и используют оправдавший себя психологический эффект заманчивого заголовка. Как отмечают эксперты, широкое распространение вируса «I love you» связано не только с веерной рассылкой, но и с тем, что в заголовке письма содержалось любовное признание, поэтому пользователи теряли бдительность и бросались открывать приложенный файл.

Некоторые новые версии этого вируса, появившиеся на днях в разных странах, предлагают пользователю следующие «завлекалочки»:

— письмо ненависти, которое якобы получил знакомый;

— счет за билеты, который якобы выставила пользователю авиакомпания Arab Airlines;

— подарок на День Матери, который отмечают в США;

— антивирус, спасающий от «I love you»;

— приглашение на встречу друзей (письмо с заголовком «FRIEND MESSAGE»);

— анекдот (письмо с заголовком «fwd: Joke»)

Вирус «I Love You» занесен в Книгу Рекордов Гиннесса

Другие материалы рубрики

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Власти запретили «Яндексу» обижать Delivery Club

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Исчезнувшую из российских магазинов Windows заменяют отечественные Linux

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

ИТ-провайдер Selectel купил дата-центр в Москве

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Xiaomi выпускает серию дешевых 4К-телевизоров с большим экраном. Цены

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

MARKET.CNEWS

IP-телефония

Подобрать тариф на IP-телефонию и виртуальную АТС

От 0.50 руб./месяц

Выбрать тариф для резервного копирования данных

От 0.03 руб./месяц

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

ИТ-безопасность

Подобрать решения для повышения ИТ-безопасности компании

Вирус i love you википедия

SubjectBodyAttachment Name
ILOVEYOUkindly check the attached LOVELETTER coming from me.LOVE-LETTER-FOR-YOU.TXT.vbs
Mothers Day Order Confirmationantivirusupdate.vbs
IMPORTANT: Official virus and bug fixHOW_TO_BEAT_VIRUSES.TXT.vbs
You must read this!Have you read this text? You must do it!!C:\NOTES.TXT.exe
New virus discovered!
ILOVEYOU
LoveLetter
Полное название (Касперский)Email-Worm.VBS.LoveLetter
Email-Worm.Win32.LoveLetter
Типпочтовый червь
Год появления2000
Используемое ПОMS Outlook
Описание Symantec
Описание Securelist

ILOVEYOU, также известный как LoveLetter — компьютерный вирус, который успешно атаковал миллионы компьютеров под управлением Windows в 2000 году.

Вирус был разослан на почтовые ящики с Филиппин в ночь с 4 мая на 5 мая 2000 года; в теме письма содержалась строка «ILoveYou», а к письму был приложен скрипт «LOVE-LETTER-FOR-YOU.TXT.vbs». В большинстве случаев пользователь открывал вложение. При открытии вирус рассылал копию самого себя всем контактам в адресной книге Microsoft Outlook. Он также перезаписывал файлы определённых типов и распространялся через IRC-каналы, создавая файл LOVE-LETTER-FOR-YOU.HTM в системном каталоге Windows. В общей сложности, вирус поразил более 3 миллионов компьютеров по всему миру. Предполагаемый ущерб, который червь нанёс мировой экономике, оценивается в размере до 10 миллиардов долларов, за что вошёл в Книгу рекордов Гиннесса, как самый разрушительный компьютерный вирус в мире.

Содержание

Распространение вируса [ править | править код ]

Быстрому распространению вируса послужили следующие его черты:

Культурное влияние [ править | править код ]

I love you — вирус, вошедший в Книгу рекордов Гинесса со статусом самого разрушительного вредоносного программного кода в мире.

Эпидемия

4 мая 2000 года в сеть был выпущен новый вирус, быстро заполонивший более 3 млн компьютеров. Скорость распространения «любовной лихорадки» била все рекорды благодаря веерной рассылке по адресным книгам пользователей.

Благодаря интригующему заголовку письма, в котором содержался вирус, большинство владельцев компьютеров не могло сдержать искушения открыть его, что и привело к подобной катастрофе.

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

I love you (вирус) был выпущен в Филиппинах, поэтому первой от его разрушительного действия пострадала Азия, а следом за ней — Европа и Россия. Сообщения о заражениях целых компаний поступали в огромных количествах, и уже через 3 дня количество повреждённых компьютеров оценивалось в более чем 2 млн экземпляров.

Распространение

Программный код распространялся посредством электронных сообщений через вложения в письме с заманчивым заголовком I love you.

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Лишь спустя несколько месяцев был найден истинный создатель — Онел де Гузман. Но. законодательство Филиппин не карало компьютерное хулиганство, поэтому все требования начать разбирательство остались без внимания на тот момент.

I love you — вирус, который сам себя копирует и рассылает после исполнения пользователем прикреплённого файла по электронным адресам, найденным в контактах жертвы.

Как действует вирус

После первого запуска «любовное послание» копирует себя в системные директории и реестр ОС, после чего сканирует компьютер в поисках мультимедийных файлов. Найдя искомое, вирус меняет расширение данных, порой делая их невидимыми для пользователя. После этого I love you начинает веерную рассылку по адресатам и загружает программу для кражи паролей, отсылающую информацию на е-мэйл создателя кода.

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Однако так действует компьютерный вирус love letter 2000 года. С тех пор код подвергся сильным модификациям, и если ранее его действие наносило вред лишь мультимедийным файлам, то с течением времени всё изменилось. Новые версии «любовного послания» приводят к выходу компьютера из строя, удаляя и изменяя системные файлы INI и BAT, отвечающие за загрузку машины.

О мерах предосторожности

В интернете до сих пор гуляют некоторые версии вируса, однако их всё меньше, поскольку лаборатория Касперского уже давно разработала программу, способную распознать любую модификацию «любовного послания». ПО проверяет скрипт перед исполнением, и если находит в нём признаки вредоносного кода, предотвращает его запуск.

Однако уже действующий вирус I love you (создатель этой гадости — Онел де Гузман) остановить не получится — его можно лишь удалить, потеряв поражённые файлы. Чтобы избежать таких последствий (особенно это касается пользователей, не считающих нужным защищать свой ПК), лучше не скачивать никаких подозрительных вложений, даже если они пришли с письмом от друга. Стоит лишний раз уточнить у приятеля, что в них находится, и убедиться, что е-мэйл действительно был прислан человеком, а не вредоносной программой.

Судьба де Гузмана

В целом обвинение пало на Онела по его же глупости: тот ещё в свою бытность студентом пытался представить в качестве дипломной работы вирус, ворующий пароли пользователей и отсылающий их по электронной почте другим людям. Молодой человек считал, что это пойдёт на пользу юзерам и сократит их расходы в Сети.

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Однако в 2010 году появилась другая версия. Согласно ей, I love you — вирус, написанный однокурсником де Гузмана. Тот был влюблён в девушку Онела, и чтобы отомстить, создал вредоносный скрипт, включив в него разработку студента. После чего взломал почтовый ящик его возлюбленной и с него отправил Онелу письмо с вирусом. Таким образом, выходит, что вина де Гузмана может считаться лишь косвенной, т. к. он стал распространителем эпидемии в качестве жертвы, а не создателя.

ILOVEYOU

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you
Common nameILOVEYOU
AliasesLove Bug, Love Letter
TypeComputer worm
Point of originPhilippines
Author(s)Reonel Ramones, Onel de Guzman
Operating system(s) affectedWindows 9x, Windows 2000
Written inVBScript

ILOVEYOU, sometimes referred to as Love Bug or Love Letter, is a computer worm that attacked tens of millions of Windows personal computers on and after 5 May 2000 [1] local time in the Philippines when it started spreading as an email message with the subject line «ILOVEYOU» and the attachment «LOVE-LETTER-FOR-YOU.txt.vbs». The latter file extension (‘vbs’, a type of interpreted file) was most often hidden by default on Windows computers of the time (as it is an extension for a file type that is known by Windows), leading unwitting users to think it was a normal text file. Opening the attachment activates the Visual Basic script. The worm inflicts damage on the local machine, overwriting random types of files (including Office files, image files, and audio files; however after overwriting MP3 files the virus hides the file), and sends a copy of itself to all addresses in the Windows Address Book used by Microsoft Outlook. This made it spread much faster than any other previous email worm.

Contents

Key to success [ edit ]

Spread [ edit ]

Messages generated in the Philippines began to spread westwards through corporate email systems. Because the worm used mailing lists as its source of targets, the messages often appeared to come from acquaintances and were therefore often regarded as «safe» by their victims, providing further incentive to open them. Only a few users at each site had to access the attachment to generate millions more messages that crippled mail systems and overwrote millions of files on computers in each successive network.

Impact [ edit ]

The worm originated in the Pandacan neighborhood of Manila in the Philippines on May 5, 2000, thereafter following daybreak westward across the world as employees began their workday that Fr >[3] [4] The outbreak was later estimated to have caused US$5.5−8.7 billion in damages worldw >[5] [6] [ better source needed ] and estimated to cost US$15 billion to remove the worm. [7] Within ten days, over fifty million infections had been reported, [8] and it is estimated that 10% of internet-connected computers in the world had been affected. [6] [ better source needed ] Damage cited was mostly the time and effort spent getting r >[9] The ILOVEYOU worm infected computers all over the world. At the time it was one of the world’s most destructive computer related disasters ever.

The events inspired the song «E-mail» on the Pet Shop Boys’ UK top-ten album of 2002, Release, the lyrics of which play thematically on the human desires which enabled the mass destruction of this computer infection.

Architecture [ edit ]

The ILOVEYOU Script (the attachment) was written in Microsoft Visual Basic Scripting (VBS) which runs in Microsoft Outlook and was enabled by default. The script adds Windows Registry data for automatic startup on system boot.

The worm searches connected drives and replaces files with extensions JPG, JPEG, VBS, VBE, JS, JSE, CSS, WSH, SCT, DOC, HTA, MP2, and MP3 with copies of itself, while appending the additional file extension VBS, making the user’s computer unbootable. However, MP3s and other sound related files would be hidden rather than overwritten.

The worm propagates itself by sending out one copy of the payload to each entry in the Microsoft Outlook address book (Windows Address Book). It also downloads the Barok trojan renamed for the occasion as «WIN-BUGSFIX.EXE».

The fact that the worm was written in VBS prov >[10] Most of the variations had to do with what file extensions were affected by the worm. Others simply modified the email subject in order to make it targeted towards a specific audience, like variant «Cartolina» in Italian, or variant «BabyPic» for adults. Some others only modified the credits to the author, which were originally included in the standard version of the virus, removing them completely or referencing false authors. [10]

Some mail messages sent by ILOVEYOU:

Developments [ edit ]

On 5 May 2000, two young Filipino programmers named Reonel Ramones and Onel de Guzman became targets of a criminal investigation by agents of the Philippines’ National Bureau of Investigation (NBI). [12] Local Internet service provider Sky Internet had reported receiving numerous contacts from European computer users alleging that malware (in the form of the «ILOVEYOU» worm) had been sent via the ISP’s servers.

After surveillance and investigation by Darwin Bawasanta of Sky Internet, the NBI traced a frequently appearing telephone number to Ramones’ apartment in Manila. His residence was searched and Ramones was arrested and placed under investigation by the Department of Justice (DOJ). Onel de Guzman was also charged in absentia.

At that point, the NBI were unsure what felony or crime would apply. [12] It was suggested they be charged with violating Republic Act 8484 (the Access Device Regulation Act), a law designed mainly to penalise credit card fraud, since both used pre-pa >[13]

To show intent, the NBI investigated AMA Computer College, where de Guzman had dropped out at the very end of his final year. [12] They found that, for his undergraduate thesis, de Guzman had proposed the implementation of a trojan to steal Internet login passwords. [14] This way, he proposed, users would finally be able to afford an Internet connection. The proposal was rejected by the College of Computer Studies board, [13] prompting de Guzman to cancel his studies the day before graduation.

Legislative aftermath [ edit ]

Since there were no laws in the Philippines against writing malware at the time, both Ramones and de Guzman were released with all charges dropped by state prosecutors. [15] To address this legislative deficiency, [12] the Philippine Congress enacted Republic Act No. 8792, [16] otherwise known as the E-Commerce Law, in July 2000, just two months after the worm outbreak. As of 2012, the ILOVEYOU virus was regarded as the tenth-most virulent computer virus. [2]

Эпштейна-Барра вирусная инфекция у детей: современные подходы к диагностике и лечению

Эпштейна-Барр вирусная инфекция (ЭБВИ) относится к наиболее распространенным инфекционным заболеваниям человека. Антитела (Ат) к вирусу Эпштейна-Барр (ВЭБ) обнаруживают у 60% детей первых двух лет жизни и у 80–100% взрослых [3, 13]. Заболеваемость острой формой ЭБВИ (ОЭБВИ) в различных регионах мира колеблется от 40 до 80 случаев на 100 тыс. населения [2]. Хроническая форма ЭБВИ (ХЭБВИ) развивается у 15–25% лиц после ОЭБВИ [1, 5, 15]. Установлена роль ВЭБ в развитии злокачественных новообразований, аутоиммунных заболеваний и синдрома хронической усталости [3, 5, 14, 15]. Все это свидетельствует об актуальности проблемы ЭБВИ.

Источник заражения ВЭБ — больные манифестными и бессимптомными формами. 70–90% лиц, перенесших ОЭБВИ, выделяют вирус в последующие 1–18 мес. Пути передачи ВЭБ: воздушно-капельный, контактно-бытовой, парентеральный, половой, вертикальный. ОЭБВИ характеризуется эпидемическими подъемами 1 раз в 6–7 лет, чаще регистрируется в возрасте от 1 до 5 лет, в организованных коллективах [4, 7, 9].

Входные ворота для ВЭБ — слизистая оболочка верхних дыхательных путей: вирус проникает в лимфоидную ткань, инфицирует В-лимфоциты, развивается поликлональная активация В-лимфоцитов, диссеминация возбудителя в составе В-лимфоцитов, синтез антител (Ат) в ответ на антигенную стимуляцию снижен. В первую очередь ВЭБ поражает лимфоидные органы (миндалины, печень, селезенку).

Следующий этап — образование клона сенсибилизированных цитотоксических CD8-клеток, последовательный синтез Ат к VCA-, EA- и EBNA-антигенам вируса. Вследствие нарушения иммунного ответа, функциональной активности факторов врожденной резистентности (нейтрофилов, макрофагов, NK-клеток, системы интерферона) формируется вторичное ИДС [2–4, 12].

Иммунный статус 109 больных ОЭБВИ в возрасте от 5 до 14 лет в нашей работе выявил признаки активации Т-клеточного звена иммунной системы — повышение количества Т-лимфоцитов (CD3), цитотоксических Т-лимфоцитов (CD8), клеток с маркерами поздней активации (HLA-DR); поликлональную активацию В-лимфоцитов — увеличение количества CD20-клеток, иммуноглобулинов (Ig) IgA, IgM, IgG, циркулирующих иммунных комплексов (ЦИК). Обнаружены признаки угнетения иммунной системы: нормальное содержание Т-хелперов (CD4), снижение иммунорегуляторного индекса CD4/CD8, количества естественных киллерных клеток NK (CD16), повышение готовности иммунокомпетентных клеток к апоптозу (CD95). Наблюдалась активация кислородзависимого метаболизма нейтрофилов и редукция его адаптационных возможностей.

У трети обследованных детей (33,9%) ОЭБВИ протекала в форме микст-инфекции с цитомегаловирусами (ЦМВ), вирусами простого герпеса 1 и 2 типов (ВПГ-1, ВПГ-2). При бактериологическом исследовании мазков из рото­глотки у 41,3% пациентов выделены Streptococcus (S.) viridans, у 11,9% — Candida albicans, у 8,2% — Staphilococcus (Staph.) epidermidis, у 6,4% — S. pyogenes, у 2,7% — Klebsiella (Kl.) pneumoniae, у 41,3% — ассоциация бактерий. У 43,1% пациентов — серологические маркеры активной формы хламидийной инфекции, у 30,3% — микоплазмоза.

Возможны следующие исходы ОЭБВИ: латентная инфекция, ХЭБВИ, ИДС, онкологические, аутоиммунные заболевания, синдром хронической усталости [5, 8, 10, 11]. Переход в ХЭБВИ связан с комплексом неблагоприятных факторов в анте-, интра- и постнатальном периодах, нарушением нейроиммунноэндокринной регуляции, генетической предрасположенностью.

Проведенное нами обследование 60 детей в возрасте от 5 до 14 лет с ХЭБВИ показало, что в этой группе у 86,7% матерей имел место отягощенный акушерский анамнез; у 83,3% детей обнаружены перинатальная и постнатальная патология ЦНС, ЛОР-органов и др.

В иммунном статусе больных ХЭБВИ выявлено увеличение содержания антагониста интерлейкина-1 (ИЛ-1RA), недостаточная активация иммунокомпетентных клеток (уменьшение HLA-DR) и повышение их готовности к апоптозу (увеличение CD95). Отмечалось нарушение функциональной активности Т-хелперов 1 типа (Th1) (снижение содержания интерферона γ (ИФН γ)); уменьшение общего пула Т-клеток (CD3), количества лимфоцитов с рецепторами к ИЛ-2 (CD25) и NK-клеток (CD16); содержание цитотоксических CD8-лимфоцитов было повышено. Сохранение маркеров репликации ВЭБ на протяжении длительного времени в этой группе свидетельствовало о нарушении элиминации вируса; при этом отмечались повышение функциональной активности Th2, поликлональная активация В-лимфоцитов (CD20), повышение содержания IgA, IgM, IgG, ЦИК, снижение уровня хемотаксического фактора нейтрофилов (ИЛ-8), изменение их метаболизма.

Нарушения иммунного статуса приводили к активации условно-патогенной микрофлоры, вирусных и грибковых инфекций. В микробном спектре слизистой ротоглотки пациентов с ХЭБВИ выделены S. Viridans (30%), Candida albicans (28,3%), Staph. Epidermidis (25%), S. Pyogenes (20%), Kl. Pneumoniae (8,4%), ассоциация бактерий (41,7%); у 28,3% — серологические маркеры активной формы хламидиоза, у 26,7% — микоплазмоза. У 90% пациентов заболевание протекало в форме микст-инфекции с участием герпес-вирусов: ВЭБ + ЦМВ, ВЭБ + ВПГ-1, ВПГ-2.

Классификация. Общепринятая классификация заболевания отсутствует; рекомендуем использовать разработанную нами рабочую классификацию ЭБВИ.

Примеры оформления диагноза:

Клиническая картина острой ЭБВИ впервые была описана Н. Ф. Филатовым (1885) и Е. Пфейфером (1889). Инкубационный период длится от 4-х дней до 7 нед. Полный симптомокомплекс формируется к 4–10-му дням болезни [4, 7].

Нами обследованы 109 детей с ОЭБВИ. У большинства пациентов заболевание начинается остро, с повышения температуры тела и появления симптомов интоксикации; реже отмечается постепенное начало: несколько дней наблюдается недомогание, слабость, вялость, снижение аппетита. Температура тела субфебрильная или нормальная. Ко 2–4-му дням болезни температура достигает 39–40 °С; лихорадка и симптомы интоксикации могут сохраняться в течение 2–3 и более недель.

Генерализованная лимфаденопатия относится к патогномоничным симптомам ЭБВИ и с первых дней болезни проявляется в виде системного поражения 5–6 групп лимфоузлов (ЛУ), с преимущественным увеличением до 1–3 см в диаметре передне- и заднешейных, подчелюстных ЛУ. ЛУ слегка болезненны при пальпации, не спаяны между собой и окружающими тканями, располагаются в виде «цепочки», «пакета»; видны при повороте головы, придают шее «фестончатые» очертания. Иногда отмечается пастозность мягких тканей над увеличенными ЛУ.

Тонзиллит — наиболее частый и ранний симптом ОЭБВИ, сопровождается увеличением миндалин до II-III степени. Лакунарный рисунок подчеркнут за счет инфильтрации ткани миндалин или сглажен из-за лимфостаза. На миндалинах — налеты желтовато-белого или грязно-серого цвета в виде островков, полосок. Они исходят из лакун, имеют шероховатую поверхность (напоминают кружево), легко снимаются без кровоточивости, растираются, не тонут в воде. Характерно несоответствие размера налета и степени увеличения регионарных ЛУ. При фибринозно-некротическом характере налетов в случае их распространения за пределы миндалин необходим дифференциальный диагноз с дифтерией. Налеты на миндалинах исчезают, как правило, через 5–10 дней.

Признаки аденоидита обнаруживают у подавляющего большинства больных. Отмечаются заложенность носа, затруднение носового дыхания, храпящее дыхание с открытым ртом, особенно во сне. Лицо больного приобретает «аденоидный» вид: одутловатость, пастозность век, переносицы, дыхание через открытый рот, сухость губ.

Гепатомегалия может быть обнаружена с первых дней болезни, однако чаще выявляется на второй неделе. Нормализация размеров печени происходит в течение полугода. У 15–20% больных в качестве осложнения развивается гепатит.

Спленомегалия относится к поздним симптомам, встречается у большинства больных. Нормализация размеров селезенки происходит в течение 1–3 нед.

Экзантема при ОЭБВИ появляется на 3–14-й дни болезни, имеет полиморфный характер — пятнистая, папулезная, пятнисто-папулезная, розеолезная, мелкоточечная, геморрагическая. Определенной локализации нет. Сыпь наблюдается в течение 4–10 дней, иногда оставляет пигментацию. У детей, получавших ампициллин или амоксициллин, сыпь появляется чаще (90–100%).

Гематологические изменения включают лейкоцитоз (10–30 х 10 9 /л), нейтропению с палочкоядерным сдвигом влево, увеличение количества лимфоцитов, моноцитов, атипичных мононуклеаров до 50–80%, повышение СОЭ до 20–30 мм/час. Характерный гематологический признак — атипичные мононуклеары в количестве 10–50%: они появляются к концу первой недели заболевания, сохраняются в течение 1–3 нед.

Хроническая ЭБВИ является исходом ОЭБВИ или развивается как первично-хроническая форма [2, 5, 8, 10, 11, 15]. Нами обследовано 60 детей с ХЭБВИ, клиника которой включала хронический мононуклеозоподобный синдром и полиорганную патологию. У всех пациентов обнаружены лимфопролиферативный синдром (генерализованная лимфаденопатия, гипертрофия небных и глоточной миндалин, увеличение печени и селезенки) и признаки хронической интоксикации (длительный субфебрилитет, слабость, снижение аппетита и др.). Вследствие развития ИДС наблюдались острые инфекции респираторного тракта и ЛОР-органов с обострениями до 6–11 раз в год: ринофарингиты (28,3%), фаринготонзиллиты (91,7%), аденоидиты (56,7%), отиты (11,7%), синуситы (20%), ларинготрахеиты (18,3%), бронхиты (38,3%), пневмонии (25%). Обращала внимание высокая частота полиорганной патологии, обусловленная длительной репликацией ВЭБ, вторичным ИДС, аутоиммунными реакциями (патология ЦНС; хронический гастрит, дискинезия желчевыводящих путей; кардиальный синдром, артралгии).

В последние годы описана врожденная ЭБВИ. Установлено, что риск ее при первичной ЭБВИ во время беременности составляет 67%, при реактивации — 22%. Клиника врожденной ЭБВИ сходна с ЦМВИ.

Установлена роль ВЭБ в развитии онкологических заболеваний и паранеопластических процессов — лимфомы Беркетта, назофарингеальной карциномы, лимфогранулематоза, опухолей желудка, кишечника, слюнных желез, матки, лейкоплакии языка и слизистой ротовой полости, а также ряда аутоиммунных заболеваний — системной красной волчанки, ревматоидного артрита, синдрома Шегрена, лимфоидного интерстициального пневмонита, хронического гепатита, увеита и др. [3, 5, 14, 15]. ВЭБ, наряду с вирусами герпеса человека 6 и 7 типов, является этиологическим фактором синдрома хронической усталости и наиболее частой причиной (15%) развития длительной лихорадки неясного генеза.

Диагностика ЭБВИ основана на учете групп риска, ведущих клинических синдромов и данных лабораторного исследования [8–11]. К группам риска у матери относят отягощенный анамнез, маркеры герпес-вирусных инфекций и др., у ребенка — перинатальное поражение ЦНС, аллергический фенотип, ИДС, маркеры герпес-вирусных инфекций и др. Ведущими клиническими синдромами ЭБВИ являются мононуклеозоподобный, общеинфекционный синдромы, экзантема, синдром полиорганной патологии.

В обязательный стандарт диагностики ЭБВИ входят клинический анализ крови, общий анализ мочи, биохимическое исследование крови, бактериологическое исследование слизи ротоглотки и носа, серологические маркеры ВЭБ, других герпес-вирусов, хламидий, микоплазм, УЗИ органов брюшной полости, консультация ЛОР-врача, по показаниям — рентгенография придаточных пазух носа, органов грудной клетки, ЭКГ. Дополнительный стандарт диагностики (в специализированном лечебно-профилактическом учреждении): маркеры ВЭБ, других герпес-вирусов, хламидий, микоплазм методом полимеразной цепной реакции (ПЦР), иммунограмма второго уровня, консультация иммунолога, по показаниям — коагулограмма, морфологическая картина стернальной пункции, консультация гематолога, онколога.

Методом иммуноферментного анализа (ИФА) определяют Ат к антигенам ВЭБ, что позволяет осуществить лабораторную диагностику ЭБВИ и определить период инфекционного процесса.

Ат класса IgM к VCA появляются одновременно с клиникой ОЭБВИ, сохраняются в течение 2–3 мес, повторно синтезируются при реактивации ВЭБ. Длительная персистенция высоких титров этих Ат характерна для ХЭБВИ, ВЭБ-индуцированных опухолей, аутоиммунных заболеваний, ИДС.

Ат класса IgG к EA достигают высокого титра на 3–4-й нед ОЭБВИ, исчезают через 2–6 мес. Они появляются при реактивации, отсутствуют при атипичной форме ЭБВИ. Высокие титры Ат данного класса выявляют при ХЭБВИ, ВЭБ-индуцированных онкологических и аутоиммунных заболеваниях, ИДС.

Ат класса IgG к EBNA появляются через 1–6 мес после первичной инфекции. Затем их титр уменьшается и сохраняется в течение всей жизни. При реактивации ЭБВИ происходит повторное увеличение их титра.

Большое значение имеет исследование авидности Ат класса IgG (прочности связывания антигена с Ат). При первичной инфекции сначала синтезируются Ат с низкой авидностью (индекс авидности (ИА) менее 30%). Для поздней стадии первичной инфекции характерны Ат со средней авидностью (ИА — 30–49%). Высокоавидные Ат (ИА — более 50%) образуются через 1–7 мес после инфицирования ВЭБ.

Серологическими маркерами активной фазы ЭБВИ являются Ат IgM к VCA и Ат IgG к EA, низкая и средняя авидность Ат IgG к маркерам неактивной фазы, Ат IgG к EBNA.

Материалом для ПЦР служат кровь, ликвор, слюна, мазки со слизистой ротоглотки, биоптаты органов и др. Чувствительность ПЦР при ЭБВИ (70–75%) ниже, чем при других герпесвирусных инфекциях (95–100%). Это связано с появлением ВЭБ в биологических жидкостях лишь при иммуноопосредованном лизисе инфицированных В-лимфоцитов.

Лечение. Принципами терапии ЭБВИ являются комплексный характер, применение этиотропных препаратов, непрерывность, длительность и преемственность лечебных мероприятий на этапах «стационар → поликлиника → реабилитационный центр», контроль клинико-лабораторных показателей.

На основании опыта лечения 169 детей с ЭБВИ нами разработан стандарт лечения этого заболевания.

Базисная терапия: охранительный режим; лечебное питание; противовирусные препараты: вироцидные препараты — инозин пранобекс (Изопринозин), аномальные нуклеозиды (Валтрекс, Ацикловир), Арбидол; препараты ИФН — рекомбинантный ИФН α-2β (Виферон), Кипферон, Реаферон-ЕС-Липинт, интерфероны для в/м введения (Реаферон-EC, Реальдирон, Интрон А, Роферон А и др.); индукторы ИФН — Амиксин, сверхмалые дозы антител к γ-ИФН (Анаферон), Циклоферон, Неовир. По показаниям: локальные антибактериальные препараты (Биопарокс, Лизобакт, Стопангин и др.); системные антибактериальные препараты (цефалоспорины, макролиды, карбапенемы); иммуноглобулины для внутривенного введения (Иммуновенин, Габриглобин, Интраглобин, Пентаглобин и др.); витаминно-минеральные комплексы — Мульти-табс, Вибовит, Санасол, Киндер Биовиталь гель и др.

Интенсификация базисной терапии по показаниям:

Иммунокорригирующая терапия под контролем иммунограммы — иммуномодуляторы (Полиоксидоний, Ликопид, Рибомунил, ИРС-19, Имудон, Деринат и др.), цитокины (Ронколейкин, Лейкинферон); пробиотики (Бифиформ, Аципол и др.); препараты метаболической реабилитации (Актовегин, Солкосерил, Элькар и др.); энтеросорбенты (Смекта, Фильтрум, Энтеросгель, Полифепан и др.); антигистаминные препараты второго поколения (Кларитин, Зиртек, Фенистил и др.); гепатопротекторы (Хофитол, Галстена и др.); глюкокортикостероиды (преднизолон, дексаметазон); ингибиторы протеаз (Контрикал, Гордокс); нейро- и ангиопротекторы (Энцефабол, Глиатилин, Инстенон и др.); «кардиотропные» препараты (Рибоксин, Кокарбоксилаза, Цитохром С и др.); гомеопатические и антигомотоксические средства (Оциллококцинум, Афлубин, Лимфомиозот, Тонзилла композитум и др.); немедикаментозные методы (лазеротерапия, магнитотерапия, иглорефлексотерапия, массаж, лечебная физкультура и др.)

Симптоматическая терапия.

При лихорадке — жаропонижающие препараты (парацетамол, ибупрофен и др.); при затруднении носового дыхания — назальные препараты (Изофра, Полидекса, Називин, Виброцил, Адрианол и др.); при сухом кашле — противокашлевые препараты (Глаувент, Либексин), при влажном кашле — отхаркивающие и муколитические препараты (АмброГЕКСАЛ, бромгексин, ацетилцистеин и др.).

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you
Рис. 1. Схема комплексной терапии Эпштейна-Барр вирусной инфекции у детей

В течение нескольких лет для лечения ЭБВИ мы с успехом применяем схему комбинированной этапной этиотропной терапии, в которую входят инозин пранобекс (Изопринозин) и рекомбинантный интерферон α-2β (Виферон) (рис. 1, 2). Инозин пранобекс (Изопринозин) подавляет синтез вирусных белков и тормозит репликацию широкого спектра ДНК- и РНК-содержащих вирусов, в том числе ВЭБ [3]. Препарат обладает иммунокорригирующей активностью — модулирует иммунный ответ по клеточному типу, стимулирует продукцию Ат, цитокинов, ИФН, повышает функциональную активность макрофагов, нейтрофилов и NK-клеток; предохраняет пораженные клетки от поствирусного снижения синтеза белка. Инозин пранобекс (Изопринозин) назначался по 50–100 мг/кг/сут внутрь в 3–4 приема. Проводили три курса лечения по 10 дней с интервалом 10 дней. Рекомбинантный ИФН α-2β (Виферон) тормозит репликацию вирусов за счет активации эндонуклеазы, разрушения вирусной матричной РНК [6]. Препарат модулирует иммунный ответ, способствует дифференцировке В-лимфоцитов, стимулирует выработку цитокинов, повышает функциональную активность макрофагов, нейтрофилов и NK-клеток. Входящие в его состав природные антиоксиданты (витамины Е и С) стабилизируют клеточные мембраны. Препарат назначали по пролонгированной схеме (В. В. Малиновской и соавт., 2006) [6].

Эффективность этиотропной терапии ОЭБВИ оценена в двух группах больных. Пациенты 1-й группы (52 человека) получали инозин пранобекс (Изопринозин) в сочетании с рекомбинантным ИФН α-2β (Вифероном), больные 2-й группы (57 детей) — монотерапию рекомбинантным ИФН α-2β (Вифероном). Клинико-серологические показатели до начала лечения и через 3 мес терапии представлены в табл. 1. У пациентов обеих групп в динамике отмечалось достоверное уменьшение таких симптомов, как генерализованная лимфаденопатия, тонзиллит, аденоидит, гепатомегалия и спленомегалия. Вместе с тем на фоне комбинированной терапии, положительная динамика клинических показателей была более значительной; острые респираторные инфекции (ОРИ) лишь у 19,2% больных 1-й группы и у 40,3% больных 2-й группы (p Рис. 2. Механизмы этиопатогенетического действия комбинации инозина пранобекса (Изопринозина) и рекомбинантного интерферона α-βb (Виферона) при Эпштейна-Барр вирусной инфекции у детей

Комбинированная терапия при ОЭБВИ способствовала модуляции иммунного ответа по клеточному типу (увеличение CD3-, CD4-, CD8-, CD16- и HLA-DRT-лимфоцитов). Снижалась готовность иммунокомпетентных клеток к апоптозу (CD95). Отмечались стимуляция выработки IgA, переключение синтеза Ат с IgM на IgG, снижение содержания ЦИК, улучшались показатели метаболизма нейтрофилов.

Эффективность этиотропной терапии исследована у 60 больных ХЭБВИ. Пациенты 1-й группы (30 детей) получали инозина пранобекс (Изопринозин) и рекомбинантный ИФН α-2β (Виферон), 2-я группа (30 человек) — монотерапию рекомбинантным ИФН α-2β (Вифероном). Независимо от схемы лечения через 3 мес после начала терапии отмечалось достоверное уменьшение частоты генерализованной лимфаденопатии, гипертрофии небных и глоточной миндалин, спленомегалии, интоксикационного, инфекционного и вегето-висцерального синдромов (табл. 2). Комбинация инозина пранобекса (Изопринозина) с рекомбинантным ИФН α-2β (Вифероном) способствовало более существенной динамике клинических показателей. Количество эпизодов ОРИ снизилось с 6–11 (7,9 ± 1,1) до 4–6 (5,2 ± 1,2) в год на фоне монотерапии рекомбинантным ИФН α-2β (Вифероном), и до 2–4 (2,5 ± 1,4) в год на фоне комбинированной терапии (p

Э. Н. Симованьян, доктор медицинских наук, профессор
В. Б. Денисенко, кандидат медицинских наук
Л. Ф. Бовтало, кандидат медицинских наук
А. В. Григорян
Ростовский ГМУ, Ростов-на-Дону

Автор вируса «I love you» почти обнаружен

Другие материалы рубрики

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Власти запретили «Яндексу» обижать Delivery Club

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Исчезнувшую из российских магазинов Windows заменяют отечественные Linux

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

ИТ-провайдер Selectel купил дата-центр в Москве

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Xiaomi выпускает серию дешевых 4К-телевизоров с большим экраном. Цены

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

MARKET.CNEWS

DBaaS

Выбрать тариф на облачную базу данных

От 0.80 руб./месяц

Выбрать тариф для резервного копирования данных

От 0.03 руб./месяц

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Подобрать виртуальный сервер

Подобрать тариф на IP-телефонию и виртуальную АТС

«Любовный вирус» мутировал в подарки, анекдоты и счета за билеты

Лаборатория Касперского выпустила универсальное антивирусное средство AVP Script Checker для защиты от печально известного «I love you» и его мутаций, количество которых за последние дни уже достигло полутора десятков.

Напомним, что эпидемия вируса «I love you» началась 4 мая. Вирус распространяется через электронную почту пользователей Microsoft Outlook. После открытия файла, приложенного к письму, вирус уничтожает или изменяет некоторые файлы на зараженной машине. Кроме того, червь сразу же, в момент запуска, рассылает себя по всем адресам адресной книги пользователя.

Между тем победное шествие вируса по миру продолжается. Хотя многие антивирусные компании сразу же выпустили вакцины от «I love you», червь начал так же быстро мутировать. Модифицировать его код очень легко, поскольку он написан на скрипт-языке Visual Basic Script, то есть распространяется в исходных текстах.

Уже в понедельник насчитывалось 13 версий «любовного вируса». При этом создатели «мутантов» не только изменяют код, но и используют оправдавший себя психологический эффект заманчивого заголовка. Как отмечают эксперты, широкое распространение вируса «I love you» связано не только с веерной рассылкой, но и с тем, что в заголовке письма содержалось любовное признание, поэтому пользователи теряли бдительность и бросались открывать приложенный файл.

Некоторые новые версии этого вируса, появившиеся на днях в разных странах, предлагают пользователю следующие «завлекалочки»:

— письмо ненависти, которое якобы получил знакомый;
— счет за билеты, который якобы выставила пользователю авиакомпания Arab Airlines;
— подарок на День Матери, который отмечают в США;
— антивирус, спасающий от «I love you»;
— приглашение на встречу друзей (письмо с заголовком «FRIEND MESSAGE»);
— анекдот (письмо с заголовком «fwd: Joke»)

Таким образом, в момент передачи скрипта на обработку и выполнение, его код перехватывается и проверяется на наличие как известных, так и неизвестных скрипт-вирусов и червей. AVP Script Checker распространяется бесплатно и доступен для загрузки на сайте Лаборатории Касперского.

Тем временем подозреваемый в создании вируса житель Филлипин Реонель Рамонес после задержания и обыска отпущен на свободу. Кроме Рамонеса и его подруги, в разработке вируса подозреваются еще несколько студентов компьютерной школы AMA Computer College в Маниле: как передает Reuters, американское ФБР расшифровало «подписи» десяти студентов в коде вируса. В частности, объявлен в розыск студент Онел А. Де Гузман, который ранее написал в качестве дипломной работы программу, очень напоминающую «вирус любви».

Однако специалисты высказывают сомнение в том, что на Филиппинах кого-то смогут серьезно наказать за создание такого червя. Даже обыск в доме Рамонеса и его подруги был задержан на день из-за необходимости получить санкцию на обыск по такому необычному поводу, как компьютерное хулиганство, которое не является преступлением по филиппинским законам. В результате в доме Рамонеса не нашли вообще ни одного компьютера.

Компьютерные вирусы: что это такое?

Идея компьютерных вирусов впервые обсуждалась в серии лекций математика Джона фон Неймана в конце 1940-х годов. В 1966 году вышла его монография «Теория самовоспроизводящихся автоматов» — по сути, это мысленный эксперимент, рассматривающий возможность существования «механического» организма например, компьютерного кода который бы повреждал машины, создавал собственные копии и заражал новые машины аналогично тому, как это делает биологический вирус.

Первый компьютерный вирус

Как отмечается на сайте «Discovery», программа «Creeper», о которой часто говорят как о первом вирусе, была создана в 1971 году сотрудником компании BBN Бобом Томасом. По факту, «Creeper» был создан как тестовая программа, чтобы проверить, возможна ли в принципе самовоспроизводящаяся программа. Оказалось, что в некотором смысле возможна. Заразив новый жёсткий диск, «Creeper» пытался удалить себя с предыдущего компьютера. «Creeper» не совершал никаких вредоносных действий он только выводил простое сообщение: «I’M THE CREEPER. CATCH ME IF YOU CAN!» (Я CREEPER. ПОЙМАЙ МЕНЯ, ЕСЛИ СМОЖЕШЬ!).

Первый троянец

Согласно сайту «Fourmilab», первый троянец под названием «ANIMAL» (хотя есть споры относительно того, был ли это действительно троянец или просто вирус) был разработан компьютерным программистом Джоном Уолкером в 1975 г. В то время были очень популярны компьютерные игры, в которых пользователь загадывал какое-нибудь животное, а программа должна была его угадать за 20 вопросов. Уолкер написал одну из таких игр, и она стала популярной. Чтобы поделиться ею со своими друзьями, Уолкер записывал и передавал её на магнитной ленте. Чтобы упростить эту процедуру, Уолкер создал программу «PERVADE», которая устанавливалась на компьютер вместе с игрой «ANIMAL». Пока пользователь играл в игру, «PERVADE» проверял все доступные пользователю директории на компьютере, а затем копировал «ANIMAL» во все директории, где этой программы не было. Вредоносной цели здесь не было, но «ANIMAL» и «PERVADE» подпадают под определение троянца: по сути, внутри программы «ANIMAL» была запрятана другая программа, которая выполняла действия без согласия пользователя.

Вирус загрузочного сектора «Brain»

«Brain», первый вирус для IBM-совместимых компьютеров, появился в 1986 году, — он заражал пятидюймовые дискеты. Как сообщает «Securelist», вирус был написан двумя братьями-пакистанцами — Баситом и Амджадом Фаруком Алви, которые держали компьютерный магазин в Лахоре. Братьям надоело, что покупатели нелегально копировали купленное у них программное обеспечение (ПО), и они создали этот вирус, который заражал загрузочные сектора дискет. «Brain» заодно оказался и первым вирусом-невидимкой: при обнаружении попытки чтения зараженного сектора диска вирус незаметно подставлял его незараженный оригинал. Также он записывал на дискету фразу «(c) Brain», но при этом не портил никаких данных.

Вирус «I Love You»

В начале ХХI века появился надёжный высокоскоростной интернет-доступ, и это изменило методы распространения вредоносных программ. Теперь они не были ограничены дискетами и корпоративными сетями и могли очень быстро распространяться через электронную почту, популярные веб-сайты и даже напрямую через интернет. Начало формироваться вредоносное ПО в современном виде. Ландшафт угроз оказался заселённым вирусами, червями и троянцами. Возник собирательный термин «вредоносное ПО». Одна из самых серьёзных эпидемий новой эры была вызвана червем «I Love You», который появился 4 мая 2000 г.

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Как указывает «Securelist», «I Love You» следовал модели ранее существовавших вирусов, распространявшихся по почте. При этом, в отличие от макровирусов, широко распространённых с 1995 года, «I Love You» распространялся не в виде заражённого документа «Word», а в виде VBS-файла (такое расширение имеют скрипты, написанные в «Visual Basic»). Метод оказался простым и действенным — пользователи ещё не привыкли остерегаться незапрошенных электронных писем. В качестве темы письма была строчка «I Love You», а в приложении к каждому письму был файл «LOVE-LETTER-FORYOU-TXT.vbs». По задумке создателя Онеля де Гузмана, червь стирал существующие файлы и поверх них записывал собственные копии, благодаря которым червь рассылался по всем адресам из списка контактов пользователя. Поскольку письма, как правило, приходили со знакомых адресов, получатели обычно открывали их — и заражали червём свой компьютер. Таким образом, «I Love You» на практике подтвердил эффективность методов социальной инженерии.

Code Red

Червь был так называемым бестелесным червём — он существовал только в памяти и не предпринимал попыток заразить файлы в системе. Используя брешь в системе безопасности «Microsoft Internet Information Server», червь всего за несколько часов распространился по всему миру и вызвал хаос, внедряясь в протоколы обмена информацией между компьютерами.

Как пишет сайт «Scientific American», зараженные компьютеры в итоге были использованы для проведения DDoS-атаки на ве-бсайт Белого дома — «Whitehouse.gov».

Heartbleed

Угроза появилась в 2014 г. и сразу поставила под угрозу множество интернет-серверов. В отличие от вирусов и червей, “Heartbleed” — это уязвимость в “OpenSSL” — криптографической библиотеке универсального применения, широко использующейся по всему миру. “OpenSSL” периодически рассылает соединённым устройствам специальные сигналы, подтверждающие актуальность соединения. Пользователи могут отослать некоторый объём данных и в ответ запросить такое же количество данных, например, отослать один байт и получить в ответ тоже один байт. Максимальное количество данных, отправляемых за один раз 64 килобайта. Как объясняет признанный американский специалист по криптографии и компьютерной безопасности Брюс Шнайер, пользователь может объявить, что отсылает 64 килобайта, а по факту отправить только один байт — в этом случае сервер в ответ пришлёт 64 килобайта данных, хранящихся в его оперативной памяти, в которых может оказаться всё что угодно — от имён пользователей до паролей и криптостойких ключей.

CryptoLocker

Если вы до сих пор не в курсе, то существует целый ряд программ-вымогателей, которые при заражении какого-либо компьютера сообщают его хозяину, что система якобы заблокирована и для разблокировки нужно заплатить выкуп. Понятно, что нет никакой гарантии, что этот выкуп как-то поможет. Иногда компьютер остаётся заблокированным и после перечисления дани по указанному адресу. А сам факт выкупа только подстегивает вымогателей на дальнейшее вытягивание денег из хозяина. Но от большинства программ такого плана легко избавиться с помощью антивируса или специальных утилит, а вот с “CryptoLocker” нет лёгких рецептов. Он шифрует файлы и содержимое вашего компьютера при помощи сильной криптографии и никакого простого способа расшифровки нет.

Если многие угрозы не вызывают особых опасений, поскольку они легко лечатся, то в случае с криптолокерами всё гораздо неприятнее и сложнее. Без правильно хранимых резервных копий “CryptoLocker” способен свести на нет плоды недельной, месячной или годичной работы.

Совсем неудивительно, что некоторые жертвы, компьютеры которых были заблокированы, после оплаты выкупа так и не получали ключа разблокировки. Хотя, по некоторым сообщениям, хакеры всё же стали рассылать ключи-дешифраторы. На данный момент известно о нескольких группах, использующих атаки на основе “CryptoLocker”.

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Масштаб угрозы оказался таким, что в дело включилась группа “US-CERT” (Центр реагирования на компьютерные инциденты). Именно этой группе было поручено изучить и проанализировать все аспекты возникшей угрозы. Группа подтвердила высокую опасность криптолокеров, однако рекомендовала в любом случае не платить выкупа вымогателям.

По большей части “CryptoLocker” распространяется через фишинговые письма, причём в ряде случаев используются письма от известных компаний. Например, службы отслеживания посылок и уведомлений “UPS” или “Federal Express”. По словам руководителя глобального центра исследований и анализа угроз “Лаборатории Касперского” Костина Райю, эта угроза в первую очередь направлена на пользователей из США, Великобритании, а также Индии, Канады, Франции и Австралии.

Некоторые версии “CryptoLocker” способны шифровать не только локальные файлы, но и подключенные съёмные хранилища. Например, опасности могут подвергаться USB-флешки, переносные жесткие диски, карты памяти, а также сетевые устройства и облачные хранилища, которые могут синхронизировать данные локального диска с серверами. “US-CERT” также предупреждает, что этот вредонос может передаваться в локальной сети от машины к машине, поэтому необходимо незамедлительно отключать инфицированный компьютер от сети.

Stuxnet

Фактически является первым в истории вирусом, переступившим через границу киберпространства в реальный физический мир, первым вирусом, способным портить не только данные и программный код, но и вполне реальные машины и установки. Его появление не только выявило очередные уязвимости в операционных системах “Microsoft”, но и устремило взоры специалистов по информационной безопасности в абсолютно новую для них область — безопасность промышленных систем. Раньше мало кто задумывался об этом, хотя некоторые компании предупреждали о такой угрозе.

Причины вполне ясны: промышленные сети обычно изолированы не только от сетей общего пользования, но и от внутренних сетей предприятия, в них применяется очень специфическое оборудование и программное обеспечение, все процессы четко регламентированы. Казалось бы, никакой опасности быть просто не может! Но как выясняется, это не так. Подобную «фантастическую» картину мы могли видеть в уже достаточно старом американском фильме Йена Софтли «Хакеры» (1995 г.). Разработчикам червя “Stuxnet” удалось без труда обойти эту, казалось бы, самую надежную физическую защиту. Почему «разработчикам»? Потому что тут речь, несомненно, идёт не об одном человеке, а о целой группе, в составе которой кроме профессиональных программистов были и инженеры, и специалисты по автоматизированным системам управления технологическими процессами, знающие специфику работы с промконтроллерами и другим периферийным оборудованием. Вопросов много, а чётких ответов нет. Причин этому несколько:

— это, пожалуй, первый случай появления вредоносной программы, направленной именно на промышленные системы;

— специалисты по информационной безопасности и антивирусной защите обычно имеют крайне далекое представление о том, что такое PLC и SCADA, а специалисты по автоматизированным системам управления технологическими процессами далеки от информационной безопасности, и это очень сильно затрудняет анализ вируса;

— поскольку вирус затронул работу крупнейших промышленных и энергетических компаний, информация о нём тщательно скрывается. И если руководство компаний знает и озабочено этой проблемой, то сокрытие информации обычно идёт на нижнем уровне.

Речь идет о чрезвычайно высокотехнологичном вредоносном ПО во всех его проявлениях. Данный червь использует четыре ранее неизвестные уязвимости системы «Microsoft Windows», одна из которых направлена на распространение при помощи USB-flash накопителей. Причём данная уязвимость выявлена во всех версиях «Windows», включая XP, CE, Vista, 7, Windows Server 2003, 2008 и 2008R2, как в 32-разрядных, так и в 64-разрядных.

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Уязвимость заключается в выполнении кода при попытке системы отобразить иконку c накопителя, например, при просмотре в проводнике. Исполнение кода происходит даже при полностью отключенном автозапуске для всех носителей. Кроме этого в коде зловреда реализована и возможность заражения по сети. Но тем не менее на большинство промышленных объектов червь попал именно через внешние носители. Кроме распространения посредством внешних носителей червь также успешно заражает компьютеры посредством соединения через локальную сеть. То есть, оказавшись на компьютере вне промышленной сети, он анализирует все активные сетевые соединения и «пробивается» к промышленной сети всеми возможными способами.

После внедрения в систему вредоносное ПО ищет в ней присутствие SCADA-системы фирмы «Siemens». Причём им атакуются только системы «SCADA WinCC/PCS7». Данных о заражении другой SCADA-системы от «Siemens» — «Desigo Insight», которая широко используется для автоматизации зданий и жилых комплексов, аэропортов и т.д., пока нет. Это говорит о «заточенности» червя на крупные промышленные и стратегические объекты. Именно этим объясняется то, что «Stuxnet» присутствует на большом количестве объектов и систем, но факт такого присутствия тщательно скрывается персоналом и руководителями на местах. В России известны факты такого сокрытия, когда руководство крупной компании после появления «Stuxnet» разослало по всем своим объектам инструкции и ПО для выявления и лечения вируса. И вирус действительно нашли на многих объектах, но НИКТО ЕГО НЕ ЛЕЧИЛ! Причина: для успешной очистки системы от вируса необходима перезагрузка системы (систем), то есть остановка технологического процесса.

Также настоятельно рекомендуется присутствие специалистов для выявления и возможного исправления изменений в контроллерах. Остановить установку, цех или всё предприятие — дело непростое: это ЧП, которое нужно чем-то обосновывать. А обосновывать наличием вредоносного ПО нельзя, ведь именно руководители на местах отвечают за выполнение регламента и инструкций. Если червь попал в систему, значит инструкции не выполнялись, и у руководителя будут неприятности. А неприятностей никто не хочет… Объекты так и живут со «Stuxnetом», и не только с ним, а мы все сидим на этой «пороховой бочке». Именно на «пороховой бочке», потому что никто не может гарантировать, что пока что спящий троян в какой-то момент не атакует любой из этих объектов или не появится новый экземпляр.

Кроме ядерной программы Ирана «Stuxnet» уже успел навредить некоторым промышленным предприятиям в Китае и разным объектам других странах, и системы эти не имели отношения к ядерным программам.

Flamer

Это грамотно спроектированная угроза, включающая в себя большое количество компонентов, что могло быть выполнено лишь группой профессионалов высокой квалификации в рамках хорошо финансируемого и четко управляемого продукта. Она включает в себя веб-сервер, SQL базу данных и библиотеку реализации протокола SSH. И помимо всего этого она включает в себя Lua-интерпретатор, который позволяет злоумышленнику легко расширять её функциональность по мере необходимости.

Это сложная, можно сказать, изощрённая угроза, присутствующая в интернете с 2010 года. Она наиболее распространена в странах Ближнего Востока и нацелена прежде всего на конкретных индивидуумов, а не на организации. Основная цель — кража разнообразных данных и самораспространение в определённой среде. Есть достаточные основания полагать, «Flamer» и «Stuxnet» — родственные продукты.

Заражению «Flamer» подвержены лишь компьютеры под управлением семейства ОС «Microsoft Windows». Для распространения на другие компьютеры «Flamer» применяет целый набор методов. Она может распространяться через сетевые ресурсы общего доступа, используя для этого украденные учётные записи, и через сменные носители информации, используя механизм автозапуска «autoran.inf». Помимо этого, «Flamer» применяет атаку «человек по середине», направленную на службу обновления «Windows Update».

«Flamer» — это громадная, в прямом и переносном смысле, угроза хищения информации. Она позволяет выполнять широкий спектр задач для удалённого управления компьютером. Различные модули собирают информацию с различных источников. Некоторые активируются, только если предварительно обнаружена информация, интересная злоумышленникам. Угроза способна извлекать метаданные из файлов. Например, она может извлечь GPS-координаты из фотографий или имена авторов документов. Информация шифруется и сохраняется в локальной SQLight базе данных.

DUQU

На фоне гигантского количества разнообразных вредоносных кодов, постоянно появляющихся в компьютерах и сетях, программа «DUQU» выделяется как особо опасная тем, что несёт в себе бесспорные черты фамильного сходства и следующего поколения «червя червей» по имени «Stuxnet». В 2018 году он просто-таки поразил антивирусную индустрию и сетевую публику своей небывалой сложностью и изощрённостью. При первичном сканировании ни одна из 43 антивирусных программ не детектировала данный файл как вредоносный.

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Подобно ранее изученному «Stuxnet», главный модуль «DUQU» использует изощрённую и во многом уникальную технологию, обеспечивающую сокрытие своих компонентов в оперативной памяти, а не на жестком диске машины, — дабы эффективно избегать обнаружения антивирусными средствами. Обе программы, «DUQU» и «Stuxnet», используют особый драйвер ядра, который расшифровывает нужные зашифрованные файлы и встраивает их в уже работающие процессы. Такого рода «инъекции» в работающую память — это действительно очень эффективный способ избегать выявления, потому что здесь не происходит обращения к диску. А именно на последнее обычно и реагируют антивирусы.

* * *

Наиболее известными к настоящему времени средствами информационно-технических воздействий на основе вирусов являются «Stuxnet», «Flamer», «DUQU», «MiniFlamer», «MiniDuqu», «Sputnik». Использование вирусного программного обеспечения для целей государственной безопасности, которое не обладает широким спектром защиты собственных каналов управления, может привести к утрате контроля над этими программами. Кроме того, при использовании таких средств необходимо тщательно продумывать тактику действий вируса и допустимый уровень вреда, который он может причинять инфицируемой системе.

Журнал МО РФ «Армейский сборник» № 9, 2019 г.

По некоторым данным, автором компьютерного вируса «I love you» является немецкий студент

Другие материалы рубрики

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Власти запретили «Яндексу» обижать Delivery Club

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Исчезнувшую из российских магазинов Windows заменяют отечественные Linux

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

ИТ-провайдер Selectel купил дата-центр в Москве

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Xiaomi выпускает серию дешевых 4К-телевизоров с большим экраном. Цены

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

MARKET.CNEWS

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

ИТ-безопасность

Подобрать решения для повышения ИТ-безопасности компании

От 684 руб./месяц

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Подобрать виртуальный сервер

DBaaS

Выбрать тариф на облачную базу данных

От 0.80 руб./месяц

Выбрать тариф для резервного копирования данных

Вирус I LOVE YOU добрался до секретных правительственных сетей США

Другие материалы рубрики

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Власти запретили «Яндексу» обижать Delivery Club

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Исчезнувшую из российских магазинов Windows заменяют отечественные Linux

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

ИТ-провайдер Selectel купил дата-центр в Москве

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Xiaomi выпускает серию дешевых 4К-телевизоров с большим экраном. Цены

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

MARKET.CNEWS

Выбрать тариф для резервного копирования данных

От 0.03 руб./месяц

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Подобрать виртуальный сервер

Подобрать систему управления бизнес-процессами BPM

Герпес

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Вирус герпеса проявляется не только не эстетичным видом, но и неприятными ощущениями. Чаще всего он появляется на губах, хотя может затрагивать и другие части тела, в том числе половые органы. Опасен ли герпес и как его лечить, разберем в этой статье.

Отчего появляется герпес?

Возбудителем заболевания является группа вирусов, которые поражают кожный покров, нервные клетки, слизистые оболочки человека. На теле появляются высыпания в виде группы пузырьков, которые высыхают и исчезают после применения лекарственных средств.

Герпетическая инфекция самая распространенная среди взрослого населения. Вирус поражает более 90% людей, у 10-20% из которых отмечается острая форма герпеса. Попадая в организм человека, возбудители накапливаются и проявляются при ослабленном иммунитете. Вы наверняка замечали, что патологические высыпания появляются на теле периодами, при чем чаще всего на одном и том же месте.

Герпес передается следующими путями:

Попав в организм человека, вирус герпеса разносится с кровотоком. Он проникает в нервные клетки периферической нервной системы и встраивается в геном нейронов. С этого момента вирус сопровождает человека всю его жизнь.

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Виды герпеса

Существует 8 основных типов герпесвирусов:

Как проявляется вирус герпеса в теле человека?

Наличие вируса герпеса в организме никак не проявляется у здорового человека. Он начинает появляться только тогда, когда угнетается работа иммунитета. Такое может произойти при переохлаждении, злоупотреблении алкоголем, табакокурении, внезапном стрессе, травме кожи в периоральной области (вокруг рта), переутомлении или недосыпании.

Чаще всего герпес на губах проявляет себя мелкопузырчатой сыпью в области рта. Спустя несколько дней содержимое пузырьков мутнеет. Если не потревожить образование, происходит подсыхание пузырьков, они покрываются корочкой, которая через несколько дней самостоятельно отпадает. Но если пузырь был поврежден, на его месте образуется язвочка. Также может чувствоваться покалывание, жжение кожи в поврежденной зоне и наблюдаться отечность.

Что такое врожденный герпес?

Он передается от матери к ребёнку во время внутриутробного развития или через родовые пути. Распространенность врожденного герпеса – один случай на 3-60 тысяч новорожденных. В 80% случаев возбудитель – ВПГ второго типа, в 20% – ВПГ первого типа.

Врожденный герпес может иметь локальную форму, церебральную или генерализованную. Первая форма проявляется только пузырчатыми высыпаниями. Может поражать разные части тела. Часто затрагивает глаза, в результате чего образуется герпетический кератит и конъюнктивит.

Церебральная форма характеризуется нарушением сознания вплоть до его потери, судорогами, развитием отека мозга. В этом случае сыпь появляется очень редко, спустя 4-7 дней после первых симптомов и имеет слабовыраженный характер.

Последняя форма, генерализованная, самая опасная. Она проявляет себя и сыпью, и неврологическими симптомами. В дополнение к этим проявлениям присоединяется поражение внутренних органов: почек, печени, селезенки, легких. Если ребёнок выжил, он, как правило, остается инвалидом.

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Герпес во время беременности и грудного вскармливания

Для беременной женщины особую опасность представляют вирусы герпеса первого, второго и четвертого типа. Они способны привести к развитию серьезных внутриутробных аномалий.

На раннем сроке развитие вируса герпеса может привести к гибели плода. А половой герпес передается малышу во время родов через прохождение родовых путей. Новорожденные тяжелее переносят последствия инфицирования.

Если развитие герпеса пришлось на период грудного вскармливания, его не нужно прекращать. Наоборот, материнское молоко повышает иммунитет малыша и бережет его от поражения инфекциями. Молодая мама должна помнить, что перед каждым прикладыванием к груди, нужно мыть руки, особенно если до этого притрагивались к части тела, пораженной герпесом.

Герпес в детском возрасте

В большинстве случае именно в детском возрасте происходит первый контакт со всеми вирусами герпеса. Самый тяжелый вариант герпеса у детей – врожденный герпес, но и герпетическая инфекция у детей в более позднем возрасте может несколько отличаться от течения заболевания у взрослых.

В детском возрасте помимо развития герпеса первого типа в области вокруг рта, пузырьки появляются и на слизистой. То есть развивается герпетический стоматит. Второй тип вируса может вызвать у детей герпетическую ангину – она протекает тяжелее обычной.

Герпес третьего типа, как мы уже упоминали выше в этой статье, вызывает ветряную оспу, после чего к ней появляется пожизненный иммунитет. В дальнейшем третий тип может проявляться опоясывающим лишаем, который в детском возрасте регистрируется крайне редко – только на фоне выраженного иммунодефицита.

Диагностика и лечение герпеса

Определить вирус первого типа не составляет никакой сложности. Обычно пациент делает это самостоятельно в домашних условиях. Сложнее дело обстоит с определением цитомегаловируса, инфекционного мононуклеоза. Определить их можно только в лабораторных условиях. В первом случае нужно взять мазок с высыпаний, во втором – провести анализ крови.

Окончательно подтвердить диагноз герпеса помогает ПЦР – реакция выявления элементов вирусных ДНК из биологического материала: содержимого пузырьков, крови. Выявление антител не позволяет поставить точный диагноз, а только доказывает, что пациент когда-то контактировал с вирусом.

Чтобы не допустить осложнений, нужно придерживаться некоторых правил: не срывать подсохшие высыпания, стараться не травмировать кожу, а при генитальном герпесе носить натуральное не стягивающее белье. При появлении пузырьков на лице мужчинам лучше воздержаться от бритья, а женщинам – от использования декоративной косметики.

Излечиться полностью от герпеса невозможно – вирус остается в организме человека на всю жизнь после первичного инфицирования. Все средства лишь убирают симптомы. Основной класс препаратов, используемых в лечении герпетической инфекции – противовирусные средства. Используются, как таблетки и инъекции, так и мази, кремы для местного действия. Для предупреждения рецидивов назначаются иммуностимулирующие препараты, позволяющие восстановить и поддержать иммунитет.

Чтобы пройти диагностику и лечение герпеса, обратитесь за помощью дерматовенеролога в частном медицинском центре «Медюнион». Чтобы узнать расписание работы врачей и записаться на прием, позвоните по номеру телефона +7 391 201-03-03.

Что такое бебра? Абстрактный мем возродился в песне Володи XXL и стал новой сексуальной ориентацией

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Не знаете, что значит бебра? Это абстрактный мем, который возродился в каламбурах и быстро превратился из шутки в культ. Пользователи Сети собирают кланы имени популярного слова, придумывают новый вид сексуальной ориентации в честь него, а блогер Володя XXL даже записал трек, посвящённый набирающему популярность тренду.

Украинский сленг или цитата из скетча. Откуда появился мем бебра

Бебра — абстрактный мем, который впервые стал популярен в 2020 году. По Сети гуляло множество теорий о том, откуда взялось непонятное слово. Например, есть предположение, что пользователи соцсетей заимствовали его у немцев, ведь в Германии есть город с таким названием.

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love youГород в Германии

Однако эта теория не объясняет появление самого мема. По другой версии, бебра — заимствованное сленговое слово из украинского языка, которое обозначает мужской половой орган или подмышку. Впрочем, и это предположение оказалось мифом, так как на Украине так не говорят.

Скорее всего, бебра стала известным мемом после появления на ютубе в ролике с названием «Жмурики» на канале со скетчами OPTIMUS GANG. По сюжету видео один молодой человек бьёт другого лопатой, перед этим сказав:

Видео вышло в 2018 году, однако стало особенно популярно только в 2020 году, после того как стало появляться в рекомендациях на ютубе.

Пользователи Сети начали активно использовать выражение «Нюхай бебру», имея в виду отказ.

Настроение написать что-то неимоверно крутое, чтобы дух захватывало. Вдохновение: «Нюхай бебру», — пишет пользовательница твиттера с ником Dumb_Shrimp.

Бебра переродилась и снова захватывает соцсети

Летом 2021 года мем возродился и снова стал появляться в соцсетях.

КАКОГО ЧЁРТА МОИ ОДНОКЛАССНИКИ ШУТЯТ ПРО «НЮХАЙ БЕБРУ» — ВЫ ИЗ КАКОГО ВРЕМЕНИ ВЗЯЛИСЬ, ВАМ ТОЧНО 16–17. — удивляется в твиттере tealoverleena.

Бебра начала появляться в различных телеграм-каналах, но уже не в качестве текста, а как мем-каламбур. Например, авторы into the void because i’m annoyed заменили аббревиатуру СОБР (специальный отряд быстрого реагирования. — Прим. Medialeaks) на БЕБР.

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love youМем into the void because i’m annoyed

Телеграм-канал Бро скинул мем изменили логотип «Сбербанка». С их лёгкой руки он стал «Сбебранком».

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love youМем Бро скинул мем

В твиттере тоже можно найти каламбуры с беброй. Например, пользователь соцсети mom’s spaghetti придумал рэперу Славе Марлоу новый псевдоним.

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love youМем mom’s spaghetti

Бебра попала в тикток и начала там активно жить. Например, автор видео podpisan.na_pedikov2 с помощью мема объяснил, как сломалось его представление об Англии после просмотра сериала о мафиозной семье из Бирмингема «Острые козырьки».

Клан, песни и ориентация. Бебра перестала быть простым мемом

Пользователи тиктока настолько сильно полюбили абстрактный мем, что создали целый клан в его честь, и автор видео bebrahouse предлагает вступить в него каждому, кто разбирается в шутке.

Другой тиктокер ne_nad0__ показал ники своих друзей в социальных сетях, которые поменяли свою фамилию на Бебранюх.

Ещё один автор видео anonimkanika41 принял участие в челлендже, суть которого — нарисовать флаг своей ориентации, не называя её, оставив интригу для комментаторов. Однако пользователь соцсети раскрыл всю интригу, ведь сразу подписал, что он бебрасексуал.

Истинные поклонники бебры посвящают мему песни. Например, тиктокер yngxile изменил текст хита «Девочка с каре» исполнителя МУККА.

А у меня во дворе бебру нюхают все. Она любит бебрачку, она любит бебрачку.

Блогер Володя XXL не стал брать за основу чужое творчество и написал собственный трек, который назвал «Бебра».

Тегнул прям на берегу, как спасатель Малибу. Тегнул эту как ракету. Дело в шляпе, нюхай бебру, — поёт тиктокер.

Мемы из прошлого всё чаще возрождаются благодаря зумерам. В новом виде они становятся всё более абстрактными, а их значение усложняется и стирается. Но это не мешает таким словам становиться трендами, и зачастую они существуют не только сами по себе, но и в связке с другими мемами, как в тиктоке про Англию, где лица главных героев «Острых козырьков» заменили мордой Большого Шлёпы.

Ещё одно непонятное слово, которое можно часто встретить в Сети, — абобус. Обидное прозвище Даши Корейки положило начало мемному тренду, который особенно полюбился школьникам в масках Гая Фокса.

Ранее в редакции Medialeaks разобрались, почему стоит обидеться, если вас назвали пориджем. Самое обычное английское слово porridge (рус. «каша») превратилось в оскорбительный для зумеров мем.

Фармакотерапия герпеса

Вирусом простого герпеса инфицировано до 90 % взрослого населения. Как и чем лечить вызванные им ­заболевания?

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Диагностика вируса герпеса: симптомы и лабораторные исследования

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Поделиться ссылкой с друзьями ВКонтакте Одноклассники

Нашли ошибку? Выделите текст и нажмите Ctrl+Enter.

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Редакция не несет ответственности за информацию, размещенную в рекламных материалах. Мнение редакции может не совпадать с мнением наших авторов. Все материалы, опубликованные в журнале, охраняются законом «Об авторском праве». Любое воспроизведение статей, перепечатка либо ссылка на них допускаются исключительно с письменного согласия редакции.

What is the ILOVEYOU Virus? How to Remove ILOVEYOU Virus Download

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

What is ILOVEYOU virus? – Definition

The ILOVEYOU virus is a computer virus (or) worm. It’s spread through an email with a subject line that said “I love you” in 2000.

ILOVEYOU is one of the most well-known and worst computer viruses of all time.

History of ILOVEYOU virus

In the third month of the year 1999, the Melissa virus was circulated in the online space as an e-mail attachment. This fast-spreading macro virus when opened disabled a number of security features in Word 97 or Word 2000. In the case of users who had the MS Outlook e-mail program, aided the virus to be resent to the first 50 people in each of the user’s address books. It created a havoc crippling many computers across the globe!

The ILOVEYOU virus was set free in the wild from the Philipines very soon after the Melissa virus issue was settled. It attacked tens of millions of Windows PCs on and after 5th of May 2000. Notably, while the ‘Melissa’ was a virus attack, the ILOVEYOU digital menace came in the form of a worm virus. The ILOVEYOU virus sometimes related to as Love Letter or Love Bug, was triggered as an email message with the subject line “ILOVEYOU” and the attachment “LOVE-LETTER-FOR-YOU.txt.vbs”.

The ‘VBS’ was mistaken by users as a normal text file, however, the ‘VBS’ actually the VBScript program which the hackers used to create the worm. Victims who unintentionally opened the attachment activated the Visual Basic script. The malicious program quickly started to overwrite random types of files, and that included image, office, and audio files. But the virus would hide the file after overwriting MP3 files and sent out emails to all addresses in the Windows Address Book attaching the copy of itself.

A brief comparison, the previously explained Melissa virus sent copies to the first 50 contacts on the address book but the ILOVEYOU virus sent out emails to all email addresses in the Windows Address Book. As a result, the ILOVEYOU virus spread much faster than any other previous email worm.

How To Prevent and Stay Secure From Attacks Such As ILOVEYOU Virus Download?

In order to stay safe from virus attacks like ILOVEYOU and Melissa, there is a dire need to install a robust virus removal program. All the other precautionary methods rank second.

Signs of a Virus Infection

It is vital to know these signs and symptoms to steer clear of the dangers-

All the above-listed symptoms are early signs of major disasters. It is vital to wake up when you are experiencing this. Never delay reacting, immediately update your existing antivirus software or install a new one to support virus removal. If you are unsure what to do, seek the assistance of an authorized personnel.

You can also start examining on your own by following the below mentioned step-by-step procedures.

#Get On To The Safe Mode

Start by restarting your computer, and when it is booting up press F8 constantly to get into to the Advanced Boot Options menu. Once you are on it, choose the Safe Mode with Networking and press Enter.

This helps in handling nefarious files as they’re not actually running or active. Besides these actions, don’t forget to disconnect the internet as it prevents the infection from spreading.

#Temporary Files

The virus scanner would prove insufficient in the virus removal process. In order to remove harmful infection download a virus/malware scanner to narrow down on the issue. The Comodo Virus Removal Program is an effective program that you can always rely on.

#Run a Virus/Malware Scan

With the help of an internet connection to download and install the virus/malware scanner. Now that you have successfully downloaded and installed the Virus/Malware scanner, run the on-demand scanner first and thereafter run your real-time scanner. One of them will effectively remove your computer virus or malware.

#Reinstall the Software or Damaged Files

After you have successfully performed the virus removal from your computer, you will need to reinstall the files and programs that were damaged by the virus or malware. Make use of the backups for re-installation.

Overall Thought

Always have your virus removal program up-to-date to ward off attacks like ILOVEYOU virus and Melissa virus. Virus attacks can prove to be dangerous and can lead to data loss and irreparable damages. Check and update the latest virus removal software for staying safe.

Protect yourself from the ILOVEYOU virus and all other types of computer viruses and malware with Comodo Free Antivirus. Download for Free

Вирус «I love you» поразил около 80% компьютеров 1000 ведущих американских компаний

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Другие материалы рубрики

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Власти запретили «Яндексу» обижать Delivery Club

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Исчезнувшую из российских магазинов Windows заменяют отечественные Linux

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

ИТ-провайдер Selectel купил дата-центр в Москве

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Xiaomi выпускает серию дешевых 4К-телевизоров с большим экраном. Цены

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

MARKET.CNEWS

Подобрать систему управления бизнес-процессами BPM

От 1 250 руб./месяц

Подобрать тариф на аренду виртуальных рабочих мест

Опрос Gallup показал, что вирус I love you проявился лишь в каждой 15-й компании США

Репрезентативный опрос Gallup показал, что эпидемия вируса «I love you» была в США гораздо менее страшной, чем об этом писала пресса. Из 261 опрошенного пользователя электронной почты, 98% знали о существовании вируса и только 7% назвали себя пострадавшими. Письмо с вирусом получили 18% опрошенных. 74% высказались, что проблема вирусов беспокоит их все больше.

Другие материалы рубрики

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Власти запретили «Яндексу» обижать Delivery Club

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Исчезнувшую из российских магазинов Windows заменяют отечественные Linux

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

ИТ-провайдер Selectel купил дата-центр в Москве

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Xiaomi выпускает серию дешевых 4К-телевизоров с большим экраном. Цены

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

MARKET.CNEWS

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Colocation

Подобрать ЦОД для размещения ИТ-оборудования

От 815 руб./месяц

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Dedicated

Подобрать выделенный сервер

От 1499 руб./месяц

Выбрать тариф для резервного копирования данных

От 0.03 руб./месяц

Подобрать тариф на IP-телефонию и виртуальную АТС

Краткая история компьютерных вирусов, и что сулит нам будущее

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Понятие «компьютерные вирусы» на слуху у каждого. Однако, многие пользователи имеют слабое представление о самой природе вирусов, хотя они распространены повсеместно и могут значительно повлиять на безопасность каждого. Далее предлагается краткая история компьютерных вирусов и обзор их возможного развития в будущем.

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Теория самовоспроизводящихся автоматов

Что такое компьютерный вирус? Идея компьютерных вирусов впервые обсуждалась в серии лекций математика Джона фон Неймана в конце 1940-х годов; в 1966 году вышла его монография «Теория самовоспроизводящихся автоматов» – по сути, это мысленный эксперимент, рассматривающий возможность существования «механического» организма – например, компьютерного кода – который бы повреждал машины, создавал собственные копии и заражал новые машины аналогично тому, как это делает биологический вирус.

Программа Creeper

Как отмечается на сайте Discovery, программа Creeper, о которой часто говорят как о первом вирусе, была создана в 1971 году сотрудником компании BBN Бобом Томасом. По факту, Creeper был создан как тестовая программа, чтобы проверить, возможна ли в принципе самовоспроизводящаяся программа. Оказалось, что в некотором смысле возможна. Заразив новый жесткий диск, Creeper пытался удалить себя с предыдущего компьютера. Creeper не совершал никаких вредоносных действий – он только выводил простое сообщение: «I’M THE CREEPER. CATCH ME IF YOU CAN!» (Я CREEPER. ПОЙМАЙ МЕНЯ, ЕСЛИ СМОЖЕШЬ!)

Вирус Rabbit

Согласно сайту InfoCarnivore, вирус Rabbit (также известный как Wabbit) был создан в 1974 г. с вредоносной целью и мог самовоспроизводиться. Попав на компьютер, он делал большое количество копий себя, значительно ухудшал работоспособность системы и в итоге приводил к отказу компьютера. Имя («Кролик») было дано вирусу из-за того, что он очень быстро самовоспроизводился.

Первый троянец

Согласно сайту Fourmilab, первый троянец по названием ANIMAL (хотя есть споры относительно того, были ли это действительно троянец или просто вирус) был разработан компьютерным программистом Джоном Уолкером в 1975 г. В то время были очень популярны компьютерные игры, в которых пользователь загадывал какое-нибудь животное, а программа должна была его угадать за 20 вопросов. Уолкер написал одну из таких игр, и она стала популярной. Чтобы поделиться ее со своими друзьями, Уолкер записывал и передавал ее на магнитной ленте. Чтобы упростить эту процедуру, Уолкер создал программу PERVADE, которая устанавливалась на компьютер вместе с игрой ANIMAL. Пока пользователь играл в игру, PREVADE проверял все доступные пользователю директории на компьютере, а затем копировал ANIMAL во все директории, где этой программы не было. Вредоносной цели здесь не было, но ANIMAL и PREVADE подпадают под определение троянца: по сути, внутри программы ANIMAL была запрятана другая программа, которая выполняла действия без согласия пользователя.

Вирус загрузочного сектора Brain

Brain, первый вирус для IBM-совместимых компьютеров, появился в 1986 году – он заражал пятидюймовые дискеты. Как сообщает Securelist, вирус был написан двумя братьями – Баситом и Амджадом Фаруком Алви, которые держали компьютерный магазин в Пакистане. Братьям надоело, что покупатели нелегально копировали купленное у них ПО, и они создали этот вирус, которые заражал загрузочные сектора дискет. Brain заодно оказался и первым вирусом-невидимкой: при обнаружении попытки чтения зараженного сектора диска вирус незаметно подставлял его незараженный оригинал. Также он записывал на дискету фразу «(c) Brain», но при этом не портил никаких данных.

Вирус ILoveYou

В начале 21 века появился надежный высокоскоростной интернет-доступ, и это изменило методы распространения вредоносных программ. Теперь они не были ограничены дискетами и корпоративными сетями и могли очень быстро распространяться через электронную почту, популярные веб-сайты и даже напрямую через интернет. Начало формироваться вредоносное ПО в современном виде. Ландшафт угроз оказался заселенным вирусами, червями и троянцами. Возник собирательный термин «вредоносное ПО». Одна из самых серьезных эпидемий новой эры была вызвана червем ILoveYou, который появился 4 мая 2000 г.

Как указывает Securelist, ILoveYou следовал модели ранее существовавших вирусов, распространявшихся по почте. При этом, в отличие от макровирусов, широко распространенных с 1995 года, ILoveYou распространялся не в виде зараженного документа Word, а в виде VBS-файла (такое расширение имеют скрипты, написанные в Visual Basic). Метод оказался простым и действенным – пользователи еще не привыкли остерегаться незапрошенных электронных писем. В качестве темы письма была строчка «I Love You», а в приложении к каждому письму был файл «LOVE-LETTER-FOR-YOU-TXT.vbs». По задумке создателя Онеля де Гузмана, червь стирал существующие файлы и поверх них записывал собственные копии, благодаря которым червь рассылался по всем адресам из списка контактов пользователя. Поскольку письма, как правило, приходили со знакомых адресов, получатели обычно открывали их – и заражали червем свой компьютер. Таким образом, ILoveYou на практике подтвердил эффективность методов социальной инженерии.

Червь Code

Червь Code Red был так называемым бестелесным червем – он существовал только в памяти и не предпринимал попыток заразить файлы в системе. Используя брешь в системе безопасности Microsoft Internet Information Server, червь всего за несколько часов распространился по всему миру и вызвал хаос, внедряясь в протоколы обмена информацией между компьютерами.

Как пишет сайт Scientific American, зараженные компьютеры в итоге были использованы для проведения DDoS-атаки на веб-сайт Белого дома – Whitehouse.gov.

Heartbleed

Угроза Heartbleed появилась в 2014 г. и сразу поставила под угрозу множество интернет-серверов. В отличие от вирусов и червей, Heartbleed – это уязвимость в OpenSSL – криптографической библиотеке универсального применения, широко использующейся по всему миру. OpenSSL периодически рассылает соединенным устройствам специальные сигналы, подтверждающие актуальность соединения. Пользователи могут отослать некоторый объем данных и в ответ запросить такое же количество данных – например, отослать один байт и получить в ответ тоже один байт. Максимальное количество данных, отправляемых за один раз – 64 килобайта. Как объясняет специалист по безопасности Брюс Шнайер, пользователь может объявить, что отсылает 64 килобайта, а по факту отправить только один байт – в этом случае сервер в ответ пришлет 64 килобайта данных, хранящихся в его оперативной памяти, в которых может оказаться все что угодно – от имен пользователей до паролей и криптостойких ключей.

Будущее компьютерных вирусов

На протяжении уже более 60 лет компьютерные вирусы находятся в сфере коллективного человеческого сознания. То, что однажды было лишь кибер-вандализмом, быстро превратилось в киберпреступление. Быстро развиваются черви, троянцы и вирусы. Хакеры мотивированы и умны, они всегда стремятся тестировать на прочность системы и код, расширять границы доступных им методов и изобретать новые способы заражения. В будущем киберпреступники, вероятно, будут чаще взламывать PoS-терминалы – в качестве хорошего примера можно привести недавний троянец удаленного доступа Moker. Этот новый троянец сложно обнаружить, тяжело удалить – он обходит все известные механизмы защиты. Ничего не известно наверняка; постоянные перемены – в самой природе постоянной борьбы между киберпреступниками и системами защиты.

Страшно, аж жуть! Пять вирусов, которые были так же опасны, как намекают их имена

Самые страшные вирусы с самыми страшными названиями!

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

Вирус i love you. Смотреть фото Вирус i love you. Смотреть картинку Вирус i love you. Картинка про Вирус i love you. Фото Вирус i love you

BooNana. Обыгрывающий в своем названии бананы и английское boo, означающее «страшный» звук, когда кто-то пытается вас напугать, этот вирус, впервые обнаруженный в 2010 году, был одним из первых в новой волне, способной заражать как Windows-компьютеры, так и Apple OS X. Многие годы ПК были более подвержены атакам, но ситуация постепенно меняется. BooNana обманом вынуждает пользователя загрузить плагин Java, который идентифицирует операционную систему пользователя и быстренько в нее встраивается, чтобы красть учетные записи к социальным сетям. Самое страшное – такие вирусы быстро становятся нормой.

Code Red. «Красный» код наивысшей опасности, используемый экстренными службами США, стал названием этого вируса, который сильно выделялся на общем фоне цифровых угроз 2001 года. Сложный «червь» был создан для разрушения Windows-компьютеров – и среди жертв был даже Белый дом.

Beast («Чудовище»). Троян был бы вполне обычным для своего 2002 года: копирование себя в разные папки, кража паролей, порча приложений. Но самая необычная и пугающая особенность «Чудовища» – встроенная система чата, чтобы атакующий мог общаться с жертвой.

MyDoom. Этот червь 2004 года, распространявшийся по email, до сих пор с гордостью носит звание самого распространенного почтового вируса. Он рассылал себя в виде вложения по всей адресной книге жертвы. По оценкам аналитиков, ущерб от него превысил 38 млрд долларов, поэтому название «Моя кончина» им вполне заслужено.

The Creeper. Очень старый и по нынешним меркам добрый вирус, разработанный в 1971 году, «Ползун» был по сути экспериментальной программой в подтверждение имевшихся теорий о компьютерных коммуникациях. Он искал другие системы в той же компьютерной сети, копировал себя на них и выводил сообщение «Я Ползун, поймай меня, если сможешь». Никакого другого вреда он не приносил, но на сегодня «Ползун» все же считается первым настоящим компьютерным вирусом.

Источники:

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *