Паразитарные заболевания. Как заподозрить и диагностировать?
Паразитарные заболевания – широко распространенная, разнообразная группа болезней, вызываемых гельминтами и простейшими, которые проходят жизненный цикл в организме человека, питаясь и размножаясь за счёт «хозяина» и вызывая поражение различных органов и систем. Учитывая воздействие на весь организм в целом, заподозрить и распознать их довольно сложно.
До попадания в организм человека, гельминты и простейшие проходят цикл развития в других средах или живых организмах.
- В почве при определённых условиях температуры и влажности сохраняются яйца и личинки аскарид, стронгилоид, анкилостом Человек заражается при попадании зараженной почвы через грязные руки, воду, непромытые фрукты и овощи, непосредственно с землёй.
- В живых организмах проходят циклы развития следующие гельминты: описторхи (кошачья двуустка), клонорхи, трихинеллы, токсокары, эхинококки, свиной и бычий цепень. До достижения зрелости, чтобы паразитировать в человеке, возможна смена одного или двух промежуточных хозяев. Это моллюски, ракообразные, рыба, насекомые. Употребление термически недостаточно обработанной рыбы и мяса, сырой воды приводит к заражению.
Ещё один путь заражения — при непосредственном контакте людей через рукопожатия, общие предметы гигиены и быта или путем самозаражения. Речь идёт о контагиозных гельминтах: энтеробиоз, стронгилоидоз, цистицеркоз, лямблиоз.
Оглавление
- Введение
- Глава 1. СОМ-вирусы
- Глава 2. EXE-вирусы
Приведённый ознакомительный фрагмент книги Создаем вирус и антивирус предоставлен нашим книжным партнёром — компанией ЛитРес.
В этой главе рассказано о вирусах, заражающих EXE-файлы. Приведена классификация таких вирусов, подробно рассмотрены алгоритмы их работы, отличия между ними, достоинства и недостатки. Для каждого типа вирусов представлены исходные тексты с подробными комментариями. Также приведены основные сведения о структуре и принципах работы EXE-программы.
COM-файлы (небольшие программы, написанные в основном на языке Assembler) медленно, но верно устаревают. Им на смену приходят пугающие своими размерами EXE-«монстры». Появились и вирусы, умеющие заражать EXE-файлы.
Структура и процесс загрузки EXE-программы
В отличие от COM-программ, EXE-программы могут состоять из нескольких сегментов (кодов, данных, стека). Они могут занимать больше 64Кбайт.
EXE-файл имеет заголовок, который используется при его загрузке. Заголовок состоит из форматированной части, содержащей сигнатуру и данные, необходимые для загрузки EXE-файла, и таблицы для настройки адресов (Relocation Table). Таблица состоит из значений в формате сегмент: смещение. К смещениям в загрузочном модуле, на которые указывают значения в таблице, после загрузки программы в память должен быть прибавлен сегментный адрес, с которого загружена программа.
При запуске EXE-программы системным загрузчиком (вызовом функции DOS 4Bh) выполняются следующие действия:
1. Определяется сегментный адрес свободного участка памяти, размер которого достаточен для размещения программы.
2. Создается и заполняется блок памяти для переменных среды.
3. Создается блок памяти для PSP и программы (сегмент:0000h — PSP; сегмент+0010h:0000h — программа). В поля PSP заносятся соответствующие значения.
4. Адрес DTA устанавливается равным PSP:0080h.
5. В рабочую область загрузчика считывается форматированная часть заголовка EXE-файла.
6. Вычисляется длина загрузочного модуля по формуле: Size=((PageCnt*512)–(HdrSize*16))–PartPag.
7. Определяется смещение загрузочного модуля в файле, равное HdrSize*16.
8. Вычисляется сегментный адрес (START_SEG) для загрузки — обычно это PSP+10h.
9. Считывается в память загрузочный модуль (начиная с адреса START_SEG:0000).
10. Для каждого входа таблицы настройки:
a) читаются слова I_OFF и I_SEG;
b) вычисляется RELO_SEG=START_SEG+I_SEG;
c) читается слово по адресу RELO_SEG:I_OFF;
d) к прочитанному слову прибавляется START_SEG;
e) результат запоминается по тому же адресу (RELO_SEG:I_OFF).
11. Распределяется память для программы в соответствии с MaxMem и MinMem.
12. Инициализируются регистры, выполняется программа:
b) АХ=результат проверки правильности идентификаторов драйверов, указанных в командной строке;
c) SS=START_SEG+ReloSS, SP=ExeSP;
d) CS=START_SEG+ReloCS, IP=ExeIP.
EXE-вирусы условно можно разделить на группы, используя в качестве признака для деления особенности алгоритма.
Вирусы, замещающие программный код (Overwrite)
Такие вирусы уже стали раритетом. Главный их недостаток — слишком грубая работа. Инфицированные программы не исполняются, так как вирус записывается поверх программного кода, не сохраняя его. При запуске вирус ищет очередную жертву (или жертвы), открывает найденный файл для редактирования и записывает свое тело в начало программы, не сохраняя оригинальный код. Инфицированные этими вирусами программы лечению не подлежат.
Эти вирусы получили свое название из-за алгоритма размножения: к каждому инфицированному файлу создается файл-спутник. Рассмотрим более подробно два типа вирусов этой группы:
Вирусы первого типа размножается следующим образом. Для каждого инфицируемого EXE-файла в том же каталоге создается файл с вирусным кодом, имеющий такое же имя, что и EXE-файл, но с расширением COM. Вирус активируется, если при запуске программы в командной строке указано только имя исполняемого файла. Дело в том, что, если не указано расширение файла, DOS сначала ищет в текущем каталоге файл с заданным именем и расширением COM. Если COM-файл с таким именем не найден, ведется поиск одноименного EXE-файла. Если не найден и EXE-файл, DOS попробует обнаружить BAT (пакетный) файл. В случае отсутствия в текущем каталоге исполняемого файла с указанным именем поиск ведется во всех каталогах, доступных по переменной PATH. Другими словами, когда пользователь хочет запустить программу и набирает в командной строке только ее имя (в основном так все и делают), первым управление получает вирус, код которого находится в COM-файле. Он создает COM-файл еще к одному или нескольким EXE-файлам (распространяется), а затем исполняет EXE-файл с указанным в командной строке именем. Пользователь же думает, что работает только запущенная EXE-программа. Вирус-спутник обезвредить довольно просто — достаточно удалить COM-файл.
Вирусы второго типа действуют более тонко. Имя инфицируемого EXE-файла остается прежним, а расширение заменяется каким-либо другим, отличным от исполняемого (COM, EXE и BAT). Например, файл может получить расширение DAT (файл данных) или OVL (программный оверлей). Затем на место EXE-файла копируется вирусный код. При запуске такой инфицированной программы управление получает вирусный код, находящийся в EXE-файле. Инфицировав еще один или несколько EXE-файлов таким же образом, вирус возвращает оригинальному файлу исполняемое расширение (но не EXE, а COM, поскольку EXE-файл с таким именем занят вирусом), после чего исполняет его. Когда работа инфицированной программы закончена, ее запускаемому файлу возвращается расширение неисполняемого. Лечение файлов, зараженных вирусом этого типа, может быть затруднено, если вирус-спутник шифрует часть или все тело инфицируемого файла, а перед исполнением его расшифровывает.
Вирусы, внедряющиеся в программу (Parasitic)
Вирусы этого вида самые незаметные: их код записывается в инфицируемую программу, что существенно затрудняет лечение зараженных файлов. Рассмотрим методы внедрения EXE-вирусов в EXE-файл.
Способы заражения EXE-файлов
Самый распространенный способ заражения EXE-файлов такой: в конец файла дописывается тело вируса, а заголовок корректируется (с сохранением оригинального) так, чтобы при запуске инфицированного файла управление получал вирус. Похоже на заражение COM-файлов, но вместо задания в коде перехода в начало вируса корректируется собственно адрес точки запуска программы. После окончания работы вирус берет из сохраненного заголовка оригинальный адрес запуска программы, прибавляет к его сегментной компоненте значение регистра DS или ES (полученное при старте вируса) и передает управление на полученный адрес.
Следующий способ — внедрение вируса в начало файла со сдвигом кода программы. Механизм заражения такой: тело инфицируемой программы считывается в память, на ее место записывается вирусный код, а после него — код инфицируемой программы. Таким образом, код программы как бы «сдвигается» в файле на длину кода вируса. Отсюда и название способа — «способ сдвига». При запуске инфицированного файла вирус заражает еще один или несколько файлов. После этого он считывает в память код программы, записывает его в специально созданный на диске временный файл с расширением исполняемого файла (COM или EXE), и затем исполняет этот файл. Когда программа закончила работу, временный файл удаляется. Если при создании вируса не применялось дополнительных приемов защиты, то вылечить инфицированный файл очень просто — достаточно удалить код вируса в начале файла, и программа снова будет работоспособной. Недостаток этого метода в том, что приходится считывать в память весь код инфицируемой программы (а ведь бывают экземпляры размером больше 1Мбайт).
Следующий способ заражения файлов — метод переноса — по всей видимости, является самым совершенным из всех перечисленных. Вирус размножается следующим образом: при запуске инфицированной программы тело вируса из нее считывается в память. Затем ведется поиск неинфицированной программы. В память считывается ее начало, по длине равное телу вируса. На это место записывается тело вируса. Начало программы из памяти дописывается в конец файла. Отсюда название метода — «метод переноса». После того, как вирус инфицировал один или несколько файлов, он приступает к исполнению программы, из которой запустился. Для этого он считывает начало инфицированной программы, сохраненное в конце файла, и записывает его в начало файла, восстанавливая работоспособность программы. Затем вирус удаляет код начала программы из конца файла, восстанавливая оригинальную длину файла, и исполняет программу. После завершения программы вирус вновь записывает свой код в начало файла, а оригинальное начало программы — в конец. Этим методом могут быть инфицированы даже антивирусы, которые проверяют свой код на целостность, так как запускаемая вирусом программа имеет в точности такой же код, как и до инфицирования.
Вирусы, замещающие программный код (Overwrite)
Как уже говорилось, этот вид вирусов уже давно мертв. Изредка появляются еще такие вирусы, созданные на языке Assembler, но это, скорее, соревнование в написании самого маленького overwrite-вируса. На данный момент самый маленький из известных overwrite-вирусов написан ReminderW (Death Virii Crew group) и занимает 22 байта.
Алгоритм работы overwrite-вируса следующий:
1. Открыть файл, из которого вирус получил управление.
2. Считать в буфер код вируса.
4. Искать по маске подходящий для заражения файл.
5. Если файлов больше не найдено, перейти к пункту 11.
6. Открыть найденный файл.
7. Проверить, не заражен ли найденный файл этим вирусом.
8. Если файл заражен, перейти к пункту 10.
9. Записать в начало файла код вируса.
10. Закрыть файл (по желанию можно заразить от одного до всех файлов в каталоге или на диске).
11. Выдать на экран какое-либо сообщение об ошибке, например «Abnormal program termination» или «Not enough memory», — пусть пользователь не слишком удивляется тому, что программа не запустилась.
Дозировка препарата для лечения гриппа или ОРВИ рассчитывается индивидуально, согласно инструкции по применению .
Если у Вас возникли сложности для подсчета индивидуальной дозы препарата Полисорб, вы можете получить бесплатную консультацию по телефону: 8-800-100-19-89 , или в разделе консультации .
При этом нужно понимать, что Полисорб действует в просвете кишечника, потому полезные микроэлементы он не затрагивает. Он естественным путем, мягко и безопасно выводит из нас токсины, которые образуются в нашем теле в результате проникновения вирусов и бактерий. Огромным его преимуществом является то, что он разрешён беременным и кормящим женщинам, а также детям любых возрастов, практически не имея противопоказаний.
Официально доказано, что Полисорб является отличным дополнением к стандартному методу лечения (жаропонижающие, противовирусные препараты, антибиотики, карантин, постельный режим). Специалисты назначают Полисорб в комплексе лечение простуды и гриппа. Люди принимают Полисорб, когда заболели, так возможно сократить время лечения на 3-5 дней.
Почему Полисорб подойдет вам?
Рекомендован к применению взрослым и пожилым людям, детям и младенцам, беременным и женщинам в период лактации.
Не содержит консервантов, красителей и подсластителей. Нейтрален на вкус.
Мягко выводит вредное и нормализует микрофлору кишечника.
Отпускается без рецепта.
Дозировка препарата рассчитывается индивидуально в зависимости от его веса согласно инструкции .
Если у Вас возникли сложности для подсчета индивидуальной дозы препарата Полисорб, вы можете получить бесплатную консультацию по телефону: 8-800-100-19-89 или в разделе консультации .
Как избавиться от вируса на флешке
Перед очисткой накопителя потребуется установка новых параметров для отображения файлов, скрытых трояном на флешке. Делается это следующим образом:
Необходимо зайти в меню «Пуск», выбрать «Панель управления», а затем «Параметры папок».
В открывшемся окне нужно кликнуть на вкладку «Вид», найти параметры для скрытых файлов и установить отметку напротив вкладки «Показывать. ».
Далее следует снять галочки со строки «Скрывать защищенные. » и нажать «Применить».
Процедура позволит увидеть все файлы и удалить сторонние вручную.
Защита без вакцины
Если человек не сделал прививку от гриппа, то не заразиться он сможет только в том случае, если не будет контактировать с больными и переносчиками инфекции. Но даже сделав прививку, стоит иметь ввиду, что антитела от ОРВИ начнут вырабатываться минимум через 14 дней после вакцины.
Лекарственные препараты
Хорошо зарекомендовавшим себя средством является дифлюкан. Препарат используется для профилактики поражения микробами слизистых оболочек. Но все же, самым действенным способом остается только вакцина. Медикаментозные препараты может прописать только врач после того, как установлен диагноз.
Поддерживать гигиену
После улицы обязательно мыть руки с мылом. Также можно с собой носить противомикробные средства для рук. После чихания и кашля не стоит руками тереть глаза.
Очищать воздух
От заразившегося человека при чихании в воздух попадает 2 млн мельчайших слизистых частиц, которые содержат вирус. Этот воздух вдыхают окружающие люди. Более крупные частички могут оседать на разных предметах и сохраняться до 10 дней.
Если в помещении находится больной человек, то нужно как можно чаще проветривать комнату, каждый день проводить влажную уборку, пользоваться дезинфицирующими средствами. Для полного удаления заразных частиц стоит пользоваться очистителем воздуха.
Пользоваться респиратором
Респираторы с клапаном позволяют немного отфильтровать воздух, особенно если в нем присутствует вирусная инфекция или вы находитесь рядом с людьми, которые чихают и кашляют. Если человек уже заболел, то ему стоит пользоваться марлевой повязкой, чтобы вирусы от него не попадали в воздух и их не вдыхали окружающие люди. Для здорового человека такая маска не принесет никакого эффекта. Не стоит забывать, что маску нужно менять не реже, чем раз в 3 часа.
Придерживаться правильного рациона питания
Каждый день нужно есть свежие овощи и фрукты, особенно те, в которых содержатся витамины А и С. К ним относят: помидоры, апельсины, киви, лимон. Витамины считаются естественными антиоксидантами. Они защищают клетки от действия вредных радикалов. Лучше всего позаботиться о насыщении организма витаминами в летний сезон. Восполнить нехватку витаминов зимой помогут биодобавки. Принимать их стоит только после консультации с доктором.
Закаляться и заниматься спортом
Холод оказывает сужающее действие на сосуды, в слизистую поступает недостаточное количество крови, в результате чего утрачивается естественная защита. Поэтому человеку стоит закалять свой организм и приучать себя к физическим нагрузкам. Это позволит натренировать клетки дольше выживать при влиянии негативных факторов.
Высыпаться
Здоровый сон положительно сказывается на работе нервной системы, которая влияет на иммунную и гормональную систему. Если человек будет постоянно не высыпаться, то в организме будет накапливаться много кортилоза, из-за чего будет ослабевать иммунитет, а значит и инфекция сможет быстрее проникнуть в организм.
Все представленные на сайте материалы предназначены исключительно для образовательных целей и не предназначены для медицинских консультаций, диагностики или лечения. Администрация сайта, редакторы и авторы статей не несут ответственности за любые последствия и убытки, которые могут возникнуть при использовании материалов сайта.
Герпес-театрал.
Отличительная черта герпеса — талант к притворству. К основным симптомам он частенько добавляет «ложные показания»: общую слабость, головную боль , боль в мышцах , повышение температуры — в общем, все, что может навлечь подозрения на обычную простуду. Вирус простого герпеса наблюдается практически у всего населения нашей планеты, передается только в период обострения. По большому счету здоровью взрослого человека герпес особо не угрожает, он опасен для детей, пожилых людей и беременных женщин.
Многие из нас при различных недомоганиях предпочитают не обращаться к врачу, а справиться своими силами или с помощью друзей и подруг. А тот, кто хочет узнать, что с ним, просто не знает, как проверить свои подозрения. Действительно, методов диагностики мочеполовых инфекций настолько много, что запутаться в них немудрено: микроскопический анализ, реакция иммунофлюоресценции (РИФ), иммуноферментный анализ (ИФА), полимеразная цепная реакция, культуральный метод. Исходя из нашего опыта, могу сказать, что одним из самых лучших методов диагностики ИППП является полимеразная цепная реакция (ПЦР). Для анализа достаточно очень небольшого количества материала, результаты готовы уже через 1-2 дня, на основании одного мазка можно провести анализ на множество заболеваний, передающихся половым. К сожалению, этот метод, как впрочем, и остальные, иногда дает ложноположительные результаты, поэтому через месяц после окончания лечения необходимо сделать контрольное исследование. Культуральный метод еще более достоверен, его можно использовать даже для назначения наиболее эффективной антибактериальной терапии, но, к сожалению, он достаточно долог (3-7 дней) и доступен только в специально оборудованных медицинских центрах.