Вхід | Реєстрація
  • Сторінка 1 з 1
  • 1
Форум » Про ПК » Безпека » Тема про вірус neshta
Тема про вірус neshta
CosmoUPДата: Середа, 16.02.2011, 17:45 | Повідомлення # 1
Капітан
Група: Користувачі
Повідомлень: 90
Статус: Offline
« »
Neshta — компьютерный вирус, появившийся в Беларуси в конце 2005-го года. Название вируса происходит от транслитерации белорусского слова «не́шта», означающего «нечто», «что-то». Neshta относится к категории файловых вирусов — ныне мало популярному виду вредоносных программ.

В базах антивирусных программ Neshta известен, как Virus.Win32.Neshta («Антивирус Касперского»), Win32.HLLP.Neshta (Dr. Web), Win32.Neshta (NOD32), Win32.Neshuta («Symantec Antivirus»), Win32:Neshta(«avast!»).

Фактически, Neshta является первым белорусским вирусом, получившим широкое распространение (в основном, в самой Беларуси и странах СНГ). При том, что вирус не содержит в себе разрушительной функции, в первые месяцы его распространения большое число компьютеров в Беларуси пострадало как раз от его лечения. Это было связано с тем, что популярные антивирусы удаляли сам вирус, но не возвращали некоторые изменённые вирусом значения в реестре ОС Windows в первоначальный вид. В результате, нормально работавшая до лечения система, при попытке запустить любую программу выдавала стандартное сообщение об ошибке Windows: «Не удалось открыть следующий файл…».

Послание автора

Известно две версии вируса — «а» и «b». Версия «a» содержит в себе послание автора следующего содержания:

«Delphi-the best. Fuck off all the rest. Neshta 1.0. Made in Belarus. Прывiтанне ўсiм ~цiкавым~ беларус_кiм дзяўчатам. Аляксандр Рыгоравiч, вам таксама. Восень — кепская пара… Алiварыя — лепшае пiва! Best regards 2 Tommy Salo. [Nov-2005] yours [Dziadulja Apanas]»

Текст составлен частично на белорусском, частично на английском языках. Перевод: «Привет всем ~интересным~ белорусским девушкам. Александр Григорьевич (возможно, что имеется в виду А. Г. Лукашенко — президент Республики Беларусь) — вам также. Осень — плохая пора. Аливария (марка белорусского пива) — лучшее пиво». Также, автор передает «наилучшие пожелания» Томми Сало — вратарю сборной Швеции по хоккею, в результате ошибки которого в четвертьфинальной игре на зимней олимпиаде 2002 года в Солт Лейк Сити сборная Беларуси смогла выйти в полуфинал.

дальше читайте в вікіпедії http://ru.wikipedia.org/wiki/Neshta

В мене, наприклад цей вірус за день перейшов на майже 30 exe'шних файлів!!! спочатку я видалив файл svchost.com в папці віндовіс, потом видалив те що залишилося від нього в реєстрі

Quote
При запуске зараженной программы на «чистой» машине, вирус копирует своё тело в файл svchost.com (размер — 41 472 байта) в директории Windows. После этого регистрирует этот файл в системном реестре по адресу HKCR\exefile\shell\open\command, в результате чего запуск любого exe-файла на зараженной машине будет предваряться запуском файла вируса. Затем, вирус сканирует доступные логические диски компьютера и заражает exe файлы, удовлетворяющее некоторым критериям (как правило, это подавляющее большинство exe-файлов). После заражения работа компьютера не нарушается.

Для восстановления работоспособности компьютера после удаления Neshta антивирусом может понадобиться изменить значение ключа в реестре по адресу HKCR\exefile\shell\open\command с «%Windows%\svchost.com „%1“ %*» на «„%1“ %*» — БЕЗ упоминаний о windows\svchost.com

Выявлен факт, что при невозможности скопировать свое тело в папку Windows, вирус пытается копировать себя в профиль учетной записи administrator. И прописывает свой запуск в реестр оттуда.

і не перезагружаючи комп скачав дрвеб і почистив комп (чистка йшла 5-6 годин, але майте на увазі тільки дрвеб лічить цей вірус інші антивіруси не чистять, а видаляють файли з вірусом), після цього запустив рег файл (я добавив цей файл в повідомлення) і все готово!

Додано (16.02.2011, 17:45)
---------------------------------------------
якщо допомогло ставте + (якщо зможете ag )


невелика ссилка для гуглу http://www.school.thv.org.ua
 
andr24Дата: Четвер, 17.02.2011, 08:12 | Повідомлення # 2
Лейтенант
Група: Користувачі
Повідомлень: 63
Статус: Offline
« »
А за цю інформацію можна і подякувати !!!
 
FermAДата: Четвер, 17.02.2011, 21:07 | Повідомлення # 3
Полковник
Група: Адміністратори
Повідомлень: 304
Статус: Offline
« »
якшо ваш антивірус не має нормальних баз до віруса випуску 2005!!! року - то вам варто задуматися
 
CosmoUPДата: Четвер, 17.02.2011, 21:12 | Повідомлення # 4
Капітан
Група: Користувачі
Повідомлень: 90
Статус: Offline
« »
Quote (FermA)
якшо ваш антивірус не має нормальних баз до віруса випуску 2005!!! року - то вам варто задуматися

авас 2010 року не лічить цей вірусняк, з відомих ТІЛЬКИ др веб ЛІЧИТЬ!!!
Quote (andr24)
А за цю інформацію можна і подякувати !!!

більшість людей дякують плюсиками (правда в мене скрипт не паше)


невелика ссилка для гуглу http://www.school.thv.org.ua
 
FermAДата: Четвер, 17.02.2011, 21:14 | Повідомлення # 5
Полковник
Група: Адміністратори
Повідомлень: 304
Статус: Offline
« »
Quote
авас 2010 року не лічить цей вірусняк, з відомих ТІЛЬКИ др веб ЛІЧИТЬ!!!

як я завжди кажу (і не тільки я) must die
 
CosmoUPДата: Четвер, 17.02.2011, 21:16 | Повідомлення # 6
Капітан
Група: Користувачі
Повідомлень: 90
Статус: Offline
« »
сам перевір і за це поставиш +
мені авас чуть всю систему не угробив (хотя для мене важливіші файли , які там були а не вінда)


невелика ссилка для гуглу http://www.school.thv.org.ua
 
guestДата: Неділя, 05.06.2011, 23:02 | Повідомлення # 7
Рядовий
Група: Користувачі
Повідомлень: 3
Статус: Offline
« »
В мене на компі жодного антивіруса чи фаєрвола.. Не знаю як Вас вони виручають, оскільки для мене це лише зайва нагрузка компа ad .. на даний час любий вірус криптується.. і жоден антивірус не допоможе ag .. Я користуюсь Пісочницею (обрізає можливості програм).. всі загружені вперше програми відкриваю через неї.. нові "внески" у реєстр я фіксую ще одною тулзою + роблю бекапи.... порти у мене перевіряються часто.. ну а якщо і заведеться вірус поза SandBoxie, то чищу вручну... поки що все було ГУД...
________________
До речі як часто ви localhost скануєте?


1. Програміст - це не той, хто пише програми, а той, чиї програми працюють.

Повідомлення відредагував guest - Понеділок, 06.06.2011, 10:50
 
CosmoUPДата: Вівторок, 27.09.2011, 20:10 | Повідомлення # 8
Капітан
Група: Користувачі
Повідомлень: 90
Статус: Offline
« »
Quote (guest)
В мене на компі жодного антивіруса чи фаєрвола.. Не знаю як Вас вони виручають, оскільки для мене це лише зайва нагрузка компа .. на даний час любий вірус криптується.. і жоден антивірус не допоможе .. Я користуюсь Пісочницею (обрізає можливості програм).. всі загружені вперше програми відкриваю через неї.. нові "внески" у реєстр я фіксую ще одною тулзою + роблю бекапи.... порти у мене перевіряються часто.. ну а якщо і заведеться вірус поза SandBoxie, то чищу вручну... поки що все було ГУД... ________________ До речі як часто ви localhost скануєте?


як на мене так боятися вірусів не треба... в більшості випадків захищений режим вінди підійде, щоб видалити вірус.


невелика ссилка для гуглу http://www.school.thv.org.ua
 
Форум » Про ПК » Безпека » Тема про вірус neshta
  • Сторінка 1 з 1
  • 1
Пошук:
Використання матеріалів дозволяється при посиланні на ftl.org.ua
© FermA 2008 - 2024