Автор Пользователь удален задал вопрос в разделе Компьютеры, Связь
что делает виру нешта ? и получил лучший ответ
Ответ от Алела[гуру]
Neshta.a
Технические детали
Вредоносная программа, которая находит и заражает исполняемые файлы. Программа является приложением Windows (PE EXE-файл). Написана на Delphi. Размер оригинального вредоносного файла — 41 472 байта.
Инсталляция
В корневом каталоге Windows (%WINDIR%) производится поиск и удаление файла svchost.com. После этого создается новый файл svchost.com, содержащий в себе тело вируса.
В системном реестре создается следующая запись:
[HKCRexefileshellopencommand]
@="%WINDIR%svchost.com "%1" %*"
Таким образом, все EXE-файлы в системе при запуске будут вызывать тело вируса, который и будет производить их дальнейший запуск.
Прочее
В теле вируса содержатся следующие строки:
Delphi-the best.
**** off all the rest.
Neshta 1.0
Made in Belarus.Деструктивная активность
При запуске вирус расшифровывает текстовые строки внутри себя, проверяет, является ли его длина равной 41472 байта и, если она больше (запущен зараженный файл, а не тело вируса) , то происходит вызов функции расшифровки и запуска файла.
В функции расшифровки и запуска файла вирус производит расшифровку части тела программы, которая была зашифрована после внедрения тела вируса в программу. Если по каким-то причинам вирусу не получается изменить запускаемый файл, то во временном каталоге Windows (%TEMP%) создается папка 3582_490 куда расшифровывается уже чистый исполняемый файл.
После запуска производится попытка заражения файлов перечисленных в файле %WINDIR%directx.sys, если таковой присутствует.
После этого производится проверка количества параметров, переданных при вызове файла. Если параметры присутствуют и окончание у исполняемого файла .com, то производится запуск файла, имя которого передается в виде параметра, а его полное имя помещается в файл %WINDIR%directx.sys для дальнейшего заражения.
Дальше происходит регистрация вируса в системе (создание и регистрация файла svchost.com).
После этого вирус создаёт в системе уникальный идентификатор «MutexPolesskayaGlush» для определения своего присутствия в системе.
После чего выполняются следующие действия:
вирус получает список дисков, которые не являются FDD и CD-ROM;
производится поиск файлов по найденным дискам, причем файлы должны соответствовать заданным критериям:
файлы должны быть не из каталогов %Program Files% и %WINDIR%;
не заражаются файлы на логических дисках A: и B:;
размер фалов должен быть не меньше 41473 и не больше 10000000 байт.
Вирус правильно обрабатывает файлы с атрибутом «только чтение». После заражения он восстанавливает начальные атрибуты файла.
Рекомендации по удалению
В системном реестре изменить значение следующего ключа:
[HKCRexefileshellopencommand]
c
%WINDIR%svchost.com "%1" %*
на
"%1" %*
Удалить файл %WINDIR%svchost.com
Проверить антивирусом Касперского. Так же можно скачать "заплатки" от этого вируса. Если нужны подробности по лечению, они есть на форумах и сайтах антивирусов.
сносит экзэшные и комовские файлы
СРОЧНО!!!!КАК ВЫЛЕЧИТЬ ВИРУС Virus Win32.Neshta.a ???
Virus.Win32.Neshta.a
Вредоносная программа, которая находит и заражает исполняемые файлы.
подробнее...
Complete each gap in the conversation (26–30) with a, an, some or any заполните пробел нужным словом
Regent Hotel. How can I help you?
B Hello. I’d like to book a room, please, for next Tuesday
подробнее...
помогите сделать контрольную работу по анг яз
Поставте дієслово в дужках в необхідну
видо-часову форму.
A FRIGHTFUL NIGHT
подробнее...
Как понять американскую поговорку: "No wonder lasts more than three days"?
The novelty of noon is out of date by night
A wonder lasts but nine days (дословно: Чудо
подробнее...
помогите) очень надо)
На мой взгляд.
1. I __ to the news on television at nine o'clock last night.
a) was
подробнее...
Помогите пожалуйста написать небольшое сочинение по английскому языку на тему "Страшная история".Проще говоря страшилку.
может быть вам подойдет эта страшилка, но она с юмором .
A frightful night.
One dark night
подробнее...
какой сонет Шекспира легко выучить и имелся с достойным переводом на русском языке?
В переводе Маршака все хороши.
90 сонет
Уж если ты разлюбишь - так
подробнее...
Как порадовать свою любимую девушку, не смотря на то, что денег мало или совсем нет???
u moego deneg mnogo no on etim voprosom 4asto ne zadaetsya.. banal'no kupit' na den' rozhdeniya
подробнее...
английский
Mary and Joseph had to travel from Nazareth to Bethlehem for a census. Mary was big with child, so
подробнее...
какие есть граффити фильмы? только не какието там кроткометражки, а нормальные фильмы
1979 — 80 Blocks from Tiffany’s — документальный фильм, повествующий о печально известных в 1970-х
подробнее...
Вопрос к мусульманам-знаете ли вы что такое бида и ширк, и как называют людей подверженнх этим грехам?
Dobry den,
BIDA tochnee Bid`a-eto vsyo novoe (vo mnogih sluchayah nehoroshee )pridumannoe dlya
подробнее...
а это правда что Snoop Dog умер,
ne ponimayu, i kakoe udowolstwie prinosit lyudyam horonit wseh zwezd : w4era odna dewu6ka Bilana
подробнее...
Постоянно выскакивает консоль с названием: C:UsersuserAppDataLocalTemp/3582-490POS.exe
1. В диспетчере задач (ctrl+alt+del) в разделе "Процессы" завершить процесс tel.xls.exe, если
подробнее...
Помогите пожалуйста с тестом по немецкому языку!!!
1)Er horte jemanden
Halt! Bleiben Sie stehen!
a) rufen
2) Das Buch
подробнее...
Ув. знатоки английского! Нужна ваша помощь! Небольшецкое задание по артиклям... ВЫРУЧАЙТЕ!
1. Вставьте артикль (a/an, the), где необходимо:
At the beginning of the 19th century A little
подробнее...