Настоящий ресурс может содержать материалы 16+
Каменск-Уральский интернет портал

Форум Виртуального Каменска


Мы в социальных сетях:
Виртуальный Каменск в ВКонтакте  Виртуальный Каменск на Одноклассниках
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?
28 Ноября 2024, 04:25:10

Войти
* Начало Помощь Поиск Войти Регистрация
+  Виртуальный Каменск
|-+  Тематические разделы
| |-+  Технический форум (Модератор: Ариец)
| | |-+  Внимание вирусы(Win32\Neshta.A)
Страниц: [1]   Вниз
Печать
Автор Тема: Внимание вирусы(Win32\Neshta.A)  (Прочитано 4060 раз)
0 Пользователей и 1 Гость смотрят эту тему.
userdef
Старожил
****

Карма: +42/-17
Offline Offline

Пол: Мужской
Сообщений: 791


Постоянно на компом.


WWW
« : 21 Апреля 2008, 09:32:24 »

Давно забытый файловый вирус снова в силе...
Вирус передается по почте..... и заражает ВСЕ экзэшники(падла)
Инфа здесь http://ru.wikipedia.org/wiki/Neshta
Кратко :
При запуске зараженной программы на «чистой» машине, вирус копирует своё тело в файл svchost.com (размер - 41 472 байта) в директории Windows. После этого регистрирует этот файл в системном реестре по адресу HKCR\exefile\shell\open\command, в результате чего запуск любого exe-файла на зараженной машине будет предваряться запуском файла вируса. Затем, вирус сканирует доступные логические диски компьютера и заражает exe файлы, удовлетворяющее некоторым критериям (как правило, это подавляющее большинство exe-файлов). После заражения работа компьютера не нарушается.

Для восстановления работоспособности компьютера после удаления Neshta антивирусом может понадобиться изменить значение ключа в реестре по адресу HKCR\exefile\shell\open\command с "%Windows%\svchost.com "%1" %*" на "%1" %* - БЕЗ упоминаний о windows\svchost.com
Записан
Вах
Жив пока вроде )
Ветеран
*****

Карма: +105/-48
Offline Offline

Пол: Мужской
Сообщений: 2048



« Ответ #1 : 21 Апреля 2008, 10:42:34 »

Кстати, об svchost. Чо это за херня и на кой хрен у меня в процессах этой шняги штук пять?
Записан
userdef
Старожил
****

Карма: +42/-17
Offline Offline

Пол: Мужской
Сообщений: 791


Постоянно на компом.


WWW
« Ответ #2 : 21 Апреля 2008, 10:49:01 »

Этт системный процесс, а много их, патамушта от его имени запускаюцца некоторые службы(напр svchost.exe alg). Кстати под этим именем тоже скрываюцца целая секта троянов. Тут svchost.com
Записан
Ведметь
Гость
« Ответ #3 : 12 Мая 2008, 10:56:10 »

svchost - от service host. Приложение которое запускает системные службы windows. Если не углубляться - жызненно важная штука в винде.
Записан
AngryMouse
Старожил
****

Карма: +81/-56
Offline Offline

Пол: Мужской
Сообщений: 864



« Ответ #4 : 14 Мая 2008, 07:54:34 »

А ещё я часто сталкивался со случаями похожими на червяг MsBlast
(вот описание _http://www.viruslist.com/ru/viruslist.html?id=2727712)
Но проблема в том, что симптомы абсолютно идентичны, а файлов таких на компе нет!
Кто-нибудь может знает под какими именами он ещё шифруется, кроме 3 общеизвестных?
Записан

В мире есть 2 бесконечные вещи: космос и человеческая глупость. Но на счет первой я не уверен.
(А. Энштейн)
Страниц: [1]   Вверх
Печать
Перейти в:  

Новости
Каменска-Уральского

Все новости
Powered by MySQL Powered by PHP Powered by SMF 1.1.21 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!