Maevyur
|
 |
« : 23 Апрель 2007, 14:24:32 » |
|
Кто нибудь хоть раз встречал вирус "Нешта", как же от него избавится? Говорят этот белоруский вирус все более и более модернизируется и удалить его с компа становиться всё сложнее  .
|
|
|
Записан
|
С ВИДЕО МОЖНО ОЗНАКОМИТЬСЯ НА КАНАЛЕ:
|
|
|
VooDoo
|
юзай поиск, было уже много тем про это
|
|
|
Записан
|
Are you human? - My body is. Do you feel pain? - My body does. ..- --- --- -.. --- ---
|
|
|
RoGGeR
|
с ним бороться и нетак сложно...сначала добовляей в реестр спицыальны фаил svchost.reg ...он позволяет запускать все программы и приложения и потом антивирусом душиш эту гадость...
|
|
« Последнее редактирование: 23 Апрель 2007, 15:19:14 от RoggeR »
|
Записан
|
|
|
|
Xonix
|
Кто нибудь хоть раз встречал вирус "Нешта", как же от него избавится? Говорят этот белоруский вирус все более и более модернизируется и удалить его с компа становиться всё сложнее  . На данный момент насколько я знаю есть разновидность Neshta "A"и "B". Могу дать тебе сам вирус. Ничего сложного в его удалении. Надо реестр поправить маленько что бы он через себя файлы не запускал. А потом удалить файл c:\windows\svchost[highlight].COM [/highlight]и каспером например пройтись. На форуме это чудо уже обсуждали так что поройся гдето есть инфа. вот тут кста http://forum.grodno.net/YaBB.pl?num=1171989434/7#7и тут по другой модификации что то писалось http://forum.grodno.net/YaBB.pl?num=1167763599/12#12В системном реестре изменить значение следующего ключа: [HKCR\exefile\shell\open\command] c %WINDIR%\svchost.com "%1" %* на "%1" %* Удалить файл %WINDIR%\svchost[highlight].com [/highlight] Вот тута можешь покапаться если не понятно вышенаписаное http://forum.drweb.ru/index.php?showtopic=39461
|
|
« Последнее редактирование: 23 Апрель 2007, 16:50:04 от xonix »
|
Записан
|
|
|
|
-LONE_WOLF-
|
Кто нибудь хоть раз встречал вирус "Нешта" У мя был. Проіпал се москофф. Переставил винду а все потом заново. Это был мой первый серьёзный опыт в компах. как же от него избавится? Ручками мой дорогой ручками. Залезь на сайт касперыча там есть вирусная энциклопедия там и смотри как избавлятся. (нетолько от нешта, но и от других. Говорят этот белоруский вирус ИСТИННО! Правдо аффтар имя и фамилию не написал  , но где живёт написал. В конце алгоритма написано: Delphi-the best. **** off all the rest. Neshta 1.0 Made in Belarus. Может отмазывался  Смотри одно название чего стоит. все более и более модернизируется и удалить его с компа становиться всё сложнее Уже и людей обладающих этим вирусом немного, а ушш про модернизацию я и не говорю.
|
|
|
Записан
|
|
|
|
Ruzweld
|
А я чё-то не грузилсо с ним... :-? Касперский нашел НЕШТУ, и предложил сразу удалить файл svchost.com . "Ага"-ответил я. Далее поудалял уже зараженные файлы. И ВСЁ!! 
|
|
|
Записан
|
Адекват)
|
|
|
Xonix
|
А я чё-то не грузилсо с ним... :-? Касперский нашел НЕШТУ, и предложил сразу удалить файл svchost.com . "Ага"-ответил я. Далее поудалял уже зараженные файлы. И ВСЁ!!  Каспер [highlight]вроде [/highlight]сам реестр поправляет. Но старые версии этого не делают.
|
|
|
Записан
|
|
|
|
splr
|
у меня он свой код (~40 кб) в каждый запускаемый exe вставлял. т.е. сам вирь можешь удалить, шелл для запуска в реесте изменить, но он всё равно будет присутствовать. касперыч это успешно лечит. просто сначала весь жёсткий просканируйте, потом из безопасного режима измените значения в реестре и удалите svchost.com.
|
|
|
Записан
|
|
|
|
DeleteR
|
Все прекрасно может полечится и бесплатной утилитой от Игоря Данилова - DrWeb CureIT! Скачивается абсолютно бесплатно с сайта http://www.drweb.ru, затем запускаете Windows в безопасном режиме и вперед!!!
|
|
|
Записан
|
|
|
|
splr
|
да ну нафиг. почему-то из-за фразы "Dr. Web" в названии уже не хочется использовать. ручками всё надо делать
|
|
|
Записан
|
|
|
|
DeLaFly
Кандидат в депутаты
Кандидат в депутаты
   Репутация: +597/-3
Offline
Пол: 
Сообщений: 3374
0_о
|
попортил ентот вирус мне нервы, зараза...
|
|
|
Записан
|
|
|
|
|
|
tenbaks
Гродненец
 Репутация: +3/-0
Offline
Пол: 
Сообщений: 157
|
Этот вирус помоему по всему гродном гуляет от компа к компу в течение уже лет 5... Кстати ранние версии вреда не преносили, пока не поставишь антивирус.
|
|
|
Записан
|
|
|
|
_+АнаболиК+_
|
Так его разные разновидности существуют. У меня Нешта.а, и Нешто.б. были. С версией б потруднее, а вот а. Касперский нормально вылечил, вот о н теперь и не появляется. А теперь новый подхвотил Перловка. Все copy.exe файлы жрет. Так он ссука и после форматирования диска и переустановки Винды остался, но я его просто в дов.зону поставил и он мне теперь мозг не парит!
|
|
« Последнее редактирование: 02 Май 2007, 15:09:19 от aSe »
|
Записан
|
Я- зто я...
|
|
|
Mortalion
|
что то конечно в этом есть, но что будет если ты сказал бы такое например своему начальнегу?
|
|
|
Записан
|
|
|
|
splr
|
а распространён он исключительно благодаря ленивым юзерам, которым в лом разбиратся с проблемой (или IQ не позволяет).
|
|
|
Записан
|
|
|
|
Xonix
|
у меня щяс этот вирус обитает  удалил svchost.com а потом ниодин ярлык не запускался, и ниодин exe-шник не работал. пришлось к другу с дискеткой идти. перекинул -- одноЙУХственно. забил уже на этот вирус. Вот что надо для начала [HKCR\exefile\shell\open\command] c %WINDIR%\svchost.com "%1" %* на "%1" %* Удалить файл %WINDIR%\svchost.com Писал ведь про это выше читал??
|
|
|
Записан
|
|
|
|
Xonix
|
Так его разные разновидности существуют. У меня Нешта.а, и Нешто.б. были. С версией б потруднее, а вот а. Касперский нормально вылечил, вот о н теперь и не появляется. А теперь новый подхвотил Перловка. Все copy.exe файлы жрет. Так он ссука и [highlight]после форматирования диска и переустановки Винды остался[/highlight], но я его просто в дов.зону поставил и он мне теперь мозг не парит! Он у тебя дистрибут винды похерил вот ты и установил винду с вирусегами сразу. Форматирование лучший антивирь и ни одна зараза в живых не остается.
|
|
|
Записан
|
|
|
|
-=shark=-
|
Отличный вирус. Хоть что-то наши с умом смогли сделать 
|
|
|
Записан
|
|
|
|
Xonix
|
Не про все ты наши висусеГи знаешь...
|
|
|
Записан
|
|
|
|
|