Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?
Гродненский Форум
05 Август 2025, 17:28:01
Новости, реклама:
   Главная   Новости Гродно Помощь Игры Календарь Войти Регистрация   Меню
Гродненский Форум > Компьютеры > Компьютеры, софт
(Модераторы: xfiles, DeleteR, barmalei) > Тема:

Хочу себе вирус Neshta для коллекции

Страниц  :   Вниз
  Печать  
Автор Тема: Хочу себе вирус Neshta для коллекции  (Прочитано 3142 раз)
0 Пользователей и 1 Гость смотрят эту тему.
Yurgileus
Новенький


Репутация: +1/-0
Offline Offline

Сообщений: 8


Я люблю Гродненский форум!

Просмотр профиля Email
« : 10 Декабрь 2006, 19:50:05 »

Люди, пришлите плиз Neshtu на Dibosh2005@Тут , (я прочел что его можно послать только в архиве и с поролем, если пришлете то пароль 123 к примеру),или любой зараженный файл Neshta.
Или подскажите ссылочку.
Заранее спасибо. Улыбка
Записан
-DiMoN-
inTRANCEd
Депутат горсовета
*****

Репутация: +497/-8
Online Online

Пол: Мужской
Сообщений: 6924


Если эта надпись уменьшается - ваш монитор уносят!

S DiMoNlCooL Просмотр профиля
« Ответ #1 : 10 Декабрь 2006, 20:08:19 »

скока у тебя уже в колекции вирей?
Записан

Yurgileus
Новенький


Репутация: +1/-0
Offline Offline

Сообщений: 8


Я люблю Гродненский форум!

Просмотр профиля Email
« Ответ #2 : 10 Декабрь 2006, 20:13:27 »

24, из них 13 злобных Грустный
Записан
Yurgileus
Новенький


Репутация: +1/-0
Offline Offline

Сообщений: 8


Я люблю Гродненский форум!

Просмотр профиля Email
« Ответ #3 : 10 Декабрь 2006, 20:21:40 »

уже 25, из них 14 злобных
« Последнее редактирование: 10 Декабрь 2006, 23:17:34 от highlander » Записан
-DiMoN-
inTRANCEd
Депутат горсовета
*****

Репутация: +497/-8
Online Online

Пол: Мужской
Сообщений: 6924


Если эта надпись уменьшается - ваш монитор уносят!

S DiMoNlCooL Просмотр профиля
« Ответ #4 : 10 Декабрь 2006, 20:23:05 »

у меня тож есть несколько  Смеющийся
Записан

Yurgileus
Новенький


Репутация: +1/-0
Offline Offline

Сообщений: 8


Я люблю Гродненский форум!

Просмотр профиля Email
« Ответ #5 : 10 Декабрь 2006, 20:31:29 »

Мне нужно именно Neshta. у тебя есть?
Записан
RO™
как Элвис, но живой
Флеймер
******

Репутация: +1435/-2
Offline Offline

Пол: Мужской
Сообщений: 12600


S trollerby Просмотр профиля
« Ответ #6 : 10 Декабрь 2006, 21:21:30 »

Цитировать
Мне нужно именно Neshta. у тебя есть?
Бля, буквально 2 дня назад сносил сей вирь с винта одногрупника...
Записан
Poison
Депутат горсовета
*****

Репутация: +687/-5
Offline Offline

Пол: Мужской
Сообщений: 6024


Просмотр профиля
« Ответ #7 : 10 Декабрь 2006, 21:33:36 »

Чё за он?
Записан

Разработка сайта, баннеры (flash, jpeg, gif), лого, графический дизайн и т.д. Срочное изготовление.
Yurgileus
Новенький


Репутация: +1/-0
Offline Offline

Сообщений: 8


Я люблю Гродненский форум!

Просмотр профиля Email
« Ответ #8 : 10 Декабрь 2006, 22:47:26 »

Инфицирует и повреждает все экзешные фаилы
Записан
Dеnis
Депутат горсовета
*****

Репутация: +564/-3
Offline Offline

Пол: Мужской
Сообщений: 7228

Просмотр профиля WWW
« Ответ #9 : 10 Декабрь 2006, 23:45:55 »

"нешта" это тот, который беларусы вроде сделали, да? Улыбка
Записан
Xonix
Мэр города
*****

Репутация: +1654/-22
Offline Offline

Пол: Мужской
Сообщений: 8644


Просмотр профиля
« Ответ #10 : 11 Декабрь 2006, 00:31:57 »

Цитировать
Мне нужно именно Neshta. у тебя есть?
У меня вроде есть. Посмотрю. В своих 200 зверьках...
Записан

Banifacyj
Депутат горсовета
*****

Репутация: +896/-5
Offline Offline

Пол: Мужской
Сообщений: 5402


У каждой ошибки есть Фамилия Имя и Отчество©Сталин

Просмотр профиля WWW Email
« Ответ #11 : 11 Декабрь 2006, 01:02:50 »

у меня была коллекция вирей 2002 года. Там их штук 50 было, но снес, причем давно уже.... :-/
Записан

Большое количество участников не превращает преступление в благое дело!
Фотограф в Гродно
BANIFACYJ.livejournal.COM
Фотопроект "Портрет байкера"
Serega
Настоящий гродненец
****

Репутация: +8/-0
Offline Offline

Пол: Мужской
Сообщений: 322


Просмотр профиля WWW
« Ответ #12 : 11 Декабрь 2006, 01:05:13 »

Извиняйте, а что поиск не работает?  Шокирован Я недавно в яндексе коллекцию собирал. Всё там есть...
Записан

ПИТЬ БУДУ, НО КУРИТЬ НЕ БРОШУ !!!
Sini
Новенький


Репутация: +1/-0
Offline Offline

Пол: Мужской
Сообщений: 5


Просмотр профиля WWW Email
« Ответ #13 : 11 Декабрь 2006, 13:50:22 »

Кому надо обращайтесь вышлю на мыло. Есть две модификации "a" & "b"
Записан
Mortalion
Настоящий гродненец
****

Репутация: +64/-11
Offline Offline

Пол: Мужской
Сообщений: 893


S Просмотр профиля WWW
« Ответ #14 : 11 Декабрь 2006, 14:34:20 »

у меня на диске есть (в авторане)

ps Поделись колекцией, мыло в личку скину, в долгу не останусь
Записан

ALL_m.a.z.
Гродненец
**

Репутация: +3/-0
Offline Offline

Пол: Мужской
Сообщений: 141


Я дорогой, прозрачный, красивый!

Просмотр профиля
« Ответ #15 : 11 Декабрь 2006, 19:17:43 »

Neshta.a
Технические детали


Вредоносная программа, которая находит и заражает исполняемые файлы. Программа является приложением Windows (PE EXE-файл). Написана на Delphi. Размер оригинального вредоносного файла — 41 472 байта.
Инсталляция

В корневом каталоге Windows (%WINDIR%) производится поиск и удаление файла svchost.com. После этого создается новый файл svchost.com, содержащий в себе тело вируса.

В системном реестре создается следующая запись:
[HKCR\exefile\shell\open\command]
 @="%WINDIR%\svchost.com \"%1\" %*"

Таким образом, все EXE-файлы в системе при запуске будут вызывать тело вируса, который и будет производить их дальнейший запуск.
Прочее

В теле вируса содержатся следующие строки:
Delphi-the best.
**** off all the rest.
Neshta 1.0
Made in Belarus.Деструктивная активность


При запуске вирус расшифровывает текстовые строки внутри себя, проверяет, является ли его длина равной 41472 байта и, если она больше (запущен зараженный файл, а не тело вируса), то происходит вызов функции расшифровки и запуска файла.

В функции расшифровки и запуска файла вирус производит расшифровку части тела программы, которая была зашифрована после внедрения тела вируса в программу. Если по каким-то причинам вирусу не получается изменить запускаемый файл, то во временном каталоге Windows (%TEMP%) создается папка 3582_490 куда расшифровывается уже чистый исполняемый файл.

После запуска производится попытка заражения файлов перечисленных в файле %WINDIR%\directx.sys, если таковой присутствует.

После этого производится проверка количества параметров, переданных при вызове файла. Если параметры присутствуют и окончание у исполняемого файла .com, то производится запуск файла, имя которого передается в виде параметра, а его полное имя помещается в файл %WINDIR%\directx.sys для дальнейшего заражения.

Дальше происходит регистрация вируса в системе (создание и регистрация файла svchost.com).

После этого вирус создает в системе уникальный идентификатор «MutexPolesskayaGlush» для определения своего присутствия в системе.

После чего выполняются следующие действия:
вирус получает список дисков, которые не являются FDD и CD-ROM;
производится поиск файлов по найденным дискам, причем файлы должны соответствовать заданным критериям:
файлы должны быть не из каталогов %Program Files% и %WINDIR%;
не заражаются файлы на логических дисках A: и B:;
размер фалов должен быть не меньше 41473 и не больше 10000000 байт.

Вирус правильно обрабатывает файлы с атрибутом «только чтение». После заражения он восстанавливает начальные атрибуты файла.Рекомендации по удалению

В системном реестре изменить значение следующего ключа:
[HKCR\exefile\shell\open\command]
c
%WINDIR%\svchost.com "%1" %*
на
"%1" %*
Удалить файл %WINDIR%\svchost.com
Произвести полную проверку компьютера и имеющиеся флоппи-диски Антивирусом Касперского с обновленными антивирусными базами (скачать пробную версию).
http://www.viruslist.com/ru/viruses/encyclopedia?virusid=105045
На сайте Касперского ты можеш ныйти обе версии. (A and B)
Записан

Я не эгоист, но стою дорого!
Yurgileus
Новенький


Репутация: +1/-0
Offline Offline

Сообщений: 8


Я люблю Гродненский форум!

Просмотр профиля Email
« Ответ #16 : 11 Декабрь 2006, 19:33:46 »

Да, белорусы, где-то летом вроде
Записан
Yurgileus
Новенький


Репутация: +1/-0
Offline Offline

Сообщений: 8


Я люблю Гродненский форум!

Просмотр профиля Email
« Ответ #17 : 11 Декабрь 2006, 19:37:27 »

Спасибо, ща попробую
Записан
Poison
Депутат горсовета
*****

Репутация: +687/-5
Offline Offline

Пол: Мужской
Сообщений: 6024


Просмотр профиля
« Ответ #18 : 11 Декабрь 2006, 20:46:44 »

Было у меня не это, а аналогичная весчь: Win32HidraQ
Записан

Разработка сайта, баннеры (flash, jpeg, gif), лого, графический дизайн и т.д. Срочное изготовление.
Xonix
Мэр города
*****

Репутация: +1654/-22
Offline Offline

Пол: Мужской
Сообщений: 8644


Просмотр профиля
« Ответ #19 : 12 Декабрь 2006, 01:54:55 »

2Yurgileus  вот ссылка не слушай ты никого, толком ничего не скажут. http://webfile.ru/1233015 пароль на архив 12345. Ну соответсвенно файл надо переименовать в exe
« Последнее редактирование: 12 Декабрь 2006, 02:04:32 от xonix » Записан

Yurgileus
Новенький


Репутация: +1/-0
Offline Offline

Сообщений: 8


Я люблю Гродненский форум!

Просмотр профиля Email
« Ответ #20 : 13 Декабрь 2006, 15:53:21 »

Все спасибо, я уже нашел что мне нужно.
Топик можно закрывать
Записан
Celtic
Почетный гродненец
*****

Репутация: +21/-0
Offline Offline

Пол: Мужской
Сообщений: 2326


hm. hm...

Просмотр профиля
« Ответ #21 : 13 Декабрь 2006, 19:16:23 »

злой вирус. когда-то кое-чего мне похерил.
Записан
Страниц  :   Вверх
  Печать  
 
Перейти в:  

Войти
Войдите, чтобы добавить комментарий

Войдите через социальную сеть

Имя пользователя:
Пароль:
Продолжительность сессии (в минутах):
Запомнить:
Забыли пароль?

Контакт
Powered by MySQL Powered by PHP Мобильная версия
Powered by SMF 1.1.20
SMF © 2006-2025, Simple Machines
Simple Audio Video Embedder
| Sitemap
Valid XHTML 1.0! Valid CSS!
Страница сгенерирована за 0,853 секунд. Запросов: 19.