Авторизация

Имя пользователя :
Пароль :
Зарегистрироваться

Статьи: Neshta

В категории Read Me » Статьи, добавил vALIENtin[O], дата публикации: фев 16
Neshta - компьютерный вирус, появившийся в Республике Беларусь в конце 2005-го года. Название вируса происходит от транслитерации белорусского слова «не́шта», означающего «нечто», «что-то». Neshta относится к категории файловых вирусов - ныне мало популярному виду вредоносных программ.

В базах антивирусных программ Neshta известен, как Virus.Win32.Neshta («Антивирус Касперского»), Win32.HLLP.Neshta (Dr. Web), Win32.Neshta (NOD32), Win32.Neshuta (Symantec Antivirus).
Neshta


Фактически, Neshta является первым белорусским вирусом, получившим широкое распространение (в основном, в самой Беларуси и странах СНГ). При том, что вирус не содержит в себе разрушительной функции, в первые месяцы его распространения большое число компьютеров в Белоруссии пострадало как раз от его лечения. Это было связано с тем, что популярные антивирусы удаляли сам вирус, но не возвращали некоторые изменённые вирусом значения в реестре в первоначальный вид. В результате, нормально работавший до лечения компьютер, при попытке запустить любую программу выдавал стандартный диалог «Не удалось открыть следующий файл...».

Технические подробности

При запуске зараженной программы на «чистой» машине, вирус копирует своё тело в файл svchost.com (размер - 41 472 байта) в директории Windows. После этого регистрирует этот файл в системном реестре по адресу HKCRexefileshellopencommand, в результате чего запуск любого exe-файла на зараженной машине будет предваряться запуском файла вируса. Затем, вирус сканирует доступные логические диски компьютера и заражает exe файлы, удовлетворяющее некоторым критериям (как правило, это подавляющее большинство exe-файлов). После заражения работа компьютера не нарушается.

Для восстановления работоспособности компьютера после удаления Neshta антивирусом может понадобиться изменить значение ключа в реестре по адресу HKCRexefileshellopencommand с "%Windows%svchost.com "%1" %*" на "%1" %* - БЕЗ упоминаний о windowssvchost.com

Известно две версии вируса - «а» и «b». Версия «a» содержит в себе послание автора следующего содержания:
«Delphi-the best. Fuck off all the rest. Neshta 1.0. Made in Belarus. Прывiтанне ўсiм ~цiкавым~ беларус_кiм дзяўчатам. Аляксандр Рыгоравiч, вам таксама. Восень - кепская пара… Алiварыя - лепшае пiва! Best regards 2 Tommy Salo. [Nov-2005] yours [Dziadulja Apanas]»

Текст на белорусском языке переводится как "Привет всем ~интересным~ белорусским девушкам. Александр Григорьевич (возможно, что имеется ввиду А. Г. Лукашенко - президент Республики Беларусь) - вам также. Осень - плохая пора. Аливария (марка белорусского пива) - лучшее пиво". Также, автор "передает наилучшие пожелания" Томми Сало - вратарю сборной Швеции по хоккею, в результате ошибки которого в четвертьфинальной игре на зимней олимпиаде 2002 года в Солт Лейк Сити сборная Беларуси смогла выйти в полуфинал.

Факты

* В 2007-м году широкую огласку получил случай заражения вирусом Neshta всего компьютерного парка крупного белорусского банка «Технобанк», в результате которого клиенты банка на протяжении нескольких суток не могли проводить денежные операции. Сообщение о данном инциденте появилось в телевизионных новостях белорусского канала «ОНТ».
* Правоохранительные органы Беларуси в 2006 году заявили о намерении найти и привлечь к ответственности автора вредоносного кода, однако до сих пор имя автора Neshta неизвестно.
* Кроме стран СНГ, вирус распространился (менее значительно) на территории США, Канады, Польши, Германии, Бразилии и др. стран.
* На протяжении всего времени с момента обнаружения, страница с описанием вируса Neshta в «Вирусной энциклопедии» находится в десятке самых посещаемых.
Просмотров: 680

Аливария 10-ка - лучшее пиво. Буду солидарен up

Аливария золотое angry
етому кодеру нуна мидаль за такое распространение вируса, благодоря которому довольно много людей узнало о Белорусии angry

мде... помницца и я как-то ночь сврусом этим змагался на курсе 1 наверное... как сча помню 1024 зараженных файла... ахтунг просто!!!:))

10-ка

сто пудов ртишник написал!!!!!!
знай наших...

Копать респект!!! Сало отсос!!! smile

Кулл_хацкер, у меня было около 3,5к - я вапще в шоке был тогда. Но свежий (тогда) каспер 6.0.0.3 справилсо.

я слышал, что в БГУ написали его

Бля за такое надо этого придурка найти и руки поотрывать...
Он позорит всех честных кодеров Белоруси.

...Он позорит всех честных кодеров Белоруси.

SaNn, ты, наверное, себя к ним относишь!?. ЗРЯ

Такой географией распространения продукта похвастается только windows! angry

вчера скачал его из сетки
люди, ставте антивирусы

взято с сайта http://hostel6.bsu.by
....Парализовал работу банка вирус под кодовым названием Neshta. Предположительно программный код вируса был создан студентами Белорусского государственного университета осенью 2005 года. В справочниках антивирусных лабораторий Neshta проходит как вредоносная программа, которая находит и заражает на компьютере все исполняемые файлы. Причем особо отмечается, что вирус написан на устаревшем языке программирования Delphi, а в теле вредоносной программы содержится авторское послание следующего содержания: «Delphi-the best. off all the rest. Neshta 1.0. Made in Belarus. Прывiтанне ўсiм цiкавым беларускiм дзяўчатам. Аляксандр Рыгоравiч, вам таксама. Восень – кепская пара... Алiварыя – лепшае пiва! Best regards 2 Tommy Salo. [Nov-2005] yours [Dziadulja Apanas]»....

Ukrop: +1

Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии в данной новости.

onby авто анекдоты архитектура бак будущее граффити животные идиотека йоу карикатуры картинки книги конец света коты креатив любовь насекомые наука озеро оружие остров офис пиво прикол приколы природа работа реклама рисунки секс собаки спорт статья техника удивительное фото фотожаба шмаль юмор

Показать все теги

Прямой эфир

    avis_sagax Ford Mustang клуб
    avis_sagax Работы Heatherwick Studio
    avis_sagax Дожинки по Американски
    avis_sagax Квадратный мир
    avis_sagax Зашито
    avis_sagax Коты и их соперники
    avis_sagax Семья за 30 лет
    meloman Зашито
    ramone Коты и их соперники
    ramone Семья за 30 лет

Все последние комментарии

On-line

Статистика
Просмотры за неделю
Понедельник0
Вторник10093
Среда13200
Четверг1729
Пятница0
Cуббота0
Воскресенье0
Всего за неделю: 25022
ПосетителиСейчас на сайте: 8
- Гостей: 7
- Пользователей: 1


Пользователи: assiduus