1. Новый раздел и сервер Discord!
    Смотри новость ТЫК

Если вы заразили комп вирусом

Тема в разделе "Гайды для CrossFire", создана пользователем deltaforsing, 13 янв 2013.

Статус темы:
Закрыта.
  1. Оффлайн

    deltaforsing Маршал ★

    167
    354
    42
    Здравствуйте уважаемые пользователи, вот, специально для вас, сделал тему Избавление от вируса Neshta, ведь, многие качают чит, и отключают во время этого антивирус, а вирус с любого сайта может "залететь" вам в компьютер!

    Neshta — Win32.Neshta — Белорусский вирус 2005-го года. Название вируса происходит от белорусского слова нешта, означающего нечто. Программа является приложением Windows (exe-файл). Написана на Delphi. Размер оригинального вредоносного файла — 41 472 байта. Это файловый вирус — тот тип вируса, который уже не популярен в наше время, где лидерами давно стали трояны.

    В базах антивирусных программ Neshta определяется так:
    Virus.Win32.Neshta — Касперский Win32.HLLP.Neshta — Dr. Web Win32.Neshta — NOD32 Win32.Neshuta — Symantec Симптомы вируса Neshta: вы пытаетесь запустить программу или игру, но ничего не происходит. Некоторые пользователи пытаются очень быстро и очень много кликать левой клавишей мыши — но безрезультатно. Даже выделение ярлыка и нажатие на клавиатуре клавише [Enter] на помогает. Любой файл с расширением .exe стал больше на 41472 байт.
    Заражение вирусом Neshta: в папке Windows, вирус Neshta создает файл svchost.com, который является телом вируса.
    В реестре создается запись: [HKCR\exefile\shell\open\command] @="%WINDIR%\svchost.com \"%1\" %*"
    Таким образом, все exe-файлы в системе при запуске будут вызывать новоявленный svchost.com, который и будет запускать вирус. Сам вирус будет искать файлы с расширением exe, и заражать их добавляя свой вредоносный код к ним, тем самым увеличивая размер файла на уже сказанное выше количество байт (41472 байта).

    Решение проблемы:
    1. Скачиваем Реестровый файл Анти Нешта.
    2. Вносим его в реестр, появится окно нажать ОК.
    3. Воспользоваться Антивирусной программой для чистки вашего железа от вируса.


    Ещё, я нашёл прогу, которая меня спасала 2 раза от этого вируса, инструкция чистки ею:
    1. Скачиваем Реестровый файл Анти Нешта.
    2. Вносим его в реестр, появится окно нажать ОК.
    3. Воспользоваться программой Анти_Ауторан.

    Как пользоватся этой прогой:
    1. После добавления в реестр файла Анти_Нешта, качаем прогу в папку \Windows\System32\CPLDAPU (можете в любое другое место, но желательно в это) и включаем её.
    2. Нажимаем "Чистить"
    [​IMG]
    3. Жмём "ОК"
    [​IMG]

    Всем известный Трояны:
    1) Нужно убить вирусный процесс, либо сразу группу вирусных процессов. ВАЖНО: группа процессов убивается сразу ВСЯ, иначе толку нет. Для этого нужны дополнительные средства, обычным диспетчером задач не отделаешься. И чтобы обнаружить эти процессы - нужно знать пути к файлам, инициировавших их. А чтобы распознать маскирующегося трояна - нужно заглянуть в электронную подпись: обычно в троянах там пусто.
    2) Это ещё не всё: нужно выкорчевать все библиотеки трояна (если таковые есть), которые вбуравились в эксплорер, и грузятся какждый раз, воссоздавая троян, даже если ты его удалил.
    3) Из автозагрузки тоже все процессы нужно убрать (только после остановки ВСЕХ процессов трояна).
    4) Ну и последнее - удалить все эти трояны с диска, хотя уже и не обязательно.

    P.S. - в большинстве случаев в безопасный режим выходить даже не придётся.

    Ссылки:

    Реестровый файл:

    Ссылки могут видеть только зарегестрированные пользователи. Для того что-бы скачать читы зарегистрируйтесь на форуме



    Ссылки могут видеть только зарегестрированные пользователи. Для того что-бы скачать читы зарегистрируйтесь на форуме




    Прога Анти-ауторан:

    Ссылки могут видеть только зарегестрированные пользователи. Для того что-бы скачать читы зарегистрируйтесь на форуме



    Ссылки могут видеть только зарегестрированные пользователи. Для того что-бы скачать читы зарегистрируйтесь на форуме



    Прога, что-бы убить процессы:

    Ссылки могут видеть только зарегестрированные пользователи. Для того что-бы скачать читы зарегистрируйтесь на форуме



    Ссылки могут видеть только зарегестрированные пользователи. Для того что-бы скачать читы зарегистрируйтесь на форуме




    Апп тему, плыз:oops:! Она многим поможет, а если на поднять, её не будет видно через 3 дня плыз.:oops:
     
  2.  
  3. Оффлайн

    deltaforsing Маршал ★

    167
    354
    42
    Кстати, после чистки желательно перезагрузить комп.
    У этой программы ОГРОМНЫЙ ФУНКЦИОНАЛ! Попробуйте воспользоваться всеми функциями )
     
  4. Оффлайн

    ч1тер

    0
    0
    197
    перемещено в гайды
     
  5. Оффлайн

    admin312

    1.024
    433
    61
    я бы попробывал но мне вп@длу
     
  6. Оффлайн

    Vitrok

    160
    173
    44
    Полезно особенно тем кто начинающий пользователь.
     
  7. Оффлайн

    deltaforsing Маршал ★

    167
    354
    42
    Лады ) кстати, у меня к тебе вопрос: Для доступа в подполье достаточно 140 сообщений, или именно 140 тем ?
     
  8. Оффлайн

    ч1тер

    0
    0
    197
    140 тем
     
Статус темы:
Закрыта.

Поделиться этой страницей

Уважаемый пользователь!

Мы обнаружили, что вы блокируете показ рекламы на нашем сайте.

Просим внести его в список исключения или отключить AdBlock.

Наши материалы предоставляются БЕСПЛАТНО и единственным доходом является реклама.

Спасибо за понимание!