
28.06.2009, 21:18
|
|
Познавший АНТИЧАТ
Регистрация: 22.02.2009
Сообщений: 1,888
Провел на форуме: 6757783
Репутация:
3293
|
|
При запуске зараженной программы на «чистой» машине, вирус копирует своё тело в файл svchost.com (размер — 41 472 байта) в директории Windows. После этого регистрирует этот файл в системном реестре по адресу HKCR\exefile\shell\open\command, в результате чего запуск любого exe-файла на зараженной машине будет предваряться запуском файла вируса. Затем, вирус сканирует доступные логические диски компьютера и заражает exe файлы, удовлетворяющее некоторым критериям (как правило, это подавляющее большинство exe-файлов). После заражения работа компьютера не нарушается.
Для восстановления работоспособности компьютера после удаления Neshta антивирусом может понадобиться изменить значение ключа в реестре по адресу HKCR\exefile\shell\open\command с «%Windows%\svchost.com „%1“ %*» на «„%1“ %*» — БЕЗ упоминаний о windows\svchost.com
Выявлен факт, что при невозможности скопировать свое тело в папку Windows, вирус пытается копировать себя в профиль учетной записи administrator. И прописывает свой запуск в реестр оттуда.
Лечить файлы удается только антивирусной программой Dr.Web. Остальные антивирусные программы видят этот вирус, но предлагют удалить зараженные файлы.
(с, Вики)
Исправь значение ключа в реестре (в интернете можно скачать архив antineshta, содержащий необходимые исправление ключи реестра) и всё заработает. Сталкивался лично. Вирус только гадит. Ничего не тырет.
Последний раз редактировалось X-RayBlade; 28.06.2009 в 21:21..
|
|
|