1. geegunqq12.03.2025 в 21:13от
Загрузка...

Удаляем вирус Neshta

Тема в разделе "Защита ПК", создана пользователем goldengood, 06.11.2013.

  1. goldengood

    goldengood

    Статус:
    Оффлайн
    Регистрация:
    04.11.13
    Сообщения:
    43
    Репутация:
    25 +/-
    Небольшой гайд по удалению такого файлового вируса, как Neshta


    Часто бывает, что этот вирус проникает как-то необычно, т.е. даже ничего не запускал,а он появился. Чаще всего вирусы подгружаются через Java. Т.е. у вас установлена java (например для Minecraft'a, браузерных игр), а на зловредном сайте, как любят администраторы, вешают надоедливую рекламу, а вместе с ней и ифреймы, которые загружают вирус.

    Признаком попадания вируса Nesht'ы является низкая скорость работы компьютера, в том числе и интернета (по своему ПК знаю). Neshta заражает практически все exe'шники.


    Итак, наши действия:
    Качаем реестровый файл AntiNeshta (http://rghost.ru/35939027).
    Запускаем, вносим в реестр значения.
    Качаем Dr.Web 9.0. Устанавливаем его вместе с Firewall'ом (Нужно поставить галочку в процессе установки, где написано "Установить Брандмауэр?"). После установки перезапускаем компьютер.
    Теперь все зараженные файлы будет лечить антивирус Dr.Web.

    Однако вирус будет снова и снова появляться, но не распространятся. (Создается вирусный файл svhost.com в папке С:/Windows/)

    И как все пишут, типо .reg файл избавится от nesht'ы, но это не так (в моем случае)

    Для полного удаления сносим систему или же качаем Dr.Web LiveCD и лечимся им
     
  2. N7Doker

    N7Doker

    Статус:
    Оффлайн
    Регистрация:
    25.10.12
    Сообщения:
    319
    Репутация:
    166 +/-
    простите за флуд но может выложишь как удалить вирус который при запуске пк запускает сайт через cmd [www.lyll.net]
     
  3. I Love Shara

    I Love Shara

    Статус:
    Оффлайн
    Регистрация:
    11.10.13
    Сообщения:
    584
    Репутация:
    144 +/-
    Знал, но новичку в самый раз такая информация.
     
  4. GreenIceAJ

    GreenIceAJ

    Статус:
    Оффлайн
    Регистрация:
    06.06.12
    Сообщения:
    647
    Репутация:
    311 +/-
    Полезно
     
  5. seruy2212

    seruy2212

    Статус:
    Оффлайн
    Регистрация:
    18.06.12
    Сообщения:
    754
    Репутация:
    113 +/-
    Спасибо!
     
  6. Banny!

    Banny!

    Статус:
    Оффлайн
    Регистрация:
    16.12.13
    Сообщения:
    5
    Репутация:
    0 +/-
    Спасибо огромное!долго боролся с вирусом!
    еще пишет что права доступа только у TrustedInstaler что бы удалить вручную.
    но почему то нельзя удалить данное имя из управления компьютером...
     
  7. Прямой

    Прямой

    Статус:
    Оффлайн
    Регистрация:
    24.08.13
    Сообщения:
    5.105
    Репутация:
    2.592 +/-
    я словил его месяц назад(
    Dr.Web LiveCD - не помог

    Пришлось, разворачивать снимок системы, заранее сделанный с помощью Acronis True Image
    Теперь все OK
     
  8. Jessica Nigri

    Jessica Nigri

    Статус:
    Оффлайн
    Регистрация:
    02.09.13
    Сообщения:
    152
    Репутация:
    68 +/-
    Намучился я с ним, но др веб помог, хотя и потом не все проги запустились
     
  9. Greyzi

    Greyzi

    Статус:
    Оффлайн
    Регистрация:
    12.12.13
    Сообщения:
    246
    Репутация:
    273 +/-
  10. STEPYRIK

    STEPYRIK

    Статус:
    Оффлайн
    Регистрация:
    03.01.14
    Сообщения:
    251
    Репутация:
    258 +/-
    Пойду чистить ,Спасибо!
     
  11. Good Man

    Good Man

    Статус:
    Оффлайн
    Регистрация:
    13.11.12
    Сообщения:
    37
    Репутация:
    7 +/-
    А как узнать что он есть?
    Я понял что низкая скорость и т.д Ну может как то еще можно узнать?
     
  12. STEPYRIK

    STEPYRIK

    Статус:
    Оффлайн
    Регистрация:
    03.01.14
    Сообщения:
    251
    Репутация:
    258 +/-