Neshta는 어떤 종류의 바이러스입니까? 참고: REGEDIT4 다음에는 빈 줄이 필요합니다. 바이러스 백신 프로그램 데이터베이스에서 Neshta는 다음과 같이 정의됩니다.

Win32.Neshta - 2005년 벨로루시 바이러스. 바이러스의 이름은 무언가를 의미하는 벨로루시어 단어 neshta에서 유래되었습니다. 프로그램은 윈도우 애플리케이션(exe 파일). 델파이로 작성되었습니다. 원본 크기 악성 파일- 41,472바이트. 이것 파일 바이러스- 트로이 목마가 오랫동안 리더가 되어온 우리 시대에 더 이상 인기가 없는 바이러스 유형입니다.
데이터베이스에서 바이러스 백신 프로그램네스타는 다음과 같이 정의됩니다.

  • Virus.Win32.Neshta - Kaspersky
  • Win32.HLLP.Neshta - Dr. 편물
  • Win32.Neshta-NOD32
  • Win32.Neshuta - 시만텍
증상 네스타 바이러스: 프로그램이나 게임을 시작하려고 하는데 아무 일도 일어나지 않습니다. 일부 사용자는 왼쪽 마우스 버튼을 매우 빠르고 많이 클릭하려고 시도하지만 소용이 없습니다. 단축키를 선택하고 키보드의 키를 눌러도 작동하지 않습니다. .exe 확장자를 가진 모든 파일은 41472바이트만큼 커졌습니다. 아니면 바이러스 백신이 "네스타"가 들어 있다고 저주를 퍼붓는군요... 그러면 올바른 의사를 찾아오셨습니다...
Neshta 바이러스 감염: 윈도우 폴더, Neshta 바이러스는 svchost.com 파일을 찾아 삭제하고 새로운 파일같은 이름으로... 하지만 이것은 이미 바이러스 본체가 포함된 파일입니다.
레지스트리에 항목이 생성됩니다.
@="%WINDIR%\svchost.com \"%1\" %*"
따라서 시스템의 모든 exe ​​파일이 실행되면 새로 생성된 svchost.com을 호출하여 바이러스를 실행하게 됩니다. 바이러스 자체는 다음과 같은 파일을 검색합니다. exe 확장자을 추가하여 감염시킵니다. 악성코드이에 따라 위에서 이미 언급한 바이트 수(41472바이트)만큼 파일 크기가 늘어납니다.

Neshta 바이러스 치료: 제가 테스트한 바이러스 백신은 이 글을 쓰는 시점에 바이러스에 감염된 파일을 치료하는 것을 원하지 않고 삭제만 제안했습니다. 즉, 실행 중인 중요한 프로그램과 게임이 손실됩니다. 나는 감염된 모든 파일을 격리소로 보낸 다음 내 바이러스 백신이 이 질병을 치료하는 방법을 알게 되면 그곳에서 파일을 소생(복원)하기로 결정했습니다. 하지만 여전히 수술이 필요합니다. 내가 설명한다:
우리는 창조한다 텍스트 문서다음 데이터를 입력하세요.
REGEDIT4


@="\"%1\" %*"
@="\"%1\" %*"
메모: 빈 줄 REGEDIT4 이후 - 필수입니다.
문서를 임의의 파일 이름.reg로 저장하고 실행합니다. 레지스트리에 정보를 추가하겠다는 제안에 대해 우리는 '예'라고 대답합니다. 그 후에는 바이러스 백신으로 치료할 수 있습니다. 이 기사를 읽을 때쯤에는 모든 바이러스 백신이 이 바이러스를 치료하는 방법을 배우고 필요한 파일과 함께 삭제하지 않기를 바랍니다. (이 파일은 이미 만들어서 이 글에 첨부했습니다. 이 글 마지막에 있는 링크인 neshta.reg에서 다운로드하실 수 있습니다.)
Neshta 바이러스 예방: 새로운 데이터베이스와 방화벽(방화벽)을 갖춘 모든 바이러스 백신... 그리고 물론 어깨에서 손이 자라납니다.

다음은 Neshta(위에 설명된 지침에 따라 파일을 생성하기에는 너무 게으른 사람)를 처리하는 두 개의 파일입니다.

나는 신선한 것을 모았다 일하는 사람일하다 일하다. 특성상 최고의 설탕은 아니지만 그래도 될 것 같습니다. Windows Seven을 새로 설치하고 업무용 플래시 드라이브(업무용으로만 사용됨)에서 실행했습니다. 드라이버팩 솔루션마지막 파일이고 여기서부터가 흥미로워집니다 :-) 장작이 설치되기 시작하는데, 다른 프로그램을 열려고 하면 뭔가를 사용하여 이 파일(.exe)을 열라는 메시지가 나타납니다. 글쎄요, 빠른 Google(다행히 저는 항상 Ubuntu 14.04 LTS가 설치된 충실한 개인 조랑말 Asus K52J를 가지고 있습니다)은 이것이 바이러스라는 것을 보여주었고 Win32.Neshta라는 이름까지 표시했습니다.

Win32.Neshta는 2005년에 발생한 벨로루시 바이러스입니다. 바이러스의 이름은 "무언가"를 의미하는 벨로루시어 단어 "nesta"에서 유래되었습니다. 프로그램은 Windows 응용프로그램(exe 파일)입니다. 델파이로 작성되었습니다. 원본 악성 파일의 크기는 41,472바이트입니다. 이것은 파일 바이러스입니다. 요즘에는 더 이상 인기가 없는 바이러스 유형입니다.

바이러스 백신 프로그램 데이터베이스에서 Neshta는 다음과 같이 정의됩니다.

  • Virus.Win32.Neshta - 카스퍼스키 안티 바이러스
  • Win32.HLLP.Neshta - Dr. 편물
  • Win32.Neshta-NOD32
  • Win32.Neshuta - 시만텍

바이러스 작동 방식의 본질은 다음과 같습니다. 바이러스는 단순히 .inc 및 .exe 파일의 호환성을 담당하는 줄을 삭제합니다! 따라서 컴퓨터에 2개의 브라우저가 있으면 문제가 해결됩니다! 열려고 하는 브라우저를 클릭하면 "다음으로 열기" 창이 나타나고 다른 브라우저를 선택하게 됩니다!

치료할 수 있는 방법은 다음과 같습니다.

  1. 관리자 권한으로 Regedit를 엽니다(안전 모드에서 선호).
  2. 우리는 다음 경로를 찾고 있습니다.

두 키 모두에 기본값을 씁니다.

그런 다음 C:\Windows\ 디렉터리로 이동하여 마술처럼 svchost.com이 나타난 파일을 삭제합니다. 가장 중요한 것은 요점을 놓치지 않는 것입니다. 그것은 거기에 유일한 것이고 불필요한 것을 제거하지 않을 것입니다. 그런 다음 (안전 모드에서) Dr.Web CureIt 또는 AVZ 중 더 마음에 드는 것을 사용하여 시스템을 확인할 수 있습니다. :-) 그런 다음 안전하게 일반 모드로 부팅하고 10년 전의 전체 바이러스를 독립적으로 제거한 방법에 기뻐합니다. .

ZYZH 꼭 사용하세요 일반 바이러스 백신 Windows 사용자라면 방화벽도 필요합니다 :-)

이것이 왜 위험합니까?

Nesta.a 지침 수동 제거

Neshta.a 감염은 제작자를 위해 어떤 식으로든 돈을 벌기 위해 특별히 설계되었습니다. Symantec, Kaspersky, Norton, Avast, ECET 등 다양한 바이러스 백신 회사의 전문가들은 무해한 바이러스는 없다고 조언합니다.

아래 단계를 정확히 따르면 제거가 가능합니다. Neshta.a 감염.정확한 순서대로 단계를 따르세요. 인쇄를 고려해 보세요. 이 설명서또는 다른 컴퓨터를 마음대로 사용할 수 있습니다. USB 플래시 드라이브나 CD가 필요하지 않습니다.

1단계: 컴퓨터 메모리에서 Neshta.a와 관련된 프로세스를 추적합니다.

  • Ctrl+Shift+ESC 키를 동시에 눌러 작업 관리자를 엽니다.
  • 모든 프로세스를 주의 깊게 검사하고 의심스러운 프로세스를 중지하세요.
  • 나중에 참조할 수 있도록 파일 위치를 기록해 두십시오.

2단계: Neshta.a의 실행 위치 찾기

숨겨진 파일 표시

  • 아무 폴더나 열어보세요
  • "구성"버튼을 클릭하십시오
  • "폴더 및 검색 옵션"을 선택하세요.
  • "보기" 탭을 선택하세요
  • "보여주기"를 선택하세요 숨겨진 파일및 폴더" 옵션
  • "보호된 시스템 파일 숨기기" 체크를 해제하세요
  • "적용"을 클릭하고 "확인"을 클릭하세요.

Windows 레지스트리에서 Neshta.a 제거

  • 대화 상자가 열립니다. "Regedit"를 입력하세요.
  • 경고!이렇게 하면 시스템 오류가 발생할 수 있으므로 매우 주의하십시오.

운영 체제(x86 또는 x64)에 따라 다음으로 이동하세요.

[레지스트리 키 hkey_current_usersoftwareMicrosoftWindowskeyCurrentVersionRun] 또는
[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun] 또는
[섹션 HKEY_LOCAL_MACHINEsoftwareWow6432NodeMicrosoftWindowssectionCurrentVersionRun]

  • 표시 이름 제거: [임의]
  • 그런 다음 파일 탐색기를 열고 다음으로 이동합니다. %appdata% 폴더폴더를 찾아 악성 실행 파일을 삭제하세요.

원치 않는 브라우저 리디렉션을 방지하려면 호스트 파일을 지우세요.

%windir%/system32/drivers/etc/host 디렉터리로 이동합니다.

해킹을 하지 않았다면 아래에 외부 IP 주소가 연결되어 있을 것입니다. 아래를 살펴보세요:

4단계: Neshta.a에서 발생할 수 있는 손상을 취소합니다.

이 바이러스는 변할 수 있습니다 DNS 설정.

주목!인터넷 연결이 끊어질 수 있습니다. 사용할 DNS 설정을 변경하기 전에 공용 DNS Google에서 Neshta.a를 다운로드하려면 현재 서버 주소를 종이에 적어 두세요.

바이러스로 인한 피해를 복구하려면 다음을 수행해야 합니다.

  • 딸깍 하는 소리 윈도우 버튼시작시작 메뉴를 열려면 다음을 입력하세요. 제어판검색창을 열고 위에 표시된 결과에서 제어판을 선택하세요.
  • 이동 네트워크와 인터넷
  • 그 다음에 네트워크 및 공유 센터
  • 그 다음에 어댑터 설정 변경
  • 딸깍 하는 소리 마우스 오른쪽 버튼으로 클릭활성 상태에 마우스를 놓으십시오. 인터넷 연결그리고 버튼을 누르세요 속성. 아래에 회로망탭, 찾기 인터넷 프로토콜 버전 4(TCP/IPv4). 그것을 마우스 왼쪽 버튼으로 클릭하고 클릭하십시오. 속성. 두 옵션 모두 자동이어야 합니다! 기본적으로 "로 설정되어야 합니다. IP 주소를 자동으로 가져옵니다" 그리고 " DNS 서버 주소를 자동으로 가져옵니다! 그들이 단지 그들을 바꾸는 것이 아니라 당신도 그 일부라면 도메인 네트워크, 귀하는 귀하에게 연락해야 합니다 도메인 미니 R을 사용하여 이러한 옵션을 설정하고, 그렇지 않은 경우 인터넷 연결이 중단됩니다!!!
  • 바이러스가 다시 다운로드되지 않도록 예약된 작업을 확인하세요.

경고, 여러 바이러스 백신 스캐너가 Neshta.a에서 가능한 악성 코드를 감지했습니다.

바이러스 백신 소프트웨어버전발각
텐센트1.0.0.1 Win32.Trojan.Bprotector.Wlfh
나노 안티바이러스0.26.0.55366 Trojan.Win32.Searcher.bpjlwd
ESET-NOD328894 Win32/Wajam.A
K7 안티바이러스9.179.12403 원하지 않는 프로그램(00454f261)
맥아피5.600.0.1067
Dr.Web 애드웨어.Searcher.2467
킹소프트 안티바이러스2013.4.9.267 Win32.Troj.Generic.a.(kcloud)
VIPRE 바이러스 백신22702 와잠(fs)
McAfee-GW-에디션2013 Win32.Application.OptimizerPro.E
치후-3601.0.0.1015 Win32/Virus.RiskTool.825
Malwarebytes1.75.0.1 PUP.Optional.Wajam.A
Baidu-International3.5.1.41473 Trojan.Win32.Agent.peo

Neshta.a 행동

  • Neshta.a는 상업 광고를 보여줍니다
  • 사용자 홈페이지 변경
  • Neshta.a 브라우저 확장을 통해 웹 브라우저에 통합됨
  • 감염된 페이지로 브라우저 리디렉션.
  • 가짜 보안 경고, 팝업 및 광고를 표시합니다.
  • Neshta.a는 설치된 소프트웨어를 비활성화합니다.
  • 유료 설치 또는 번들로 배포 소프트웨어타사 제조업체.
  • 인터넷 연결이 느려집니다
  • 데스크톱 및 브라우저 설정을 변경합니다.
  • Neshta.a는 귀하의 허락 없이 인터넷에 연결됩니다


질문이 있으신가요?

오타 신고

편집자에게 전송될 텍스트: