Войти

Показать полную графическую версию : Теоретический вопрос про neshta


Michael
28-12-2016, 16:07
Здравствуйте.
Помогите советом - каким образом происходит распространение вируса neshta? Через запуск зараженного exe-файла? И возможно ли лечение системы без применения live-cd, например только с помощью kaspersky virus removal tool? Или вопрос весьма расплывчатый и однозначного ответа не имеет?
Спасибо

Iska
28-12-2016, 16:29
Michael, небось, в Лечении скорее подскажут, тем паче, что и специалисты все там.

Charg
28-12-2016, 16:37
Гуглим что такое neshta => попадаем на википедию => там внизу ссылка с описанием https://threats.kaspersky.com/ru/threat/Virus.Win32.Neshta

Черви этого типа ищут в сети удаленные компьютеры и копируют себя в каталоги, открытые на чтение и запись (если такие обнаружены). При этом такие черви или перебирают доступные сетевые каталоги, используя функции операционной системы, и/или случайным образом ищут компьютеры в интернете, подключаются к ним и пытаются открыть их диски для полного доступа.

Sandor
28-12-2016, 17:31
возможно ли лечение системы без применения live-cd »
Нет. Файловый вирус следует лечить именно так (можно и с флэшки).

Michael
29-12-2016, 08:31
Iska, я там тему и запостил, но ее перенесли сюда.
Charg, гуглил, не нашел, попадалось только лечение. Спасибо.
Sandor, весьма печально. Рабочая сеть заражена, лечить большое количество компов с загрузкой с другого носителя это весьма печально.
Что странно - вирус древний, еще 2005г. Почему его касперский корпоративный пропустил? Версия свежая, базы свежие, а пропустил :(

Sandor
29-12-2016, 09:15
Почему его касперский корпоративный пропустил? »
Смотрите настройки центра управления, политики. Возможно что-то настроено не верно. В том числе, убедитесь, что включена эта настройка (http://support.kaspersky.ru/10905).

Iska
29-12-2016, 13:57
Iska, я там тему и запостил, но ее перенесли сюда. »
Michael, ясно.




© OSzone.net 2001-2012