Neshta — комп'ютерний вірус, що з'явився в Білорусі наприкінці 2005 року. Назва вірусу утворюється шляхом транслітерації білоруського слова «не́шта» (укр. щось). В базах антивірусних програм Neshta відомий, як Virus.Win32.Neshta.a (Антивірус Касперського), Win32.HLLP.Neshta (Dr.Web), Win32.Neshta (ESET NOD32), Win32.Neshuta (Norton AntiVirus). Фактично, Neshta є першим білоруським вірусом, який отримав широке розповсюдження (переважно в самій Білорусі та країнах СНД). Попри те, що вірус не мав шкідницької функції, в перші місяці його розповсюдження велика кількість комп'ютерів у Білорусі постраждала саме від його лікування. Це було пов'язано з тим, що популярні антивіруси видаляли сам вірус, але не скасовували зроблені ним зміни реєстру. Внаслідок цього комп'ютер, який нормально працював до лікування, при спробі запуску будь-якої програми видавав стандартний діалог «Не вдалося відкрити наступний файл…».
Технічні подробиці
При запуску зараженої програми на «чистій» машині вірус копіює своє тіло у файл svchost.com
розміром 41 472 байти в папку Windows
. Після цього реєструє цей файл у системному реєстрі за шляхом HKCR\exefile\shell\open\command
, внаслідок чого запуск будь-якого exe-файлу на зараженій машині супроводжуватиметься запуском файлу вірусу. Після чого вірус сканує доступні логічні диски комп'ютера та заражає exe-файли, які задовольняють деяким критеріям (а це переважна більшість exe-файлів). Після зараження робота комп'ютера не порушується.
Послання автора
Відомі дві версії вірусу — «а» і «b». Версія «a» містить послання автора наступного змісту:
Delphi найкраще. Зроблено у Білорусі. Вітання усім ~цікавим~ білоруським дівчатам. Олександру Григоровичу, вам так само. Осінь — погана пора. Аліварія — найкраще пиво! Усього найкращого Томмі Салові. [Лис-2005] ваш [Дід Опанас]
— Работа «Технобанка» была парализована устаревшим вирусом, БЕЛОРУССКИЕ НОВОСТИ
Delphi-the best. Fuck off all the rest. Neshta 1.0. Made in Belarus. Прывітанне ўсім ~цікавым~ беларус_кім дзяўчатам. Аляксандр Рыгоравіч, вам таксама. Восень — кепская пара… Аліварыя — лепшае піва! Best regards 2 Tommy Salo. [Nov-2005] yours [Dziadulja Apanas]
В посланні автор передає «найкращі побажання» Томмі Салу — воротареві збірної Швеції з хокею, через помилку якого у чвертьфінальній грі на зимовій олімпіаді 2002 року в Солт-Лейк-Сіті збірна Білорусі змогла вийти до півфіналу.
Цікаві факти
- 2007 року широкого розголосу набув випадок зараження вірусом Neshta всіх комп'ютерів банку «Технобанк», внаслідок чого клієнти банку протягом декількох діб не могли проводити грошові операції. Повідомлення про даний інцидент з'явилося в телевізійних новинах білоруського каналу «ОНТ».
- Правоохоронні органи Білорусі 2006 року заявили про намір знайти й притягнути до відповідальності автора, проте до цього часу ім'я автора Neshta невідоме.
- Окрім країн СНД, вірус розповсюдився (значною мірою) на теренах США, Канади, Польщі, Німеччини, Бразилії та інших країн.
- За увесь час, починаючи з моменту виявлення, сторінка з описом вірусу Neshta у «Вірусній енциклопедії» входить до десятки найвідвідуваніших.
Посилання
- «Вірусна енциклопедія» [ 28 жовтня 2007 у Wayback Machine.] — опис вірусу Neshta в «Вірусній енциклопедії» (рос.)
- Neshta в новинах [ 5 квітня 2008 у Wayback Machine.] (рос.)
Вікіпедія, Українська, Україна, книга, книги, бібліотека, стаття, читати, завантажити, безкоштовно, безкоштовно завантажити, mp3, відео, mp4, 3gp, jpg, jpeg, gif, png, малюнок, музика, пісня, фільм, книга, гра, ігри, мобільний, телефон, android, ios, apple, мобільний телефон, samsung, iphone, xiomi, xiaomi, redmi, honor, oppo, nokia, sonya, mi, ПК, web, Інтернет
Neshta komp yuternij virus sho z yavivsya v Bilorusi naprikinci 2005 roku Nazva virusu utvoryuyetsya shlyahom transliteraciyi biloruskogo slova ne shta ukr shos V bazah antivirusnih program Neshta vidomij yak Virus Win32 Neshta a Antivirus Kasperskogo Win32 HLLP Neshta Dr Web Win32 Neshta ESET NOD32 Win32 Neshuta Norton AntiVirus Faktichno Neshta ye pershim biloruskim virusom yakij otrimav shiroke rozpovsyudzhennya perevazhno v samij Bilorusi ta krayinah SND Popri te sho virus ne mav shkidnickoyi funkciyi v pershi misyaci jogo rozpovsyudzhennya velika kilkist komp yuteriv u Bilorusi postrazhdala same vid jogo likuvannya Ce bulo pov yazano z tim sho populyarni antivirusi vidalyali sam virus ale ne skasovuvali zrobleni nim zmini reyestru Vnaslidok cogo komp yuter yakij normalno pracyuvav do likuvannya pri sprobi zapusku bud yakoyi programi vidavav standartnij dialog Ne vdalosya vidkriti nastupnij fajl Tehnichni podrobiciPri zapusku zarazhenoyi programi na chistij mashini virus kopiyuye svoye tilo u fajl svchost com rozmirom 41 472 bajti v papku Windows Pislya cogo reyestruye cej fajl u sistemnomu reyestri za shlyahom HKCR exefile shell open command vnaslidok chogo zapusk bud yakogo exe fajlu na zarazhenij mashini suprovodzhuvatimetsya zapuskom fajlu virusu Pislya chogo virus skanuye dostupni logichni diski komp yutera ta zarazhaye exe fajli yaki zadovolnyayut deyakim kriteriyam a ce perevazhna bilshist exe fajliv Pislya zarazhennya robota komp yutera ne porushuyetsya Poslannya avtoraVidomi dvi versiyi virusu a i b Versiya a mistit poslannya avtora nastupnogo zmistu Delphi najkrashe Zrobleno u Bilorusi Vitannya usim cikavim biloruskim divchatam Oleksandru Grigorovichu vam tak samo Osin pogana pora Alivariya najkrashe pivo Usogo najkrashogo Tommi Salovi Lis 2005 vash Did Opanas Rabota Tehnobanka byla paralizovana ustarevshim virusom BELORUSSKIE NOVOSTI Div takozh original Delphi the best Fuck off all the rest Neshta 1 0 Made in Belarus Pryvitanne ysim cikavym belarus kim dzyaychatam Alyaksandr Rygoravich vam taksama Vosen kepskaya para Alivaryya lepshae piva Best regards 2 Tommy Salo Nov 2005 yours Dziadulja Apanas V poslanni avtor peredaye najkrashi pobazhannya Tommi Salu vorotarevi zbirnoyi Shveciyi z hokeyu cherez pomilku yakogo u chvertfinalnij gri na zimovij olimpiadi 2002 roku v Solt Lejk Siti zbirna Bilorusi zmogla vijti do pivfinalu Cikavi fakti2007 roku shirokogo rozgolosu nabuv vipadok zarazhennya virusom Neshta vsih komp yuteriv banku Tehnobank vnaslidok chogo kliyenti banku protyagom dekilkoh dib ne mogli provoditi groshovi operaciyi Povidomlennya pro danij incident z yavilosya v televizijnih novinah biloruskogo kanalu ONT Pravoohoronni organi Bilorusi 2006 roku zayavili pro namir znajti j prityagnuti do vidpovidalnosti avtora prote do cogo chasu im ya avtora Neshta nevidome Okrim krayin SND virus rozpovsyudivsya znachnoyu miroyu na terenah SShA Kanadi Polshi Nimechchini Braziliyi ta inshih krayin Za uves chas pochinayuchi z momentu viyavlennya storinka z opisom virusu Neshta u Virusnij enciklopediyi vhodit do desyatki najvidviduvanishih Posilannya Virusna enciklopediya 28 zhovtnya 2007 u Wayback Machine opis virusu Neshta v Virusnij enciklopediyi ros Neshta v novinah 5 kvitnya 2008 u Wayback Machine ros