Просмотр полной версии : w32.myDom на удаленной машине в локалке
w32.myDoom на удаленной машине в локалке как убить подскажите плиз весит на 3127 и еще 16 открытых портов уже 17
Neoveneficus
28.11.2008, 03:11
Инструкции по удалению:
1. Отключить System Restore (Windows Me/XP).
2. Обновить антивирусные базы
3. Произвести полное сканирование системы и удалить все файлы, опознанные как W32.Mydoom.W@mm.
4. Удалить все значения добавленные в реестр (перед редактированием реестра советуем сдерать его резервную сопию).
Перед ручным удалением прочитайте статью в первоначальной редакции.
http://securityresponse.symantec.com/avcenter/venc/data/pf/w32.mydoom.w@mm.html
1) Старт – Выполнить
2) Напечатайте regedit
Нажмите ок
3) Найдите следующие ключи:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentV ersionRun
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVe rsionRun
4) В правом окне удалите следующие файлы:
"Downxz"="%system%Downxz.bat"
"Microsoft Windows updaterD"="%system%log32zx.exe"
"oz2"="%windir%oz2.exe"
"Services"="%tempdir%services.exe"
"www.symantec.com"="%system%oz11111.exe"
5) Выйдите из реестра.
(с) http://www.hackzona.ru/hz.php?name=News&file=article&sid=3392
Конечно спасиб Neoveneficus но прблема в том что это бук шефа, и он никого к нему не пускает он у нас самый умный :D
и он никого к нему не пускает он у нас самый умный
значит скажи пусть в жопу идёт и сам ковыряеться. если тебя взяли на работу админом то это твоя работа. и делать её должен ты.
а вообще майдум удаляет любой, даже самый унылый антивирус. заюзай аваст. он лёгкий и бесплатный.
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot