Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Windows (https://forum.antichat.xyz/forumdisplay.php?f=42)
-   -   w32.myDom на удаленной машине в локалке (https://forum.antichat.xyz/showthread.php?t=93886)

grin287 28.11.2008 02:11

help!!!!!w32.myDoom на удаленной машине в локалке
 
w32.myDoom на удаленной машине в локалке как убить подскажите плиз весит на 3127 и еще 16 открытых портов уже 17

Neoveneficus 28.11.2008 03:11

Инструкции по удалению:
1. Отключить System Restore (Windows Me/XP).
2. Обновить антивирусные базы
3. Произвести полное сканирование системы и удалить все файлы, опознанные как W32.Mydoom.W@mm.
4. Удалить все значения добавленные в реестр (перед редактированием реестра советуем сдерать его резервную сопию).
Перед ручным удалением прочитайте статью в первоначальной редакции.

http://securityresponse.symantec.com/avcenter/venc/data/pf/w32.mydoom.w@mm.html

1) Старт – Выполнить
2) Напечатайте regedit
Нажмите ок
3) Найдите следующие ключи:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentV ersionRun
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVe rsionRun
4) В правом окне удалите следующие файлы:
"Downxz"="%system%Downxz.bat"
"Microsoft Windows updaterD"="%system%log32zx.exe"
"oz2"="%windir%oz2.exe"
"Services"="%tempdir%services.exe"
"www.symantec.com"="%system%oz11111.exe"
5) Выйдите из реестра.

(с) http://www.hackzona.ru/hz.php?name=News&file=article&sid=3392

grin287 28.11.2008 03:36

Конечно спасиб Neoveneficus но прблема в том что это бук шефа, и он никого к нему не пускает он у нас самый умный :D

mr.The 28.11.2008 10:02

Цитата:

и он никого к нему не пускает он у нас самый умный
значит скажи пусть в жопу идёт и сам ковыряеться. если тебя взяли на работу админом то это твоя работа. и делать её должен ты.
а вообще майдум удаляет любой, даже самый унылый антивирус. заюзай аваст. он лёгкий и бесплатный.


Время: 13:58