![]() |
help!!!!!w32.myDoom на удаленной машине в локалке
w32.myDoom на удаленной машине в локалке как убить подскажите плиз весит на 3127 и еще 16 открытых портов уже 17
|
Инструкции по удалению:
1. Отключить System Restore (Windows Me/XP). 2. Обновить антивирусные базы 3. Произвести полное сканирование системы и удалить все файлы, опознанные как W32.Mydoom.W@mm. 4. Удалить все значения добавленные в реестр (перед редактированием реестра советуем сдерать его резервную сопию). Перед ручным удалением прочитайте статью в первоначальной редакции. http://securityresponse.symantec.com/avcenter/venc/data/pf/w32.mydoom.w@mm.html 1) Старт – Выполнить 2) Напечатайте regedit Нажмите ок 3) Найдите следующие ключи: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentV ersionRun HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVe rsionRun 4) В правом окне удалите следующие файлы: "Downxz"="%system%Downxz.bat" "Microsoft Windows updaterD"="%system%log32zx.exe" "oz2"="%windir%oz2.exe" "Services"="%tempdir%services.exe" "www.symantec.com"="%system%oz11111.exe" 5) Выйдите из реестра. (с) http://www.hackzona.ru/hz.php?name=News&file=article&sid=3392 |
Конечно спасиб Neoveneficus но прблема в том что это бук шефа, и он никого к нему не пускает он у нас самый умный :D
|
Цитата:
а вообще майдум удаляет любой, даже самый унылый антивирус. заюзай аваст. он лёгкий и бесплатный. |
| Время: 13:58 |