ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Windows
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

help!!!!!w32.myDoom на удаленной машине в локалке
  #1  
Старый 28.11.2008, 02:11
grin287
Новичок
Регистрация: 27.11.2008
Сообщений: 2
Провел на форуме:
11588

Репутация: 0
По умолчанию help!!!!!w32.myDoom на удаленной машине в локалке

w32.myDoom на удаленной машине в локалке как убить подскажите плиз весит на 3127 и еще 16 открытых портов уже 17

Последний раз редактировалось grin287; 28.11.2008 в 02:45.. Причина: cори неправильн написал Mydoom
 
Ответить с цитированием

  #2  
Старый 28.11.2008, 03:11
Neoveneficus
Reservists Of Antichat - Level 6
Регистрация: 10.04.2008
Сообщений: 299
Провел на форуме:
1199829

Репутация: 405
Отправить сообщение для Neoveneficus с помощью ICQ
По умолчанию

Инструкции по удалению:
1. Отключить System Restore (Windows Me/XP).
2. Обновить антивирусные базы
3. Произвести полное сканирование системы и удалить все файлы, опознанные как W32.Mydoom.W@mm.
4. Удалить все значения добавленные в реестр (перед редактированием реестра советуем сдерать его резервную сопию).
Перед ручным удалением прочитайте статью в первоначальной редакции.

http://securityresponse.symantec.com/avcenter/venc/data/pf/w32.mydoom.w@mm.html

1) Старт – Выполнить
2) Напечатайте regedit
Нажмите ок
3) Найдите следующие ключи:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentV ersionRun
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVe rsionRun
4) В правом окне удалите следующие файлы:
"Downxz"="%system%Downxz.bat"
"Microsoft Windows updaterD"="%system%log32zx.exe"
"oz2"="%windir%oz2.exe"
"Services"="%tempdir%services.exe"
"www.symantec.com"="%system%oz11111.exe"
5) Выйдите из реестра.

(с) http://www.hackzona.ru/hz.php?name=News&file=article&sid=3392
 
Ответить с цитированием

  #3  
Старый 28.11.2008, 03:36
grin287
Новичок
Регистрация: 27.11.2008
Сообщений: 2
Провел на форуме:
11588

Репутация: 0
По умолчанию

Конечно спасиб Neoveneficus но прблема в том что это бук шефа, и он никого к нему не пускает он у нас самый умный
 
Ответить с цитированием

  #4  
Старый 28.11.2008, 10:02
mr.The
Познавший АНТИЧАТ
Регистрация: 30.04.2007
Сообщений: 1,206
Провел на форуме:
4778940

Репутация: 1257


Отправить сообщение для mr.The с помощью ICQ
По умолчанию

Цитата:
и он никого к нему не пускает он у нас самый умный
значит скажи пусть в жопу идёт и сам ковыряеться. если тебя взяли на работу админом то это твоя работа. и делать её должен ты.
а вообще майдум удаляет любой, даже самый унылый антивирус. заюзай аваст. он лёгкий и бесплатный.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Алгоритмы анализа удаленной системы KPOT_f!nd Чужие Статьи 2 30.09.2006 02:50
Запись в фаил на удаленной машине wizard Болталка 6 22.05.2004 13:55
Запись в фаил на удаленной машине wizard Чаты 3 19.05.2004 21:46



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ