w32.myDom на удаленной машине в локалке

Discussion in 'Безопасность и Анонимность' started by grin287, 28 Nov 2008.

  1. grin287

    grin287 New Member

    Joined:
    27 Nov 2008
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    help!!!!!w32.myDoom на удаленной машине в локалке

    w32.myDoom на удаленной машине в локалке как убить подскажите плиз весит на 3127 и еще 16 открытых портов уже 17
     
    #1 grin287, 28 Nov 2008
    Last edited: 28 Nov 2008
  2. Neoveneficus

    Neoveneficus Elder - Старейшина

    Joined:
    10 Apr 2008
    Messages:
    235
    Likes Received:
    125
    Reputations:
    23
    Инструкции по удалению:
    1. Отключить System Restore (Windows Me/XP).
    2. Обновить антивирусные базы
    3. Произвести полное сканирование системы и удалить все файлы, опознанные как W32.Mydoom.W@mm.
    4. Удалить все значения добавленные в реестр (перед редактированием реестра советуем сдерать его резервную сопию).
    Перед ручным удалением прочитайте статью в первоначальной редакции.

    http://securityresponse.symantec.com/avcenter/venc/data/pf/w32.mydoom.w@mm.html

    1) Старт – Выполнить
    2) Напечатайте regedit
    Нажмите ок
    3) Найдите следующие ключи:
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
    HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun
    4) В правом окне удалите следующие файлы:
    "Downxz"="%system%Downxz.bat"
    "Microsoft Windows updaterD"="%system%log32zx.exe"
    "oz2"="%windir%oz2.exe"
    "Services"="%tempdir%services.exe"
    "www.symantec.com"="%system%oz11111.exe"
    5) Выйдите из реестра.

    (с) http://www.hackzona.ru/hz.php?name=News&file=article&sid=3392
     
  3. grin287

    grin287 New Member

    Joined:
    27 Nov 2008
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Конечно спасиб Neoveneficus но прблема в том что это бук шефа, и он никого к нему не пускает он у нас самый умный :D
     
  4. mr.The

    mr.The Elder - Старейшина

    Joined:
    30 Apr 2007
    Messages:
    1,080
    Likes Received:
    456
    Reputations:
    38
    значит скажи пусть в жопу идёт и сам ковыряеться. если тебя взяли на работу админом то это твоя работа. и делать её должен ты.
    а вообще майдум удаляет любой, даже самый унылый антивирус. заюзай аваст. он лёгкий и бесплатный.
     
    1 person likes this.