SQL
Новичок
- Регистрация
- 13 Мар 2009
- Сообщения
- 2,101
- Реакции
- 30
- Баллы
- 0
Надо посмотреть если запись тут:
HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows CurrentVersion Run
"windows auto update"="msblast.exe"
Не факт конечно. Судя по портам и уже произошедшей перезагрузке скорее всего система заражена.
В папке system32 пробить MSBLAST.EXE, TEEKIDS.EXE или PENIS32.EXE, если есть эт он.
Заблочьте порты 135, 139, 445, 69 и 4444.
Заплатку также поставьте. Инет естественно отрубите.
Потом напишите как чо там в реестре.
Странно что процессов не видно ему сопуствующих по названию, или он маску сделал под системные,хз.
HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows CurrentVersion Run
"windows auto update"="msblast.exe"
Не факт конечно. Судя по портам и уже произошедшей перезагрузке скорее всего система заражена.
В папке system32 пробить MSBLAST.EXE, TEEKIDS.EXE или PENIS32.EXE, если есть эт он.
Заблочьте порты 135, 139, 445, 69 и 4444.
Заплатку также поставьте. Инет естественно отрубите.
Потом напишите как чо там в реестре.
Странно что процессов не видно ему сопуствующих по названию, или он маску сделал под системные,хз.