Forum

at1.job virüs&...
 
Bildirimler
Hepsini Temizle

at1.job virüsü ve Trend Micro

2 Yazılar
2 Üyeler
0 Reactions
474 Görüntüleme
(@Anonim)
Gönderiler: 0
Konu başlatıcı
 

Arkadaşlar merhabah.2008 server 32 bit Tr işletim sistemimizde zamanlanmış görevlere sürekli eklenen at1.job isimli bir öğre var. Trend micro bunu bluyor , temizliyor , ama bi süre yine çıkıyor.sadece server da değill tüm clientlerda bu şekilde.Network ağırlaşmadı , yada başka gözle görülür bir problem olmadı.ama yinede tamamen silinmesi iyi olacak. çözüm yolu olan arkadaşlar paylaşırsa sevinirim.iyi çalışmalar.. 

 
Gönderildi : 24/03/2012 00:09

(@evrenbanger)
Gönderiler: 2439
Üye
 

End Infected Processes
        1 Press" Ctrl," "Alt," "Delete."
        2 Click on the "Task Manager."
    3 Click on the "Processes" tab.
        4 End the following processes:

        "System\regsvr.exe"
        "Windir\regsvr.exe"
        "System\svchost .exe"
        "System\28463\svchost.exe"

        To end a process, right-click on it and select "End Process."
    Delete Infected Registry Values

        5 Click on the "Start" menu.
        6 Click on "Run."
        7 Type "regedit" (without the quotation mark) into the open box and click "OK." The Registry Editor will open.
        8 Locate the following registry values in the left pane of the Registry Editor and delete them:

        "[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]"

        To delete a registry value, right-click on it and select "Delete."
    Delete Infected Files

        9  Click on the "Start" menu.
        10 Click on "Search Files and Folders" or "Search Programs and Files."
        11 Search for and delete the following files:

        "System\regsvr.exe"
        "Windir\regsvr.exe"
        "System\svchost .exe"
        "System\28463\svchost.001"
        "System\28463\svchost.exe"
        "System\setting.ini"
        "System\setup.ini"
        "Windir\Tasks\At1.job"
        "Windir\Tasks\At2.job"

        To delete a file, right-click on it and select "Delete."

 
Gönderildi : 24/03/2012 00:46

Paylaş: