|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » хочу разобраться с GMER |
|
хочу разобраться с GMER
|
Старожил Сообщения: 221 |
Профиль | Отправить PM | Цитировать
Решил проверить компьютер с часто рекомендуемой на форуме программкой GMER.
провел проверку.... и ничего не понял... можно хотя бы приблизительно рассказать на что стоит обращать внимание? свой лог прикрепляю. |
|
Отправлено: 21:46, 20-12-2009 |
Старожил Сообщения: 221
|
Профиль | Отправить PM | Цитировать добавлю ещё hijack
у меня 7-ка. avz на ней не функционирует.... если надо могу добавить логи от "малабар". |
Последний раз редактировалось yarcev20071, 24-05-2010 в 01:05. Отправлено: 22:29, 20-12-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать yarcev20071, Привет. В логе gmer стоит обращать внимание на такие строки, которые я выделил красным цветом. <-- ROOTKIT. В вашем логе gmer - чисто. Это я привёл простой пример, не ищите в своём логе. Советуют её когда по логу AVZ или по другим признакам подозревают работу руткитов. Почитайте справку по gmer
Service C:\WINDOWS\system32\svchost.exe (*** hidden *** ) [AUTO] dliodohse <-- ROOTKIT !!! Service C:\WINDOWS\system32\svchost.exe (*** hidden *** ) [AUTO] gasirpzc <-- ROOTKIT !!! Service C:\WINDOWS\system32\svchost.exe (*** hidden *** ) [AUTO] gbicf <-- ROOTKIT !!! Service C:\WINDOWS\system32\svchost.exe (*** hidden *** ) [AUTO] mbeldvj <-- ROOTKIT !!! GMER - при анализе лога, рекомендуется обращать внимание на секцию (*** hidden *** ) или <--ROOTKIT. Если такая секция есть, анализируем попавшие в неё, файлы. Если есть зловреды, составляем скрипт, сохраняя его в файл - cleanup.bat !!! НО напротив этой надписи <--ROOTKIT может находится и легитимный файл, например, svchost.exe, который использует зловред, отсюда и указание. Цитата yarcev20071:
|
|
------- Отправлено: 22:37, 20-12-2009 | #3 |
Старожил Сообщения: 221
|
Профиль | Отправить PM | Цитировать прикрепляю avz
кстати после выполнения скрипта номер 3 "вылетела"(перестала функционировать) программка adguard(блокировка баннеров) |
Последний раз редактировалось yarcev20071, 24-05-2010 в 01:05. Отправлено: 22:57, 20-12-2009 | #4 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] GMER нашел вредоносную активность, помогите удалить | Gira | Лечение систем от вредоносных программ | 6 | 07-10-2009 15:36 | |
FreeBSD - Не хочу порт, хочу пакет. Хелп ми | Djedai | Общий по FreeBSD | 3 | 26-09-2008 13:40 | |
Router - Помогите разобраться! | trail | Сетевое оборудование | 15 | 22-07-2008 01:57 | |
CMD/BAT - Помогите разобраться... | LooTer | Скриптовые языки администрирования Windows | 1 | 21-07-2008 06:48 | |
Помогите разобраться | sturmfogel | Программирование и базы данных | 1 | 27-01-2003 13:53 |
|