Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » хочу разобраться с GMER

Ответить
Настройки темы
хочу разобраться с GMER

Старожил


Сообщения: 221
Благодарности: 7

Профиль | Отправить PM | Цитировать


Изменения
Автор: yarcev20071
Дата: 24-05-2010
Решил проверить компьютер с часто рекомендуемой на форуме программкой GMER.
провел проверку.... и ничего не понял...
можно хотя бы приблизительно рассказать на что стоит обращать внимание?
свой лог прикрепляю.

Отправлено: 21:46, 20-12-2009

 

Старожил


Сообщения: 221
Благодарности: 7

Профиль | Отправить PM | Цитировать


добавлю ещё hijack
у меня 7-ка. avz на ней не функционирует....
если надо могу добавить логи от "малабар".

Последний раз редактировалось yarcev20071, 24-05-2010 в 01:05.


Отправлено: 22:29, 20-12-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


yarcev20071, Привет. В логе gmer стоит обращать внимание на такие строки, которые я выделил красным цветом. <-- ROOTKIT. В вашем логе gmer - чисто. Это я привёл простой пример, не ищите в своём логе. Советуют её когда по логу AVZ или по другим признакам подозревают работу руткитов. Почитайте справку по gmer
Код: Выделить весь код
Service C:\WINDOWS\system32\svchost.exe (*** hidden *** ) [AUTO] dliodohse <-- ROOTKIT !!!
Service C:\WINDOWS\system32\svchost.exe (*** hidden *** ) [AUTO] gasirpzc <-- ROOTKIT !!!
Service C:\WINDOWS\system32\svchost.exe (*** hidden *** ) [AUTO] gbicf <-- ROOTKIT !!!
Service C:\WINDOWS\system32\svchost.exe (*** hidden *** ) [AUTO] mbeldvj <-- ROOTKIT !!!
Также для анализа можно воспользоваться парсером логов gmer.

GMER - при анализе лога, рекомендуется обращать внимание на секцию (*** hidden *** ) или <--ROOTKIT. Если такая секция есть, анализируем попавшие в неё, файлы. Если есть зловреды, составляем скрипт, сохраняя его в файл - cleanup.bat
!!! НО напротив этой надписи <--ROOTKIT может находится и легитимный файл, например, svchost.exe, который использует зловред, отсюда и указание.


Цитата yarcev20071:
добавлю ещё hijack »
В нём тоже чисто, но в целом этого мало, если вы хотите профилактическую проверку, добавьте ещё логи AVZ.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 22:37, 20-12-2009 | #3


Старожил


Сообщения: 221
Благодарности: 7

Профиль | Отправить PM | Цитировать


прикрепляю avz
кстати после выполнения скрипта номер 3 "вылетела"(перестала функционировать) программка adguard(блокировка баннеров)

Последний раз редактировалось yarcev20071, 24-05-2010 в 01:05.


Отправлено: 22:57, 20-12-2009 | #4



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » хочу разобраться с GMER

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] GMER нашел вредоносную активность, помогите удалить Gira Лечение систем от вредоносных программ 6 07-10-2009 15:36
FreeBSD - Не хочу порт, хочу пакет. Хелп ми Djedai Общий по FreeBSD 3 26-09-2008 13:40
Router - Помогите разобраться! trail Сетевое оборудование 15 22-07-2008 01:57
CMD/BAT - Помогите разобраться... LooTer Скриптовые языки администрирования Windows 1 21-07-2008 06:48
Помогите разобраться sturmfogel Программирование и базы данных 1 27-01-2003 13:53




 
Переход