PDA

Показать полную графическую версию : хочу разобраться с GMER


yarcev20071
20-12-2009, 21:46
Решил проверить компьютер с часто рекомендуемой на форуме программкой GMER.
провел проверку.... и ничего не понял...
можно хотя бы приблизительно рассказать на что стоит обращать внимание?
свой лог прикрепляю.

yarcev20071
20-12-2009, 22:29
добавлю ещё hijack
у меня 7-ка. avz на ней не функционирует....
если надо могу добавить логи от "малабар".

Drongo
20-12-2009, 22:37
yarcev20071, Привет. В логе gmer стоит обращать внимание на такие строки, которые я выделил красным цветом. <-- ROOTKIT. В вашем логе gmer - чисто. Это я привёл простой пример, не ищите в своём логе. :) Советуют её когда по логу AVZ или по другим признакам подозревают работу руткитов. Почитайте справку по gmer (http://www.gmer.net/)
Service C:\WINDOWS\system32\svchost.exe (*** hidden *** ) [AUTO] dliodohse <-- ROOTKIT !!!
Service C:\WINDOWS\system32\svchost.exe (*** hidden *** ) [AUTO] gasirpzc <-- ROOTKIT !!!
Service C:\WINDOWS\system32\svchost.exe (*** hidden *** ) [AUTO] gbicf <-- ROOTKIT !!!
Service C:\WINDOWS\system32\svchost.exe (*** hidden *** ) [AUTO] mbeldvj <-- ROOTKIT !!!Также для анализа можно воспользоваться парсером логов gmer.

GMER - при анализе лога, рекомендуется обращать внимание на секцию (*** hidden *** ) или <--ROOTKIT. Если такая секция есть, анализируем попавшие в неё, файлы. Если есть зловреды, составляем скрипт, сохраняя его в файл - cleanup.bat
!!! НО напротив этой надписи <--ROOTKIT может находится и легитимный файл, например, svchost.exe, который использует зловред, отсюда и указание.


добавлю ещё hijack »В нём тоже чисто, но в целом этого мало, если вы хотите профилактическую проверку, добавьте ещё логи AVZ. :)

yarcev20071
20-12-2009, 22:57
прикрепляю avz
кстати после выполнения скрипта номер 3 "вылетела"(перестала функционировать) программка adguard(блокировка баннеров)




© OSzone.net 2001-2012