![]() |
хочу разобраться с GMER
Решил проверить компьютер с часто рекомендуемой на форуме программкой GMER.
провел проверку.... и ничего не понял... можно хотя бы приблизительно рассказать на что стоит обращать внимание? свой лог прикрепляю. |
добавлю ещё hijack
у меня 7-ка. avz на ней не функционирует.... если надо могу добавить логи от "малабар". |
yarcev20071, Привет. В логе gmer стоит обращать внимание на такие строки, которые я выделил красным цветом. <-- ROOTKIT. В вашем логе gmer - чисто. Это я привёл простой пример, не ищите в своём логе. :) Советуют её когда по логу AVZ или по другим признакам подозревают работу руткитов. Почитайте справку по gmer
Код:
Service C:\WINDOWS\system32\svchost.exe (*** hidden *** ) [AUTO] dliodohse <-- ROOTKIT !!! GMER - при анализе лога, рекомендуется обращать внимание на секцию (*** hidden *** ) или <--ROOTKIT. Если такая секция есть, анализируем попавшие в неё, файлы. Если есть зловреды, составляем скрипт, сохраняя его в файл - cleanup.bat !!! НО напротив этой надписи <--ROOTKIT может находится и легитимный файл, например, svchost.exe, который использует зловред, отсюда и указание. Цитата:
|
прикрепляю avz
кстати после выполнения скрипта номер 3 "вылетела"(перестала функционировать) программка adguard(блокировка баннеров) |
Время: 18:19. |
Время: 18:19.
© OSzone.net 2001-