Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   хочу разобраться с GMER (http://forum.oszone.net/showthread.php?t=160945)

yarcev20071 20-12-2009 21:46 1300228

хочу разобраться с GMER
 
Решил проверить компьютер с часто рекомендуемой на форуме программкой GMER.
провел проверку.... и ничего не понял...
можно хотя бы приблизительно рассказать на что стоит обращать внимание?
свой лог прикрепляю.

yarcev20071 20-12-2009 22:29 1300264

добавлю ещё hijack
у меня 7-ка. avz на ней не функционирует....
если надо могу добавить логи от "малабар".

Drongo 20-12-2009 22:37 1300274

yarcev20071, Привет. В логе gmer стоит обращать внимание на такие строки, которые я выделил красным цветом. <-- ROOTKIT. В вашем логе gmer - чисто. Это я привёл простой пример, не ищите в своём логе. :) Советуют её когда по логу AVZ или по другим признакам подозревают работу руткитов. Почитайте справку по gmer
Код:

Service C:\WINDOWS\system32\svchost.exe (*** hidden *** ) [AUTO] dliodohse <-- ROOTKIT !!!
Service C:\WINDOWS\system32\svchost.exe (*** hidden *** ) [AUTO] gasirpzc <-- ROOTKIT !!!
Service C:\WINDOWS\system32\svchost.exe (*** hidden *** ) [AUTO] gbicf <-- ROOTKIT !!!
Service C:\WINDOWS\system32\svchost.exe (*** hidden *** ) [AUTO] mbeldvj <-- ROOTKIT !!!

Также для анализа можно воспользоваться парсером логов gmer.

GMER - при анализе лога, рекомендуется обращать внимание на секцию (*** hidden *** ) или <--ROOTKIT. Если такая секция есть, анализируем попавшие в неё, файлы. Если есть зловреды, составляем скрипт, сохраняя его в файл - cleanup.bat
!!! НО напротив этой надписи <--ROOTKIT может находится и легитимный файл, например, svchost.exe, который использует зловред, отсюда и указание.


Цитата:

Цитата yarcev20071
добавлю ещё hijack »

В нём тоже чисто, но в целом этого мало, если вы хотите профилактическую проверку, добавьте ещё логи AVZ. :)

yarcev20071 20-12-2009 22:57 1300289

прикрепляю avz
кстати после выполнения скрипта номер 3 "вылетела"(перестала функционировать) программка adguard(блокировка баннеров)


Время: 18:19.

Время: 18:19.
© OSzone.net 2001-