![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » хочу разобраться с GMER |
|
хочу разобраться с GMER
|
Старожил Сообщения: 221 |
Решил проверить компьютер с часто рекомендуемой на форуме программкой GMER.
провел проверку.... и ничего не понял... можно хотя бы приблизительно рассказать на что стоит обращать внимание? свой лог прикрепляю. |
|
Отправлено: 21:46, 20-12-2009 |
Старожил Сообщения: 221
|
Профиль | Отправить PM | Цитировать добавлю ещё hijack
у меня 7-ка. avz на ней не функционирует.... если надо могу добавить логи от "малабар". |
Последний раз редактировалось yarcev20071, 24-05-2010 в 01:05. Отправлено: 22:29, 20-12-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать yarcev20071, Привет. В логе gmer стоит обращать внимание на такие строки, которые я выделил красным цветом. <-- ROOTKIT. В вашем логе gmer - чисто. Это я привёл простой пример, не ищите в своём логе.
![]() Service C:\WINDOWS\system32\svchost.exe (*** hidden *** ) [AUTO] dliodohse <-- ROOTKIT !!! Service C:\WINDOWS\system32\svchost.exe (*** hidden *** ) [AUTO] gasirpzc <-- ROOTKIT !!! Service C:\WINDOWS\system32\svchost.exe (*** hidden *** ) [AUTO] gbicf <-- ROOTKIT !!! Service C:\WINDOWS\system32\svchost.exe (*** hidden *** ) [AUTO] mbeldvj <-- ROOTKIT !!! GMER - при анализе лога, рекомендуется обращать внимание на секцию (*** hidden *** ) или <--ROOTKIT. Если такая секция есть, анализируем попавшие в неё, файлы. Если есть зловреды, составляем скрипт, сохраняя его в файл - cleanup.bat !!! НО напротив этой надписи <--ROOTKIT может находится и легитимный файл, например, svchost.exe, который использует зловред, отсюда и указание. Цитата yarcev20071:
![]() |
|
------- Отправлено: 22:37, 20-12-2009 | #3 |
Старожил Сообщения: 221
|
Профиль | Отправить PM | Цитировать прикрепляю avz
кстати после выполнения скрипта номер 3 "вылетела"(перестала функционировать) программка adguard(блокировка баннеров) |
Последний раз редактировалось yarcev20071, 24-05-2010 в 01:05. Отправлено: 22:57, 20-12-2009 | #4 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] GMER нашел вредоносную активность, помогите удалить | Gira | Лечение систем от вредоносных программ | 6 | 07-10-2009 15:36 | |
FreeBSD - Не хочу порт, хочу пакет. Хелп ми | Djedai | Общий по FreeBSD | 3 | 26-09-2008 13:40 | |
Router - Помогите разобраться! | trail | Сетевое оборудование | 15 | 22-07-2008 01:57 | |
CMD/BAT - Помогите разобраться... | LooTer | Скриптовые языки администрирования Windows | 1 | 21-07-2008 06:48 | |
Помогите разобраться | sturmfogel | Программирование и базы данных | 1 | 27-01-2003 13:53 |
|