Kako citati gmer izvestaj

Kako citati gmer izvestaj

offline
  • Pridružio: 24 Jan 2009
  • Poruke: 211

Zanima me kako na osnovu ovog programa mogu sam da uklonim i prepoznam Rootkit?

Za razliku od njega HijackThis ima sajt na kome se ti logovi mogu analizirati, plus i sto su cesto logovi kratki mogu se i pesacki analizirati, naravno uz pomoc par sajtova (SystemLookup, BleepingComputer itd.),a iskusniji korisnici mogu odmah prepoznati po laznoj putanji ili besmislenim imenima procesa.

Sada me zanima, sta raditi ako ne pomaze HijackThis? Kako skeniranje i uklanjanje funkcionise sa gmer-om?

Hvala unapred



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • diarno  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 15 Jun 2007
  • Poruke: 5572

Za prepoznavanje rootkita i neke osnovne stvari oko gmera ti mogu posluziti sledeci linkovi :

http://spyware-free.us/2006/07/gmer_07.html
http://www.gmer.net/rootkit.php

Gmer je vise za analizu... U sustini sa njim mozes da ubijes rootkitovane servise i procese brises maliciozne fajlove i registry unose... POstavio si takvo pitanje da ne znam kakav odgovor da ti dam.. .Sacekaj moje sefove Mr. Green



offline
  • Pridružio: 24 Jan 2009
  • Poruke: 211

Da li to znaci da sve redove (ulaze) koji su crveni mogu slobodno da pobrisem ili ne? Da li je mozda bolje da koristim neki drugi program za borbu protiv Rootkit-a?

offline
  • diarno  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 15 Jun 2007
  • Poruke: 5572

Ako hoces rucno evo ti jedan ok antirootkit gde je Rapha sve lepo objasnio :

http://www.mycity.rs/AV-Objavljeni-radovi/Uklanjan.....Sword.html

Ako si pocetnik bolje da koristis neke automatizovane alate koje su "izbacile" neke AV kompanije...

Avira Antirootkit, AVG, F-secure Blacklight itd...

offline
  • Pridružio: 24 Jan 2009
  • Poruke: 211

Hvala, odlicno upustvo. Imam jos par sitnih pitanja, pa ako nemas nista protiv bolje da pitam ovde, nego da otvaram zasebne teme.

Da li postoji neko upustvo za bobby-jev NoUSBRisk i da li mogu na svoju ruku da ga koristim. Pre svega mi je potreban jer sam prisiljen da fles redovno nosim na fax i da tamo kopiram neke vezbe i sl. Posto su tamo svi racunari puni malware-a, kako mogu da se odbranim od njih na najbolji nacin. Kako da ih zastitim od "zaraza" ili kako da ih sigurno ocistim ili im ne dozvolim da zaobidju zastitu na mom racunaru.

Inace korisitim NOD32 v3, MBAM i iskljucio sam Autorun.

offline
  • Pridružio: 04 Sep 2003
  • Poruke: 24135
  • Gde živiš: Wien

Da bi umeo da koristis USBNoRisk potrebno je prvo da znas sta je sta u autorun.inf fajlovima.
USBNoRisk ne radi puno toga automatski, vec daje izvestaj koji je potrebno analizirati, pa na osnovu tog izvestaja odluciti sta dalje.

Moze donekle da pomogne, ali ne brise sam automatski malware sa USB stickova, vec samo privremeno blokira njihovo dejstvo dok neko ne pogleda log da bi odlucio sta i kako dalje.

offline
  • Pridružio: 24 Jan 2009
  • Poruke: 211

Hvala bobby na brzom odgovoru. A da li neko ima savet za drugi deo pitanja u vezi zastite od flash "stetocina"?

offline
  • Pridružio: 04 Sep 2003
  • Poruke: 24135
  • Gde živiš: Wien

Pa u sustini moze USBNoRisk da se koristi i kao zastita, ali bih ja morao da napisem neko upustvo za koriscenje, sto nece biti bas jednostavno (mislim, nije tesko napisati upustvo, ali je tesko neke stvari objasniti na jednostavan nacin).

Ko je trenutno na forumu
 

Ukupno su 939 korisnika na forumu :: 29 registrovanih, 1 sakriven i 909 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: A.R.Chafee.Jr., airsuba, aleksmajstor, Asparagus, babaroga, bobomicek, Bobrock1, dane007, Dr.Strangelove, flash12, Georgius, ivica976, kunktator, Marko Marković, mean_machine, milenko crazy north, nemkea71, pein, procesor, Shinobi, Sirius, SlaKoj, Srky Boy, vargas, vathra, Vatreni Zmaj, Vlada1389, yrraf, zzapNDjuric99