|
Poslao: 04 Maj 2012 10:01
|
offline
- Stewdza
- Super građanin
- Pridružio: 19 Dec 2010
- Poruke: 1106
- Gde živiš: Beograd
|
Ja mislim da se sve svodi na poznavanje OS-a.
Znas koji procesi su legitimni a koji mogu biti sumnjivi, vidis koji programi su instalirani, koji u poslednjih 30 dana, sta je menjano u poslednjem periodu itd...
Pokusaj da sagledas log; ja koji nemam pojma o analiziranju logova ipak mogu da povezem neke stvari posmatrajuci log, da nadjem neku logiku. Naravno, potrebno je poznavati problematiku i sistem kako bi mogao da procenis sta je ok a sta ne.
|
|
|
|
|
Poslao: 04 Maj 2012 10:20
|
offline
- TwinHeadedEagle
- Anti Malware Fighter
Rank 2
- Pridružio: 09 Avg 2011
- Poruke: 15879
- Gde živiš: Beograd
|
Na guglu nikako neces naci, a evo i razloga...
Neki od alata koje koristimo su dijagnosticki, neki kao npr. Combofix, koji siroke narodne mase vole sluzi za uklanjanje malvera...
Poenta je da CF moze da unisti sistem dok kazes piksla, odnosno koriscenje samog alata bez prethodnog treninga...
AMF tim su profesionalci koji to uce mesecima pa i godinama...kad bi sva uputstva bila javno dostupna svima, ne samo da bi profitirali i pisci malvera nego bi i oni koji nemaju veze sa time postali Helperi i ne znanjem mozda nekome unistili sistem ili obrisali vazne podatke...
|
|
|
|
|