Skocz do zawartości


Hoothoot

Rejestracja: 25 lut 2010
OFFLINE Ostatnio: 22 03 2010 20:35
-----

Moje tematy

Zasady zakładania tematów z logami

26 02 2010 - 22:30

1) NIE zamieszczamy w poście logu z HijackThis!
2) NIE zamieszczamy w poście logu z ComboFixa ani w ogóle go NIE używamy!

3) OTL - OTL - Logi - Forum Komputerowe Tweaks.pl

UWAGA! Program OTL konfigurujemy jak na obrazku podanym w linku wyżej.

4) GMER (wykrywanie rootkitów w systemach 32 - bit)
  • Pobierz -> GMER będzie zapisany jako losowo wygenerowane *.exe np.7jpgfy.exe.
  • Uruchamiamy pobrany plik ( w systemach Windows Vista, Windows 7 klikamy prawym przyciskiem myszy i "Uruchom jako administrator" )
  • Program konfigurujemy tak samo jak na obrazku poniżej i klikamy "Szukaj" :

Dołączona grafika

  • Po zakończonym skanowaniu klikamy przycisk "Kopiuj" ( jeśli program znajdzie rootkity nie działamy na własną rękę )
  • Otwieramy notatnik i wciskamy na klawiaturze przyciski Ctrl + V ​powinien pojawić sie nam log który zapisujemy na pulpicie i w załączniku wklejamy na forum.
5) TDSS killer ( wykrywanie rootkitów w systemach 64 - bit )
  • Pobierz -> TDSSkiller
  • Uruchamiamy pobrany plik ( w systemach Windows Vista, Windows 7 klikamy prawym przyciskiem myszy i "Uruchom jako administrator" )


Dołączona grafika

  • Klikamy Start Scan ​ i czekamy na zakończenie skanowania ( jeśli podczas skanowania wyskoczy okno Threats detected kliknij Continue. )
  • Po zakończonym skanowaniu na systemowej partycji powstanie log w takiej postaci: C:\TDSSKiller.XX_DD_TT_log.txt, który należy wkleić na forum w załączniku.
Aktualizacja 05.11.12 przez Pawel315

Mała reforma

26 02 2010 - 16:07

Mam do Was, znaczy tutejszych znawców logów, kilka uwag.
1) Log z HijackThis nie pozwala jednoznacznie stwierdzić czy komputer jest zainfekowany! HJT jest już za wąski na dzisiejsze zagrożenia, zastępują go inne narzędzia.
2) Nie można machać ComboFixem na lewo i prawo! Jest to mechanizm integracyjny, co oznacza, że nierozważne użycie go może spowodować nieodwracalne zmiany w systemie! Zatem apeluję do Was, nakazujcie przeskanowanie komputera CF jeśli obejrzeliście już inne logi i jesteście pewni że to niczemu nie zagrozi.
3) Zamiast powyższych, proponuję zamienić zdanie:

3. Zrób logi przy pomocy programów: HiJack, ComboFix

Na:

Zrób logi przy pomocy programów: OTL, Gmer, Silent Runners

Kłonię się.