Skocz do zawartości
michal_s

OTL - analizowanie logów

Rekomendowane odpowiedzi

Witam.

Chciałem dowiedzieć się jak analizuje się logi za pomocą tego programu. Nie znalazłem zbyt wielu informacji na ten temat w google.

Czy analiza całego logu przeprowadzana jest "ręcznie" ? Każda linijka za linijką ? W jaki sposób sprawdza się czy np dany plik / wpis w rejestrze jest wirusem czy też nie ?

Jeśli ktoś dysponuje jakąś lekturą na ten temat będę wdzięczny za nakierowanie.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Program tylko generuje log - sama analiza sprowadza się do znajomości systemu, języka angielskiego oraz użycia Google.

Ogólnie można przyjąć, że wszystkie pliki z podpisem są bezpieczne (zazwyczaj w nawiasie jest wtedy nazwa producenta - np: Microsoft Corp. albo ASUSTech itd).

Jeśli nie ma podpisu, to już daje nam to do myślenia. Podpisów nie mają wirusy oraz programy pisane przez zapaleńców. Co ciekawe, niektóre kodeki z pakietu FFDShow nie mają podpisów.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Nie będzie, bo nie powinno ich być dużo.

 

Pobierz program Autoruns i uruchom, następnie daj Options->Hide Microsoft and Windows Entries, a potem File-Refresh.

 

U mnie w XP SP3 niepodpisanych jest 9. Są to pliki aplikacji: PSPad, WinUHA, MySQL, ATK0110ACPI (sterownik), sptd (DT) oraz 2 starsze pliki Intel Indeo (zgaduję po nazwie).

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Dołącz do dyskusji

Możesz dodać zawartość już teraz a zarejestrować się później. Jeśli posiadasz już konto, zaloguj się aby dodać zawartość za jego pomocą.

Gość
Dodaj odpowiedź do tematu...

×   Wklejono zawartość z formatowaniem.   Przywróć formatowanie

  Dozwolonych jest tylko 75 emoji.

×   Odnośnik został automatycznie osadzony.   Przywróć wyświetlanie jako odnośnik

×   Przywrócono poprzednią zawartość.   Wyczyść edytor

×   Nie możesz bezpośrednio wkleić grafiki. Dodaj lub załącz grafiki z adresu URL.

Ładowanie


×
×
  • Dodaj nową pozycję...