x-kom hosting

Nieingerencyjne narzędzia do tworzenia logów systemowych

  • 8 miesięcy później...
  • 2 miesiące później...
Natsuki Kuga
komentarz
komentarz

2e1hvva.jpg

aswMBR

AswMBR jest skanerem umożliwiającym wykrycie najnowszych odmian rootkitów MBR. W skanowaniu wspomaga się bazą sygnatur Avasta.

aswMBR.exe

Platforma: Windows 2000/XP/Vista/7 32-bit i 64-bit

1. Po potwierdzeniu dialogu Kontroli konta użytkownika ukaże się okno:

2ep0jsg.jpg

Jeśli nie mamy zainstalowanych sygnatur Avasta, lub jeśli obecne są nieaktualne, wyświetli się monit zachęcający do ich instalacji/aktualizacji:

xop2jp.jpg

Jeśli zdecydujemy się na ich pobranie, ogólne wykonywanie raportu się wydłuży (z uwagi na czas potrzebny na pobranie składników), ale skan będzie dokładniejszy.

2. Zaznacz opcję Trace disk IO calls i kliknij Scan.

Z sygnaturami pojawi się jeszcze opcja skanu AV: szybki skan, skan partycji systemowej lub wybranego obszaru (możemy też zrezygnować z tej opcji - trzeba wybrać none)

3. Rozpocznie się skanowanie, które będzie trwało kilkadziesiąt sekund:

34ovnk6.jpg

4. Gdy ujrzysz na dole komunikat Scan finished successfully, kliknij opcję Save log, by zapisać raport w pliku tekstowym. Zapisz plik ASWMBR.txt w dowolnym miejscu, następnie zamieść go na forum.

Uwaga: W tej samej lokalizacji obok pliku ASWBMR.txt pojawi się MBR.dat. Jest to zrzut MBR. Nie usuwaj go - może się przydać do analizy, prześlij go, jeśli osoba analizująca o niego poprosi.


Deinstalacja programu

Wystarczy usunąć AswMBR.exe, raport ASWMBR.txt oraz zrzut MBR.dat.

  • 4 miesiące później...
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Strona wykorzystuje pliki cookies w celu prawidłowego świadczenia usług i wygody użytkowników. Warunki przechowywania i dostępu do plików cookies możesz zmienić w ustawieniach przeglądarki.