Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » GMER

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5

Открыть новую тему     Написать ответ в эту тему

Sorok



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GMER


GMER - программа для обнаружения и удаления руткитов (rootkits), перед которыми пока бессильны многие антивирусники. После первого запуска ищет и удаляет руткиты из скрытых процессов, модулей, файлов, ключей реестра, драйверов SSDT/IDT/IRP
• hidden processes
• hidden threads
• hidden modules
• hidden services
• hidden files
• hidden disk sectors (MBR)
• hidden Alternate Data Streams
• hidden registry keys
• drivers hooking SSDT
• drivers hooking IDT
• drivers hooking IRP calls
• inline hooks


Парсер логов GMER

Похожие программы
  • PowerTool
  • XueTr / PCHunter

  • Всего записей: 1709 | Зарегистр. 27-09-2001 | Отправлено: 10:43 07-11-2006 | Исправлено: shrmn, 19:18 14-01-2024
    vgrnt



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Master9000
    Parser log'ов Gmer

    Всего записей: 576 | Зарегистр. 01-10-2006 | Отправлено: 03:54 31-10-2010
    neZlodey



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    GMER 1.0.15.15530

    Всего записей: 1651 | Зарегистр. 02-02-2009 | Отправлено: 00:09 09-11-2010
    ikar2006



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Попробовал сегодня эту прогу.
    Ничего у себя не нашел. Но после перегрузки компа bsod. Не могу даже загрузится в безопасном режиме.  
    Что делать ???

    Всего записей: 574 | Зарегистр. 30-11-2006 | Отправлено: 20:32 05-01-2011
    ComradG



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ikar2006
    грузиться с liveCD (поддерживающего работу с ntfs разделами) и искать виновника из креш-дампа.

    Всего записей: 2038 | Зарегистр. 05-07-2008 | Отправлено: 20:38 05-01-2011
    sewell



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ikar2006
    Или попытатся загрузиться в безопасном режиме и использовав, к примеру, Autoruns Русиновича, отключить сначала с загрузки драйвер GMER. А потом по обстановке смотреть. Может в нем и дело.

    Всего записей: 833 | Зарегистр. 06-07-2005 | Отправлено: 10:36 06-01-2011
    ikar2006



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ComradG
    А где этот креш-дампа искать? И чем просматривать ?
    sewell
    Autoruns Русиновича скачал сейчас попробую поискать драйвер GMER.
    В безопасном режиме комп тоже не грузится, поэтому Autoruns Русиновича мне врядли поможет.

    Всего записей: 574 | Зарегистр. 30-11-2006 | Отправлено: 11:25 06-01-2011 | Исправлено: ikar2006, 11:58 06-01-2011
    KismetT



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ikar2006
    Драйвер GMER-а (в  последних версиях программы ) устанавливается  при каждом запуске  GMER-а в папку C:\TEMP . В автозагрузке находится здесь - HKLM\System\CurrentControlSet\Services . Имеет примерно такой вид C:\TEMP\AGXYIKOD.SYS .
    Крэш-дамп сидит в папке C:\WINDOWS\Minidump , файл скрытый , имеет вид примерно такой - Mini120210-01.dmp .  
    Смотреть удобно BlueScreenView - http://www.nirsoft.net/utils/bluescreenview.zip и русский язык к ней  
    http://www.nirsoft.net/utils/trans/bluescreenview_russian.zip - кинуть в папку с прогой .
    Смотреть придётся с LiveCD , так как у тебя ни в каком режиме не загружается .
     
    Добавлено:
    ikar2006
    Отредактировал свой пост , прочитай заново .

    Всего записей: 3213 | Зарегистр. 08-09-2009 | Отправлено: 13:52 06-01-2011 | Исправлено: KismetT, 14:16 06-01-2011
    faridmif



    Запрет на пост
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    GMER 1.0.15.15565

    Всего записей: 2953 | Зарегистр. 18-01-2007 | Отправлено: 17:28 19-03-2011
    fimdiraf

    Запрет на пост
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    GMER 1.0.15.15570

    Всего записей: 2341 | Зарегистр. 01-02-2011 | Отправлено: 19:25 20-03-2011
    fimdiraf

    Запрет на пост
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    GMER 1.0.15.15572

    Всего записей: 2341 | Зарегистр. 01-02-2011 | Отправлено: 15:01 29-04-2011
    fimdiraf

    Запрет на пост
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    GMER 1.0.15.15627

    Всего записей: 2341 | Зарегистр. 01-02-2011 | Отправлено: 16:28 04-05-2011
    fimdiraf

    Запрет на пост
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    GMER 1.0.15.15640

    Всего записей: 2341 | Зарегистр. 01-02-2011 | Отправлено: 15:41 29-05-2011
    fimdiraf

    Запрет на пост
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    GMER 1.0.15.15641

    Всего записей: 2341 | Зарегистр. 01-02-2011 | Отправлено: 22:20 16-07-2011
    Engaged Clown



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    GMER v2.0.18327
    03-01-2013
     

    Цитата:
    full x64 support has been released.

     
    http://www2.gmer.net/gmer.zip

    ----------
    Опросы ru-board'а

    Всего записей: 8782 | Зарегистр. 08-06-2006 | Отправлено: 17:04 04-01-2013
    vitppc



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Скажите пжл, не будет конфликта с Кис-13 и есть лучше альтернатива, так как я видел тесты за этот антирутик за 2010г?

    Всего записей: 217 | Зарегистр. 12-05-2006 | Отправлено: 09:42 10-01-2013
    Engaged Clown



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vitppc
    http://forum.ru-board.com/topic.cgi?forum=5&topic=39123
     
    http://forum.ru-board.com/topic.cgi?forum=5&topic=39059

    ----------
    Опросы ru-board'а

    Всего записей: 8782 | Зарегистр. 08-06-2006 | Отправлено: 10:06 10-01-2013
    vitppc



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Спс за линки, Power заинтриговал, осталось за малом, сидеть и читать, чуйка у меня, что кис-13 дочстаточно=)

    Всего записей: 217 | Зарегистр. 12-05-2006 | Отправлено: 10:43 10-01-2013 | Исправлено: vitppc, 10:44 10-01-2013
    folta

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    вышел новый гмерик

    Цитата:
    GMER 2.1.19115 released 2013.02.26

    нажимаем кнопку скан и его щемит в инет.
    меня удивило его стремление в сеть на погодный сайтик (http://173.245.60.83/) и ещё какой-то бизнес (http://64.4.11.42/  http://77.67.29.161/)  
    ни нтфс потоки, ни $файлов он до сих пор не видит.
    остальное даже смотреть не буду, вечно напрягают бсоды, когда пытаешся грохнуть защищенный процесс.
    вобщем, ссылки не достоен

    Всего записей: 1177 | Зарегистр. 24-11-2010 | Отправлено: 10:45 28-02-2013
    KismetT



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    нажимаем кнопку скан и его щемит в инет.

    У меня никуда не полез.

    Цитата:
    ни нтфс потоки, ни $файлов он до сих пор не видит.

    Есть галка ADS, показывает скрываемые потоки.
     

    Всего записей: 3213 | Зарегистр. 08-09-2009 | Отправлено: 11:43 28-02-2013
    folta

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KismetT
    да, про галки это я сослепу.
     
    а в сеть шарится дай божечки.
    на другой машине, ещё и 199.7.48.72 подтянул.
    скорее всего ничего страшного, так как чего-то проверяет-сверяет для делу.
    но меня такие фортеля не устраивают.
    (пакеты отправляет нехилые Подробнее...)
    почему не видит ваша стенка, не знаю..может что чужими ручками, оконными, оне трогают
     
    Добавлено:
    ааа, дошло, сигнатуры тыкало)
    что-то гмерику у меня не понравилось

    Всего записей: 1177 | Зарегистр. 24-11-2010 | Отправлено: 12:16 28-02-2013
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5

    Компьютерный форум Ru.Board » Компьютеры » Программы » GMER


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru