Ru-Board.club
← Вернуться в раздел «Программы»

» GMER - программа для обнаружения и удаления руткитов

Автор: fimdiraf
Дата сообщения: 04.05.2011 15:28
GMER 1.0.15.15627
Автор: fimdiraf
Дата сообщения: 29.05.2011 14:41
GMER 1.0.15.15640
Автор: fimdiraf
Дата сообщения: 16.07.2011 21:20
GMER 1.0.15.15641
Автор: Engaged Clown
Дата сообщения: 04.01.2013 15:04
GMER v2.0.18327
03-01-2013


Цитата:
full x64 support has been released.


http://www2.gmer.net/gmer.zip
Автор: vitppc
Дата сообщения: 10.01.2013 07:42
Скажите пжл, не будет конфликта с Кис-13 и есть лучше альтернатива, так как я видел тесты за этот антирутик за 2010г?
Автор: Engaged Clown
Дата сообщения: 10.01.2013 08:06
vitppc
http://forum.ru-board.com/topic.cgi?forum=5&topic=39123

http://forum.ru-board.com/topic.cgi?forum=5&topic=39059
Автор: vitppc
Дата сообщения: 10.01.2013 08:43
Спс за линки, Power заинтриговал, осталось за малом, сидеть и читать, чуйка у меня, что кис-13 дочстаточно=)
Автор: folta
Дата сообщения: 28.02.2013 08:45
вышел новый гмерик

Цитата:
GMER 2.1.19115 released 2013.02.26

нажимаем кнопку скан и его щемит в инет.
меня удивило его стремление в сеть на погодный сайтик (http://173.245.60.83/) и ещё какой-то бизнес (http://64.4.11.42/ http://77.67.29.161/)
ни нтфс потоки, ни $файлов он до сих пор не видит.
остальное даже смотреть не буду, вечно напрягают бсоды, когда пытаешся грохнуть защищенный процесс.
вобщем, ссылки не достоен
Автор: KismetT
Дата сообщения: 28.02.2013 09:43

Цитата:
нажимаем кнопку скан и его щемит в инет.

У меня никуда не полез.

Цитата:
ни нтфс потоки, ни $файлов он до сих пор не видит.

Есть галка ADS, показывает скрываемые потоки.

Автор: folta
Дата сообщения: 28.02.2013 10:16
KismetT
да, про галки это я сослепу.

а в сеть шарится дай божечки.
на другой машине, ещё и 199.7.48.72 подтянул.
скорее всего ничего страшного, так как чего-то проверяет-сверяет для делу.
но меня такие фортеля не устраивают.
(пакеты отправляет нехилые [more]
GET /Root.crl HTTP/1.1
Connection: Keep-Alive
Accept: */*
User-Agent: Microsoft-CryptoAPI/6.1
Host: crl.globalsign.net
19154 байта улетело

GET /pki/crl/products/microsoftrootcert.crl HTTP/1.1
Connection: Keep-Alive
Accept: */*
User-Agent: Microsoft-CryptoAPI/6.1
Host: crl.microsoft.com
7337 байтов улетело
...
потом посмотрю на первой пакеты. она сцуко легла)

[/more])
почему не видит ваша стенка, не знаю..может что чужими ручками, оконными, оне трогают

Добавлено:
ааа, дошло, сигнатуры тыкало)
что-то гмерику у меня не понравилось
Автор: KismetT
Дата сообщения: 28.02.2013 10:24
Попробовал снова, никуда не полез.
Судя по адресам, у тебя за сертификатами лезет, но по идее это должен быть svchost.
Автор: folta
Дата сообщения: 28.02.2013 10:36
KismetT

Цитата:
по идее это должен быть svchost

так как svchost-у вообще всё запрещено что касается сети, кроме двух исходящих udp, то вполне возможно, у меня частный случай.
но, это не отменяет личного неудовольствия.
гмерик подкачивает и пихает для себя файло в user..\LocalLow\Microsoft\CryptnetUrlCache\MetaData\..
не люблю наглецов, которые считают, что не они для тебя, а ты для них
Автор: KismetT
Дата сообщения: 28.02.2013 10:42

Цитата:
гмерик подкачивает и пихает для себя файло в user..\LocalLow\Microsoft\CryptnetUrlCache\MetaData\..

У меня чисто, не появлялись или изменялись файлы с датой и временем до первого запуска Gmer.

Добавлено:

Цитата:
svchost-у вообще всё запрещено что касается сети, кроме двух исходящих udp

Наверное поэтому, сертификаты надо как то добывать.
Автор: Erekle
Дата сообщения: 01.03.2013 04:10
При определенном раскладе запуска новых версий нескольких программ (ProcessHacker, PowerTool, XueTr) ГМЕР предыдущей версии начал показывать странную квртину на компе, тогда как новая версия этим не страдала, хоть и не выводила то, что должен выводить (3-й рисунок):







Плюс, в такие моменты (не всегда) обе версии не листали список автозапуска.
Сейчас в норме, и пред. версия тоже. Не понял, что произошло. Разве что я немного ранее добавил command.com, с проверкой комстроки, в недоверенные в Real-time Defender. После обнаружения этой странности (и того, что PowerTool в эти же дни начал вылетать при обращении к реестру) удалил то правило, опять добавил, и ничего...
Автор: folta
Дата сообщения: 04.04.2013 21:53

Цитата:
The latest version of GMER 2.1.19163 released 2013.04.04

http://www.gmer.net/#files
а последняя стянутая была 27 февраля. 2.1.19115 ... чот я не заметил 163-115 = аж 48 релизов)

и функционально что-то без новинок. хоть бы рассказывал, что выглаживал и оптимизировал каждый божий день
Автор: ONEVZOR1
Дата сообщения: 22.01.2014 10:40
GMER 2.1.19355

http://www2.gmer.net/download.php
Автор: DollHack
Дата сообщения: 29.01.2014 00:36
GMER 2.1.19357

http://www2.gmer.net/gmer.zip
http://www2.gmer.net/download.php
Автор: tt43
Дата сообщения: 18.10.2014 22:06
есть кто использует данную прогу ?
Автор: KismetT
Дата сообщения: 18.10.2014 22:09
Конечно. А чаще всего её используют пользователи, имеющие Аваст на своём компе, так как она является составной частью этого антивируса.
Автор: tt43
Дата сообщения: 20.10.2014 01:57
KismetT
ну вот у меня стоит avast.... правда ,версия-старая 4.8
что значит-составной частью антивируса ?
Автор: KismetT
Дата сообщения: 20.10.2014 08:04

Цитата:
что значит-составной частью антивируса ?

Работает антируткитом в Аваст-е.
Автор: tt43
Дата сообщения: 20.10.2014 21:11
KismetT начиная с какой версии ? и где это посмотреть ?
ты сам пробовал пользоваться непосредственно этой утилитой gmer (без аваста) ?
Автор: KismetT
Дата сообщения: 20.10.2014 21:41

Цитата:
начиная с какой версии ?

Не помню, но в 2010 Аваст уже купил Gmer.


Цитата:
ты сам пробовал пользоваться непосредственно этой утилитой gmer

Пользовался в качестве самообразования и опытах над вирусами.
Как пользоваться можешь прочитать здесь, как интерпретировать результаты - учись сам, ищи статьи, где упоминается Gmer, читай логи с заражённых машин (для этого необходимо вступить в студенты на форуме где этим занимаются, хоть бы и на Virusinfo).

Автор: tt43
Дата сообщения: 20.10.2014 22:40
KismetT
вот в чем и проблема- как интерпретировать результаты....

Добавлено:
т.е. как я понял, если утилита данная что-то находит в системе-непременно всплывает окошко с сообщением, прерывая сканирование ?
Автор: kaxa
Дата сообщения: 13.11.2014 23:51
Последний билд у меня не работает на Win8x64, начинается сканирование и она вылетает. С предыдущим не было проблем
Автор: tt43
Дата сообщения: 14.11.2014 22:01
kaxa
я пробовал ее на win 7 64 бит-все хорошо прошло.
Автор: regist123
Дата сообщения: 08.06.2015 18:07
Думаю многим понравится и пригодится Парсер логов GMER . Думаю, что даже в шапку стоит поднять ссылку.

Добавлено:

Цитата:
вступить в студенты на форуме где этим занимаются, хоть бы и на Virusinfo

на Virusinfo логи Гмер не изучают, а на SafeZone изучают, но на втором курсе.
Автор: krserv
Дата сообщения: 22.01.2016 02:21
мне Gmer выдает вот такое сообщение после сканирования:

Thread C:\WINDOWS\system32\csrss.exe [708:1016] fffff96165524060

Что это значит?
Автор: emil9
Дата сообщения: 26.05.2016 19:41
krserv
возможно инжект в процесс
Автор: krserv
Дата сообщения: 12.07.2016 13:21
вот так это выглядит сейчас, но я так глубоко анализировать проблемы с безопасностью не имею.
Запустил MBAM; AdwCleaner и т.д они ничего не находят.
Недавно решил попробовать поставить BullGuard Internet Security - так он не смог установить Firewall.
ОS Windows 10 x 64
Обратился в их техподдержку. Они мне предложили прогнать RogueKiller.exe
так он нашел 60 проблем, и не смог их удалить.
Запускаю KAV removal tools - сканирую ничего не находит.
Что посоветуете?
RoguerKiller - находит именно проблемы с csrss и svchost процессами.



GMER 2.2.19882 - http://www.gmer.net
Rootkit scan 2016-07-12 13:14:09
Windows 6.2.9200 x64 \Device\Harddisk0\DR0 -> \Device\0000002f ST3500418AS rev.CC49 465.76GB
Running: gmer.exe; Driver: C:\Users\Guard\AppData\Local\Temp\kfrdipob.sys


---- Threads - GMER 2.2 ----

Thread C:\WINDOWS\system32\csrss.exe [632:780] fffff961de514030

---- EOF - GMER 2.2 ----

Страницы: 123

Предыдущая тема: Anvir Task Manager


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.