| Screenshoty użytkowników Zgłoś Błąd | ||
|
Opis GMER 1.0.15.15641 |
||
|
GMER to program, który wykrywa procesy typu rootkit. Program wyszukuje: * ukryte procesy * ukryte pliki * ukryte klucze rejestru. * ukryte moduły ( driver'y ) * moduły przechwytujące wywołania systemowe * moduły przechwytujące przerwania * moduły kontrolujące działanie urządzeń GMER umożliwia także monitoring: * uruchamianych procesów * ładowanych sterowników ( driver'ów ) * ładowanych bibliotek * plików * bazy rejestrów. * połączeń TCP/IP Instalacja W skład aplikacji wchodzą: gmer.exe - program gmer.dll - biblioteka monitorująca gmer.sys - driver gmer.ini - plik konfiguracyjny Program nie wymaga instalacji, wystarczy uruchomić plik gmer.exe. Konfiguracja Konfiguracja programu znajduje się w pliku gmer.ini w katalogu systemu np: C:\WINDOWS. Konfiguracja składa się z parametrów : - sterownika (drivera) - sekcja [GMERSYS] - globalnych - sekcja [GMER] - modułów [Process], [Driver], [Library], [File], [Registry], [Net] - procesów np: [Process.IEXPLORE.EXE], [Net.MSIMN.EXE] itp. Program w pierwszej kolejności sprawdza paramtry dla danego procesu np: [Net.IEXPLORE.EXE] i dopiero, gdy nie znajdzie odpowiednich wpisów odczytuje parametry z sekcji modułu [Net]. Uwaga! Niedoświadczeni użytkownicy mogą rozwiać swoje wątpliwości na forum w dziale Bezpieczeństwo. |
||
















