GMER 1.0.15.15279 – Tipo de castração química aos rootkits
Há uns dias atrás passou-me um computador pelas mãos com uns sintomas... estranhos (não, não era Gripe A). Comecei por correr o antivírus (que nada detectou), em seguida uma série de software para detecção de spyware e... os mesmos resultados!
Desinstalei o antivírus residente e instalei um da minha confiança que me detectou um rootkit mas de imediato apareceu uma mensagem a referir que não o conseguia limpar. Já estava a preparar o PC para “ir à faca = formatar” quando encontrei o GMER.
O GMER é uma aplicação que detecta e remove os rootkits. Diferente de outro tipo de “bicharada” virtual, os rootkits são considerados uma praga mais complexa já que, na maioria das vezes, são elaborados com técnicas avançadas de programação o que dificulta a sua detecção através de um comum antivírus e outros softwares para detecção de spyware.
Além das características já referidas, o GMER detecta:
- Processos, serviços, ficheiros, chaves de registo e drivers escondidos
- Drivers SSDT
- Drivers IDT
- Drivers com ligações IRP
O GMER permite ainda monitorizar uma quantidade de funções do sistema. Tem um funcionamento parecido com o hijackthis mas é mais poderoso. De volta à história que estava a contar, o rootkit que andava na máquina tinha o nome de abcjmp e “mascarava-se” de serviço do Windows. Através do GMER, foi muito simples detectar e apagá-lo do sistema e assim poupar uma formação e mais 4 horas para instalação de restante software.
Mais uma pérola para a sua "mala de primeiros socorros".
Licença: Freeware Sistemas Operativos: 2k/XP/Vista Download: GMER 1.0.15.15279 [286.00KB] Download: GMER 1.0.15.15279 Portable [277.93KB] Homepage: GMER
Este artigo tem mais de um ano
como é que se trabalha com ele?como funciona? é que quando cliquei em scan apareceu-me um BSOD
Uso o GMER há bastante tempo, desde que me foi sugerido pelo apoio técnico a remoção de vírus do MajorGeeks.com (passe a publicidade)
Este e o ComboFix e o RootRepeal e o MGTools
Posso dizer que o que me acontecia é que não conseguia ligar a net, dava sempre erro, ligava mas não conseguia abrir nenhum site.
Usei o GMER e puff está resolvido.
Muito bom e recomendo!!
como se trabalha com ele? é que quando fiz scan deu-me um BSOD
Boas!
Este programa à primeira vista até parecia jeitoso e funcional, mas tem graça que nunca me tinha acontecido um BlueScreen no Windows7, e aconteceu-me agora mesmo!
Instalei esse tal programa o GMER e fiz um scan ao disco e pumbaaaaa:
BLUESCREEN!!!
Será assim tao bom isto? Ou será compativel com o Windows7?
Ou entao o problema é mesmo da minha maquina :s (mas não é muito normal acontecer)
Cumps
Esquisito o meu Seven não se queixou….
Meus caros,
Podem sempre correr isso em modo de compatibilidade, assim já não correm os riscos do BSOD.
Agora que a ferramenta é boa, isso não tenho duvida 😀
PPinto
Atenção, segundo o site do GMER, não diz lá nada sobre compatibilidade com o Win7. Corrijam isso, que já há pessoal a ter o BSOD sem ser culpa do Windows… desta vez 😛
Pois realmente o HikariKyubi tem razão, depois de ir confirmar no site do GMER, na sua homepage, não diz que é compatível com o Windows7.
“GMER runs on Windows NT/W2K/XP/VISTA”
Vitor M. corrige isso 😛
Não sei se for por isso ou não que deu BSOD mas pode ser, como também pode ser algum conflito com outro software! :S
Cumps
Sim de facto mas testei andei no Windows 7 a experimentar e não me deu qualquer BSOD!!! Mas ok fica corrigido eventualmente os So suportados.
Quais eram os sintomas estranhos que esse PC que te passou pelas mãos tinha??
Abraço
BSOD no Windows Vista!
Em pcs diferentes!!!
LOOOOL!
Nao me cheira que seja do Windows7!
Esta aplicação deve ser bonita 😛
O ecrã azul também apareceu no meu vista passados pouco segundos de iniciar a aplicação, coisa que só vi 2 vezes em 3 anos, no minimo estranho.
O mesmo aconteceu a mim com o Windows XP
A mim “encravou” durante o scan e o win7 parou-o.
Boas. Cheira-me a DEP.
P.S. Continuem o excelente trabalho. Estou viciado no Pepleware.
Não encontrei rootkits, mas funcionou perfeitamente, uso win XP.
deu um BlueScreen aqui isso por acaso é virus ou vai #$”$! o meu pc
Pois eu uso a versão portátil e nunca tive problemas no XP. Tanto nesta como nas versões anteriores.
Win7 e zero de problemas, só uma nota: o KIS2010 detectou driver potencialmente perigoso e aqui está um print:
http://img101.imageshack.us/img101/7206/kisgmer.jpg
Teve a capacidade de me fazer aparecer o 1o BlueScreen no W7 em 6 meses de uso. Fica para a próxima !!! 🙂
Não será problema com esta versão? Na última aqui disponibilizada não havia problemas. Tentei correr esta. W XP, e o PC fez de imediato reboot.
Mas isso repara o .exe e remove o rookit associado, ou simplesmente elimina-o ??
Já utilizo esta aplicação há uns bons meses, já o testei desde o XP até ao 7 e nunca me deu qualquer tipo de erro no scan ou mesmo BSOD, aliás só tenho a dizer bem. Já pensaram que pode ser algo externo á aplicação?
A mim também me acabou de me dar ecrã azul no W7, e foi a primeira vez…
Eu fiz a primeira vez Scan e nao me deu problemas.
Mas depois nao sei como se apaga os ficheiros que apareceram, alguém me explica?
De seguida fiz um novo Scan e aí sim já me deu BSOD
Caros Amigos , esqueceram-se de referir que as versões 64BIT do Windows Vista e Windows 7 não são afectadas …….
Alias , se têm um processador capaz de x64 , deixem se de ser esquesitos e/ou com medo das compatibilidades ( esse problema já foi ultrapassado ) e instalem um versão x64 do vosso sistema operativo.
Se tiverem 3GB, ou menos, de RAM não compensa instalar a versão de 64bits.
Mais um BSOD no Windows XP 32bits :s
BSOD quando fiz scan (windows 7 ultimate 32 bits), já nem me lembrava da ultima vez que tive um bsod
Por aqui em windows xp, o kaspewrsky I.S. mandou-o logo para o lixo
manda o meu xp imediatamente abaixo.
tive que reiniciar3 veses.
lixo com ele!
Epá parece-me que esse software, ao invés de reparar , remove o ficheiro infectado !!! E daí esses BSOD ! Usando o kaspersky, os rookits são automaticamente reconhecidos e os ficheiros reparados.
BSOD em vista ao segundo scan.
testes mais testes—-
Ontem á noite tambem me deu blue screan no meu vista!!
que xatisse! espero não ter causado algum problema ao pc! 🙂