Gmer
Z Wikipedii
Gmer – polski, darmowy program wykrywający rootkity. Działa na systemach typu Windows NT, W2K, XP.
[edytuj] Opis możliwości
Służy do wykrywania:
- ukrytych procesów
- ukrytych plików
- ukrytych kluczy rejestru
- ukrytych modułów (drivery)
- modułów przechwytujących wywołania systemowe
- modułów przechwytujących przerwania
- modułów kontrolujących działanie urządzeń
Służy do monitorowania:
- uruchamianych procesów
- ładowanych sterowników (driverów)
- ładowanych bibliotek
- plików
- bazy rejestrów
- połączeń TCP/IP
Za jego pomocą można także uruchomić program antywirusowy.
[edytuj] Opis funkcji programu
Najciekawszą funkcją programu jest opcja Zabij Wszystko, która pozwala na zabicie wszystkich procesów aktualnie uruchomionych i pozostawieniu tylko tych niezbędnych (csrss.exe, gmer.exe, System Idle, System).
Program korzysta z wbudowanej w system linii komend, ale posiada także własną z komendami:
- gmer -killall (zabija wszystkie procesy)
- gmer -del file (usuwa plik/strumień z dysku)
- gmer -del service (usuwa usługę)
- gmer -del reg (usuwa klucz z rejestru)
- gmer -reboot (resetuje komputer)