Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » GMER

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5

Открыть новую тему     Написать ответ в эту тему

Sorok



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GMER


GMER - программа для обнаружения и удаления руткитов (rootkits), перед которыми пока бессильны многие антивирусники. После первого запуска ищет и удаляет руткиты из скрытых процессов, модулей, файлов, ключей реестра, драйверов SSDT/IDT/IRP
• hidden processes
• hidden threads
• hidden modules
• hidden services
• hidden files
• hidden disk sectors (MBR)
• hidden Alternate Data Streams
• hidden registry keys
• drivers hooking SSDT
• drivers hooking IDT
• drivers hooking IRP calls
• inline hooks


Парсер логов GMER

Похожие программы
  • PowerTool
  • XueTr / PCHunter

  • Всего записей: 1709 | Зарегистр. 27-09-2001 | Отправлено: 10:43 07-11-2006 | Исправлено: shrmn, 19:18 14-01-2024
    krserv



    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    надо будет поиском в инет посмотреть что народ по поводу этой записи пишет.  И у разработчиков спросить, видно  этот процесс видет  себя так. Интересно посмотреть на других версиях Windows будет такая запись или только на 10?
     
    Погружаюсь в теорию, но времени глубоко вникать нет:
     
    Книга внутреннее устройство Windows Руссинович.
     
    Системные процессы: Подсистема Windows Csrss.exe
    Основной поток Smss выполняет следующие инициализирующие операции:
    .....
    11. Запускает процессы подсистем, в том числе Csrss
    12 Запускает процесс Winlogon
    После выполнения этих операций основной поток Smss переходит к бесконечному ожиданию описателей процессор Csrss и Winlogon. Поскольку от этих процессов зависит функционирование Windows, в случае их неожиданного завершения Smss вызывает крах системы.  
    Подсистема Windows состоит из процесса подсистемы окружения (csrss.exe), предоставляющего поддержку консольных окон, создание и удаление процессов и потоков; множество других функций....
    она загружается еще до Winlogon и загрузки драйверов, т.е ее можно рассматривать как Rootkit, другое дело, наверное разработчикам известны стандартные потоки и действия, которые должна совершать Csrss, и раз Gmer показывает какой-то возникший поток в разделе Rootkits, то хотелось бы понять почему.
    Нужно запустить Process Explorer Sysinternals и посмотреть что там делает Сsrss
     
    Добавлено:
    установил Process Explorer - он мне выдает ошибку открытия процесса Csrss
     
    Установил Process Monitor - смотрю на этот процесс в нем, еще бы понимать бы что-нибудь
    Знатоки, подключайтесь!

    Всего записей: 3728 | Зарегистр. 21-11-2006 | Отправлено: 14:33 31-07-2016 | Исправлено: krserv, 16:37 31-07-2016
    krserv



    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    почитав интернет, я понял, что Gmer - выдает много ложных записей ключей реестра, я установил чистую ось, и с самого начала Gmer выдал несколько ключей реестра и эту запись с csrss.

    Всего записей: 3728 | Зарегистр. 21-11-2006 | Отправлено: 00:10 01-08-2016
    regist2



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Обновился парсер логов Гмер  

    ----------
    FAQ по восстановлению аккаунтов
    Подфорум для раздач

    Всего записей: 207 | Зарегистр. 28-03-2016 | Отправлено: 15:30 16-10-2016
    baykabayka

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    -----

    Всего записей: 1 | Зарегистр. 26-08-2019 | Отправлено: 21:36 26-08-2019 | Исправлено: baykabayka, 19:03 06-09-2019
    Andrea



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Почему на эту программу так много срабатываний? В данном случае - на версию 2.2.19882, но на все прежние версии практически так же. Причём, и динамический анализ детектит. Просто интересно, за что её так не любят антивири

    Всего записей: 1094 | Зарегистр. 24-12-2015 | Отправлено: 18:37 14-01-2024 | Исправлено: Andrea, 18:47 14-01-2024
    Alexyz21



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Andrea
    Срабатываний какого рода? - Прочтите и расслабьтесь. - Многие антивирусы считают, что довольно большому пласту программ не место на ПК среднестатистического пользователя, о чём и колоколят.

    Всего записей: 3484 | Зарегистр. 16-06-2007 | Отправлено: 18:46 14-01-2024
    Andrea



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Alexyz21

    Цитата:
    Срабатываний какого рода
    Разных, в том числе и malware. А результаты динамического анализа там же по ссылке смотрели?
    И вообще - у меня вовсе нет опасений, что она может содержать вредоносный код - просто спросил. Так как её следует хранить в запароленном архиве, чтобы антивирус или защитник ненароком не удалил её из коллекции

    Всего записей: 1094 | Зарегистр. 24-12-2015 | Отправлено: 18:57 14-01-2024 | Исправлено: Andrea, 19:09 14-01-2024
    gjf



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Программа утратила актуальность примерно во времена - ну не динозавров, но мамонтов.
     
    Что вы хотите от неё?

    ----------
    Тут могла бы быть Ваша реклама... или эпитафия

    Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 16:12 15-01-2024
    regist123



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    gjf написал(а)
    Цитата:
    Программа утратила актуальность примерно во времена - ну не динозавров, но мамонтов.

    Всего-то win 10 не поддерживает, какие-то очень уж недавние это мамонты из которых многие ещё живы.

    ----------
    Раздачи и акции

    Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 22:18 15-01-2024
    gjf



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    regist123
    Ну да, те самые, которые сняты с официальной поддержки

    ----------
    Тут могла бы быть Ваша реклама... или эпитафия

    Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 19:18 16-01-2024
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5

    Компьютерный форум Ru.Board » Компьютеры » Программы » GMER


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru