GMER(rootkit检测器与清除器)
v2.2.1 绿色版- 软件大小:1.85 MB
- 更新日期:2020-08-04 10:07
- 软件语言:英文
- 软件类别:病毒防治
- 软件授权:免费版
- 软件官网:待审核
- 适用平台:WinXP, Win7, Win8, Win10, WinAll
- 软件厂商:
软件介绍 人气软件 下载地址
GMER是一款优秀且免费的rootkit检测器和清除器实用程序,该程序系统使用了avast的流行反rootkit检测器技术以及采用了先进的AV引擎,让用户在金星秀数据监测时更加得心应手;GMER能够扫描您的计算机,并搜索隐藏的进程,服务,线程,文件,模块,注册表,MBR磁盘扇区,备用数据流,挂钩SSDT,IDT,IRP调用的驱动程序和内联挂钩;随着版本的更新,此工具现在已经是最好的反恶意软件工具之一,它在尝试删除隐藏的服务时应格外小心,会将所有监测信息生成日志,同时还能够将所有操作都提示给用户,在删除文件时会在得到管理员的许可下才进行操作;需要的用户可以下载体验
新版特性
添加了注册表导出
添加了杀死文件和禁用服务选项以帮助删除顽固的恶意软件
添加了新选项gmer.exe -nodriver,添加了新选项gmer.exe -killfile”
简化了设备挂钩的显示,增加了对MBR rootkit的检测和删除
添加了内核和用户IAT钩子检测,添加了AttachedDevice钩子检测
添加了代码段外的钩子检测-添加了
添加了内核和用户模式代码段扫描(内联挂钩),添加了代码还原功能
添加了简单模式,添加了线程选项卡,添加了隐藏的线程扫描
添加了隐藏的备用数据流(NFTS Stream)扫描
软件特色
提供磁盘浏览器以及注册表浏览器和编辑器
GMER是一个支持检测并删除rootkit的应用程序。
它支持扫描的内容包括:隐藏的过程、隐藏的线程、隐藏的模块
支持扫描隐藏的服务、隐藏文件、隐藏的磁盘扇区(MBR)
支持扫描隐藏的备用数据流、隐藏的注册表项、驱动程序挂钩SSDT
支持扫描驱动程序挂钩IDT、驱动程序挂接IRP呼叫、内联挂钩
使用教程
用户可以直接通过此网站下载对应的安装包,然后即可进行解压,双击程序即可将其打开
双击后,即可弹出对应的用户界面,整个用户界面的功能模块分布非常清晰
可以直接点击对应的按钮进行操作,不认识的用户可通过对其进行翻译
点击不同的功能按钮,会显示不同的信息,根据需要选择即可
可以使用GMER扫描系统中的rootkit。运行gmer.exe,选择Rootkit选项卡,然后单击“扫描”按钮。
如果您不知道如何解释输出,请保存日志并将其发送到我的电子邮件地址。
警告,请不要在扫描过程中选择全部显示复选框。
勾选“第三方”选项,然后单击扫描按钮。扫描后,您可以使用删除签名和删除重复项选项来过滤扫描结果。
只需运行gmer.exe。 所有必需的文件将在第一个Lanuch期间复制到系统中。
我的电脑已被感染,GMER无法启动:尝试将gmer.exe重命名为iexplore.exe,然后运行它。
删除Rustock rootkit,当GMER检测到隐藏的服务时,请点击删除服务,然后对所有问题回答是。
如何显示所有NTFS流:在Rootkit选项卡上,仅选择:文件+ADS+显示所有选项,然后单击扫描按钮。
可以在安全模式下启动GMER,可以在安全模式下启动GMER,但是不会检测到在安全模式下不起作用的rootkit。
我对于使用删除或禁用隐藏的服务感到困惑:有时,删除服务选项将不起作用,因为rootkit保护了其服务。
因此,在这种情况下,请使用:1)禁用服务,2)重新启动计算机,以及3)删除服务。
人气软件
-
awvs13中文(web漏洞扫描软件) 125 MB
/简体中文 -
卡巴斯基2011/2012KEY导入授权工具 0.65 MB
/简体中文 -
Norton Security(电脑系统安装保护工具) 133.85 MB
/英文 -
Avira Free Security Suite 2019(防病毒与反恶意软件) 5.18 MB
/简体中文 -
FreeFixer(反恶意软件工具) 7.98 MB
/英文 -
Make Kill Vaccine(MKV外接设备保护工具) 2.25 MB
/多国语言 -
金山急救箱 3.2.08.05 8.00 MB
/简体中文 -
超级巡警 V5 正式版 9.00 MB
/简体中文 -
ESET Endpoint Security 5.0.2242.2 简体中文版 78.00 MB
/简体中文 -
钱盾电脑版 20.1 MB
/简体中文