| GMER - małe lekarstwo na wielkie dolegliwości |
![]() Program, który zajmuje niecałe 280KB ma pomóc nam w walce ze złośliwym oprogramowaniem? Przecież to HijackThis jest najlepszy! Tutaj chciałbym przełamać stereotypy i przedstawić program GMER, który nie raz może uratować nam system, a zmieści się nawet na starej poczciwej dyskietce FDD. Przełamujemy stereotypyCzemu nie HijackThis? Właśnie dlatego, że każdy go zna i nie ma sensu kolejny raz przedstawiać tego narzędzia. Również funkcjonalność tych dwóch programów jest nieco inna, więc zajmijmy się GMERem. Jest to program w pełni darmowy po pobrania ze strony producenta: www.gmer.net Menadżer zadań wysiadaGMER oferuje nam podgląd procesów pracujących w systemie, a także pokazuje, które biblioteki zostały załadowane do pracy programu. Przydaje się to dlatego, że złośliwy kod może być ukryty właśnie w plikach DLL. Bardzo istotne i potrzebne jest to, że dostajemy lokalizację uruchomionego procesu, więc szukanie prostych wirusów mamy załatwione. Wykrywanie rootkitów i malwareJeśli chodzi o malware to zwykle można sobie z nimi poradzić mając zaporę ogniową, ale jeśli GMER zajmuje niecałe 280KB to dlaczego z niego nie skorzystać? Wyszukiwanie malware, a także rootkitów to główne zadanie tego programu. Potrafi znaleźć on podejrzane usługi działające w systemie i skutecznie się z nimi rozprawić. Niczego nie robi automatycznie tylko kluczowe decyzje pozwala podjąć nam - użytkownikom. Szczegółowa lista autostartuTo co znalazło się na mojej liście autostartu przeszło moje oczekiwania! Dziesiątki śmieci, których nigdy nie używam. Może warto czasem posprzątać komputer ze zbędnych programów - ten program skutecznie nam podpowie... Zabijanie i kasowanie intruzówDzięki zakładce "Pliki" możemy zabić niewidoczne procesy, które wykryliśmy wcześniej przy skanowaniu uruchomionych aplikacji. Jeżeli aplikacja nie jest uruchomiona to można ją usunąć – to również możemy zrobić GMERem. Prosty do bólu wbudowany menadżer plików może być bardzo przydatny do czyszczenia systemu. Jako ciekawostkę dodam to, że proces explorer.exe nie musi być uruchomiony, aby GMER działał poprawnie, a to jest często naszą ostatnią deską ratunku... Konsola CMD w lepszej wersjiOpisywany przeze mnie program posiada dwa okna powiązane z konsolą Windows. Jedno wejściowe, a drugie wyjściowe - skutecznie ułatwia to pracę w konsoli nawet mniej doświadczonym użytkownikom. Poza kontrolą nad konsolą CMD mamy również możliwość zarządzać rejestrem z poziomu konsoli - nie jest to może zbyt wygodne, ale często bardzo skuteczne. Diagnostyka, ale nie naprawa!Program GMER traktujmy jako detektywa, a nie antyterrorystę - bardzo skutecznie wyśledzi zagrożenie, ale walkę ze złośliwymi programami pozostawia już nam. Jedno jest pewne - co świadome to bardziej czasochłonne, ale też skuteczne. Ma to taką zaletę, że heurystyka bywa zawodna i często znalezienie czegoś podejrzanego okazuje się przypadkiem i fałszywym alarmem. No cóż - program raczej dla bardziej doświadczonych użytkowników...
|
Prowadzącym ten blog jest od 6 lat Krzysztof "Procek" Ścira - Obecnie student AGH. Blog traktujący o szeroko pojętej IT - można tu poczytać o zagadnieniach związanych z m. in. programowaniem, grafiką, hardware i systemami operacyjnymi. Warto dodać kanał RSS tego bloga do swojego czytnika.[Więcej]