Основы работы с Gmer (лог, скрипт, копирование)

  • Автор темы Автор темы akok
  • Дата начала Дата начала
  • Теги Теги
    gmer

akok

Команда форума
Администратор
Ассоциация VN
Сообщения
25,320
Решения
5
Реакции
13,844

Как подготовить лог Gmer.



  • Скачайте GMERпо одной из указанных ссылок:
  • Перед сканированием и на всё время сканирования временно отключите эмуляторы дисков.

  • Отключите антивирусное ПО.

  • Запустите программу.
    • Пользователям Windows Vista и Windows 7 необходимо запустить утилиту от имени Администратора (правой кнопкой мыши на иконке программы и выбрать пункт выплывающего меню "Запустить от имени Администратора")

  • Начнётся экспресс-проверка. Если в процессе сканирования появится окно с сообщением о деятельности руткита, нажмите Нет (No).

  • Нажмите на кнопку Scan и дождитесь окончания проверки.
    При появлении окна с сообщением о деятельности руткита, нажмите OK.

  • После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

 
Последнее редактирование:
Как выполнить скрипт Gmer

Как выполнить скрипт Gmer.



  • Отключите антивирусное ПО.
  • Запустите программу.
    Пользователям Windows Vista и Windows 7 необходимо запустить утилиту от имени Администратора (правой кнопкой мыши на иконке программы и выбрать пункт выплывающего меню "Запустить от имени Администратора")
  • Начнётся экспресс-проверка. Если в процессе сканирования появится окно с сообщением о деятельности руткита, нажмите Нет (No).
  • Нажмите на клавишу «>>>» для отображения дополнительных функций программы, выберите вкладку «CMD».
  • Скопируйте предоставленный консультантом скрипт и нажмите на кнопку Run

 
Последнее редактирование:

Как скопировать файл при помощи Gmer.



Для того чтобы скопировать файл при помощи Gmer, вам необходимо:


  • Отключите антивирусное ПО.
  • Запустите программу.
    Пользователям Windows Vista и Windows 7 необходимо запустить утилиту от имени Администратора (правой кнопкой мыши на иконке программы и выбрать пункт выплывающего меню "Запустить от имени Администратора")
  • Начнётся экспресс-проверка. Если в процессе сканирования появится окно с сообщением о деятельности руткита, нажмите Нет (No).
  • Нажмите на клавишу «>>>» для отображения дополнительных функций программы.
  • Выберите вкладку Files. Появится аналог проводника. Найдите указанный специалистом файл и нажмите Copy для его копирования.
  • Выберите место сохранения файла и присвойте файлу имя. Нажмите Сохранить.
  • Подтвердите сохранения файла, нажав Ок.
  • Запакуйте сохраненный файл в архив с паролем virus и отправьте специалисту на анализ.



 
Последнее редактирование:
Назад
Сверху Снизу