GMER ist ein Tool, der den PC auf Rootkits und Malware überprüfen lassen und natürlich auch entfernen kann. Mit der Version 2.2 unterstützt das Tool nun auch Windows 10. Weiterhin neu ist die verbesserte Datei- und Festplattenüberprüfung.
GMER ist relativ einfach zu bedienen, aber trotzdem eher etwas für Nutzer, die wissen was sie machen.
Nach dem Start geht man auf den Reiter Rootkit/Malware und drückt dann unten rechts auf Scan. Man sollte diesen Scan aber nur ausführen, wenn man gerade nichts am Rechner unternimmt. Denn die Suche nach Rootkits und Malware bis in die tiefsten Tiefen braucht doch schon die ganze CPU-Leistung.
Einstellbar ist der schnelle Scan, oder die Überprüfung der einzelnen Partitionen. Gesucht wird nicht nur oberflächlich, sondern:
hidden processes
hidden threads
hidden modules
hidden services
hidden files
hidden disk sectors (MBR)
hidden Alternate Data Streams
hidden registry keys
drivers hooking SSDT
drivers hooking IDT
drivers hooking IRP calls
inline hooks
In meinem Scan, wie man es auf dem Bild erkennen kann, wurde nichts gefunden.
Wer Avast installiert hat, der braucht dieses Tool nicht. Denn GMER ist in Avast als Scan-Engine integriert.
Es gibt natürlich auch andere Tools, wie Malwarebytes, Bitdefender Rootkit removal Tool oder ähnliche. Welches Tool man verwendet bleibt natürlich jedem selbst überlassen. Aber ab und an einen unabhängigen Scan durchzuführen ist in der heutigen Zeit auf jeden Fall angebracht. Denn zum Beispiel bei der Installation von Programmen, ist man heute leider nicht mehr sicher, was alles enthalten ist.
[…] […]
Das Programm läuft eine Zeit lang einwandfrei (Scan c:), um dann unvermittelt mit der Fehlermeldung „7drd55ph.exe funktioniert nicht mehr. Das Programm wird aufgrund eines Problems nicht richtig ausgeführt. Das Programm wird geschlossen und Sie werden benachrichtigt, wenn eine Lösung verfügbar ist.“ Der Vorgang ist reproduzierbar.
Windows10 home 64B, 10586.164, i7-3632QM CPU
Es lief bei mir bis zum Ende ohne Fehlermeldung durch.
Es wurde auch was entdeckt.
https://drive.google.com/file/d/0B4Uzb0COihYbSktCZVpfSTl3bjQ/view?usp=sharing