qué es eso del gmer?

14/04/2009 - 14:48 por seblaral | Informe spam
he bajado el gmer clikando en el link que me pusiste pero al ejecutarlo
en mi ordenador no se visualiza nada qué es el gmer? lo he
desacargado mal?, simplemente he hecho click en el enlace de tu post y le he
dicho a todo que si glups qué hago?
esto viene a raiz de un post anterior mio sobre el win32/cryptor
gracias por tu respuesta
 

Leer las respuestas

#1 New User
14/04/2009 - 18:29 | Informe spam
Éste es un mensaje de varias partes en formato MIME.
=_NextPart_000_003E_01C9BCF4.481AD550
boundary="-=_NextPart_001_003F_01C9BCF4.481AD550"


=_NextPart_001_003F_01C9BCF4.481AD550

Segàºn por lo que entiendo es una herramienta para limpiar tu PC

he aquà­ una traducción rapida del FAQ de esa pagina: http://www.gmer.net/index.php



GMER es una aplicación que detecta y elimina rootkits.

Se busca:

procesos ocultos
hilos ocultos
oculta módulos
servicios ocultos
archivos ocultos
oculta secuencias de datos alternativas
oculta las claves del Registro
conectar los conductores SSDT
conectar los conductores de IDT
Panel pide conectar los conductores
anzuelos en là­nea


GMER se ejecuta en Windows NT/W2K/XP/VISTA

Puede descargar aquà­ GMER

Por favor, ver a mi sección de preguntas frecuentes y no dude en mandarme cualquier comentario aquà­


FAQ
Preguntas mà¡s frecuentes
Pregunta: ¿Tengo el rootkit?

Respuesta: Usted puede explorar el sistema de rootkits usando GMER. Ejecutar gmer.exe, Rootkit seleccione y haga clic en la pestaà±a "Exploración" botón.

Si no sabe cómo interpretar la salida, por favor, copie usando el botón Copiar y enviarlo utilizando el formulario de información.

¡Advertencia! Por favor, no seleccione la opción "Mostrar todos" casilla de verificación durante el anà¡lisis.

Pregunta: ¿Cómo instalar el software GMER?

Respuesta: Simplemente ejecute gmer.exe. Todos los archivos copiados por el sistema durante el primer lanuch.

Pregunta: Mi ordenador està¡ infectado y no puede iniciar GMER:

Respuesta: Trate de cambiar el nombre a gmer.exe Prueba.exe y haga clic en Prueba.exe.

Pregunta: ¿Cómo quitar Rustock rootkit? ?

Respuesta: Cuando GMER detecta servicio oculto, haga clic en "Eliminar el servicio" y responder SI a todas las preguntas.

Pregunta: ¿Cómo mostrar todos los flujos de NTFS?

Imagen

Respuesta: En la "Ficha Rootkit" seleccionar sólo: Archivos de ADS + + Mostrar todas las opciones y haga clic en el botón de exploración.

"seblaral"


=_NextPart_001_003F_01C9BCF4.481AD550

<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<HTML ChildAreas="4" xmlns:canvas><HEAD>
<META content="text/html; charset=unicode" http-equiv=Content-Type>
<META name=GENERATOR content="MSHTML 8.00.6001.18702"></HEAD>
<BODY style="PADDING-LEFT: 10px; PADDING-RIGHT: 10px; PADDING-TOP: 15px"
id=MailContainerBody leftMargin=0 topMargin=0 CanvasTabStop="false"
name="Compose message area">
<DIV
style="PADDING-BOTTOM: 2px; PADDING-LEFT: 7px; WIDTH: 100%; PADDING-RIGHT: 5px; PADDING-TOP: 2px">
<DIV>Segàºn por lo que entiendo es una herramienta para limpiar tu PC<BR><BR>he
aquà­ una traducción rapida del FAQ de esa pagina: <A
title=http://www.gmer.net/index.php
href="http://www.gmer.net/index.php">http://www.gmer.net/index.php</A></DIV>
<DIV><FONT face="Arial Narrow"></FONT>&nbsp;</DIV>
<DIV>
<DIV style="TEXT-ALIGN: left" dir=ltr>
<HR>
</DIV>
<DIV style="TEXT-ALIGN: left" dir=ltr>
<DIV style="TEXT-ALIGN: left" dir=ltr id=result_box>GMER es una aplicación que
detecta y elimina rootkits. <BR><BR>Se busca: <BR><BR>procesos ocultos <BR>hilos
ocultos <BR>oculta módulos <BR>servicios ocultos <BR>archivos ocultos <BR>oculta
secuencias de datos alternativas <BR>oculta las claves del Registro <BR>conectar
los conductores SSDT <BR>conectar los conductores de IDT <BR>Panel pide conectar
los conductores <BR>anzuelos en là­nea <BR>&nbsp;&nbsp;<BR>&nbsp;<BR>GMER se
ejecuta en Windows NT/W2K/XP/VISTA <BR><BR>Puede descargar aquà­ GMER <BR><BR>Por
favor, ver a mi sección de preguntas frecuentes y no dude en mandarme cualquier
comentario aquà­</DIV></DIV>
<DIV style="TEXT-ALIGN: left" dir=ltr>
<HR>
</DIV>
<DIV style="TEXT-ALIGN: left"
dir=ltr>FAQ<BR>--
<BR>Preguntas mà¡s frecuentes
<BR>--
<BR>Pregunta: ¿Tengo el rootkit?</DIV>
<DIV style="TEXT-ALIGN: left" dir=ltr><BR>Respuesta: Usted puede explorar el
sistema de rootkits usando GMER. Ejecutar gmer.exe, Rootkit seleccione y haga
clic en la pestaà±a "Exploración" botón.</DIV>
<DIV style="TEXT-ALIGN: left" dir=ltr><BR>Si no sabe cómo interpretar la salida,
por favor, copie usando el botón Copiar y enviarlo utilizando el formulario de
información.</DIV>
<DIV style="TEXT-ALIGN: left" dir=ltr><BR>¡Advertencia! Por favor, no seleccione
la opción "Mostrar todos" casilla de verificación durante el anà¡lisis.</DIV>
<DIV style="TEXT-ALIGN: left" dir=ltr><BR>Pregunta: ¿Cómo instalar el software
GMER?</DIV>
<DIV style="TEXT-ALIGN: left" dir=ltr><BR>Respuesta: Simplemente ejecute
gmer.exe. Todos los archivos copiados por el sistema durante el primer
lanuch.</DIV>
<DIV style="TEXT-ALIGN: left" dir=ltr><BR>Pregunta: Mi ordenador està¡ infectado
y no puede iniciar GMER:</DIV>
<DIV style="TEXT-ALIGN: left" dir=ltr><BR>Respuesta: Trate de cambiar el nombre
a gmer.exe Prueba.exe y haga clic en Prueba.exe.</DIV>
<DIV style="TEXT-ALIGN: left" dir=ltr><BR>Pregunta: ¿Cómo quitar Rustock
rootkit? ?</DIV>
<DIV style="TEXT-ALIGN: left" dir=ltr><BR>Respuesta: Cuando GMER detecta
servicio oculto, haga clic en "Eliminar el servicio" y responder SI a todas las
preguntas.</DIV>
<DIV style="TEXT-ALIGN: left" dir=ltr><FONT
face="Arial Narrow"></FONT>&nbsp;</DIV>
<DIV style="TEXT-ALIGN: left" dir=ltr>
<DIV style="TEXT-ALIGN: left" dir=ltr>Pregunta: ¿Cómo mostrar todos los flujos
de NTFS?</DIV>
<DIV style="TEXT-ALIGN: left" dir=ltr>&nbsp;</DIV></DIV></DIV></DIV><SPAN
contentEditable=false><SPAN style="DISPLAY: block"
layoutEmptyTextWellFont="Tahoma" xmlns:canvas="canvas-namespace-id"><SPAN
style="DISPLAY: block; MARGIN-BOTTOM: 15px; HEIGHT: 18px; OVERFLOW: visible"></SPAN><SPAN
style="DISPLAY: inline-block; MARGIN-BOTTOM: 25px; HEIGHT: 245px; VERTICAL-ALIGN: top; OVERFLOW: visible; MARGIN-RIGHT: 25px">
<TABLE style="HEIGHT: 245px">
<TBODY>
<TR>
<TD>
<DIV style="WIDTH: 215px; HEIGHT: 215px; OVERFLOW: hidden"><FONT
face="Arial Narrow"></FONT><IMG
style="MARGIN-TOP: 61px; DISPLAY: inline-block; MARGIN-LEFT: 0px" border=0
src="cid:" width=215
height=92></DIV></TD></TR>
<TR>
<TD>
<DIV
style="TEXT-ALIGN: center; WIDTH: 215px; FONT-FAMILY: verdana; FONT-SIZE: 10pt"><FONT
size=3
face="Arial Narrow">Imagen</FONT></DIV></TD></TR></TBODY></TABLE></SPAN></SPAN></SPAN>
<DIV
style="PADDING-BOTTOM: 2px; PADDING-LEFT: 7px; WIDTH: 100%; PADDING-RIGHT: 5px; HEIGHT: 50px; PADDING-TOP: 2px">
<DIV>
<DIV style="TEXT-ALIGN: left" dir=ltr>
<DIV style="TEXT-ALIGN: left" dir=ltr><BR>Respuesta: En la "Ficha Rootkit"
seleccionar sólo: Archivos de ADS + + Mostrar todas las opciones y haga clic en
el botón de exploración.</DIV></DIV></DIV>
<DIV>
<HR>
"seblaral" &lt;&gt;
<BR><BR></DIV></DIV></BODY></HTML>

=_NextPart_001_003F_01C9BCF4.481AD550--

=_NextPart_000_003E_01C9BCF4.481AD550
name="F1.jpg"

/9j/4AAQSkZJRgABAQEAYABgAAD/2wBDAAUDBAQEAwUEBAQFBQUGBwwIBwcHBw8LCwkMEQ8SEhEP
ERETFhwXExQaFRERGCEYGh0dHx8fExciJCIeJBweHx7/2wBDAQUFBQcGBw4ICA4eFBEUHh4eHh4e
Hh4eHh4eHh4eHh4eHh4eHh4eHh4eHh4eHh4eHh4eHh4eHh4eHh4eHh4eHh7/wAARCABcANcDASIA
AhEBAxEB/8QAHwAAAQUBAQEBAQEAAAAAAAAAAAECAwQFBgcICQoL/8QAtRAAAgEDAwIEAwUFBAQA
AAF9AQIDAAQRBRIhMUEGE1FhByJxFDKBkaEII0KxwRVS0fAkM2JyggkKFhcYGRolJicoKSo0NTY3
ODk6Q0RFRkdISUpTVFVWV1hZWmNkZWZnaGlqc3R1dnd4eXqDhIWGh4iJipKTlJWWl5iZmqKjpKWm
p6ipqrKztLW2t7i5usLDxMXGx8jJytLT1NXW19jZ2uHi4+Tl5ufo6erx8vP09fb3+Pn6/8QAHwEA
AwEBAQEBAQEBAQAAAAAAAAECAwQFBgcICQoL/8QAtREAAgECBAQDBAcFBAQAAQJ3AAECAxEEBSEx
BhJBUQdhcRMiMoEIFEKRobHBCSMzUvAVYnLRChYkNOEl8RcYGRomJygpKjU2Nzg5OkNERUZHSElK
U1RVVldYWVpjZGVmZ2hpanN0dXZ3eHl6goOEhYaHiImKkpOUlZaXmJmaoqOkpaanqKmqsrO0tba3
uLm6wsPExcbHyMnK0tPU1dbX2Nna4uPk5ebn6Onq8vP09fb3+Pn6/9oADAMBAAIRAxEAPwD3TxBF
qMOoTvo+maa0Q2I8d3DEFgOTk8EEEgg4Oeh6d72lG3XTYm1TTtNe6LFXe3ijWIncQANzE56D61Z8
QNbRSX0k3h3WbuV2lEQtIWfaQy/N90BSxAIYbjyeeMVqaD4b0e7sbfUTYajaSyWyw+VdkJKkYkDq
rqvGQVGOpwTzyaz9kiuYyGgsL+HZp+jxTsskTP5UcRwu4HnB7qD9ayJdN8Ttdzf2dpukTQiVwRPa
KWiG4kL8mOQpUc9gOpyT6LouhWOkyyzW3mNLKiJI7sCWCKFXgADoB0FZA1fU7TVMR+GpjDdXrpNM
sjEqo+RZNoTowQnrxxn7wNL2SDmMrRdNvhp6f2z4etXvMnebW0UR4zwBuJPSrv8AZ0P/AELbf+A0
f+NJH411OSyjmXwfq/ntGrtC0Ei7SQpK5KdQfMHvtX+9x02gXs+o6PbX11ZSWM0ybnt5M7oznocg
H9KPZIOY5r+zof8AoW2/8Bo/8aP7Oh/6Ftv/AAGj/wAa7Oij2SDmOM/s6H/oW2/8Bo/8aP7Oh/6F
tv8AwGj/AMa7Oij2SDmOM/s6H/oW2/8AAaP/ABo/s6H/AKFtv/AaP/GuzoFHskHMcZ/Z0P8A0Lbf
+A0f+NH9nQ/9C23/AIDR/wCNdnRR7JBzHGf2dD/0Lbf+A0f+NH9nQ/8AQtt/4DR/412dFHskHMcH
faUrtCY9AeIKzFmFvHwNjAH0OCQea5Q/2/JOyWMPhiceRuUPEpIYlWLEKeVUZA5GcgmvYrzZ9km8
xWZNjbgvUjHOK82drLUTHFH4T8QJDdQiBzMjxosK7QuWVWYHKAgLxyScgmj2SDmLlvJpTWwkfTbN
yiKZXSOHaMjOfvcA4OM+lXlsLdlDL4dJB5BFtHz+tcxpcGnnz4l8E+JVttOlV7dnDpNcMVXJ2YCF
fl2/eJwcgdcei6DrZ1We5h/sfVbFYApWS8gEayhs/c+YnjHIIBHFHskHMYX9nQ/9C23/AIDR/wCN
H9nQ/wDQtt/4DR/412dFHskHMcZ/Z0P/AELbf+A0f+NH9nQ/9C23/gNH/jXZ0UeyQcxwt/pay2U0
cXh1g7IQp+zxjn86n/s6H/oW2/8AAaP/ABrs6KPZIOY4z+zof+hbb/wGj/xors6KPZIOY8/8X39l
BrN1FceL9Q05sfNbwwsw+6nCsOATwPXJbGK9ArjPElzqkOp3C22v6DaRKp+W6A82IbVJI9ePm5/v
c5xXaVqSJ+VedanqunWuqXU03jHULciaRXt2t3ZU2MwIGBjjPbkgDqcV6LXn2v3Opme6WLV/DLqP
tCj7U6h1XcQI2G3oMYY9MLyODkArXFxZWyCFfG2pPLFbIFRbcszZiG1h0G4hgTgjlv4TjFW3vYpt
mp6h4l8QW0MXmSQS3FsiocKwOFUksP4hkEZXqTxW3qNzqcdxcE6v4et1ECbpVwZFyoOQOScncwBH
QjBOTilpV7dXFnJ9k8VWN3chJldrqJ0t1IzwMjHHBPtuwAOgBkajcaCIbe9n8b3pZVUh1snBl+YE
FgRgk5AGeox1PNaOpwwaSmn28ninUN1rMsKRWtuke6SKLzGB3nB3AgkDOWYde1rUr7WlsFYeKfCk
L7AWkHIOCNzKOfu8469s96u+NptShtS6eILGwiEsi73tmdVUwjarDkFw3zAnAx/CcUAUvBtpqF3q
c0P/AAkesMtlKkzxTwqFmRmbGGDNkEq3IP3SM5zXQav4anv7QQnWbkOU2NK6gsRliCAu0BhuAzjo
MHNU/COrRnUWhudVhuHvMi0RQ+SFeUnkovAXaPqh+ldfQBleG9JfSLSaF7x7syTGXcy425VRgDsO
M/UnGBxWpS0UAJRS0UAJR+VLRQBDeELaTMxZQEJJXqOO1eRBLS2Mcs+qeIk8qHzfKMMe1tyiTJQP
uEirjaeAoCj6+vXhItJiHCEIcMe3HWvNLnUJBE8sXiiNR9jVvMmhlCHMYO75kP3iN2A2dq8dSQAU
4jp0ccqXF7qzKJZ5A7RRn/lmVBb5ySBvUqwx8zdctxd1u6sIyixa3eQtBc2sS3CwBlLfZXZZGO7J
BByWA/hC4PJqWDVJRpcd7J4rt5EcGXeYzGssUZlZwH8vOdoXkdCDgcqKk1S9uzKwXWNMkRrkxLFP
G212khDxo+V2/cznoNpz940AXvA19Z3GsyxW3im+1MgSH7PcwMu37mTuIAOMg/8AAuMV2/5Vy3g6
51CW6KX2t6JqOEYbrMBZGYbASV7Dgk/Ue1dVQAlFH40tACUUUtACflRS0UAcN4ktLu51aaS28I6X
qa4+W4muVVgeMFlOc4ZW7g4AAxzXapKj52OrY9Dn3rgNegtbPUb2STw3rF0skjEyae/mtLtAcZVs
AZMjjqR8pB4YirXgcWMeuTLa6Nr9liAo8uogiMhSiqq8kE4HXOcL35xN32NXGna6k7+n/BO4J4rg
tc026u7+XZ4Ls7yJ5JV84aiI8hjhnIA4c47cjjkV3Zdf7w/OvPNagRG1C6j0DVLpo75k2rM6+cCu
/eoCH5dxZeM9uckgNt9CIqL+J2HxwX266u7vwHaxSxQJsP21XDAMFK8dMKueAegHNb2n2Wn6jpIg
1bRrO2Choxb+YrhV6dR06msLw1pFpq0t8tzp2raaIZW8t7i4fMwYuOhUDgY4+YcjkjBPVjRtKNvJ
E9vAxkLb5Cq72BOcE/p9KSb7FyVNbSf3f8Ehk8O+GJkWB9J0+RV27UKAgbcY49sD8hVq807RZ4pY
bm0tCsknnSgqBufbjefU7RjPoKxh4J0TeG827JB6/aDk9Op6np/L0GNh9H0trQw+RCH8kxCbaDIo
KleGPOcHFCb6oJRpLaTfy/4I+10bSreWCWCxgjeDd5TKvKA5zj/vo/nWhTEZFGNw496dvT+8Pzqj
IWlpvmJ/fX86N6f3x+dAC0Um9P76/nRvT+8PzoAWik3p/eH50b0/vD86AI7zP2WUKqsdhwG6HjvX
mu7XbrVliNl4dkiMERknWZcjIRZSAHzgJkBsevrXpF4yfZJuPM+RvlB5bjpXnl5JMEn+1eEr4RCw
GUgndyxAiPlfLHnI4+6Tna3B6UnfoXBQfxMgktL6J1Nlp+gSxxwKI8uuQ5lU7VHm4G1S2W4ORxkY
B2fEGkXoklEHh+zvrJn5jX5HKLCqoAQ3XLOo44wD71gXc6S3glbwbrbB8BmBkB3Y6keX3PU57k+l
epxSxtEjBsAqCARg/kelCv1HNQVuVnL+DbG8t795r3wpp+kytGd09rOHDNhARjAIBIOPZR611lJv
T+8Pzo3p/fH50zMWik3p/eH50b0/vD86AHUlJvT+8PzpaACilooA+dPEHgNZdfvw1/aXEslxNJ/q
mJQAliAMj++RnHVSc8irlz8DNRvbNfJ1XTIWba3mJG54x0HPQ9ep/LAHvZijJyY1JxjkU/GOld0M
zxUNpbeSOepg8NJaR/E+dT+z3rYH/IyWf/fl/wDGq5+GFzDkzaxaGOA/ZpS8DEYXKliQflXMZ9xk
nuDX0kfpTfKj5/drzyeK0nm+LnvL8F/kRDAYaO8fxZ82f8IeYX8n7dZnYdqMtqy7lYcYJPIwoyDy
QeOppR4Bm6jUrYzIN8YFuxkK/eIU5xwp6HlQPUV9ImKM9Y1P4UvlR4I8tcHrxWKzHFL7S+5G7wuE
/kf3s+b/APhXNpBGXutZ03z1+fa1vKfl6DgZHOB35BzxmkPgSybJtNY07dH8koigkQ/N8mSXwMAs
Dx6Z9TX0eYITIJDEhcDAbbyBxxn8B+VL5MOMeUmP90U3mWLf2vwEsHhLfA/v/wCAfN58BRRgmTVr
T7VGPP2tAwcqR5mMjCk43DBPODgdDT/+FaW6p5t1rliHmG6MSRSOQoO3qmQR8hP45r6MEEI6RJ0x
90Un2a3yreRHlfunaOPpQsyxS+1+Ang8I/sP7zwdfgbru+Err2lmOLyztNpy23HVsZ5I/Wr8fwWv
lj2G40hlxjBjf/Z79f4fX+I+i7fbhxS1UszxMt5fgjJYGiun4s+f/wDhRGu52r4g0xIywJAtDnj0
Y8j86rS/s+a08ruPEdkoZiQohfj2619EUVpHOMXHaX4L/Il5fQe6/Fnzr/wz1rf/AEMln/35f/Gj
/hnrW/8AoZbP/vy/+NfRVFV/beM/m/Bf5C/s3D9vxZ87x/s+a0sisfEdkQCDjyX5/WtO4+CWtSO5
Gt2ADIVz5TbumOvb6DFe60VE82xU3eUvwX+RSwFBbL8WeIxfBrWVdWk1bTZSGYkvE5xlnOVz0OHx
36DuBUVv8EdRgWHytQ03fGoDOY3y/wApBz7Z5/Cvc6Kz/tHEd/wRX1Kj2/E8B1f4Eazf3QnXXLCD
ChdqxOR3561qeD/gVpdt9qh8TXb6hJ8jQtbyPEFBzkH16V7VVdkD3kgJYfu0+6xHdqqWa4pw5Oay
8rL8dxLA0FLm5TzCb4QeBIrh4m0vVmAOA6XTEHjNJF8IvAchA/srWFJ/vXLAA4z1zXos1zbRXDwv
9rDKcZ3Ng8Z4OabFd20m3H2sE9izemccGsPr+K/5+P7zT6tR/lX3Hn9j8KPBkN7FPDpeopLFIjoT
eOQDnOemMA/09a9PEMmP+Pqb8l/+JrPe9tFdVJufmIHDk4z9DWh9nX/npN/38NY1K1SrrUk36mkK
cIfCrEGoefb2ckqXUpZcYyq46gelFM1aEJp8rB5D04Zyf4hRWRZoUUUtUAlFLRQAlFLRQAlFLRQA
lFFLQAmKKWigApKWkoAKKWigApKWigBKKWigBK4H4s+PF8Cra3TWEt59qIjwkwj243HurZrv653x
T4W0TxRMsGt2S3SQBXjBYjaTuB6Vth5Uo1E6qvHqZ1lNwapuzPNrH4zXl9bx3Ft4YndJASM6hGvQ
kY5iHUjt+OKVvjLfI22TwxKmYmlBOpw4KqAT/wAs/wDaH+RXRzfDT4c27tHLpUaMhAIMjj39aY3w
4+HAQuNJRgDtOHfjr7+xr0PbZdf4Hb+v7xxeyxlviX9fI55fjLqLSyRDwlc74seYDqUI25GRn5KZ
J8bL2O2a5fwtdCJU3lv7Ri6ZA/5589R09a6+H4U+AZohJFo0bo3IIlbn9ad/wqPwJjH9iJj/AK6t
/jTVfLf+fb/H/wCSD2WM/nX9fI5bwf8AF9PF+tLoa6PcWxljZvMe5VwNvPQIPT1orrrX4e+FPDzt
qmlaUlvdIu1XDscAkA9T6UVwYyeHlUvh4tRt17/ezqw8a0YWqu7O3opaK5zcSilpKACil7UUAJRS
0UAJRRml70AJRS0lABRS0lABRRRQAtJS0UAJRRRQAVXYSG8k8tlU+Wmdy57t7irNZWp3clpeZjVD
vjGdwPYn/GkwHzSQC4MUs9n5hyW3QHsoJyc+hFHmWwU/6Vp4Hf5B64/vetZkt6ZHZ3tbZmYEFihz
gjB5z6Un2wf8+lp/37/+vSuBt25d4wbe4tmQcDZHx+jVJtuf+e0P/fo//FViwalLChWKC3QE5wqk
f1qT+2Ln/nnD+R/xoAuassw0+UySRsOOFQjuPc0Vm3epzzwNE6RhWxnAOev1ooA//9k
=_NextPart_000_003E_01C9BCF4.481AD550--

Preguntas similares