IPB

Witaj Gościu ( Zaloguj | Rejestruj )

> Regulamin forum

Forum "FAQ" jest działem moderowanym, tzn. każdy napisany tutaj temat musi zostać zatwierdzony przez moderatora.

 
Closed TopicStart new topic
Combofix, Podstawowy opis tworzenia raportu oraz sposobu kasacji infekcji.
Tomasz Jedut
post Sep 8 2008, 11:36 PM
Post #1





Grupa: Administrators
Postów: 1,119
Dołączył: 10-January 08
Nr użytkownika: 5,418



Combofix
Dodany plik  Combofix___01.JPG ( 3.3K ) Liczba pobrań: 88

Linki do programu:
Combofix.exe

Bardzo dobre narzędzie do kasacji różnej maści infekcji, potrafi bardzo dużo jeżeli jest używany przez kompetentną osobę. Można przy jego pomocy usunąć nawet ciężkie do usunięcia infekcje. Dodatkowo program tworzy raport informujących nas o min.: ostatnio utworzonych i zmodyfikowanych plikach, skasowanych plikach i infekcjach, pokazuje pliki ukryte, wpisy kluczy RUN, usługi i wiele innych cennych informacji pozwalających nam zlokalizować szkodliwe programy. Program jest w miarę prosty w podstawowym użyciu a wygenerowanie raportu sprowadza się do kilku kroków. Ze względu na rozbudowanie narzędzia na niektórych komputerach mocno zainfekowanych program może długo działać zanim skończy swoje zadania tworząc na końcu raport

Tworzenie raportu:
Po uruchomieniu programu pokaże się okno z ostrzeżeniem w którym klikamy na Tak (Yes) jeżeli chcemy by program został uruchomiony.
Dodany plik  Combofix___02.JPG ( 41.19K ) Liczba pobrań: 85

Od tej chwili program już automatycznie zacznie swoje działanie, na początek stworzy "backup" rejestru.
Dodany plik  Combofix___03.JPG ( 14.22K ) Liczba pobrań: 44

Następnie program przejdzie przez szereg kroków (etapów) aż do około 48 etapu. Trwać to będzie kilka minut przy sporym zainfekowaniu komputera czas może się znacząco wydłużyć, może też dojść do wymuszonego restartu systemu.
Dodany plik  Combofix___04.JPG ( 71.01K ) Liczba pobrań: 47

Na koniec program wygeneruje raport (log.txt), log ten należy zapisać i wysłać na pomoc małpa mks kropka com kropka pl bądź skopiować i zamieścić w dziale "Logi do sprawdzenia" najlepiej w tagach [ quote ]. Kopia logu znajduje się w pliku C:\ComboFix.txt.
Dodany plik  Combofix___05.JPG ( 308.49K ) Liczba pobrań: 62


Tworzenie skryptu do kasacji infekcji:
Skrypt do kasacji jest zwykłym plikiem tekstowym o rozszerzeniu *.txt, najlepiej taki plik nazwać CFScript, inaczej Combofix wyświetli informację:
Dodany plik  Combofix___06.JPG ( 7.81K ) Liczba pobrań: 92

W odpowiedzi na zamieszczony przez nas raport z Combofixa możemy dostać na przykład taką oto odpowiedź:
CYTAT
File::
C:\pagefile.sys.vbs
C:\Windows\pagefile.sys.vbs

Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{323e19ea-75bf-11dc-8649-00138fb96dbd}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{e42f58f2-6caa-11dd-8b6e-00138fb96dbd}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f2260340-0131-11dc-9573-00138fb96dbd}]

Folder::
C:\RECYCLER

Driver::
mervo
Informacje te należy zapisać (skopiować) do pliku tekstowego wcześniej otwierając notatnik a plik zapisać pod nazwą CFScript. Następnie plik taki przeciągamy na ikonę Combofix. Wygląda to mniej więcej w ten sposób:
Dodany plik  CFScript.gif ( 45.06K ) Liczba pobrań: 83

Po tych operacjach Combofix zacznie wykonywać skrypt kasacji na końcu generując raport (log.txt) który należy ponownie pokazać na forum aby upewnić się że wszystko jest już wykasowane.


--------------------
Go to the top of the page
 
+Quote Post

Closed TopicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



Wersja Lo-Fi Aktualny czas: 9th September 2010 - 07:49 AM