Combofix, Podstawowy opis tworzenia raportu oraz sposobu kasacji infekcji. |
Forum "FAQ" jest działem moderowanym, tzn. każdy napisany tutaj temat musi zostać zatwierdzony przez moderatora.
![]() ![]() |
Combofix, Podstawowy opis tworzenia raportu oraz sposobu kasacji infekcji. |
Sep 8 2008, 11:36 PM
Post
#1
|
|
![]() Grupa: Administrators Postów: 1,119 Dołączył: 10-January 08 Nr użytkownika: 5,418 |
Combofix
Linki do programu: Combofix.exe Bardzo dobre narzędzie do kasacji różnej maści infekcji, potrafi bardzo dużo jeżeli jest używany przez kompetentną osobę. Można przy jego pomocy usunąć nawet ciężkie do usunięcia infekcje. Dodatkowo program tworzy raport informujących nas o min.: ostatnio utworzonych i zmodyfikowanych plikach, skasowanych plikach i infekcjach, pokazuje pliki ukryte, wpisy kluczy RUN, usługi i wiele innych cennych informacji pozwalających nam zlokalizować szkodliwe programy. Program jest w miarę prosty w podstawowym użyciu a wygenerowanie raportu sprowadza się do kilku kroków. Ze względu na rozbudowanie narzędzia na niektórych komputerach mocno zainfekowanych program może długo działać zanim skończy swoje zadania tworząc na końcu raport Tworzenie raportu: Po uruchomieniu programu pokaże się okno z ostrzeżeniem w którym klikamy na Tak (Yes) jeżeli chcemy by program został uruchomiony. Od tej chwili program już automatycznie zacznie swoje działanie, na początek stworzy "backup" rejestru. Następnie program przejdzie przez szereg kroków (etapów) aż do około 48 etapu. Trwać to będzie kilka minut przy sporym zainfekowaniu komputera czas może się znacząco wydłużyć, może też dojść do wymuszonego restartu systemu. Na koniec program wygeneruje raport (log.txt), log ten należy zapisać i wysłać na pomoc małpa mks kropka com kropka pl bądź skopiować i zamieścić w dziale "Logi do sprawdzenia" najlepiej w tagach [ quote ]. Kopia logu znajduje się w pliku C:\ComboFix.txt. Tworzenie skryptu do kasacji infekcji: Skrypt do kasacji jest zwykłym plikiem tekstowym o rozszerzeniu *.txt, najlepiej taki plik nazwać CFScript, inaczej Combofix wyświetli informację: W odpowiedzi na zamieszczony przez nas raport z Combofixa możemy dostać na przykład taką oto odpowiedź: CYTAT File:: Informacje te należy zapisać (skopiować) do pliku tekstowego wcześniej otwierając notatnik a plik zapisać pod nazwą CFScript. Następnie plik taki przeciągamy na ikonę Combofix. Wygląda to mniej więcej w ten sposób:C:\pagefile.sys.vbs C:\Windows\pagefile.sys.vbs Registry:: [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{323e19ea-75bf-11dc-8649-00138fb96dbd}] [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{e42f58f2-6caa-11dd-8b6e-00138fb96dbd}] [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f2260340-0131-11dc-9573-00138fb96dbd}] Folder:: C:\RECYCLER Driver:: mervo Po tych operacjach Combofix zacznie wykonywać skrypt kasacji na końcu generując raport (log.txt) który należy ponownie pokazać na forum aby upewnić się że wszystko jest już wykasowane. -------------------- Narzędzia: MKS_Vir 9.0 Demo; MKS_Vir 2k7 Demo; Skaner MKS;
Narzędzia pomocnicze: HiJackThis; Combofix; ATF Cleaner; CCleaner; SmitfraudFix; SDFix; GMer; FlashDisInfektor; Windows Worms Doors Cleaner; RegAssasin; MBR; Avenger; |
|
|
|
![]() ![]() |
| Wersja Lo-Fi | Aktualny czas: 9th September 2010 - 07:49 AM |