Panda Internet Security 2012

Panda Internet Security 2012
Cena od: 84.19 zł netto (103.55 brutto)

Panda Internet Security 2012 to pakiet zabezpieczeń, który umożliwia bezpieczne korzystanie z internetu (np. zakupów online czy bankowości elektroni... [czytaj więcej]

AVG Anti-Virus 2012

AVG Anti-Virus 2012
Cena od: 99.09 zł netto (121.88 brutto)

Antywirus, który automatycznie aktualizuje się, by chronić Cię przed ciągle zmieniającymi się zagrożeniami. Ponieważ hakerzy wciąż opracowują nowe t... [czytaj więcej]

BitDefender Internet Security 2012

BitDefender Internet Security 2012
Cena od: 94.39 zł netto (116.10 brutto)

Bitdefender Internet Security 2012 zawiera oprogramowanie antywirusowe, antyphishingowe, zaporę sieciową, ochronę rodzicielską i ochronę dla portali... [czytaj więcej]

ComboFix - wykonanie loga

Tutaj możesz poprosić o pomoc po zainfekowaniu systemu przez wirusy, trojany etc.
Awatar użytkownika
yngve
Mentor
Mentor
  • Posty: 448
  • Reputacja: 22

Post 13 lis 2011, 11:36

Obrazek
ComboFix

System: Windows 2000/XP/Vista/7 32-bit
Pobierz: ComboFix.exe | ComboFix.exe

Opis:

Combofix jest narzędziem służącym do sporządzania szczegółowych logów oraz usuwania szkodliwych infekcji z systemu Windows.
Jest to bardzo ingerencyjny program, który zgodnie z przyrostkiem w nazwie robi potężny FIX oraz modyfikuje system.


Uwagi:

  1. Narzędzia ComboFix nie powinno się stosować bez nadzoru. Logi podajemy tylko na uprzednią prośbę osoby udzielającej pomocy.
  2. ComboFix konfliktuje z emulatorami napędów. Emulatory należy całkowicie odinstalować lub skorzystać z narzędzia Defogger (wyłącza \ włącza sterowniki emulatorów CD/DVD).
  3. ComboFix działa tylko z uprawnieniami administratora.
  4. Przed uruchomieniem Combofixa wyłączamy wszystkie programy zabezpieczające tj. antywirusy, firewalle, itp., poza tym także wszystkie aktywne (niepotrzebne programy), rozłączamy się z internetem i zamykamy wszystkie otwarte okna.
  5. Podczas samej pracy programu nie powinno się uruchamiać innych programów. Należy cierpliwie poczekać na ukończenie skanu. W przeciwnym wypadku ComboFix może się zawiesić.



Instrukcja wygenerowania loga


  1. Po wykonaniu wszystkich wcześniej wymienionych czynności uruchamiamy ComboFix.exe przez dwuklik. Potem czekamy aż załaduje się pasek postępu.

    Obrazek

    Obrazek
  2. Pojawi się okno "Zrzeczenie się gwarancji na oprogramowanie" - klikamy Tak.

    Obrazek

    Pojawi się potem kolejne okno, informujące o rozpoczęciu działania przez narzędzie.

    Obrazek

    ComboFix poinformuje o próbie utworzenia punktu Przywracania Systemu.

    Obrazek

    Następnie narzędzie rozpocznie skanowanie w poszukiwaniu zainfekowanych plików. Należy cierpliwie czekać do ukończenia tego procesu. Skanowanie powinno potrwać do 10 minut, w zależności od stopnia zainfekowania systemu.

    Obrazek

    Pojawi się informacja o przygotowywaniu wyniku skanowania.

    Obrazek

    Na koniec Combofix wygeneruje log oraz poda ścieżkę do niego oraz Po ukończeniu pracy zostanie otworzony plik logiem w Notatniku (domyślnie w C:\ComboFix.txt).

    Obrazek

  3. Logi wstawiamy na forum:
    • podając link do loga zapisanego np. na wklej.org lub wklej.eu,
      lub
    • pomiędzy tagi "code".

Instrukcja leczenia za pomocą skryptu podanego na forum

Osoba uprawniona może poprosić o zapisanie skryptu do notatnika. Plik ten zapisuje się pod nazwą CFScript.txt, a następnie przeciąga i upuszcza na ikonę ComboFix:

Obrazek

Przykładowy skrypt
File::
c:\windows\system32\DRIVERS\abicemxp.sys
c:\users\mj\AppData\Roaming\bawuho.dat

Driver::
abicemxp


Nastąpi teraz przejście przez całą procedurę jak w przypadku normalnego skanowania. Wygenerowane logi załącza się ponownie na forum do dalszej analizy.

Odinstalowanie ComboFixa

Start -> Uruchom -> wkleić polecenie deinstalacji narzędzia:

Kod: Zaznacz cały
combofix /uninstall

Wróć do Pomoc po zainfekowaniu

 


Podobne tematy

Kto jest online

Użytkownicy przeglądający ten temat: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 1 gość