Witam,
proszę o pomoc po użyciu programu ComboFix.
W ksero powiedziano mi, że mam Trojana (na Pendrive utworzył się folder bez nazwy). Polecono mi użycie ComboFix.
Niestety posłuchałem nie znając tego programu. Utworzył się raport ComboFix3.
Dostępne tylko dla zarejestrowanych użytkowników
Utworzyłem plik CFScript i przeciągnąłem go na ikonkę Combofixa.
Dostępne tylko dla zarejestrowanych użytkowników
Wygenerował się plik Combofix2.
Dostępne tylko dla zarejestrowanych użytkowników
Po kilku dniach znowu pobrałem i uruchomiłem ComboFix. Wygenerował się raport ComboFix. Jednak później już nic nie robiłem.
Dostępne tylko dla zarejestrowanych użytkowników
Problemy, które wystąpiły to:
-nie działający Adobe Reader ( i niemożliwość instalacji ponownej lub usunięcia go przez Dodaj/Usuń).
-nie działający Windows Media Player
Ponadto nie zapisałem ComboFixa na pulpicie, tylko uruchamiałem go z poziomu Pobrane.
Wrzucam jeszcze logi z FRST.
FRST Dostępne tylko dla zarejestrowanych użytkowników
Addition Dostępne tylko dla zarejestrowanych użytkowników
Shortcut Dostępne tylko dla zarejestrowanych użytkowników
ComboFix, pomoc po użyciu
- djarta
- Posty: 5854
- Rejestracja: 26 gru 2008, 17:15
- Lokalizacja: Białystok
- Kontaktowanie:
ComboFix, pomoc po użyciu
1. Zastosuj narzędzie Fix-it likwidujące błąd WMi numer 10: Dostępne tylko dla zarejestrowanych użytkowników.
2. Start > w polu szukania wpisz cmd > z prawokliku Uruchom jako Administrator > wklej komendę i ENTER:
sfc /scannow
Gdy komenda ukończy działanie, w cmd wklej kolejną:
findstr /c:"[SR]" %windir%\logs\cbs\cbs.log >sfc.txt & start notepad sfc.txt
Wynikowy log dołącz tutaj.
Coś się zmieniło?
2. Start > w polu szukania wpisz cmd > z prawokliku Uruchom jako Administrator > wklej komendę i ENTER:
sfc /scannow
Gdy komenda ukończy działanie, w cmd wklej kolejną:
findstr /c:"[SR]" %windir%\logs\cbs\cbs.log >sfc.txt & start notepad sfc.txt
Wynikowy log dołącz tutaj.
Coś się zmieniło?
-
- Posty: 7
- Rejestracja: 28 cze 2015, 22:13
ComboFix, pomoc po użyciu
1. Z załączonego linku pobrałem MicrosoftFixIT50688, jednak po uruchomieniu i wykonaniu swojego otrzymuję tylko komunikat, że ten skrypt wykonał swoje zadanie. Nic to nie pomogło na Adobe Reader i Windows Media Player.
Z Adobe poradziłem sobie poprzez to Dostępne tylko dla zarejestrowanych użytkowników
i mogłem zainstalować ponownie, teraz działa.
2. Wykonałem wedle polecania, oto log:
Dostępne tylko dla zarejestrowanych użytkowników
Z Adobe poradziłem sobie poprzez to Dostępne tylko dla zarejestrowanych użytkowników
i mogłem zainstalować ponownie, teraz działa.
2. Wykonałem wedle polecania, oto log:
Dostępne tylko dla zarejestrowanych użytkowników
- djarta
- Posty: 5854
- Rejestracja: 26 gru 2008, 17:15
- Lokalizacja: Białystok
- Kontaktowanie:
ComboFix, pomoc po użyciu
Zrestartuj po narzędziu SFC i zobacz jak Windows Media Player.
-
- Posty: 7
- Rejestracja: 28 cze 2015, 22:13
ComboFix, pomoc po użyciu
Po restarcie działa Windows Media Player.
Czy coś po tych użyciach ComboFix mam jeszcze zrobić? Mam folder Qoobox na dysk C i pusty folder ComboFix.
Czy coś po tych użyciach ComboFix mam jeszcze zrobić? Mam folder Qoobox na dysk C i pusty folder ComboFix.
- djarta
- Posty: 5854
- Rejestracja: 26 gru 2008, 17:15
- Lokalizacja: Białystok
- Kontaktowanie:
ComboFix, pomoc po użyciu
Wykonaj wszystko z tego tematu: Kroki kończące temat.
-
- Posty: 7
- Rejestracja: 28 cze 2015, 22:13
ComboFix, pomoc po użyciu
1. Wklejam log z DelFixa:
Dostępne tylko dla zarejestrowanych użytkowników
2. Podczas pobierania TFC antywirus (Kingsoft Antivirus 2012) pokazuje mi, że plik zawiera virus o nazwie: Win32.HeurC.KVM099.a.(kcloud)
Zignorować to i pobrać ?
Dostępne tylko dla zarejestrowanych użytkowników
2. Podczas pobierania TFC antywirus (Kingsoft Antivirus 2012) pokazuje mi, że plik zawiera virus o nazwie: Win32.HeurC.KVM099.a.(kcloud)
Zignorować to i pobrać ?
- djarta
- Posty: 5854
- Rejestracja: 26 gru 2008, 17:15
- Lokalizacja: Białystok
- Kontaktowanie:
-
- Posty: 7
- Rejestracja: 28 cze 2015, 22:13
ComboFix, pomoc po użyciu
Wykonałem działania TFC przy wyłączonym antywirusie. Za pierwszym razem skończyło się BlueScreen'em. Za drugim razem wszystko przebiegło pomyślnie.
Raport z Malwarebytes:
Dostępne tylko dla zarejestrowanych użytkowników
Mam włączonego Malwarebytes i opcję Usuń Zaznaczone, usunąć wszystko?
Raport z Malwarebytes:
Dostępne tylko dla zarejestrowanych użytkowników
Mam włączonego Malwarebytes i opcję Usuń Zaznaczone, usunąć wszystko?
- djarta
- Posty: 5854
- Rejestracja: 26 gru 2008, 17:15
- Lokalizacja: Białystok
- Kontaktowanie:
ComboFix, pomoc po użyciu
Tak, możesz usunąć.
-
- Posty: 7
- Rejestracja: 28 cze 2015, 22:13
ComboFix, pomoc po użyciu
ok, czy to wszystko co należy wykonać i jest bezpiecznie?
- djarta
- Posty: 5854
- Rejestracja: 26 gru 2008, 17:15
- Lokalizacja: Białystok
- Kontaktowanie:
ComboFix, pomoc po użyciu
Tak jest bezpieczne. I to będzie wsio.
-
- Posty: 7
- Rejestracja: 28 cze 2015, 22:13
ComboFix, pomoc po użyciu
Dziękuję serdecznie za pomoc. 

Ostatnio zmieniony 05 lip 2015, 22:35 przez djarta, łącznie zmieniany 1 raz.
Powód: Zamek
Powód: Zamek
-
- Reklama
Kto jest online
Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 7 gości