Návody a postupy

Combofix - pokročilý nástroj na odstránenie zákerných typov malware

K tomuto článku ste sa pravdepodobne dostali preto, lebo máte nejaký zákerný vírus. ComboFix je program na odstránenie malware od sUBs, ktorého výhodou je to, že spraví report o tom malware, ktorý […]

K tomuto článku ste sa pravdepodobne dostali preto, lebo máte nejaký zákerný vírus. ComboFix je program na odstránenie malware od sUBs, ktorého výhodou je to, že spraví report o tom malware, ktorý sa automaticky odstrániť nepodarilo. Combofix by ste nemali používať len tak, ak nie ste pokročilý užívateľ PC. Taktiež dajte pozor na to, že ComboFix automaticky pri spustení vymaže Kôš a dočasné súbory.

Použitie

Uložte ComboFix priamo na pracovnú plochu. Potom by sa na nej mala zobraziť ikona podobná tej na obrázku nižšie.

download

Keď program skenuje váš počítač, nepoužívajte žiadne aplikácie a majte všetko zatvorené. Windows sa vás môže spýtať, či chcete naozaj pokračovať, pretože program nemá digitálny podpis. Po spustení vás ComboFix varuje, že žiaden antivírus by nemal byť spustení počas jeho používania. Kliknite na I agree pre súhlas s licenčnými podmienkami.

combofix-disclaimer

Po spustení sa zobrazí modrá obrazovka ako na obrázku nižšie.

cf-preparing

Potom ComboFix vytvorí bod obnovenia pre prípad, že by niečo nevyšlo. Taktiež ešte spraví zálohu registrov.

erunt

Ďalej skontroluje, či máte nainštalované Windows Recovery Console. Ak nie, zobrazí sa správa ako na obrázku nižšie.

recovery-console-prompt

Kliknite na Yes a nasledujte inštrukcie. Po inštalácii sa zobrazí okno ako na obrázku nižšie.

recovery-console-installed

Kliknite opäť na Yes. Ak náhodou niečo počas inštalácie nevyjde, nechajte program pokračovať skenom. Po skončení potom môžete Recovery Console nainštalovať manuálne – návod nájdete nižšie v článku. ComboFix potom odpojí váš počítač od internetu a zmení formát času. Pripojenie aj čas sa obnoví po skončení procesov programu. Samotný sken môže zabrať nejaký čas, takže buďte trpezlivý.

autoscan

Obsah okna sa bude počas procesu meniť.

still-scanning-clockchanges

Po skončení skenu program pripraví report.

preparing-log-report

Neobávajte sa, ak náhodou zmizne počas tohto procesu pracovná plocha. Zobrazí sa nové okno, ktoré vraví, že program už takmer ukončil funkcie a že report nájdete v C:ComboFix.txt.

almost-done

Program sa po ukončení skenu sám zavrie a všetky systémové funkcie sa obnovia (ak sa náhodou neobnoví internetové pripojenie, prečítajte si návod na konci tohto článku). Automaticky sa zobrazí log súbor ako na obrázku nižšie.

cf-log

Tento report teraz môže odborníkom (či už vašim známym alebo na internete) pomôcť navrhnúť ďalšie kroky v boji, v ktorom infekcia doteraz vyhrávala. Aj ak sa programu podarilo infekcie odstrániť, je dobré dať report skontrolovať, pretože vírusy mohli nechať v systéme nejaké svoje pozostatky.

Ako ComboFix odinštalovať

Odinštalujte ComboFix iba ak ste si istý, že počítač je už v poriadku, pretože jeho odstránenie vymaže zálohy aj karantény. Pre Windows XP platí – Kliknite na Štart, napíšte „Spustiť“ („Run“) a stlačte Enter. Potom napíšte reťazec ako na obrázku nižšie („combofix /uninstall“ – nezabudnite na medzeru pred lomítkom).

run-box

Kliknite na OK a potom schváľte začatie procesu. ComboFix sa odinštaluje a dokončenie procesu vám bude oznámené v dialógovom okne. Potom môžete zmazať spustiteľný .exe súbor z PC. Vo Windows Vista alebo 7 môžete alternatívne napísať reťazec rovno do vyhľadávacieho riadku v Štarte a zvoliť ikonu, ktorá je zobrazená na obrázku nižšie.

windows-7-start-menu

Na internete je veľa fór, na ktorých si môžete report z ComboFix nechať skontrolovať. V angličtine je to napr. SpywareInfo, GeeksToGo, MalwareRemoval, atď.

Ako manuálne nainštalovať Windows Recovery Console

Windows Recovery Console je nástroj, ktorý umožňuje bootovať PC do špeciálneho recovery módu v prípade, že malware nie je možné odstrániť normálne. Ak máte Windows XP, pomôže vám inštalačné CD. Windows Vista a Windows 7 majú náhradný nástroj, ktorý sa nazýva System Recovery Environment. Niekedy je už predinštalovaný na PC a vstupuje sa do neho z boot menu. Ak ho predinštalovaný nemáte, potrebujete Windows DVD. Ak máte Windows XP, ale nemáte CD, choďte na http://support.microsoft.com/kb/310994. Zvoľte správnu možnosť podľa vašej verzie Windowsu (ak máte SP3, použite verziu pre SP2). Uložte súbor na plochu a presuňte jeho ikonu na ikonu ComboFix ako na obrázku nižšie.

rc

ComboFix potom automaticky nainštaluje Windows Recovery Console, a táto možnosť sa zobrazí pri štarte PC. Avšak nepoužívajte ju, ak nie ste pokročilý užívateľ. Po nainštalovaní Recovery Console sa vás ComboFix spýta, či chcete pokračovať skenom. Ak áno, kliknite na Yes.

Ako obnoviť internetové pripojenie

Najprv skúste reštart, no ak to náhodou nepomôže, kliknite na Štart, zvoľte Ovládací panel a nájdite položku so sieťovými pripojeniami. Vo Windows Vista a 7 takýto priamočiary prístup nemáte, takže napíšte do vyhľadávacieho poľa v Štarte „ncpa.cpl“ a stlačte Enter. V okne kliknite pravým tlačidlom myši na vaše pripojenie a zvoľte Opraviť (Repair).

repair

Ak máte ikonku sieťových pripojení aj vpravo dole v oblasti oznámení, môžete možnosť opravenia zvoliť rovno tam.

tray-repair

Informácie o autorovi: Vladimír Rejholec

Nadšenec informačných technológií, bloger, copywriter. Okrem obsahu tohoto webu píše aj populárny blog blog.rej.sk.

4 komentáre

  1. joj boze tak jednoducho to vyzera a nevim to spravit :(((

    • viv

      Ahoj,
      a čo presne nevieš spraviť? Toto práveže nie je taký jednoduchý nástroj, skôr pre pokročilých.

    • V čom presne je problém? Ako môžem pomôcť?

Trackbacks / Pings

Pridaj komentár

Vaša e-mailová adresa nebude zverejnená.