Программа ComboFix - Бесплатные программы (freeware) - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Guest lesnik124

453d00573b8e.jpg

e2d1d1622d4f.jpg

Combofix – бесплатная утилита для удаления спайваре, рекламного ПО, троянов с вашего компьютера

Combofix – это бесплатная антиспайварная программа ,которую написал sUBs. Она удаляет SurfSideKick, QooLogic, Look2Me, различные варианты трояна Vundo,

а кроме этого и множество других шпионских программ, троянов и поддельных антиспайварных программ.

Combofix может удалять файлы, записи реестра, которые были созданы вредоносными программами. Такими как трояны, черви, спайваре.

Эта программа имеет два режима: автоматический и ручной. В первом режиме вам нужно просто ее запустить,

программа просканирует ваш компьютер и удалит найденное спайваре. Во втором режиме программе нужно передать специальным образом составленный файл,

в котором задаются специфические действия, такие как, удаление файлов, удаление каталогов, удаление сервисов и драйверов и многое другое.

По результатам выполнения программы в первом и втором случае будет сгенерирован лог файл по которому в дальнейшем можно провести анализ, заражён компьютер или нет.

Как использовать combofix.

1. Отключите ваш антивирус, так как он может блокировать действие программы.

2. Скачайте Combofix.

Кликните по одной из приведённых ниже ссылок и сохраните программу на вашем рабочем столе.

Скачать с Turbobit.net

Скачать на Letitbit

Скачать с 4Files.net Бесплатно

3. Установите Recovery console.Если у вас есть установочный диск, то можете пропустить это шаг.

* Определите какая у вас версия Windows XP. Кликните по иконке Мой компьютер, в открывшемся меню выберите Свойства. В открывшемся окне в правом верхнем углу есть краткое описание вашей операционной системы. Запомните эту информацию, в особенности номер установленного сервис пака (Service pack).

* Скачайте с этой странички сайта Microsoft образ установочного диска соответствующий вашему сервис паку Для третьего сервис пака, выберите диск от сервис пака 2. Сохраните выбранный файл на ваш рабочий стол.

* Закройте все программы, включая открытые окна браузера Интернет.

* Перетащите скачанный ранее файл – образ установочного диска на иконку программы Combofix.

* Combofix автоматически установит Recovery console на ваш компьютер. Теперь при запуске компьютера у вас появиться возможность запустить его в режиме восстановления.

* После этого Combofix предложит продолжить работу, кликните по кнопке Да/YES.

3. Запуск Combofix для сканирования и лечения компьютера.

* Запустите Combofix.

* Откроется окно с правилами использования программы. Автор предупреждает о том, что не даёт никакой гарантии. Кликните Да/Yes если вы согласны с правилами и желаете запустить программу.

* Далее Combofix используя программу Erunt создаст копию реестра.

* После этого Combofix попытается определить наличие установленной Recovery console. Если перед вами покажется запрос «Combofix has detected that this machine does not have the Windows Recovery console», то обязательно кликните Да/Yes. Этим вы разрешите программе автоматически установить Recovery console. По окончании установки, вам будет предложено продолжить работу. Кликните по кнопке Да/Yes.

* Запуститься процедура сканирования и лечения компьютера. В процессе работы возможно ваш компьютер будет перезагружен.

* После окончания работы программы будет показан лог файл, в котором будут отражены все действия Combofix и результаты сканирования компьютера.

Примечание: Во время работы программы, не водите мышью, не кликайте по окну combofix иначе возможно зависание программы.

Подробное описание и скриншёты:ComboFix

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
akoK
Скачать с Turbobit.net

Скачать на Letitbit

Скачать с 4Files.net Бесплатно

А не легче указать родные сервера?

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

http://subs.geekstogo.com/ComboFix.exe

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Matias

Ни в коем случае не используйте ComboFix по собственному желанию! Дело в том, что утилита автоматически удаляет все, что сочтет вредоносным. Она легко может принять важный системный файл за троян. В результате удаления важного компонента ОС просто не загрузиться. Если у кого-нибудь есть сомнения по поводу опасности самостоятельного использования ComboFix, прочитайте эту тему.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Doctor_Petrov
1. Отключите ваш антивирус, так как он может блокировать действие программы.

2. Скачайте Combofix.

Кликните по одной из приведённых ниже ссылок и сохраните программу на вашем рабочем столе.

Скачать с Turbobit.net

Скачать на Letitbit

Скачать с 4Files.net Бесплатно

Лично мне вот эти фразы говорят о том, что пользоваться данным изделием не следует ни в коем случае. По моему эта азбука безопасности

PS дальнейшая инструкция вообще приводит в восторг :facepalm:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alamor

И на старуху бывает проруха ^_^

Combofix заражён файловым вирусом Sality пруф.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Fail

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Подстава блин ... можно так закрыть некоторые не очень торопливые форумы лечения, которые до сих раздают зараженную копию.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Юрий Паршин
How to Use Combofix:

Disable or close all anti-spyware, anti-malware antivirus real-time protection

Печально.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Это внеплановое обновление для разбора необычного случая с внедренными потоками, соответственно релиз задерживается. ---------------------------------------------------------
       5.0.RC2
      ---------------------------------------------------------
       o При обнаружении внедренного потока в процессе в лог печатается точное
         время создания потока и ТОП 10 наиболее вероятных виновников.
         (!) Только для потоков не имеющих привязки к DLL.
         (!) Функция требует активного отслеживания процессов. (Твик #39)

       o Изменен способ адресации мониторов при работе с удаленным рабочим столом.
         Теперь выбирается не логический номер монитора, а его порядковый номер,
         что позволяет избежать проблем при обновлении драйверов на видеокарту
         без закрытия окна удаленного рабочего стола.

       o В окно удаленного рабочего стола добавлена кнопка "Меню", она открывает
         на удаленном компьютере окно с кнопками быстрого доступа к часто используемым
         настройкам системы и системным утилитам.
         Утилиты из этого окна запускаются на удаленном компьютере под текущим пользователем.

       
    • demkd
      С большой вероятностью эта версия и станет v5.0
      Все что было запланировано реализовано. ---------------------------------------------------------
       5.0.RC1
      ---------------------------------------------------------
       o В окно запуска добавлен пункт меню "Перезагрузить в интерфейс встроенного ПО [UEFI]"
         Доступно начиная с Win10.

       o В окно запуска добавлен выбор основного шрифта.

       o Пополнено окно дополнительных настроек.

       o В функцию удаления временных файлов добавлено 4 каталога с временным файлами Windows.
         o \Windows\Downloaded Program Files
         o \ProgramData\Microsoft\Windows\WER\ReportArchive   
         o \ProgramData\Microsoft\Windows\WER\ReportQueue
         o \ProgramData\Microsoft\Windows\WER\Temp
         Функция больше не выводит в лог пути до отсутствующих каталогов.

       o Исправлена критическая ошибка инициализации режима DDA,
         она могла проявляться на чипсетах AMD при подключении
         физического монитора к компьютеру, который был отключен или физически
         не подключен на этапе загрузки системы, при этом меняются логические
         номера дисплеев и 1-го дисплея обычно не существует, поэтому
         если вы подключились и 1-й дисплей показывает черный квадрат то
         стоит попробовать переключиться на 2-й и т.п.
         (!) В этом случае не работает программный способ вывода дисплея из сна,
         (!) поэтому в текущей версии движения мыши в любом случае передаются на
         (!) удаленный компьютер, что гарантировано пробуждает спящий дисплей
         (!) при переключении на него.

       o Исправлена ошибка создания загрузочного диска под Windows 11 24H2,
         по неизвестной причине в этой редакции Windows dism из пакета ADK
         не способен без ошибок сформировать загрузочный образ диска,
         поэтому все операции с образом диска теперь выполняет штатный dism из системного каталога.

       o Исправлена ошибка для определения пути до драйвера CDD.DLL при анализе
         ключей безопасного режима.

       
    • PR55.RP55
      Критическая уязвимость в ASUS DriverHub https://www.comss.ru/page.php?id=16443
    • PR55.RP55
      Изменения для драйверов Windows 11: новые сертификаты и отказ от метаданных https://www.comss.ru/page.php?id=16408
    • demkd
      Если нет пользовательского реестра для пользователя то будет сообщение в логе, остальное не надо видеть и тем более удалять - это дело пользователя.
×