Czysty system
Jeżeli nie masz odpowiedniej wiedzy o działaniu programu oraz o składnikach systemu Windows, odradzamy ci tworzenie jakichkolwiek skryptów. Wygenerowany log pokaż doświadczonej osobie na odpowiednim forum. Możesz skorzystać z adresów www.bleepingcomputer.com/forums/forum22.html, www.techsupportforum.com (są anglojęzyczne) lub szukać pomocy na forum PC Formatu http://forum.pcformat.pl. Tutaj także znajdziesz użytkowników, którzy będą potrafili ci pomóc. Pamiętaj, że skrypty tworzone przez osoby pomagające na forach są opracowywane pod kątem określonej sytuacji. Nie korzystaj ze skryptów tworzonych nie dla ciebie.
Nie zapominaj jednak, że na każdym forum obowiązują ogólne zasady zamieszczania logów z programów typu ComboFix. Najpierw się z nimi zapoznaj, a następnie proś o pomoc. Przypominamy, że jeżeli nie znasz większości usług systemowych, plików czy wpisów, nie zabieraj się do tworzenia skryptu. W ComboFix interpretacja polega często na analizowaniu, co do czego nie pasuje i może być błędne.
Jeżeli jednak czujesz się na siłach stworzyć skrypt, musisz go napisać w programie Notatnik. Niezależnie od źródła skryptu (lepiej z forum) tekst wklejasz do Notatnika i zapisujesz pod nazwą CFScript.txt. Tak stworzony plik przeciągasz na ikonę ComboFix,
i zwalniasz klawisz myszy. Uruchamiasz w ten sposób program i procedurę kasowania.
Życzymy powodzenia w działaniach programistycznych.
Konsolę odzyskiwania uruchamiasz, wciskając (wielokrotnie) podczas uruchamiania klawisz [F8]. Aby skorzystać z narzędzia, potrzebujesz hasła administratora komputera. Jeżeli sam go nie wprowadziłeś, to go nie ma i na prośbę o podanie hasła wystarczy wcisnąć klawisz [Enter].
Szczegółowy opis korzystania z narzędzia jest dostępny w artykule „Drugie życie Windows”, PC Format 1/2007, umieszczonym na płycie dołączonej do tego wydania. Pliki z kopii zapasowej wykonanej przez ComboFix znajdują się w katalogu C:\WINDOWS\ERDNT\Hiv-backup. I to z tej lokalizacji należy skopiować rejestr.
Pliki usunięte przez ComboFix znajdziesz w podkatalogu C:\Qoobox\Quarantine. Pliki skasowane przez program są oznaczone dodatkowym rozszerzeniem .vir, wystarczy je usunąć i przywrócić plik. Natomiast wpisy z rejestru są oznaczane rozszerzeniem .dat.
Ich przywrócenie jest możliwe dzięki dwukrotnemu kliknięciu pliku .reg.