
Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz
pomoc s odstraněním viru Torpig
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Re: pomoc s odstraněním viru Torpig
log combofix..
ještě mi to ve výsledcích vyhledávání zobrazilo nějakej ComboFix-quarantined-files ve složce C:\Qoobox mám to sem taky hodit?
ještě mi to ve výsledcích vyhledávání zobrazilo nějakej ComboFix-quarantined-files ve složce C:\Qoobox mám to sem taky hodit?
- Přílohy
-
- ComboFix.rar
- (6.19 KiB) Staženo 25 x
Re: pomoc s odstraněním viru Torpig
nj ale když dám: otevřít v programu: tak můžu jen v "Poznámkovém bloku" (což mi vyhazuje chybovou hlášku) nebo v "WordPad MFC" notepad v nabídce není.. kopírování a vložení mi nefunguje (nebo opravdu dělám něco blbě)
co tedy dál?
přikládám ten výše jmenovaný txt (Qoobox) v příloze
co tedy dál?
přikládám ten výše jmenovaný txt (Qoobox) v příloze
- Přílohy
-
- ComboFix-quarantined-files.rar
- (808 bajtů) Staženo 27 x
Re: pomoc s odstraněním viru Torpig
omlouvám se trochu jsem se v tom ztratil.. co mám otestovat na tý webový službě? ty odkazy co jsi uvedl?
Re: pomoc s odstraněním viru Torpig
jj už mi to došlo.. musím to tam naklepat ručně.. tzn po jednom.. snad se to povede..
Re: pomoc s odstraněním viru Torpig
já jsem na to fakt lama.. takže skopčím všechny uvededené soubory, přelezu na Virustotal, kliknu na choose file, objeví se tabulka.. dám "vložit" do názvu souboru, pak "otevřít", pak dám scenovat a ojeví se okno File alredy analysed.. dám reanalysed a objeví se tabulka se seznamem antivirů.. všechno je zeleně odškrtnutý.. co dál?
Re: pomoc s odstraněním viru Torpig
Tak v tý předposlední složce ctfmon.exe detekoval MALWAREBYTES Trojan.FakeMS
Edit: tu stránku s testem sem neumím vložit..
Edit: tu stránku s testem sem neumím vložit..

Naposledy upravil(a) petr1972 dne 05 kvě 2013 14:13, celkem upraveno 1 x.
Re: pomoc s odstraněním viru Torpig
Hunter... omlouvám se nerestartoval jsem comp.. tak ještě jednou
- Přílohy
-
- Hunter.rar
- (55.4 KiB) Staženo 20 x
Re: pomoc s odstraněním viru Torpig
tak tady je ten po restartu..
- Přílohy
-
- Hunter2.rar
- (55.13 KiB) Staženo 25 x
Re: pomoc s odstraněním viru Torpig
když to najdu kliknu levým tím ho označím? kliknu pravým a zobrazí se mi volba: "Go to the top" a "Export examination report" takže zas dělám něco špatně.. navíc přesně nevím jak vyzkoušet notepad..
Naposledy upravil(a) petr1972 dne 05 kvě 2013 16:28, celkem upraveno 1 x.
Re: pomoc s odstraněním viru Torpig
jo psal jsi mi že je nemám spouštět z temp složek... ale já nevěděl jak jinak to spustit a že rar je nějaká temp složka.. teď jsem teda rozbalil huntera v raru a dal jsem umístit složku na plochu.. po rozkliknutí složky na ploše jsem na základní obrazovce programu.. co dál? kliknout na computer examination? a najít tebou popisované složky v message hook?
Re: pomoc s odstraněním viru Torpig
1) tak o notepadu slyším dnes poprvé, mám jen vzdálenou představu co přesně dělá a ani jsem netušil kde bych ho měl hledat či jak ho zkoušet.. (teď díky tobě už vím)
2) to o tom rozbalování Hunteru do plochy jsi nepsal..
3) ty v tomto oboru pracuješ a tak ti přijde naprosto přirozené že to "odhákování" se má provádět v ring3hooks, ale já to netuším.. zkus se vžít do role člověka kterej se s compem setkal až ve 40 letech, vůbec netuší jak funguje, umí ho jen zapnout, zahrát si onlineovku, poslat mail, max. si nainstalovat nějakej prográmek dle návodu pro blbce.. (to jsem já) tak měj prosím ještě trochu trpělivosti...
takže teď jsem rozklikl ring3hooks a v pod složce message hook jsou 4 řádky červeným písmem.. (není to náhodou ten hledaný problém?)
0x0001013D WH_SHEL 0x747012B6 MSCTF.dll 1124 1116 C:\WINDOWS\system32\ctfmnon.exe
a další tři podobný... co s nima? zvolit unhook?
2) to o tom rozbalování Hunteru do plochy jsi nepsal..
3) ty v tomto oboru pracuješ a tak ti přijde naprosto přirozené že to "odhákování" se má provádět v ring3hooks, ale já to netuším.. zkus se vžít do role člověka kterej se s compem setkal až ve 40 letech, vůbec netuší jak funguje, umí ho jen zapnout, zahrát si onlineovku, poslat mail, max. si nainstalovat nějakej prográmek dle návodu pro blbce.. (to jsem já) tak měj prosím ještě trochu trpělivosti...
takže teď jsem rozklikl ring3hooks a v pod složce message hook jsou 4 řádky červeným písmem.. (není to náhodou ten hledaný problém?)
0x0001013D WH_SHEL 0x747012B6 MSCTF.dll 1124 1116 C:\WINDOWS\system32\ctfmnon.exe
a další tři podobný... co s nima? zvolit unhook?
Naposledy upravil(a) petr1972 dne 05 kvě 2013 17:49, celkem upraveno 1 x.
Re: pomoc s odstraněním viru Torpig
nějaké soubory které by se daly označit jsem viděl v Process Hook ale neodvažuju se na nic klikat sám...
Re: pomoc s odstraněním viru Torpig
já nemyslel že se tím živíš jen že se tomu věnuješ
dal jsem unhook a červené řádky zmizely.. co dál?

dal jsem unhook a červené řádky zmizely.. co dál?
Re: pomoc s odstraněním viru Torpig
Tak notepad stále mrtvý.. a při použití oprav dle obrázku mi to vyhodilo 3 chybové hlášky:
Runtime Error
Program: C:\WINDOWS32\regsvr32.exe
R6034
An application has made an atempt to load the C runtime library incorretly...
nechal jsem to doběhnout, pak se restartoval počítač ale žádná změna
Runtime Error
Program: C:\WINDOWS32\regsvr32.exe
R6034
An application has made an atempt to load the C runtime library incorretly...
nechal jsem to doběhnout, pak se restartoval počítač ale žádná změna

Re: pomoc s odstraněním viru Torpig
já ti nevim, taky už mě to taky napadlo.. vir je pryč tak snad to chvíli vydrží.. nic moc dalšího už se dělat nedá co?