Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

pomoc s odstraněním viru Torpig

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
petr1972
Návštěvník
Návštěvník
Příspěvky: 45
Registrován: 04 kvě 2013 17:00

Re: pomoc s odstraněním viru Torpig

#16 Příspěvek od petr1972 »

log combofix..
ještě mi to ve výsledcích vyhledávání zobrazilo nějakej ComboFix-quarantined-files ve složce C:\Qoobox mám to sem taky hodit?
Přílohy
ComboFix.rar
(6.19 KiB) Staženo 25 x

petr1972
Návštěvník
Návštěvník
Příspěvky: 45
Registrován: 04 kvě 2013 17:00

Re: pomoc s odstraněním viru Torpig

#17 Příspěvek od petr1972 »

nj ale když dám: otevřít v programu: tak můžu jen v "Poznámkovém bloku" (což mi vyhazuje chybovou hlášku) nebo v "WordPad MFC" notepad v nabídce není.. kopírování a vložení mi nefunguje (nebo opravdu dělám něco blbě)

co tedy dál?

přikládám ten výše jmenovaný txt (Qoobox) v příloze
Přílohy
ComboFix-quarantined-files.rar
(808 bajtů) Staženo 27 x

petr1972
Návštěvník
Návštěvník
Příspěvky: 45
Registrován: 04 kvě 2013 17:00

Re: pomoc s odstraněním viru Torpig

#18 Příspěvek od petr1972 »

omlouvám se trochu jsem se v tom ztratil.. co mám otestovat na tý webový službě? ty odkazy co jsi uvedl?

petr1972
Návštěvník
Návštěvník
Příspěvky: 45
Registrován: 04 kvě 2013 17:00

Re: pomoc s odstraněním viru Torpig

#19 Příspěvek od petr1972 »

jj už mi to došlo.. musím to tam naklepat ručně.. tzn po jednom.. snad se to povede..

petr1972
Návštěvník
Návštěvník
Příspěvky: 45
Registrován: 04 kvě 2013 17:00

Re: pomoc s odstraněním viru Torpig

#20 Příspěvek od petr1972 »

já jsem na to fakt lama.. takže skopčím všechny uvededené soubory, přelezu na Virustotal, kliknu na choose file, objeví se tabulka.. dám "vložit" do názvu souboru, pak "otevřít", pak dám scenovat a ojeví se okno File alredy analysed.. dám reanalysed a objeví se tabulka se seznamem antivirů.. všechno je zeleně odškrtnutý.. co dál?

petr1972
Návštěvník
Návštěvník
Příspěvky: 45
Registrován: 04 kvě 2013 17:00

Re: pomoc s odstraněním viru Torpig

#21 Příspěvek od petr1972 »

Tak v tý předposlední složce ctfmon.exe detekoval MALWAREBYTES Trojan.FakeMS

Edit: tu stránku s testem sem neumím vložit.. :87:
Naposledy upravil(a) petr1972 dne 05 kvě 2013 14:13, celkem upraveno 1 x.

petr1972
Návštěvník
Návštěvník
Příspěvky: 45
Registrován: 04 kvě 2013 17:00

Re: pomoc s odstraněním viru Torpig

#22 Příspěvek od petr1972 »

Hunter... omlouvám se nerestartoval jsem comp.. tak ještě jednou
Přílohy
Hunter.rar
(55.4 KiB) Staženo 19 x

petr1972
Návštěvník
Návštěvník
Příspěvky: 45
Registrován: 04 kvě 2013 17:00

Re: pomoc s odstraněním viru Torpig

#23 Příspěvek od petr1972 »

tak tady je ten po restartu..
Přílohy
Hunter2.rar
(55.13 KiB) Staženo 25 x

petr1972
Návštěvník
Návštěvník
Příspěvky: 45
Registrován: 04 kvě 2013 17:00

Re: pomoc s odstraněním viru Torpig

#24 Příspěvek od petr1972 »

když to najdu kliknu levým tím ho označím? kliknu pravým a zobrazí se mi volba: "Go to the top" a "Export examination report" takže zas dělám něco špatně.. navíc přesně nevím jak vyzkoušet notepad..
Naposledy upravil(a) petr1972 dne 05 kvě 2013 16:28, celkem upraveno 1 x.

petr1972
Návštěvník
Návštěvník
Příspěvky: 45
Registrován: 04 kvě 2013 17:00

Re: pomoc s odstraněním viru Torpig

#25 Příspěvek od petr1972 »

jo psal jsi mi že je nemám spouštět z temp složek... ale já nevěděl jak jinak to spustit a že rar je nějaká temp složka.. teď jsem teda rozbalil huntera v raru a dal jsem umístit složku na plochu.. po rozkliknutí složky na ploše jsem na základní obrazovce programu.. co dál? kliknout na computer examination? a najít tebou popisované složky v message hook?

petr1972
Návštěvník
Návštěvník
Příspěvky: 45
Registrován: 04 kvě 2013 17:00

Re: pomoc s odstraněním viru Torpig

#26 Příspěvek od petr1972 »

1) tak o notepadu slyším dnes poprvé, mám jen vzdálenou představu co přesně dělá a ani jsem netušil kde bych ho měl hledat či jak ho zkoušet.. (teď díky tobě už vím)
2) to o tom rozbalování Hunteru do plochy jsi nepsal..
3) ty v tomto oboru pracuješ a tak ti přijde naprosto přirozené že to "odhákování" se má provádět v ring3hooks, ale já to netuším.. zkus se vžít do role člověka kterej se s compem setkal až ve 40 letech, vůbec netuší jak funguje, umí ho jen zapnout, zahrát si onlineovku, poslat mail, max. si nainstalovat nějakej prográmek dle návodu pro blbce.. (to jsem já) tak měj prosím ještě trochu trpělivosti...

takže teď jsem rozklikl ring3hooks a v pod složce message hook jsou 4 řádky červeným písmem.. (není to náhodou ten hledaný problém?)

0x0001013D WH_SHEL 0x747012B6 MSCTF.dll 1124 1116 C:\WINDOWS\system32\ctfmnon.exe

a další tři podobný... co s nima? zvolit unhook?
Naposledy upravil(a) petr1972 dne 05 kvě 2013 17:49, celkem upraveno 1 x.

petr1972
Návštěvník
Návštěvník
Příspěvky: 45
Registrován: 04 kvě 2013 17:00

Re: pomoc s odstraněním viru Torpig

#27 Příspěvek od petr1972 »

nějaké soubory které by se daly označit jsem viděl v Process Hook ale neodvažuju se na nic klikat sám...

petr1972
Návštěvník
Návštěvník
Příspěvky: 45
Registrován: 04 kvě 2013 17:00

Re: pomoc s odstraněním viru Torpig

#28 Příspěvek od petr1972 »

já nemyslel že se tím živíš jen že se tomu věnuješ ;)

dal jsem unhook a červené řádky zmizely.. co dál?

petr1972
Návštěvník
Návštěvník
Příspěvky: 45
Registrován: 04 kvě 2013 17:00

Re: pomoc s odstraněním viru Torpig

#29 Příspěvek od petr1972 »

Tak notepad stále mrtvý.. a při použití oprav dle obrázku mi to vyhodilo 3 chybové hlášky:
Runtime Error
Program: C:\WINDOWS32\regsvr32.exe
R6034
An application has made an atempt to load the C runtime library incorretly...

nechal jsem to doběhnout, pak se restartoval počítač ale žádná změna :(

petr1972
Návštěvník
Návštěvník
Příspěvky: 45
Registrován: 04 kvě 2013 17:00

Re: pomoc s odstraněním viru Torpig

#30 Příspěvek od petr1972 »

já ti nevim, taky už mě to taky napadlo.. vir je pryč tak snad to chvíli vydrží.. nic moc dalšího už se dělat nedá co?

Odpovědět