
Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz
Trojan Corkow
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
-
valkyrie80
- Vzorný návštěvník

- Příspěvky: 86
- Registrován: 07 zář 2008 12:05
Trojan Corkow
Dobrý den, včera jsem u rodičů projížděla pc s Malwarebyte Anti-Malware - rychlý test a vyskočilo mi, že je tam Trojan.Corkow
Dala jsem to tedy Odstranit a restartovat pc, dnes to projedu ještě jednou. Je tam Win XP. Nemáte s tímto někdo zkušenost ??? Děkuji za odpověď.
Re: Trojan Corkow
ahoj,
nie je mozne poznat vsetky infiltracie a ich rozne nazvy
doporucujem prescanuj s kompletnym scanom - trva dlhsie ,,,
prip. sem vloz log po akcii
nie je mozne poznat vsetky infiltracie a ich rozne nazvy
doporucujem prescanuj s kompletnym scanom - trva dlhsie ,,,
prip. sem vloz log po akcii
FRST |ADWCleaner |MBAM |CCleaner |AVPTool
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
-
valkyrie80
- Vzorný návštěvník

- Příspěvky: 86
- Registrován: 07 zář 2008 12:05
Re: Trojan Corkow
OK,dobře,půjdu tam dnes po práci,tak pak bych to tady nahodila.
-
valkyrie80
- Vzorný návštěvník

- Příspěvky: 86
- Registrován: 07 zář 2008 12:05
Re: Trojan Corkow
Tak mi teď dojel Úplný test a vyjelo mi to 4 nalezené objekty
Přes týden by se tu měl zastavit kamarád, co se na to mrkne, ale hodím to tu, jestli se na to mrknete i někdo teď. Vrátím se dnes někdy po 20.hod., ale netuším, zda by to nebylo na dlouho a pak tu budu zase až za týden. Tak děkuji, když mi řeknete názor na tento log:
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Verze: v2016.02.22.03
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Doma :: PO-881FFF227112 [administrátor]
22.2.2016 15:46:10
MBAM-log-2016-02-22 (17-41-34).txt
Typ: Kompletní kontrola (C:\|)
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 396149
Uplynulý čas: 1 hodin, 54 minut, 28 sekund
Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené klíče v registru: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené hodnoty v registru: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené složky: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené soubory: 4
C:\System Volume Information\_restore{5D29690C-2E69-4609-9818-92909E299F02}\RP818\A0104163.dll (Trojan.Corkow) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{5D29690C-2E69-4609-9818-92909E299F02}\RP818\A0104166.dll (Trojan.Corkow) -> Nebyla provedena žádná instrukce.
C:\WINDOWS\$hf_mig$\KB972270\SP3QFE\fontsub.dll (Trojan.Corkow) -> Nebyla provedena žádná instrukce.
C:\WINDOWS\system32\dllcache\fontsub.dll (Trojan.Corkow) -> Nebyla provedena žádná instrukce.
(konec)
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Verze: v2016.02.22.03
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Doma :: PO-881FFF227112 [administrátor]
22.2.2016 15:46:10
MBAM-log-2016-02-22 (17-41-34).txt
Typ: Kompletní kontrola (C:\|)
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 396149
Uplynulý čas: 1 hodin, 54 minut, 28 sekund
Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené klíče v registru: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené hodnoty v registru: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené složky: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené soubory: 4
C:\System Volume Information\_restore{5D29690C-2E69-4609-9818-92909E299F02}\RP818\A0104163.dll (Trojan.Corkow) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{5D29690C-2E69-4609-9818-92909E299F02}\RP818\A0104166.dll (Trojan.Corkow) -> Nebyla provedena žádná instrukce.
C:\WINDOWS\$hf_mig$\KB972270\SP3QFE\fontsub.dll (Trojan.Corkow) -> Nebyla provedena žádná instrukce.
C:\WINDOWS\system32\dllcache\fontsub.dll (Trojan.Corkow) -> Nebyla provedena žádná instrukce.
(konec)
-
valkyrie80
- Vzorný návštěvník

- Příspěvky: 86
- Registrován: 07 zář 2008 12:05
Re: Trojan Corkow
Nebo pokud by měl někdo z Vás čas po té 20.hod.dnes, tak mám TeamViewer, tak jestli by to šlo případně řešit i přes něj ??? Děkuji moc !!!
-
valkyrie80
- Vzorný návštěvník

- Příspěvky: 86
- Registrován: 07 zář 2008 12:05
Re: Trojan Corkow
Dala jsem to tedy Odstranit - restartovala jsem pc, udělala Rychlý test a ten nenašel nic....tak nevím, zda spustit ještě případně test z antiviru ESET nebo pak udělat ještě jednou ten Úplný test na MBAM...?? Děkuji za info.
Re: Trojan Corkow
C:\WINDOWS\system32\dllcache\fontsub.dll
otestuj subor na www.virustotal.com
otestuj subor na www.virustotal.com
FRST |ADWCleaner |MBAM |CCleaner |AVPTool
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
- cernohous13
- VIP in memoriam

- Příspěvky: 8721
- Registrován: 09 pro 2006 06:19
- Bydliště: Jablonec nad Nisou
- Kontaktovat uživatele:
Re: Trojan Corkow
Ahoj, já jsem dopadl takto https://www.virustotal.com/cs/file/580c ... 456327088/
zatím ho označil jen MBAM
dost možná false pozitive
zatím ho označil jen MBAM
dost možná false pozitive
- Přílohy
-
- fontsub.dll.png (10.54 KiB) Zobrazeno 1956 x
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím
-------------------------------------------------------------------------------------------------
> Podpora fóra <
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím

-------------------------------------------------------------------------------------------------
> Podpora fóra <
-
valkyrie80
- Vzorný návštěvník

- Příspěvky: 86
- Registrován: 07 zář 2008 12:05
Re: Trojan Corkow
Ahoj, mě by se dnes na pc u rodičů měl kouknout kamarád, tak čekám, až zavolá, jak to dopadlo...Tak snad to opravdu bude falešný poplach...
-
valkyrie80
- Vzorný návštěvník

- Příspěvky: 86
- Registrován: 07 zář 2008 12:05
Re: Trojan Corkow
Tak mi kamarád řekl, že to byl nejspíš planný poplach, pc mi pročistil a uvedený soubor v system32 už není, tak snad už to bude v pořádku. I tak moc děkuji za odpovědi. Kdyby něco ozvu se 

Přispějete na provoz fóra?