Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem Může být ctfmon.exe vir??

zdravím... zjistil jsem že když zapnu Win xp home tak se to načítá strašně dlouho... tak jsem se podíval přes msconfig co je po spuštění.. tam se nic moc neobjevilo.. ale když jsem se podíval přes Spybot Search Destroy tak jsem tam narazil na několik ctfmon.exe pod různýma uživatelema a všechny se spouští.. a když jsem si přečetl co je v popisu vlevo.. tak pokud jsem to přeložil dobře.. tak to má být jako vir viz obrázek.. je to tam označený.. nevím jestli jsem to pochopil dobře.. a zajímalo by mě tedy co to má být.. vím že to je na office ale nechápu proč se to pouští tolikrát.... taky je možnost že spybot tam píše kraviny.. prosil bych o rady díky

//edit... avast nic nenašel.. a spybot jenom normálně nějaký cookies a to samý SAS...

[virus2iu1.jpg]

Jsou zobrazeny jen nové odpovědi. Zobrazit všechny
Předmět Autor Datum
ctfmon.exe je nejspíš nakažen virem, taky se mi to stalo ten virus se přenáší fleškou v adresáři rec…
Banshee 28.09.2008 11:24
Banshee
jj to by bylo možný.. pač jednak se mi na flashce objevila složka recycled.. a taky jsem si tam nedá…
MagicQ 28.09.2008 11:27
MagicQ
najdi si soubor C:\WINDOWS\system32\ctfmon.exe, má datum a čas stejný jako okolní soubory, t.j. stej…
lední brtník 28.09.2008 12:35
lední brtník
Ono si to na flashce vytvoří složku recycled a v ní je ten ctfmon.exe a pak to ještě do rootu hodí a…
Banshee 28.09.2008 13:45
Banshee
měls to na 100% :) - na flashce se vytvořil adresář recycled - ten na vyjímatelných médiích nebývá -…
lední brtník 28.09.2008 16:32
lední brtník
během dne jsem se nedostal pořádně k pc.. ale dal jsem noda v nouzovým režimu.. ale pustilo se mi to…
MagicQ 28.09.2008 22:45
MagicQ
to je zvláštní mě se při startu také spuští ten ctfmon.exe ale na flash disku ktery puzivam nic jak… nový
filip22 18.06.2014 20:39
filip22
Téměř COKOLIV může být virus. Měl jsem virus watermark.exe,a ten nakazil soubory,z kterých se pak kl… nový
ad48 05.07.2014 19:20
ad48
prázdniny propukly plnou mentální silou. nový
lední brtník 05.07.2014 19:41
lední brtník
Tohle nevypadá na prázdniny, alébrž na nějaké prostříhání se z klecového lůžka. nový
L-Core 05.07.2014 19:43
L-Core
Aspon som sa dnes pobavil, musis proste znicit uplne vsetko co si kedy vzivote pouzil, vsetko na kop… poslední
MM.. 05.07.2014 19:58
MM..

měls to na 100% :)
- na flashce se vytvořil adresář recycled - ten na vyjímatelných médiích nebývá
- v něm podezřelý .exe program
- na flashce se vytvořil autorun, "čistě náhodou" vedoucí do koše.

autorun se dá zakázat pro všechny média, což je v případě zavirovaných pc (vlastních či mých známých) jedině dobře. ostatně jak už tu kdosi psal - nikdo normální nemá autorun povolen:

; Vypnuti Autorun pro vsechny media
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff

ale myslím, že bys měl ještě zabít automatické spouštění chorého ctfmon.exe a ty jeho zápisy na flashku, to nemusí nutně dělat 15kb ctfmon ale nějaký další program, i když v tom obrázku s výpisem nic jiného podezřelého než tento trojan nevidím.
píšou ti tam: "coolweb search ctfmon.exe parasite variant" - klasika, zase si samoadmin něco sám nainstaloval. vlez do nastavení internet exploreru - správa doplňků - zakaž všechny nablblé nástrojové lišty a vyhledávání, zvláště ty co se jmenují právě "coolweb search"
na odstranění všech výskytů vadného ctfmon.exe bude možná potřeba nouzový režim.

edit: odpovídám asi na nesprávného člověka, sorry, zapomněl jsem to opravit.

během dne jsem se nedostal pořádně k pc.. ale dal jsem noda v nouzovým režimu.. ale pustilo se mi to jako v komandlajně a na konci se to nejspíš vyplo pač jsem tam nic neviděl.... když jsem tedy potom pustil pc v normálním režimu.. zjistil jsem že mi začne nabýhat (trvalo to ještě dýl než předtím.. hlavně po zadání toho hesla než to skočilo na samotnou plochu.. ale to bych ještě oželel.. jenže pak se to zhruba po dvou minutkách seklo a nic jsem s tím už nedokázal udělat.. a tak jsem znova pustil pc v nouzáku a dal avasta... uvidím co to udělá.. zatím to nic nenašlo ale běží to sotva půl hodiny.. dal jsem důkladný test.. a nevíte někdo jestli když by to něco našlo se mě to dotazovalo.. a já bych musel něco zmáčknout aby to pokračovalo dále. jde mi o to jestli můžu nechat pc běžet celou noc a jenom ráno bych zkouknul co všechno to našlo.. a potom se rozhodl co dál dělat. nebo se to musí dělat u každý akce zvlášt

jinak v tom IE nic takovýho nemám..

to je zvláštní mě se při startu také spuští ten ctfmon.exe ale na flash disku ktery puzivam nic jak recycler nebo co to bylo nemam ale system my naběhne během 20 sekund a přihlášení je spíše rychlejší než ly pomalejší :D

Téměř COKOLIV může být virus. Měl jsem virus watermark.exe,a ten nakazil soubory,z kterých se pak klonoval. Tento program by si měl "skartovat" pomocí AVG,a resetovat (reinstalovat) systém. Vymazat celý počítač (nejen C)-čili formátovat všechny disky,harddisky,flashky,dvd,cd a vše co si v celym životě použil.

Zpět do poradny Odpovědět na původní otázku Nahoru