[ Príspevkov: 14 ] 
AutorSpráva
Offline

Užívateľ
Užívateľ
Virus v Startup/ctfmon

Registrovaný: 01.09.08
Prihlásený: 18.10.18
Príspevky: 442
Témy: 108 | 108
Bydlisko: Žilina
NapísalOffline : 22.09.2009 20:12 | Virus v Startup/ctfmon

virus v "startup" a nedá sa mi s nim nič spraviť....
mal som chvílu nečinný antivir a teraz keď som dal Avira Antivir našlo mi v Startup/ctfmon - vraj je to trojan ale ak dam /Karantenu/vymazat/opravit/uzamknut pristup - tak tabulka vo vsetkych pripadoch vyskoci asi o 3 sekundy opäť....keď dám vlastnosti píše mi že je to CTF loader - Microsoft corporation.... vymazať ho ručne nemôžem pretože mi napíše chybu pri vymazoévanní, vraj sa použiva ...viete mi poradiť? je to vôbec trojan?


_________________
PC zostava: CPU Intel Core i3-540, MB Gigabyte P55-UD3L, RAM Kingston 4GB DDR3 1333MHz, GPU MSI Radeon R7 260X 2GB DDR 5,
HDD Samsung 7200RPM 2,5 TB, zdroj ATX 400w, monitor ASUS VW222U 1680x1050, GraphicTablet Wacom Bamboo pen & touch, mouse CONNECT IT Biohazard
NB: HP Pavilion dv5 1199, NBmini: ASUS EeePC 1101HA, Smartphone: Orange San Remo
Offline

Skúsený užívateľ
Skúsený užívateľ
Virus v Startup/ctfmon

Registrovaný: 27.12.07
Prihlásený: 17.02.16
Príspevky: 5446
Témy: 0 | 0
Bydlisko: Opičí ostro...
NapísalOffline : 22.09.2009 20:45 | Virus v Startup/ctfmon

ctfmon.exe je "prepínač" jazykov, to je to SK (EN, CZ, podľa toho čo máš prepnuté, dole na lište vedľa systray). Odborne sa to nazýva panel jazykov. Pozri akú má príponu.


Offline

Užívateľ
Užívateľ
Virus v Startup/ctfmon

Registrovaný: 01.09.08
Prihlásený: 18.10.18
Príspevky: 442
Témy: 108 | 108
Bydlisko: Žilina
Napísal autor témyOffline : 22.09.2009 21:09 | Virus v Startup/ctfmon

:) no ale prečo mi potom avira vypisuje ze je to trojan :-O
obr: bol to ctfmon, ale som ho skusil premenovať a potom vymazať:)


Naposledy upravil AReYco dňa 22.09.2009 21:13, celkovo upravené 1

_________________
PC zostava: CPU Intel Core i3-540, MB Gigabyte P55-UD3L, RAM Kingston 4GB DDR3 1333MHz, GPU MSI Radeon R7 260X 2GB DDR 5,
HDD Samsung 7200RPM 2,5 TB, zdroj ATX 400w, monitor ASUS VW222U 1680x1050, GraphicTablet Wacom Bamboo pen & touch, mouse CONNECT IT Biohazard
NB: HP Pavilion dv5 1199, NBmini: ASUS EeePC 1101HA, Smartphone: Orange San Remo
Offline

Skúsený užívateľ
Skúsený užívateľ
Virus v Startup/ctfmon

Registrovaný: 27.12.07
Prihlásený: 17.02.16
Príspevky: 5446
Témy: 0 | 0
Bydlisko: Opičí ostro...
NapísalOffline : 22.09.2009 21:13 | Virus v Startup/ctfmon

Skontroluj si príponu a presný názov súboru, ak je to cftmon.exe, nie je to vírus a je to planý poplach a môžeš to dať do výnimiek.
Myslíš, že Avira sa nemôže pomýliť ?


Offline

Užívateľ
Užívateľ
Virus v Startup/ctfmon

Registrovaný: 01.09.08
Prihlásený: 18.10.18
Príspevky: 442
Témy: 108 | 108
Bydlisko: Žilina
Napísal autor témyOffline : 22.09.2009 21:18 | Virus v Startup/ctfmon

no je to .exe
ja som ho len premenoval (aby ťa neplietlo to pozor.exe)
Kód:
http://img399.imageshack.us/img399/6458/ctf.jpg


Kód:
http://img399.imageshack.us/img399/1615/ctf2.jpg


ved jasne ze neverim vsetkemu :) keby mi to vyskocilo raz to upozornenie kaslem nato, ale neda sa mi to zatvorit cize mi to prekaza v praci


_________________
PC zostava: CPU Intel Core i3-540, MB Gigabyte P55-UD3L, RAM Kingston 4GB DDR3 1333MHz, GPU MSI Radeon R7 260X 2GB DDR 5,
HDD Samsung 7200RPM 2,5 TB, zdroj ATX 400w, monitor ASUS VW222U 1680x1050, GraphicTablet Wacom Bamboo pen & touch, mouse CONNECT IT Biohazard
NB: HP Pavilion dv5 1199, NBmini: ASUS EeePC 1101HA, Smartphone: Orange San Remo
Offline

Skúsený užívateľ
Skúsený užívateľ
Obrázok užívateľa

Registrovaný: 27.03.08
Príspevky: 698
Témy: 9 | 9
NapísalOffline : 22.09.2009 22:06 | Virus v Startup/ctfmon

Stále nemožno vylúčiť že je súbor infikovaný pri zachovaní si pôvodného názvu, a musí sa nachádzať v "C:\Windows\System32" inak je nákaza veľmi pravdepodobná. Pošli Avirou označený súbor sem: VirusTotal


Offline

Užívateľ
Užívateľ
Virus v Startup/ctfmon

Registrovaný: 01.09.08
Prihlásený: 18.10.18
Príspevky: 442
Témy: 108 | 108
Bydlisko: Žilina
Napísal autor témyOffline : 23.09.2009 12:18 | Virus v Startup/ctfmon

tak dal som a výsledok je asi zlý
Kód:
http://www.virustotal.com/cs/analisis/9527d26bfbbfc2c45f22c48258c790c1d27fb5cf67eb29fa7e49c8e02d116e18-1252728627


_________________
PC zostava: CPU Intel Core i3-540, MB Gigabyte P55-UD3L, RAM Kingston 4GB DDR3 1333MHz, GPU MSI Radeon R7 260X 2GB DDR 5,
HDD Samsung 7200RPM 2,5 TB, zdroj ATX 400w, monitor ASUS VW222U 1680x1050, GraphicTablet Wacom Bamboo pen & touch, mouse CONNECT IT Biohazard
NB: HP Pavilion dv5 1199, NBmini: ASUS EeePC 1101HA, Smartphone: Orange San Remo
Offline

Užívateľ
Užívateľ
Virus v Startup/ctfmon

Registrovaný: 23.08.09
Prihlásený: 26.12.24
Príspevky: 2031
Témy: 64 | 64
Bydlisko: Detva
NapísalOffline : 23.09.2009 12:44 | Virus v Startup/ctfmon

nieje zlý, je katastrofálny.... :D keby si mal Avriu funkčnú od začiatku určite by to blokla....

no zrejme RSIT a počkať na niekoho kto sa do toho rozumie a navrhnúť další postup...


_________________
MB: ASUS ROG Crosshair VII Hero | CPU: AMD Ryzen 7 5700X | COOLER: SCYTHE Ninja 5 | RAM: CORSAIR Vengeance LPX Black 32GB, 3200MHz, CL16 | GPU: SAPPHIRE Radeon RX 6800 16GB | PSU: SEASONIC Prime Ultra Titanium 750W | SSD: SAMSUNG 970 Pro 512GB, NVMe | SSD2: CRUCIAL MX500 M.2 1TB | CASE: FRACTAL DESIGN Define C Black | MOUSE: LOGITECH G502 Proteus Spectrum | MOUSEPAD: LOGITECH G240 | KEYBOARD: CORSAIR Strafe RGB Cherry MX Silent SK | SPEAKERS: LOGITECH Z-906 | MONITOR: DELL P2414H 24" | ROUTER: ASUS RT-AC55U | OS: Win 10 Pro x64 | TV: PANASONIC TX-L47FT60e | PHONE: iPhone 6s 64GB, Space grey |
Offline

Užívateľ
Užívateľ
Virus v Startup/ctfmon

Registrovaný: 01.09.08
Prihlásený: 18.10.18
Príspevky: 442
Témy: 108 | 108
Bydlisko: Žilina
Napísal autor témyOffline : 23.09.2009 14:21 | Virus v Startup/ctfmon

preinštalovať win?


_________________
PC zostava: CPU Intel Core i3-540, MB Gigabyte P55-UD3L, RAM Kingston 4GB DDR3 1333MHz, GPU MSI Radeon R7 260X 2GB DDR 5,
HDD Samsung 7200RPM 2,5 TB, zdroj ATX 400w, monitor ASUS VW222U 1680x1050, GraphicTablet Wacom Bamboo pen & touch, mouse CONNECT IT Biohazard
NB: HP Pavilion dv5 1199, NBmini: ASUS EeePC 1101HA, Smartphone: Orange San Remo
Offline

Skúsený užívateľ
Skúsený užívateľ
Obrázok užívateľa

Registrovaný: 15.08.09
Prihlásený: 05.02.10
Príspevky: 355
Témy: 0 | 0
NapísalOffline : 23.09.2009 14:53 | Virus v Startup/ctfmon

To je posledne riesenie.

Stiahni ComboFix, najlepsie na plochu. Vypni vsetky otvorene aplikacie, ako aj rezidenty antiviru, antispywaru a firewall. Spust program cez ucet s administratorskymi pravami a postupuj podla instrukcii. Cely sken bude trvat cca 10 minut. Pocas neho moze byt PC restartovane. Log, ktory ComboFix vytvori, najdes na adrese "C:\ComboFix.txt".
Ten vloz sem.

Pozor: Kym ComboFix nevytvori log, na nic neklikat, nic nestlacat !!


Offline

Užívateľ
Užívateľ
Virus v Startup/ctfmon

Registrovaný: 01.09.08
Prihlásený: 18.10.18
Príspevky: 442
Témy: 108 | 108
Bydlisko: Žilina
Napísal autor témyOffline : 23.09.2009 18:26 | Virus v Startup/ctfmon

tak sem je ....čo nato hovoríte...dobre či veľmi zle?
Kód:
http://areyco.webovastranka.cz/forum/77/803?last_page=go&message_rnd=25467#last


_________________
PC zostava: CPU Intel Core i3-540, MB Gigabyte P55-UD3L, RAM Kingston 4GB DDR3 1333MHz, GPU MSI Radeon R7 260X 2GB DDR 5,
HDD Samsung 7200RPM 2,5 TB, zdroj ATX 400w, monitor ASUS VW222U 1680x1050, GraphicTablet Wacom Bamboo pen & touch, mouse CONNECT IT Biohazard
NB: HP Pavilion dv5 1199, NBmini: ASUS EeePC 1101HA, Smartphone: Orange San Remo
Offline

Skúsený užívateľ
Skúsený užívateľ
Obrázok užívateľa

Registrovaný: 15.08.09
Prihlásený: 05.02.10
Príspevky: 355
Témy: 0 | 0
NapísalOffline : 24.09.2009 16:32 | Virus v Startup/ctfmon

No...az tak zle to zas nie je.

1) Napichaj do PC vsetky USB kluce, flash disky a podobne a pouzi Flash Desinfector.


2) Presun ikonu CF na plochu, vypni vsetky otvorene aplikacie, ako aj rezidenty antiviru, antispywaru a firewall a otvor poznamkovy blok. Donho skopiruj:

Kód:
KillAll::
File::
c:\documents and settings\Evicka\Start Menu\Programs\Startup\ctfmon.exe

DDS::
uStart Page = about:blank
DPF: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab

RegLock::
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}]
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}\Elevation]
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}\LocalServer32]
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}\TypeLib]
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{1D4C8A81-B7AC-460A-8C23-98713C41D6B3}]
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{1D4C8A81-B7AC-460A-8C23-98713C41D6B3}\ProxyStubClsid32]
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{1D4C8A81-B7AC-460A-8C23-98713C41D6B3}\TypeLib]

Uloz na plochu ako CFScript.txt a mysou pretiahni nad ikonou CF.

Virus v Startup/ctfmon

Program script spracuje a spravi novy log.


Pozor: Ak po aplikacii skriptu nenabehne Windows, restartuj PC, stlac F8 a zvol Poslednu znamu funkcnu konfiguraciu.


Offline

Užívateľ
Užívateľ
Virus v Startup/ctfmon

Registrovaný: 01.09.08
Prihlásený: 18.10.18
Príspevky: 442
Témy: 108 | 108
Bydlisko: Žilina
Napísal autor témyOffline : 03.10.2009 12:11 | Virus v Startup/ctfmon

tak vyzera ze je to vsetko uz v poriadku. postupoval som presne podla navodu a uz sa to v Startup nenachadza ani Avira mi nic nehlasi dakujem velmi pekne :)


_________________
PC zostava: CPU Intel Core i3-540, MB Gigabyte P55-UD3L, RAM Kingston 4GB DDR3 1333MHz, GPU MSI Radeon R7 260X 2GB DDR 5,
HDD Samsung 7200RPM 2,5 TB, zdroj ATX 400w, monitor ASUS VW222U 1680x1050, GraphicTablet Wacom Bamboo pen & touch, mouse CONNECT IT Biohazard
NB: HP Pavilion dv5 1199, NBmini: ASUS EeePC 1101HA, Smartphone: Orange San Remo
Offline

Skúsený užívateľ
Skúsený užívateľ
Obrázok užívateľa

Registrovaný: 15.08.09
Prihlásený: 05.02.10
Príspevky: 355
Témy: 0 | 0
NapísalOffline : 03.10.2009 18:53 | Virus v Startup/ctfmon

A co keby mi sem vlozis vzniknuty log? Pre kontrolu :)

Ak bude vsetko OK, bude nasledovat cistenie.


 [ Príspevkov: 14 ] 


Virus v Startup/ctfmon



Podobné témy

 Témy  Odpovede  Zobrazenia  Posledný príspevok 
V tomto fóre nie sú ďalšie neprečítané témy.

CTFMON.EXE

v Operačné systémy Microsoft

8

5276

29.08.2008 0:32

dedko45

V tomto fóre nie sú ďalšie neprečítané témy.

Speedfan startup.

v Benchmarky a diagnostické programy

2

640

17.08.2012 22:04

mirom

V tomto fóre nie sú ďalšie neprečítané témy.

Win7 Startup Repair

v Operačné systémy Microsoft

7

2028

07.07.2011 16:20

Revolution

V tomto fóre nie sú ďalšie neprečítané témy.

vista startup theme

v Operačné systémy Microsoft

3

523

17.01.2009 23:14

D4vid

V tomto fóre nie sú ďalšie neprečítané témy.

Startup:padnutie XP

v Operačné systémy Microsoft

11

543

24.07.2006 9:46

wolf14

V tomto fóre nie sú ďalšie neprečítané témy.

Startup problém Win 7 !

v Operačné systémy Microsoft

4

587

15.11.2010 17:58

lolek013

V tomto fóre nie sú ďalšie neprečítané témy.

Uplne zrusenie startup-u

v Operačné systémy Microsoft

6

570

07.01.2008 1:50

Roberbo

V tomto fóre nie sú ďalšie neprečítané témy.

Startup repair (win 7)

v Operačné systémy Microsoft

7

673

22.11.2020 14:19

liqua1

V tomto fóre nie sú ďalšie neprečítané témy.

usb disk nejde naformátovať na startup

v Operačné systémy Microsoft

2

872

25.11.2010 19:40

1daemon1

V tomto fóre nie sú ďalšie neprečítané témy.

Mrtvej virus, dobrej virus!

v Novinky

8

894

25.07.2007 20:55

tairikuokami

V tomto fóre nie sú ďalšie neprečítané témy.

Problem so startup repair vo Windows 7

v Operačné systémy Microsoft

5

2019

22.12.2010 18:43

majlo36

V tomto fóre nie sú ďalšie neprečítané témy.

Problem so startup repair vo Windows 7

v Operačné systémy Microsoft

4

497

25.09.2016 23:32

eMp

V tomto fóre nie sú ďalšie neprečítané témy.

Windows 98 Startup Folder, priesvitné pozadie ikon na ploche

v Ostatné programy

3

839

11.01.2011 20:58

shiro

V tomto fóre nie sú ďalšie neprečítané témy.

Windows 7 - "Startup Repair" vymazáva moje súbory

v Operačné systémy Microsoft

15

1151

31.12.2013 13:12

Vydribor

V tomto fóre nie sú ďalšie neprečítané témy.

virus?

v Operačné systémy Microsoft

3

727

15.08.2008 23:52

BBUlet

V tomto fóre nie sú ďalšie neprečítané témy.

Virus ???

v Siete

6

431

28.04.2012 10:49

ady007



© 2005 - 2024 PCforum, edited by JanoF