Obsah fóra
PravidláRegistrovaťPrihlásenie




Odpovedať na tému [ Príspevkov: 14 ] 
AutorSpráva
Offline

Užívateľ
Užívateľ
Virus v Startup/ctfmon

Registrovaný: 01.09.08
Prihlásený: 18.10.18
Príspevky: 442
Témy: 108
Bydlisko: Žilina
Príspevok NapísalOffline : 22.09.2009 20:12

virus v "startup" a nedá sa mi s nim nič spraviť....
mal som chvílu nečinný antivir a teraz keď som dal Avira Antivir našlo mi v Startup/ctfmon - vraj je to trojan ale ak dam /Karantenu/vymazat/opravit/uzamknut pristup - tak tabulka vo vsetkych pripadoch vyskoci asi o 3 sekundy opäť....keď dám vlastnosti píše mi že je to CTF loader - Microsoft corporation.... vymazať ho ručne nemôžem pretože mi napíše chybu pri vymazoévanní, vraj sa použiva ...viete mi poradiť? je to vôbec trojan?







_________________
PC zostava: CPU Intel Core i3-540, MB Gigabyte P55-UD3L, RAM Kingston 4GB DDR3 1333MHz, GPU MSI Radeon R7 260X 2GB DDR 5,
HDD Samsung 7200RPM 2,5 TB, zdroj ATX 400w, monitor ASUS VW222U 1680x1050, GraphicTablet Wacom Bamboo pen & touch, mouse CONNECT IT Biohazard
NB: HP Pavilion dv5 1199, NBmini: ASUS EeePC 1101HA, Smartphone: Orange San Remo
Offline

Skúsený užívateľ
Skúsený užívateľ
Virus v Startup/ctfmon

Registrovaný: 27.12.07
Prihlásený: 17.02.16
Príspevky: 5446
Témy: 0
Bydlisko: Opičí ostro...
Príspevok NapísalOffline : 22.09.2009 20:45

ctfmon.exe je "prepínač" jazykov, to je to SK (EN, CZ, podľa toho čo máš prepnuté, dole na lište vedľa systray). Odborne sa to nazýva panel jazykov. Pozri akú má príponu.


Offline

Užívateľ
Užívateľ
Virus v Startup/ctfmon

Registrovaný: 01.09.08
Prihlásený: 18.10.18
Príspevky: 442
Témy: 108
Bydlisko: Žilina
Príspevok Napísal autor témyOffline : 22.09.2009 21:09

:) no ale prečo mi potom avira vypisuje ze je to trojan :-O
obr: bol to ctfmon, ale som ho skusil premenovať a potom vymazať:)


Naposledy upravil AReYco dňa 22.09.2009 21:13, celkovo upravené 1






_________________
PC zostava: CPU Intel Core i3-540, MB Gigabyte P55-UD3L, RAM Kingston 4GB DDR3 1333MHz, GPU MSI Radeon R7 260X 2GB DDR 5,
HDD Samsung 7200RPM 2,5 TB, zdroj ATX 400w, monitor ASUS VW222U 1680x1050, GraphicTablet Wacom Bamboo pen & touch, mouse CONNECT IT Biohazard
NB: HP Pavilion dv5 1199, NBmini: ASUS EeePC 1101HA, Smartphone: Orange San Remo
Offline

Skúsený užívateľ
Skúsený užívateľ
Virus v Startup/ctfmon

Registrovaný: 27.12.07
Prihlásený: 17.02.16
Príspevky: 5446
Témy: 0
Bydlisko: Opičí ostro...
Príspevok NapísalOffline : 22.09.2009 21:13

Skontroluj si príponu a presný názov súboru, ak je to cftmon.exe, nie je to vírus a je to planý poplach a môžeš to dať do výnimiek.
Myslíš, že Avira sa nemôže pomýliť ?


Offline

Užívateľ
Užívateľ
Virus v Startup/ctfmon

Registrovaný: 01.09.08
Prihlásený: 18.10.18
Príspevky: 442
Témy: 108
Bydlisko: Žilina
Príspevok Napísal autor témyOffline : 22.09.2009 21:18

no je to .exe
ja som ho len premenoval (aby ťa neplietlo to pozor.exe)
Kód:
http://img399.imageshack.us/img399/6458/ctf.jpg


Kód:
http://img399.imageshack.us/img399/1615/ctf2.jpg


ved jasne ze neverim vsetkemu :) keby mi to vyskocilo raz to upozornenie kaslem nato, ale neda sa mi to zatvorit cize mi to prekaza v praci







_________________
PC zostava: CPU Intel Core i3-540, MB Gigabyte P55-UD3L, RAM Kingston 4GB DDR3 1333MHz, GPU MSI Radeon R7 260X 2GB DDR 5,
HDD Samsung 7200RPM 2,5 TB, zdroj ATX 400w, monitor ASUS VW222U 1680x1050, GraphicTablet Wacom Bamboo pen & touch, mouse CONNECT IT Biohazard
NB: HP Pavilion dv5 1199, NBmini: ASUS EeePC 1101HA, Smartphone: Orange San Remo
Offline

Skúsený užívateľ
Skúsený užívateľ
Obrázok užívateľa

Registrovaný: 27.03.08
Príspevky: 698
Témy: 9
Príspevok NapísalOffline : 22.09.2009 22:06

Stále nemožno vylúčiť že je súbor infikovaný pri zachovaní si pôvodného názvu, a musí sa nachádzať v "C:\Windows\System32" inak je nákaza veľmi pravdepodobná. Pošli Avirou označený súbor sem: VirusTotal


Offline

Užívateľ
Užívateľ
Virus v Startup/ctfmon

Registrovaný: 01.09.08
Prihlásený: 18.10.18
Príspevky: 442
Témy: 108
Bydlisko: Žilina
Príspevok Napísal autor témyOffline : 23.09.2009 12:18

tak dal som a výsledok je asi zlý
Kód:
http://www.virustotal.com/cs/analisis/9527d26bfbbfc2c45f22c48258c790c1d27fb5cf67eb29fa7e49c8e02d116e18-1252728627







_________________
PC zostava: CPU Intel Core i3-540, MB Gigabyte P55-UD3L, RAM Kingston 4GB DDR3 1333MHz, GPU MSI Radeon R7 260X 2GB DDR 5,
HDD Samsung 7200RPM 2,5 TB, zdroj ATX 400w, monitor ASUS VW222U 1680x1050, GraphicTablet Wacom Bamboo pen & touch, mouse CONNECT IT Biohazard
NB: HP Pavilion dv5 1199, NBmini: ASUS EeePC 1101HA, Smartphone: Orange San Remo
Offline

Užívateľ
Užívateľ
Virus v Startup/ctfmon

Registrovaný: 23.08.09
Prihlásený: 18.04.24
Príspevky: 2021
Témy: 63
Bydlisko: Detva
Príspevok NapísalOffline : 23.09.2009 12:44

nieje zlý, je katastrofálny.... :D keby si mal Avriu funkčnú od začiatku určite by to blokla....

no zrejme RSIT a počkať na niekoho kto sa do toho rozumie a navrhnúť další postup...







_________________
MB: ASUS ROG Crosshair VII Hero | CPU: AMD Ryzen 7 5700X | COOLER: SCYTHE Ninja 5 | RAM: CORSAIR Vengeance LPX Black 32GB, 3200MHz, CL16 | GPU: SAPPHIRE Radeon RX 6800 16GB | PSU: SEASONIC Prime Ultra Titanium 750W | SSD: SAMSUNG 970 Pro 512GB, NVMe | SSD2: CRUCIAL MX500 M.2 1TB | CASE: FRACTAL DESIGN Define C Black | MOUSE: LOGITECH G502 Proteus Spectrum | MOUSEPAD: LOGITECH G240 | KEYBOARD: CORSAIR Strafe RGB Cherry MX Silent SK | SPEAKERS: LOGITECH Z-906 | MONITOR: DELL P2414H 24" | ROUTER: ASUS RT-AC55U | OS: Win 10 Pro x64 | TV: PANASONIC TX-L47FT60e | PHONE: iPhone 6s 64GB, Space grey |
Offline

Užívateľ
Užívateľ
Virus v Startup/ctfmon

Registrovaný: 01.09.08
Prihlásený: 18.10.18
Príspevky: 442
Témy: 108
Bydlisko: Žilina
Príspevok Napísal autor témyOffline : 23.09.2009 14:21

preinštalovať win?







_________________
PC zostava: CPU Intel Core i3-540, MB Gigabyte P55-UD3L, RAM Kingston 4GB DDR3 1333MHz, GPU MSI Radeon R7 260X 2GB DDR 5,
HDD Samsung 7200RPM 2,5 TB, zdroj ATX 400w, monitor ASUS VW222U 1680x1050, GraphicTablet Wacom Bamboo pen & touch, mouse CONNECT IT Biohazard
NB: HP Pavilion dv5 1199, NBmini: ASUS EeePC 1101HA, Smartphone: Orange San Remo
Offline

Skúsený užívateľ
Skúsený užívateľ
Obrázok užívateľa

Registrovaný: 15.08.09
Prihlásený: 05.02.10
Príspevky: 355
Témy: 0
Príspevok NapísalOffline : 23.09.2009 14:53

To je posledne riesenie.

Stiahni ComboFix, najlepsie na plochu. Vypni vsetky otvorene aplikacie, ako aj rezidenty antiviru, antispywaru a firewall. Spust program cez ucet s administratorskymi pravami a postupuj podla instrukcii. Cely sken bude trvat cca 10 minut. Pocas neho moze byt PC restartovane. Log, ktory ComboFix vytvori, najdes na adrese "C:\ComboFix.txt".
Ten vloz sem.

Pozor: Kym ComboFix nevytvori log, na nic neklikat, nic nestlacat !!


Offline

Užívateľ
Užívateľ
Virus v Startup/ctfmon

Registrovaný: 01.09.08
Prihlásený: 18.10.18
Príspevky: 442
Témy: 108
Bydlisko: Žilina
Príspevok Napísal autor témyOffline : 23.09.2009 18:26

tak sem je ....čo nato hovoríte...dobre či veľmi zle?
Kód:
http://areyco.webovastranka.cz/forum/77/803?last_page=go&message_rnd=25467#last







_________________
PC zostava: CPU Intel Core i3-540, MB Gigabyte P55-UD3L, RAM Kingston 4GB DDR3 1333MHz, GPU MSI Radeon R7 260X 2GB DDR 5,
HDD Samsung 7200RPM 2,5 TB, zdroj ATX 400w, monitor ASUS VW222U 1680x1050, GraphicTablet Wacom Bamboo pen & touch, mouse CONNECT IT Biohazard
NB: HP Pavilion dv5 1199, NBmini: ASUS EeePC 1101HA, Smartphone: Orange San Remo
Offline

Skúsený užívateľ
Skúsený užívateľ
Obrázok užívateľa

Registrovaný: 15.08.09
Prihlásený: 05.02.10
Príspevky: 355
Témy: 0
Príspevok NapísalOffline : 24.09.2009 16:32

No...az tak zle to zas nie je.

1) Napichaj do PC vsetky USB kluce, flash disky a podobne a pouzi Flash Desinfector.


2) Presun ikonu CF na plochu, vypni vsetky otvorene aplikacie, ako aj rezidenty antiviru, antispywaru a firewall a otvor poznamkovy blok. Donho skopiruj:

Kód:
KillAll::
File::
c:\documents and settings\Evicka\Start Menu\Programs\Startup\ctfmon.exe

DDS::
uStart Page = about:blank
DPF: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab

RegLock::
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}]
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}\Elevation]
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}\LocalServer32]
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}\TypeLib]
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{1D4C8A81-B7AC-460A-8C23-98713C41D6B3}]
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{1D4C8A81-B7AC-460A-8C23-98713C41D6B3}\ProxyStubClsid32]
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{1D4C8A81-B7AC-460A-8C23-98713C41D6B3}\TypeLib]

Uloz na plochu ako CFScript.txt a mysou pretiahni nad ikonou CF.

Virus v Startup/ctfmon

Program script spracuje a spravi novy log.


Pozor: Ak po aplikacii skriptu nenabehne Windows, restartuj PC, stlac F8 a zvol Poslednu znamu funkcnu konfiguraciu.


Offline

Užívateľ
Užívateľ
Virus v Startup/ctfmon

Registrovaný: 01.09.08
Prihlásený: 18.10.18
Príspevky: 442
Témy: 108
Bydlisko: Žilina
Príspevok Napísal autor témyOffline : 03.10.2009 12:11

tak vyzera ze je to vsetko uz v poriadku. postupoval som presne podla navodu a uz sa to v Startup nenachadza ani Avira mi nic nehlasi dakujem velmi pekne :)







_________________
PC zostava: CPU Intel Core i3-540, MB Gigabyte P55-UD3L, RAM Kingston 4GB DDR3 1333MHz, GPU MSI Radeon R7 260X 2GB DDR 5,
HDD Samsung 7200RPM 2,5 TB, zdroj ATX 400w, monitor ASUS VW222U 1680x1050, GraphicTablet Wacom Bamboo pen & touch, mouse CONNECT IT Biohazard
NB: HP Pavilion dv5 1199, NBmini: ASUS EeePC 1101HA, Smartphone: Orange San Remo
Offline

Skúsený užívateľ
Skúsený užívateľ
Obrázok užívateľa

Registrovaný: 15.08.09
Prihlásený: 05.02.10
Príspevky: 355
Témy: 0
Príspevok NapísalOffline : 03.10.2009 18:53

A co keby mi sem vlozis vzniknuty log? Pre kontrolu :)

Ak bude vsetko OK, bude nasledovat cistenie.


Odpovedať na tému [ Príspevkov: 14 ] 


Podobné témy

 Témy  Odpovede  Zobrazenia  Posledný príspevok 
V tomto fóre nie sú ďalšie neprečítané témy. CTFMON.EXE

v Operačné systémy Microsoft

8

5215

29.08.2008 0:32

dedko45 Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Speedfan startup.

v Benchmarky a diagnostické programy

2

599

17.08.2012 22:04

mirom Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. vista startup theme

v Operačné systémy Microsoft

3

489

17.01.2009 23:14

D4vid Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Startup:padnutie XP

v Operačné systémy Microsoft

11

515

24.07.2006 9:46

wolf14 Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Win7 Startup Repair

v Operačné systémy Microsoft

7

1980

07.07.2011 16:20

Revolution Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Startup problém Win 7 !

v Operačné systémy Microsoft

4

554

15.11.2010 17:58

lolek013 Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Startup repair (win 7)

v Operačné systémy Microsoft

7

568

22.11.2020 14:19

liqua1 Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Uplne zrusenie startup-u

v Operačné systémy Microsoft

6

537

07.01.2008 1:50

Roberbo Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. usb disk nejde naformátovať na startup

v Operačné systémy Microsoft

2

841

25.11.2010 19:40

1daemon1 Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Mrtvej virus, dobrej virus!

v Novinky

8

807

25.07.2007 20:55

tairikuokami Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Problem so startup repair vo Windows 7

v Operačné systémy Microsoft

4

456

25.09.2016 23:32

eMp Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Problem so startup repair vo Windows 7

v Operačné systémy Microsoft

5

1991

22.12.2010 18:43

majlo36 Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Windows 98 Startup Folder, priesvitné pozadie ikon na ploche

v Ostatné programy

3

799

11.01.2011 20:58

shiro Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Windows 7 - "Startup Repair" vymazáva moje súbory

v Operačné systémy Microsoft

15

1081

31.12.2013 13:12

Vydribor Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Vírus???

v Optické zariadenia

7

1268

03.03.2006 15:19

Maxell Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Virus

v Antivíry a antispywary

1

631

04.10.2008 0:06

Kosak Zobrazenie posledných príspevkov


Nemôžete zakladať nové témy v tomto fóre
Nemôžete odpovedať na témy v tomto fóre
Nemôžete upravovať svoje príspevky v tomto fóre
Nemôžete mazať svoje príspevky v tomto fóre

Skočiť na:  

Powered by phpBB Jarvis © 2005 - 2024 PCforum, webhosting by WebSupport, secured by GeoTrust, edited by JanoF
Ako väčšina webových stránok aj my používame cookies. Zotrvaním na webovej stránke súhlasíte, že ich môžeme používať.
Všeobecné podmienky, spracovanie osobných údajov a pravidlá fóra